WinFuture-Forum.de: Nach Divxwebplayerinstaller Keylogger - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Software
Seite 1 von 1

Nach Divxwebplayerinstaller Keylogger Hife! Keylogger! Kaspersky


#1 _nico7_

  • Gruppe: Gäste

  geschrieben 13. Dezember 2009 - 17:49

Hi,
ich war auf einer Seite (Firefox) und musste das Plugin DivXWebPlayerInstaller installirern.
Dies wurde mir vom Firefox aus angeboten.
Nach dem installieren klappte der Film nicht, und ich habe das DivXWebPlayerInstaller deinstalliert.
Nach dem PC Neustart zeigte Kaspersy Keylogger!
Ich konnte es aber zu erlauben, oder generell erlauben.
Dann habe ich mal nichts geklickt. In den Berichten kann ich nichtz sehen, wo der keylogger ist, und ob er noch da ist.

Wisst ihr, ob er noch da sein könnte? Nach erneutem Hochfahren zeigte Kaspersky nichts mehr an, weiß aber nicht ob das was zu sagen hat.

Gibt es ein Programm, was keylogger sucht? Und kostenlos? Am besten noch ohne zu installieren.


wie soll ich vorgehen?


Nico
0

Anzeige



#2 Mitglied ist offline   Urne 

  • Gruppe: Moderation
  • Beiträge: 18.082
  • Beigetreten: 12. Juni 05
  • Reputation: 394
  • Geschlecht:Männlich
  • Wohnort:BL
  • Interessen:Computer

geschrieben 13. Dezember 2009 - 17:54

Jaja, die tollen Seiten aus Tonga, wo man sich Filme umsonst ansehen kann? :angry:
Versuch doch mal ein Hijackthis Logfile.
Alkohol und Nikotin rafft die halbe Menschheit hin und nach alter Sitt und Brauch stirbt die andere Hälfte auch.
0

#3 _Stürmische Tage_

  • Gruppe: Gäste

geschrieben 13. Dezember 2009 - 17:55

Lass doch Kaspersky mal nach Viren suchen.
Ansonsten noch HiJackThis durchlaufen lassen und dann die log-Datei posten.
0

#4 _nico7_

  • Gruppe: Gäste

geschrieben 13. Dezember 2009 - 18:36

ich besitze win7.
ok, ich lade mir mal dieses programm runter

edit:
mit kaspersky habe ich schon c durchsucht, und die eignen dateien

Kann man das auch wieder vernünftig deinstallieren?

Dieser Beitrag wurde von Urne bearbeitet: 13. Dezember 2009 - 19:34

0

#5 _Stürmische Tage_

  • Gruppe: Gäste

geschrieben 13. Dezember 2009 - 18:56

Beitrag anzeigenZitat (nico7: 13.12.2009, 18:52)

Kann man das auch wieder vernünftig deinstallieren?


Meinst du HiJackThis, oder deinen Virus?

HiJackThis gibt es auch als portable Version, u.a. auf portableshare
0

#6 _nico7_

  • Gruppe: Gäste

geschrieben 13. Dezember 2009 - 18:58

Ok, scann ist gemacht, ich will euch lieber den logfile als pn schicken.
0

#7 Mitglied ist offline   Ronin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 536
  • Beigetreten: 02. Januar 04
  • Reputation: 0

geschrieben 13. Dezember 2009 - 19:03

Die Auswertung kannst du auch selbst machen: http://www.hijackthis.de/de

Falls noch Fragen bleiben, schreib es einfach hier rein.
0

#8 _nico7_

  • Gruppe: Gäste

geschrieben 13. Dezember 2009 - 19:07

Na toll, jetzt hab ichs installiert^^
Naja...
ich habe denm logfile jetzt checken lassen:
http://www.hijackthis.de/de#anl

Und er hat nichts verdächtiges gefunden.
Kaspersky CBE09 kennt der onlinediehnst nur nicht so gut :angry:

Vielen Dank an euch, werde das Programm jetzt deeinstallieren

beim deinstallieren stand, dass ich die exe noch löschen muss, aber in c/programme iszt kein hijackthis ordner mehr
Ist das schlim, mich stört es nicht :angry:
0

#9 Mitglied ist offline   tavoc 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.448
  • Beigetreten: 22. Juli 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 13. Dezember 2009 - 19:19

du möchtest ein vertrauenswürdiges Programm wie HiJackThis nicht installieren, aber installierst von zweifelhaften Seiten irgendwelche ausführbaren Programme?

Tolle Logik.

Divx sollte man ausschliesslich von der Herstellerseite beziehen...
Untersuch deinen Pc nochmal mti Spybot Search and Destroy...

