Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: gestriger Hackagnriff verunsichert mich...

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 02.05.2006, 10:52   #1
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hi Leute!
Gestern hat sich auf einmal ein kleines Chatfenster geöffnet! Derjenige hat einige Zeilen geschrieben, dann startete mein Pc neu und ich konnte keine Einstellungen mehr vornehmen! Der Bildschrim war bis zur hälfte nach rechts verschoben ich sah also nur die häfte! Die Auflösung hatte sich auf 640 X 480 verstellt! Ich kam weder in die Anzeigeneigenschaften noch in irgendwelche anderen Programme rein, da immer wenn ich eins öffnen wollte der Bildschirm "öffnen mit" erschien! Darin war zwar das Prog gelistet lies trotzdem aber nicht öffnen! Also musste ich formatieren! Nun funktioniert zwar alles wieder trotzdem beunruhigt mich die Tatsache, dass alle Dateien auf 200GB Hdd unter eigenschaften den letzenzugriff von gestern aufweisen! Was hat dies zu bedeuten?
gruss, ickz

Alt 02.05.2006, 13:19   #2
BataAlexander
> MalwareDB
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hallo,

erst mal ganz ruhig und auf dem Rechner ein HijackThis Log erstellen, dieses dann am besten Mittels eines anderen Rechners posten. In meiner Signatur ist eine Anleitung verlinkt.

Gruß

Schrulli
__________________

__________________

Alt 02.05.2006, 14:44   #3
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hi!
Also ich bin relativ ruhig! Wie schon gesagt, hab ich gestern formatiert und nun läuft wieder alles stabil jedenfalls hab ich weder eine nachricht bekommen noch hat meine (neue) firewall irgendwas gemeldet oder zeigt ungewöhnliche connections auf dem activity monitor an ! hier trotzdem mal dieser log! ich hoffe ich hab alles richtig gemacht ;-)

Code:
ATTFilter
Logfile of HijackThis v1.99.1
Scan saved at 15:40:29, on 02.05.2006
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\PFShared\UmxCfg.exe
C:\Programme\Tiny Firewall Pro\UmxFwHlp.exe
C:\Programme\Gemeinsame Dateien\PFShared\UmxPol.exe
C:\Programme\Tiny Firewall Pro\UmxAgent.exe
C:\Programme\Tiny Firewall Pro\UmxTray.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\Gemeinsame Dateien\PFShared\umxlu.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\devldr32.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://google.icq.com/search/search_frame.php
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.partyshot.net/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O20 - Winlogon Notify: PFW - C:\WINDOWS\SYSTEM32\UmxWnp.Dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FW Event Manager (UmxAgent) - Computer Associates International, Inc. - C:\Programme\Tiny Firewall Pro\UmxAgent.exe
O23 - Service: FW Configuration Interpreter (UmxCfg) - Computer Associates International, Inc. - C:\Programme\Gemeinsame Dateien\PFShared\UmxCfg.exe
O23 - Service: FW User-Mode Helper (UmxFwHlp) - Computer Associates International, Inc. - C:\Programme\Tiny Firewall Pro\UmxFwHlp.exe
O23 - Service: FW Live Update (UmxLU) - Computer Associates International, Inc. - C:\Programme\Gemeinsame Dateien\PFShared\umxlu.exe
O23 - Service: FW Policy Manager (UmxPol) - Computer Associates International, Inc. - C:\Programme\Gemeinsame Dateien\PFShared\UmxPol.exe
         
__________________

Alt 02.05.2006, 15:45   #4
BataAlexander
> MalwareDB
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hallo,

den Rechner mit Service Pack 2 und allen dannach erschienen Updates auffrichen.

Wenn Du dies nicht kennst, fixen und den Ordner C:\Programme\PartyGaming löschen:


O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Programme\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra button: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.net - {F4430FE8-2638-42e5-B849-800749B94EED} - C:\Programme\PartyGaming.Net\PartyPokerNet\RunPF.exe (file missing)

In meiner Signatur findest Du eine Anleitung zum Neuaufsetzten, lies diese und prüfe ob Du sie umgesetzt hast.

