|
Log-Analyse und Auswertung: Accounts gehacktWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.02.2011, 18:05 | #1 |
| Accounts gehackt Hi, mir wurden heute scheinbar Amazon und E-Mail Account gehackt. Ich frag mich, ob das wegen zu unsicherem Passwort war oder wegen Trojaner auf dem Rechner. Kann man das an einem HiJackThis-Log erkennen? Sorry, ich bin gerade sehr aufgeregt und suche nach schneller Hilfe. |
03.02.2011, 20:51 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Accounts gehackt Hallo und
__________________Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL: Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
__________________ |
03.02.2011, 22:46 | #3 |
| Accounts gehackt Eine Frage bevor die ganzen Prüfdinger durch sind:
__________________Ist es sicher das System komplett neu aufzusetzen (inkl. formatieren der Festplatten) und später ein Acronis Backup aufzuspielen? Das Backup schließt nur wichtige Ordner ein und kein Betriebssystem oder andere Systemdateien. |
04.02.2011, 01:36 | #4 |
| Accounts gehackt Hier die Logs. |
04.02.2011, 14:38 | #5 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Accounts gehacktZitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
04.02.2011, 16:32 | #6 |
| Accounts gehackt Okay, vielen Dank für die bisherige Hilfe. Ein Neuaufsetzen war mir sicherer... Ich hab jetzt alle Platten formatiert (mit Win 7 DVD - scheinbar kann die nur Schnellformatierung, geht das auch?) und werde demnächst meine Daten mit Acronis zuückholen. Kann man dann davon ausgehen, dass das System sauber ist? |
04.02.2011, 16:41 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Accounts gehackt Ja. (Quick-)Format plus Neuinstallation ist das sicherste, um Infektionen zu beseitigen.
__________________ Logfiles bitte immer in CODE-Tags posten |
04.02.2011, 16:45 | #8 |
| Accounts gehackt Dankeschön. |
04.02.2011, 23:19 | #9 |
| Accounts gehackt Hm, sorry, dass ich nochmal poste, aber nach einigem googlen wirft sich nun bei mir die Frage auf: Kann ich sicher sein, dass mein Backup sauber ist? Ich weiß ja nichtmal, ob das überhaupt über Trojaner, Backdoor oder sonstwas passiert ist und habe Daten in dem Backup auf die ich nicht verzichten kann. Wär es also sinnvoll die Daten aus dem Backup zu holen und hier dann die ganze Prozedur mit den Logdateien durchzugehen, um eine (neuerliche) Infektion auszuschließen? Wie siehts mit USB-Sticks aus, die mit dem Rechner verbunden waren? Kann man die wieder anschließen oder sicher desinfizieren, falls da was sein sollte? |
06.02.2011, 19:44 | #10 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Accounts gehacktZitat:
Vor dem Anstecken von USB-Sticks solltest du die automatische Wiedergabe komplett deaktivieren. Man sollte sie grundsätzlich deaktivieren, denn sie ist ein unnötiges Sicherheitsrisiko und btw zumindest für mich sehr nervend. Stell dir vor, du steckst einen fremden USB-Stick an. Du weißt nicht, dass er infiziert ist, rechnest damit auch nicht. Der Schädling auf dem infizierten USB-Stick sorgt dafür, dass der Schädling automatisch nach dem Einstecken startet, ohne dein Zutun, und schon haste den Salat - helfen würde hier mit viel Glück vllt noch der Virenscanner - sofern er den Schädling kennt - besser aber eingeschränkte Rechte (dann kann nichts am System verändert werden), am besten ist aber, dass garnichts erst automatisch startet. Für Windows XP: Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Für Windows Vista und 7: In der Systemsteuerung kann man für alle Datenträger die automatische Wiedergabe deaktivieren.
__________________ Logfiles bitte immer in CODE-Tags posten |
06.02.2011, 20:43 | #11 |
| Accounts gehackt Danke für die Antwort. Bin gerade am Daten aufspielen. Das "USB-Problem" habe ich versucht mich USB Vaccine von Panda abzustellen. Autostart hab ich auch abgestellt, eingeschränkte Benutzerrechte ebenso. |
Themen zu Accounts gehackt |
account, accounts, amazon, e-mail, e-mail account, erkenne, erkennen, gehackt, heute, hijack, hijackthis-log, passwort, schei, schneller, suche, troja, trojaner |