|
Plagegeister aller Art und deren Bekämpfung: Email und Paket.de gehacked. Habe ich einen Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.06.2016, 22:26 | #1 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Hallo zusammen, ich melde mich ungern in einem Forum an und erstelle dann sofort einen "HILF MIR" Post. Aber nun bin ich wirklich etwas ratlos und brauche dringend Hilfe. Mein Packstation Account wurde übernommen, mitlerweile konnte ich ihn wieder unter meine Kontrolle bekommen, allerdings ist mir nun aufgefallen, dass in meinem E-Mail Account ein Filter eingerichtet war um Emails von Paket.de automatisch zu löschen. Der Eindringling ist vorsichtig vorgegangen um kein Aufsehen zu eregen... und hat dann heimlich alles in die Wege geleitet um Emails abzufangen und Passwörter neu zu setzen. Ich habe nun alle Passwörter auf erdenklichen Seiten geändert. Nur bleibt die Frage woher er mein Passwort hat! Ich verwende stets über 10 stellige schwierige Passwörter... da liegt die Vermutung nahe, dass hier jemand Keylogger/Trojaner verwendet hat. Könnt ihr mir Hilfestellung geben? Ich danke vielmals im Voraus. |
21.06.2016, 08:17 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner? Hallo und
__________________Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
21.06.2016, 11:19 | #3 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Ich lasse eigentlich regelmäßg HiJack This durchlaufen. Viren Scanner ab und an, gefunden habe ich aber nie etwas. Ich muss dazu sagen, dass ich auch ebenso mein Smartphone als Übeltäter im Verdacht habe... dieses habe ich bereits auf Werkszustand zurückgesetzt. Nun möchte ich einfach nochmal sicher gehen, dass alles sauber ist.
__________________Hier meine FRST Logs: FRST FRST Logfile: Geändert von Waren (21.06.2016 um 12:11 Uhr) |
21.06.2016, 11:20 | #4 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Addition Geändert von Waren (21.06.2016 um 12:11 Uhr) |
21.06.2016, 11:31 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner? Das Tool bringt genau garnix mehr. Schon seit Jahren. HJT wurde irgendwann Anfang der 2000er Jahre entwickelt, es hat eigentlich schon immer nur sehr oberflächlich gescannt, das hat damals aber gereicht um IE-Hijacker zu töten. Aber spätestens seit Win7 Jahren ist dieses Tool eigentlich fürn Arsch. Zitat:
Hier könnte es noch weitergehen wenn du "nur" ein geklautes Office hättest. Da müsste deinstalliert werden. Aber so wie es aussieht ist auch dein W10 illegal. Oder hast du andere Erklärung dafür, dass du eine Enterprise Edition von W10 hast?! Die gibt es nur für Firmenkunden mit teuren Volumenlizenzverträgen!
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2016, 11:39 | #6 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Ich bin selbst in einem Softwareunternehmen tätig und verwende diesen PC auch von zu Hause über VPN für Arbeitszwecke. Auch DirectAccess und dieses Feature wird leider nur von Microsoft mit der Enterprise Version unterstützt. Das Office wurde soeben deinstalliert. Geändert von Waren (21.06.2016 um 11:45 Uhr) |
21.06.2016, 12:07 | #7 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner?Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
21.06.2016, 12:10 | #8 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Ich möchte hier nicht allzu viel über meine Arbeit preisgeben. Ich glaube wir kommen hier nicht weiter. Ich danke trotzdem fürs Zeit nehmen. Mir bleibt ja immer noch die Lösung der neuen Clean Installation. Die Logs würde ich selbst gerne entfernen, da hier ja auch teilweise private Informationen enthalten sind. |
