Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Web.de Postfach geknackt ? (https://www.trojaner-board.de/106630-web-de-postfach-geknackt.html)

XxGabbah@dxX 20.12.2011 19:31

Web.de Postfach geknackt ?
 
Seit dem Wochenende erhalte ich massig E-Mail Rückläufer von Spamversand, die angeblich über mein Web.de Account gesendet wurden. Darauf hin wurde mein Postfach von Web.de gesperrt. Nach einem kurzen Anruf bei der Kundenhotline wurde mein Postfach wieder entsperrt und ich hab das Passwort geändert. (GroßKleinschreibung/Sonderzeichen/Zahlen). Kurz darauf wurde es allerdings wieder gesperrt und es kamen erneut rückläufer. Wieder angerufen, wieder entsperrt und wieder PW geändert. Allerdings kommen noch Heute Rückläufer an. Das können zwar noch welche vom ersten Spamversand sein, aber so ganz glaube ich das irgendwie nicht.

Ich selber kenne die Vorgehensweise, da ich selber bei einem Internetprovider arbeite und wir, wenn das Postfach der Kunden geknackt wurde, sie darauf verweisen ihren PC auf Viren zu untersuchen. Da der Spamer wohl direkt über den Kunden PC an die Passwörter gekommen ist.

Allerdings habe ich bei mir regelmäßig G-Data am laufen und habe mir gestern, um mal eine Alternative zu testen, eScan installiert. Aber nix, der PC ist "angeblich" sauber und das System selber keine 2 Monate alt, also frisch aufgesetzt. HijackThis Log war auch Clean.

Habt ihr noch eine Idee, womit ich am besten mal Scannen sollte ?

NACHTRAG: eScan hat nun nach einer Manuellen Suchoptimierung doch etwas gefunden:

Zitat:

20 Dez 2011 19:07:14 - Offending file found: C:\Users\Benutzername\Downloads\WebInstaller.exe
20 Dez 2011 19:07:14 - System found infected with WebHancer A Spyware/Adware (WebInstaller.exe)! Action taken: Datei gelöscht.
20 Dez 2011 19:07:14 - Objekt "WebHancer A Spyware/Adware" im Dateisystem gefunden! Maßnahme ergriffen: Datei gelöscht.
Kann der WebHancer A soetwas ? Ist da ein Keylogger mit dabei ?

cosinus 20.12.2011 22:18

Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

XxGabbah@dxX 21.12.2011 01:37

Erstmal danke für die Antwort. ;)
Die Scans haben aber leider bzw. wohl auch zum Glück nix weiter gefunden.

Malewarebytes hat nix gefunden.

ESET hat nur das hier gefunden:

Code:

C:\Users\Benutzer\Downloads\SoftonicDownloader_fuer_k-lite-codec-pack.exe        a variant of Win32/SoftonicDownloader.A

cosinus 21.12.2011 10:08

Bitte nicht falsch verstehen, aber irgendwie hab ich den Eindruck es ist ein Volkssport geworden sich sämtlichen Kram von Softonic zu laden. Da ist immer irgendein Müll wie Toolbars oder der sinnlose Softonic Downloader drin. Warum lädst du die Software nicht von der Seite des Herstellers oder notfalls bei chip.de?

XxGabbah@dxX 22.12.2011 21:45

Nein kein Problem. Weiß jetzt auch nicht mehr genau warum ich das nun gerade dort heruntergeladen habe. Sollte wohl schnell gehen und hatte bisher dort wohl noch keine schlechte Erfahrung gemacht. Aber was genau ist denn jetzt dort das Problem gewesen ? Ist das denn nun wirklich ein Virus gewesen ?

cosinus 22.12.2011 21:55

Es geht einfach darum, dass man sich nicht jeden Müll auf den Rechner installiert. Aber da ja bei WIndows alles so einfach und umständlich ist, wird diese Toolbar- und Müll-INstallation einfach immer so von jedem Softwarehersteller gehandhabt. Ich fürchte da wird sich auch nichts ändern. Also sei schlau und halt die Augen offen und pass auf bei Softwareinstallationen.

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


XxGabbah@dxX 26.12.2011 04:39

Ich bin schlau und halte die Augen offen, darum ist auch der letzte Scan clean gewesen. ;) Bin nun schon von Anfang an dabei was PC, Amiga, Comodore und Atari angeht. ;) Wie es scheinnt hat sich mein web.de Postfach auch beruhigt. Womöglich wurde ich auf einem fremden PC auspioniert und nicht auf meinen eigenen.

cosinus 26.12.2011 04:44

Zitat:

Womöglich wurde ich auf einem fremden PC auspioniert und nicht auf meinen eigenen.
Das "womöglich" beruhigt dich also schon so sehr, dass du MBAM//ESET nicht mehr machen willst oder kommen die Logs noch?

XxGabbah@dxX 27.12.2011 20:28

Doch die beiden Test habe ich auch gemacht, die Ergebnisse waren allerdings Negativ. Also es wurde nix gefunden, darum auch keine Logs. ;) Muss ja nicht jeder sehen was ich so auf meinem PC habe. :D
Danke dir für deine freundliche Unterstützung. Sollte nochmal was kommen, melde ich mich. ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:44 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131