Gruß

Schrulli
__________________
If every computer is running a diverse ecosystem, crackers will have
no choice but to resort to small-scale, targetted attacks, and the
days of mass-market malware will be over
[...].
Stuart Udall

Alt 02.05.2006, 16:07   #5
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



HI! Ja das prog kenne ich soweit, ich habe trotzdem mal gelöscht erst in unter software und dann in dem oben genannten prog!
die anleitung zum Neuaufsetzen habe ich soweit denke ich richtig gemacht! Um sicher zu gehen:
ich hab nachdem der vorfall passiert war den inetstecker gezogen! xp cd rein partition gelöscht (nur die C die hdd besteht aus 2 partitionen und dann hab ich noch eine 3. kleine hdd
neue partition erstellt formatiert einschließlich prüfung und dann das os neu drauf! anschließend den inetstecker wieder rein av und firewall installiert!


Alt 02.05.2006, 16:22   #6
BataAlexander
> MalwareDB
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hallo,

ganz wichtig wäre es gwesen, den Rechner vor dem ersten Internetkontakt auf einen aktuellen Patchstand zu bingen, daher dies bitte jetzt nachholen und einen Onlinescan des Systems vornehmen.

Gruß

Schrulli
__________________
--> gestriger Hackagnriff verunsichert mich...

Alt 02.05.2006, 19:18   #7
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hallo!
Ich weiß nicht warum aber ich benutze erst seid ein paar wochen sp2 und komischerweise hat sich jetzt erst nen trojaner eingefangen... allerdings werde ich den rat wohl trotzdem befolgen!

weiterhin würde ich immernoch gerne wissen, wieso alle Dateien außer die die auf dem Desktop waren den letzen Zugriff von gestern aufwiesen? Wurden alle daten kopiert? Das wäre bei über 200gb schier unmöglich in der Zeit oder was wurde da veranstaltet?!
mfg

PS: nachdem der typ meinen rechner neustarten lassen hat und eigentlich alles übern deistern war, hatte auch anti vir endlich etwas erkannt! ich kann mich nur noch an eine cia.exe datei errinern ?! kann damit jm. etwas anfangen? mfg

Geändert von IckZ (02.05.2006 um 20:09 Uhr)

Alt 03.05.2006, 07:51   #8
cacatoa
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hi,
schau mal bei google unter "cia commander".
Dieses Tool ist eigentlich für was anderes gedacht. Aber man kann auch....
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 03.05.2006, 09:32   #9
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hi ich glaube nicht das es das war... AV hat auch nen trojaner gemeldet nach dem neustart... außerdem denke ich das der typ auch meinen screen bei sich hatte. als das passiert ist habe ich gerade nen game gespielt und er meinte er wäre einer von den mitspielern und hat mir auch nen namen von einem gesagt der zutraf! alles seltsam! kann ich denn damit rechnen das er meine ganze hdd kopiert hat oder was soll ich damit anfangen das alle dats das gleiche letze zugriffsdatum haben?! mfg

Alt 03.05.2006, 13:22   #10
Markus1234
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



SO wie du dsa ganze beschreibst ist es nicht wirklich zut´reffend .. habe ich noch nie gehört dass jemand es so abstrakt durchführt ...

Ein Hacker will "still und heimlich" Schaden anrichten.
Ich glaube auch dass es sich hierbei um einen Remote-gesteuerten Commander handelt.

Damit hätte er:
A. Deinen Screen verfolgen können
B. Ein infiziertes File auf deinen Rechner kopieren können
C. Deinen Computer Neustarten können

Ist so simpel wie's klingt .. das hättest selbst du geschafft

Und wenns sich bei demjenigen um den Serveradmin handelt, isses auch kein Problem für ihn deine IP einzusehen ... Ohne große Umwege eben

Achja .. SP1 = Mögliche Ursache für das leichte "eindringen"!

mfg,
Markus

Alt 04.05.2006, 09:16   #11
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Hi! An SP1 lags nicht! Ich hatte bis zum formatieren SP2 drauf! Was bedeutet das denn nun genau? Kann ich mit irgendetwas rechnen oder hat der sich einfach nen Spaß drauf gemacht mich etwas zu ärgern paar daten ausm sys ordner oder so zu löschen damit ich formatieren muss? Oder was hat es nun damit aufsich, dass alle dateien ,außer die die auf dem Desktop waren, den gleichen letzen Zugriff aufweisen?!
mfg

Alt 04.05.2006, 10:38   #12
Moonfox
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Ein echter Hackagnriff?


