Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

1

14.06.2007, 15:30

Keylogger in silkroad.exe gescannt..-wars das jetzt?

Hallo Leute ;(
Ich kam grad von der Schule und mache mein PC an, nach einigen Sekunden kommt ne Virenmeldung von Anti Viren Kit: Trojan.Spy.Keylogger (iwas). Naja erstmal schreck.
Diese Meldung kam heute erste Mal (und war nach dieser Meldung die beim Öffnen von sro kam net mehr im Game) und ich hab keine Ahnung wie ich mir den Keylogger eingefangen habe könnte, nie Bot runtergeladen, nie iwelche Links in sro in Browser eingegeben etc.
Grade lasse ich ganzen Rechner scannen...bitte antwortet mir schnell...

2

14.06.2007, 15:33

Suchääääääääääääääähnnnnnnnnnnn das kann auch der Virus von der Sro exe. sein .
Mach mal nein Kasppersky aus beim Sro zokken bzw Install dein Sro neu weil Kaspersky jetzt vll was gelöscht hat von sro

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

3

14.06.2007, 15:38

Also silkroad.exe wo der Virus drin gewesen sein soll habe ich schon gelöscht und sro auch schon neu installiert, also das is net das Prob.
Achso ja von dem Virus hab ich was gehört der von sro kommt, aber war das net schon vor einiger Zeit :denk:

4

14.06.2007, 16:33

Wenn du dich noch in deinen Account einloggen kannst, geh auf silkroadonline.net und ändere das Passwort (am besten auch die Email).

Wenn du dazu den Keylogger los bist, dürfte nichts mehr passieren können.

5

14.06.2007, 17:11

Zitat

Original von Deyrin
Wenn du dich noch in deinen Account einloggen kannst, geh auf silkroadonline.net und ändere das Passwort (am besten auch die Email).

Wenn du dazu den Keylogger los bist, dürfte nichts mehr passieren können.

jo wenn,wenn aber noch ein versteckter drauf ist,hat der hacker alles was er braucht und zieht dir dein acc ab,kannst ja dann in ebay gucken wieviel sie bieten...
am besten geh zu nem freund und ändere da das pw wenn ud sicher bist der hat keinen virus...

Amadare wa chi no shizuku to natte hou wo tsutai ochiru
Kono yubi tomare watashi no yubi ni so no yubi goto tsuretteteageru
Higurashi ga naku akazu no morie...

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

6

14.06.2007, 17:12

So habe angefangen Pc zu scannen, hat auch ein Keylogger gefunden:
Trojan-Spy.Win32.KeyLogger.mv
Habe die Datei jetze gelöscht, soll ich Scan abbrechen und mich mal im Game einloggen? Oder wie soll ich jetzt weitermachen?

JaNe

Schnubbelina!

Beiträge: 4 448

Wohnort: in einem Haus

  • Nachricht senden

7

14.06.2007, 17:14

Auf jeden Fall durchscannen. Vielleicht finsde noch mehr.








Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

8

14.06.2007, 17:27

Nochmal eine Frage:
Keylogger können ja die Tasteneingabe protokollieren, machen die das nur bei einem bestimmten Programm? Also infizieren z.b. die silkroad.exe und können dann alles eingetippte was innerhalb dieses Prozesses passiert aufschreiben? Oder geht das aufm ganzen Rechner? Weil ich mich grade auf silkroadonline.net eingeloggt habe und versucht habe PW zu ändern, dann aus Gewohnheit wieder ausgeloggt....
War das jetz n Fehler?

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Daniel_6th« (14.06.2007, 17:30)


JaNe

Schnubbelina!

Beiträge: 4 448

Wohnort: in einem Haus

  • Nachricht senden

9

14.06.2007, 17:39

Wennde nix weiter drauf hast aufm Rechner an Keyloggern etc. und der, den du zuerst gefunden hast, gelöscht wurde, dann dürftes eigtl keinerlei weitere Schwierigkeiten geben.








Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

10

14.06.2007, 17:42

Ok, werde wie du gesagt hast auf jeden Fall noch durchlaufen lassen...is zwar wie ich meine unwahrscheinlich aber möglich isses. Naja eben hat nen Freund von mir mit seinem PC sich bei mir eingeloggt und sagt is noch alles da :]

Thx euch allen werden morgen mittag ma berichten wies jetz weidergeht. :]


PS: Net schlecht das Gedicht in deiner Sig, wirklich richtig gut! :]

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Daniel_6th« (14.06.2007, 17:49)


Korhan

Profi

Beiträge: 603

Wohnort: Türkei

Beruf: Schüler

  • Nachricht senden

11

14.06.2007, 18:09

Am besten PC formatieren ;) Die sicherste Variante.
Software is like sex, it's better when it's free. - Linus Torvalds

12

14.06.2007, 18:26

naja , hast bot drauf? evt. kann das für das problem sorgen oder sonst so sachen ..

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

13

14.06.2007, 18:31

Hm, werde morgen mal schauen....hab grade entdeckt woher der Keylogger kommt, habe mir vor einiger Zeit mal Sro-Toolbox runtergeladen allerings nicht von der offizielen Seite und beim Virenfund vorhin stand das gleiche Verzeichnis wo ich den gespeicher hab....naja jetz erstmal abwarte, Scan dauert noch an....

