Keylogger

Hi,

gestern fuhr ich mehrfach meinen Dell Laptop mit Windows 7 mehrfach rauf und runter, schickte an u.a. eine Persone mehree Emails. Alles problemlos. Nach der letzten Email erhielt ich eine Nachricht, dass in der Email ein Keylogger sei: http://www.fotos-hochladen.net/view/romanavirusvib8n…

Mein AntiVir Profiversion meldete nichts. Ich habe noch Kaspersky mit abgelaufenem Schutz drauf. Lavasoft konnte ich nicht installieren, da dies von AntiVir verhindert wurde.

Dann fand ich unter „Keylogger entfernen“ einen Beitrag auf Chip: http://forum.chip.de/viren-trojaner-wuermer/keylogge…. Den OTL-Scan machte ich. Doch wo kann ich nun eventuell das Keylogger-Programm herauslesen? Das andere Programm bin ich gerade am Downloaden. Noch weitere nützliche Tipps?

Danke und ciao,
Romana

Hallo,

scan Dein System mit „emisoft Anti-Malware“ (free) - bei mir findet das trotz AntiVir bisweilen was . . .

Hallo,

nichts ist wertloser als ein uralter virenscanner ohne updates!

Also Rechner platt machen, sauber installieren und dann die Daten aus dem Backup zurück holen!

Sobald du ein sauberes System hast, alle, wirklich alle Passwörter ändern!.

hth

Hi,

immer diese geistreichen Kommentare!

Ja, ich habe eine veraltete Kaspersky-Software drauf, doch eine aktuelle z.B. von AntiVir. Offebar werden manche Schadprogramme von den einen Softwareanbietern erkannt und andere von anderen, oder auch mal weder noch.

Ciao,
Romana

Hallo,

so „geislos“ war der Kommentar nicht, aber zu:

„Offebar werden manche Schadprogramme von den einen Softwareanbietern erkannt und andere von anderen, oder auch mal weder noch“

So ist es. Ich bekomme täglich rund bis 20 Emails mit Anhängen, in denen sich schädlinge verbergen (könnten).

Bei einem zeitnahmem Upload der Anhänge auf Seiten wie z.B.

https://www.virustotal.com/

oder

http://virusscan.jotti.org/de

auf denen jeweils rund 40 unterschiedliche Virenscanner den Anhang überprüfen, gibt es meist nur 2 bis 4 Programme, die den Schädling erkennen. Beim selben Vorgang nur einen Tag später wird der Virus von den meisten Programmen erkannt. Sprich: Ein Echtzeitschutz ist nur selten gegeben.

Wenn es aber ein Schädling geschafft hat, sich auf dem Rechner einzunisten, ist in den meisten Fällen eine Neuinstalltion sinnvoll. Denn es weiß keiner, welche „Freunde“ der Schädling" zu seiner Party eingeladen, besser nachgeladen hat.

Stelle dir folgendes vor: Jemand hat die Tür zu deiner Wohnung aufgebrochen, wurde bemerkt und ist jetzt in Händen der Polizei. Ändert meist nichts daran, daß deine Haustür für eine gewisse Zeit offen war und nicht nicht weißt, wer denn jetzt noch alles in der Wohnung ist.

In jedem Fall solltest du den Rechner noch einmal durch eine, besser zwei (s.o.) Antivren-CD

http://scareware.de/download/rescue-boot-cds/

untersuchen lassen.

Grüße

godam

P.S.:

Zu:

„Ja, ich habe eine veraltete Kaspersky-Software drauf, doch eine aktuelle z.B. von AntiVir“ Du hast zwi Antivrenprogramme auf deinem Rechner? Keine gute Idee.

1 Like

Hi Godam,

nach jahrelangen Beiträgen von Zynikern hier bin ich diesbezüglich empfindlich, ja, überempfindlich geworden.

Ich verstand die Kritik so als würde vorausgesetzt werden, ich hätte keinen aktiven Virenschutz. Nur weil eine Lizenz von einer Anti-Virensoftware abgelaufen ist, kann ich ja noch weitere drauf haben, habe ich auch. Doch genutzt hat es offenbar nichts.

