|
Plagegeister aller Art und deren Bekämpfung: "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
25.10.2024, 20:22 | #1 | ||
| "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) Hallo Leute, es fühlt sich echt beängstigend an, wenn so etwas passiert. Mir wurden einige Accounts gehackt vor einigen Wochen und nun vor wenigen Tagen booking.com sodass ich eine Email bekam. Habe PWs der Mails und so schon geändert, aber ich fürchte nicht so richtig hinter die Ursache zu kommen. Wahrscheinlich durch Warez (mit Adminrechten ausgeführte Games) kam das zustande (ich weiß ich weiß..). Kein Virenscanner zeigt aber etwas an (habe alle ausprobiert von Kaspersky über Avast und Bitdefender und Malwarebytes und Drweb und Rootkits usw usf). Nur der Rootkitscanner von GMER zeigte was an, nämlich: Zitat:
"TradeEliteToken" im Autostart - ein noch unbekannter Schädling? Darüber hinaus habe ich recherhciert und im Autostart diese komische Verbindung gefunden. Es gibt nur 2 Nutzer im Netz, die darüber auch berichten und ebenfalls gehackt wurden und Game-Warez installierten (im gleichen Zeitraum, Juli 2024), sodass das wohl damit zusammenhängt. Wenn ich diese Dateien lösche, erscheinen sie auch wieder! (siehe screens*: https://ibb.co/CV3rYrR und https://ibb.co/2YcTYDB) Ich habe die eine Datei gescannt per Virustotal und einer hat negativ ausgeschlagen. Hier der Bericht: https://www.virustotal.com/gui/file/865347471135bb5459ad0e647e75a14ad91424b6f13a5c05d9ecd9183a8a1cf4/detection Zitat:
FRST https://jumpshare.com/s/D9UK664WiAgaX2qiy6Fy Addition https://jumpshare.com/s/8p7ITbnTOECUG5eK9mCA Mich würde auch mal interessieren, wie der genau an die passwörter wohl kommt und weshalb viele accounts nicht betroffen sind, also Paypal und andere Zahlungsdienstleister. War der trojaner vielleicht nur spezialisiert auf bestimmte Verbidnungen oder Tastatureingaben only? Weil die Betroffenen berichten alle das ähnliche: Discord ist oft weg, Steam, ... Aber nichts von Bankdaten oder KReditkartenschaden oder so. Mh?! Hab ANgst das ganze System neu aufsetzen zu müssen, wäre ein unglaublicher Aufwand. Was tätet ihr? * hier im Ganzen der Screen nach dem Löschen die neuen Dateien von Trade Elite Token Innovations inc: |
25.10.2024, 21:33 | #2 |
/// TB-Ausbilder | "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..)Bitte die privaten Daten sichern und eine saubere Neuinstallation durchführen. Hier geht es weiter: Anleitung: Neuaufsetzen des Systems mit Windows 10/11 Alle Passwörter nach der Neuinstallation oder von einem anderen sauberen System ändern. Für die Zeit nach der Neuinstallation: Anleitung: Maßnahmen zur Absicherung des Rechners |
27.10.2024, 16:53 | #3 |
/// TB-Ausbilder | "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.
__________________Jeder andere bitte hier klicken und ein eigenes Thema erstellen. |
Themen zu "TradeEliteToken" im Autostart nach Warez-Installation - jetzt viele Accounts plötzlich gehackt (Steam, Discord, Booking, Wegwerfmail..) |
aufsetzen, autostart, avast, bitdefender, datei, dateien, defender, email, karte, kaspersky, log, löschen, malwarebytes, neu, neue, ordner, rootkits, scan, schädling, suche, system, system32, trojaner, virus, virustotal |