Keylogger eingefangen?

Shoota15 schrieb:
Wer den Schaden hat, braucht für den Spott nicht zu sorgen, schon klar. Möglicherweise hätte ich genauso reagiert.

Wie gesagt: Es steht bei chip.de und das ist ja nun eine vertrauenswürdige Quelle (in meinen Augen). Das es bei den Streamangeboten vor Malware nur so wimmelt ist natürlich der Hammer. Da frag ich mich, wieso chip diesen Weg überhaupt näher beschreibt?

Ich muss die Suppe auslöffeln...

Naja, Spaß beiseite , sofern keine wichtigen Passwörter oder irgendwelche relevanten Konten ect. drunter leiden mussten, Glück im Unglück, dann haste nochmal Schwein gehabt.
Ergänzung ()

Shoota15 schrieb:
Reicht das wirklich aus? Was ist, wenn die Malware nicht nur auf C: sitzt? Dann ist doch auch "format c:" nicht ausreichend, oder?

Ich würde einfach mal formatieren, 1. kannst du so auf Nummer sicher gehen 2. haste dein System frisch 3. haste was zutun ;)
Mir macht neuinstallieren immer ein heiden Spaß :D ich weiß nicht, ist irgendwie ein Gefühl von "neu" im System :D

Grüße
 
Zuletzt bearbeitet:
DrToxic schrieb:
... nicht gerade das Sicherste ist, sollte einem doch irgendwie einleuchten, oder?

Na klar, ich bin ja nicht naiv. Das Ding ist halt nur, dass das reine Anklicken des Channels in der Übersicht bei myp2p.eu reicht schon aus. Das war mir nicht bewusst. Chip.de empfiehlt diese Seite schließlich als Übersicht des laufenden Programms.

CHIP: http://www.chip.de/artikel/Gratis-Fussball-live-im-Internet-P2PTV-4_19223194.html

Dass ich dann dort auf der Streamseite selbst nichts anklicke ist klar, aber da ist es scheinbar schon zu spät gewesen.
 
chip.de vertrauenwürdig?
nachdem ich selbst schon schlechte erfahrungen mit chip gemacht hab in bezug auf angebotene software... empfehle ich chip als quelle für jegliche information nicht mehr weiter.

versuch mal einfach dein chinaprogramm im taskmanager zu killen
oder im abgesicherten modus hochfahren.

system neu aufsetzen ist sicherlich der beste rat.
und danach pw ändern.

und eine bessere firewall würd ich mir besorgen die auch ausgehende prozesse sperrt wenn sie nicht explizit vom benutzer erlaubt werden.
 
Image rückspielen nützt nur was, wenn dieses nicht auch verseucht ist.


Dieser Thread ist das beste Beispiel, das nachträgliches Installieren von Antiviren Scannern keinen 100% Erfolg mehr garantiert.

Wenn einmal ein Virus mit Adminrechten aktiv war, dann kann er sich so verstecken, daß nachträglich installierte Scanner nichts mehr finden.


Sprich einmal ein Virus aktiv, dann bleibt nur neumachen als 100%ige Säuberung.
 
Alles Frisch machen, ist das Beste :)
 
easy.2ci schrieb:
Dieser Thread ist das beste Beispiel, das nachträgliches Installieren von Antiviren Scannern keinen 100% Erfolg mehr garantiert.

Nee Du, die Kaspersky Internet Security 2010 hab ich schon von Beginn an drauf und nicht nachträglich installiert. Die Datenbank ist auch immer aktuell.

Zusätzlich hab ich Spybot - S&D drauf und noch ein weiteres Anti-Malware-Programm dessen Name mir jetzt gerade nicht einfällt.

Meine gesamten Scanner führe ich min. einmal in der Woche aus.
 
Ich würd dir mal empfehlen die beiden programme mal drüber laufen zu lassen:

http://www.malwarebytes.org/

http://combofix.softonic.de/

Mit combofix hab ich bisher sogut wie jede(n) Virus/Malware wegbekommen.
Man kann sich aber nur 100% sicher sein das kein Virus mehr auf den System vorhanden ist wenn es neu Aufgesetzt ist.

.
 
Zuletzt bearbeitet:
Jo, dann "Danke" für Eure Hilfe.

Im ersten Schritt werde ich mal das System auf einen Wiederherstellungspunkt zurücksetzen von vor Beginn der Probleme. Dann werde ich die von Euch vorgeschlagenen Programme mal drüber laufen lassen (u. a. auch McAffee Stinger - hat mir ein Kollege empfohlen).

Die Passwörter für meine Mailaccounts und Kreditkarten-Banking habe ich von hier von der Arbeit aus geändert. Zum Glück ist insbesondere bei der Kreditkarte bisher noch nichts passieert. ich überlege mir eine neue Nummer geben zu lassen um ganz sicher zu gehen.

Im zweiten Schritt werde ich nächste Woche, wenn ich Urlaub hab, meinen Rechner formatieren und neu aufsetzen.

Nie wieder Sky im Internet! :freak:
Und chip.de? Bekommt ein fettes Minus in meiner Wertschätzung. Klar - letztendlich war es meine Schuld, aber dass die Programme bzw. Websites empfehlen die nicht save sind... *tzzz*
 
Zuletzt bearbeitet:
DrToxic schrieb:
In deinem eigenen Interesse: setze es neu auf - im Ernst.

Ach so - eine Frage habe ich da noch: C: zu formatieren reicht aber, oder? Kann sich sone Malware/Trojaner/Virus nicht auf andere Partitionen ausbreiten?
 
DrToxic schrieb:
...keine halben Sachen.

OMG! Ich will jetzt echt nicht faul rüberkommen, aber ich hab ne 1 TB Platte die über alle Partitionen hinweg ca. zu 40 % voll ist. Da könnte ich ne Menge DVDs brennen...
 
Es würde reichen, Windows neu zu installieren ohne das alte System zu kicken.
Oder du findest die entsprechenden Dateien & deregistrierst die Logger-DLL.
Sicherer wäre der erste Satz. die Programme & Einstellungen sitzen dann ja alle in einem seperaten Ordner (windows.old) dein SKY kannste auch bevor du dir das in die Programme setzt (einfach den Ordner & gg. die Einstellungen aus AppData) über Sandboxie testen, ob das irgendwelche "zusätzlichen" Prozesse ausführen will oder Dateien ablegt. Die lassen sich ja dann nachvollziehen.
 
ich würd dir raten deinen PC einfach platt zu machen. das ist das einzige was hilft.
 
doof123 schrieb:
Oder du findest die entsprechenden Dateien & deregistrierst die Logger-DLL

Bei einem einfachen Keylogger reicht das aus. Aber du weisst ja nicht, womit mans hier zu tun hat.

Möglicherweise hat der Keylogger eine Reperaturroutine in der explorer.exe eingenistet und stellt dadurch die fehlende Registrierung ruck zuck wieder her.




Also sicher ist das nicht.
 
So, damit ihr euch mal angucken könnt wie das aussieht, hier ein Bild:



Unten links kann man schön sehen, wie meine Tastatureingabe (aaaaa) mitgeloggt wird.

Ich seh übrigens gerade, dass zweimal vergeblich versucht wurde sich in meinen Mailaccount einzuloggen. Hab das PW ja auch der Arbeit geändert. Krass!
 
Shoota15 schrieb:
[...] Im ersten Schritt werde ich mal das System auf einen Wiederherstellungspunkt zurücksetzen von vor Beginn der Probleme. [...]

Mit dem Vorschlag "Image einspielen" ist aber nicht das Wiederherstellen eines Wiederherstellungspunktes gemeint. Nur um vorab schonmal Missverständnissen vorzubeugen.
Denn ein Wiederherstellungspunkt wird dir nicht viel helfen - da hierbei nur einzelne Komponenten zurückgesetzt werden und nicht das komplette System ersetzt wird. Ein Virus bleibt so z.B. auf der Platte, auch wenn er zunächst evtl. nicht mehr aktiv ist.

Jegliche Säuberungsversuche würde ich mir sparen - man kann sich nach so einem Befall nie sicher sein, dass man den Schädling wirklich vollständig entfernen konnte. Tu dir, deinen Nerven und deinen Passwörtern den Gefallen und leg das System still und setze es in einer ruhigen Minute komplett neu auf ;)

Das Formatieren von C: sollte eigtl. reichen. Ggf. alle unbekannten Dateien auf der 2. Platte löschen, die seit dem Datum, an dem du dir das Ding eingefangen hast, erstellt wurden.
 
Ja die Chinesen werden auch immer frecher, hab grad nachgesehen: Lappy Made in China! ;) Spywareerkennung ist heute wichtiger als Antivirus. Ansonsten könnte es auch die Ex-Freundin/Freund oder die Schwiegermutter sein die neugierig sind (vom Arbeitgeber oder Kollegen ganz zu schweigen). Wichtig! Es gibt Keylogger als Hardware und Software. Beide haben ihre Vor- aber auch ihre Nachteile und damit Schwachstellen.
 
Ich hab den Rechner neu aufgesetzt. Also Windows 7 DVD ins Laufwerk, von dort aus gebootet, den Untermenüpunkt "Formatieren" ausgewählt und anschließend neu installiert.

Hat mich ne Menge Zeit gekostet gestern udn ist auch immernoch nicht wieder wie vorher von der Anzahl der instellierten Programme und von der Konfiguration her, aber geht schon...
 
Zurück
Oben