|
Plagegeister aller Art und deren Bekämpfung: Hack+Passwort stealingWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.06.2006, 14:59 | #31 | |
| Hack+Passwort stealingZitat:
Damit kann niemand Deine Passwörter herrausfinden. In Firefox unter Extras<>Einstellungen<>Passwörter><Master Passwort festlegen Gruß Mellosun |
21.06.2006, 15:04 | #32 |
Moderator, a.D. | Hack+Passwort stealing Master-Passwort: http://www.firefox-browser.de/wiki/Master-Passwort
__________________Die server-Datei wird zur Zeit noch analysiert, etwas Geduld.... Mach mal einen eScan genau nach Anleitung in der Signatur, und poste das Ergebnis der find.bat (wird alles genau beschrieben!) Gruß Yopie |
21.06.2006, 18:16 | #33 |
Moderator, a.D. | Hack+Passwort stealing Kaspersky erkennt ihn jetzt als
__________________Trojan-Downloader.Win32.VB.afg Ewido erkennt ihn lt. Virustotal auch. Downloader würde bedeuten, dass Schadcode nachgeladen wird... Nicht schön. Gruß Yopie |
22.06.2006, 07:27 | #34 |
| Hack+Passwort stealing was ist das denn ? C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe was macht denn der Apache-Webserver da ? |
22.06.2006, 07:59 | #35 | |
Administrator > Competence Manager | Hack+Passwort stealingZitat:
OT: Wieso nennst du dich eigentlich "ISO9001"? Ist dein Leben so sehr geordnet bzw. brauchst du dafür eine ISO
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Stulti est se ipsum sapientem putare. |
22.06.2006, 12:40 | #36 | |
| Hack+Passwort stealingZitat:
Und was bedeutet das der immer nachgeladen wird? und bei dem master- passwort öffnet sich jedesmal im firefox dieses fenster wo ich das pw eingeben muss, doch wenn ich da das pw eingebe, dann kommt das immer wieder! |
22.06.2006, 12:47 | #37 | ||
Moderator, a.D. | Hack+Passwort stealingZitat:
Nachgeladen: Wenn das Teil als Downloader benannt wird, wird in der Regel von dem Schädling Malware nachgeladen. Zitat:
Wenn du was anderes meintest: Du musst schon das richtige Masterpasswort eingeben. Wie sehen denn die eScan-Ergebnisse aus? Gruß Yopie |
22.06.2006, 13:11 | #38 |
| Hack+Passwort stealing hab mich grad da angemeldet bei escan, aber kanns net runterladen, weil die server zu belastet sind... und wo stell ich das ein wie oft der mich fragen soll? und besteht keine Möglichkeit darin, dass irgendein antiviren programm, diesen downloader ausfindig machen kann? Mfg E: Wenn ich in der Signatur von Sunny auf die Anleitung von eScan klicke und ich da auf download klicke, öffnet sich ja diese seite, doch wenn ich da auf download klicke, dann läd der bei mir nichts runter Geändert von masu (22.06.2006 um 13:19 Uhr) |
22.06.2006, 13:30 | #39 | |||
Moderator, a.D. | Hack+Passwort stealingZitat:
Zitat:
Zitat:
Gruß Yopie |
22.06.2006, 13:43 | #40 |
| Hack+Passwort stealing alles klar esacn läuft gerade, hat bisher noch nichts gefunden, doch beim master-passwort steht wenn ich das eingebe bei einstellungen, dass es nur einmal eingegeben werden muss, doch ich werd immer wieder aufgefordert das einzugeben |
22.06.2006, 13:53 | #41 |
Moderator, a.D. | Hack+Passwort stealing Du führst eScan auch ganz sicher nach der Anleitung im abgesicherten Modus aus? Wenn nicht: Gehe zurück auf Los. Firefox: Gib "about:config" in der Adressleiste ein, such den Schlüssel "security.ask_for_password" und gib als Wert "0" ein ( http://www.firefox-browser.de/wiki/Master-Passwort ) Gruß Yopie |
22.06.2006, 15:59 | #42 |
| Hack+Passwort stealing eScan wurde nun fertiggestellt... |
22.06.2006, 17:02 | #43 | |
Moderator, a.D. | Hack+Passwort stealingZitat:
Yopie |
22.06.2006, 17:21 | #44 |
| Hack+Passwort stealing Yopie bei mir gibs gar keine Find.bat oder C:Bases/X oder so!! wenn ich auf die mwav.exe klicke[war in keiner .rar datei] installiert sich das von selbst, aber in keinen ordner oder so, den ich auswählen konnte... und ich muss es jedesmal wieder installieren, hab aber die viruslog und die gesamtlog gespeichert... Thu Jun 22 14:29:56 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken. Thu Jun 22 14:29:56 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken. Thu Jun 22 14:29:59 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Thu Jun 22 14:30:00 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken. Thu Jun 22 14:30:18 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken. Thu Jun 22 14:30:20 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken. Thu Jun 22 14:31:35 2006 => Scanning Folder: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED Thu Jun 22 15:25:45 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: Entries Removed. Thu Jun 22 15:25:45 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: Entries Removed. Thu Jun 22 15:25:47 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Entries Removed. Thu Jun 22 15:25:48 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Entries Removed. File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted. Thu Jun 22 16:18:38 2006 => File E:\Programme\SIERRA\Half-Life\hltv.exe tagged as not-a-virus:Server-Proxy.Win32.Hltv. No Action Taken. Thu Jun 22 16:07:29 2006 => File D:\Tools und Progrämmchen\DivXPro511Adware.exe tagged as "not-a-virus:AdWare.Win32.Gator.3202". Action Taken: File Deleted. Thu Jun 22 16:05:48 2006 => File D:\Programme\BearShare\Installer\BSINSTALL.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted. Thu Jun 22 15:42:19 2006 => File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted. Geändert von masu (22.06.2006 um 17:38 Uhr) |
22.06.2006, 17:35 | #45 | |
Moderator, a.D. | Hack+Passwort stealing Es steht eigentlich alles in der Anleitung: Zitat:
Auch zur find.bat steht etwas in der Anleitung! Diese Vorgehen wurde gewählt, um die Auswertung hier an Board einfacher zu machen. Keiner hat Lust, sich durch endlose Logs zu wurschteln! Damit das funktioniert, lösche alle Dateien, die von eScan angelegt wurden (auch die Logs, kannst du aber auch umbenennen/verschieben), und mach das Ganze noch einmal von Vorne und genau nach Anleitung. Fragen zur Anleitung kannst du gerne stellen, aber weitere Fragen, die aus Nicht-Beachten der Anleitung resultieren, werde zumindest ich nicht mehr beantworten! Gruß Yopie Geändert von Yopie (22.06.2006 um 17:42 Uhr) |
Themen zu Hack+Passwort stealing |
accounts, antivirenprogramme, avast, avast!, betriebssystem, datei, e-mails, entferne, folge, folgendes, gelöscht, gestern, hack, handel, helfen, hijack, hijackthis, jegliche, password, passwort, problem, programme, runtergeladen, stinger, troja, trojaner, virus |