Keylogger,habe alles versucht
(Autor: f і l і p, Frage gestellt am Fr, 28. Sep 2007)
Ich werde die ganze Sache kurz und detaliert erklären.
Vor einigen Stunden habe ich wie immer mit Anderen auf Msn gechattet
und auf Einmal schickt mir ein Freund eine Datei,(kein richtiger Freund, aber ich vertraue ihn).
Ich drücke auf accept und lade die Datei runter, dann öffne ich sie. Ich sehe dann blixtschnell ein MSN Fenster öffnen, dann ist es wieder weg. Gleichzeitig habe ich ein Spiel gezockt, und ich konnte das Spiel auch nicht mehr öffnen. Immer passierte das gleiche und wenn ich MSN schließen wollte, tauchte 5 Fenster auf und müsste alle löschen bis ich MSN richtig schließen konnte. Und das schlimmste war,
das ich diese komische Datei genau ALLEN Kontakten automatisce schicke.
Ich habe dann die Dateir mit diesem internetprogramm: http://virusscan.jotti.org (ein sehr sehr gutes programm)untersucht und habe Trojaner und Keyloggers gefunden.
Ich sagte ihn das er mir ein verdammtes keylogger geschickt hatte, und er fühlte sich sofort schuldig und erkannte es.(er wollte nur ein bisschen experimentieren, sagte er -.- )
Was habe ich gemacht?
Fast alles probiert, mit Ad-aware, McAfee,Search&Destroy untersucht.
Dann unter Taskmanager geschaut ob da was Mißtrauiges war.
Aber immernoch habe ich dieses Problem.
Es wäre sehr nett, wenn ihr andere gute Virusscans vorschlagen könntet, und ich bitte euch, irgendwas dazu schreiben, wenn ihr
wisst was ich vielleicht machen soll, danke :D
Ich entschuldige mich auch für mein Deutsch,bin hier in Deutschland nur 2 Jahren.
Filip
Vor einigen Stunden habe ich wie immer mit Anderen auf Msn gechattet
und auf Einmal schickt mir ein Freund eine Datei,(kein richtiger Freund, aber ich vertraue ihn).
Ich drücke auf accept und lade die Datei runter, dann öffne ich sie. Ich sehe dann blixtschnell ein MSN Fenster öffnen, dann ist es wieder weg. Gleichzeitig habe ich ein Spiel gezockt, und ich konnte das Spiel auch nicht mehr öffnen. Immer passierte das gleiche und wenn ich MSN schließen wollte, tauchte 5 Fenster auf und müsste alle löschen bis ich MSN richtig schließen konnte. Und das schlimmste war,
das ich diese komische Datei genau ALLEN Kontakten automatisce schicke.
Ich habe dann die Dateir mit diesem internetprogramm: http://virusscan.jotti.org (ein sehr sehr gutes programm)untersucht und habe Trojaner und Keyloggers gefunden.
Ich sagte ihn das er mir ein verdammtes keylogger geschickt hatte, und er fühlte sich sofort schuldig und erkannte es.(er wollte nur ein bisschen experimentieren, sagte er -.- )
Was habe ich gemacht?
Fast alles probiert, mit Ad-aware, McAfee,Search&Destroy untersucht.
Dann unter Taskmanager geschaut ob da was Mißtrauiges war.
Aber immernoch habe ich dieses Problem.
Es wäre sehr nett, wenn ihr andere gute Virusscans vorschlagen könntet, und ich bitte euch, irgendwas dazu schreiben, wenn ihr
wisst was ich vielleicht machen soll, danke :D
Ich entschuldige mich auch für mein Deutsch,bin hier in Deutschland nur 2 Jahren.
Filip
Artikelbaum anzeigen
Re: Keylogger,habe alles versucht
(Autor: S с h о r s c h, Antwort nach 25 Min)
und auf Einmal schickt mir ein Freund eine Datei
Wer solche Freunde hat, braucht keine Feinde mehr.
Ich habe dann die Dateir mit diesem internetprogramm:
http://virusscan.jotti.org (ein sehr sehr gutes
programm)untersucht und habe Trojaner und Keyloggers gefunden.
