Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Ist der Prozess gefährlich?

Diskussion: Ist der Prozess gefährlich? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Hi, äm, hab hier was gefunden oO. Weiß nicht, das was da steht verunsichert mich, aber so richtig glauben ...

Antwort
Alt 08.03.06, 20:57   #1 (permalink)
 
Registriert seit: 07.05.05
nonpretium Leistung: Facit NTK
Likes: 0
Standard Ist der Prozess gefährlich?

Anzeige

Hi,

äm, hab hier was gefunden oO. Weiß nicht, das was da steht verunsichert mich, aber so richtig glauben kann ich es nicht.
Hab schon ne ganze weile gesucht...
Nichtmal hier steht was zu den Prozess:
http://frankn.com/html/task_ma nager_hilfe.html
Kann mir jemand sagen ob das was ernstes ist?

nonpretium ist offline   Mit Zitat antworten
Alt 08.03.06, 21:17   #2 (permalink)
 
Registriert seit: 17.04.05
Utzk Leistung: Facit NTK
Utzk eine Nachricht über ICQ schicken
Likes: 0
Standard

Sieht ganz so aus, als hätte jemand auf Deinem PC einen KeyLogger installiert.

Der ist insofern ungefährlich, dass er Deinem PC keinen Schaden zufügt. Allerdings kann derjenige, der den KeyLogger installiert hat, sämtliche Eingaben, die gemacht wurden in einem LogFile nachlesen.

Da diese Eingaben auch Deine Passwörter enthalten, stellt das in der Tat eine größere Gefahr für Deine Privatsphäre dar!

Bist Du denn der einzige Benutzer des PCs?

Nähere Informationen zu dem Tool gibt es hier:

http://www.spyarsenal.com/familykeylogger/

MfG

Utzk
Utzk ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.03.06, 21:18   #3 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

http://www.google.de/search?hl=de&q=...le-Suche&meta=
die 2te antwort

mfg
shodan ist offline   Mit Zitat antworten
Alt 08.03.06, 21:19   #4 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Hi.

Das ist eine gute Frage. Das File an sich gibt es. Habe eben mal nachgesehen.
Vergleiche doch mal die Dateigröße und ggf. Versionsnummer mit diesem Bildern hier.
Habe aber weder von der Bezeichung noch dem Namen je was gehört.

Gruss

root
Angehängte Grafiken
Dateityp: jpg cisvc1.jpg (35,8 KB, 711x aufgerufen)
Dateityp: jpg cisvc2.jpg (33,0 KB, 693x aufgerufen)
SUID:root ist offline   Mit Zitat antworten
Alt 08.03.06, 21:52   #5 (permalink)
Themenstarter
 
Registriert seit: 07.05.05
nonpretium Leistung: Facit NTK
Likes: 0
Smile

Hmm,
is das gut oder schlecht? Wenn du das Teil auch hast? Bei letzte Änderung steht auch 2002, aber... wer nennt denn sowas Keylogger?

nonpretium ist offline   Mit Zitat antworten
Alt 08.03.06, 21:57   #6 (permalink)
 
Registriert seit: 17.04.05
Utzk Leistung: Facit NTK
Utzk eine Nachricht über ICQ schicken
Likes: 0
Standard

Der Family Keylogger "tarnt" sich AFAIK als cisvc.exe, um nicht erkannt zu werden. Die Firma wirbt ja auch damit auf ihrer Homepage, dass der Prozess angeblich nicht im Task Manager auftauchen würde.

Siehe auch hier:

http://www.bleepingcomputer.com/star...gger-1672.html

MfG
Utzk ist offline   Mit Zitat antworten
Alt 08.03.06, 22:06   #7 (permalink)
 
Registriert seit: 04.02.06
shodan Leistung: Facit NTK
Likes: 0
Standard

schau doch einfach ob der Indexdienst gestartet ist.
Systemsteuerung->Verwaltung -> Dienste -> Indexdienst.

