![]() |
Alle Konten gehackt, Trojan.Multi.Penguish.b, Trojan.Win32.Hosts.Gen, Fremder zugriff auf PC? Guten Tag Trojan Board community, Ich denke oder bin mir ziemlich sicher das ich mir ein Trojaner eingefangen habe. Alles hat vor ca. 2 Monaten angefangen als nach und nach auf so ziemlich alle meine Konten Fremde Geräte zugriff hatten oder es zumindest versuchten, nichtmal 2FA hilf dort. Ich hatte natürlich sofort ein Windows Virenscan gemacht aber der findete nichts, also dachte ich das meine Passwörter eben einmal geklaut wurden und damit hat sichs. Gestern hatte ich herausgefunden das es so nicht sein kann, weil die "Hacker" irgendwie die EA Konto 2FA codes von meiner G-Mail auslesen konnten, obwohl kein unbekanntes Gerät zugriff auf dieses hatte. Daraufhin habe ich das Kaspersky Virus Removal Tool runtergeladen um dann einen vollständigen Scan über Nacht zu starten. Als ich dann morgens früh aufgewacht waren, sind mir erstmal sofort 2 kritische Sicherheitswarnungen von zwei meiner Google Konten aufgrund verdächtiger Aktivität ins Auge gesprungen, und diese verdächtige Aktivität kam laut Google von MEINEM Pc aus (Da dies das einzige Gerät war welches automatisch abgemeldet wurde). Kaspersky hatte durch den Scan in C:\Windows\System32\drivers\etc\hosts, C:\Windows\System32\drivers\etc\hosts.tmp, C:\Windows\System32\drivers\etc\hosts.rollback und C:\Users\marce\AppData\Local\Packages\TheDebianProject.DebianGNULinux_76v4gfsz19hv4\LocalState\rootfs\etc\hosts den Trojaner Trojan.Win32.Hosts.gen gefunden und in C:\Users\marce\AppData\Roaming\Hq_Control\SftTree_IX86_U_60.dll hatte es HEUR:Trojan.Multi.Penguish.b gefunden, mittlerweile sind die Hosts Dateien zurückgesetzt und die dll in Quarantäne. (Und noch eine crdownload Datei, aber nach meinem Wissens sind die eh Datenmüll)Ich habe aber Angst das es noch mehr Dateien gibt die der Antivirus nicht gefunden hat, deswegen richte ich mich jetzt en euch. Ich hätte gerne noch die Kaspersky Report Datei angehängt, aber da sie die enc1 Endung hat und die hier bei der Erlaubten Dateierweiterungen nicht aufgeführt wird, konnte ich es leider nicht. Und ein Screenshot davon kann ich leider auch nicht hochladen, da es mir nur diese Fehlermeldung ganz oft anzeigt "PHP User Warning: is_dir(): open_basedir restriction in effect. File(/) is not within the allowed path(s): (/var/www/vhosts/trojaner-board.de/:/tmp/) in ..../includes/functions_file.php on line 60" Ich muss mein Hilfersuch in mehrere Beiträge aufteilen da die Log Dateien sehr groß sind. Code:
|
Addition 1/2 Code:
|
Addition 2/2 Code:
|
Zitat:
Wie sieht der 2FA bei dir aus? Separates Gerät oder einfach Mail an deine Adresse? Und Passwörter hast du vernünftig vergeben oder hast du etwa ein Passwort und nimmst das für _alles_? Zitat:
|
Guten Tag cosinus, Also erstmal nehme ich nicht ein Passwort für alles _alles_ :) Das mit dem 2FA verwirrt mich ja genauso wie dich, von den Accounts wo ich 2FA aktiviert habe wurden zwei komprimiert, mein Steam Account und mein EA Account, bei mein Steam Account habe ich die Mobile Verifizierung Aktiv, und obwohl ich dort selber nichts bestätigt hatte, hatte ein Gerät aus Russland Zugriff auf mein Steam Account, und beim EA Account hatte ich Email 2FA an, wo mir auch 2FA codes an meine Email geschickt wurden, auf die der Hacker anscheinend zugriff hatte, weil kurz danach die Email Adresse von meinem EA Konto zurückgesetzt wurde. Aber auf meiner Email Adresse ist halt kein unbekanntes Gerät angemeldet :/ Und ich sehe jetzt erst das Windows Defender anscheinend auch noch ein Scan gemacht hatte während Kaspersky lief, die Dateien die du gerade zitiert hast sind aber, da bin ich mir zu 100% sicher, Fehlalarme . |
Zitat:
|
Yuzu ist ein Emulator und die anderen zwei Dateien sind DLL-Injector |
-> SolaraBETA3.rar Und warum glaubst du findet man im Netz nur Belege, dass das Malware ist? Was genau machst du damit? |
Ich bin mir so sicher weil ich die 2 DLL-Injector nie genutzt hatte, deswegen sind die ja auch noch in den .rar und .zip Dateien komprimiert, wollte mit den DLL-Injector nen Freund in nen Spiel nerven, habs dann aber doch nicht gemacht weil er offline gegangen war, ich hoffe das bringt dir ein bisschen Licht und Dunkel, und da ich es vorher noch nicht angemerkt hatte; Danke das du mir helfen willst :) |
Das glaub ich nicht. Sondern dass du dir beim Herumspielen damit die Finger verbrannt hast. Bitte mit Malwarebytes einen Scan machen. |
Hab ein Malwarebytes Scan gemacht, und alles erkannte in Quarantäne verschoben. Hier ist der Bericht :) Code:
|
adwCleaner Führe AdwCleaner gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei in CODE-Tags. adwcleaner bitte wiederholen falls es Funde gab. |
Erster Durchlauf: Code:
Code:
|
Da war bisher nur Junkware. Bitte neue FRST-Logs. |
FRST Aber gerne :) FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 12-08.2024 [/CODE] |
Alle Zeitangaben in WEZ +1. Es ist jetzt 08:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board