Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

Maddan

Anfänger

  • »Maddan« ist der Autor dieses Themas

Beiträge: 8

Wohnort: Nussloch

Beruf: Schulbankwärmer

  • Nachricht senden

1

31.03.2008, 14:49

Verdammt! Hab einen SRO-Keylogger!

Hi, habe ein gewaltiges Problem...

Jemand hat bei mir einen Keylogger installiert :c434: ! Er hat mri auch schon meine ID und passwort geschrieben (ich kenne denjenigen)! Natürlich hab ich das passwort schon geändert und erfahren, das nur, wenn man sich versucht einzuloggen, die Daten übertragen werden. Aber nun: WIE BEKOMME ICH DAS TEIL weg? Es muss doch irgendwie verschwinden. Reicht es SRO neu zu installieren und von der Festplatte zu löschen? Oder muss man in die Registry greifen?

mfg, Maddan, bitte helft mir :b12a17:

DarkSaLia

- Mitternacht -

Beiträge: 2 271

Wohnort: Kölle!

Beruf: ClubLeiter des *Ich verstehe HueHangs Avatar nicht* Clubs

  • Nachricht senden

2

31.03.2008, 14:55

Da musst du wohl den Computer formatieren.
Vielleicht kann noch ein Virenprogr. den keylogger löschen, aber das weiss ich nich :P
Und da du dein pw schon geändert hast, würd ich dir raten schnell deinen stuff auf nen anderen account zu lagern, da er jetz deine SA hat.
Du hast ein Ziel, wenn du einen Traum hast.

Maddan

Anfänger

  • »Maddan« ist der Autor dieses Themas

Beiträge: 8

Wohnort: Nussloch

Beruf: Schulbankwärmer

  • Nachricht senden

3

31.03.2008, 15:01

Den PC kann ich nich formatieren teil ich mir mit meinem (älteren) Bruder... was meinst du mit SA? Und: gibts den keine möglichkeit den aufzuspüren und zu entfernen?

4

31.03.2008, 15:10

SA = Secret Answer, is ne Sicherheit beim Ändern des PW.

Ich würd den PC formatieren, wenn dein Bruder es nicht will, einfach ne Ausrede erfinden :P
Oder Kaspersky downloaden, vllt findet es etwas.

Maddan

Anfänger

  • »Maddan« ist der Autor dieses Themas

Beiträge: 8

Wohnort: Nussloch

Beruf: Schulbankwärmer

  • Nachricht senden

5

31.03.2008, 15:12

naja ich bekomm bald n neuen PC aber dann muss ich halt 2 wochen auf silk verzichten etwa najo gucken mir mal ob noch einer was dazu schreibt :)

6

31.03.2008, 15:15

lad dir mal HiJackThis (ich glaub so heißts) runter, der findet alle änderungen in der Registry, die du seit der Windows installation vorgenommen hast. Etwas kompliziert, aber es gibt auch listen bei google, welche einträge davon gefährlich sind und welche nicht, ansonsten musst wohl oder übel deinen pc formatieren.
Sag deinem Bruder einfach er soll sich ne sicherheitskopie von seinen wichtigen sachen machen, weil ein Virus auf dem PC ist und sense.

Hilfestellung: http://www.zdnet.de/specials/spyware-cen…39128276,00.htm

smegin

Profi

Beiträge: 1 235

Wohnort: Großherzogtum Baden // Landeshauptstadt Karlsruhe

  • Nachricht senden

7

31.03.2008, 15:44

Wenn du deinem Bruder erzählst, dass sich ein Keylogger auf eurem PC befindet, dann wird er einer Formatierung der Festplatte sicherlich zustimmen ;)
Das Badnerlied
"Das schönste Land in Deutschlands Gau’n,
das ist mein Badnerland.
Es ist so herrlich anzuschaun
und ruht in Gottes Hand"

Badenia Libera - 50 Jahre sind genug :!:



:herz: Vielen Dank an MouZkill für das Erstellen der Signatur :herz:

8

31.03.2008, 16:39

Virentools und Konsorten helfen wenig, wenn sich das Teil in die System Volume Information reinfrisst.
format C:\. ^^
Keine Lust auf Flamerei, und idioten die meinen, sich überall einmischen zu müssen..