Wenn er läuft dienst beenden und schauen was Passiert.
Wenn dann die Cisvc.exe aus dem Taskmanager verschwindet ist doch
alles i.o.

@Utzk
Ich glaube nicht das ein Legaler Keylogger eine Microsoft Signatur hat.

mfg
shodan ist offline   Mit Zitat antworten
Alt 08.03.06, 22:22   #8 (permalink)
Themenstarter
 
Registriert seit: 07.05.05
nonpretium Leistung: Facit NTK
Likes: 0
Standard

Hmm, ja ist gerstartet und lässt sich beenden. Er verschwindet dann auch ausm TMG.
Trotzdem seltsam. Warum sagt TuneUp das es ein Keylogger sei?
Aber mir kommts auch komisch vor... bei mir hat nie was Alarm geschlagen.
Hmm.

Naja, trotzdem danke.

PS: müsste die Datei dann bei jeden Win XP Rechner sein?
nonpretium ist offline   Mit Zitat antworten
Alt 08.03.06, 22:29   #9 (permalink)
Member of Honour
 
Benutzerbild von SUID:root
 
Registriert seit: 04.09.04
SUID:root Leistung: Facit NTK
Likes: 0
Standard

Ja. Müsste sie. Die Version unterscheidet sich zwar von meiner (du scheinst kein SP2 zu haben) aber die Dateigröße ist okay. Von daher sollte das passen.
Wieso Tuneup dir diese Keyloggerbezeichnung ausgibt verstehe ich aber auch nicht.

Wenn der Task bei beenden des Dienstes verschwindet ist doch alles om Lot.

Gruss

root
SUID:root ist offline   Mit Zitat antworten
Alt 08.03.06, 22:29   #10 (permalink)
 
Registriert seit: 17.04.05
Utzk Leistung: Facit NTK
Utzk eine Nachricht über ICQ schicken
Likes: 0
Standard

Zitat:
Original von shodan
@Utzk
Ich glaube nicht das ein Legaler Keylogger eine Microsoft Signatur hat.
Ja, da hast Du allerdings recht.

Zitat:
Warum sagt TuneUp das es ein Keylogger sei?
Hm, ok, womöglich interpretiert TuneUp die Datei dann einfach falsch und glaubt, es sei der oben erwähnte KeyLogger.
Wenn Du ihn so beenden kannst über die Dienste, scheint ja alles in Ordnung zu sein.

MfG
Utzk ist offline   Mit Zitat antworten
Alt 09.03.06, 19:57   #11 (permalink)
 
Registriert seit: 09.02.06
goflo Leistung: Facit NTK
Likes: 0
Standard

@nonpretium

Da würde ich mir keine Sorgen machen. Das muss eine fehlerhafte Prozesszuordnung von TuneUp sein.
Bei wird das selbe angezeigt:
http://img353.imageshack.us/img353/1866/screen15lw.jpg

Mit den anderen Prozessmanagern die ich benutze wird nichts von diesem Keylogger angezeigt.

GoFlo
goflo ist offline   Mit Zitat antworten
Alt 10.03.06, 15:48   #12 (permalink)
 
Registriert seit: 05.11.05
srji Leistung: Facit NTK
Likes: 0
Standard

es kann ein keylogger sein, muss aber nicht.

http://www.reger24.de/prozesse/cisvc.exe.php
srji ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Ist der Prozess gefährlich?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Schwarzlichtbirnen gefährlich? Alexias Science & Fiction 5 05.05.08 18:48
Wichtig, gefährlich Erdstrahlen 404 Fun Section 14 07.11.06 16:17
mySQL nach außen, gefährlich? schmidtl_dd (In)security allgemein 6 08.12.05 16:34
Server immer an - gefährlich? Voodoo Hardware Probleme 9 15.03.04 20:06
Adminpack für XP ist gefährlich!!!! Diab Windows 4 10.01.02 13:59


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61