21.06.2016, 12:21 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner? Fall 1 ihr habt KEINEN Volumenlizenzvertrag: dann wäre deine Windows-Installation illegal Fall 2 ihr habt einen Volumenlizenzvertrag und damit ein lizenzierte Enterprise Windows: dann seid ihr bestimmt keine kleine Firma und werdet doch bestimmt ne eigene IT-Abteilung haben (Support gibt es hier im TB für gewerbliche genutzte Systeme nur in Ausnahmefällen wenn die Firme KEINE eigene IT ha, kannst du alles da nachlesen => http://www.trojaner-board.de/108423-...-anfragen.html ) Davon mal abgesehen sollte man als größere Firma auch ein gescheites Gateway mit VPN-Funktion (zentrale Firewall) verwenden oder nicht?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.06.2016, 10:23 | #10 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Ich habe nun meinen PC neu aufgesetzt und dieses mal ein privates Windows Pro 10 installiert. Ich hoffe dass ich nun die Voraussetzungen erfülle um zukünftig Hilfe zu beanspruchen. Finde den hier gebotenen Service nämlich wirklich lobenswert und nützlich. Um vielleicht nochmal kurz auf mein Problem zurückzukommen. Langsam wird man nämlich schon paranoid und checkt stündlich die Login Aktivitäten aller Postfächer. Hier ist mir aufgefallen dass sich mehrfach eine IP-Adresse mit unbekannten Standort eingeloggt hat. Trotz Passwortänderung etc. Das seltsame ist, dass es sich hierbei um einen private Adresse 10.x.x.x handelt. Wie kann sowas sein? Außerdem geht es mir jetzt darum auszuschließen, dass ich zusätzliche Schadsoftware auf meinen weiteren Partition habe. |
27.06.2016, 10:41 | #11 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner?Zitat:
Leider sprichst du immer nur von "E-Mail-Account" aber was genau dahintersteckt weiß außer dir niemand
__________________ Logfiles bitte immer in CODE-Tags posten |
27.06.2016, 10:49 | #12 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Ja deshalb bin ich auch etwas verwirrt, da eine lokale private Adresse ja gar nicht angezeigt werden kann. Ich spreche immer nur von E-Mail Account? Jetzt komme nicht mehr ganz mit. Die Auswirkungen zeigen sich nunmal daran, dass jemand ungefugtes Zugriff auf meinen Email Account hat/hatte. Und wie weiter oben schon erwähnt hab, dass eigentlich nur durch Schadsoftware passiert sein kann. Im speziellen handelt es sich dabei um zwei Email Konten die ich bei AOL und Googlemail habe. Social Engeneering - ganz sicher nicht Bruteforce - wohl auch nicht möglich Auch habe ich auf keine Spam-Mail geklickt um meine Kontodaten auf seriöse weise zu bestätigen. Geändert von Waren (27.06.2016 um 10:54 Uhr) |
27.06.2016, 11:09 | #13 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner? Das Ganze hat rein garnix mit deinem Rechner zu tun - Aufschluss kann da nur der technische Support deines Mailproviders geben. Wie gesgat, eigentlich kann ein Rechner mit so einer IP garnicht direkt mit dem Internet kommunizieren. Taucht dieselbe oder eine andere 10er IP auch als "Hacker" in deinem anderen Mailkonto auf?
__________________ Logfiles bitte immer in CODE-Tags posten |
27.06.2016, 11:24 | #14 |
| Email und Paket.de gehacked. Habe ich einen Trojaner? Aber es geht doch in erster Linie um die Frage, "Wie dieser Jemand meine Passwörter herausgefunden hat". Ich verwende EMail Clients wie Thunderbird. Ebenso können Trojaner die gespeicherten Passwörter aus Browsern herausziehen. Das ganze hat doch sehr wohl mit meinem Rechner zu tun. |
27.06.2016, 11:37 | #15 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Email und Paket.de gehacked. Habe ich einen Trojaner? Nö, solange du garnicht weißt wer hinter die IP-Adresse kannst du nicht einfach als Fakt hinstellen, dass jmd deinen Rechner gehackt hat. Außerdem wurde meine andere Frage nicht beantwortet. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Email und Paket.de gehacked. Habe ich einen Trojaner? |
account, automatisch, brauche, dringend, e-mail, eindringling, email, emails, filter, forum, frage, hallo zusammen, melde, neu, passwort, passwörter, ratlos, seite, seiten, stellige, trojaner, trojaner?, verwendet, wirklich, zusammen |