![]() |
Email account gehackt? Hallo, ich glaube mein Email account wurde gehackt, oder ich habe ein Trojaner auf dem Computer (?). Anzeichen : Mojang Account wurde Email geändert (Email kenn ich nicht) PlayStation Account wird versucht Passwort zurückzusetzen? EA Passwort wird versucht zurückzusetzen ADWCleaner findet nichts außer Untilman.exe (habe ich selber eingestellt) Email Passwort wurde geändert, schon mehrmals, bringt nur irgentwie nicht? :eek: Ich hatte früher hier schon dass problem das sich jemand versucht aus mehren Ländern sich in mein Account einzuloggen? Mojang Account wurde Email wieder normal gesetzt. Bitte hilft mir :o ! Zitat:
|
Hallo Cuz :hallo: Mein Name ist Timo und ich werde Dir bei deinem Problem behilflich sein.
![]() Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist immer der sicherste Weg. Wir arbeiten hier alle freiwillig und meist auch nur in unserer Freizeit. Daher kann es bei Antworten zu Verzögerungen kommen. Solltest du innerhalb 48 Std keine Antwort von mir erhalten, dann schreib mit eine PM Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis ich oder jemand vom Team sagt, dass Du clean bist. Führe sämtliche Tools mit administrativen Rechten aus, Vista, Win7,Win8, Win10 User mit Rechtsklick "als Administrator starten". ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Die Mails vom Playstation Network bekomme ich auch regelmäßig. Die Passwörter einfach einmal neu vergeben. Hintergrund sind sog. "Leaks" aus irgendwelchen Foren, wo durch Sicherheitslücken große Teile der dort gespeicherten Informationen wie email + Passwort "geklaut" wurden. Mit diesen Daten wird dann automatisiert versucht, sich bei wichtigen Dienste anzumelden, um die Accounts zu kapern (und in der Regel dann im Anschluss zu verkaufen). Du kannst erstmal selbst nichts dagegen machen, die Meldungen werden immer wieder auftauchen. Brisant wirds, wenn so Meldungen auftauchen, die auf tatsächliche Änderungen am Account hinweisen, wie z.b. die Änderung der verwendeten eMail-Adresse. Deswegen, bei allen Dienste (EA, Paypal, eBay und was es noch so gibt), die Passwörter ändern, vor allem dann, wenn man überall das gleiche Passwort verwendet. Tipp: Benutz Software wie KeePass, um deine Passwörter zu verwalten, dadurch kannst du auch extrem komplexe Passwörter einsetzen, die man sich sonst nur schwer merken kann. Wir können aber gern ein Scan deines Rechners durchführen: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hey, erstmal danke für die Antwort ! Passwort habe ich von allen sachen geändert, und seit dem habe ich auch keine nachricht mehr bekommen, dass sich jemand versucht in mein Account einzuloggen. Außer bei meinem Mojang Account, da wurde sogar der Name + das Passwort geändert, ich habe den aber wieder zurück bekommen da ich den Support angeschrieben habe. FRST Zitat:
|
Addition : Zitat:
|
Zitat:
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Downloade Dir bitte ![]()
Starte noch einmal FRST.
