Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.07.2007, 19:50   #1
apuz
 
Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Standard

Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc



Nein einen Proxy benutze ich nicht.
Ich bin grade dabei mit eScan zu Scannen und das Programm hat schon 14! Viren gefunden

Hoffentlich kannst du nachher mit der Datei was anfangen, du bist meine letzte Hoffnung

Alt 14.07.2007, 20:55   #2
apuz
 
Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Standard

Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc



So der Scan ist fertig ( schon was länger bin nur nicht zum Posten gekommen ) und das Ergebnis hat mich doch sehr überrascht.. 26? Viren..hier das LogFile:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Header
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
find.bat Version 2007.06.16.01

Microsoft Windows XP [Version 5.1.2600]
Bootmodus: NORMAL

eScan Version: 9.3.1
Sprache: German
C:\DOKUME~1\NAME\LOKALE~1\Temp\MWAV.LOG

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Infektionsmeldungen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Object "Possible Fujacks-type Worm" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen.
System found infected with flashfxp Spyware/Adware ({e5a1691b-d188-4419-ad02-90002030b8ee})! Action taken: Keine Aktion vorgenommen.


~~~~~~~~~~~
Dateien
~~~~~~~~~~~
~~~~ Infected files
~~~~~~~~~~~
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0008358.exe infiziert von "Trojan-Spy.Win32.KeyLogger.cc" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0008359.dll infiziert von "Trojan-Spy.Win32.KeyLogger.bp" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0008360.exe infiziert von "Trojan-Spy.Win32.KeyLogger.cc" Virus. Aktion vorgenommen: Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Tagged files
~~~~~~~~~~~
Datei C:\WINDOWS\system32\drivers\atapi2k.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.21. Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\drivers\ipnatnt.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.30. Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\drivers\mfex.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.30. Keine Aktion vorgenommen.
Datei C:\Dokumente und Einstellungen\NAME\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\MSNADD@hotmail.de\Sharing Folders\MSNADD@web.de\RealVNC 4.2.9 Enterprise Edition\vnc-E4_2_9-x86_win32.exe//file3 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
File C:\Programme\QIP\Users\ICQNR\RcvdFiles\ICQNR_NAME\SmitfraudFix.exe//data.rar/SmitfraudFix\Reboot.exe markiert als "not-a-virus:RiskTool.Win32.Reboot.f". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP72\A0004941.exe//file4 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP72\A0004943.exe//file3 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP72\A0004946.exe//file3 markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP73\A0005256.dll markiert als not-a-virus:RemoteAdmin.Win32.WinVNC.4. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP87\A0007193.exe//data0007//UPX markiert als not-a-virus:Monitor.Win32.EliteKeylogger.21. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0007756.exe markiert als not-a-virus:PSWTool.Win32.Rainbow.12.a. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0007757.exe markiert als not-a-virus:PSWTool.Win32.Rainbow.12.a. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0007758.exe markiert als not-a-virus:PSWTool.Win32.Rainbow.12.a. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0007759.exe markiert als not-a-virus:PSWTool.Win32.Rainbow.12.a. Keine Aktion vorgenommen.
Datei C:\System Volume Information\_restore{966864C1-2F9B-4482-88F8-AD9063DF5DAF}\RP95\A0007762.exe//PE_Patch.UPX//UPX markiert als not-a-virus:PSWTool.Win32.PassView.b. Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\drivers\atapi2k.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.21. Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\drivers\ipnatnt.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.30. Keine Aktion vorgenommen.
Datei C:\WINDOWS\system32\drivers\mfex.sys markiert als not-a-virus:Monitor.Win32.EliteKeylogger.30. Keine Aktion vorgenommen.
~~~~~~~~~~~
~~~~ Offending files
~~~~~~~~~~~
~~~~~~~~~~~
Ordner
~~~~~~~~~~~
~~~~~~~~~~~
Registry
~~~~~~~~~~~
Offending Key found: HKLM\Software\magnet !!!
Offending Key found: HKCU\\magnet !!!
Offending Key found: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69ec34c2-22cd-11dc-bbd7-806d6172696f} !!!