Von Kaspersky kaufte ich mir Pure mit 3 Lizenzen. Früher konnte ich die nacheinander mal nutzen. Da ich dieses Mal nur einen Rechner damit installierte, statt zwei oder drei wie üblich, wollte ich nach abgelaufenem Jahr die Lizenz verlängern. Und Kaspersky meinte, das ginge nicht. Das würde auch angeblich auf der Software stehen. Wo soll das drauf stehen, wenn man die Software aus dem Internet lädt? Auch sonst weiß ich nicht, ob das wirklich auf der Software draufstünde?

Egal. Ziemlich angepisst von Kaspersky sah ich gestern auf Ebay eine Auktion in der es 3 PC Lizenzen für 14,95 € oder so gab. Zähneknirschend schlug ich zu. Günstig, ja. Eine Kollegin entdeckte ja den Keylogger mit Kaspersky. Jetzt warte ich auf den Schlüssel der schon längst da sein sollte.

Dass nicht alle Virenprogramme jede Schadsoftware erkennen, ist klar. Danke für Deine Links, doch es wurde kein Virus erkannt. Jetzt frage ich mich, habe ich überhaupt einen? Was wenn sich der Virus selbst extrahiert? Was wenn er nur bei Emailversand sich auf anderen Rechnern öffnet? Nagut, ich wollte ohnehin neu installieren. Snief. Doch ich habe gerade so gar keine Zeit und Nerv.

Keylogger bedeutet (ausließlich) schPaßwörter auszuspionieren, oder?

Kann es sein, dass teils auch Keylogger gemeldet werden, siehe Screenshot in Ursprungsposting, die es gar nicht gibt? So als Rechtfertigung für die Existenz von Kaspersky und Co.?

Ja, ich werde so oder so sicherheitshalber die Tage eine Neuinstallation machen, zwischenzeitlich möglichst wenig hiermit online sein und ansonsten auf PC 2 ausweichen.

Grummel.

Ciao,
Romana

Hallo Romana,

so zynisch sind wir „Alten“ ja nun auch nicht …

Viele Fragen, einige Antworten:

Einige Angriffe werden von Antiviren-Programmen nicht zeitnah erkannt. Bei anderen Dateien gibt es Fehlalarme. Dies liegt ein wenig in der Natur der Sache.

Es kann sein, daß nicht vorhandene Schädlinge gemeldet werden. Auch hierfür kann es verschiedene Ursachen geben.

Zu:

„Was wenn sich der Virus selbst extrahiert?“

Dies wird in der Regel der Fall sein.

„Was wenn er nur bei Emailversand sich auf anderen Rechnern öffnet?“

Auch dann sollte er vor dem Versand erkannt werden.

Ich kann dir nur empfehlen - wie bereits erwähnt - eine, besser zwei Antivirenprogramme von einer Antiviren-Live-CD (Link wie bereits gepostet - durchlaufen zu lassen. Die Überprüfung eines eventuell infizierten System aus diesem heraus ist niemals eine gute Option.

Grüße

godam

Hallo,

was sogar noch schlimmer ist, da die beiden Programme exclusiven Zugriff brauchen und sich damit mit ein bissl Pech selbst austricksen.

Wen ndein Rechner verseucht ist, kann es gut sein, das ein „lokaler“ Virenscanner nicht mehr findet.

Dazu gibt es aber auch gar keinen Grund, einen veralteten Virenscanner weiter laufen zu lassen.

Also bevor man hier sich über die Kommentare aufregt, sollte man vielleicht mal drüber nachdenken, das es fast immer auf einen Nutzerfehler zurück geht, wenn man einen Virus hat!

hth

Hi,

bevor man kommentiert bzw. Behauptungen aufstellt, sollte man mal nachfragen. Nur weil ein Virenscanner keinen aktuellen Virenschutz mehr bietet, können dies dennoch andere installierete Virenscanner tun. Und selbst wenn diverse Virenscanner aktuell sind, ist dies ja offenbar auch keine Garantie für nix.

Ciao,
Romana

Hallo Romana,

bevor man kommentiert bzw. Behauptungen aufstellt, sollte man
mal nachfragen.

Behauptungen? Ich zitiere aus deinem Ursprungsposting:

Ich habe noch Kaspersky mit abgelaufenem Schutz drauf.

