Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: WoW - Account gehackt und nun

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 28.08.2009, 13:42   #1
Lucky
/// Helfer-Team
 
WoW - Account gehackt und nun - Standard

WoW - Account gehackt und nun



Bitte folge der HijackThis Anleitung. -> Wichtig! Bitte im normalen Modus durchführen!
Warum hast du eigentlich noch kein einziges Vista Service Pack installiert?

Zitat:
> O4 - HKLM\..\Run: [recinfo160] c:\RecInfo\RecInfo.exe
Hast du einen OEM PC wo man sich eine Recovery CD brennen muss?
Ansonsten lade diese Datei mal bei http://www.virustotal.com hoch.
__________________
Kein Support per PM!

Geändert von Lucky (28.08.2009 um 13:54 Uhr)

Alt 28.08.2009, 13:59   #2
Kezzy
 
WoW - Account gehackt und nun - Standard

WoW - Account gehackt und nun



Danke für die Antwort.

Das war mein erster Schritt die Datei dort zu überprüfen. Gab keine negativ- Meldung.

Hast du einen OEM PC wo man sich eine Recovery CD brennen muss?
Ah! Genau, ja hab ich und ja so ist es.

Ok, also sollte diese Datei mich nicht weiter beunruhigen.

MfG. Kezzy

EDIT: - mach weiter Win- Updates, HijackThis im normal Modus folgt demnächst
__________________


Geändert von Kezzy (28.08.2009 um 14:21 Uhr)

Alt 28.08.2009, 14:36   #3
Kezzy
 
WoW - Account gehackt und nun - Standard

WoW - Account gehackt und nun



Zitat:
Zitat von Lucky Beitrag anzeigen
Bitte folge der HijackThis Anleitung. -> Wichtig! Bitte im normalen Modus durchführen!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:31:04, on 28.08.2009
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\System32\mobsync.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Adobe\Reader 8.0\Reader\AcroRd32.exe
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
C:\Windows\system32\SearchFilterHost.exe
D:\_HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo160] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [PDFPrint] "C:\Program Files\PDFDrucker\PDF24Updater.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ProtexisLicensing - Unknown owner - c:\Windows\system32\PSIService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 4637 bytes

Zitat:
Zitat von Lucky Beitrag anzeigen
Warum hast du eigentlich noch kein einziges Vista Service Pack installiert?
Kommt das nicht automatisch mit über die Windows-Updates?
Start > Windows Update
..weil das sagt mir, mein PC wäre auf dem "neusten Stand", was Updates beinhaltet. Ansonsten werd ich die da mal lieber direkt von MS downloaden!?

MfG. Kezzy
__________________

Alt 28.08.2009, 14:43   #4
Lucky
/// Helfer-Team
 
WoW - Account gehackt und nun - Standard

WoW - Account gehackt und nun



Wenn es automatisch gekommen wäre, würde es im Header vom Logfile stehen.
Platform: Windows Vista (WinNT 6.00.1904) <- dort ist aber nicht von SP 1 oder SP 2 eingetragen.

Zitat:
C:\Windows\system32\Macromed\Flash\FlashUtil9c.exe
Lade die Datei bitte bei VirusTotal - Free Online Virus and Malware Scan hoch.

Dein Adobe Reader ist auch nicht mehr auf dem neusten Stand. Am besten die neuste Version herunterladen und die alte vorher deinstallieren.

Poste bitte von allen bei virustotal hochgeladenen Dateien die Links, damit ich mir die Ergebnise mal anschauen kann. Bitte auch von der recinfo.exe.
__________________
Kein Support per PM!

Alt 28.08.2009, 15:17   #5
Kezzy
 
WoW - Account gehackt und nun - Standard

WoW - Account gehackt und nun



Zitat:
Zitat von Lucky Beitrag anzeigen
Wenn es automatisch gekommen wäre, würde es im Header vom Logfile stehen.
Platform: Windows Vista (WinNT 6.00.1904) <- dort ist aber nicht von SP 1 oder SP 2 eingetragen.
Dann lad ichs nun manuell runter und fertig. Danke für den Hinweis, fiel mir echt nicht auf

Zitat:
Zitat von Lucky Beitrag anzeigen
Lade die Datei bitte bei VirusTotal - Free Online Virus and Malware Scan hoch.

