Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Passwörter geklaut - aber wie?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 04.08.2010, 19:34   #1
Björn S.
 
Passwörter geklaut - aber wie? - Standard

Passwörter geklaut - aber wie?



Hi @ll!

Vor knapp 2 Wochen wurde mein Battle.net-Passwort entwendet (mehr als 7 Stellen + Zahlen), auf das Profil zugegriffen wurde und alle persönlichen Daten geändert. Daraufhin habe ich Blizzard kontaktiert und nach Personalausweisscan alles wiederbekommen, mit neuem Passwort. Keine Probleme danach mehr gehabt.

Nun wurde gestern Abend mein web.de E-Mail-Konto verwendet, um Hunderte Spam-Mails rauszuschicken und natürlich auch nebenbei alle persönlichen Daten zu ändern. Web.de hat davon aber Wind bekommen und das Konto gesperrt. Sollte ich aber nach Personalausweisscan auch in nächster Zeit wiederkriegen. Auch hier wurde offenbar das Passwort entwendet, und zwar ein gänzlich Anderes als das vom Battle.net!

Als Browser benutze ich Firefox, als E-Mail Client Thunderbird. Ich bin über eine FritzBox kabelgebunden (nicht per W-LAN!) am Internet angeschlossen. Windows Firewall und Microsoft Security Essentials sind immer an und aktuell.

Jetzt beschleichte mich der Verdacht, dass irgendwo ein Rootkit installiert ist. Backgroundprogramme mit auffälligem Namen habe ich im Taskmanager schon überprüft, nix auffälliges dabei. Auch ist mein PC nicht ausgelastet. Komplettvirenscan brachte kein Ergebnis.

Sophos Anti-Rootkit benutzt, findet aber nix. (außer ein paar hidden files, die in den Temporary Internet Files stecken)

HijackThis Log spuckt auch (meiner Meinung nach) nichts brauchbares aus:
HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 20:23:45, on 04.08.2010
Platform: Windows 7  (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Security Essentials\msseces.exe
E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
E:\Program Files\Mozilla Firefox\firefox.exe
E:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\explorer.exe
M:\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - E:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [MSSE] "C:\Program Files\Microsoft Security Essentials\msseces.exe" -hide -runkey
O4 - HKLM\..\Run: [GrooveMonitor] "E:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "E:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETWORK SERVICE')
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://E:\PROGRA~1\MICROS~1\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - E:\PROGRA~1\MICROS~1\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - E:\PROGRA~1\MICROS~1\Office12\REFIEBAR.DLL
O16 - DPF: {7876E4A5-78B7-4020-B08F-C960A1ED54C9} (WebWatch Class) - hxxp://mk.ath.cx/Ctl/WinWebPush.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - E:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Steam Client Service - Valve Corporation - C:\Program Files\Common Files\Steam\SteamService.exe

--
End of file - 4660 bytes
         
--- --- ---


Kann mir jemand bei meinem Problem weiterhelfen?
Was mich stutzig macht - wenn es derselbe Typ wäre, der hätte doch beide Passwörter innerhalb einer Woche abgegriffen und benutzt. Und nicht mit 2 Wochen Zeitversatz!

Gruss
Björn

 

Themen zu Passwörter geklaut - aber wie?
0 bytes, adobe, bho, browser, excel, explorer, firefox, firewall, google, internet, internet explorer, log, microsoft, microsoft security, microsoft security essentials, mozilla, namen, plug-in, realtek, rootkit, security, senden, software, spam-mails, system, system32, taskmanager, update, web.de, windows, windows firewall




Ähnliche Themen: Passwörter geklaut - aber wie?


  1. Passwort wurde geklaut ..
    Log-Analyse und Auswertung - 27.06.2013 (14)
  2. Notebook mit Einwohnerdaten geklaut
    Nachrichten - 29.04.2013 (0)
  3. Symantecs Antiviren-Software geklaut
    Nachrichten - 10.01.2012 (0)
  4. Mitgliederdaten der CDU geklaut
    Nachrichten - 31.08.2011 (0)
  5. Mitgliederdaten der CDU geklaut
    Nachrichten - 26.08.2011 (0)
  6. Daten von bis zu 35 Millionen Koreanern geklaut
    Nachrichten - 28.07.2011 (0)
  7. Vermutlich Trojaner - Account geklaut
    Log-Analyse und Auswertung - 19.12.2010 (4)
  8. Internet Packete (werden sie geklaut?).
    Plagegeister aller Art und deren Bekämpfung - 30.09.2010 (35)
  9. Passwort wurde geklaut
    Plagegeister aller Art und deren Bekämpfung - 03.05.2010 (1)
  10. Kreditkartendaten geklaut
    Antiviren-, Firewall- und andere Schutzprogramme - 26.03.2010 (8)
  11. Wurden meine Passwörter geklaut ? imrec.exe
    Plagegeister aller Art und deren Bekämpfung - 30.05.2009 (2)
  12. Passwort geklaut, Spione?
    Log-Analyse und Auswertung - 20.02.2009 (2)
  13. Welche PW hat der Trojaner geklaut?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2009 (3)
  14. Meine Daten wurden geklaut!
    Log-Analyse und Auswertung - 25.08.2008 (3)
  15. wurde mein ICQ account geklaut?
    Plagegeister aller Art und deren Bekämpfung - 24.08.2008 (2)
  16. wow acc geklaut
    Diskussionsforum - 21.07.2008 (3)
  17. Hilfe! Meine Dateien wurden geklaut!
    Plagegeister aller Art und deren Bekämpfung - 21.12.2005 (4)

Zum Thema Passwörter geklaut - aber wie? - Hi @ll! Vor knapp 2 Wochen wurde mein Battle.net-Passwort entwendet (mehr als 7 Stellen + Zahlen), auf das Profil zugegriffen wurde und alle persönlichen Daten geändert. Daraufhin habe ich Blizzard - Passwörter geklaut - aber wie?...
Archiv
Du betrachtest: Passwörter geklaut - aber wie? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.