|
Plagegeister aller Art und deren Bekämpfung: Hilfe wurde gehackt!!!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
04.07.2007, 17:39 | #46 |
/// Helfer-Team | Hilfe wurde gehackt!!! Dann bleib bei Kaspersky, und aktiviere die Windows-Firewall. Übrigens, direkt nach Kaspersky kommt Firefox (oder Opera). Der Internet Explorer wird in den Safer-Surfen-Rankings eher selten aufgeführt. edit: Als gute, kostenlose Alternative gilt AntiVir PE Classic von Avira.
__________________ Alle Tipps und Anleitungen ohne Gewähr Geändert von Franz1968 (04.07.2007 um 17:59 Uhr) |
04.07.2007, 21:34 | #47 |
/// caddy ☀ | Hilfe wurde gehackt!!! @Peter09
__________________Falls Du Kaspersky weiterhin als Virenschutz nutzen willst und Deine Lizenz noch gültig ist, kannst Du kostenlos das Upgrade machen. Upgrade auf Version 6 Bitte lesen upgradeauf6 Bei Upgrade auf Version 7 gilt das hier Aktivierung Bitte Punkt 5 beachten Gruß cad Edit: Bei Computerbild Versionen gilt das hier Kaspersky Lab Forum -> FAQ Computerbild Kaspersky Version Geändert von cad (04.07.2007 um 21:40 Uhr) |
04.07.2007, 21:42 | #48 |
/// AVZ-Toolkit Guru | Hilfe wurde gehackt!!! Hallöle Peter. Ein Kaspersky Update wie cad es beschreiben hat empfhele ich dringend. Lizens muss immer aktuell sein denn ohne aktuelle Signaturen kannst du das Av-Prog auch gleich abschalten.
__________________Guck mal im Thread http://www.trojaner-board.de/39711-w...nutzt-ihr.html nach.. und vergiss nebs FireFox auch einen sicheren Mail-Clienten wie Thunderbird nicht! Auf keinen Fall Outlook verwenden. Gruß Undoreal
__________________ |
05.07.2007, 09:41 | #49 |
| Hilfe wurde gehackt!!! Nochmal zu sicherheit das im mom nix drauf ist! Bitte ich nochmal um eine auswertung!!! Firefox ist drauf und auch ein eingeschränktes Benutzenkonto wird jetzt nur noch zum surfen benutzt!!! "Silent Runners.vbs", revision R50, http://www.silentrunners.org/ Operating System: Windows XP SP2 Output limited to non-default values, except where indicated by "{++}" Startup items buried in registry: --------------------------------- HKCU\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "CTFMON.EXE" = "C:\WINDOWS\system32\ctfmon.exe" [MS] "ICQ" = ""C:\Programme\ICQ6\ICQ.exe" silent" ["ICQ, Inc."] "BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}" = ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"" ["Nero AG"] HKLM\Software\Microsoft\Windows\CurrentVersion\Run\ {++} "AVP" = ""C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\avp.exe"" ["Kaspersky Lab"] "SoundMan" = "SOUNDMAN.EXE" ["Realtek Semiconductor Corp."] "NeroFilterCheck" = "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe" ["Nero AG"] HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\ "{42071714-76d4-11d1-8b24-00a0c9068ff3}" = "CPL-Erweiterung für Anzeigeverschiebung" -> {HKLM...CLSID} = "CPL-Erweiterung für Anzeigeverschiebung" \InProcServer32\(Default) = "deskpan.dll" [file not found] "{88895560-9AA2-1069-930E-00AA0030EBC8}" = "Erweiterung für HyperTerminal-Icons" -> {HKLM...CLSID} = "HyperTerminal Icon Ext" \InProcServer32\(Default) = "C:\WINDOWS\System32\hticons.dll" ["Hilgraeve, Inc."] "{85E0B171-04FA-11D1-B7DA-00A0C90348D6}" = "Statistik für Web-Anti-Virus" -> {HKLM...CLSID} = "Statistik für Web-Anti-Virus" \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"] "{42042206-2D85-11D3-8CFF-005004838597}" = "Microsoft Office HTML Icon Handler" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Microsoft Office\OFFICE11\msohev.dll" [MS] "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" = "WinRAR shell extension" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\ <<!>> "AppInit_DLLs" = "C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll" ["Kaspersky Lab"] HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ <<!