Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 25.10.2024, 20:22   #1
gerd33
 
"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) - Standard

"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)



Hallo Leute,

es fühlt sich echt beängstigend an, wenn so etwas passiert. Mir wurden einige Accounts gehackt vor einigen Wochen und nun vor wenigen Tagen booking.com sodass ich eine Email bekam.

Habe PWs der Mails und so schon geändert, aber ich fürchte nicht so richtig hinter die Ursache zu kommen. Wahrscheinlich durch Warez (mit Adminrechten ausgeführte Games) kam das zustande (ich weiß ich weiß..). Kein Virenscanner zeigt aber etwas an (habe alle ausprobiert von Kaspersky über Avast und Bitdefender und Malwarebytes und Drweb und Rootkits usw usf). Nur der Rootkitscanner von GMER zeigte was an, nämlich:

Zitat:
---- Services - GMER 2.2 ----

Service System32\Drivers\MbamChameleon.sys (*** hidden *** ) [AUTO] mbamchameleon <-- ROOTKIT !!!
Allerdings habe ich auch Malwarebytes und laut Recherche gehört diese Datei ("MbamChameleon.sys") meist dazu. Jedoch sollen sich manche schädligne wiederum auch so tarnen und da ich diese datei nirgendwo finde, weder per suche noch in den eigentlichen ordnern, fürchte ich, hier etwas Ungewolltes zu haben - weil laut Recherche und KI das ein Zeichen sein könnte für einen sich versteckenden Schädling wenn er nicht in den zu erwartenden Ordnern sei. Was sagt ihr?

"TradeEliteToken" im Autostart - ein noch unbekannter Schädling?

Darüber hinaus habe ich recherhciert und im Autostart diese komische Verbindung gefunden. Es gibt nur 2 Nutzer im Netz, die darüber auch berichten und ebenfalls gehackt wurden und Game-Warez installierten (im gleichen Zeitraum, Juli 2024), sodass das wohl damit zusammenhängt. Wenn ich diese Dateien lösche, erscheinen sie auch wieder! (siehe screens*: https://ibb.co/CV3rYrR und https://ibb.co/2YcTYDB)

Ich habe die eine Datei gescannt per Virustotal und einer hat negativ ausgeschlagen. Hier der Bericht: https://www.virustotal.com/gui/file/865347471135bb5459ad0e647e75a14ad91424b6f13a5c05d9ecd9183a8a1cf4/detection
Zitat:
Zitat von Virustotal.com-Analyse
SecureAge Malicious Webroot Pua.Riskware.Autoit
FRST LOG FILES: (Forumsupload ging nicht)
FRST https://jumpshare.com/s/D9UK664WiAgaX2qiy6Fy
Addition https://jumpshare.com/s/8p7ITbnTOECUG5eK9mCA

Mich würde auch mal interessieren, wie der genau an die passwörter wohl kommt und weshalb viele accounts nicht betroffen sind, also Paypal und andere Zahlungsdienstleister. War der trojaner vielleicht nur spezialisiert auf bestimmte Verbidnungen oder Tastatureingaben only? Weil die Betroffenen berichten alle das ähnliche: Discord ist oft weg, Steam, ... Aber nichts von Bankdaten oder KReditkartenschaden oder so. Mh?! Hab ANgst das ganze System neu aufsetzen zu müssen, wäre ein unglaublicher Aufwand. Was tätet ihr?

* hier im Ganzen der Screen nach dem Löschen die neuen Dateien von Trade Elite Token Innovations inc:

Alt 25.10.2024, 21:33   #2
M-K-D-B
/// TB-Ausbilder
 
"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) - Standard

"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)






Bitte die privaten Daten sichern und eine saubere Neuinstallation durchführen.

Hier geht es weiter:
Anleitung: Neuaufsetzen des Systems mit Windows 10/11

Alle Passwörter nach der Neuinstallation oder von einem anderen sauberen System ändern.


