Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hilfe wurde gehackt!!!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.07.2007, 17:39   #46
Franz1968
/// Helfer-Team
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Dann bleib bei Kaspersky, und aktiviere die Windows-Firewall.
Übrigens, direkt nach Kaspersky kommt Firefox (oder Opera). Der Internet Explorer wird in den Safer-Surfen-Rankings eher selten aufgeführt.

edit: Als gute, kostenlose Alternative gilt AntiVir PE Classic von Avira.
__________________
Alle Tipps und Anleitungen ohne Gewähr

Geändert von Franz1968 (04.07.2007 um 17:59 Uhr)

Alt 04.07.2007, 21:34   #47
cad
/// caddy ☀
 

Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



@Peter09

Falls Du Kaspersky weiterhin als Virenschutz nutzen willst und Deine Lizenz noch gültig ist, kannst Du kostenlos das Upgrade machen.
Upgrade auf Version 6
Bitte lesen
upgradeauf6

Bei Upgrade auf Version 7 gilt das hier
Aktivierung
Bitte Punkt 5 beachten

Gruß cad


Edit: Bei Computerbild Versionen gilt das hier
Kaspersky Lab Forum -> FAQ Computerbild Kaspersky Version
__________________


Geändert von cad (04.07.2007 um 21:40 Uhr)

Alt 04.07.2007, 21:42   #48
undoreal
/// AVZ-Toolkit Guru
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Hallöle Peter. Ein Kaspersky Update wie cad es beschreiben hat empfhele ich dringend. Lizens muss immer aktuell sein denn ohne aktuelle Signaturen kannst du das Av-Prog auch gleich abschalten.

Guck mal im Thread http://www.trojaner-board.de/39711-w...nutzt-ihr.html nach.. und vergiss nebs FireFox auch einen sicheren Mail-Clienten wie Thunderbird nicht! Auf keinen Fall Outlook verwenden.

Gruß

Undoreal
__________________
__________________

Alt 05.07.2007, 09:41   #49
Peter09
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Nochmal zu sicherheit das im mom nix drauf ist! Bitte ich nochmal um eine auswertung!!!

Firefox ist drauf und auch ein eingeschränktes Benutzenkonto wird jetzt nur noch zum surfen benutzt!!!

"Silent Runners.vbs", revision R50, http://www.silentrunners.org/
Operating System: Windows XP SP2
Output limited to non-default values, except where indicated by "{++}"


Startup items buried in registry:
---------------------------------

HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS]
"ICQ" = ""C:\Programme\ICQ6\ICQ.exe" silent" ["ICQ, Inc."]
"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" = ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"" ["Nero AG"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++}
"AVP" = ""C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"" ["Kaspersky Lab"]
"SoundMan" = "SOUNDMAN.EXE" ["Realtek Semiconductor Corp."]
"NeroFilterCheck" = "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" ["Nero AG"]

HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\
"{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung"
-> {HKLM...CLSID} = "CPL-Erweiterung für Anzeigeverschiebung"
\InProcServer32\(Default) = "deskpan.dll" [file not found]
"{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons"
-> {HKLM...CLSID} = "HyperTerminal Icon Ext"
\InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."]
"{85E0B171-04FA-11D1-B7DA-00A0C90348D6}" = "Statistik für Web-Anti-Virus"
-> {HKLM...CLSID} = "Statistik für Web-Anti-Virus"
\InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"]
"{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Microsoft Office\OFFICE11\msohev.dll" [MS]
"{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\
<<!>> "AppInit_DLLs" = "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" ["Kaspersky Lab"]

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\
<<!>> AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."]
<<!>> klogon\DLLName = "C:\WINDOWS\system32\klogon.dll" ["Kaspersky Lab"]

HKLM\Software\Classes\PROTOCOLS\Filter\
<<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS]

HKLM\Software\Classes\*\shellex\ContextMenuHandlers\
Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]

HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\
Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}"
-> {HKLM...CLSID} = (no title provided)
\InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"]
WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}"
-> {HKLM...CLSID} = "WinRAR"
\InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data]


Group Policies {GPedit.msc branch and setting}:
-----------------------------------------------

Note: detected settings may not have any effect.

HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\

"shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Shutdown: Allow system to be shut down without having to log on}

"undockwithoutlogon" = (REG_DWORD) hex:0x00000001
{Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options|
Devices: Allow undock without having to log on}


Active Desktop and Wallpaper:
-----------------------------

Active Desktop may be disabled at this entry:
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState

Displayed if Active Desktop enabled and wallpaper not set by Group Policy:
HKCU\Software\Microsoft\Internet Explorer\Desktop\General\
"Wallpaper" = "C:\WINDOWS\web\wallpaper\Grüne Idylle.bmp"

Displayed if Active Desktop disabled and wallpaper not set by Group Policy:
HKCU\Control Panel\Desktop\
"Wallpaper" = "C:\WINDOWS\web\wallpaper\Grüne Idylle.bmp"


Enabled Screen Saver:
---------------------

HKCU\Control Panel\Desktop\
"SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS]


Winsock2 Service Provider DLLs:
-------------------------------

Namespace Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++}
000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]
000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS]
000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS]

Transport Service Providers

HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++}
0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range:
%SystemRoot%\system32\mswsock.dll [MS], 01 - 04, 07 - 16
%SystemRoot%\system32\rsvpsp.dll [MS], 05 - 06


Toolbars, Explorer Bars, Extensions:
------------------------------------

Explorer Bars

HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\

HKLM\Software\Classes\CLSID\{85E0B171-04FA-11D1-B7DA-00A0C90348D6}\(Default) = "Statistik für Web-Anti-Virus"
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"]

HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Recherchieren"
Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar]
InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS]

Extensions (Tools menu items, main toolbar menu buttons)

HKLM\Software\Microsoft\Internet Explorer\Extensions\
{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}\
"ButtonText" = "Statistik für Web-Anti-Virus"

{92780B25-18CC-41C8-B9BE-3C9C571A8263}\
"ButtonText" = "Recherchieren"

{E59EB121-F339-4851-A3BA-FE49C35617C2}\
"ButtonText" = "ICQ6"
"MenuText" = "ICQ6"
"Exec" = "C:\Programme\ICQ6\ICQ.exe" ["ICQ, Inc."]

{FB5F1910-F110-11D2-BB9E-00C04F795683}\
"ButtonText" = "Messenger"
"MenuText" = "Windows Messenger"
"Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS]


Running Services (Display Name, Service Name, Path {Service DLL}):
------------------------------------------------------------------

Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."]
NMIndexingService, NMIndexingService, ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe"" ["Nero AG"]
Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS]


Print Monitors:
---------------

HKLM\System\CurrentControlSet\Control\Print\Monitors\
Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS]


----------
<<!>>: Suspicious data at a malware launch point.

+ This report excludes default entries except where indicated.
+ To see *everywhere* the script checks and *everything* it finds,
launch it from a command prompt or a shortcut with the -all parameter.
+ To search all directories of local fixed drives for DESKTOP.INI
DLL launch points, use the -supp parameter or answer "No" at the
first message box and "Yes" at the second message box.
---------- (total run time: 18 seconds, including 5 seconds for message boxes)

Alt 05.07.2007, 09:44   #50
myrtille
/// TB-Ausbilder
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Hi,
mE sieht alles sauber aus. Silentrunnerlog sollte auf jedenfall ok sein.


lg myrtille


Alt 05.07.2007, 09:56   #51
undoreal
/// AVZ-Toolkit Guru
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Hast du nach Anleitung Neuaufgesetzt? Dann KANN da nichts schädliches drauf sein!

PS: *gg*
Zitat:
Kaspersky Internet Security 7.0
das ging aber schnell...

{solltest nicht so viel cracken; dann holt man sich auch keinen Bifrose auf den Rechner }


lg

Undoreal
__________________
--> Hilfe wurde gehackt!!!

Alt 05.07.2007, 11:07   #52
Peter09
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Ist heute bei uns im MM für 29€ im angebot!!! Immer diese unterstellungen

Alt 05.07.2007, 11:59   #53
undoreal
/// AVZ-Toolkit Guru
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Zitat:
Ist heute bei uns im MM für 29€ im angebot!!! Immer diese unterstellungen
ok ich nehm's zurück!

Ging aber echt schnell.. ^^

lg

Undoreal
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 06.07.2007, 10:04   #54
Peter09
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Zitat:
Zitat von undoreal Beitrag anzeigen
In meiner Signatur finden sich zwei Links. Einen zum Neuaufsetzten und einen zur Systemsicherheit. Wenn du beide befolgst dann surfst du in Zukunft relativ sicher.

Solange du brain1.0 auch immer schön up to date hältst!

Kaspersky ist m.M.n. das beste AV-Prog was es gibt. Daran liegt es bestimmt nicht! Allerdings hattest du auch "nur" Anti-Hacker drauf oder? Die neue IS7.0 ist sehr gut.

lg
So noch eine frage!!! Was meinst du mit Brain 1.0????

