Zurück   klamm-Forum > Virtual World > Computer & Technik > Spyware & Virenprobleme

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 14.08.2007, 19:39:07   #1 (permalink)
PHP & Perl <3

ID: 415524
Lose-Remote

Brian93 eine Nachricht über ICQ schicken
Reg: 30.09.2006
Beiträge: 364
Brian93 wird schon bald berühmt werden
Standard Keylogger Problem :( !

Hallo, ich kriege ständig eine Anti Vir Meldung über einen Virus, die Meldung kam bestimmt schon 5 Mal und ich habe jedes Mal auf löschen geklickt!Meine komplette Festplatte habe ich erst heute Mittag gescannt. Könnte es sein, dass der Virus durch ein Programm was ich starte ausgelöst wird?
Hier mal ein Bild:


Loggt der Virus schon alles, oder geht er erst an, wenn ich ihn einmal ausgeführt habe?
Und noc heine Frage, wo finde ich den angegeben Pfad?
In C befindet sich kein Ordner Namens "System Volume Information"

Danke schonmal für eure Hilfe !

MfG
Brian93 ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 14.08.2007, 19:47:34   #2 (permalink)
CKS

ID: 285706
Lose-Remote

kampfgremlin eine Nachricht über ICQ schicken
Reg: 22.05.2007
Beiträge: 84
kampfgremlin sorgt für eine eindrucksvolle Atmosphärekampfgremlin sorgt für eine eindrucksvolle Atmosphäre
Standard

Den Ordner gibts es
Er wird nur per default nicht angezeigt. Entferne dazu einfach den Haken in den Ordneroption bei "Geschütze Systemdateien ausblenden"!

Starte deinen Rechner im abgesichterten Modus und entferne die .exe(mit av oder manuell)!Im Übrigen dürfte sich die Anwendung ohne dein zutun starten und somit loggen. Wenn es den ünberhaupt ein Keylogger ist
Manchmal muss man von der Couch aufstehen um Sitzen zubleiben...
kampfgremlin ist offline   Mit Zitat antworten
Alt 14.08.2007, 19:47:58   #3 (permalink)
Adscan.de

ID: 238836
Lose-Remote

Reg: 21.09.2006
Beiträge: 548
Worka ist jedem bekanntWorka ist jedem bekanntWorka ist jedem bekanntWorka ist jedem bekanntWorka ist jedem bekanntWorka ist jedem bekannt
Standard

Versuche mal andere Programme zum aufspüren und entfernen.

Die Standard Tools in diesem, Bereich sind für mich:

SpyBot Search and Destroy (http://www.safer-networking.org/de/index.html)
Adaware (http://www.lavasoft.com/)
a squared (http://www.emsisoft.de/de/software/free/)
(dort musst Du Dich erst kostenlos registrieren, dann erhälst Du per mail einen ProgrammKey, mit dem Du das Programm nutzen kannst.)
MfG
Worka
Worka ist offline   Mit Zitat antworten
Alt 14.08.2007, 19:50:05   #4 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Der ist im Ordner für die Systemwiederherstellung, machen die Dinger oft so, recht sinnvoll
Wenn du das löschen willst, musst du die Systemwiederherstellung deaktivieren und dann wie üblich vorgehen
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 14.08.2007, 19:58:39   #5 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

der wird sich ja im AutoStart festhängen, also mit HijackThis (Download rechts oben) scannen und der wird es dir auch autom. löschen


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 14.08.2007, 20:01:50   #6 (permalink)
PHP & Perl <3

ID: 415524
Lose-Remote

Brian93 eine Nachricht über ICQ schicken
Reg: 30.09.2006
Beiträge: 364
Brian93 wird schon bald berühmt werden
Standard

Vielen Dank schonmal für die ganzen Antworten!
Ich hab jetzt die versteckten Ordner einblenden lassen und sehe nun System Volume Information !
Hier konnte ich nicht darauf zugreifen, ich probiere es mal im abgesicherten Modus


MfG
Brian93 ist offline Threadstarter   Mit Zitat antworten
Alt 14.08.2007, 20:07:01   #7 (permalink)
CKS

ID: 285706
Lose-Remote

kampfgremlin eine Nachricht über ICQ schicken
Reg: 22.05.2007
Beiträge: 84
kampfgremlin sorgt für eine eindrucksvolle Atmosphärekampfgremlin sorgt für eine eindrucksvolle Atmosphäre
Standard

Jo und vergess net die Systemwiederherstellung zu deaktivieren wie Totte meinte

grad entdeckt: das Tutorial vom Bund
http://www.bsi.de/av/texte/wiederher_xp.htm
Manchmal muss man von der Couch aufstehen um Sitzen zubleiben...
kampfgremlin ist offline   Mit Zitat antworten
Alt 14.08.2007, 20:21:50   #8 (permalink)
PHP & Perl <3

ID: 415524
Lose-Remote

Brian93 eine Nachricht über ICQ schicken
Reg: 30.09.2006
Beiträge: 364
Brian93 wird schon bald berühmt werden
Standard

Im normalen abgesicherten Modus habe ich auch keinen Zugriff auf System Volume....


Was mach ich denn jetzt?
Brian93 ist offline Threadstarter   Mit Zitat antworten
Alt 14.08.2007, 20:27:43   #9 (permalink)
MØþ€®@¶øℜ
Benutzerbild von Totte

ID: 67388
Lose-Remote
Abwesend

Reg: 20.04.2006
Beiträge: 45.934
Totte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes AnsehenTotte genießt hohes Ansehen
Standard

Erstmal deaktivieren, dann kannst du diese Anleitung benutzen
http://support.microsoft.com/kb/309531/de
Nach einem Neustart und einem Virenscan aktivierst du die Systemwiederherstellung wieder, startest nochmal neu und er ist wieder da als neuer, sauberer Systemordner
ausschließlich in der Modsprechstunde erreichbar
The only easy day was yesterday
Totte ist offline   Mit Zitat antworten
Alt 14.08.2007, 21:13:04   #10 (permalink)
Lach mal wieder...
Benutzerbild von Smily

ID: 31983
Lose-Remote

Reg: 20.04.2006
Beiträge: 2.703
Smily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende ZukunftSmily hat eine strahlende Zukunft
Standard

Über Sinn + Unsinn der Systemwiederherstellung gibts immer noch einige Diskussionen.Man weiss meisst nicht,was da denn wirklich gesichert wird (unter anderem auch Viren).Zudem nimmt der SVI-Ordner (bzw. der darin enthaltene Ordner "_restore") mit der Zeit ne Menge Platz auf der Festplatte weg.
Gruss
Smily


Smily ist offline   Mit Zitat antworten
Alt 16.08.2007, 09:17:36   #11 (permalink)
PHP & Perl <3

ID: 415524
Lose-Remote

Brian93 eine Nachricht über ICQ schicken
Reg: 30.09.2006
Beiträge: 364
Brian93 wird schon bald berühmt werden
Standard

Ja Thx hat super funktioniert

Habe im Endeffeckt einmal formatiert, das System lief mir zu langsam
MFG
Brian93 ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
(S) Guten Keylogger KD-NewMedia Software/Windows 4 02.08.2007 14:56:31
Problem gelöst :) kleenes mysql problem (auslesen) Rene Programmierung 0 17.09.2006 14:35:39
Win xp Problem blu21 Software/Windows 7 01.08.2006 11:17:35
Problem mit ICQ Tool.Time Software/Windows 31 15.07.2006 10:36:34


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:24:41 Uhr.