~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Diverses
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Prozesse und Module
~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~
Scanfehler
~~~~~~~~~~~~~~~~~~~~~~
C:\DOKUME~1\NAME\LOKALE~1\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\Dokumente und Einstellungen\NAME\Lokale Einstellungen\Temp\SIntf16.dll nicht gescannt. Wahrscheinlich durch Passwort geschützt...
C:\WINDOWS\SoftwareDistribution\Download\7e82b5e553bfede56528ca9d3e35ba9bef31b0ce nicht gescannt. Wahrscheinlich durch Passwort geschützt...
~~~~~~~~~~~~~~~~~~~~~~
Hosts-Datei
~~~~~~~~~~~~~~~~~~~~~~
DataBasePath: %SystemRoot%\System32\drivers\etc
Zeilen die nicht dem Standard entsprechen:
C:\WINDOWS\System32\drivers\etc\hosts :
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Statistiken:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Gescannte Dateien: 103351
Gefundene Viren: 26
Anzahl der desinfizierten Dateien: 0
Umbenannte Dateien: 0
Anzahl der gelöschten Dateien: 0
Anzahl Fehler: 21
Dauer des Scans bisher: 00:48:11
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan-Optionen
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Specherüberprüfung: Aktiviert
Registry Überprüfung: Aktiviert
System-Ordner Überprüfung: Aktiviert
Überprüfung der Systembereiche: Deaktiviert
Überprüfung der Dienste: Aktiviert
Überprüfung der Festplatten: Deaktiviert
Überprüfung aller Festplatten :Aktiviert

Batchstart: 21:04:53,87
Batchende: 21:04:56,46
__________________


Alt 15.07.2007, 13:01   #3
Mobius07
 
Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Standard

Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc



Zitat:
Zitat von apuz Beitrag anzeigen
Hoffentlich kannst du nachher mit der Datei was anfangen, du bist meine letzte Hoffnung
Na, bin auch nur ein Mensch und deshalb nicht frei von Fehlern.
Allen Anschein nach hat da "jemand" dringendes Interesse Deine Daten auszuspionieren und diese weiterzuleiten. Dies ist schon kriminell und Du könntest sogar eine Strafanzeige gegen Unbekannt stellen.
Keylogger sind Schadprogramme, die die Eingaben des Benutzers an einem Rechner protokollieren, sie zum späteren Abruf in lokalen Dateien speichern oder an zentrale Server im Internet schicken. Dieser Eintrag tut sein übriges:
not-a-virus:RemoteAdmin.Win32.WinVNC.4
Siehe diesen thread und den Beitrag von Irrlicht.
http://www.trojaner-board.de/36224-s...im-system.html
Seit wann hast Du diese Meldung bekommen bzw. kannst Du dich da an einen Zusammenhang erinnern? Zumindest ist mir das bei Dir überhaupt nicht koscher. Online-Banking ist tabu für Dich.Sperre - sofern Du hast - den Tan-Block, Passwörter musst Du alle ändern
Rein theoretisch ist das Entfernen der gefundenen Keylogger in der Regel recht einfach und wird von den Suchprogrammen gleich mit erledigt. Hat man ein oder mehrere dieser Programme auf dem Rechner entdeckt,wie bei Dir,so halte ich es aber für sinnvoller das Betriebssystem neu zu installieren.Dies überlebt kein Keylogger und Du bist auf der sicheren Seite.
Du schriebst am Anfang, Zitat:
Ist schon komisch zu wissen das man mit KeyLoggern unterwegs ist.
Dies sehe ich genauso, bei dem Gedanken würde mir selber unwohl sein zumal man sich unklar ist, welche Passwörter schon als "bekannt" anzusehen sind. Letztendlich sind es Deine persönlichen Daten.
http://www.trojaner-board.de/12154-a...sicherung.html
__________________

Alt 15.07.2007, 16:26   #4
apuz
 
Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Standard

Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc



Zitat:
Zitat von Mobius07 Beitrag anzeigen
Dies ist schon kriminell und Du könntest sogar eine Strafanzeige gegen Unbekannt stellen.
