So identifizieren Sie einen Keylogger

964
That Brazilian Guy

Ich weiß, dass auf dem Computer meiner Freundin ein Keylogger installiert wurde. Wie kann ich ihn am besten finden? Wie erhalte ich die E-Mail-Adresse, an die der Keylogger die Informationen adressiert?

2
"Was ist der beste Weg, um es zu finden?" ein Malware-Scanner? vcsjones vor 11 Jahren 0
@vcsjones Oh, ich glaube, er weiß es nicht ... vielleicht hat er deshalb die Frage gestellt. cutrightjm vor 11 Jahren 0

3 Antworten auf die Frage

2
Zach Morgan

Sie können den Keylogger wahrscheinlich entfernen, es sei denn, es handelt sich wirklich um Amateursoftware. Ich würde nicht darauf wetten, die E-Mail-Adresse herauszufinden, an die die Warnmeldungen gesendet werden, da diese Informationen höchstwahrscheinlich sicher gesendet werden und das Programm höchstwahrscheinlich versteckt ist.

Sichern Sie vorsichtshalber alle wichtigen Daten und führen Sie die folgenden Programme aus:

  1. Rkill - Schließt alle aktiven Schadsoftware (und hoffentlich Ihren Keylogger). Das Protokoll kann Ihnen auch einen Hinweis geben, gegen welches Programm Sie sich gerade befinden.

  2. TDSS Killer - Überprüft, ob Rootkits vorhanden sind, durch die der Keylogger in Fenstern nicht angezeigt wird .

  3. Combofix - Ständig aktualisiertes Entfernungsprogramm, das darauf trainiert wird, ein Malware-Array zu entfernen. Diese Software ist sehr leistungsfähig, kann aber auch durcheinander gebracht werden, wenn Sie stark infiziert sind. Wie gesagt, sichern Sie Ihre Daten zuerst.

  4. Kaspersky Anti-Virus - Laden Sie die Testversion herunter und führen Sie einen eingehenden Scan durch. Ich glaube mich zu erinnern, dass es ziemlich anständig war, Keylogger zu finden.

  5. Malwarebytes - Vollständigen Scan ausführen. Kann Dinge fangen, die viele kommerzielle Antivirenprogramme vermissen.

  6. HitmanPro - Laden Sie die kostenlose Version herunter und scannen Sie. Catches Sachen, die jeder vermisst.

Es sind viele Scans, aber hoffentlich entfernen die ersten drei Scanner alles und der Rest ist nur zusätzliche Sicherheit. Wenn Sie immer noch glauben, infiziert zu sein, führen Sie HiJackThis aus und senden Sie die Protokolldatei hier. Es werden alle Startelemente und Dienste aufgelistet.

Viel Glück und gute Jagd!

0

Öffnen Sie den Task-Manager und versuchen Sie, einen unbekannten laufenden Prozess zu identifizieren.

0
Phillip Schmidt

Best chance you have is to download some software build to find keyloggers. Most keyloggers run in stealth mode, and thus dont show up much of anywhere.