Alt 06.07.2007, 11:07   #55
cad
/// caddy ☀
 

Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Zum Nachlesen

Brain.exe - Die Rundumlösung für viele Probleme


Gruß cad

Alt 06.07.2007, 17:37   #56
Peter09
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Aso danke!

Ist das denn besser als Kaspersky Internet Security 7.0?

Alt 06.07.2007, 17:41   #57
Heike
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



ich verwende seit über 3 Jahren ausschließlich brain.exe und bin nicht infiziert gewesen. Eine wirklich durchdachte Lösung um den Gefahren im Internet gut geschützt zu begegnen.

have fun,
Heike
__________________
Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden.
(Kettcar)

Alt 06.07.2007, 19:14   #58
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Zitat:
Zitat von Peter09 Beitrag anzeigen
Aso danke!

Ist das denn besser als Kaspersky Internet Security 7.0?
Na, gelesen hast den Artikel aber nicht wirklich oder?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 06.07.2007, 19:22   #59
undoreal
/// AVZ-Toolkit Guru
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



Zitat:
Ist das denn besser als Kaspersky Internet Security 7.0?
ich lag vorhin unter dem Tisch! So viel Spaß hab' ich in diesem Board.. :aplaus:

Hab' mich aber nicht getraut was zu posten denn vielleicht ist die Frage ja sogar Ernst gemeint..?..

So hat Heike das jedenfalls verstanden..

Ansonsten trifft wohl eindeutig Punkt 2 des Downloads zu..
__________________
- Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben -

Alt 06.07.2007, 19:42   #60
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Hilfe wurde gehackt!!! - Standard

Hilfe wurde gehackt!!!



@undoreal: Warum groß drüber lachen, ein einfaches "Ja" als Antwort hätte schon gereicht...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Hilfe wurde gehackt!!!
anfang, auf einmal, dasselbe, daten, einzeln, einzelne, firewall, freunde, gehackt, hacked, hacked by, hacker, helfen, heute, icq, kaspersky, matrix, neustart, online, panik, router, sonne, verdacht, verdächtige, verändert, voll, warum, worte, wörter, ändern




Ähnliche Themen: Hilfe wurde gehackt!!!


  1. Wurde gehackt
    Plagegeister aller Art und deren Bekämpfung - 21.06.2014 (1)
  2. wurde ich gehackt?
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (6)
  3. Mein system wurde gehackt! Brauche Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 28.06.2011 (80)
  4. Ich Wurde gehackt! und nun?
    Antiviren-, Firewall- und andere Schutzprogramme - 01.06.2011 (4)
  5. wurde gehackt
    Log-Analyse und Auswertung - 05.08.2010 (3)
  6. Brauche eure Hilfe, wurde gehackt...
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (3)
  7. ich wurde gehackt in wow
    Plagegeister aller Art und deren Bekämpfung - 21.05.2010 (4)
  8. hilfe, ich wurde gehackt
    Plagegeister aller Art und deren Bekämpfung - 20.12.2009 (41)
  9. wurde gehackt! bitte um hilfe
    Log-Analyse und Auswertung - 17.08.2009 (5)
  10. Hilfe ich wurde bei Ebay gehackt bitte Logfile auswerten !
    Log-Analyse und Auswertung - 13.06.2009 (0)
  11. Ich wurde gehackt
    Plagegeister aller Art und deren Bekämpfung - 28.04.2009 (1)
  12. Wurde gehackt
    Log-Analyse und Auswertung - 09.03.2009 (5)
  13. bitte um hilfe mein rechner wurde gehackt.
    Log-Analyse und Auswertung - 07.02.2009 (1)
  14. Acc wurde gehackt.......;-(
    Mülltonne - 12.12.2008 (0)
  15. Ich wurde gehackt ?
    Plagegeister aller Art und deren Bekämpfung - 24.05.2008 (4)
  16. Wurde gehackt!
    Antiviren-, Firewall- und andere Schutzprogramme - 09.09.2006 (16)
  17. Hilfe.Msn account wurde gehackt-Pc hat viele Hackertools jetzt drauf
    Plagegeister aller Art und deren Bekämpfung - 17.12.2005 (5)

Zum Thema Hilfe wurde gehackt!!! - Dann bleib bei Kaspersky, und aktiviere die Windows-Firewall. Übrigens, direkt nach Kaspersky kommt Firefox (oder Opera). Der Internet Explorer wird in den Safer-Surfen-Rankings eher selten aufgeführt. edit: Als gute, kostenlose - Hilfe wurde gehackt!!!...
Archiv
Du betrachtest: Hilfe wurde gehackt!!! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.