Register for your free account! | Forgot your password?

You last visited: Today at 17:48

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Keylogger

Discussion on Keylogger within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
SoundBangeR's Avatar
 
elite*gold: 14
Join Date: May 2009
Posts: 5,464
Received Thanks: 3,086
Keylogger

Hallo e*pvp,
im thread wird beschrieben wie man einen Keylogger auseinandernimmt.
Da dachte ich mir das ich mal probiere.
Hab mir nun einen Metin2 "Yanghack" heruntergeladen.
Hab es auch gestartet.
Doch dann war es plötzlich weg!
So nun frag ich mich ob ich da einen Keylogger installiert habe oder nicht.
Wenn ja wie krieg ich den weg?

mfg garvingandalf
SoundBangeR is offline  
Old 09/27/2010, 22:22   #2
 
elite*gold: 0
Join Date: Mar 2010
Posts: 24
Received Thanks: 5
such ihn in den Prozessen den es gibt immer ein verweiß auf den prozess
philipp12484 is offline  
Old 09/27/2010, 22:23   #3


 
Jeoni's Avatar
 
elite*gold: 966
Join Date: Apr 2010
Posts: 1,104
Received Thanks: 681
Guck in deinen Autostart-Ordner, in der Registry (Key: [...]LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Run oder \RunOnce; das Gleiche nochmal mit [...]CurrentUser\[...weiter wie oben]) (Registry bearbeiten: start>ausführen>regedit). Den Locgger einfach den Startbefehl nehmen. Um ihn sofort zu killen (beim nächsten Windowsstart evtl. wieder da) Taskmanager aufrufen und in den Prozessen nach verdächtigen Sachen suchen (z.B. Svchost.exe vom Benutzer [DeinUsername]) > Rechtsklick > Prozess beenden (dürfte klar sein).

MfG
Jeoni
Jeoni is offline  
Thanks
1 User
Old 09/27/2010, 22:28   #4
 
SoundBangeR's Avatar
 
elite*gold: 14
Join Date: May 2009
Posts: 5,464
Received Thanks: 3,086
Quote:
Originally Posted by Jeoni View Post
Guck in deinen Autostart-Ordner, in der Registry (Key: [...]LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Run oder \RunOnce; das Gleiche nochmal mit [...]CurrentUser\[...weiter wie oben]) (Registry bearbeiten: start>ausführen>regedit). Den Locgger einfach den Startbefehl nehmen. Um ihn sofort zu killen (beim nächsten Windowsstart evtl. wieder da) Taskmanager aufrufen und in den Prozessen nach verdächtigen Sachen suchen (z.B. Svchost.exe vom Benutzer [DeinUsername]) > Rechtsklick > Prozess beenden (dürfte klar sein).

MfG
Jeoni
danke für die schnelle antwort
aber leider nix verstanden
wo find ich die registry ?
oder (Key: [...]LocalMachine\Software\Microsoft\Windows\CurrentVer sion\Run oder \RunOnce; das Gleiche nochmal mit [...]CurrentUser\[...weiter wie oben]) (Registry bearbeiten: start>ausführen>regedit)

und bringt es was wenn ich eine systemwiederherstellung mache ???

€:hat sich mit registry schon geklärt
€2:Wo find ich Current User? ok auch geklärt ^^
(Sry für die ganzen fragen und so ^^)
€3^^:Ich hab aber jetzt nix verdächtiges gefunden.
SoundBangeR is offline  
Old 09/28/2010, 14:18   #5
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Warum hast du den denn geöffnet? Das war doch garnicht nötig.

Du musst ihn nur mit Hex Editor Workshop auseinander nehmen und nicht starten...

Am besten Machst du einen HiJackThis Scan und postest das Ergebnis hier.

Und du machst einen Screen von deinem Autostart.
Diablo_ is offline  
Old 09/28/2010, 20:38   #6
 
SoundBangeR's Avatar
 
elite*gold: 14
Join Date: May 2009
Posts: 5,464
Received Thanks: 3,086
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
Warum hast du den denn geöffnet? Das war doch garnicht nötig.

Du musst ihn nur mit Hex Editor Workshop auseinander nehmen und nicht starten...

Am besten Machst du einen HiJackThis Scan und postest das Ergebnis hier.

Und du machst einen Screen von deinem Autostart.
Wie poste ich den das ergebnis von hijackthis ?
hab jetzt scan gemacht aber hab keine ahnung was da steht^^
Und Autostart :
(falls es richtig ist ,wenn nicht dann erklärt es mir plss ^^)

mfg
garvingandalf
SoundBangeR is offline  
Old 09/28/2010, 21:01   #7
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
HJT öffnen (Vista und Win7 als Admin),scannen und die Logdatei speichern.

Den Inhalt kopieren und in einen Spoiler einfügen.


Autostart:

Start-->Ausführen-->msconfig eingeben-->Enter klicken-->Systemstart anklicken und davon Screens machen

Musst vieleicht 2 Screens machen oder das Fenster vergrößern damit man alles sieht.
Diablo_ is offline  
Old 09/28/2010, 22:26   #8
 
SoundBangeR's Avatar
 
elite*gold: 14
Join Date: May 2009
Posts: 5,464
Received Thanks: 3,086
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
HJT öffnen (Vista und Win7 als Admin),scannen und die Logdatei speichern.

Den Inhalt kopieren und in einen Spoiler einfügen.