Du kannst nie sicher sein das der Keylogger nicht doch noch irgendwo vorhanden ist
your IP is 127.0.0.1 or ::1
you are running an OS
you use a Browser
I know so much about you...
0

#10 _nico7_

  • Gruppe: Gäste

  geschrieben 14. Dezember 2009 - 13:21

Heute kahm wieder die meldung bild im anhang, aber hiijackthis fand nichts

Werde jetzt nochmal scannen

http://freenet-homep...e4me/logger.jpg
http://freenet-homep...hijackthis2.log

mti Spybot Search and Destroy startet bei mir nicht

Die haben ein ähnliches problem:
http://forum.kaspers...howtopic=123327

Was meint ihr?

Sry wegen Doppelposts, aber ich habe bei google viel dar+über gefunden, keiner weiß was das is, und immer finde ich das im zusammenhang mit kaspersky!

Ich glaube das ist nichts dolles, vielleicht ist es ein dummer zufall, weil er logitech mäuse anmeckert, und vielleicht auch meinen neuen aldi 8gb tevion stick
0

#11 Mitglied ist offline   ThreeM 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.493
  • Beigetreten: 22. Februar 06
  • Reputation: 0
  • Wohnort:Hamburg

geschrieben 14. Dezember 2009 - 14:23

Wenn du den DivX player auf dem Web installiert hast, und keine Videos abspielen kannst, gehe ich zu 99% von einer Infektion aus.

Meine empfehlung wäre eine saubere Neuinstallation. Grund: Wenn z.b. ein Trojaner zum einsatz kommt, könnte der Schädling immer enue Programmteile laden und so durch Antivirenprogramme durchrutschen.
Chuck Norris kann auch bei Winfuture klein geschriebene Themen erstellen!
0

#12 _Stürmische Tage_

  • Gruppe: Gäste

geschrieben 14. Dezember 2009 - 14:31

Beitrag anzeigenZitat (nico7: 14.12.2009, 13:56)

Sry wegen Doppelposts, aber ich habe bei google viel dar+über gefunden, keiner weiß was das is, und immer finde ich das im zusammenhang mit kaspersky!

Ich glaube das ist nichts dolles, vielleicht ist es ein dummer zufall, weil er logitech mäuse anmeckert, und vielleicht auch meinen neuen aldi 8gb tevion stick


Generell könntest du Recht haben, dass es nur eine Falschmeldung von Kaspersky ist. Allerdings würde diese Falschmeldung ja auftreten, seit du deine Hardware und Kaspersky zusammen nutzt. Wenn die Keyloggerwarnung erst kam, nachdem du den divxwebplayer installiert hast, wird es mit hoher Wahrscheinlichkeit ein Virus sein.

Kurz ein anderer Ansatz, um rauszufinden, ob es ein Virus ist, oder nicht. Würdest du die Webseite, wo du den divxwebplayer runtergeladen hast, als vertrauenswürdig einstufen?

Desweiteren kannst du doch mal deine Logitechmaus und den Tevion stick entfernen, wenn du der Meinung bist, dass Kaspersky diese als Keylogger erkennt. Ohne die beiden Geräte Windows normal starten und prüfen, ob es immer noch eine Warnung gibt.
0

#13 _nico7_

  • Gruppe: Gäste

geschrieben 14. Dezember 2009 - 14:48

Ich bin erstmal vorsichtig, das mit der logitech maus war ein beispiel, ich habe nur einen tevion stick. diesen entferne ich jetzt und schaue, ob dann was kommt. sollte nichts mehr kommen, stacke ich ihn wider dran, und dann sehen.

Wie in den vielen berichten, die den keylogger haben steht, ist es ein fehlalarm.
ich frage mich nähmlich, warum NUR kaspersky den keylogger erkennt, und die melung immer gleich ist.

ich lasse den stick erstmal fern. (er ist neu dazugekommen, pracktisch zeitgleich mit dem divx programm)
ist halt eine sehr schlechte situation
0

#14 Mitglied ist offline   XiLeeN2004 

  • Gruppe: aktive Mitglieder
  • Beiträge: 584
  • Beigetreten: 16. Juni 04
  • Reputation: 50
  • Geschlecht:Männlich
  • Wohnort:Ahrensburg
  • Interessen:Aikidō (Godan), Schwimmen, Motorradfahren ('35er Indian Four, noch von meinem Vater), Dampfmodellbau, Kino

geschrieben 14. Dezember 2009 - 15:16

Mal eine Zwischenfrage, könnte die VMware-Installation eventuell für die Meldung verantwortlich sein? Da wird doch mit Sicherheit die Tastatur auch auf unkonventionelle Weise abgefragt. Wenn ich z.B. an den Seamles-Mode denke, könnte ich mir das gut vorstellen...
Eingefügtes Bild
0

#15 _nico7_

  • Gruppe: Gäste

geschrieben 14. Dezember 2009 - 15:27

das hat kaspersky sonst nie angemeckert.
komisch ist nur das es keinen ort angeben kann



E: Erneuter start, nichts anzumecken(ohne stick)
Aber forher war es ja auch unregekmäßig.
mal sehen.

Angehängte Miniaturbilder

  • Angehängtes Bild: Keylogger.jpg

Dieser Beitrag wurde von nico7 bearbeitet: 20. Dezember 2009 - 08:53

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0