Könnte ich machen ja aber was bringt mir das?
Zitat:
Zitat von Mobius07 Beitrag anzeigen
Seit wann hast Du diese Meldung bekommen bzw. kannst Du dich da an einen Zusammenhang erinnern?
Nein, ich habe auch keine Ahnung wie sowas auf meinen PC kommt.
Ich bin der einzige der Zugang hat und ich lade weder irgendwelche exe Dateien oder ähnliches und auf Pornoseiten bin ich auch nicht unterwegs.
Zitat:
Zitat von Mobius07 Beitrag anzeigen
Hat man ein oder mehrere dieser Programme auf dem Rechner entdeckt,wie bei Dir,so halte ich es aber für sinnvoller das Betriebssystem neu zu installieren.
Schon wieder den PC formatieren? Dabei ist das OS grade mal 2 Wochen alt, langsam nervt das neuinstallieren.
Aber anscheinend habe ich keine andere Wahl, ich werde es die Tage mal in Angriff nehmen.

Danke Dir für deine Hilfe + FAQ .

Alt 15.07.2007, 16:41   #5
Mobius07
 
Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Standard

Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc



Sprach ja auch von "könnte" , bringen tuts im Regelfall nie etwas.
Wenn Du Dein System neu aufsetzt, lade Dir zusätzlich zum Kaspersky Spybot zur Sicherung Deines Rechners herunter.
Die Seite von Spybot-S&D!

Trotzdem schönen sonnigen Sonntag noch.


Antwort

Themen zu Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc
dateien, eingefangen, files, frage, gefangen, immer wieder, inter, interne, internet, kaspersky, keylogger, kleines, komisch, krieg, kurzem, löschen, problem, troja, trojaner, unterwegs, wichtiger, wieder weg, wissen, öffnen




Ähnliche Themen: Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc


  1. Trojaner: Trojan-PSW.Win32.Coced.219 sowie Trojan-BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 24.01.2012 (42)
  2. trojan-BNK.win32.keylogger.gen
    Log-Analyse und Auswertung - 28.06.2011 (20)
  3. Trojan- BNK.Win32.Keylogger.gen
    Log-Analyse und Auswertung - 27.06.2011 (17)
  4. Trojan-Bnk.win32.keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 08.06.2011 (4)
  5. Trojan-BNK.Win32.Keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 31.05.2011 (1)
  6. trojan-bnk.win32.keylogger.gen
    Log-Analyse und Auswertung - 26.05.2011 (2)
  7. Trojan-BNK.Win32.Keylogger.gen
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (1)
  8. Keylogger Trojan-Spy.Win32.KeyLogger.cqd in Windows32
    Plagegeister aller Art und deren Bekämpfung - 05.08.2010 (1)
  9. Trojan-Keylogger.WIN32.Fung
    Plagegeister aller Art und deren Bekämpfung - 08.11.2008 (2)
  10. Trojan-Keylogger.WIN32.Fung
    Plagegeister aller Art und deren Bekämpfung - 05.11.2008 (6)
  11. Trojan-Keylogger.WIN32.Fung
    Plagegeister aller Art und deren Bekämpfung - 03.11.2008 (16)
  12. Trojan-Keylogger.WIN32.Fung
    Mülltonne - 01.11.2008 (0)
  13. trojan.keylogger.win32.fung befall
    Mülltonne - 01.11.2008 (0)
  14. Trojan-Keylogger.WIN32.Fung
    Plagegeister aller Art und deren Bekämpfung - 31.10.2008 (10)
  15. Trojan-Keylogger.WIN32.Fung
    Mülltonne - 29.10.2008 (0)
  16. Trojan-Spy.Win32.KeyLogger.aa u.a.
    Plagegeister aller Art und deren Bekämpfung - 08.10.2008 (1)
  17. Trojan-Spy.HTML.Bankfraud.dq - Trojan-Spy.Win32.KeyLogger.aa
    Mülltonne - 08.09.2008 (0)

Zum Thema Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc - Nein einen Proxy benutze ich nicht. Ich bin grade dabei mit eScan zu Scannen und das Programm hat schon 14! Viren gefunden Hoffentlich kannst du nachher mit der Datei was - Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc...
Archiv
Du betrachtest: Trojan-Spy.Win32.KeyLogger.bp & Trojan-Spy.Win32.KeyLogger.cc auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.