Ardamax Keylogger festgestellt

Tja

Dungeon-Boss
Mitglied seit
02.06.2007
Beiträge
746
Reaktionspunkte
0
Kommentare
490
Bekam heute in WoW die Meldung, das mein Computer diesen Keylogger enthält. Nun gut mit Kaspersky gescannt nichts gefunden. Tausend unnütze Seiten nach entferntools durchforstet bis auf eine Bezahlvariante auch nichts gefunden. Langsam krieg ich die Megakrise und bin kurz vorm formatieren.

Wenn also jemand weiß wie man den Win32.Ardamax sicher und schnell entfernt, wäre für Tipps dankbar.

Der Urheber darf sich auf eine nette Sammelklage freuen. Und ich spreche hier nicht nur von Schadenersatz.
 
Also wenn ich google bekomm ich z.B. die Info das Sophos oder Spybot Search&-Destroy ihn finden.
 
Spybot hab ich laufen lassen und der hat ihn NICHT gefunden. Pestpatrol auch nicht.
 
Besten Dank nun noch Urheber rausfinden und dann Klage abschicken.

Urheber müsste theoretisch über die Angriffsip auffindbar sein oder?
 
Besten Dank nun noch Urheber rausfinden und dann Klage abschicken.

Urheber müsste theoretisch über die Angriffsip auffindbar sein oder?

Wohl niemand der sowas baut, wird das vom Home-PC an deinen schicken um sich dann einlochen zu lassen.
 
Soweit ich das sehe ist das ein Keylogger der kommerziell verkauft wird und sicher auch in gewissen dunklen Kanälen für jedermann erhältlich ist. Und so wirklich clever wird da auch nicht jeder sein.
 
Soweit ich das sehe ist das ein Keylogger der kommerziell verkauft wird und sicher auch in gewissen dunklen Kanälen für jedermann erhältlich ist. Und so wirklich clever wird da auch nicht jeder sein.

Die Anbieter von diesen Teilen achten schon darauf das ihre Kunden sicher sind. (Eingebaute nutzung von Proxy Servern etc)
 
In dem Fall sind es ja vermutlich keine "Kunden"
wink.gif
 
Doch
biggrin.gif
- Auch wenns nur versehentlich passiert. Sasser-Wurm... *g*

Aber auch nur wenn man die letzten 2 Jahre keine Windows-Updates zugelassen hat. Seit Sicherheitsupdate kb835732 sind die Ports dicht und ne Infizierung oder Weiterleitung nicht mehr möglich.
 
Aber auch nur wenn man die letzten 2 Jahre keine Windows-Updates zugelassen hat. Seit Sicherheitsupdate kb835732 sind die Ports dicht und ne Infizierung oder Weiterleitung nicht mehr möglich.

Ist mir alles bekannt - ich hab ne zeitlang mit dem Programmierer in einer Firma gearbeitet.
 
Zurück