Wer weiss, was dieser Trojaner in der Zwischenzeit sonst noch alles angestellt und nachgeladen hat... Bevor du noch weitere Stunden mit der Suche nach irgendwelchen Hilfsprogrammen, Vireneliminatoren u. ä. vergeblich vertrödelst, solltest du lieber den Rechner schnell vom Netz nehmen, eine Datensicherung machen und anschliessend neu installieren.http://virusscan.jotti.org (ein sehr sehr gutes
programm)untersucht und habe Trojaner und Keyloggers gefunden.
Gruss
Schorsch
Re^2: Keylogger,habe alles versucht
(Autor: f i l і р, Antwort nach 29 Min)
jaaaa, das wäre das letze was ich mache.
Aber danke für deine antwort :D
Aber danke für deine antwort :D
Re^3: Keylogger,habe alles versucht
(Autor: Ε х Ν і с k і, Antwort nach 1 Min)
jaaaa, das wäre das letze was ich mache.
Aber danke für deine antwort :D
du scheinst Schorsch nicht ganz verstanden zu haben, deshalb noch mal zum mitschreiben:Aber danke für deine antwort :D
ein Trojaner ist ein niedliches kleines Programm, was sich irgendwo im Hintergrund installiert und Malware (Schädlinge) nachlädt.
Dazu braucht es ein paar Sekunden.
Scannst du jetzt mit einem Super-Hyper-Antivirprogi, kann es sogar sein, dass es den Trojaner mit viel Glück findet. Mit ein wenig Pech findet es nicht alle Teile von ihm, und üblicherweise findet es die nachgeladene Malware auch nicht. In anderen Worten: war ein Trojaner erst mal aktiv, kann keiner sagen, wie viele Schädlinge du auf deinem PC hast.
Die logische Schlussfolgerung: Platte glattbügeln, Win neu aufspielen ist die einzig mögliche Vorgehensweise
You got it?
Gruss
ExNicki
Re^4: Keylogger,habe alles versucht
(Autor: f і l i p, Antwort nach 58 Min)
hmm, wäre sowieso das letze was ich machen werde.
Ich habe jetzt ein bisschen genauer untersucht. Die Datei, die immer
gescickt werden ist N039_jpg. Dann habe ich irgendwo gelesen, dass die
Datei usnsvc.exe eine Zusammenhang damit haben könnte.
Ich lese noch darüber, was wisst ihr über diese 2 Dateien?
Ich habe jetzt ein bisschen genauer untersucht. Die Datei, die immer
gescickt werden ist N039_jpg. Dann habe ich irgendwo gelesen, dass die
Datei usnsvc.exe eine Zusammenhang damit haben könnte.
Ich lese noch darüber, was wisst ihr über diese 2 Dateien?
Re^5: Keylogger,habe alles versucht
(Autor: Κ l а u ѕ B е r n s t e i n, Antwort nach 2 h, 56 Min)
Hallo Filip,
Wieviele Leute sollen dir das noch erzählen :-(
Mit etwas ungeduldigen Grüssen
Klaus Bernstein
hmm, wäre sowieso das letze was ich machen werde.
eh Du hier noch weiter fleissig Schädlinge übers Netz verbreitest, tu bitte das letzte als erstes und zieh deinen Netzwerkstecker und spiele dein BS neu auf...Wieviele Leute sollen dir das noch erzählen :-(
Mit etwas ungeduldigen Grüssen
Klaus Bernstein
Re: Keylogger,habe alles versucht
(Autor: P e t е r M ö c k l i, Antwort nach 2 Tagen, 13 h, 26 Min)
Hallo Filip
Den Rechner vom Netz trennen, flach machen und neu aufsetzen. Nicht 'als letztes', sondern jetzt. Sofort. Umgehend.
