Hi,
Ich habe Windows 7 64bit. Hab mir einen Keylogger eingefangen. Er heißt "severpoker.exe"
Beschreibung
- die .exe liegt in C:\Benutzer\Ich\AppData\Roaming. Dort schreibt er auch das Logfile mit (normale Datei, lesbar mit nem Editor)
- er ist im Autostart (msconfig) eingenistet und geht somit beim Start an. Problem 1
- im Taskmanager ist er auch als Prozess "severpoker.exe * 32" eingetragen, tarnt sich aber bei Beschreibung mit "Google Updater"
- Wenn ich ihn im Taskmanager beenden will, kommt: "Möchten Sie den Systemprozess "severpoker * 32" beenden? -> Durch Beenden wird das BS umgehend heruntergefahren. Möchten Sie wirklich fortsetzen?"
Wenn ich hier "ja" klicke, startet PC neu, beim nächsten Start ist er aber wieder drin im taskmanager, obwohl ich ihn im Autostart deaktiviert habe. Problem 2
Mein Ansatz bisher
- Die .exe mit Windows löschen -> geht nicht
- Die .exe mit Secure Eraser löschen -> geht nicht
- Ihn aus dem Autostart nehmen -> beim Start wieder drin
- Mit der Windows-Firewall jede Verbindung zu der .exe geblockt -> geht
Whats my line, wie kriege ich das Ding gelöscht?
Problem ist glaube ich, dass er sich selbst als Systemprozess taggt (deshalb muss Windows auch nach Abbrechen im taskmanager runterfahren), was es auch so schwer macht ihn zu löschen.
Pls Help, ungutes Gefühl
edit: den kompletten Post hat er mitgeloggt, habe grade nachgeschaut. Erbitte dringend Hilfe ![]()
edit2: bin normalerweise technisch versiert, ihr könnt auch gerne mit Kommandozeilen-Tipps kommen. Unter Unix würde ich ihn kill -killen, aber weiß nicht genau wie das in Windows geht, bzw. ob das überhaupt was bringen würde
K