9

31.03.2008, 17:01

Also ich würde an deine stelle sofort formatieren ist doch egal ob du das mit deiner Bruder teilst
deine ganze Daten können gehacked werden wie : MSN,ICQ,Paypal,Silkroadonline.de ID^^, Silkroad,Steam etc. !!

10

31.03.2008, 17:36

Ich würde ausrasten, wenn mir jem. einfach meinen PC formatiert mit all meinen Sachen drauf !
Das kann zu lebenslangen Streitigkeiten führen, also Vorsicht !
Erstmal vom Internet abstöpseln und die wichtigen Sachen sichern, dann formatieren.
Die Zensur ist der Schutz der Wenigen gegen die Vielen.
Kurt Tucholsky


11

31.03.2008, 17:47

Ich würde ausrasten, wenn mir jem. einfach meinen PC formatiert mit all meinen Sachen drauf !
Das kann zu lebenslangen Streitigkeiten führen, also Vorsicht !
Erstmal vom Internet abstöpseln und die wichtigen Sachen sichern, dann formatieren.


eventuelles problem beim ichern der dateien, du sicherst den keylogger vieleicht auch mit (du weisst ja nicht wo er liegt) bei word und co dateien sollte das kein problem sein aber bei .exe und so weiter schon .-/

The cake is a lie <<

dragonshit0

Denkt immer dran, ich liebe euch alle !

Beiträge: 670

Wohnort: Hier

Beruf: Ich darf häuser beschmieren ohne ärger zu bekommen. Tüncher.

  • Nachricht senden

12

31.03.2008, 18:20

Du weißt bestimmt nicht wo er sich seine neste gebaut hat, hau einfach alle runter, bilder sind doch egal die besten erinnerungen sind eh im kopf^^, ich hatte auch mal kelylogger drauf, mein steam acc war in weniger als 1 minute weg :D und nach ner stunde war er schon weiter verkauft an nen engländer, denn KL hab ich nicht mehr weg bekommen der war irgendwie überall^^, hab formatiert und gut wars.

Noch ein tipp für die zukunft wenn du den pc formatiert hast, besorg dir ne externe festplatte die kosten nicht viel, mach da deine bilder, videos, musik und wichtigen dokumente drauf die du nicht verlieren willst und pass auf was du dir schicken lässt oder was du runter lädst.

MfG
dragonshit :winke:
Ich Liebe euch :herz:

Maddan

Anfänger

  • »Maddan« ist der Autor dieses Themas

Beiträge: 8

Wohnort: Nussloch

Beruf: Schulbankwärmer

  • Nachricht senden

13

31.03.2008, 18:34

Das spuckt HiJackThis aus:



Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:25:44, on 31.03.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SYSTEM32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
E:\DATEV\SYSTEM\PSNTSERV.EXE
C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Microsoft SQL Server\MSSQL$DATEV_CL_DE01\Binn\sqlservr.exe
E:\Programme\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\D-Link\AirPlusG+\AirPlus.exe
C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\DAEMON Tools\daemon.exe
E:\Zeug\TuneUp\MemOptimizer.exe
C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\WINDOWS\system32\ctfmon.exe
M:\FRAPS\FRAPS.EXE
C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
E:\Zeug\ICQ6\ICQ.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ALCFDRTM.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Internet Explorer\iexplore.exe
N:\Silkroad2\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.gidf.de/
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
R3 - URLSearchHook: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar4.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll
O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file)
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar4.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [GUI] C:\D-Link\AirPlusG+\AirPlus.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [razertra] E:\Programme\Razer\razertra.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Programme\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [TuneUp MemOptimizer] "E:\Zeug\TuneUp\MemOptimizer.exe" autostart
O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Fraps] M:\FRAPS\FRAPS.EXE
O4 - HKCU\..\Run: [The TeamSpeak 2 client] C:\Programme\Teamspeak2_RC2\TeamSpeak.exe
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [ICQ] "E:\Zeug\ICQ6\ICQ.exe" silent
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Xfire.lnk = E:\Programme\Xfire\xfire.exe
O4 - Global Startup: SkyUserDevmode-Update.lnk = E:\DATEV\PROGRAMM\B0001401\UpdateDevmode.exe
O4 - Global Startup: Zahlungserinnerung.lnk = E:\PROFI\wzed.exe
O8 - Extra context menu item: &ICQ Toolbar Search - res://E:\Programme\ICQToolbar\toolbaru.dll/SEARCH.HTML
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Zeug\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - E:\Zeug\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {17D667BA-5675-4AAB-9221-08B9379384D4} (Image Uploader Control) - http://cdnimg.piczo.com/images/uploader/…st_uploader.cab
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache…p1.0.0.15-3.cab
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Programme\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A} (GameLauncher Control) - http://www.acclaim.com/cabs/acclaim_v5.cab
O16 - DPF: {AF2E62B6-F9E1-4D4F-A10A-9DC8E6DCBCC0} (VideoEgg ActiveX Loader) - http://update.videoegg.com/Install/Windo…ggPublisher.exe
O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} (PopCapLoader Object) - http://arcade.icq.com/online/online2/bej…aploader_v6.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: DATEV Druckservice (DatevPrintService) - DATEV eG - E:\DATEV\SYSTEM\PSNTSERV.EXE
O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

--
End of file - 8272 Bytes

14

31.03.2008, 18:41

was is den das?
"O4 - Global Startup: Zahlungserinnerung.lnk = E:\PROFI\wzed.exe"
Gegen Alles, Gegen Nichts!
Frei.Wild :herz:

If we're the flagship of peace an prosperity
we're taking on water and about to fucking sink
no one seems to notice, no one even blinks
the crew all left the passengers to die under the sea

Maddan

Anfänger

  • »Maddan« ist der Autor dieses Themas

Beiträge: 8

Wohnort: Nussloch

Beruf: Schulbankwärmer

  • Nachricht senden

15

31.03.2008, 18:45

wichtiges prog von meinem vadda... deswegen darf ich den PC ja nit formatieren :wallbash:

dragonshit0

Denkt immer dran, ich liebe euch alle !

Beiträge: 670

Wohnort: Hier

Beruf: Ich darf häuser beschmieren ohne ärger zu bekommen. Tüncher.

  • Nachricht senden

16

31.03.2008, 19:06

Dann sichert halt das zeug, wenn es so wichtig und er vll passwörter für das zeug brauch und so wie es aussieht geht es da um geld, dann sichert das zeug und formatiert und wie oben schon geschrieben den computer vom internet trennen.
Ich Liebe euch :herz:

17

31.03.2008, 19:19

Unterhalte dich erstmal mit deinem Bruder und deinem Vater. Dann kannste weiter überlegen was du machst. Das ist die Variante mit den wenigsten Probs. Und wie LSD schon sagte - Finger weg vom Internet

~ Under Jolly Roger ~

liquidsword

unregistriert

18

31.03.2008, 20:19

anhand deiner logfile auswertung kann ich sehen, dass du nicht so unschuldig bist... das nächste mal lass die finger von einer "free" sm version... dennoch...

O2 - BHO: My Global Search Bar BHO - {37B85A21-692B-4205-9CAD-2626E4993404} - (no file) <- fixen

O2 - BHO: {92E1B3F7-0546-421E-9835-904D25B7BA66} - {C4F147D7-BF25-488E-A12B-EFD43E7029BF} - C:\WINDOWS\system32\winvbie.dll <- unbedingt fixen

O3 - Toolbar: My Global Search Bar - {37B85A29-692B-4205-9CAD-2626E4993404} - (no file) <- unbedingt fixen

O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.exe.imgfarm.com/images/nocache…p1.0.0.15-3.cab <- fixen

google jeweils danach und lies dir die Anleitungen wie man sowas fixed... oder alles wichtige kopieren nach d:\*.* und format c:\