Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Verdacht auf gehackten Rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 02.06.2011, 13:47   #1
amnesia
 
Verdacht auf gehackten Rechner - Ausrufezeichen

Verdacht auf gehackten Rechner



Hallo Community,

ich habe den Verdacht, dass ein mir bekannter Rechner gehackt worden ist.
In letzter Zeit kommt es immer häufiger vor, dass eine Person Kenntnis über den Inhalt der von diesem Rechner verschickten Mails bekommen hat. Dass diese Informationen anderweitig zu dieser Person gelangt sind, ist im Prinzip auszuschließen. Weiterhin ist anscheinend auch der Browserverlauf bekannt. Von den gängigen kommerziellen Antivirenprogrammen wie Kaspersky oder GData ließen sich keine installieren. Da ich bei der (versuchten) Installation leider nicht dabei war, kann ich über die Fehlermeldung keine Aussagen treffen. Nur Panda Security ließ sich installieren.

Es ist möglich, dass die Person für ein oder 2 Stunden Zugriff auf den Rechner gehabt hat, allerdings bevor die Mails geschrieben wurden.
Wie gesagt, ich habe den Verdacht und würde gerne wissen, ob er begründet ist. Im Anhang sind die Logfiles.

Ich hoffe auf Hilfe von euch.

MfG amnesia


P.S: Bei den logs hat mich sehr stutzig gemacht, dass defogger direkt nach "Checking services/drivers" schon EOF erreicht.

Alt 03.06.2011, 12:39   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Hallo und

Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!
__________________

__________________

Alt 05.06.2011, 13:08   #3
amnesia
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Hallo,

im Anhang sind 2 Logs von malwarebytes. Beide haben nichts gefunden.

Btw. und da es den Rechner akut betrifft. Welche Möglichkeiten gibt es, um das Passwort des Mailaccounts mitzulesen? Es gab ein unautorisiertes Login...


MfG amnesia
__________________

Alt 05.06.2011, 14:11   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Zitat:
Welche Möglichkeiten gibt es, um das Passwort des Mailaccounts mitzulesen? Es gab ein unautorisiertes Login...
Veraltete Software wie zB

Zitat:
Internet Explorer (Version = 6.0.2900.5512)
Warum verwendest du noch den IE6? Das Teil ist 10 jahre alt und sollte unbedingt bei WindowsXP auf Version 8 gebracht werden, auch wenn der Standardbrowser ein anderer ist - der IE ist eine Systemkomponente von Windows.
Auch beliebte Ziele unter den veralteten Programmen sind AdobeReader, Java Runtime oder Flashplayer. Veraltete Versionen sind immer ein Risiko.

Andererseits könntest du aber auch ein zu schwaches Passwort verwendet oder dich auf einem anderen infizierten Rechner eingeloggt haben.


Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:
ATTFilter
:OTL
O4 - HKLM..\Run: [UpgConfVer]  File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.12.05 12:14:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O33 - MountPoints2\{0acb935e-086c-11e0-ae2f-001636613cdb}\Shell - "" = AutoRun
O33 - MountPoints2\{0acb935e-086c-11e0-ae2f-001636613cdb}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0acb935e-086c-11e0-ae2f-001636613cdb}\Shell\AutoRun\command - "" = C:\WINNT\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL RuNdLl32.EXE      .\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx,ahaezedrn
O33 - MountPoints2\{218df012-8631-11db-a4fc-001636613cdb}\Shell\AutoRun\command - "" = BROWSER\SETUP.EXE BROWSER\SETUP.INF
O33 - MountPoints2\{d0ba1d22-e8ac-11df-adee-001636613cdb}\Shell\AutoRun\command - "" = E:\.\EncryptionTool\MaxtorEncryption.exe
[2007.11.03 17:00:29 | 000,000,000 | ---D | M] -- C:\d6eb86ebb1fb1c875c17d5523c2194
:Commands
[purity]
[resethosts]
         
Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 05.06.2011, 14:26   #5
amnesia
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Was genau macht das OTL Fix?

Bleiben dabei Beweise auf Manipulation bestehen?
Ich habe schon versucht mit Knoppix ein Image der Festplatte zu erstellen. Funktioniert aber nicht. Gibt es da zuverlässige Windows Tools um die Festplatte zu sichern?