Nun, die Antwort, vollkommen sachlich und korrekt, lautete, dass dieser Virenschutz, der abgelaufen ist und nicht mehr upgedated wird, wertlos ist. Mehr nicht. Wieso schnappst du da denn sofort ein? Es gibt ja ganz ohne Zweifel Leute, die das nicht wissen, was ja auch absolut keine Schande ist. Erstmal. Aber sich durch einen diesbezüglichen Hinweis (woher soll Genius Malignus wissen, ob du das auch weisst oder nicht?) wieder mal gleich persönlich angemacht und provoziert zu fühlen und störrisch bei dieser Einschätzung zu bleiben, obwohl sie hier mittlerweile sehr sachlich und fundiert bestätigt wurde, zeugt schon von einem gewissen ausgeprägten Hang zur Rechthaberei um jeden Preis.

Nur weil ein Virenscanner keinen aktuellen
Virenschutz mehr bietet, können dies dennoch andere
installierete Virenscanner tun.

Wenn dies - wie in deinem Fall - auch andere von dir insallierte Virenscanner tun, ist das noch ein Grund mehr, sich nicht weiter mit einem veralteten Virenschutz zu belasten oder wozu brauchst du das Ding?

Du solltest wirklich deine überzogenen und krankhaft empfindlichen Reaktionen mal überdenken und einem selbstkritischen Licht unterziehen. Gut gemeinter Rat von mir.

Gruß

Annie

Moin,

gut du hast ja recht, wenn man weiss, das du 2 Virenscanner installiert hast, stimmt meine Aussage nicht.(ich hätte es eigentlich ahnen müssen, das schreit förmlich nach DAU)

Dann ist es das schlimmste, wenn 2 Virenscanner installiert sind, die sich gegenseitig blockieren und von denen einer Veraltet ist und da durch auch noch zusätzliche Sicherheitslücken aufreisst. Du hast also Recht, es gibt noch schlimmeres, was man seinem Rechner antun kann.

Zum vergleich, das ist ungefähr so, also wenn man eine entzündete Wunde mit einem alten und versifften Plaster hat und einfach nur ein neues Drüberklebt. Dann fragt man in einem Forum nach der Behandlung und regt sich auf, wenn man als Antwort bekommt, das man die Wunde reinigen soll und das versiffte Plaster dieser Wunde auch noch schadet.

hth

PS_: der einzige wirksame Virenschutz ist übringens Brain 1.0, das hätte da übringens vorgeschlagen, den alten gegen einen neuen zu ersetzen und nicht auf jede Mail, link, anhang oder seite zu klicken.

Moin

Hi Godam,

nach jahrelangen Beiträgen von Zynikern hier bin ich
diesbezüglich empfindlich, ja, überempfindlich geworden.

google mal den unterschied zwischen fakten und Zynismus

Ich verstand die Kritik so als würde vorausgesetzt werden, ich
hätte keinen aktiven Virenschutz. Nur weil eine Lizenz von
einer Anti-Virensoftware abgelaufen ist, kann ich ja noch
weitere drauf haben, habe ich auch. Doch genutzt hat es
offenbar nichts.

klar, weil du damit die Sache schlimmer gemacht hast, das geht in die richtig größer Fehler und nicht verbesserung.

Von Kaspersky kaufte ich mir Pure mit 3 Lizenzen. Früher
konnte ich die nacheinander mal nutzen. Da ich dieses Mal nur
einen Rechner damit installierte, statt zwei oder drei wie
üblich, wollte ich nach abgelaufenem Jahr die Lizenz
verlängern. Und Kaspersky meinte, das ginge nicht. Das würde
auch angeblich auf der Software stehen. Wo soll das drauf
stehen, wenn man die Software aus dem Internet lädt? Auch
sonst weiß ich nicht, ob das wirklich auf der Software
draufstünde?

einfach mal die Lizenzbedingungen lesen, die Stehen auf der Webseite, in deinem Verrtag …

Egal. Ziemlich angepisst von Kaspersky sah ich gestern auf
Ebay eine Auktion in der es 3 PC Lizenzen für 14,95 € oder so
gab. Zähneknirschend schlug ich zu. Günstig, ja. Eine Kollegin
entdeckte ja den Keylogger mit Kaspersky. Jetzt warte ich auf
den Schlüssel der schon längst da sein sollte.

sicherheitssoftware für ganz gleines geld auf ebay, am besten noch mit einem downloadlink, der auf irgendeine Seite in Russland oder der dritten Welt geht, ja, geiz ist geil!

