Gast
#963647
Hallo Forum, ich habe in einer Online-Comunity eine Mail bekommen mit einem Link zu einer Zip-Datei, in der Zipdatei war eine EXE-Datei, die sich als Präsentation ausgegeben hat, und mir ein Bild gezeigt hat. Man sollte auf das Bild clicken, um weiterzuschalten. Dies Funktionierte nicht und es kam eine Fehlermeldung dass Programmteile fehlen. Dummerweise installierte sich nebenbei ein Keylogger! Meine Firewall blockierte gottseidank das Senden von Daten. Desweiteren Steckte ich mein Netzwerkkabel aus. Allerdings war es nicht mehr möglich auf Regedit oder den Taskmanager zuzugreifen. Unter Knoppix konnte ich auf die Dateien zugreifen und sie Löschen, sie setzten sich als Versteckte Dateien in C:\Windows\ fest. dort fand ich auch die Log-Datei. Da ich nach der Infektion nur die Antwort-Mail geschrieben habe und den Affengriff (strng alt entf) ausprobiert hatte, stand dort auch nicht mehr. Die Dateien lauteten: Presenter.exe, das ist die Datei die mir das Bild anzeigt, Keylog.exe der eigentliche Keylogger, der anscheinend KeyloggerA7 heißt Controll.exe, die das Logfile verschicken wollte als hersteller der programme jeweils "Inkognito Inc." der Link mit der zip-Datei, wenn sichs jemand ansehen will... http://f r e enet-homepage.de/dateilager/Caro/Geiganter/Ich.zip aber achtung... bin seitdem nicht mehr unter Windows am PC gewesen. Bin Momentan unter Knoppix online. Morgen werde ich wieder Linux installieren... Da ist man etwas sicherer vor solchen Script-Kiddies... Kann noch mehr passiert sein? Ich vermute, dass irgendso ein Script-Kiddie dahintersteckt, dass mein Passwort für die Community herausfinden will. (es ist eine Community in der fast ausschließlich Jugendliche registriert sind.)