Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hack+Passwort stealing

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.06.2006, 14:59   #31
Mellosun
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Zitat von masu
mit Master-passwort meinst du was?

Damit kann niemand Deine Passwörter herrausfinden.

In Firefox unter Extras<>Einstellungen<>Passwörter><Master Passwort festlegen


Gruß Mellosun

Alt 21.06.2006, 15:04   #32
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Master-Passwort: http://www.firefox-browser.de/wiki/Master-Passwort

Die server-Datei wird zur Zeit noch analysiert, etwas Geduld....

Mach mal einen eScan genau nach Anleitung in der Signatur, und poste das Ergebnis der find.bat (wird alles genau beschrieben!)

Gruß
Yopie
__________________


Alt 21.06.2006, 18:16   #33
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Kaspersky erkennt ihn jetzt als
Trojan-Downloader.Win32.VB.afg

Ewido erkennt ihn lt. Virustotal auch.

Downloader würde bedeuten, dass Schadcode nachgeladen wird... Nicht schön.

Gruß
Yopie
__________________

Alt 22.06.2006, 07:27   #34
iso9001
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



was ist das denn ?

C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

was macht denn der Apache-Webserver da ?

Alt 22.06.2006, 07:59   #35
Sunny
Administrator
> Competence Manager
 

Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Zitat von iso9001
was ist das denn ?

C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe

was macht denn der Apache-Webserver da ?
Der Apache Web-Server ist der am häufigst eingesetzte Webserver der Welt. Das gilt insbesondere für seinen großen Bruder auf Unix oder Linux-Rechnern. Für die professionelle Arbeit auf Windowssystemen etablierte sich dagegen besonders in den USA der Internet Information Server, kurz IIS genannt. Sicherlich ist der Apache für Windows noch nicht die optimale Serverlösung auf Microsoftsystemen.

OT:
Wieso nennst du dich eigentlich "ISO9001"? Ist dein Leben so sehr geordnet bzw. brauchst du dafür eine ISO

__________________
Anfragen per Email, Profil- oder privater Nachricht werden ignoriert!
Hilfe gibts NUR im Forum!


Stulti est se ipsum sapientem putare.

Alt 22.06.2006, 12:40   #36
masu
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Zitat von Yopie
Kaspersky erkennt ihn jetzt als
Trojan-Downloader.Win32.VB.afg

Ewido erkennt ihn lt. Virustotal auch.

Downloader würde bedeuten, dass Schadcode nachgeladen wird... Nicht schön.
Meinst du damit diese perlflib datei oder die server.exe?
Und was bedeutet das der immer nachgeladen wird?

und bei dem master- passwort öffnet sich jedesmal im firefox dieses fenster wo ich das pw eingeben muss, doch wenn ich da das pw eingebe, dann kommt das immer wieder!

Alt 22.06.2006, 12:47   #37
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Meinst du damit diese perlflib datei oder die server.exe?
Und was bedeutet das der immer nachgeladen wird?
Server.exe
Nachgeladen: Wenn das Teil als Downloader benannt wird, wird in der Regel von dem Schädling Malware nachgeladen.

Zitat:
und bei dem master- passwort öffnet sich jedesmal im firefox dieses fenster wo ich das pw eingeben muss, doch wenn ich da das pw eingebe, dann kommt das immer wieder!
Du kannst einstellen, ob du nur einmal pro Sitzung gefragt wirst.
Wenn du was anderes meintest: Du musst schon das richtige Masterpasswort eingeben.

Wie sehen denn die eScan-Ergebnisse aus?

Gruß
Yopie

Alt 22.06.2006, 13:11   #38
masu
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



hab mich grad da angemeldet bei escan, aber kanns net runterladen, weil die server zu belastet sind...
und wo stell ich das ein wie oft der mich fragen soll?
und besteht keine Möglichkeit darin, dass irgendein antiviren programm, diesen downloader ausfindig machen kann?

