Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "family Keylogger" auch nach Neuinstallation (https://www.trojaner-board.de/27776-family-keylogger-neuinstallation.html)

sopho 23.03.2006 11:42

"family Keylogger" auch nach Neuinstallation
 
Hi ihr

Ein Beitrag mal ohne Hijack-Protokoll, da es den entfernten Rechner eines Bekannten betrifft:

Ich habe nach einigen Auffälligkeiten besagtem Rechner mit Escan gescannt;
Ergebnis: Family Keylogger und ne ganze Packung weiterer Schädlinge, darunter ein Rootkit.

Das war für mich Anlass, das kompromittierte System neu aufzusetzen.
Also alle relevanten Daten auf die Backuppartition D gezogen, C formatiert und XP neu aufgespielt.

Eben bekam ich nen Anruf des Rechnerbesitzers:
Escan meldet weiterhin den Family-Keylogger (wenn auch nur den). Weitere Software wurde (außer Openoffice von CD) nicht installiert.

Habt ihr schonmal davon gehört, dass Malware sich ohne Registryeinträge aus vorhandenem Datenbestand selbstständig wieder aktiviert? Mir ist das ein Rätsel. Oder lügt Escan gar?

(Leider kann ich nicht die genaue Meldung von Escan weitergeben)

Danke schon mal für Eure Ideen

Gruß
Sopho

chaosman 23.03.2006 11:59

Hallo Sopho,

hast du nach dieser Anleitung neuaufgesetzt?


chaosman

sopho 23.03.2006 12:29

hmm.. also mein Part war dabei:
Firefox-setup, XP-Antispy, Sygate FW, Avast VS runtergeladen
(noch im kompromittierten System). DSL getrennt.

Das alles mitsamt der Daten (Mails, Dokumente, Bilder) auf D gesichert. Weder USB-Stick noch Brenner zum Sichern vorhanden, also konnte ich D nicht formatieren.

C formatiert, XP neu drauf.
Avast, Firefox, Sygate installiert, einige Dienste in XP mit Antispy abgeschaltet.
Outlook + activeX deaktiviert.
DSL aktiviert, System geprüft, fertig.
Dann dem Bekannten die Aufgabe gegeben, alle Updates für XP (SP2++) zu ziehen und zu installieren, danach sollte er den IE auf Selbstgespräch schalten (Proxy 127.0.0.0)


Was inzwischen passiert ist, weiß ich nicht wirklich.
Es wäre mir neu, dass ein Keylogger ohne Aufruf der runtergeladenen Setup-Programme (firefox etc..) diese infizieren könnte...oder?!?

hoerni26 23.03.2006 13:40

Hallo,

lass XP Antispy weg.
Benutzte anstatt Dies und dazu noch Dies .

sopho 23.03.2006 13:50

*smile@brain*

Danke erstmal für eure schnellen Antworten :aplaus:

na ich denke, die entsprechenden Dienste sind auch mit antispy aus.
An den Netzwerkeigenschaften zu drehen hab ich zeitlich nicht mehr geschafft.

So insgesamt bin ich nicht weit von Brain entfernt, glaub ich. :crazy:
Zumindest weiter als die meisten anderen.
Auf eine FW lege ich schon wert - weniger gegen Eindringlinge, vielmehr um zu sehen, wer da so alles rausruft. Das die keinen Anspruch auf Vollständigkeit hat, weiß ich.

Aber hat das noch was mit meinem Family-keylogger zu tun?

irrlicht 23.03.2006 17:59

Hallo, das dieses Pro Firewall Argument immer wieder kommt.....
Seriöse Software hat einen Knopf in der Art "ich geh mal nach Updates guggen".Bei seriöser Software kann man diesen Knopf auch komplett deaktivieren.
Unseriöse Software wirst du mit einer Firewall sicher nicht hindern können am Telefonieren.
Desweiteren wäre es auch das allererste Mal das sich ein Trojaner bei der Firewall meldet und Verbindung nach draußen zu seinem Herrn verlangt.
Wer halt bunte Bildchen und ach so kreuzgefährliche Meldungen über erfolgreich abgewehrte Angriffe liebt.......
Denn mehr ist es nicht, so eine Desktopfirewall,als Liebhaberei.
Irrlicht

sopho 23.03.2006 19:27

Irrlicht, mag ja alles sein - aber was hat das mit meinem keylogger zu tun?

BataAlexander 23.03.2006 20:42

Hallo,

hast Du vielleicht beim sichern einige Programme mitgesichert. Kann es sein, das darin dann auch Schädlinge enthalten waren.
Hast Du die Daten vor dem aufspielen gescannt.

Gruß

Schrulli


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131