|
Ja, das mit Untilman.exe habe ich eingestellt. ADWCleaner : AdwCleaner Logfile: Code: # AdwCleaner v5.035 - Bericht erstellt am 18/02/2016 um 21:20:24 AdwCleaner Logfile: Code: # AdwCleaner v5.119 - Logfile created 02/06/2016 at 16:05:03 JRT:JRT Logfile: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Malwarebytes: Zitat:
FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:01-06-2016 |
Ja, da passt soweit alles. Lass zur letzten Kontrolle noch ESET Scan laufen, der braucht aber etwas an Zeit: ESET Online Scanner
Ansonsten alles wie ich bereits anfangs gesagt hatte - nix auffem Rechner erkennbar. |
Wenn ich den Text als "QUOTE" angebe, steht da, das der Text länger als 3 Zeichen lang sein soll. Ich hoffe es geht auch so :/ ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # end=init # utc_time=2016-06-03 12:21:59 # local_time=2016-06-03 02:21:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 29683 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # end=updated # utc_time=2016-06-03 12:23:59 # local_time=2016-06-03 02:23:59 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=0ca46ce8b1ad5045815e69cc1a6630a5 # engine=29683 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2016-06-03 04:56:32 # local_time=2016-06-03 06:56:32 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='avast! Antivirus' # compatibility_mode=788 16777213 100 80 702940 10543062 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776573 100 94 24066 216602842 0 0 # scanned=786102 # found=8 # cleaned=0 # scan_time=16353 sh=16068B8977B4DC562AE782D91BC009472667E331 ft=1 fh=c3b5a87b7d152749 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v71a.exe.vir" sh=FED7CAA2E24771B66065C8D30131FC8037B6BD2A ft=1 fh=b41296876ed186e5 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v71b.exe.vir" sh=848C686280EAA04B172FCCFFBD312132A0C46172 ft=1 fh=7764b0effb0b9556 vn="Variante von Win32/DownloadSponsor.A evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Local\Temp\OCS\ocs_v7f.exe.vir" sh=062ABDCB56570C442DED18676BAA1D9A0D807429 ft=1 fh=a6caf9f716b3d3da vn="Variante von Win32/RiskWare.Astori.C Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Nico\AppData\Roaming\InetStat\inetstat.exe.vir" sh=153BFC626AEE483A53765E1EC5E722A7FA4F7CE0 ft=1 fh=841e0c64fd47062f vn="MSIL/HackTool.Inject.A Trojaner" ac=I fn="C:\Users\Nico\Desktop\Alle Dateien\Random Stuff\Extreme-Injector\TTT Undetected\Extreme Injector v2 by master131.exe" sh=C31CBBDA78790F3BEFFFCF7EAD70DF5D95375DFD ft=0 fh=0000000000000000 vn="Win32/HackTool.GameHack.AN Trojaner" ac=I fn="C:\Users\Nico\Desktop\Alle Dateien\Random Stuff\Extreme-Injector\TTT Undetected\gmodpicklesv2.rar" sh=7DB95F931C929B3AF0B1C91AB1AD0D06921BBFA4 ft=1 fh=9beccc5603a77250 vn="Win32/HackTool.GameHack.AN Trojaner" ac=I fn="C:\Users\Nico\Desktop\SpeedAutoClicker\TTT Undetected\TTT Undetected\gmodpicklesv2\gmodpickles.dll" sh=F8AFF2BF3F287AB4295CB4EFAD4D40DC68A1D2BE ft=1 fh=ec8f8757815054a0 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Nico\Downloads\OpenOffice - CHIP-Installer.exe" *EDIT* C:\Programme\Eset Gab es bei mir nicht, habe den Ordner C:\Program Files (x86)\ESET Gelöscht. |
Zitat:
Lösch den Käse und lern zu zielen :blabla: Im Ernst, falls der eMail Account gehackt wurde, dann darüber. Ansonsten wäre das Log damit sauber. Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc Zum Schluss müssen wir noch ein paar abschließende Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern. http://deeprybka.trojaner-board.de/b...cleanupneu.png Cleanup: (Die Reihenfolge ist hier entscheidend) Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken. Falls Combofix verwendet wurde: http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
Starte Deinen Rechner anschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen. Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus: http://deeprybka.trojaner-board.de/b...ast/schild.png Absicherung: Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen: Browser Java Flash-Player PDF-Reader Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren. Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen. Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig. Sofern du noch unentschieden bist, verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank: Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen. Optional: http://filepony.de/icon/adblock_firefox.pngAdblock Plus Kann Banner, Pop-ups, Videowerbung, Tracking und Malware-Seiten blockieren. http://filepony.de/icon/noscript.png NoScript Verhindert das Ausführen von aktiven Inhalten (Java, JavaScript, Flash,...) für sämtliche Websites. Man kann aber nach dem Prinzip einer Whitelist festlegen, auf welchen Seiten Scripts erlaubt werden sollen. http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen. Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif. Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen. Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner . Abschließend noch ein paar grundsätzliche Bemerkungen:
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann. |
Das mit den Hacktools war nur alter kram den ich früher benutzt habe x), habe den Ordner mit den zugehörigen Dateien gelöscht. DelFix habe ich durchlaufen lassen und Java + Flashplayer wurden geupdatet. Das heißt alles erledigt und vielen dank für die Hilfe :) . |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board