|
Plagegeister aller Art und deren Bekämpfung: wurde gehackt und weiß nicht weiterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
08.08.2007, 18:04 | #1 |
| wurde gehackt und weiß nicht weiter Hallo, vielleicht kann mir hier einer helfen. Ich wurde heute Morgen gehackt als ich zur Arbeit war. Man ist in meinen wow Acc eingedrungen und hat alles gelöscht. Nun befürchte ich das Teil nicht gekillt zu haben. Ich hatte nur folgende Meldung heute Abend In der Datei 'E:\WINDOWS\system32\cs1sa1f.dll' wurde ein Virus oder unerwünschtes Programm 'TR/Agent.ati.3' [TR/Agent.ati.3] gefunden. Ausgeführte Aktion: Datei in Quarantäne verschieben Ich habe die Datei dann gelöscht! Jetzt fühle ich mich überhaupt nicht mehr sicher und poste hier mal HJ Auszug Logfile of HijackThis v1.99.1 Scan saved at 19:16:09, on 08.08.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: E:\WINDOWS\System32\smss.exe E:\WINDOWS\system32\csrss.exe E:\WINDOWS\system32\winlogon.exe E:\WINDOWS\system32\services.exe E:\WINDOWS\system32\lsass.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\system32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\System32\svchost.exe E:\WINDOWS\system32\spoolsv.exe E:\Programme\AntiVir PersonalEdition Classic\sched.exe E:\Programme\AntiVir PersonalEdition Classic\avguard.exe E:\WINDOWS\ATKKBService.exe E:\WINDOWS\System32\CTsvcCDA.exe E:\WINDOWS\system32\nvsvc32.exe E:\WINDOWS\System32\MsPMSPSv.exe E:\WINDOWS\Explorer.EXE E:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe E:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe E:\WINDOWS\system32\RUNDLL32.EXE E:\WINDOWS\CTHELPER.EXE E:\WINDOWS\system32\ctfmon.exe E:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe E:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe E:\WINDOWS\System32\svchost.exe F:\Tools\Spyware Doctor\swdsvc.exe F:\Tools\Spyware Doctor\SDTrayApp.exe F:\Tools\Spyware Doctor\svcntaux.exe E:\Programme\Internet Explorer\iexplore.exe F:\Tools\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar2.dll O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [ATIPTA] E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [CTSysVol] E:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r O4 - HKLM\..\Run: [CTDVDDET] E:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE O4 - HKLM\..\Run: [SBDrvDet] E:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe" O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [NeroFilterCheck] E:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE O4 - HKLM\..\Run: [SDTray] "F:\Tools\Spyware Doctor\SDTrayApp.exe" O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [RemoteCenter] E:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" O4 - HKCU\..\Run: [swg] E:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\System32\Ati2evxx.exe O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - E:\WINDOWS\ATKKBService.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\System32\CTsvcCDA.exe O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - F:\Tools\Spyware Doctor\svcntaux.exe O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - F:\Tools\Spyware Doctor\swdsvc.exe Lieben Dank |
09.08.2007, 09:57 | #2 |
| wurde gehackt und weiß nicht weiter @Bismarck
__________________Im Log habe ich nichts Böses entdeckt. |
09.08.2007, 13:08 | #3 |
Gesperrt | wurde gehackt und weiß nicht weiter Es muss nicht sein, dass nur wenn dein WoW-Acc "gehackt" wurde, du auch gehackt wurdest. Es kann auch sein dass dein Passwort zu schlecht war oder dass vielleicht jemand außer dir dein Pass gewusst hatte. (Sag mir bloß nicht, dass der Nick In-Game von deinem Char ein anderer ist als der mit dem du dich in den Acc einloggst Ich hatte dass Game auch). Außerdem dem WoW-Acc noch irgendwelche "Verluste"?
__________________ |
09.08.2007, 16:19 | #4 |
| wurde gehackt und weiß nicht weiter Hallo, ich habe exakt das selbe problem. Mein anti-virus Programm informierte mich gestern abend (08.08.07) über den Trojaner TR/Agent.ati.3 der sich im System 32 befand. Ich löschte ihn und dachte erst mal es sei wieder alles gut, und habe meinen PC ausgemacht. Heute machte ich meinen PC an und wollte wow spielen, ich komme nicht mehr auf meinen acc. Er wurde anscheinend gehackt, ob meine chars noch drauf sind weiß ich nicht. Weiß einer ob dieser Trojaner noch mehr schaden anrichten könnte? |
09.08.2007, 17:00 | #5 |
| wurde gehackt und weiß nicht weiter Also wie Blizz jetzt bekanntgegeben hat ist wohl einer von vielen Trojanern die nur dafür entwickelt wurden Blizz acc zu knacken. Mein Passwort bestand aus14 alphanummerischen Zeichen und war nur mir bekannt, sowie haben alle meine Chars keinen Bezug zu meinen Benutzernamen. Bis gestern soll es wohl laut Blizz nur der Kaperski gefunden haben. Dieser Trojaner wird wohl über ein runtergeladenes Addon implementiert. Folgende Addons habe ich in letzter Zeit runtergeladen: Omen CT Raid KLH Threat Meter RABuffs Nature Enemy Castbar Atlas Loot Ansonsten mache ich keine Downloads oder benutze Outlook etc. Es betrifft bisher auch nur meinen WOW Account! @ Lucyffer89 Schau im Arsenal nach ob Deine Chars so noch da sind. Du kannst sofort unter 0800/1012242 anrufen, dann press 3 und dann 1, dann landest Du bei Accountverwaltung. Die helfen Dir weiter. Um so schneller Du reagierst um so größer die Chance, dass Dir schnell geholfen wird. Bei mir haben sie 10 Chars komplett geräumt und somit 2 Jahre arbeit vernichtet. Ich will mal hoffen das sie nen Backup machen können. Viele Grüße Bismarck Geändert von Bismarck (09.08.2007 um 17:09 Uhr) |
09.08.2007, 21:39 | #7 | |
Gast | wurde gehackt und weiß nicht weiterZitat:
|
10.08.2007, 07:18 | #8 |
| wurde gehackt und weiß nicht weiter Moin moin, da kannste mal ganz beruhigt sein, dass ist nur Schaumschlägerei. Wenn Unternehmen wie die Deutsche Bank oder BASF nicht mehr Ihre IT Strukturen schützen dürfen, würden sich unsere Unternehmen in die Steinzeit versetzen. Ist so angedacht, aber niemals durchsetzbar. Bismarck |
Themen zu wurde gehackt und weiß nicht weiter |
adobe, antivir, asus, avira, bho, computer, downloader, explorer, google, hijack, hijackthis, internet, internet explorer, nvidia, pdf, photoshop, programm, programme, quara, rundll, software, spyware, system, urlsearchhook, virus, windows, windows xp |