Nur als kleine Analyse:
Der "Keylogger" ist nur unter Windows gefährlich, unter anderen OS ist er nicht einmal lauffähig.
Folgendes hat er getan sobald man ihn gestartet hat:
Versucht auf den Mozilla FireFox Profiles Ordner zuzugreifen und diesen komplett zu "zippen", die ZIP Datei wurde in c:\tmp\fflog_{RANDOWM_ZAHL}_{USERNAME}.zip gespeichert.
Versucht auf den Google Chrome "Profiles" Ordner zuzugreifen und diesen komplett zu "zippen", die Zip Datei wurde in
c:\tmp\gclog_{RANDOWM_ZAHL}_{USERNAME}.zip abgespeichert.
Danach wurde der komplette C:tmp Ordner gezippt und unter c:\bckp\set_{RANDOWM_ZAHL}_{USERNAME}.zip lokal gespeichert. Diese Datei wurde auf einen FTP Server (in Wien) hochgeladen. Danach wurden alle vom Programm erstellten Dateien gelöscht.
Folgendes sollte man nun auf jeden Fall tun:
1. Die Datei umgehend löschen
2. Kontrollieren ob sich die Datei irgendwie in den Autostart gesetzt hat (laut Quellcode nicht, mein sollte es trotzdem prüfen)
3. Den Computer vollständig neustarten
4. Alle Passwörter ändern die im Browser gespeichert sind (waren)
5. Sich auf allen Webseiten auf denen man "angemeldet bleibt, nach Schließen des Browser" einmal komplett ab- und wieder an melden
Der Hoster des FTP Servers wurde von mir per E-Mail darüber informiert.