![]() |
Windows 7: Gehackter Mail account. Trojaner? Hallo Community! Ich musste leider erleben, dass ein Email account gehackt wurde. Ich weiß nicht, ob ich unvorsichtig war (Phishing) oder mein PAssword usw schlecht gewählt war. Alle anderen Passwörter wurden vom neu installierten System geändert. Ich würde gerne ausschliessen, dass ein Trojaner daran schuld war und ich diesen mit auf das neue System genommen habe. Ich würde dieses nun gerne analysieren lassen. Vielen Dank im Vorraus Die Logs musste ich aufgrund der Größe zippen. |
hi, ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Schrauber und danke für deine Hilfe Code: ComboFix 13-08-28.02 - Swift 28.08.2013 15:34:15.1.4 - x64 |
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
Hier die Logs Das FRST-Log aufgrund der Größe als Anhang. Vielen Dank nochmal für deine Zeit und Hilfe :) :daumenhoc Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 Code: # AdwCleaner v3.001 - Report created 28/08/2013 at 18:21:03 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
Code: ESETSmartInstaller@High as downloader log: Habe diesen auch nicht auf dem neuen System installiert. Werde ihn umgehend löschen !? Code: Results of screen317's Security Check version 0.99.72 FRST als Anhang. Probleme habe ich keine, eine Frage allerdings: Wäre es sinnvoll das alte System noch zu testen, ob sich dort etwas befand? Das existiert noch auf einer anderen Festplatte, welche NICHT angeschlossen ist. Ich hatte unter dem alten System immer wieder Warnungen meines Routers bekommen. UDP Flood und ähnliches. Seit dem neuen nicht mehr. Ich danke dir weiterhin vielmals für deine Hilfe :) :daumenhoc |
Kannst Du diese Platte einfach mal als Externe anhängen? Wenn ja mach nen Vollscan mit deinem AV und nen ESET Onlinescan der Platte. Fertig :) Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Vielen Dank für deine Hilfe soweit. Ja, ich werde die Platte morgen mal mit ESET Scannen lassen. Soll ich dann hier nochmal Rückmeldung geben? Ist es zu empfehlen neben Router/Windows Firewall eine Firewall zb Kaspersky Internet Security zu installieren? |
Kannst Du machen. Nein, installier nur ein AV Programm, das reicht :) |
ESET hat auf der Platte nichts gefunden. Dann gehe ich mal von einer beantworteten Sicherheitsfrage aus, statt eines Trojaners oder ähnlichem. Ich hatte mich falsch ausgedrückt. Ich würde Avast deinstallieren und auf Kaspersky Internet Security wechseln. Mir ging es nur darum, ob eine zusätzliche Software-Firewall sinnvoll ist?! |
Zusätzlich ist sie nicht, wenn du ein Security Paket installierst wird die Windows Firewall abgeschaltet. Aber die Windows Firewall ist mehr als ausreichend, wenn Du hinter einem Router sitzt. |
Damit wären alle meine Fragen beantwortet :) Ich danke dir vielmals für deine Zeit und deine Hilfe :daumenhoc:daumenhoc |
Gern Geschehen :) |
Ach doch eine Frage noch :D Gibt es rootkit scanner, die man von zeit zu zeit mal laufen lassen sollte? :D Danach kann der Thread dann geschlossen werden, danke ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board