Es lohnt sich nicht, noch viel Zeit darauf zu verschwenden, das System manuell bereinigen zu wollen. Dazu verfügst Du ganz offensichtlich nicht über das nötige Know How. Du weisst daher nicht, was Du so alles an Malware auf dem Rechner hast, ob es nur dieser eine Trojaner ist oder noch weitere Sachen. Und was die alles machen, weisst Du auch nicht. Du hast nur noch Kontrolle darüber, wann Du den Rechner ein- und ausschaltest, ansonsten kontrolliert jemand anders Deinen Rechner.
Daher gilt folgende Grundregel: Jede Datei, die Du auf diesem Weg bekommst, gilt prinzipiell als verseucht. Entweder ungeöffnet löschen oder aber vor dem Öffnen/Ausführen bei Jotti einwerfen. Und erst dann öffnen, wenn Du sicher bist, dass die Datei harmlos ist.
CU
Peter
Ich werde die ganze Sache kurz und detaliert erklären.
Ich werde Dir mehr oder weniger kurz erklären, was Du machen musst:Den Rechner vom Netz trennen, flach machen und neu aufsetzen. Nicht 'als letztes', sondern jetzt. Sofort. Umgehend.
Es lohnt sich nicht, noch viel Zeit darauf zu verschwenden, das System manuell bereinigen zu wollen. Dazu verfügst Du ganz offensichtlich nicht über das nötige Know How. Du weisst daher nicht, was Du so alles an Malware auf dem Rechner hast, ob es nur dieser eine Trojaner ist oder noch weitere Sachen. Und was die alles machen, weisst Du auch nicht. Du hast nur noch Kontrolle darüber, wann Du den Rechner ein- und ausschaltest, ansonsten kontrolliert jemand anders Deinen Rechner.
Vor einigen Stunden habe ich wie immer mit Anderen auf Msn
gechattet und auf Einmal schickt mir ein Freund eine Datei,(kein
richtiger Freund, aber ich vertraue ihn).
Dateitausch via Messenger ist generell unsicher, da Du nie mit Sicherheit weisst, ob es wirklich die Person ist, die Dir die Datei sendet. Ob die Person diese Datei bewusst sendet oder sie sich einen Wurm eingefangen hat, der sich selber via Messenger verbreitet. Und Du weisst auch nie mit Sicherheit, ob die Datei wirklich das enthält, was versprochen wird.gechattet und auf Einmal schickt mir ein Freund eine Datei,(kein
richtiger Freund, aber ich vertraue ihn).
Daher gilt folgende Grundregel: Jede Datei, die Du auf diesem Weg bekommst, gilt prinzipiell als verseucht. Entweder ungeöffnet löschen oder aber vor dem Öffnen/Ausführen bei Jotti einwerfen. Und erst dann öffnen, wenn Du sicher bist, dass die Datei harmlos ist.
Ich habe dann die Dateir mit diesem internetprogramm:
http://virusscan.jotti.org (ein sehr sehr gutes
programm)untersucht und habe Trojaner und Keyloggers gefunden.
Das hättest Du eben zuerst machen sollen.http://virusscan.jotti.org (ein sehr sehr gutes
programm)untersucht und habe Trojaner und Keyloggers gefunden.
Ich sagte ihn das er mir ein verdammtes keylogger geschickt
hatte, und er fühlte sich sofort schuldig und erkannte es.(er
wollte nur ein bisschen experimentieren, sagte er -.- )
Du solltest besser darauf achten, wen Du als Freund bezeichnest...hatte, und er fühlte sich sofort schuldig und erkannte es.(er
wollte nur ein bisschen experimentieren, sagte er -.- )
Was habe ich gemacht?
Deinen Rechner kompromittiert und ihn so zum potentiellen Werkzeug von kriminellen Elementen gemacht, die nun Deinen Rechner dazu missbrauchen, massenhaft Spam zu versenden oder andere Sachen...
Fast alles probiert, mit Ad-aware, McAfee,Search&Destroy
untersucht.
Wenn Du an einer Grippe erkrankst, ist es zu spät, sich impfen zu lassen. Da müssen andere Massnahmen her. Bei Grippe sollte man zu Hause bleiben und sich auskurieren. Bei einem verseuchten Rechner muss man o.g. Massnahme (flach machen, neu aufsetzen) durchführen.untersucht.