Poste bitte von allen bei virustotal hochgeladenen Dateien die Links, damit ich mir die Ergebnise mal anschauen kann. Bitte auch von der recinfo.exe.
Und hier die beiden Links zu den hochgeladenen Datein:
Virustotal. MD5: e344074a54e245cafc14b173884d88a0
und
Virustotal. MD5: 3a9de49ef4bed133b49b53a6016c945b

Zitat:
Zitat von Lucky Beitrag anzeigen
Dein Adobe Reader ist auch nicht mehr auf dem neusten Stand. Am besten die neuste Version herunterladen und die alte vorher deinstallieren.
Wird erledigt

MfG. Kezzy


Alt 28.08.2009, 19:03   #6
Kezzy
 
WoW - Account gehackt und nun - Icon21

WoW - Account gehackt und nun



Hi,

so nun nochmal ne Auswertung:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:00:32, on 28.08.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Windows\System32\rundll32.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\PDFDrucker\PDF24Updater.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
D:\_HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [recinfo160] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [PDFPrint] "C:\Program Files\PDFDrucker\PDF24Updater.exe"
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra 'Tools' menuitem: Skype add-on for Internet Explorer - {5067A26B-1337-4436-8AFE-EE169C2DA79F} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: ProtexisLicensing - Unknown owner - c:\Windows\system32\PSIService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe
O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

--
End of file - 4741 bytes


Falls noch etwas auffällig ist, danke ich jetzt schon für entsprechende Hinweise.

Wunderschönes Wochenende
MfG. Kezzy

Antwort

Themen zu WoW - Account gehackt und nun
adobe, alles weg, antivir, antivir guard, avg, avgnt, avgnt.exe, avira, bho, desktop, entfernen, excel, explorer, foren, gservice, hijack, internet, internet explorer, magix, micro, microsoft, neu, nicht sicher, pdf, rundll, schädliche software, sicherheit, software, system, system32, toolbars, updates, vista, windows-firewall




Ähnliche Themen: WoW - Account gehackt und nun


  1. FB Account gehackt.
    Smartphone, Tablet & Handy Security - 20.10.2015 (8)
  2. Spam Mail vom eigenen Yahoo Account erhalten - Account gehackt?
    Log-Analyse und Auswertung - 28.08.2015 (8)
  3. WoW Account gehackt
    Log-Analyse und Auswertung - 08.10.2014 (5)
  4. E-Mail Account gehackt - unauthorisierte Mails von meinem Account werden verschickt
    Log-Analyse und Auswertung - 19.04.2014 (5)
  5. GMX Account gehackt
    Log-Analyse und Auswertung - 07.01.2014 (9)
  6. E-Mail-Account auf Mac gehackt ?
    Plagegeister aller Art und deren Bekämpfung - 12.12.2013 (5)
  7. GMX Account gehackt!
    Log-Analyse und Auswertung - 08.08.2012 (0)
  8. GMX-Account gehackt ?
    Plagegeister aller Art und deren Bekämpfung - 08.06.2012 (1)
  9. Account gehackt!
    Log-Analyse und Auswertung - 08.08.2011 (19)
  10. WoW Account gehackt Analyse
    Log-Analyse und Auswertung - 27.07.2011 (1)
  11. Account gehackt
    Log-Analyse und Auswertung - 30.03.2010 (13)
  12. WoW Account 2 mal gehackt
    Log-Analyse und Auswertung - 05.02.2010 (0)
  13. Account wurde gehackt
    Log-Analyse und Auswertung - 25.01.2010 (23)
  14. wow-account gehackt
    Log-Analyse und Auswertung - 14.12.2009 (5)
  15. MSN account gehackt
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (4)
  16. Account gehackt
    Log-Analyse und Auswertung - 24.06.2008 (1)
  17. Amazon Account gehackt + E-mail gehackt !
    Plagegeister aller Art und deren Bekämpfung - 05.05.2008 (16)

Zum Thema WoW - Account gehackt und nun - Bitte folge der HijackThis Anleitung. -> Wichtig! Bitte im normalen Modus durchführen! Warum hast du eigentlich noch kein einziges Vista Service Pack installiert? Zitat: > O4 - HKLM\..\Run: [recinfo160] c:\RecInfo\RecInfo.exe - WoW - Account gehackt und nun...
Archiv
Du betrachtest: WoW - Account gehackt und nun auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.