Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Troj_keylog.n

Diskussion: Troj_keylog.n im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hallo Freunde, vielleicht könnt Ihr mir helfen.......... Habe ein AMD Athlon mit WinXP prof und Serv.Pack2. Seit einigen Tagen ...

Antwort
Alt 29.08.05, 20:43   #1 (permalink)
 
Registriert seit: 05.05.04
Friedel Leistung: Facit NTK
Likes: 0
Standard Troj_keylog.n

Anzeige

Hallo Freunde,

vielleicht könnt Ihr mir helfen..........

Habe ein AMD Athlon mit WinXP prof und Serv.Pack2.
Seit einigen Tagen habe ich einen Trojaner auf der Platte der sich laut Vierenscanner TROJ_KEYLOG.N nennt!

In der Taskmanager habe ich auch schon die Möglichkeit herausgefunden den Virus/Trojaner zumindest bis zum nächsten booten zu stoppen.
Der Eintrag lautet SVCHOST.EXE (groß geschrieben!!)
Außerdem versucht eine Datei unter Windows/System32 namens WORKGROUP.blablabla laufend eine Mail zu versenden die meine Firewall (Trend antiVirus) blockt.
Die WindowsXP Firewall wurde von dem Trojaner kurzerhand ausgetrickst indem er sich selber als Ausnahme freigeschaltet hat (auch hier als SVCHOST.EXE)

Leider bietet Trend antiVirus keine Hilfsmittel den Trojaner zu killen.......
Auch unter Google finde ich keinen Keylog.N
Alle Versuche ihn mit REGEDIT aufzuspühren schlugen fehl.......
Der ist nach jedem booten aktiv

Kann mir jemand bitte helfen?
Würde eine Systemreparatur mit der Windows XP CD helfen?

danke und Gruß
Friedel

Friedel ist offline   Mit Zitat antworten
Alt 29.08.05, 21:06   #2 (permalink)
 
Registriert seit: 24.08.05
ElLute Leistung: Facit NTK
Likes: 0
Standard

sagt dir spybot was? einfach mal danach googlen, oder sonst manuell killen im abgesicherten modus...
ElLute ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 29.08.05, 21:26   #3 (permalink)
Themenstarter
 
Registriert seit: 05.05.04
Friedel Leistung: Facit NTK
Likes: 0
Standard

manuell killen bringt nichts!
ich finde ja die Quelle nicht die den Trojaner bzw. die Einträge jedesmal neu anlegt....

Unter Windows wird ein TEMP Ordner angelegt in dem die Protokoll-Dateien abgelegt werden........ wer das steuert weiß ich nicht....

Mit regedit finde ich keinen Eintrag der auf den Trojaner hinweisen könnte....

Ich versuche das Spybot mal, danke!

werde berichten....... aber wenn jemand noch eine Lösung parat hat, bitte!!!
Friedel ist offline   Mit Zitat antworten
Alt 29.08.05, 22:50   #4 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 202
Standard

http://www.sysinternals.com/Utilitie...sExplorer.html
ProcessExplorer zeigt alle möglichen Infos zu den Anwendungen an - unter anderem auch was den Process gestartet hat (unter properties->Parent)
Was ich von kompromittierten Systemen halte:
http://oschad.de/wiki/index.php/Virenscanner
und was man tun sollte:
http://oschad.de/wiki/index.php/Kompromittierung
lieblingsbeispiel dazu:
http://groups-beta.google.com/group/...?output=gplain
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 03.09.05, 18:12   #5 (permalink)
Themenstarter
 
Registriert seit: 05.05.04
Friedel Leistung: Facit NTK
Likes: 0
Standard

lange Rede kurzer Sinn..... ich habe das XP komplett neu aufgesetzt. Jetzt ist Ruhe im Karton.

Danke für die Links CDW!
Friedel ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Troj_keylog.n
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61