Habe ich einen Keylogger

04/14/2010 14:09 TinyTiger#16
Habe diesen All in one Pc von Lidl xD
444 euro

Screen moment
04/14/2010 14:10 AgentZero#17
Lul, ihr habt keine ahnung von Viren...
dann pass ma auf
bevor du hier deine platte formatierst und alles was dir lieb ist wegen einem kack virus nutzlos löschst, kannse erstmal das reinpfeifen :

*Hacker benutzen meist BitFrost, SpyNet oder Poison Ivy. Das sind keine Keylogger sindern richtige Stealer.
*Diese Programme sind intelligent, wenn es darum geht, den Autostart, die Registry Keys, die exe selbst und natürlich den Prozess zu verstecken.
*Führe msconfig aus und überprüfe deinen Autostart! Die Noobs in der Scene vergessen sehr oft, dass der Stealer so einfach zu entfernen gilt.
*Der Trojaner injiziert sich in einen Prozess, den man beim Erstellen des Servers auswählt. Intelligente Leute nehmen explorer.exe oder svchost.exe. Idioten nehmen den Standardbrowser.

*Wenn du den Virus heruntergeladen hast, und AntiVir keine Meldung angezeigt wird, so ist der Stealer gecryptet. Lade dir die Datei nochmal herunter und lad sie auf NoVirusThanks.org hoch, nach deinem nächsten oder spätestens übernächsten AntiVir Update ist er nicht mehr FUD (FullUnDetected).

*Leute, die keine Ahnung davon haben, und nur Posts sammeln, Aufmerksamkeit, oder einfach nur dumm herumspammen wollen, posten hier Sachen wie "FORMATIER!!", deshalb sind das in meinen Augen inkompetente Trottel die keine Ahnung vom Thema haben und tausendfach das selbe Posten müssen, wiederholen ihre Vorgänger und sind stolz drauf.

Achja, @Deto0x : Lies ma meinen Post. In den Prozessen wirste nen Scheißdreck finden
04/14/2010 14:12 TinyTiger#18
Das is ne
winlogon.exe
04/14/2010 14:13 AgentZero#19
alter winlogon is kein Virus sondern ein Systemprozess
04/14/2010 14:13 Rick.gfx#20
Formatieren im Sinne von neu installieren - einfach deine Betriebssystem CD einlegen -> Von CD Booten -> Vorhandene Partitionen löschen(Alle Daten gehen verloren) -> Betriebssytem installieren -> Updates + Softwarte => Cha Ching, Neuer Computer!
04/14/2010 14:13 Obilee#21
Und was hat dein Post gebracht falls man ihn im Autostart nicht sehen kann ? Genau gar nichts, er steht immer noch auf der selben Stelle.

ps. Hats hier auch keinen Sinn, da hier die PC-Kenntnis vom TE nicht sehr hoch scheint sonst müsste er unter anderem nicht Fragen wie man Formatiert und würde keinen PC holen wo nicht mal ne Install CD vom OS drauf ist...
04/14/2010 14:15 TinyTiger#22
Das Problem ist ich weiß nicht welche Datei es ist!
04/14/2010 14:16 Obilee#23
Quote:
Originally Posted by TinyTiger View Post
Das Problem ist ich weiß nicht welche Datei es ist!
Woher sollen wir das Wissen wenn wir nicht mal die DL Quelle kennen ? :O Du kannst dir dein Problem überall eingefangen haben können.
04/14/2010 14:17 TinyTiger#24
Ich lasse jetzt erstmal mein Antivir mein ganzes System überprüfen sagt mal ich ich auf alle Reparieren gehe wird dann die Datei oder der Virus gelöscht oder was?
04/14/2010 14:18 Obilee#25
Quote:
Originally Posted by TinyTiger View Post
Ich lasse jetzt erstmal mein Antivir mein ganzes System überprüfen sagt mal ich ich auf alle Reparieren gehe wird dann die Datei oder der Virus gelöscht oder was?
Ich weiß es grad nicht aus dem Kopf, aber Antivir sollte ne Option haben "in Quarantäne schieben und Löschen" oder so ähnlich. Die solltest du lieber nehmen.
04/14/2010 14:18 CracK-#26
spybot serach and destory, löscht doch nur die cookies oder?

einfach ein antivir runterladen, rüberlaufen lassen, und zack 10 funde x'D (wenn du bisher keines drauf hattest)

e: nimm löschen, nicht in quarantene schieben oder wie das heißt^^
04/14/2010 14:19 AgentZero#27
Quote:
Originally Posted by PoRn.sTaH View Post
Formatieren im Sinne von neu installieren - einfach deine Betriebssystem CD einlegen -> Von CD Booten -> Vorhandene Partitionen löschen(Alle Daten gehen verloren) -> Betriebssytem installieren -> Updates + Softwarte => Cha Ching, Neuer Computer!
jaja, wurd hier schon zich ma gesagt...

PS, was glaubste wie oft ich schon (teilweise eigene) Stealer am Hals hatte und ich hab se jedes ma weg gekriegt.

KEIN virus is unmöglich zu Entfernen, und wer ma in der scene aktiv war weiß das auch
04/14/2010 14:19 Kazaaa#28
Hijackthis + Spybot benutzen, Aleitung gibts in meiner Signatur (inkl. Bildern!)

Ansonsten hast evtl zu viel gesoffen und im Suff nen Post erstellt ? Wäre zumindest ne Möglichkeit sofern wir nichts finden :<

Quote:
Originally Posted by AgentZero View Post
KEIN virus is unmöglich zu Entfernen, und wer ma in der scene aktiv war weiß das auch
Es weis ja auch jeder wo sich n Virus/etc. rein schreibt um ihn zu 100% zu entfernen... Also so ne Aussage ist hier wirklich fehl am Platz.
04/14/2010 14:19 .Ph3n0m#29
Quote:
Originally Posted by Obilee View Post
Ich weiß es grad nicht aus dem Kopf, aber Antivir sollte ne Option haben "in Quarantäne schieben und Löschen" oder so ähnlich. Die solltest du lieber nehmen.
Es gibt dort die direkte Möglichkeit die Datei zu löschen :)
04/14/2010 14:22 AgentZero#30
Quote:
Originally Posted by Kazaaa View Post
Es weis ja auch jeder wo sich n Virus/etc. rein schreibt um ihn zu 100% zu entfernen... Also so ne Aussage ist hier wirklich fehl am Platz.
lies den post. ich hab ihn nicht umsonst geschrieben, ich fragte, ob ne meldung nach dem dl kam, wenn nicht war er fud gecryptet, da bringt euch ahnungslosen nen antivir scan nen scheiß^^
wenn ihr wollt dass avira das ding kaputt macht dann lad den originalen auf nvt hoch, die sind bekannt dafür, direkt alle viren weiterzuleiten und patchen zu lassen