![]() |
Aol Mailaccount gehackt - Trojaner? Hallo, ich besuche jetzt diese Seite zum ersten mal und hoffe das ich alles richtig gemacht habe! Ich habe von heute Mittag an das Problem das einer meinen AOL Email Account gehackt hat und Spammails versendet hat. Ich habe einige Freunde angerufen ( wo ich weiß das ich Mail Kontakt hatte) diese erhielten auch diese Mail Nun bin ich nach Hause und wollte auf Aol Mail mein Passwort ändern dun komme nicht mal mehr an meine Mails da ich diese Mailadresse auch für 3 Bewerbungen genutzt habe währe es toll da nochmal ran zu kommen allerdings erreicht man bei AOL keinen.. kann mir hier geholfen werden? Und nun habe ich auch Angst das es ein Trojaner war und habe es hier alles : GMER 2.1.19163 - hxxp://www.gmer.net Rootkit quick scan 2013-05-13 20:15:25 Windows 6.1.7600 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST340014A rev.8.16 37,25GB Running: gmer_2.1.19163.exe; Driver: C:\Users\BCKER~1\AppData\Local\Temp\ufdiipoc.sys ---- Devices - GMER 2.1 ---- Device \FileSystem\Ntfs \Ntfs aswSP.SYS (avast! self protection module/AVAST Software) AttachedDevice \Driver\tdx \Device\Tcp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) AttachedDevice \Driver\tdx \Device\Udp aswTdi.SYS (avast! TDI Filter Driver/AVAST Software) ---- System - GMER 2.1 ---- Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ObMakeTemporaryObject Code \SystemRoot\System32\Drivers\aswSP.SYS (avast! self protection module/AVAST Software) ZwCreateProcessEx [0x9193ABA0] ---- EOF - GMER 2.1 ---- efogger_disable by jpshortstuff (23.02.10.1) Log created at 19:30 on 13/05/2013 (Bäcker) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. HKCU:DAEMON Tools Lite -> Removed Checking for services/drivers... Unable to read sptd.sys SPTD -> Disabled (Service running -> reboot required) -=E.O.F=- OTL Logfile: Code: OTL Extras logfile created on: 13.05.2013 19:35:52 - Run 1 OTL Logfile: Code: OTL logfile created on: 13.05.2013 20:18:24 - Run 2 Ich hoffe ich habe bis hier alles richtig gemacht und sag schon mal Danke für eure kompetente Hilfe |
Hi Hilfloser199 Ich bin Smeenk und ich werde versuchen Dir zu helfen :) Systemscan mit ZOEK Bitte lade die zoek.exe von hier: http://hijackthis.nl/smeenk/
Bitte alles nach Möglichkeit hier in CODE-Tags posten: [code] Dein Log hier [/code] |
Hallo smeenk, daaaaaaaanke das du mir versuchst zu helfen... Ich habe das Programm durchlaufen lassen, Virenscanner war aus! Das habe ich nicht verstanden: Bitte alles nach Möglichkeit hier in CODE-Tags posten: Code: Dein Log hier Zoek.exe Version 4.0.0.2 Updated 12-May-2013 Tool run by B„cker on 14.05.2013 at 9:33:49,45. Microsoft Windows 7 Ultimate 6.1.7600 x86 Running in: Normal Mode Internet Access Detected ==== Deleting CLSID Registry Keys ====================== HKEY_USERS\S-1-5-21-2566017910-799899612-3597449316-1000\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} deleted successfully HKEY_USERS\S-1-5-21-2566017910-799899612-3597449316-1000\Software\Microsoft\Internet Explorer\SearchScopes\{1607697B-D0C8-6DE4-EC89-00368AD10661} deleted successfully ==== Deleting CLSID Registry Values ====================== ==== Deleting Files \ Folders ====================== "C:\Users\Bäcker\AppData\Roaming\Adobe" not found "C:\Users\Bäcker\AppData\Roaming\pdfforge" not found "C:\Users\Bäcker\AppData\Roaming\OpenCandy" not found "C:\Program Files\JDownloader" deleted "C:\Program Files\Common Files\DVDVideoSoft\TB" deleted "C:\Program Files\Common Files\DVDVideoSoft\bin" deleted "C:\ProgramData\Tarma Installer" deleted ==== Files Recently Created / Modified ====================== ====== C:\Windows ==== ====== C:\Users\BCKER~1\AppData\Local\Temp ==== ====== C:\Windows\system32 ===== ====== C:\Windows\system32\drivers ===== ====== C:\Windows\Tasks ====== ====== C:\Windows\Temp ====== ======= C:\Program Files ===== 2013-04-22 16:44:03 -------- d-----w- C:\Program Files\Common Files\DESIGNER 2013-04-22 16:44:00 -------- d-----w- C:\Program Files\Microsoft Office 2013-04-22 16:44:00 -------- d-----w- C:\Program Files\Microsoft Application Virtualization Client 2013-04-21 13:31:58 -------- d-----w- C:\Program Files\JDownloader 2 2013-04-21 13:09:01 -------- d-----w- C:\Program Files\TeamViewer 2013-04-19 11:19:47 -------- d-----w- C:\Program Files\PDFCreator ======= C: ===== ====== C:\Users\B„cker\AppData\Roaming ====== ====== C:\Users\B„cker ====== 2013-04-22 20:22:25 -------- d-----w- C:\ProgramData\VirtualizedApplications 2013-04-22 16:46:45 -------- d-----w- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Starter (Deutsch) 2013-04-19 11:21:58 -------- d-sh--w- C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F} 2013-04-19 11:21:58 -------- d--h--w- C:\ProgramData\Common Files 2013-04-19 11:20:14 -------- d-----w- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDFCreator ====== C: exe-files == 2013-05-13 18:17:29 4ADCFEE16EE9978F06157634669D36FB 602112 ----a-w- C:\Users\Bäcker\Downloads\OTL (1).exe 2013-05-13 18:12:06 60BF4AE8CC40B0E3E28613657ED2EED8 377856 ----a-w- C:\Users\Bäcker\Downloads\gmer_2.1.19163.exe 2013-05-13 17:35:33 4ADCFEE16EE9978F06157634669D36FB 602112 ----a-w- C:\Users\Bäcker\Downloads\OTL.exe 2013-05-13 17:30:15 9146F21288AB749C4C729343F5F285A1 50477 ----a-w- C:\Users\Bäcker\Downloads\Defogger.exe === C: other files == ==== Startup Registry Enabled ====================== [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun" [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run] "Sidebar"="%ProgramFiles%\Windows\Sidebar.exe /autoRun" [HKEY_USERS\S-1-5-21-2566017910-799899612-3597449316-1000\Software\Microsoft\Windows\CurrentVersion\Run] "RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" [HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce] "mctadmin"="C:\Windows\System32\mctadmin.exe" [HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce] "mctadmin"="C:\Windows\System32\mctadmin.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "avast"="C:\Program Files\AVAST Software\Avast\avastUI.exe /nogui" "Adobe ARM"="C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "EnvyHFCPL"="C:\Program Files\VIA\VIAudioi\EnvyADeck\EnMixCPL.exe 1" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run] "RocketDock"="C:\Program Files\RocketDock\RocketDock.exe" ==== Task Scheduler Jobs ====================== C:\Windows\tasks\Adobe Flash Player Updater.job --a------ C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [17.04.2013 22:00] C:\Windows\tasks\GoogleUpdateTaskMachineCore.job --a------ C:\Program Files\Google\Update\GoogleUpdate.exe [14.03.2013 20:20] C:\Windows\tasks\GoogleUpdateTaskMachineUA.job --a------ C:\Program Files\Google\Update\GoogleUpdate.exe [14.03.2013 20:20] ==== Chrome Look ====================== HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions icmlaeflemplmjndnaapfdbbnpncnbda - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx[07.03.2013 00:29] ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://start.mysearchdial.com/?f=1&a=ironmsd04&cd=2XzuyEtN2Y1L1Qzu0CzztA0AtAyD0CyBtC0DtAyDyEtBtD0CtN0D0Tzu0SyEyByCtN1L2XzutBtFtBtFtCtFyDtCyDtN1L1Czu1L1C1F1G1H1B1QtDyE&cr=667771447& ir=" "Search Page"="hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e24769b9-9058-4283-93c1-2e127f013f42&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000" "Search Bar"="hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e24769b9-9058-4283-93c1-2e127f013f42&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000" "Use Search Asst"="yes" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://start.mysearchdial.com/?f=1&a=ironmsd04&cd=2XzuyEtN2Y1L1Qzu0CzztA0AtAyD0CyBtC0DtAyDyEtBtD0CtN0D0Tzu0SyEyByCtN1L2XzutBtFtBtFtCtFyDtCyDtN1L1Czu1L1C1F1G1H1B1QtDyE&cr=667771447& ir=" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl] "Default"="hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e24769b9-9058-4283-93c1-2e127f013f42&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="hxxp://start.mysearchdial.com/?f=2&a=ironmsd04&cd=2XzuyEtN2Y1L1Qzu0CzztA0AtAyD0CyBtC0DtAyDyEtBtD0CtN0D0Tzu0SyEyByCtN1L2XzutBtFtBtFtCtFyDtCyDtN1L1Czu1L1C1F1G1H1B1QtDyE&cr=667771447& ir=" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search] "Default_Search_URL"="hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e24769b9-9058-4283-93c1-2e127f013f42&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000" "SearchAssistant"="hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=DE&userid=e24769b9-9058-4283-93c1-2e127f013f42&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{006ee092-9658-4fd6-bd8e-a21a348e59f5}" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}] not found New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Search Page"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" "Search Bar"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" "Start Page"="hxxp://www.google.com" "Use Search Asst"="no" [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl] "(Default)"="hxxp://search.msn.com/results.asp?q=%s" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\AboutURLs] "Tabs"="res://ieframe.dll/tabswelcome.htm" [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search] "Default_Search_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=54896" "SearchAssistant"="hxxp://ie.search.msn.com/{SUB_RFC1766}/srchasst/srchasst.htm" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC" {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}" ==== Empty IE Cache ====================== C:\Users\Bäcker\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Bäcker\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully C:\Users\Bäcker\AppData\Local\Temp\acrord32_sbx\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\LocalService\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat will be deleted at reboot ==== Empty FireFox Cache ====================== No FireFox Profiles found ==== Empty Chrome Cache ====================== No Chrome User Data found ==== Empty All Flash Cache ====================== No Flash Cache Found ==== Empty All Java Cache ====================== No Java Cache Found After Reboot ==== Empty Temp Folders ====================== C:\Windows\Temp successfully emptied C:\Users\BCKER~1\AppData\Local\Temp successfully emptied ==== Empty Recycle Bin ====================== C:\$RECYCLE.BIN successfully emptied ==== Deleting Files / Folders ====================== "C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat" not deleted |
Viel ist eigentlich nicht zu finden in deine Logs. Downloade Dir bitte ![]()
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade Dir bitte ![]()
|
danke für deine schnelle Antwort :daumenhoc Was heißt viel ist nicht zu finden? Ist das gut? So habe die 3 Sachen durchlaufen lassen ..AdwCleaner Logfile: Code: # AdwCleaner v2.300 - Datei am 14/05/2013 um 11:34:35 erstellt alwarebytes Anti-Rootkit BETA 1.05.0.1001 www.malwarebytes.org Database version: v2013.05.14.02 Windows 7 x86 NTFS Internet Explorer 8.0.7600.16385 Bäcker :: BÄCKER-PC [administrator] 14.05.2013 11:55:26 mbar-log-2013-05-14 (11-55-26).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 26822 Time elapsed: 12 minute(s), 13 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) Results of screen317's Security Check version 0.99.63 Windows 7 x86 (UAC is enabled) Out of date service pack!! Internet Explorer 8 Out of date! ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Java 7 Update 9 Java version out of Date! Adobe Flash Player 11.7.700.169 Adobe Reader XI Google Chrome 26.0.1410.43 Google Chrome 26.0.1410.64 ````````Process Check: objlist.exe by Laurent```````` AVAST Software Avast AvastSvc.exe AVAST Software Avast AvastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
Ja das ist gut, es sieht alles ziemlich sauber aus :) Java ist veraltet, hol Dir die neueste Version: Download Java Runtime Environment 1.7.0.21 (32-bit) - FileHippo.com Veraltete Software ist nämlich ein Sicherheitsrisiko. Vielleicht solltest Du auch Dein Password für Deinen E-mail Account mal ändern. |
:Boogie: Super Herzlichsten Dank für deine Hilfe! Java mach ich grad! Habe alle meine Passwörter geändert ( Ebay anderer Mail Account etc.) Allerdings komm ich bei Aol nicht mehr rein da will der von mir ne alternative Mailadresse und vor 10 Jahren war die Aol meine erste..... Problem ist das Aol keine deutsche Nummer hat zum anrufen und der Mailservice lässt zu wünschen übrig.... Hast du da vielleicht noch eine Idee???? |
Zitat:
Du kannst nichts mit diesem link? I forgot my AOL password. How do I reset it? - AOL Help Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Abschließend noch Tipps zu folgenden Themen:
![]() Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
![]() Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
![]() Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
![]() Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Grüße Smeenk |
Spitze Danke für deine Hilfe... Bei Aol komm ich noch nicht weiter - da alles aus den USA gesteuert wird und das mit der Handynummer geht nicht das soll laut Netz nur in den USA gehen! Naja dann sind eben die 3 Bewerbungen und der Account futsch...:headbang: Aber mein Pc läuft:Boogie: Hoffe das ich dann erstmal eure Hilfe nicht brauch und ne kleine Spende ist auch schon auf dem Weg........... |
Gerne gemacht :) Vielen Dank für Ihre Spende! Im Namen aller Mitarbeiter des Trojaner Board. Grüße Smeenk |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board