>> AtiExtEvent\DLLName = "Ati2evxx.dll" ["ATI Technologies Inc."] <<!>> klogon\DLLName = "C:\WINDOWS\system32\klogon.dll" ["Kaspersky Lab"] HKLM\Software\Classes\PROTOCOLS\Filter\ <<!>> text/xml\CLSID = "{807553E5-5146-11D5-A672-00B0D022E945}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Gemeinsame Dateien\Microsoft Shared\OFFICE11\MSOXMLMF.DLL" [MS] HKLM\Software\Classes\*\shellex\ContextMenuHandlers\ Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] HKLM\Software\Classes\Folder\shellex\ContextMenuHandlers\ Kaspersky Anti-Virus\(Default) = "{dd230880-495a-11d1-b064-008048ec2fc5}" -> {HKLM...CLSID} = (no title provided) \InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\ShellEx.dll" ["Kaspersky Lab"] WinRAR\(Default) = "{B41DB860-8EE4-11D2-9906-E49FADC173CA}" -> {HKLM...CLSID} = "WinRAR" \InProcServer32\(Default) = "C:\Programme\WinRAR\rarext.dll" [null data] Group Policies {GPedit.msc branch and setting}: ----------------------------------------------- Note: detected settings may not have any effect. HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System\ "shutdownwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Shutdown: Allow system to be shut down without having to log on} "undockwithoutlogon" = (REG_DWORD) hex:0x00000001 {Computer Configuration|Windows Settings|Security Settings|Local Policies|Security Options| Devices: Allow undock without having to log on} Active Desktop and Wallpaper: ----------------------------- Active Desktop may be disabled at this entry: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellState Displayed if Active Desktop enabled and wallpaper not set by Group Policy: HKCU\Software\Microsoft\Internet Explorer\Desktop\General\ "Wallpaper" = "C:\WINDOWS\web\wallpaper\Grüne Idylle.bmp" Displayed if Active Desktop disabled and wallpaper not set by Group Policy: HKCU\Control Panel\Desktop\ "Wallpaper" = "C:\WINDOWS\web\wallpaper\Grüne Idylle.bmp" Enabled Screen Saver: --------------------- HKCU\Control Panel\Desktop\ "SCRNSAVE.EXE" = "C:\WINDOWS\System32\logon.scr" [MS] Winsock2 Service Provider DLLs: ------------------------------- Namespace Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\NameSpace_Catalog5\Catalog_Entries\ {++} 000000000001\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] 000000000002\LibraryPath = "%SystemRoot%\System32\winrnr.dll" [MS] 000000000003\LibraryPath = "%SystemRoot%\System32\mswsock.dll" [MS] Transport Service Providers HKLM\System\CurrentControlSet\Services\Winsock2\Parameters\Protocol_Catalog9\Catalog_Entries\ {++} 0000000000##\PackedCatalogItem (contains) DLL [Company Name], (at) ## range: %SystemRoot%\system32\mswsock.dll [MS], 01 - 04, 07 - 16 %SystemRoot%\system32\rsvpsp.dll [MS], 05 - 06 Toolbars, Explorer Bars, Extensions: ------------------------------------ Explorer Bars HKLM\Software\Microsoft\Internet Explorer\Explorer Bars\ HKLM\Software\Classes\CLSID\{85E0B171-04FA-11D1-B7DA-00A0C90348D6}\(Default) = "Statistik für Web-Anti-Virus" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\Programme\Kaspersky Lab\Kaspersky Internet Security 7.0\SCIEPlgn.dll" ["Kaspersky Lab"] HKLM\Software\Classes\CLSID\{FF059E31-CC5A-4E2E-BF3B-96E929D65503}\(Default) = "&Recherchieren" Implemented Categories\{00021493-0000-0000-C000-000000000046}\ [vertical bar] InProcServer32\(Default) = "C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL" [MS] Extensions (Tools menu items, main toolbar menu buttons) HKLM\Software\Microsoft\Internet Explorer\Extensions\ {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}\ "ButtonText" = "Statistik für Web-Anti-Virus" {92780B25-18CC-41C8-B9BE-3C9C571A8263}\ "ButtonText" = "Recherchieren" {E59EB121-F339-4851-A3BA-FE49C35617C2}\ "ButtonText" = "ICQ6" "MenuText" = "ICQ6" "Exec" = "C:\Programme\ICQ6\ICQ.exe" ["ICQ, Inc."] {FB5F1910-F110-11D2-BB9E-00C04F795683}\ "ButtonText" = "Messenger" "MenuText" = "Windows Messenger" "Exec" = "C:\Programme\Messenger\msmsgs.exe" [MS] Running Services (Display Name, Service Name, Path {Service DLL}): ------------------------------------------------------------------ Ati HotKey Poller, Ati HotKey Poller, "C:\WINDOWS\system32\Ati2evxx.exe" ["ATI Technologies Inc."] NMIndexingService, NMIndexingService, ""C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMIndexingService.exe"" ["Nero AG"] Windows User Mode Driver Framework, UMWdf, "C:\WINDOWS\system32\wdfmgr.exe" [MS] Print Monitors: --------------- HKLM\System\CurrentControlSet\Control\Print\Monitors\ Microsoft Document Imaging Writer Monitor\Driver = "mdimon.dll" [MS] ---------- <<!>>: Suspicious data at a malware launch point. + This report excludes default entries except where indicated. + To see *everywhere* the script checks and *everything* it finds, launch it from a command prompt or a shortcut with the -all parameter. + To search all directories of local fixed drives for DESKTOP.INI DLL launch points, use the -supp parameter or answer "No" at the first message box and "Yes" at the second message box. ---------- (total run time: 18 seconds, including 5 seconds for message boxes) |
05.07.2007, 09:44 | #50 |
/// TB-Ausbilder | Hilfe wurde gehackt!!! Hi, mE sieht alles sauber aus. Silentrunnerlog sollte auf jedenfall ok sein. lg myrtille |
05.07.2007, 09:56 | #51 | |
/// AVZ-Toolkit Guru | Hilfe wurde gehackt!!! Hast du nach Anleitung Neuaufgesetzt? Dann KANN da nichts schädliches drauf sein! PS: *gg* Zitat:
{solltest nicht so viel cracken; dann holt man sich auch keinen Bifrose auf den Rechner } lg Undoreal
__________________ --> Hilfe wurde gehackt!!! |
05.07.2007, 11:07 | #52 |
| Hilfe wurde gehackt!!! Ist heute bei uns im MM für 29€ im angebot!!! Immer diese unterstellungen |
05.07.2007, 11:59 | #53 | |
/// AVZ-Toolkit Guru | Hilfe wurde gehackt!!!Zitat:
Ging aber echt schnell.. ^^ lg Undoreal
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
06.07.2007, 10:04 | #54 | |
| Hilfe wurde gehackt!!!Zitat:
|
06.07.2007, 11:07 | #55 |
/// caddy ☀ | Hilfe wurde gehackt!!! |
06.07.2007, 17:37 | #56 |
| Hilfe wurde gehackt!!! Aso danke! Ist das denn besser als Kaspersky Internet Security 7.0? |
06.07.2007, 17:41 | #57 |
| Hilfe wurde gehackt!!! ich verwende seit über 3 Jahren ausschließlich brain.exe und bin nicht infiziert gewesen. Eine wirklich durchdachte Lösung um den Gefahren im Internet gut geschützt zu begegnen. have fun, Heike
__________________ Es ist besser für das, was man ist, gehasst, als für das, was man nicht ist, geliebt zu werden. (Kettcar) |
06.07.2007, 19:14 | #58 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe wurde gehackt!!! Na, gelesen hast den Artikel aber nicht wirklich oder?
__________________ Logfiles bitte immer in CODE-Tags posten |
06.07.2007, 19:22 | #59 | |
/// AVZ-Toolkit Guru | Hilfe wurde gehackt!!!Zitat:
Hab' mich aber nicht getraut was zu posten denn vielleicht ist die Frage ja sogar Ernst gemeint..?.. So hat Heike das jedenfalls verstanden.. Ansonsten trifft wohl eindeutig Punkt 2 des Downloads zu..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
06.07.2007, 19:42 | #60 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Hilfe wurde gehackt!!! @undoreal: Warum groß drüber lachen, ein einfaches "Ja" als Antwort hätte schon gereicht...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Hilfe wurde gehackt!!! |
anfang, auf einmal, dasselbe, daten, einzeln, einzelne, firewall, freunde, gehackt, hacked, hacked by, hacker, helfen, heute, icq, kaspersky, matrix, neustart, online, panik, router, sonne, verdacht, verdächtige, verändert, voll, warum, worte, wörter, ändern |