Autostart:

Start-->Ausführen-->msconfig eingeben-->Enter klicken-->Systemstart anklicken und davon Screens machen

Musst vieleicht 2 Screens machen oder das Fenster vergrößern damit man alles sieht.
Ok
Autostart:

Hijackthis:
So bitte schön ^^
mfg
garvingandalf
SoundBangeR is offline  
Old 09/28/2010, 22:29   #9
 
elite*gold: 0
Join Date: Jul 2008
Posts: 2,155
Received Thanks: 849
"StartWinUpdate" im Autostart ist mir kein bekannter Vorgang von Windows.
Walkhorn is offline  
Old 09/29/2010, 13:52   #10
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
1. Deinstalliere die Toolbars Bzw. fixe sie mit HiJackthis

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

Und die anderen Toolbars von Ask.com oder Yahoo.

2. Im Systemstart den Haken bei "StartWinUpdate" entfernen und guck mal nach ob diese Datei zu finden ist auf deinem PC via Start-->Suchen-->StartWindowsUpdate

3.Lade C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
diese Datei bei Virustotal hoch und poste das Ergebnis hier. Diese Datei ist mir unbekannt.


MfG Diablo.
Diablo_ is offline  
Old 09/29/2010, 14:19   #11
 
elite*gold: 0
Join Date: Oct 2009
Posts: 14,456
Received Thanks: 7,846
Google einfach mal nach "Stinger", und lass deinen PC checken.

PS:
In meinen Augen geschied dir das recht, du wolltest scammen! Auch wenn du den Dieben was klaust, ist und bleibt es geklaut!
_Marcel_ is offline  
Old 09/29/2010, 14:44   #12
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by _Marcel_ View Post
Google einfach mal nach "Stinger", und lass deinen PC checken.

PS:
In meinen Augen geschied dir das recht, du wolltest scammen! Auch wenn du den Dieben was klaust, ist und bleibt es geklaut!
Scammen? Du hast da etwas falsch verstanden. Er hat sich ein Scam-Tool runtergeladen um es umgekehrt zu benutzen.

Soetwas habe ich auch schon gemacht, man muss höllisch aufpassen mit sowas.

Er soll jetzt erstmal das machen was ich gesagt habe dann sehen wir weiter. Und Mbam sollte reichen wenn es nichts ergibt.
Diablo_ is offline  
Old 09/29/2010, 15:49   #13
 
elite*gold: 0
Join Date: Oct 2009
Posts: 14,456
Received Thanks: 7,846
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
Scammen? Du hast da etwas falsch verstanden. Er hat sich ein Scam-Tool runtergeladen um es umgekehrt zu benutzen.

Soetwas habe ich auch schon gemacht, man muss höllisch aufpassen mit sowas.

Er soll jetzt erstmal das machen was ich gesagt habe dann sehen wir weiter. Und Mbam sollte reichen wenn es nichts ergibt.
Ich habe alles richtig verstanden. Er bekommt die Daten vom Scammer, und was dann? Ich bezweifle, dass er sie zu einem gutem Zweck benutzt.

Indem er versucht die Daten vom Scammer zu bekommen, scammt er selber. <- Er nimmt Eigentum was ihm nicht gehört (In diesem Fall die Daten des Scammers.) Egal ob sie für einen guten Zweck sind, oder nicht!

So, dass sein Pogramm einfach verschunden ist, kann auch damit zusammen hängen, dass Windows sie einfach gelöscht hatt (Windows defender.)
_Marcel_ is offline  
Old 09/29/2010, 15:54   #14
 
SoundBangeR's Avatar
 
elite*gold: 14
Join Date: May 2009
Posts: 5,464
Received Thanks: 3,086
Quote:
Originally Posted by ▲Ɖ̼̉ÎABLO▲ View Post
1. Deinstalliere die Toolbars Bzw. fixe sie mit HiJackthis

O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll

Und die anderen Toolbars von Ask.com oder Yahoo.Done

2. Im Systemstart den Haken bei "StartWinUpdate" entfernen und guck mal nach ob diese Datei zu finden ist auf deinem PC via Start-->Suchen-->StartWindowsUpdate Done

3.Lade C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
diese Datei bei Virustotal hoch und poste das Ergebnis hier. Diese Datei ist mir unbekannt. In Spoiler


MfG Diablo.
€:
Quote:
PS:
In meinen Augen geschied dir das recht, du wolltest scammen!
Ich wollte sicherlich nicht scammen-.-
Ich wollte nur mir mal die Zeit vertreiben und einen Keylogger auseinandernehmen.Was nach hinten los ging^^

mfg garvingandalf
SoundBangeR is offline  
Old 09/29/2010, 16:02   #15
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Scamming ist wenn du z.B ein Programm hast wo du deine Daten eingeben musst um etwas zu bekommen (hier: Metin2 Yang Hack) aber in Wirklichkeit geht man leer aus und der Scammer hat deine Daten. To Scam heißt ja auch betrügen aber er würde dann ja nicht den Scammer betrügen. Pech, sage ich da nur.

So, wenn du dieses Programm auseinander nimmst weil es so einfach gestrickt ist und dort auch noch die Daten stehen ist das kein Scamming.

Soetwas würde ich eher unter Diebstahl setzen. Einem Dieb etwas stehlen.

Was soll man denn gegen den Scammer tun? Dann weiß er auch mal wie das ist. Solche Leute gehören einfach verarscht.


//Edit: @ Garvingandalf

Das ist schonmal gut. Also hast du die Datei StartWindowsUpdate gefunden? Wo war sie,hast du sie gelöscht oder etwas anderes damit gemacht?

Ein Scan mit Mbam ()sollte reichen (Vollscan) und wenn der nichts ergibt hast du Glück gehabt. Wie _Marcel_ schon sagte es ist möglich das die Datei gelöscht wurde.
Diablo_ is offline  
Reply

Tags
hack, key, logger, metin2, yang


Similar Threads Similar Threads
KeyLogger
12/23/2008 - Conquer Online 2 - 2 Replies
Does exist keylogger which can get password from CO ,and if there is , please somone upload it



All times are GMT +2. The time now is 17:48.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.