Hilfe! (Perfect Keylogger?)

Und wieder einmal besteht Gelegenheit, sich Frau Modestes ewige Dankbarkeit zuzuziehen. Gewiefte und erfahrene Meister der Datenverarbeitung biegen sich jetzt wahrscheinlich hohnlachend über ihren Tastaturen. Als eine echte Analphabetin aller Gerätschaften, die komplizierter sind als mein neuer Blitzhacker - schenken Sie mir trotz allem einen Moment der Aufmerksamkeit:

Gestern rauscht der PC auf meinem Schreibtisch ab. Ich starte die perfide Kiste neu, und sehe kurz ein Icon, das ich nicht kenne. Im Zuge einer eingehenden Suche in den Systeminformationen werde ich schließlich fündig. Das selbststartende Programm heißt "Perfect Keylogger" und dient dazu, alles, was getippt wird, in einer Extradatei aufzubewahren. Laut Anleitung, die auch dabei ist, soll das Programm gänzlich unsichtbar sein, nicht gelöscht werden, und demjenigen dienen, der schon immer mal alles über seine Kollegen, Familie etc. wissen wollte.

Ich fühle mich etwas verfolgt. Ratlos schleiche ich um den PC herum und benutze fortan nur noch das Notebook.

Mit ist ganz und gar nicht klar, wie das Ding auf den PC geraten ist. Gibt es in meinem Leben mehr Psychopathen, als ich schon immer annehmen musste, oder kommt der Angriff aus dem Netz? Kann nur derjenige, der an dem Ding sitzt, meine Daten lesen, oder kann auch jemand außerhalb an mein Geschriebenes, wenn ich im Internet bin? Mit meinen Daten kann im übrigen soweiso keine Sau etwas anfangen, außer man hegt ein reges Interesse für rechtswissenschaftliche halbfertige Doktorarbeiten und meine nicht sonderlich spektakuläre und zudem unvollständige Privatkorrespondenz.

Helfen Sie mir. Bitte.
Booldog - 2. Feb. 2005, 11:47 Uhr

Versuchen Sie dieses mit Bedacht und halten Sie aus. Hilfe naht.
schnatterliese - 2. Feb. 2005, 14:21 Uhr

booldog ist mit recht. lad' die adaware runter und lass' ihn einen kompletten scan durchführen und das problem hat sich aller wahrscheinlichkeit nach erledigt.
nestor - 2. Feb. 2005, 13:04 Uhr

sie haben einen trojaner

https://www.sophos.de/virusinfo/analyses/trojperflogb.html
"Troj/Perflog-B ist ein selbst extrahierendes Archiv, das die kommerzielle Keylogger-Anwendung "Perfect keylogger" installiert (wird von den Antiviren-Produkten von Sophos nicht erkannt).
Troj/Perflog-B kann von Varianten von Troj/Psyme-BA auf den Computer heruntergeladen und dort gestartet werden. Weitere Informationen finden Sie in der Analyse von Troj/Psyme-BA"

10.12.2004 15:49 | von silicon.de


Mit seinem Bildschirmschoner 'Make Love not Spam' hat Lycos Europe wie es scheint nichts als Ärger ausgelöst. Nach heftiger Kritik hatte Lycos die Aktion in der vergangenen Woche eingestellt, jetzt warnt F-Secure vor einem Trojaner, der getarnt als eben dieser Bildschirmschoner im Netz kursiert. Der Schädling spioniert Tastenanschläge, Passwörter und vertrauliche Bankdaten aus.

Der Trojaner versteckt sich in einer Mail mit der Betreffzeile 'Be the first to fight spam with Lycos screen', der verhängnisvolle Anhang hat den Namen 'Lycos screensaver to fight spam'. Beim Download installiert sich ein Spyware-Programm mit dem Namen 'Perfect Keylogger'. Wie das britische Wissenschaftsmagazin New Scientist berichtet, stammt die infizierte E-Mail aus Indonesien.

https://www.zdnet.de/news/security/0,39023046,39128835,00.htm?SYS_REMOTE_ADDR=66.249.64.18&h
Perfect Keylogger überwacht Tastatur- und Mauseingaben und loggt sensible Informationen wie Passwörter mit. Die Entwickler dieser Spyware-Programme haben ihre Programmier-Praktiken laut Richard Stiennon, Vice President of Thread Research bei Webroot Software, deutlich verfeinert. Das Unternehmen empfiehlt, alle Patches von Microsoft zu installieren, keine Freeware zu nutzen und ActiveX im Internet Explorer zu deaktivieren.

bitte 'goggeln', frau modeste!
sie finden alle infos im netz!

wahrscheinlich am besten:
daten sicher, neuinstallation, firewall + viren schutz installieren!

viele, viel glück!!!

p.s. ihre texte sind (wahrscheinlich wie die meinen) weniger wichtig, doch eventuell ihre passwörter!!!
gibsmir - 2. Feb. 2005, 20:14 Uhr

Erst mal hoffe ich, daß es von der "rechtswissenschaftlichen halbfertigen Doktorarbeiten" anständige Sicherheitskopien gibt. Die werden Sie wegen des Trojaners vermutlich nicht brauchen, aber es gibt noch wesentlich fieseres Zeug im Netz als einen Keylogger.

