Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 12.07.2007, 13:31   #9
KarlKarl
/// Helfer-Team
 
Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben - Standard

Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben



Hi,

doch schon. Es gibt aber keinen Hinweis auf einen Keylogger. Die meisten der Funde des Escan beruhen offensichtlich darauf, dass Du ihn hast mehrfach laufen lassen, jedesmal, wenn man ihn neu startet, hängt er das neue Log an das alte an. Man sollte also vor einem erneuten start die mwav.log löschen oder umbenennen. Das meiste sind Fehlalarme oder Warnungen vor legalen Tools, die sich theoretisch auch für schlechte Zwecke einsetzen lassen. Z.B. die hier:
Code:
ATTFilter
Offending file found: C:\WINDOWS\system32\swreg.exe
Offending file found: C:\WINDOWS\system32\swsc.exe
         
Die Tools sind Teil diverser Fixes gegen Malware und landen normalerweise durch die Benutzung eines solchen auf der Platte.
Code:
ATTFilter
Offending Folder found: C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\icq\ba rt\1024
         
ist ein Fehlalarm der darauf beruht, dass der Ordner den Namen "1024" hat. Vor längerer Zeit ging mal eine Smitfraudvariante herum, die in system32 einen Ordner "1024" anlegt, seitdem wird jeder Ordner "1024" gemeldet, egal wo er sich befindet und Teil welcher Software er ist.

Die meisten anderen Meldungen beziehen sich auf eben die schon erwähnten Funde. Der Escan hat eine Menge unangenehme Eigenschaften, eine davon ist es, dass er wegen eines Fundes mehrere Zeilen hintereinander in das Log schreibt. Dur die Benutzung der find.bat wird der Zusammenhang zwischen diesen Zeilen zerstört, seitfem auch die am Anfang der Zeilen stehenden Datums/Zeit-Stempel zu den Zeilen gelöscht werden, kann man den auch nicht mehr durch sortieren wiederherstellen. Von meiner Seite aus daher keine weitere Auswertung möglich.

Unterdessen habe ich ein paar Erkundigungen über Passwörter bei Knuddels eingeholt. Es gibt sehr viele Berichte über geklaute Accounts. Außerdem Hinweise auf Sicherheitsmängel in der dortigen Software. Die darf ich aber in einem Securityforum nicht posten.

Alles in allem sieht es mir danach aus, dass das auf der Seite einfach als "normal" anzusehen ist. Entweder die Seite meiden oder einen neuen Account anmelden. Ist ja unkompliziert möglich.

Gruß, Karl

 

Themen zu Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben
adobe, antivirus, avast, avast!, bho, ctfmon.exe, dateien, explorer, firefox, free, helfen, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, keylogger, micro, microsoft, mozilla, mozilla firefox, programme, s-1-5-18, software, sweetim, system, system32, trend micro, urlsearchhook, windows, windows media player, windows xp




Ähnliche Themen: Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben


  1. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  2. Könnte ich einen Keylogger haben?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (11)
  3. Suche Leute die an Schädlingen Interesse haben
    Plagegeister aller Art und deren Bekämpfung - 07.06.2012 (2)
  4. Habe ich einen Keylogger?
    Log-Analyse und Auswertung - 26.03.2012 (1)
  5. Benötige einen Check meiner Dienste, evtl. habe ich einen Virus, der meinen PC überwacht!
    Log-Analyse und Auswertung - 19.12.2011 (10)
  6. Habe Malware auf meinen Rechner
    Log-Analyse und Auswertung - 12.08.2010 (7)
  7. hallo ich habe einen keylogger gefunden er lässt sich nicht entfernen hier ist meine file
    Log-Analyse und Auswertung - 24.07.2010 (18)
  8. Komisches Programm - Hab Verdacht auf einen Keylogger.
    Plagegeister aller Art und deren Bekämpfung - 12.04.2010 (10)
  9. Habe ich einen Keylogger auf meinem Lappi?
    Log-Analyse und Auswertung - 04.02.2010 (0)
  10. Steamaccount gehackt, habe ich einen Keylogger?
    Log-Analyse und Auswertung - 02.01.2010 (5)
  11. Habe einen Keylogger
    Mülltonne - 05.01.2009 (0)
  12. Ich habe schwerwiegenden Verdacht auf keylogger
    Mülltonne - 14.12.2008 (1)
  13. Verdacht auf einen Keylogger
    Log-Analyse und Auswertung - 05.09.2008 (1)
  14. Habe den Verdacht - einen e-MAil-Virus zu haben
    Log-Analyse und Auswertung - 31.03.2008 (2)
  15. Habe Verdacht auf einen Trojaner..ich bitte um Euer Rat
    Log-Analyse und Auswertung - 30.01.2008 (12)
  16. Welche Programm schleusen einen Swizzor.A auf meinen Rechner?
    Log-Analyse und Auswertung - 07.01.2007 (2)
  17. Hi Leute! Ich glaube ich habe mir einen Trojaner gefangen
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (6)

Zum Thema Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben - Hi, doch schon. Es gibt aber keinen Hinweis auf einen Keylogger. Die meisten der Funde des Escan beruhen offensichtlich darauf, dass Du ihn hast mehrfach laufen lassen, jedesmal, wenn man - Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben...
Archiv
Du betrachtest: Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.