Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Email und Paket.de gehacked. Habe ich einen Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 20.06.2016, 22:26   #1
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Hallo zusammen,

ich melde mich ungern in einem Forum an und erstelle dann sofort einen "HILF MIR" Post. Aber nun bin ich wirklich etwas ratlos und brauche dringend Hilfe.

Mein Packstation Account wurde übernommen, mitlerweile konnte ich ihn wieder unter meine Kontrolle bekommen, allerdings ist mir nun aufgefallen, dass in meinem E-Mail Account ein Filter eingerichtet war um Emails von Paket.de automatisch zu löschen.
Der Eindringling ist vorsichtig vorgegangen um kein Aufsehen zu eregen... und hat dann heimlich alles in die Wege geleitet um Emails abzufangen und Passwörter neu zu setzen.

Ich habe nun alle Passwörter auf erdenklichen Seiten geändert. Nur bleibt die Frage woher er mein Passwort hat! Ich verwende stets über 10 stellige schwierige Passwörter... da liegt die Vermutung nahe, dass hier jemand Keylogger/Trojaner verwendet hat.

Könnt ihr mir Hilfestellung geben?

Ich danke vielmals im Voraus.

Alt 21.06.2016, 08:17   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Hallo und

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden?

Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten!
Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht!




Zudem bitte auch ein Log mit Farbars Tool machen:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 21.06.2016, 11:19   #3
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Ich lasse eigentlich regelmäßg HiJack This durchlaufen. Viren Scanner ab und an, gefunden habe ich aber nie etwas. Ich muss dazu sagen, dass ich auch ebenso mein Smartphone als Übeltäter im Verdacht habe... dieses habe ich bereits auf Werkszustand zurückgesetzt. Nun möchte ich einfach nochmal sicher gehen, dass alles sauber ist.

Hier meine FRST Logs:

FRST

FRST Logfile:
__________________

Geändert von Waren (21.06.2016 um 12:11 Uhr)

Alt 21.06.2016, 11:20   #4
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Addition

Geändert von Waren (21.06.2016 um 12:11 Uhr)

Alt 21.06.2016, 11:31   #5
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Zitat:
Zitat von Waren Beitrag anzeigen
Ich lasse eigentlich regelmäßg HiJack This durchlaufen.
Das Tool bringt genau garnix mehr. Schon seit Jahren.
HJT wurde irgendwann Anfang der 2000er Jahre entwickelt, es hat eigentlich schon immer nur sehr oberflächlich gescannt, das hat damals aber gereicht um IE-Hijacker zu töten. Aber spätestens seit Win7 Jahren ist dieses Tool eigentlich fürn Arsch.

Zitat:
Windows 10 Enterprise
Microsoft Office Professional Plus 2010
(@ByELDI) C:\Program Files\KMSpico\Service_KMS.exe
Alter......das sieht schwer nach gecracktem Windows 10 und Office aus!

Hier könnte es noch weitergehen wenn du "nur" ein geklautes Office hättest. Da müsste deinstalliert werden. Aber so wie es aussieht ist auch dein W10 illegal. Oder hast du andere Erklärung dafür, dass du eine Enterprise Edition von W10 hast?! Die gibt es nur für Firmenkunden mit teuren Volumenlizenzverträgen!

__________________
Logs bitte immer in CODE-Tags posten

Alt 21.06.2016, 11:39   #6
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Ich bin selbst in einem Softwareunternehmen tätig und verwende diesen PC auch von zu Hause über VPN für Arbeitszwecke.
Auch DirectAccess und dieses Feature wird leider nur von Microsoft mit der Enterprise Version unterstützt.

Das Office wurde soeben deinstalliert.

Geändert von Waren (21.06.2016 um 11:45 Uhr)

Alt 21.06.2016, 12:07   #7
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Zitat:
Microsoft mit der Enterprise Version unterstützt.
Ja. Und? Hast du einen Volumenlizenzvertrag mit M$?
__________________
Logs bitte immer in CODE-Tags posten

Alt 21.06.2016, 12:10   #8
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Ich möchte hier nicht allzu viel über meine Arbeit preisgeben. Ich glaube wir kommen hier nicht weiter. Ich danke trotzdem fürs Zeit nehmen.