Dann unter Taskmanager geschaut ob da was Mißtrauiges war.
Aber immernoch habe ich dieses Problem.
Der Windows-Taskmanager zeigt bei weitem nicht alles an, was an Tasks und Prozessen so läuft. Erst recht nicht böse Sachen wie ein Trojaner, welcher darauf optimiert ist, möglichst nicht aufzufallen.Aber immernoch habe ich dieses Problem.
CU
Peter
Re: Keylogger,habe alles versucht
(Autor: D а r k Ε l е m е n t ѕ, Antwort nach 2 Tagen, 12 h, 46 Min)
Hi
Welcher Freund versendet ABSICHTLICH Trojaner an seine Freunde? Was auf meiner Platte ist geht niemanden was an! Wenn ich den Leuten meine privaten Dateien zeigen möchte werden diese die gezeigt bekommen wenn die ein paar (unwichtige) Passwörter brauchen bekommen sie diese. Aber auf die Tour ich würd dem den Kopf abreisen.
Filip
Grüße
DE
Ich sagte ihn das er mir ein verdammtes keylogger geschickt
hatte, und er fühlte sich sofort schuldig und erkannte es.(er
wollte nur ein bisschen experimentieren, sagte er -.- )
Hm also er wollte Experimentieren? Wozu gibts VMs? Kann er dir wenigstens sagen was genau (!!) der Trojaner macht (wenn er experimentieren wollte müsste er den ja auch selbst geschrieben haben) weis er das nicht würde ich diesem "Freund" mal meine Faust ins Gesicht senden und sagen ich wollt ma experimentieren und dass ich nichts über die schadhafte Wirkung meiner Faust wusste -.-hatte, und er fühlte sich sofort schuldig und erkannte es.(er
wollte nur ein bisschen experimentieren, sagte er -.- )
Welcher Freund versendet ABSICHTLICH Trojaner an seine Freunde? Was auf meiner Platte ist geht niemanden was an! Wenn ich den Leuten meine privaten Dateien zeigen möchte werden diese die gezeigt bekommen wenn die ein paar (unwichtige) Passwörter brauchen bekommen sie diese. Aber auf die Tour ich würd dem den Kopf abreisen.
Was habe ich gemacht?
Fast alles probiert, mit Ad-aware, McAfee,Search&Destroy
untersucht.
Dann unter Taskmanager geschaut ob da was Mißtrauiges war.
Aber immernoch habe ich dieses Problem.
Was erwartest du? Dass der Trojaner sagt "HALLO HIER BIN ICH KOMPLETT BITTE BITTE LÖSCH MICH!!" ? Oder dass ein AV alles findet?Fast alles probiert, mit Ad-aware, McAfee,Search&Destroy
untersucht.
Dann unter Taskmanager geschaut ob da was Mißtrauiges war.
Aber immernoch habe ich dieses Problem.
Es wäre sehr nett, wenn ihr andere gute Virusscans vorschlagen
könntet, und ich bitte euch, irgendwas dazu schreiben, wenn
ihr
wisst was ich vielleicht machen soll, danke :D
Was du machen solltest wurde dir jetzt 3x gesagtkönntet, und ich bitte euch, irgendwas dazu schreiben, wenn
ihr
wisst was ich vielleicht machen soll, danke :D
Ich entschuldige mich auch für mein Deutsch,bin hier in
Deutschland nur 2 Jahren.
War doch OK ich hab dein Problem beim ersten lesen verstanden :-)Deutschland nur 2 Jahren.
Filip
DE
Re^2: Keylogger,habe alles versucht
(Autor: f і l і р, Antwort nach 2 Tagen, 15 h, 13 Min)
OK, ihr "hattet" alle Recht, aber wisst ihr was.
Es ist weg, ich habe nicht auf euch gehört, sondern meinen eigenen Weg genommen, und das war durchzukämpfen. Das hat mir zwar viel Zeit gekostet, Ehrgeiz und Nerven, aber ich habe es geschafft.