Dass nicht alle Virenprogramme jede Schadsoftware erkennen,
ist klar. Danke für Deine Links, doch es wurde kein Virus
erkannt. Jetzt frage ich mich, habe ich überhaupt einen? Was
wenn sich der Virus selbst extrahiert? Was wenn er nur bei
Emailversand sich auf anderen Rechnern öffnet? Nagut, ich
wollte ohnehin neu installieren. Snief. Doch ich habe gerade
so gar keine Zeit und Nerv.

du hast den virus, weil du dir wahrscheinlich mit dem beiden virenscanner beide blockiert hast und somit keinen aktiven schutz. aber du hast bestimmt ein backuo aller wichtigen daten (das war jetzt Zynismus)

Keylogger bedeutet (ausließlich) schPaßwörter auszuspionieren,
oder?

nö, das kann genauso gut ein teil eines rootkits sein, das entdeckt wurde oder ein teil eines trojaners, wenn ein rechner mal verseucht ist, isses aus.

Kann es sein, dass teils auch Keylogger gemeldet werden, siehe
Screenshot in Ursprungsposting, die es gar nicht gibt? So als
Rechtfertigung für die Existenz von Kaspersky und Co.?

viren leben ewig, die sterben nicht an altesschwäche. wenn ein virus „falschmeldungen“ bringt, geht das sofort als negativwertung in jedem test ein, meinst du wirklich, das kann man sich heute noch leisten?

Ja, ich werde so oder so sicherheitshalber die Tage eine
Neuinstallation machen, zwischenzeitlich möglichst wenig
hiermit online sein und ansonsten auf PC 2 ausweichen.

guter ansatz, aber die passwörter sollte man trotzdem von einem saubern system aus ändern und nicht mehr auf der verseuchen kisten, sonst haben wir hier bald postings mit zugriff nicht mehr möglich zu email, firmenaccounts, onlinebanking und fragen, wieso die staatsanwaltschaft einem schreiben wegen betrug schickt.

Grummel.

Ciao,
Romana

gruss

PS: ich frage mich, wieso du dich so aufregst, den besten beweis das dein handel falsch war hast du mit der verseuchung deines rechners und statt dein handel mal zu hinterfragen und die ursache zu suchen sind die andern schuld oder die bösen antivirus hersteller, die fakes erzeugen um sich zu rechtfertigen.

Hi Awful Annie,

dass ein nicht upgedatetter Virenscanner, gleich ob kostenpflichtig oder kostenlos, keinen Schutz mehr bietet, ist klar. Die Aussage ist von daher so nötig wie ein Kropf. Oder angenommen jemand kommt zu Dir zu Besuch und es steht ein Müllsäckchen in der Küche und Dein Gast weist Dich drauf hin, dass Du das aber in die Mülltronne bringen muss, käme das bei Dir so gut an?

Ich hatte auch nicht danach gefragt was ich mit dem abgelaufenenen Kaspersky machen soll. Und Aussagen wie, ich solle mal den Unterschied zwischen Fakten und Zynismus googlen, ist sachlich?

Möglicherweise lag es am Einstieg: erstmal gleich Kritik. Und manche Leute hier bedienen sich auschließlich in Beiträgen solcher. Und das geht mir nach Jahren ec und Co. mehr oder weniger auf’n Sack. Mag sein, dass ich hi und da dann über’s Ziel hinaus schieße. Doch es hat ja auch seine Ursachen. Und hier im Internet kann man nun mal (noch) nicht sehen, hören, fühlen wie jemand was sagt und folglich auch besser einschätzen wie was gemeint ist.

Und ich bleibe bei der Aussage… wie käme es bei Dir an, wenn jemand gleich mal als erstes kritisiert und zwar etwas, das Du im Grunde selbst weißt.

Abgesehen davon gibt es sehr unterschiedliche Wahrheiten.

Und wenn Dir meine Beiträge missfallen, niemand muss mich lesen.

Ciao,
Romana