Mfg

E: Wenn ich in der Signatur von Sunny auf die Anleitung von eScan klicke und ich da auf download klicke, öffnet sich ja diese seite, doch wenn ich da auf download klicke, dann läd der bei mir nichts runter

Geändert von masu (22.06.2006 um 13:19 Uhr)

Alt 22.06.2006, 13:30   #39
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Wenn ich in der Signatur von Sunny auf die Anleitung von eScan klicke und ich da auf download klicke, öffnet sich ja diese seite, doch wenn ich da auf download klicke, dann läd der bei mir nichts runter
Sondern es kommt, wie in der Anleitung beschrieben, die Seite zum registrieren. Wenn wirklich die Server überlastet sind, musst du halt warten.

Zitat:
Zitat von masu
und wo stell ich das ein wie oft der mich fragen soll?
Ich vermute mal, genau da, wo du auch die Verwendung des Master-Passwortes aktiviert hast.
Zitat:
und besteht keine Möglichkeit darin, dass irgendein antiviren programm, diesen downloader ausfindig machen kann?
Aktuelles eScan (=Kaspersky) kann. Und Ewido. Stand: gestern abend.

Gruß
Yopie

Alt 22.06.2006, 13:43   #40
masu
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



alles klar esacn läuft gerade, hat bisher noch nichts gefunden, doch beim master-passwort steht wenn ich das eingebe bei einstellungen, dass es nur einmal eingegeben werden muss, doch ich werd immer wieder aufgefordert das einzugeben

Alt 22.06.2006, 13:53   #41
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Du führst eScan auch ganz sicher nach der Anleitung im abgesicherten Modus aus? Wenn nicht: Gehe zurück auf Los.

Firefox: Gib "about:config" in der Adressleiste ein, such den Schlüssel "security.ask_for_password" und gib als Wert "0" ein
( http://www.firefox-browser.de/wiki/Master-Passwort )

Gruß
Yopie

Alt 22.06.2006, 15:59   #42
masu
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



eScan wurde nun fertiggestellt...

Alt 22.06.2006, 17:02   #43
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Zitat:
Zitat von Yopie
Mach mal einen eScan genau nach Anleitung in der Signatur, und poste das Ergebnis der find.bat (wird alles genau beschrieben!)
Gruß
Yopie

Alt 22.06.2006, 17:21   #44
masu
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Yopie bei mir gibs gar keine Find.bat oder C:Bases/X oder so!!
wenn ich auf die mwav.exe klicke[war in keiner .rar datei] installiert sich das von selbst, aber in keinen ordner oder so, den ich auswählen konnte...
und ich muss es jedesmal wieder installieren, hab aber die viruslog und die gesamtlog gespeichert...


Thu Jun 22 14:29:56 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken.
Thu Jun 22 14:29:56 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: No Action Taken.
Thu Jun 22 14:29:59 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken.
Thu Jun 22 14:30:00 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken.
Thu Jun 22 14:30:18 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: No Action Taken.
Thu Jun 22 14:30:20 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: No Action Taken.
Thu Jun 22 14:31:35 2006 => Scanning Folder: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AntiVir PersonalEdition Classic\INFECTED
Thu Jun 22 15:25:45 2006 => System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: Entries Removed.
Thu Jun 22 15:25:45 2006 => System found infected with whenu.savenow Spyware/Adware ({c285d18d-43a2-4aef-83fb-bf280e660a97})! Action taken: Entries Removed.
Thu Jun 22 15:25:47 2006 => System found infected with whenu.savenow Spyware/Adware (cmdlineext02.dll)! Action taken: Entries Removed.
Thu Jun 22 15:25:48 2006 => System found infected with whenu.savenow Spyware/Adware (war3_install.exe)! Action taken: Entries Removed.
File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted.
Thu Jun 22 16:18:38 2006 => File E:\Programme\SIERRA\Half-Life\hltv.exe tagged as not-a-virus:Server-Proxy.Win32.Hltv. No Action Taken.
Thu Jun 22 16:07:29 2006 => File D:\Tools und Progrämmchen\DivXPro511Adware.exe tagged as "not-a-virus:AdWare.Win32.Gator.3202". Action Taken: File Deleted.
Thu Jun 22 16:05:48 2006 => File D:\Programme\BearShare\Installer\BSINSTALL.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted.
Thu Jun 22 15:42:19 2006 => File C:\Dokumente und Einstellungen\Matze\Lokale Einstellungen\Temp\VVSNInst.exe tagged as "not-a-virus:AdWare.Win32.SaveNow.bo". Action Taken: File Deleted.