Die Leute auf dieser Seite ( http://www.trojaner-board.de/index.php )
haben zumindestens Ahnung. Ich habe den gleichen Text, den ich hier habe, rüberkopiert und nur nach Stunden standen 1000 von Möglichkeiten was ich machen könnte, nicht nur bei mir, sondern bei ALLEN, die dort ein Forum geöffnet haben . Everything is possible.
Ok, dieser Missgeburt war nicht mein Freund, habe ihn nie gemocht, und jetzt lügt er mich auch an, haha, dafür wird er schon bezahlel.
SONST!!! Danke alle, das ich zumindestens was dazu geschrieben habt :D
Es ist weg, ich habe nicht auf euch gehört, sondern meinen eigenen Weg genommen, und das war durchzukämpfen. Das hat mir zwar viel Zeit gekostet, Ehrgeiz und Nerven, aber ich habe es geschafft.
Die Leute auf dieser Seite ( http://www.trojaner-board.de/index.php )
haben zumindestens Ahnung. Ich habe den gleichen Text, den ich hier habe, rüberkopiert und nur nach Stunden standen 1000 von Möglichkeiten was ich machen könnte, nicht nur bei mir, sondern bei ALLEN, die dort ein Forum geöffnet haben . Everything is possible.
Ok, dieser Missgeburt war nicht mein Freund, habe ihn nie gemocht, und jetzt lügt er mich auch an, haha, dafür wird er schon bezahlel.
SONST!!! Danke alle, das ich zumindestens was dazu geschrieben habt :D
Neuinstallation ist der EINZIGE Weg!
(Autor: M а l t е, Antwort nach 2 Tagen, 15 h, 36 Min)
Tag,
So einfach ist das, und solang Du Deine Kiste nicht neuinstallierst, bist Du nicht Herr Deiner Daten, egal was irgendjemand anderes behauptet.
Das sieht übrigens der Hersteller Deines Betriebssystems genauso: http://www.microsoft.com/technet/comm...
.m
Es ist weg, ich habe nicht auf euch gehört, sondern meinen
eigenen Weg genommen, und das war durchzukämpfen. Das hat mir
zwar viel Zeit gekostet, Ehrgeiz und Nerven, aber ich habe es
geschafft.
nein, es ist NICHT weg! Du weißt schlicht nicht, ob und was auf Deinem Rechner noch rumturnt, und jeder, der behauptet, er könne einen verseuchten Rechner säubern, hat schlicht keine Ahnung.eigenen Weg genommen, und das war durchzukämpfen. Das hat mir
zwar viel Zeit gekostet, Ehrgeiz und Nerven, aber ich habe es
geschafft.
So einfach ist das, und solang Du Deine Kiste nicht neuinstallierst, bist Du nicht Herr Deiner Daten, egal was irgendjemand anderes behauptet.
Das sieht übrigens der Hersteller Deines Betriebssystems genauso: http://www.microsoft.com/technet/comm...
.m
Du kannst auf diesen Artikel nicht antworten.
Dieser Artikelbaum ist im Archiv des Experten-Forums von wer-weiss-was zum Thema "Viren, Spam & Dialer" archiviert. Es handelt sich um keine aktuelle Diskussion, daher kann auf die Artikel nicht mehr geantwortet werden.
Folgende Artikel könnten Dich auch interessieren:
c# code in bestehende .exe datei einbinden?Verhalten bei Download
swf.Datei öffnen
[Arbeitsplatz / Explorer] wie kann ich die Einstellungen für alle Ordner dauerhaft speichern
Veränderung (der Ansicht) im Internet Explorer sind nicht dauerhaft
Excel: es spukt (Datei ist plötzlich unsichtbar)
Statusleiste 'schaltet' sich ab
Sicherheitscenter blockt Empfang von mp3 ?
Probleme mit HTML-Dateien auf Festplatte
Programmfenster
mov dateien einbinden
Große Datei erste Zeile austauschen
vorheriger Artikelbaum
(bekomme Tausende RETURN Mails)
(hddvd.exe > Virus?)
nächster Artikelbaum















