Keylogger auf meinem Rechner - wie finden und löschen?

buuge

Lt. Commander
Registriert
Dez. 2007
Beiträge
1.188
Hallo,

ich habe hier ein problem, dass ich wohl anscheinend einen keylogger auf meinem system habe.

folgendes geschah: am donnerstag wurde mein emailpasswort geändert und auch mein battlenetaccount gehackt. darauf habe ich erstmal normal mit antivir alles durchsucht, hat auch ca. 30 sachen im "system volume information" ordner gefunden. gut danach habe ich gedacht alles wieder in ordnung.

dann am freitag, als ich von der arbeit heimkam schon wieder: battlenet account gehackt und passwort vom emailprovider geändert. dann habe ich meine systemfestplatte formatiert und den pc frisch aufgesetzt. dann habe ich blizzard über deren ticketsystem mein neuen emailaccount, sicherheitsfrage etc. per txt. datei zugeschickt. alles schien wieder in ordnung.

so, heute mittag dann wieder das gleiche: ich konnte mich nicht auf meinem neuen emailaccount, den ich erst nach dem aufsetzen des systems erstellt habe, einloggen, passwort geändert. battlenet hatte schon wieder ein neues passwort. nachdem ich per passwort zurücksetzen wieder zugriff hatte, hatte ich schon ein ticket von blizzard, dass mein account aus sicherheitsgründen gesperrt wurde.

jetzt ist meine frage: mit welchem programm kann ich den keylogger, der sich (anscheinend) wo auch immer auf einer meiner festplatte befindet, suchen und löschen? ich habe jetzt seit dem neuen aufsetzen spybot s&d, malwarebytes, antivir und microsoft security essentials durchlaufen lassen. diese finden komischerweise immer alle was auf meiner datenfestplatte unter "system volume information", dieser ist aber leer, wenn ich ihn per eigenschaften aufrufe.

hilfe :(
 
Die Frage ist dann wohl eher... was hast du nach dem neuaufsetzen installiert / gemacht das der keylogger sich installieren konnte.

Helfen tut erstmal ein AV Boot CD. Die gibts z.b. von GDATA oder Kaspersky. Damit booten und dann suchen.
 
installiert hab ich eigentlich nix, von dem ich wüsste, dass da irgendwelche viren o.ä. dranhängen. hab danach nur die "standard" programme installiert wie firefox, adobe reader und player, winamp, starcraft und wow. und ein tag später fing der ganze spaß wieder von vorne an :(

aber dann werd ich das mal mit der boot cd versuchen.
 
Es besteht weiterhin die Möglichkeit, dass Dein MBR infiziert wurde. In diesem Fall bringt neu aufsetzen gar nichts. Da muss vorher der MBR überschrieben werden.

Wie das geht, erfährst Du in diesem Video. Anschließend Windows neu aufsetzen.

Unabhängig davon: Mache Dich unbedingt mit einem Sicherheitskonzept vertraut, sonst passiert das immer wieder:

Leitfaden PC Sicherheit
 
nein, nur am router und an dem hängt nix weiteres.

edit: ok dann werd ich erstmal mit ner bootcd gucken, ob ich da was finde, ansonsten werd ich mal den bootsektor überschreiben.

danke an euch schonmal :)
 
Zuletzt bearbeitet:
so, nachdem ich mit der bootcd einen virenscanner durchlaufen lassen habe (und welcher 18 viren o.ä. in der system volume information gefunden und gelöscht hat..) und anschließend den bootsektor überschrieben habe und den pc neu aufgesetzt habe, scheint nun nix mehr drauf zu sein.

zumindest hat spybot s&d nix gefunden und microsoft security essentials bringt bis jetzt auch keine meldung.

danke euch :)
 
Zurück
Oben