Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   hooks.dll - stealth keylogger 5.0 / Fragen ? (https://www.trojaner-board.de/83408-hooks-dll-stealth-keylogger-5-0-fragen.html)

flaman 28.02.2010 21:13

hooks.dll - stealth keylogger 5.0 / Fragen ?
 
Hallo Team,

ich befinde mich gerade auf einer mehrmonatigen Reise (kleiner Laptop dabei) und bin seit einigen Tagen in einer privaten Unterkunft.

Seit einiger Zeit ist die Internetverbindung sehr langsam
(streckenweise unter 10kb).
Ich habe vorsichtshalber ein paar Scans ausgeführt.

A-Squared (Malware, AVG, Spybot hatten nichts gefunden) hat eine 'hooks.dll' gemeldet, mit dem Verweis auf 'stealth keylogger 5.0!1A' ...

Ich habe die besagte 'dll' in die Quarantäne verschoben und möchte erstmal mehr Erkenntnisse über eventl. Zusammenhänge gewinnen.

Ich habe nun mehrere Fragen:
1) Kann dieser Keylogger über das Internet installiert worden sein,
oder lässt dich dieser Keylogger nur manuell installieren ?

2) Kann ich irgendwie feststellen,wann (Tag) mein Laptop kompromittiert wurde ?

3) Kann ich über ein Netzwerkprogramm (z.B. wireshark) feststellen,
ob Pakete von einem Keylogger versandt werden, und wenn ja, wohin ?

4) Ich habe keine Möglichkeit meinen Laptop neu aufzusetzen,
wie sichere ich mich bestgehend ab ?

Bin für jede Hilfestellung dankbar.

Grus flm

cosinus 28.02.2010 22:11

Hallo und :hallo:

Eigentlich hättest Du den kompletten Pfad der Datei posten müssen. Mach das mal und werte die angeblich schädliche hooks.dll bitte bei Virustotal.com aus und poste den Ergebnislink.

Danach diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131