|
Plagegeister aller Art und deren Bekämpfung: Web.de Postfach geknackt ?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.12.2011, 19:31 | #1 | |
| Web.de Postfach geknackt ? Seit dem Wochenende erhalte ich massig E-Mail Rückläufer von Spamversand, die angeblich über mein Web.de Account gesendet wurden. Darauf hin wurde mein Postfach von Web.de gesperrt. Nach einem kurzen Anruf bei der Kundenhotline wurde mein Postfach wieder entsperrt und ich hab das Passwort geändert. (GroßKleinschreibung/Sonderzeichen/Zahlen). Kurz darauf wurde es allerdings wieder gesperrt und es kamen erneut rückläufer. Wieder angerufen, wieder entsperrt und wieder PW geändert. Allerdings kommen noch Heute Rückläufer an. Das können zwar noch welche vom ersten Spamversand sein, aber so ganz glaube ich das irgendwie nicht. Ich selber kenne die Vorgehensweise, da ich selber bei einem Internetprovider arbeite und wir, wenn das Postfach der Kunden geknackt wurde, sie darauf verweisen ihren PC auf Viren zu untersuchen. Da der Spamer wohl direkt über den Kunden PC an die Passwörter gekommen ist. Allerdings habe ich bei mir regelmäßig G-Data am laufen und habe mir gestern, um mal eine Alternative zu testen, eScan installiert. Aber nix, der PC ist "angeblich" sauber und das System selber keine 2 Monate alt, also frisch aufgesetzt. HijackThis Log war auch Clean. Habt ihr noch eine Idee, womit ich am besten mal Scannen sollte ? NACHTRAG: eScan hat nun nach einer Manuellen Suchoptimierung doch etwas gefunden: Zitat:
Geändert von XxGabbah@dxX (20.12.2011 um 19:45 Uhr) |
20.12.2011, 22:18 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Web.de Postfach geknackt ? Bitte nun routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
__________________Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden. Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
Bitte alles nach Möglichkeit hier in CODE-Tags posten. Wird so gemacht: [code] hier steht das Log [/code] Und das ganze sieht dann so aus: Code:
ATTFilter hier steht das Log
__________________ |
21.12.2011, 01:37 | #3 |
| Web.de Postfach geknackt ? Erstmal danke für die Antwort.
__________________Die Scans haben aber leider bzw. wohl auch zum Glück nix weiter gefunden. Malewarebytes hat nix gefunden. ESET hat nur das hier gefunden: Code:
ATTFilter C:\Users\Benutzer\Downloads\SoftonicDownloader_fuer_k-lite-codec-pack.exe a variant of Win32/SoftonicDownloader.A |
21.12.2011, 10:08 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Web.de Postfach geknackt ? Bitte nicht falsch verstehen, aber irgendwie hab ich den Eindruck es ist ein Volkssport geworden sich sämtlichen Kram von Softonic zu laden. Da ist immer irgendein Müll wie Toolbars oder der sinnlose Softonic Downloader drin. Warum lädst du die Software nicht von der Seite des Herstellers oder notfalls bei chip.de?
__________________ Logfiles bitte immer in CODE-Tags posten |
22.12.2011, 21:45 | #5 |
| Web.de Postfach geknackt ? Nein kein Problem. Weiß jetzt auch nicht mehr genau warum ich das nun gerade dort heruntergeladen habe. Sollte wohl schnell gehen und hatte bisher dort wohl noch keine schlechte Erfahrung gemacht. Aber was genau ist denn jetzt dort das Problem gewesen ? Ist das denn nun wirklich ein Virus gewesen ? |
22.12.2011, 21:55 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Web.de Postfach geknackt ? Es geht einfach darum, dass man sich nicht jeden Müll auf den Rechner installiert. Aber da ja bei WIndows alles so einfach und umständlich ist, wird diese Toolbar- und Müll-INstallation einfach immer so von jedem Softwarehersteller gehandhabt. Ich fürchte da wird sich auch nichts ändern. Also sei schlau und halt die Augen offen und pass auf bei Softwareinstallationen. CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
__________________ --> Web.de Postfach geknackt ? |
26.12.2011, 04:39 | #7 |
| Web.de Postfach geknackt ? Ich bin schlau und halte die Augen offen, darum ist auch der letzte Scan clean gewesen. Bin nun schon von Anfang an dabei was PC, Amiga, Comodore und Atari angeht. Wie es scheinnt hat sich mein web.de Postfach auch beruhigt. Womöglich wurde ich auf einem fremden PC auspioniert und nicht auf meinen eigenen. |
26.12.2011, 04:44 | #8 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Web.de Postfach geknackt ?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
27.12.2011, 20:28 | #9 |
| Web.de Postfach geknackt ? Doch die beiden Test habe ich auch gemacht, die Ergebnisse waren allerdings Negativ. Also es wurde nix gefunden, darum auch keine Logs. Muss ja nicht jeder sehen was ich so auf meinem PC habe. Danke dir für deine freundliche Unterstützung. Sollte nochmal was kommen, melde ich mich. |
Themen zu Web.de Postfach geknackt ? |
account, alter, alternative, angeblich, besten, dateisystem, direkt, e-mail, erhalte, erneut, escan, g-data, geknackt, gesendet, heute, hijack, hijackthis, kunde, kurze, log, maßnahme, passwort, passwörter, scannen, system, verweise, verweisen, viren, woche |