Geändert von masu (22.06.2006 um 17:38 Uhr)

Alt 22.06.2006, 17:35   #45
Yopie
Moderator, a.D.
 
Hack+Passwort stealing - Standard

Hack+Passwort stealing



Es steht eigentlich alles in der Anleitung:
Zitat:
Zitat von Cidre
Nach dem Download, sollte das Archiv mittels WinRAR entpackt [2] werden.

[...]

[2] Rechtsklick auf die 'mwav.exe' -> 'Dateien entpacken…' auswählen -> unter Zielverzeichnis 'C:\Bases_X' eingeben -> 'OK'
Du kannst das auch mit z.B. TotalCommander entpacken, wenn du WinRar nicht hast. Oder 7zip. Die exe soll entpackt und nicht ausgeführt werden (sonst ständ das da!).

Auch zur find.bat steht etwas in der Anleitung!

Diese Vorgehen wurde gewählt, um die Auswertung hier an Board einfacher zu machen. Keiner hat Lust, sich durch endlose Logs zu wurschteln!
Damit das funktioniert, lösche alle Dateien, die von eScan angelegt wurden (auch die Logs, kannst du aber auch umbenennen/verschieben), und mach das Ganze noch einmal von Vorne und genau nach Anleitung.

Fragen zur Anleitung kannst du gerne stellen, aber weitere Fragen, die aus Nicht-Beachten der Anleitung resultieren, werde zumindest ich nicht mehr beantworten!

Gruß
Yopie

Geändert von Yopie (22.06.2006 um 17:42 Uhr)

Antwort

Themen zu Hack+Passwort stealing
accounts, antivirenprogramme, avast, avast!, betriebssystem, datei, e-mails, entferne, folge, folgendes, gelöscht, gestern, hack, handel, helfen, hijack, hijackthis, jegliche, password, passwort, problem, programme, runtergeladen, stinger, troja, trojaner, virus




Ähnliche Themen: Hack+Passwort stealing


  1. Bei Anruf Mac-Hack
    Nachrichten - 22.10.2015 (0)
  2. evtl. PC-Hack oder Online-Hack?
    Log-Analyse und Auswertung - 19.01.2014 (1)
  3. Ständiges Focus stealing ohne Grund
    Plagegeister aller Art und deren Bekämpfung - 29.12.2013 (15)
  4. GVU nach Kapersky Nutzung als Gast anmelden OK ohne Passwort, nicht als Administrator mit Passwort
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (33)
  5. History Stealing für die Anzeigenkunden
    Nachrichten - 05.12.2010 (0)
  6. Hab ich einen Hack?
    Log-Analyse und Auswertung - 27.06.2010 (7)
  7. History Stealing 2.0: Ich weiß, wo du wohnst
    Nachrichten - 21.05.2010 (0)
  8. Msn hack
    Mülltonne - 29.01.2010 (2)
  9. Msn hack, obs klappt?
    Mülltonne - 29.10.2009 (13)
  10. MSN Hack
    Mülltonne - 16.12.2008 (0)
  11. MSN hack?
    Mülltonne - 24.10.2008 (1)
  12. msn hack?
    Mülltonne - 05.04.2008 (0)
  13. pc hack
    Plagegeister aller Art und deren Bekämpfung - 24.04.2007 (9)
  14. Internet Hack
    Log-Analyse und Auswertung - 02.03.2007 (2)
  15. Hack-Opfer!
    Log-Analyse und Auswertung - 04.09.2006 (14)
  16. PM Hack?
    Lob, Kritik und Wünsche - 02.03.2003 (3)

Zum Thema Hack+Passwort stealing - Zitat: Zitat von masu mit Master-passwort meinst du was? Damit kann niemand Deine Passwörter herrausfinden. In Firefox unter Extras<>Einstellungen<>Passwörter><Master Passwort festlegen Gruß Mellosun - Hack+Passwort stealing...
Archiv
Du betrachtest: Hack+Passwort stealing auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.