WOW!

Alt 04.05.2006, 15:38   #13
IckZ
 
gestriger Hackagnriff verunsichert mich... - Standard

gestriger Hackagnriff verunsichert mich...



Zitat:
Zitat von Moonfox
Ein echter Hackagnriff?


WOW!
das ist echt eine sehr konstruktive antwort nicht schlecht

kann mir sonst noch jm. sagen was ich nun am besten tun kann oder was es mit den dateien aufsich hat die alle das gleiche zugriffsdatum haben?

Antwort

Themen zu gestriger Hackagnriff verunsichert mich...
andere, anderen, anzeige, auf einmal, auflösung, bedeuten, bildschirm, dateien, einstellungen, fenster, formatieren, funktioniert, gen, kleines, konnte, leute, neu, nicht öffnen, programme, rechts, sache, starte, verschoben, verstellt, zeilen, zugriff, öffnen




Ähnliche Themen: gestriger Hackagnriff verunsichert mich...


  1. User verunsichert nach PUA Fund und langsamer OnlineBanking Session
    Plagegeister aller Art und deren Bekämpfung - 10.08.2015 (9)
  2. Schon wieder auf merkwürdiger Seite gelandet (recherche wegen HA). bin verunsichert.
    Plagegeister aller Art und deren Bekämpfung - 23.04.2015 (7)
  3. Verunsichert wegen Flash sicherheitslücke vor kurzem (angler bedep schädlinge)
    Plagegeister aller Art und deren Bekämpfung - 10.02.2015 (5)
  4. "Misfortune Cookie": Checkpoint verunsichert durch Router-Alarm-Meldung
    Nachrichten - 18.12.2014 (0)
  5. 80-100 % CPU Auslastung durch avira.oe.hostservice.exe nach gestriger Entfernung BKA-Trojaner
    Log-Analyse und Auswertung - 10.12.2014 (25)
  6. Akkute Flut von Phishing-Mails verunsichert Nutzer
    Nachrichten - 24.06.2014 (0)
  7. ryder, mein gestriger und heutiger Held!
    Lob, Kritik und Wünsche - 17.07.2013 (1)
  8. Virus hat mich erwischt und mich Infiziert
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (3)
  9. verunsichert ob der GVU-Trojaner entfernt wurde
    Plagegeister aller Art und deren Bekämpfung - 04.01.2013 (10)
  10. Verunsichert nach Deinstallation von möglicher Malware
    Log-Analyse und Auswertung - 22.06.2012 (8)
  11. Service Pack für Antivir verunsichert Anwender
    Nachrichten - 30.06.2011 (0)
  12. Sicherheitsproblem in Skype verunsichert Mac-Anwender
    Nachrichten - 07.05.2011 (0)
  13. Verunsichert durch mlkjigme.exe
    Plagegeister aller Art und deren Bekämpfung - 26.10.2009 (9)
  14. Leicht Verunsichert (Log-File Auswertung)
    Log-Analyse und Auswertung - 14.04.2008 (10)
  15. Bitte helft mir, bin total verunsichert
    Log-Analyse und Auswertung - 05.05.2007 (24)
  16. CWS.Msconfd hat mich...
    Log-Analyse und Auswertung - 10.12.2005 (4)
  17. Verunsichert !
    Log-Analyse und Auswertung - 06.09.2004 (8)

Zum Thema gestriger Hackagnriff verunsichert mich... - Hi Leute! Gestern hat sich auf einmal ein kleines Chatfenster geöffnet! Derjenige hat einige Zeilen geschrieben, dann startete mein Pc neu und ich konnte keine Einstellungen mehr vornehmen! Der Bildschrim - gestriger Hackagnriff verunsichert mich......
Archiv
Du betrachtest: gestriger Hackagnriff verunsichert mich... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.