Für die Zeit nach der Neuinstallation:
Anleitung: Maßnahmen zur Absicherung des Rechners
__________________


Alt 27.10.2024, 16:53   #3
M-K-D-B
/// TB-Ausbilder
 
"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) - Standard

"TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)



Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.
__________________

Thema geschlossen

Themen zu "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)
aufsetzen, autostart, avast, bitdefender, datei, dateien, defender, email, karte, kaspersky, log, löschen, malwarebytes, neu, neue, ordner, rootkits, scan, schädling, suche, system, system32, trojaner, virus, virustotal




Ähnliche Themen: "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)


  1. Win10: Autostart plötzlich verlangsamt und Installation von Malwarebytes funktioniert nicht (Zu viele Zeichen, Logs aufgeteilt)
    Log-Analyse und Auswertung - 02.09.2021 (25)
  2. Windows 7: "Startfenster.de" Problem nach VLC Update bzw. Installation
    Log-Analyse und Auswertung - 06.12.2016 (18)
  3. Windows 10: Probleme nach Installation einen "patches"
    Log-Analyse und Auswertung - 16.11.2016 (6)
  4. Malwarebytes findet zum wiederholten Male "PUP.Optional.Booking"
    Plagegeister aller Art und deren Bekämpfung - 17.10.2016 (18)
  5. Nach Photo Transfer mit "MPE" nach"D", auf "C" ca. 5GB verloren? Rest: 5,6GB auf "C"!
    Alles rund um Windows - 17.04.2016 (21)
  6. Kaspersky 15 installation konnte JETZT DOCH (nicht) durchgeführt werden wg. "Basefiltering engine nicht vorhanden" Super Arbeit.
    Lob, Kritik und Wünsche - 01.02.2015 (0)
  7. Malware und Adware Befall nach Installation von "StreamTransport"
    Log-Analyse und Auswertung - 16.12.2014 (28)
  8. Internet Explorer öffnet Pup ups von "lpcloudbox" nach Installation von FreeYoutubeDownloader "update"
    Log-Analyse und Auswertung - 07.09.2014 (5)
  9. Rechner neu aufgesetzt, jetzt viele Spam pop ups und neu Mozilla "Werbe-tabs" ohne eigenes Zutun
    Log-Analyse und Auswertung - 29.06.2014 (12)
  10. OTL Analyse "Problem: search conduit" nach codec installation
    Log-Analyse und Auswertung - 03.02.2014 (2)
  11. dosearches.com nach installation von "free m4a to mp3 converter"
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (11)
  12. Nach Installation plötzlich immer Seite "http://start.iminent.com/StartWeb/1031/newtab/Newtab.aspx" im neuen Tab
    Plagegeister aller Art und deren Bekämpfung - 11.10.2013 (20)
  13. Windows XP Nach Installation von HP Player immer zwei Startseiten beim Öffnen von Google chrome "start.iminent.com" und "Search gol"
    Log-Analyse und Auswertung - 08.10.2013 (5)
  14. Virus enthalten in emails von "booking.com"
    Plagegeister aller Art und deren Bekämpfung - 01.06.2012 (1)
  15. Buchungsbestätigung per eMail von booking.com / Trojaner "TR/Injector.qmu" und weitere Malware
    Log-Analyse und Auswertung - 05.05.2012 (19)
  16. PC nach Verwenden einer "Demo"-Version plötzlich langsam
    Log-Analyse und Auswertung - 02.01.2011 (1)
  17. "HotFixInstallerUI.dll" und "eula.rtf" nach Update / Jetzt externe Festplatte defekt
    Plagegeister aller Art und deren Bekämpfung - 01.12.2009 (2)

Zum Thema "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) - Hallo Leute, es fühlt sich echt beängstigend an, wenn so etwas passiert. Mir wurden einige Accounts gehackt vor einigen Wochen und nun vor wenigen Tagen booking.com sodass ich eine Email - "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)...
Archiv
Du betrachtest: "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.