Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Vor kurzem wurde mein Pc gehackt ! (https://www.trojaner-board.de/114307-kurzem-wurde-pc-gehackt.html)

cytonwider 29.04.2012 06:02

Vor kurzem wurde mein Pc gehackt !
 
Hallo,

ich spiele ein online spiel , welches über den Browser läuft. Deswegen interessieren sich viele Hacker dafür den es gibt so viele Möglichkeiten
an so ein Konto zu kommen. Wie schon im Titel : Vor kurzem habe ich
mir ein RAT eingefangen , was deutlich daran zu erkennen war das der
Hacker meine Maus in dem Spiel steuerte und nachschaute was für einen
Wert der Account hat. Das er jetzt alle "Items" von dem Account hat ist
nicht weiter Schlimm jedoch mein PC ist mir sehr wichtig. Der Hacker
hatte eine Amerikanische IP Adresse und benutze auch die Englische Version
des Spiels, weswegen ich bis morgen früh gewartet habe und dann
mich erinnert habe das Chip einen Test mit Antiviren Programmen gemacht hat
und ich mir dann die 30-Tage Demo von dem Platz 1. downloadet und installiert habe. Nach dem Vollständigen Scan hat er mehrere Viren gefunden welche ich alle gelöscht habe. Außerdem ist mir aufgefallen das in "Appdata" eine Datei war namens "keylog" ... Nach dem öffnen sah ich ein log von allen Eingaben. Ein Hinweis auf den genauen Namen des Keyloggers war nicht vorhanden, aber eine Sache ist mir sofort Aufgefallen, die Strukturierung des Log Files ist nahe zu identisch wie die eines mir bekannten Keyloggers, namens "Rapzo Logger v 1.5". (Nein, ich benutze ihn nicht und auch keine anderen Keylogger oder RAT's , ich will nur wissen wie und wo ich Vorsichtig sein muss, z.B.: bei einem Java drive by.)

Bereits seit mehreren Tagen läuft alles Gut und der Rechner läuft ohne Probleme, aber ich bin mir einfach nicht Sicher genug! Es wäre sehr nett wenn mir jemand helfen könnte !

markusg 29.04.2012 16:53

hi
was hat wer wo gefunden?
ich brauche berichte

cytonwider 01.05.2012 06:05

G-Data Antivirus 2013, drei Viren : Virus: Gen:Variant.Kazy.57208, Trojan.Generic.6286435, Trojan.Generic.6809294 (Engine A) .

markusg 01.05.2012 10:36

das sind keine berichte, die namen allein nützen mir nichts, ich brauch richtige angaben mit pfaden.

cytonwider 01.05.2012 11:31

Am anfang war es so : Ich habe mir ein Programm runtergeladen ( Keine Ahnung mehr welches) , erstmal in der Sandbox ausgeführt und dann ohne Sandbox...Nach einem Tag hab ich's bemerkt und mit Avira Live CD den richtigen Virus gelöscht und der in der Sandbox blieb. Dannach habe ich G Data installiert und einen komplett scann gemacht , daraus folge dann das er den gleichen Virus halt in der Sandbox gefunden hat und gelöscht . Davon hab ich ein Protokoll hochgeladen "pastebin.com/Pp1A6utT".

Danke schonmal =)

Fals ich noch mit anderen Programmen wie in anderen Themen z.B: OTL scannen soll, sag bitte bescheid

markusg 01.05.2012 17:58

ich will wissen, und ich frag jetzt das letzte mal, was die vollständigen fundmeldungen mit pfadangaben sind.

cytonwider 02.05.2012 13:52

Mehr als das blöde Protokoll hab ich auch nicht... Entschuldigung aber ich hab nix =( Woher soll ich die vollständigen Pfadangaben und so haben wenn ich es nicht mehr finde? Wenn ich da was falsch verstehe dann weis ich auch nicht weiter.

markusg 02.05.2012 16:34

das ist doch nicht das protokoll was du oben gepostet hast, im protokoll stehen pfad angaben drinn, bei deinem post nicht.

cytonwider 04.05.2012 13:30

Ich habe es noch mal als anhang hochgeladen... Da sind doch drei Pfadangaben?

markusg 04.05.2012 17:28

hi
C:\Users\GamerX300\Desktop\ISO Images (DVD'S)\Adobe After Effects*CS5.5\Adobe After Effects CS5.5\payloads\AdobeAfterEffects10.5ProtectedAll\Assets1_1.zip
das ist doch sicher keine original adobe version, da muss ich leider den suport einstellen und kann dir nur beim neu aufsetzen helfen und pc absichern

cytonwider 04.05.2012 18:25

Sorry, weis ich auch nicht :S
Der Pc gehörte bis vor kurzen meinem Bruder ...
Schade =(

Naja, neu aufsetzen werde ich ihn erstmal nicht, außer ich finde noch eine
Keylog Datei oder irgentwelche großen Probleme treten auf.

Danke aber trotzdem für deine Zeit.

MFG: cyton


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131