Alt 05.06.2011, 15:03   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Ja. Acronis TrueImage, Drivesnapshot oder http://www.chip.de/downloads/Paragon..._32533759.html

Zitat:
Was genau macht das OTL Fix?
Er ixt in der Codebox angegebene Einträge. Müll im Autostart, in den Mountpoints und löscht einen "Müll"Ordner => C:\d6eb86ebb1fb1c875c17d5523c2194

Zitat:
Bleiben dabei Beweise auf Manipulation bestehen?
Versteh nicht was du damit meinst. Was für Beweise sollen gemeit sein?
__________________
--> Verdacht auf gehackten Rechner

Alt 05.06.2011, 15:07   #7
amnesia
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Ich bin der Überzeugung, dass am Rechner was manipuliert wurde. Ich würde gerne wissen ob, und wenn ja was gemacht wurde.

Oder gibt es eine Möglichkeit dass der Rechner ausgespäht wird, ohne das man dafür Beweise auf dem Rechner finden kann?

Alt 05.06.2011, 15:44   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Verdacht auf gehackten Rechner - Standard

Verdacht auf gehackten Rechner



Zitat:
Oder gibt es eine Möglichkeit dass der Rechner ausgespäht wird, ohne das man dafür Beweise auf dem Rechner finden kann?
Anhaltspunkt hätte man durch Finden von Schädlingen...
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Verdacht auf gehackten Rechner
anhang, community, direkt, fehlermeldung, gdata, gehackt, hoffe, häufiger, inhalt, installation, kaspersky, mails, panda, panda security, programme, programmen, rechner, schei, security, stunden, verdacht, wissen, würde, zugriff




Ähnliche Themen: Verdacht auf gehackten Rechner


  1. iOS-Trojaner ermöglichte Einkauf im App Store mit gehackten Accounts
    Nachrichten - 01.09.2015 (0)
  2. Ebay - Sachen an einen gehackten Account verkauft?
    Diskussionsforum - 15.10.2014 (3)
  3. Rechner verlangsamt, sicherheitswarnung trojaner-verdacht
    Plagegeister aller Art und deren Bekämpfung - 22.02.2014 (20)
  4. Rechner startet und läuft immer langsamer, Verdacht auf Malware
    Plagegeister aller Art und deren Bekämpfung - 04.07.2013 (29)
  5. Rechner lahmt, Maus macht sich selbständig, Verdacht auf Remote Steuerung
    Log-Analyse und Auswertung - 14.05.2013 (3)
  6. Link in Email angeklickt durch gehackten Mail account
    Log-Analyse und Auswertung - 14.04.2013 (26)
  7. Botnetz scannt das Internet mit Hilfe von gehackten Endgeräten
    Nachrichten - 19.03.2013 (0)
  8. Verdacht auf Virenbefall - Rechner ist langsamer geworden
    Plagegeister aller Art und deren Bekämpfung - 07.03.2013 (6)
  9. Verdacht das Rechner infiziert ist! Antivir gab einie Warnungen
    Plagegeister aller Art und deren Bekämpfung - 13.09.2012 (3)
  10. Rechner langsam, Grafik und Sound stotternd, Verdacht auf Trojaner oder Rootkit
    Plagegeister aller Art und deren Bekämpfung - 03.07.2012 (21)
  11. Hijack eines gehackten Computers
    Log-Analyse und Auswertung - 19.06.2010 (1)
  12. Rechner friert ein und Browser stürzt ab. Verdacht auf Virenbefall.
    Plagegeister aller Art und deren Bekämpfung - 28.01.2010 (2)
  13. Habe Verdacht mein Rechner ist versäucht
    Log-Analyse und Auswertung - 03.01.2010 (1)
  14. hilfe nach gehackten account
    Log-Analyse und Auswertung - 19.06.2008 (9)
  15. Hey leute ich habe den verdacht einen keylogger auf meinen rechner zu haben
    Log-Analyse und Auswertung - 12.07.2007 (8)
  16. hab verdacht von befall meines rechner's
    Plagegeister aller Art und deren Bekämpfung - 05.06.2007 (7)
  17. Rechner verhält sich komisch! Verdacht auf Trojaner!
    Log-Analyse und Auswertung - 23.01.2007 (9)

Zum Thema Verdacht auf gehackten Rechner - Hallo Community, ich habe den Verdacht, dass ein mir bekannter Rechner gehackt worden ist. In letzter Zeit kommt es immer häufiger vor, dass eine Person Kenntnis über den Inhalt der - Verdacht auf gehackten Rechner...
Archiv
Du betrachtest: Verdacht auf gehackten Rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.