Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: wurde gehackt und weiß nicht weiter

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 08.08.2007, 18:04   #1
Bismarck
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Hallo,

vielleicht kann mir hier einer helfen. Ich wurde heute Morgen gehackt als ich zur Arbeit war. Man ist in meinen wow Acc eingedrungen und hat alles gelöscht. Nun befürchte ich das Teil nicht gekillt zu haben.

Ich hatte nur folgende Meldung heute Abend

In der Datei 'E:\WINDOWS\system32\cs1sa1f.dll'
wurde ein Virus oder unerwünschtes Programm 'TR/Agent.ati.3' [TR/Agent.ati.3] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben

Ich habe die Datei dann gelöscht!

Jetzt fühle ich mich überhaupt nicht mehr sicher und poste hier mal HJ Auszug

Logfile of HijackThis v1.99.1
Scan saved at 19:16:09, on 08.08.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
E:\WINDOWS\System32\smss.exe
E:\WINDOWS\system32\csrss.exe
E:\WINDOWS\system32\winlogon.exe
E:\WINDOWS\system32\services.exe
E:\WINDOWS\system32\lsass.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\system32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\System32\svchost.exe
E:\WINDOWS\system32\spoolsv.exe
E:\Programme\AntiVir PersonalEdition Classic\sched.exe
E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
E:\WINDOWS\ATKKBService.exe
E:\WINDOWS\System32\CTsvcCDA.exe
E:\WINDOWS\system32\nvsvc32.exe
E:\WINDOWS\System32\MsPMSPSv.exe
E:\WINDOWS\Explorer.EXE
E:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
E:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe
E:\WINDOWS\system32\RUNDLL32.EXE
E:\WINDOWS\CTHELPER.EXE
E:\WINDOWS\system32\ctfmon.exe
E:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
E:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
E:\WINDOWS\System32\svchost.exe
F:\Tools\Spyware Doctor\swdsvc.exe
F:\Tools\Spyware Doctor\SDTrayApp.exe
F:\Tools\Spyware Doctor\svcntaux.exe
E:\Programme\Internet Explorer\iexplore.exe
F:\Tools\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - E:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - e:\programme\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - E:\Programme\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - E:\Programme\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - e:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [ATIPTA] E:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] E:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] E:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDet.EXE
O4 - HKLM\..\Run: [SBDrvDet] E:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [UpdReg] E:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [avgnt] "E:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [NeroFilterCheck] E:\Programme\Gemeinsame Dateien\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE E:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE E:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [CTxfiHlp] CTXFIHLP.EXE
O4 - HKLM\..\Run: [SDTray] "F:\Tools\Spyware Doctor\SDTrayApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] E:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [RemoteCenter] E:\Programme\Creative\MediaSource\RemoteControl\RCMan.EXE
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "E:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [swg] E:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = E:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - E:\Programme\Messenger\msmsgs.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - E:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - E:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - E:\WINDOWS\system32\ati2sgag.exe
O23 - Service: ATK Keyboard Service (ATKKeyboardService) - ASUSTeK COMPUTER INC. - E:\WINDOWS\ATKKBService.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - E:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: Google Updater Service (gusvc) - Google - E:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - E:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Spyware Doctor Auxiliary Service (sdAuxService) - PC Tools - F:\Tools\Spyware Doctor\svcntaux.exe
O23 - Service: Spyware Doctor Service (sdCoreService) - PC Tools - F:\Tools\Spyware Doctor\swdsvc.exe




Lieben Dank

Alt 09.08.2007, 09:57   #2
Rene-gad
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



@Bismarck
Im Log habe ich nichts Böses entdeckt.
__________________


Alt 09.08.2007, 13:08   #3
inFiniTY
Gesperrt
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Es muss nicht sein, dass nur wenn dein WoW-Acc "gehackt" wurde, du auch gehackt wurdest. Es kann auch sein dass dein Passwort zu schlecht war oder dass vielleicht jemand außer dir dein Pass gewusst hatte. (Sag mir bloß nicht, dass der Nick In-Game von deinem Char ein anderer ist als der mit dem du dich in den Acc einloggst Ich hatte dass Game auch). Außerdem dem WoW-Acc noch irgendwelche "Verluste"?
__________________

Alt 09.08.2007, 16:19   #4
Lucyffer89
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Hallo, ich habe exakt das selbe problem.
Mein anti-virus Programm informierte mich gestern abend (08.08.07) über den Trojaner TR/Agent.ati.3 der sich im System 32 befand. Ich löschte ihn und dachte erst mal es sei wieder alles gut, und habe meinen PC ausgemacht. Heute machte ich meinen PC an und wollte wow spielen, ich komme nicht mehr auf meinen acc. Er wurde anscheinend gehackt, ob meine chars noch drauf sind weiß ich nicht. Weiß einer ob dieser Trojaner noch mehr schaden anrichten könnte?

Alt 09.08.2007, 17:00   #5
Bismarck
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Also wie Blizz jetzt bekanntgegeben hat ist wohl einer von vielen Trojanern die nur dafür entwickelt wurden Blizz acc zu knacken. Mein Passwort bestand aus14 alphanummerischen Zeichen und war nur mir bekannt, sowie haben alle meine Chars keinen Bezug zu meinen Benutzernamen. Bis gestern soll es wohl laut Blizz nur der Kaperski gefunden haben. Dieser Trojaner wird wohl über ein runtergeladenes Addon implementiert. Folgende Addons habe ich in letzter Zeit runtergeladen:

Omen
CT Raid
KLH Threat Meter
RABuffs
Nature Enemy Castbar
Atlas Loot

Ansonsten mache ich keine Downloads oder benutze Outlook etc.

