Bräuchte mal eure hilfe

04/02/2013 00:32 toffel411#1
Also ich hatte von jemanden einen keylogger und den code dafür geschickt bekommen und der keylogger hat sich aktiviert und ich wollte fragen wen ich alles gelöscht habe also die Datei nicht mehr im log Ordner ist und das aus der regiestirung raus ist ob der keylogger entfernt ist der Code steht auf dieser website [Only registered and activated users can see links. Click Here To Register...] (falls diese Seite zum anzeigen verboten is thread schließen )
danke schonmal in vorraus für hilfen
04/02/2013 01:31 Jeoni#2
Der Keylogger ist echt Müll (btw scheinen im Source alle Backslashes zu fehlen oder so).
Naja, am besten du beseitigst den Registry-Eintrag "dkcd" in
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
Um das zu tun einfach Win+R drücken, "regedit" eingeben und mit Enter bestätigen. Dann in den oben genannten Pfad navigieren und einen Rechtsklick auf dkcd machen. Eintrag löschen, Sicherheitswarnung (muss in diesem Fall nicht ernst genommen werden) wegklicken ("weiter" oder "ok" oder so), fertig.
Jetzt kann der "Virus" bei Systemstart nicht mehr starten.
Nur noch die Anwendung C:\keylogger.exe löschen und alles dürfte beim alten sein ;)
MfG
Jeoni

/Edit: Ahja, hab die Logs vergessen. Eigentlich unnötig, aber sicher ist sicher.
Eine Datei dürfte sich vermutlich (ohne Backslashes uneindeutig zu erraten) bei C:\keys\keylogsaved.txt befinden (der gesamte Ordner keys kann hier gelöscht werden, falls das die einzige Datei darin ist). Eine Kopie davon befindet sich im Ordner
"C:\Documents and Settings\<DEIN_USERNAME>\Impostazioni localiDati applicazioni\MicrosoftMessenger\CONTATTO DELLA VITTIMA\Sharing Folders\VOSTRO CONTATTO"
Wobei ich mir mit der Struktur nicht ganz sicher bin, weil ich die Sprache nicht kenne (inkompetente Programmierer und Neulinge nutzen eben festgelegte Ordnerstrukturen, selbst wenn das Spracheinstellungsabhängig ist).
04/02/2013 09:04 Requi#3
Ist eigentlich relativ egal, da der keylogger die daten nirgends hinsendet.
Die Datei .log liegt dann nur bei dir rum :D
04/02/2013 09:07 .Asmos#4
Was willst du mit dem Keylogger denn machen ? kenne mich gut damit aus...

Das leute ihn misbrauchen
04/02/2013 09:40 toffel411#5
Quote:
Originally Posted by .Asmos View Post
Was willst du mit dem Keylogger denn machen ? kenne mich gut damit aus...

Das leute ihn misbrauchen
ich möchte keinen machen
04/02/2013 13:51 YatoDev#6
haha was ist das denn für ein billiger keylogger :D

wenn der aus dem autostart ist ist er weg