1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Spyware

Discussion in 'Sicherheit' started by hele1958, Mar 28, 2007.

Thread Status:
Not open for further replies.
  1. hele1958

    hele1958 Byte

    ok danke werden wird versuchen und dann die geänderte logfile noch mal posten. hoffe es klappt.
     
  2. Nevok

    Nevok Ganzes Gigabyte

  3. hele1958

    hele1958 Byte

    hallo wolfgang. hier noch mal die neuste logfile von meinem bekannten. hoffe ja jetzt dass der pc clean ist. kannst du dann zur sicherheit auch mal nach meinem pc schauen, wenn ich dir meine logfile poste? nur zur sicherheit. wäre dir dankbar.
    gruß
     

    Attached Files:

  4. Nevok

    Nevok Ganzes Gigabyte

    Dem Logfile nach zu urteilen ist der PC jetzt "clean". Ich kann zumindest nix Verdächtiges mehr entdecken.
     
  5. hele1958

    hele1958 Byte

    hallo vielen dank für die hilfe. in der anllage noch mal die logfile von meinem pc. kannste da auch mal schauen und mir evtl. sagen welche datein ich fixen muss. danke noch mal.
     

    Attached Files:

  6. Nevok

    Nevok Ganzes Gigabyte

    Könntest du bitte mal ein neues HijackThis-Log mit der aktuellen Version von HijackThis posten? Version 1.97.7 ist veraltet. Aktuell ist Version 1.99.1 oder 2.0.0 beta von Trend-Micro.
     
  7. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ist das jetzt weg ?
     
  8. hele1958

    hele1958 Byte

    so hier die logfile der version 2.0.
    gruß udo
     

    Attached Files:

  9. hele1958

    hele1958 Byte

    ja das ist weg. hat alles prima geklappt. ist schon sch.... wenn man sich so was eingefangen hat. vielen dank
     
  10. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    - deine HiJackThis-Version ist veraltet !
    - IE 7.0 Internet Explorer ist nicht installiert (Sicherheitsupdate) !

    - fixen
    O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)

    Spyware
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O8 - Extra context menu item: &Search - ht*tp://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZN


    O2 - BHO: (no name) - {496F7961-280C-4420-ABA4-9C9B9ACECCE6} - C:\WINDOWS\system32\cfgckend.dll

    Zu der Datei kann ich keine Infos erhalten, bitte online auf Viren prüfen lassen : Datei: cfgckend.dll

    Online Virenprüfung:
    http://virusscan.jotti.org/de/

    http://www.virustotal.com/en/indexf.html
     
  11. hele1958

    hele1958 Byte

    habe diese datei prüfen lassen. angeblich keine viren gefunden. nur in der Statistik wird folgendes angezeigt:

    AntiVir X
    ArcaVir X
    Avast X
    AVG Antivirus X
    BitDefender DeepScan:Generic.Keylogger.830CC556
    ClamAV X
    Dr.Web modification of BackDoor.Generic.644
    F-Prot Antivirus Possibly a new variant of W32/VB-EMU:VB-Backdoor-PEK-based!Maximus
    F-Secure Anti-Virus X
    Fortinet X
    Kaspersky Anti-Virus X
    NOD32 X
    Norman Virus Control X
    Panda Antivirus X
    Rising Antivirus X
    VirusBuster X
    VBA32 Backdoor.VB.4 (paranoid heuristics)
     
  12. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    In dem neuen Log-File sieht man noch Reste eine Infektion mit einem Spyware Trojaner..

    O20 - Winlogon Notify: winpsa32 - winpsa32.dll (file missing)
    winpsa32.dll -> Trojan.Agent.qt

    Dein Rechner scheint auch schon einige Infektionen erlebt zu haben.
     
  13. hele1958

    hele1958 Byte

    ja hatte schon etliche meldungen, habe sie aber hoffe weg bekommen. muss ich noch was fixen?
     
  14. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Ja die O20 mit "file missing" kannst du fixen.

    Aber das Ding wäre mir nicht geheuer .. wenn der Bitdefender sagt:
    BitDefender DeepScan:Generic.Keylogger.830CC556
    In Bezug auf diesen DLL: "cfgckend.dll"

    Die ist bekannt was ein Keylogger ist ?.
    Betreibst du Home Banking mit dem Rechner oder andere Zahlungsgeschäfte ?
     
  15. hele1958

    hele1958 Byte

    also nur diese eine datei fixen? weis es nicht genau, aber ich denke mir der spioniert passwörter aus. ja ich betreibe homebanking.
     
  16. hele1958

    hele1958 Byte

    habe diese file gefixt. in der anlage dann noch mal die logfile. vielen dank für eure hilfe. ihr seid einfach super. gut dass es so was gibt. macht weiter so.
     

    Attached Files:

  17. Wolfgang77

    Wolfgang77 Ganzes Gigabyte

    Konntest du die Datel löschen "cfgckend.dll", ich denke die steht unter dem Systemdatei-Schutz von Windows.

    Habe gerade wenig Zeit, muss selbst patchen. Microsoft hat das wichtige Sicherheitsupdate für die ANI-Lücke (animierte Cursor (.ani) veröffentlicht. Bedeutet Image der Systempartition fahren, Patch installieren und testen.

    Für dich exklusiv die Links:
    Info: http://www.heise.de/newsticker/meldung/87829/from/atom10

    Patch für Win XP SP2 (deutsch):
    http://www.microsoft.com/downloads/...FamilyID=f82ea184-945f-4b78-9463-10ac20a75020
     
  18. Hnas2

    Hnas2 Ganzes Gigabyte

    Der Keylogger ist doch schon wieder da. Da wirst du wohl mal etwas gründlicher vorgehen müssen.
     
  19. hele1958

    hele1958 Byte

    hallo. so wie ich das sehe ist diese cfgckend.dll nun weg. hoffe mein pc ist nun clean. in der anlage noch mal die logfile.
    gruß udo
     

    Attached Files:

Thread Status:
Not open for further replies.

Share This Page