Edit: Hmmm, einer aus Icq hat mir ma n Dl Link geschickt iwas mit Indian Patch-sm1.iwas oda so er meinte damit kannste boten und wirst nicht erwischt, naja habe den dann am Ende nicht angerührt und aufm Rechner gelassen weils auch keine Virusmeldung gab...könnte das auch die Ursache sein?

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Daniel_6th« (14.06.2007, 18:36)


Korhan

Profi

Beiträge: 603

Wohnort: Türkei

Beruf: Schüler

  • Nachricht senden

14

14.06.2007, 18:41

Tja, wenn du den Bot (oder halt SoftMod -.-) nicht direkt von der Herstellerseite hast, wird zu 80% ein Keylogger drin sein..

Indian Patch-sm1.

Und das heißt halt SoftMod... Dann hat der aus ICQ dir wohl nen Keylogger geschickt ^^
Software is like sex, it's better when it's free. - Linus Torvalds

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

15

14.06.2007, 19:03

Hmm, dann stimmt das wirklich dass die sich inner Nike uni auf Xian gegenseitig versuchen die Accs leerzumachen...der von Icq war von Nike...

PS: AntiVirenKit hat grade noch Virenmeldung ausgespuckt mit Indian-Patch-sm[1.96] (usw.) und nochmal dem gleichen Logger wir oben geschrieben...hoffe mal dass ich net noch mehr von den Scheissteilen drauf hab...

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Daniel_6th« (14.06.2007, 19:04)


Beiträge: 218

Wohnort: Deutschland

Beruf: Informationselektroniker

  • Nachricht senden

16

14.06.2007, 19:11

Ich habe das selbe problem wie du...
Sich schriftlich nicht misszuverstehen, ist unmöglich.

Daniel_6th

Anfänger

  • »Daniel_6th« ist der Autor dieses Themas

Beiträge: 41

Wohnort: Deutschland

Beruf: Schule

  • Nachricht senden

17

14.06.2007, 19:14

Meinst das ernst oda ironisch?

Edit: Naja hat noch ein Keylogger gefunden im sro backup ordner.....

Korhan

Profi

Beiträge: 603

Wohnort: Türkei

Beruf: Schüler

  • Nachricht senden

18

14.06.2007, 21:05

Zitat

Original von user131
PS: AntiVirenKit hat grade noch Virenmeldung ausgespuckt mit Indian-Patch-sm[1.96] (usw.) und nochmal dem gleichen Logger wir oben geschrieben...hoffe mal dass ich net noch mehr von den Scheissteilen drauf hab...


Indian-Patch-sm[1.96]

Hm, vermutlich die SoftMod Version für Silkroad 1.96 :rolleyes:
Software is like sex, it's better when it's free. - Linus Torvalds

19

14.06.2007, 21:20

mhhh 1.96 sollt ewohl zu 1.96 gehören xD

aber egal is ja nicht thema ^^

wen du i-was über icq geschiekt kriegst für sro usw würd ich erstmal IMMER auf www.virustotal.com scannen
versaaatel 0pfer :(

20

15.06.2007, 01:30

Zitat

Original von user131
Nochmal eine Frage:
Keylogger können ja die Tasteneingabe protokollieren, machen die das nur bei einem bestimmten Programm? Also infizieren z.b. die silkroad.exe und können dann alles eingetippte was innerhalb dieses Prozesses passiert aufschreiben? Oder geht das aufm ganzen Rechner? Weil ich mich grade auf silkroadonline.net eingeloggt habe und versucht habe PW zu ändern, dann aus Gewohnheit wieder ausgeloggt....
War das jetz n Fehler?


jein, es gibt 2 arten, die erste von dir beschriebene die aber wohl eher altmodisch ist bei den ganzen ebay, paypal etc.pp. müll.
und eben die etwas modernere die alles aufzeichnet.

kurzum sieht ein log denn so aus ->


-> ggf. systeminfo, auflösung etc.pp.
-> angemeldet als
-> prozess gestartet ...
-> tastatureingabe
-> explorer/mozilla/netscape etcpp gestartet
-> eingaben z.B. www.paypal.de dort denn mausbewegung oder eben tab *als acsii* usw.usf.
-> prozess sro_client.exe gestartet, mausklick, eingabe etc.pp

selbiges gibt es in unterschiedlichen versionen, wo auflösung aufgezeichnet wird und mausbewegungen ebenso. zumeist sollten aber die tastaturanschläge aufgezeichnet werden sowie die prozesse die gestartet werden, einige reagieren nur auf bestimmte prozesse die man frei einstellen kann.

bevor jetzt jemand schreit das ich sowas nutze, ich musste mich vor ca. einen jahr damit auseinandersetzen in einer art abschlussprüfung *privatsphäre im internet war das mir auferlegte thema*

mach rechner platt, änder pw bei nen freund, i-net cafe und hoffe das du ohne großen schaden weggekommen bist und wenn du dir son kram lädst denn auf sicheren seiten.