![]() |
|
Log-Analyse und Auswertung: Windows 7 -> Nicht authorisierte Nutzung meines Ebay-KontosWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() Windows 7 -> Nicht authorisierte Nutzung meines Ebay-Kontos Hallo liebes Team, ich habe von Ebay per E-Mail, sowie auch direkt über Ebay folgende Nachricht (Ausschnitt) erhalten: "es gibt Anlass zu der Befürchtung, dass Ihr eBay-Konto ohne Ihre Zustimmung zu betrügerischen Zwecken missbraucht wurde. Wir haben Ihr eBay-Passwort zurückgesetzt. Wenn Sie Ihr PayPal-Konto mit Ihrem eBay-Konto verknüpft hatten, haben wir diese Verknüpfung deaktiviert, um Ihr PayPal-Konto zu schützen. Alle nicht autorisierten Aktivitäten, wie das Kaufen und Verkaufen, haben wir storniert und etwaige Gebühren wurden Ihrem Konto gutgeschrieben. Unten finden Sie eine Liste aller Angebote, die von uns entfernt wurden. Wir versichern Ihnen, dass Ihre Finanzdaten auf unserem Server vor unbefugtem Zugriff sicher sind und von niemandem eingesehen werden können. Obwohl wir Maßnahmen eingeleitet haben, um Ihr eBay-Konto zu sichern, ist es möglich, dass Unbefugte versucht haben, auch auf Ihr persönliches E-Mail-Konto oder auf Verkäufertools Dritter zuzugreifen. Ändern Sie daher bitte so schnell wie möglich deren Passwörter." Ich habe nun Malwarebytes laufen lassen mit folgenden Funden: Code:
ATTFilter Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 08.07.17 Scan-Zeit: 20:40 Protokolldatei: malware.txt Administrator: Ja -Softwaredaten- Version: 3.1.2.1733 Komponentenversion: 1.0.139 Version des Aktualisierungspakets: 1.0.2321 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 7 Service Pack 1 CPU: x64 Dateisystem: NTFS Benutzer: TD-PC\T.Denhoff -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Ergebnis: Abgeschlossen Gescannte Objekte: 350206 Erkannte Bedrohungen: 17 In die Quarantäne verschobene Bedrohungen: 0 (keine bösartigen Elemente erkannt) Abgelaufene Zeit: 7 Min., 16 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}, Keine Aktion durch Benutzer, [5570], [244207],1.0.2321 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}, Keine Aktion durch Benutzer, [5570], [244206],1.0.2321 Registrierungswert: 8 PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [2295], [-1],0.0.0 PUP.Optional.SearchProtect.AppFlsh, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|APPINIT_DLLS, Keine Aktion durch Benutzer, [2295], [-1],0.0.0 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|URL, Keine Aktion durch Benutzer, [5570], [244206],1.0.2321 PUP.Optional.Conduit, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|SUGGESTIONSURL_JSON, Keine Aktion durch Benutzer, [596], [236867],1.0.2321 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{015DB5FA-EAFB-4592-A95B-F44D3EE87FA9}|DISPLAYNAME, Keine Aktion durch Benutzer, [5570], [244206],1.0.2321 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|URL, Keine Aktion durch Benutzer, [5570], [244206],1.0.2321 PUP.Optional.Conduit, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|SUGGESTIONSURL_JSON, Keine Aktion durch Benutzer, [596], [236867],1.0.2321 PUP.Optional.Trovi, HKU\S-1-5-21-3599807188-3908378495-246375928-1000\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{E1A1345E-9886-421C-8D65-0800B7F144F5}|DISPLAYNAME, Keine Aktion durch Benutzer, [5570], [244206],1.0.2321 Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 3 PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep, Keine Aktion durch Benutzer, [2295], [181460],1.0.2321 PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect, Keine Aktion durch Benutzer, [2295], [181460],1.0.2321 PUP.Optional.SearchProtect.AppFlsh, C:\WINDOWS\SYSWOW64\CONFIG\SYSTEMPROFILE\APPDATA\LOCAL\SearchProtect, Keine Aktion durch Benutzer, [2295], [181460],1.0.2321 Datei: 4 PUP.Optional.SearchProtect.AppFlsh, C:\Windows\SysWOW64\config\systemprofile\AppData\Local\SearchProtect\SearchProtect\rep\UserRepository.dat, Keine Aktion durch Benutzer, [2295], [181460],1.0.2321 PUP.Optional.Trovi, C:\USERS\T.DENHOFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AL06YYXO.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [5570], [301682],1.0.2321 PUP.Optional.Trovi, C:\USERS\T.DENHOFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AL06YYXO.DEFAULT\PREFS.JS, Keine Aktion durch Benutzer, [5570], [301684],1.0.2321 PUP.Optional.Trovi, C:\USERS\T.DENHOFF\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AL06YYXO.DEFAULT\SEARCHPLUGINS\trovi.xml, Keine Aktion durch Benutzer, [5570], [244202],1.0.2321 Physischer Sektor: 0 (keine bösartigen Elemente erkannt) (end) MfG |
Themen zu Windows 7 -> Nicht authorisierte Nutzung meines Ebay-Kontos |
appdata, c:\windows, code, deaktiviert, e-mail, ebay, euren, explorer, firefox, folge, internet, internet explorer, kaufen, malwarebytes, microsoft, mozilla, quarantäne, roaming, schnell, server, service, verkaufen, windows, windows 7, zugriff |