Mir bleibt ja immer noch die Lösung der neuen Clean Installation.

Die Logs würde ich selbst gerne entfernen, da hier ja auch teilweise private Informationen enthalten sind.

Alt 21.06.2016, 12:21   #9
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Fall 1 ihr habt KEINEN Volumenlizenzvertrag: dann wäre deine Windows-Installation illegal

Fall 2 ihr habt einen Volumenlizenzvertrag und damit ein lizenzierte Enterprise Windows: dann seid ihr bestimmt keine kleine Firma und werdet doch bestimmt ne eigene IT-Abteilung haben (Support gibt es hier im TB für gewerbliche genutzte Systeme nur in Ausnahmefällen wenn die Firme KEINE eigene IT ha, kannst du alles da nachlesen => http://www.trojaner-board.de/108423-...-anfragen.html )

Davon mal abgesehen sollte man als größere Firma auch ein gescheites Gateway mit VPN-Funktion (zentrale Firewall) verwenden oder nicht?
__________________
Logs bitte immer in CODE-Tags posten

Alt 27.06.2016, 10:23   #10
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Ich habe nun meinen PC neu aufgesetzt und dieses mal ein privates Windows Pro 10 installiert.
Ich hoffe dass ich nun die Voraussetzungen erfülle um zukünftig Hilfe zu beanspruchen.

Finde den hier gebotenen Service nämlich wirklich lobenswert und nützlich.

Um vielleicht nochmal kurz auf mein Problem zurückzukommen. Langsam wird man nämlich schon paranoid und checkt stündlich die Login Aktivitäten aller Postfächer.

Hier ist mir aufgefallen dass sich mehrfach eine IP-Adresse mit unbekannten Standort eingeloggt hat. Trotz Passwortänderung etc. Das seltsame ist, dass es sich hierbei um einen private Adresse 10.x.x.x handelt. Wie kann sowas sein?

Außerdem geht es mir jetzt darum auszuschließen, dass ich zusätzliche Schadsoftware auf meinen weiteren Partition habe.

Alt 27.06.2016, 10:41   #11
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Zitat:
Das seltsame ist, dass es sich hierbei um einen private Adresse 10.x.x.x handelt.
Garnicht. Eine Rechner mit privater Adresse kann nicht mit dem Internet kommunizieren. Da MUSS immer ein GW zwischen sein. Anders ist das technisch auch garnicht möglich, denn private Adressen werden nicht im Internet geroutet.

Leider sprichst du immer nur von "E-Mail-Account" aber was genau dahintersteckt weiß außer dir niemand
__________________
Logs bitte immer in CODE-Tags posten

Alt 27.06.2016, 10:49   #12
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Ja deshalb bin ich auch etwas verwirrt, da eine lokale private Adresse ja gar nicht angezeigt werden kann.



Ich spreche immer nur von E-Mail Account?
Jetzt komme nicht mehr ganz mit. Die Auswirkungen zeigen sich nunmal daran, dass jemand ungefugtes Zugriff auf meinen Email Account hat/hatte. Und wie weiter oben schon erwähnt hab, dass eigentlich nur durch Schadsoftware passiert sein kann.
Im speziellen handelt es sich dabei um zwei Email Konten die ich bei AOL und Googlemail habe.

Social Engeneering - ganz sicher nicht
Bruteforce - wohl auch nicht möglich
Auch habe ich auf keine Spam-Mail geklickt um meine Kontodaten auf seriöse weise zu bestätigen.

Geändert von Waren (27.06.2016 um 10:54 Uhr)

Alt 27.06.2016, 11:09   #13
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Das Ganze hat rein garnix mit deinem Rechner zu tun - Aufschluss kann da nur der technische Support deines Mailproviders geben.