Der sicherste Ansatz zur Reinigung des PCs wäre es, diesen von Grund auf neu zu installieren. Allerdings mögen das User irgendwie nicht.

Zweitbeste Möglichkeit: Den üblichen Zoo von Antiviren- und Antispyware-Programmen drüberlaufen lassen und hoffen, daß diese alles finden. Da wären AdAware, Spybot S&D und z.B. AntiVir die man laufen lassen sollte (ich weiß, AntiVir ist nicht das beste Antiviren-Programm, aber es geht so).

So, und wenn der PC wieder sauber ist kommt der schwierigste Teil. Das ist der Teil, den die User nie machen und sich deshalb wundern, daß sie sich kurze Zeit später wieder etwas eingefangen haben. In demTeil geht es darum:

a) Das User-Verhalten zu korrigieren (funktioniert fast nie) und

b) Den PC vernünftig abzusichern (nur mit einmal machen ist das nicht getan).

Zu a) gehört zum Beispiel nicht auf jeden Link zu klicken, genau zu lesen für was man gerade auf OK klickt, liebgewonnene aber unsichere Features auszuschalten und ausgeschaltet zu lassen. Regelmäßig Antiviren- und Antispyware-Software upzudaten und AUCH ZU BENUTZEN! Dazu gehört auch, sich regelmäßig über neue Sicherheitsprobleme zu informieren und entsprechend zu handeln. Usw., usw., usw.

Zu b) gehört im Extremfall sich von Windows ganz zu verabschieden, oder zumindest von den übelsten Programmen wie Outlook Express oder Internet Explorer. Auch Filesharing-Programme sind häufig Randvoll mit Spyware. Alle Microsoft-Sicherheitspatches werden eingespielt und REGELMÄSSIG upgedatet. Dazu gehört ebenso, daß man einen Windowsrechner grundsätzlich nicht ohne Hardware-Firewall (nicht so einen Software-Quatsch) ans Internet hängt (die durchschnittliche Zeit bis ein ungesichertes Windows-System (ohne jeglichen Sicherheitspatch) am Internet gehackt wird beträgt gerade mal erschreckende vier Minuten (ja, 4 MINUTEN) https://www.techweb.com/wire/security/54201306

Da das alles die Mehrzahl der User nicht machen spare ich mit eine weiter Predigt. Hilft ja eh nix. Kann man alles nachlesen. Ist aber Arbeit.

PS: Ihre Passwörter (ALLE!) sollten sie sobald wie möglich wechseln.
Modeste - 3. Feb. 2005, 1:56 Uhr

Danke allerseits,

ich glaube, es ist weg. Die exakte Beurteilung der Lage entzieht sich allerdings ein bißchen meiner Erkenntnisfähigkeit. Vielleicht ist dies ein schöner Anlass, sich endgültig dem Mac-Imperium an den Hals zu werfen.

Trackback URL:
https://modeste.twoday-test.net/stories/499472/modTrackback





Benutzer-Status

Du bist nicht angemeldet.

Neuzugänge

nicht schenken
Eine Gießkanne in Hundeform, ehrlich, das ist halt...
[Josef Mühlbacher - 6. Nov., 11:02 Uhr]
Umzug
So ganz zum Schluss noch einmal in der alten Wohnung auf den Dielen sitzen....
[Modeste - 6. Apr., 15:40 Uhr]
wieder einmal
ein fall von größter übereinstimmung zwischen sehen...
[erphschwester - 2. Apr., 14:33 Uhr]
Leute an Nachbartischen...
Leute an Nachbartischen hatten das erste Gericht von...
[Modeste - 1. Apr., 22:44 Uhr]
Allen Gewalten zum Trotz...
Andere Leute wären essen gegangen. Oder hätten im Ofen eine Lammkeule geschmort....
[Modeste - 1. Apr., 22:41 Uhr]
Über diesen Tip freue...
Über diesen Tip freue ich mich sehr. Als Weggezogene...
[montez - 1. Apr., 16:42 Uhr]
Osmans Töchter
Die Berliner Türken gehören zu Westberlin wie das Strandbad Wannsee oder Harald...
[Modeste - 30. Mär., 17:16 Uhr]
Ich wäre an sich nicht...
Ich wäre an sich nicht uninteressiert, nehme aber an,...
[Modeste - 30. Mär., 15:25 Uhr]

Komplimente und Geschenke

Last year's Modeste

Über Bücher

Suche

 

Status

Online seit 7527 Tagen

Letzte Aktualisierung:
15. Jul. 2021, 2:01 Uhr

kostenloser Counter

Bewegte Bilder
Essais
Familienalbum
Kleine Freuden
Liebe Freunde
Nora
Schnipsel
Tagebuchbloggen
Über Bücher
Über Essen
Über Liebe
Über Maschinen
Über Nichts
Über öffentliche Angelegenheiten
Über Träume
Über Übergewicht
... weitere
Profil
Abmelden
Weblog abonnieren
development