AndiD
Enthusiast
Thread Starter
- Mitglied seit
- 15.02.2005
- Beiträge
- 2.487
Ich habe heute morgen einige Meldungen über NOD32 erfahren, als ich den Computer gestartet habe.
Befallen waren die Dateien:
C:\WINDOWS\system32\ntswrl32.dll (Win32/Cakl.A trojan)
C:\WINDOWS\system32\ntcvx32.dll (Win32/Spy.Delf.QB trojan)
C:\WINDOWS\system32\ldapi32.exe (Win32/Cakl.A trojan)
Dann habe ich nach einiger Recherche im Internet herausgefunden, dass eine Datei (hkr32.asm) im C:\WINDOWS\system32\ Ordner erstellt wird und als Keylogger agiert.
Die Datei habe ich mir mal angeschaut und habe entdeckt (hkr32.asm ist eine Textdatei) dass das wirklich alle Tastenbefehle aufnimmt.
Da steht dann zum Beispiel
Der nimmt alles auf, was ich eintippe obwohl die Dateien gar nicht mehr existieren. (Habe nach den Keylogger Dateien gesucht)
Natürlich habe ich etz den PC vom Internet/Netzwerk abgeklemmt, aber wie werde ich den Keylogger wieder los?
Und kann es sein, dass ich noch mehr so Zeugs draufhabe?
Mein NOD32 ist immer upgedatet, ich mache alle 2 Wochen eine AdAware Prüfung und ich sitze hinter einem Hardware Router, wie kann sowas passieren?
Hier nochmal Infos von Avira: http://www.avira.com/de/threats/section/fulldetails/id_vir/1981/bds_cakl.a.1.html
Befallen waren die Dateien:
C:\WINDOWS\system32\ntswrl32.dll (Win32/Cakl.A trojan)
C:\WINDOWS\system32\ntcvx32.dll (Win32/Spy.Delf.QB trojan)
C:\WINDOWS\system32\ldapi32.exe (Win32/Cakl.A trojan)
Dann habe ich nach einiger Recherche im Internet herausgefunden, dass eine Datei (hkr32.asm) im C:\WINDOWS\system32\ Ordner erstellt wird und als Keylogger agiert.
Die Datei habe ich mir mal angeschaut und habe entdeckt (hkr32.asm ist eine Textdatei) dass das wirklich alle Tastenbefehle aufnimmt.
Da steht dann zum Beispiel
und natürlich alles was ich eingebe. (oben habe ich BF2 gespielt)hkr32.asm schrieb:>>program manager
{shift}{delete}
>>bf2 (v1.1.2878-710.0, pid: 1156)
{esc}{down}
{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}{tab}
{shift}{shift}{shift}{shift}{shift}{shift}{shift}{shift}{shift}{shift}{shift}
wwwwwwwwwwwwwwwawwwwwwwwwwwwwwwwwwwssssssssssssssssw
Der nimmt alles auf, was ich eintippe obwohl die Dateien gar nicht mehr existieren. (Habe nach den Keylogger Dateien gesucht)
Natürlich habe ich etz den PC vom Internet/Netzwerk abgeklemmt, aber wie werde ich den Keylogger wieder los?
Und kann es sein, dass ich noch mehr so Zeugs draufhabe?
Mein NOD32 ist immer upgedatet, ich mache alle 2 Wochen eine AdAware Prüfung und ich sitze hinter einem Hardware Router, wie kann sowas passieren?
Hier nochmal Infos von Avira: http://www.avira.com/de/threats/section/fulldetails/id_vir/1981/bds_cakl.a.1.html
Zuletzt bearbeitet: