![]() |
Beim abhören der Verbindungen VPNpool entdeckt. Wurde mein PC gehackt? Liste der Anhänge anzeigen (Anzahl: 1) Heute war mein internet auf einmal wieder sehr langsam (nichts ungewöhnliches aufm land aber nur viel schlimmer) und ich konnte keine internetseite laden. ich habe dann über die CMD (netstat -a) nachgeguckt welche Dinge verbindung zum netzwerk hergestellt hatten (schlechte hacker fallen da schnell ma auf ;) auf jedenfall stand dort VPNPOOL01 - 0448 HERGESTELLT. ich hatte vor einer woche schonmal sowas VPNPOOL01 -0285 (nach verfolgt: kommt aus der uni münster (was wollen die von mir?!) und WLA000414WPA irgendwo aus china (und was ich den chinesen getan hab wies ich auch nich :o oder es warn proxy) damals war mein netz auch so dermaßen langsam. zudem ist es nicht das erste mal das mein pc gehackt wurde. was kann ich dagegen tun? ich hatte letztes mal meinen pc neu aufgesetzt und so weiter (auch keine sicherheitskopien übertragen) und jeden tag meinen pc mit kaspersky gescannt (voller scan) ich frag mich jetzt nur was das wieder sein könnte. bei kaspersky hatte ich auch nie einen fund. ich habe zudem nicht sonderlcih lust wieder so nen tollen brief von der telekom zu bekommen in dem steht das mein pc gehackt wurde und darüber jemand schaden bei anderen verursacht... proxys benutze ich auf dem rechner nicht und nunja... mit neu aufsetzen wird ncihts. ich hatte eine recoveryfestplatte auf der windoof war. nach dem letzten mal neu aufsetzen ist se weg und somit auch meine virtuelle 'windows-cd' :headbang: hab im anhang ma nen screenshot von der WLA000414WPA |
hi, Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
|
Einmal FRST.txt FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013 und Addition.txt: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 13-06-2013 |
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!Downloade dir bitte Combofix vom folgenden Downloadspiegel Link 1 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
bitte: Code: ComboFix 13-06-15.01 - Förster 15.06.2013 22:01:22.1.4 - x64 |
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST Log. Noch Probleme? :) |
AdwCleaner: Code: # AdwCleaner v2.303 - Datei am 15/06/2013 um 22:19:16 erstellt Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code: ESETSmartInstaller@High as downloader log: Secutity Check: Code: UNSUPPORTED OPERATING SYSTEM! ABORTED! FRST Logfile: FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 13-06-2013 --- --- --- --- --- --- --- --- --- http://www.imagebanana.com/code/3lwk6z8m/cmd2.PNG das ahb ich grad beim erneuten abhören gefunden wieder ist der vpnpool da und wieder geht mein netz in die knie :o aber könnte es sich dabei um einen hacker handeln? hxxp://www.imagebanana.com/code/3lwk6z8m/cmd2.PNG |
Und Du wunderst Dich noch.... Zitat:
Ausserdem sind diese illegal und wir unterstützen die Verwendung von geklauter Software nicht. Somit beschränkt sich der Support auf Anleitung zum Neu aufsetzten |
ok auf jeden fall vielen dank :o mein freund hatte meinen pc ne ganze zeit lang und er meinte es währe die vollversion! na der bekommt was zu hören. |
lass ihn am leben :) |
eventuell :) aber kann ich den keygen nicht irgendwie löschen? wird ziemlich teuer windows wieder neu zu kaufen. hatte ja ne eingebaute recovery und die ist nach dem letzten neu aufsetzen futsch |
klar kann man das, aber du weisst nicht was der alles angestellt hat. und rein rechtlich darf ich ab dem moment eines keygen-fundes keinen Support mehr leisten. |
kann ich den trojaner irgendwie manuell entfernen? wird sonst wieder richtig teuer weil ich windoes neu kaufen müsste da meine recovery nach dem letzten neu aufsetzen weg ist |
Zitat:
|
achso ok trotzdem danke |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:41 Uhr. |
Copyright ©2000-2025, Trojaner-Board