Wie gesgat, eigentlich kann ein Rechner mit so einer IP garnicht direkt mit dem Internet kommunizieren. Taucht dieselbe oder eine andere 10er IP auch als "Hacker" in deinem anderen Mailkonto auf?
__________________
Logs bitte immer in CODE-Tags posten

Alt 27.06.2016, 11:24   #14
Waren
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Aber es geht doch in erster Linie um die Frage, "Wie dieser Jemand meine Passwörter herausgefunden hat".

Ich verwende EMail Clients wie Thunderbird. Ebenso können Trojaner die gespeicherten Passwörter aus Browsern herausziehen.

Das ganze hat doch sehr wohl mit meinem Rechner zu tun.

Alt 27.06.2016, 11:37   #15
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Email und Paket.de gehacked. Habe ich einen Trojaner? - Standard

Email und Paket.de gehacked. Habe ich einen Trojaner?



Nö, solange du garnicht weißt wer hinter die IP-Adresse kannst du nicht einfach als Fakt hinstellen, dass jmd deinen Rechner gehackt hat.

Außerdem wurde meine andere Frage nicht beantwortet.

Zitat:
Das ganze hat doch sehr wohl mit meinem Rechner zu tun.
Quark. Das steht noch garnicht fest. Nur weil die Möglichkeit besteht heißt das nicht, dass dein Rechner involviert ist. In den allermeisten Fällen werden die Konten online gehackt ohne dass deine Rechner irgendwie involviert sind.
__________________
Logs bitte immer in CODE-Tags posten

Antwort

Themen zu Email und Paket.de gehacked. Habe ich einen Trojaner?
account, automatisch, brauche, dringend, e-mail, eindringling, email, emails, filter, forum, frage, hallo zusammen, melde, neu, passwort, passwörter, ratlos, seite, seiten, stellige, trojaner, trojaner?, verwendet, wirklich, zusammen



Ähnliche Themen: Email und Paket.de gehacked. Habe ich einen Trojaner?


  1. windows10 : Fake email link von Amazoon angeklickt, habe ich einen virus?
    Log-Analyse und Auswertung - 13.06.2016 (56)
  2. Habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 24.11.2015 (33)
  3. Durch Öffnen der DHL-Paket-Email mit Virus infiziert.
    Plagegeister aller Art und deren Bekämpfung - 11.05.2015 (13)
  4. Habe ich überhaupt einen Virus? DHL-Paket eMail geöffnet und auf Anhang geklickt
    Plagegeister aller Art und deren Bekämpfung - 04.03.2015 (24)
  5. ich habe einen Trojaner auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 14.10.2014 (14)
  6. Email zip file geöffnet im HANDY .. ich glaube ich hab einen Trojaner erwischt..
    Plagegeister aller Art und deren Bekämpfung - 27.08.2013 (1)
  7. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  8. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  9. (2x) Habe ich einen Trojaner?
    Mülltonne - 15.10.2012 (1)
  10. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  11. Habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2008 (4)
  12. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 15.06.2008 (5)
  13. Ich habe einen Trojaner!?
    Log-Analyse und Auswertung - 13.06.2008 (6)
  14. Habe ich einen Trojaner??
    Log-Analyse und Auswertung - 18.08.2007 (3)
  15. Habe ich einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.11.2005 (1)
  16. Kaspersky Paket oder Mcafee Paket ?
    Antiviren-, Firewall- und andere Schutzprogramme - 18.07.2005 (18)
  17. Habe einen Trojaner
    Log-Analyse und Auswertung - 02.04.2005 (1)

Zum Thema Email und Paket.de gehacked. Habe ich einen Trojaner? - Hallo zusammen, ich melde mich ungern in einem Forum an und erstelle dann sofort einen "HILF MIR" Post. Aber nun bin ich wirklich etwas ratlos und brauche dringend Hilfe. Mein - Email und Paket.de gehacked. Habe ich einen Trojaner?...
Archiv
Du betrachtest: Email und Paket.de gehacked. Habe ich einen Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.