Es betrifft bisher auch nur meinen WOW Account!
@ Lucyffer89

Schau im Arsenal nach ob Deine Chars so noch da sind. Du kannst sofort unter 0800/1012242 anrufen, dann press 3 und dann 1, dann landest Du bei Accountverwaltung. Die helfen Dir weiter. Um so schneller Du reagierst um so größer die Chance, dass Dir schnell geholfen wird. Bei mir haben sie 10 Chars komplett geräumt und somit 2 Jahre arbeit vernichtet. Ich will mal hoffen das sie nen Backup machen können.

Viele Grüße

Bismarck


Geändert von Bismarck (09.08.2007 um 17:09 Uhr)

Alt 09.08.2007, 21:36   #6
daalex
Gast
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Hallo,

Lest euch alle mal diesen Thread durch und diese Website. (Vor Hackern darf man sich nicht mehr schützen!) ... Sowas ist echt zum

Alt 09.08.2007, 21:39   #7
daalex
Gast
 
wurde gehackt und weiß nicht weiter - Standard

wurde gehackt und weiß nicht weiter



Zitat:
Schutz vor Hackern: —–> verboten

Geht es nach der Bundesregierung, dürfen Sie sich in Zukunft nicht vor Hackern schützen. Der Bundestag hat den Gesetzesentwurf für ein Verbot von Computer - Sicherheitswerkzeugen unverändert durch gewunken. Demnach soll das Programmieren, Überlassen, Verbreiten oder Beschaffen solcher Software unter Strafe stehen.

Der Kommentar vom Sprecher des Chaos Computer Clubs, spricht den meisten Experten aus der Seele: ” Das Verbot des Besitzes von Computer - Sicherheitswerkzeugen öffnet auch dem Bundestrojaner Tür und Tor. Industrie und Bürgern wird systematisch die Möglichkeit genommen, ihre Systeme adäquat auf Sicherheit zu überprüfen.

Dies Verbot gefährdet die Sicherheit des IT-Standorts Deutschland.

Das ist aber noch nicht alles, die Bundesregierung hat noch mehr vor. Auf dem Jahreskongress des Bundesamtes für Sicherheit in der Informationstechnik (BSI) hat Innenminister Schäuble die geplante Zertifitierung von “vertrauenwürdigen” Sicherheits-Dienstleistern angekündigt.

Für Hacker brechen jedenfalls rosige Zeiten an. Denn wer sich an die Gesetze hält, kann sich nicht mehr wirksam schützen.
Zitat aus Web Log <> Datenkurier.de GmbH D-22047 Hamburg

Alt 10.08.2007, 07:18   #8
Bismarck
 
wurde gehackt und weiß nicht weiter - Blinzeln

wurde gehackt und weiß nicht weiter



Moin moin,

da kannste mal ganz beruhigt sein, dass ist nur Schaumschlägerei. Wenn Unternehmen wie die Deutsche Bank oder BASF nicht mehr Ihre IT Strukturen schützen dürfen, würden sich unsere Unternehmen in die Steinzeit versetzen. Ist so angedacht, aber niemals durchsetzbar.

Bismarck

Antwort

Themen zu wurde gehackt und weiß nicht weiter
adobe, antivir, asus, avira, bho, computer, downloader, explorer, google, hijack, hijackthis, internet, internet explorer, nvidia, pdf, photoshop, programm, programme, quara, rundll, software, spyware, system, urlsearchhook, virus, windows, windows xp



Ähnliche Themen: wurde gehackt und weiß nicht weiter


  1. Ich weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (26)
  2. GVU-Trojaner - weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (11)
  3. Weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (35)
  4. Bluescreen ich weiß nicht weiter :(
    Alles rund um Windows - 23.08.2012 (2)
  5. Gvu Trojaner weiß nicht weiter....
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (7)
  6. PC wurde von profi gehackt, wie weiß ich nach dass er zugriff hatte ? log file ? etc
    Überwachung, Datenschutz und Spam - 05.11.2010 (2)
  7. hilfe weiß nicht weiter
    Mülltonne - 12.11.2008 (0)
  8. Weiß nicht weiter
    Mülltonne - 26.06.2008 (2)
  9. ich weiß nicht mehr weiter =(
    Log-Analyse und Auswertung - 23.06.2008 (9)
  10. Weiß nicht weiter!!??
    Log-Analyse und Auswertung - 22.05.2008 (13)
  11. Ich weiß nicht weiter ...
    Log-Analyse und Auswertung - 20.09.2007 (4)
  12. Ich weiß nicht weiter...
    Mülltonne - 01.06.2007 (0)
  13. Weiß nicht mehr weiter ...
    Log-Analyse und Auswertung - 30.04.2006 (5)
  14. Weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 01.06.2005 (1)
  15. Weiß nicht weiter!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (2)
  16. Weiß nicht mehr weiter
    Plagegeister aller Art und deren Bekämpfung - 23.01.2005 (5)
  17. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (7)

Zum Thema wurde gehackt und weiß nicht weiter - Hallo, vielleicht kann mir hier einer helfen. Ich wurde heute Morgen gehackt als ich zur Arbeit war. Man ist in meinen wow Acc eingedrungen und hat alles gelöscht. Nun befürchte - wurde gehackt und weiß nicht weiter...
Archiv
Du betrachtest: wurde gehackt und weiß nicht weiter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.