|
Plagegeister aller Art und deren Bekämpfung: hilfe, ich wurde gehacktWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2009, 15:29 | #16 |
| hilfe, ich wurde gehackt naja ich hab mich in nem anderen forum informiert und ich hab den registry eintrag loeschen können ... was soll ich jetzt tun oder kann der noch immer auf mein pc zugreifen ? |
12.10.2009, 15:41 | #17 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Crosspostings sind aber unerwünscht und werden normalerweise gelöscht!
__________________
__________________ |
13.10.2009, 09:44 | #18 |
| hilfe, ich wurde gehackt okay... mfg Sebastian
__________________ |
13.10.2009, 12:08 | #19 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Schick mir mal bitte den Link Deines Strangs im anderen Forum.
__________________ Logfiles bitte immer in CODE-Tags posten |
13.10.2009, 12:24 | #20 |
| hilfe, ich wurde gehackt nee sry das hast du falsch verstanden, ich schreib nur hier, in nem andern forum hab ich nur was gelesen wie man registry einträge löschen kann, mehr nicht Mfg Sebastian |
13.10.2009, 12:29 | #21 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Ok Habs so verstanden, Du hättest schon nen Strang in einem anderen Forum und Dir wurden da Instruktionen gegeben. Mach mal bitte einen Durchlauf mit Combofix: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
__________________ --> hilfe, ich wurde gehackt |
13.10.2009, 13:46 | #22 |
| hilfe, ich wurde gehackt |
13.10.2009, 15:00 | #23 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Wir müssen scripten: Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Ist ne lange Liste: Code:
ATTFilter KILLALL:: http://www.trojaner-board.de/78311-hilfe-ich-wurde-gehackt.html Collect:: c:\programme\Cheat Engine\dbk32.sys RegNull:: [HKEY_USERS\S-1-5-21-527237240-1993962763-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved\{F6AC6076-8164-9A39-277E-B3262727678E}*] Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "QuickTime Task"=- "Adobe Reader Speed Launcher"=- "SweetIM"=- File:: c:\windows\_MSRSTRT.EXE c:\dokume~1\SEBAST~1\LOKALE~1\Temp\AKZYL c:\dokume~1\SEBAST~1\LOKALE~1\Temp\AZWKYLRH c:\dokume~1\SEBAST~1\LOKALE~1\Temp\cusbohcn c:\dokume~1\SEBAST~1\LOKALE~1\Temp\DJRLDYUQFGYM c:\dokume~1\SEBAST~1\LOKALE~1\Temp\KVETS c:\dokume~1\SEBAST~1\LOKALE~1\Temp\ODKFIM c:\dokume~1\SEBAST~1\LOKALE~1\Temp\POFGWMAJM c:\dokume~1\SEBAST~1\LOKALE~1\Temp\PZOOLPIBU c:\dokume~1\SEBAST~1\LOKALE~1\Temp\XJPXQBDBQRUNWMO c:\dokume~1\SEBAST~1\LOKALE~1\Temp\ZQPVEX Folder:: c:\programme\Cheat Engine Driver:: AKZYL AZWKYLRH cusbohcn DBKDRVR54 DJRLDYUQFGYM KVETS ODKFIM POFGWMAJM PZOOLPIBU XJPXQBDBQRUNWMO ZQPVEX 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die ComboFix.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten |
13.10.2009, 15:51 | #24 |
| hilfe, ich wurde gehackt |
13.10.2009, 18:33 | #25 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Wir haben Combofix mit bestimmten Optionen gestartet, zB um schädliche Dateien, Ordner und Registry-Einträge zu löschen. Das Logfile sieht soweit wieder ok aus, aber mach mal bitte Kontrollscans: Kaspersky - Onlinescanner Dieser Scanner entfernt die Funde nicht, gibt aber einen guten Überblick über die vorhandene Malware. ---> hier herunterladen => Kaspersky Online Scanner => Hinweise zu älteren Versionen beachten! => Voraussetzung: Internet Explorer 6.0 oder höher => die nötigen ActiveX-Steuerelemente installieren => Update der Signaturen => Weiter => Scan-Einstellungen => Standard wählen => OK => Link "Arbeitsplatz" anklicken => Scan beginnt automatisch => Untersuchung wurde abgeschlossen => Protokoll speichern als => Dateityp auf .txt umstellen => auf dem Desktop als Kaspersky.txt speichern => Log hier posten => Deinstallation => Systemsteuerung => Software => Kaspersky Online Scanner entfernen 2.) Überprüfe den Rechner mit PrevXCSI. Poste ein Screenshot falls etwas gefunden werden sollte oder poste Namen und Pfade.
__________________ Logfiles bitte immer in CODE-Tags posten |
14.10.2009, 12:58 | #26 |
| hilfe, ich wurde gehackt Kaspersky Online Scanner Tut uns leid! Der Kaspersky Online Scanner wird gerade überarbeitet und ist deshalb nicht verfügbar. In Kürze wird er mit vielen Detail-Verbesserungen wieder online gehen. |
15.12.2009, 17:22 | #27 |
| hilfe, ich wurde gehackt hey... ich wollt mein PC jetz neu aufsetzen aber der stürzt sofort ab, wenn ich im auswahlbildschirm bin, wenn ich von der install cd gestartet habe... danke schonmal im vorraus |
15.12.2009, 18:49 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Das musst Du schon genauer beschreiben. Welche Stelle, welche Fehlermeldung und so...
__________________ Logfiles bitte immer in CODE-Tags posten |
15.12.2009, 19:54 | #29 |
| hilfe, ich wurde gehackt Stelle: "wenn ich im auswahlbildschirm bin, wenn ich von der install cd gestartet habe..." fehlermeldung: keine...einfach aus |
15.12.2009, 20:02 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | hilfe, ich wurde gehackt Welcher Auswahlbildschirm genau?
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu hilfe, ich wurde gehackt |
abgesicherten modus, adobe, antivir, antivir guard, avira, becker, bho, browser, desktop, einstellungen, explorer, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, magix, maus, neu aufsetzen, nvidia, object, plug-in, rundll, senden, server, software, sweetim, system, toolbars, web.de, windows, windows xp |