Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Lob, Kritik und Wünsche (https://www.trojaner-board.de/lob-kritik-wuensche/)
-   -   Login Fehler (https://www.trojaner-board.de/37483-login-fehler.html)

MightyLogonError 30.03.2007 13:35

Login Fehler
 
So Kinners,

ich versuche seit einer halben Stunde mich einzuloggen. Immer das gleiche
Zitat:

Sie haben einen falschen Benutzernamen oder ein falsches Kennwort eingegeben. Die maximale Anzahl an Anmeldeversuchen wurde verbraucht. Bitte warten Sie 15 Minuten, bevor Sie eine erneute Anmeldung versuchen. Vergessen Sie dabei nicht, auf die Groß-/Kleinschreibung des Kennwortes zu achten. Haben Sie vielleicht Ihr Kennwort vergessen?
Als die Meldung das erste Mal kam hatte ich weder die maximale Anzahl der Loginversuche erreicht, noch mein Passwort vergessen (nein, capslock ist nicht aktiviert).

Any ideas?

Gruß

MightyMarc

Edit:
Das Verhalten tritt sowohl unter FF, Gran Paradiso als auch IE auf.

Rene-gad 30.03.2007 13:59

Zitat:

Zitat von MightyLogonError (Beitrag 260438)
ich versuche seit einer halben Stunde mich einzuloggen.

Sorry für meine dumme Frage: Wohin?

Sunny 30.03.2007 14:02

Zitat:

Zitat von Rene-gad (Beitrag 260445)
Sorry für meine dumme Frage: Wohin?

Ach Rene-gad :huepp:

Zitat:

Zitat von MightyLogonError
Any ideas?

Gruß

MightyMarc

...natürlich hier im Board.. :party:

KarlKarl2 30.03.2007 14:42

Bei mir genau dasselbe.

Karl (alias KarlKarl)

Sunny 30.03.2007 14:47

Zitat:

Zitat von KarlKarl2 (Beitrag 260470)
Bei mir genau dasselbe.

Karl (alias KarlKarl)

Moin Karl..

Ich denke das es an einer neuen Serverumstellung liegt/lag.
Zumal heute Mittag das Forum zeitweise nicht erreichbar war.

Wartet auf einen Admin, DaGuru war heute auch schon da, also wird es mit Sicherheit am Server liegen. ;)

Sunny

KarlKarl 30.03.2007 20:44

Was auch immer es war, jetzt geht es jedenfalls wieder (bin natürlich neugierig).

Es ergab sich noch was, beim Mailabrufen fand ich die Nachrichten über die Sperren vor:
Zitat:

Die Person, die versucht hat, sich mit Ihrem Benutzernamen anzumelden, hatte folgende IP-Adresse: 85.13.130.151.
Nein, nicht meine IP, sondern die des Trojanerboards. Überprüfung der IP für www.trojaner-board.de bei dnsstuff ergab (und ergibt) wiederum eine andere: 85.13.137.133, die im Browser eingegeben zu
Zitat:

It works!
in großer fetter Schrift führt.

nochdigger 31.03.2007 07:12

Moin auch

bei mir war es wie Marc schon beschrieben hatte nur, dass ich keine zweite Mailadresse hatte (und auch keine weitere eingerichtet habe) um mich mit einem Ausweichnamen anzumelden.

Zitat:

Was auch immer es war, jetzt geht es jedenfalls wieder (bin natürlich neugierig)
mich würd' es auch interessieren, heute morgen klappt ja wieder alles:Boogie:

MFG

Sunny 31.03.2007 09:09

@nochdigger, MightyLogonError, KarlKarl2

Ich habe da einen Verdacht woran es gelegen haben könnte, arbeitet daher das hier ab: http://www.cosgan.de/images/smilie/frech/e040.gif

Erstellung eines Hijacklog

Poste als erstes ein Hijacklog, wie es erstellt wird findest du im Anleitungsforum.
ACHTUNG:
Bitte durchsuche das Log-File nach persönlichen Informationen, wie z.B. deinen Realname, und editiere diese, bevor Du es postest.
Alle Links im Log-File sollten wie folgt editiert werden -> z.B. h**p://trojaner-board.de. Einfach, damit niemand auf die Idee kommt, auf die Links zu klicken.


http://www.cosgan.de/images/smilie/frech/o075.gif

KarlKarl 31.03.2007 16:32

Ob da noch was zu retten ist, Windows-Cd liegt bereit :crazy:


Logfile of HijackThis v1.99.1
Scan saved at 17:26:00, on 31.03.2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Programme\Prime95\prime95.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\VMware\VMware Workstation\vmware-authd.exe
C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
C:\WINDOWS\system32\vmnat.exe
C:\WINDOWS\system32\vmnetdhcp.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0\bin\ssv.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Prime95 Service - Unknown owner - C:\Programme\Prime95\prime95.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Programme\VMware\VMware Workstation\vmware-authd.exe
O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe
O23 - Service: VMware Virtual Mount Manager Extended (vmount2) - VMware, Inc. - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe

Shadow 31.03.2007 17:24

Du hättest uns ja wenigsten ein google.ua oder ähnliches unterjubeln können. :crazy:

Sunny 31.03.2007 23:29

@KarlKarl

Dein System ist stark verseucht, ja richtig, fast Kompromittiert.
Aber wollen wir mal versuchen es zu retten. :daumenhoc

Fixe mit HijackThis folgende Einträge welche sehr schädlich sind:

Zitat:

*Platform: Windows XP SP2 (WinNT 5.01.2600)
*Internet Explorer v6.00 SP2
*AntiVir PersonalEdition Classic

Danach sollte alles wieder im Lot sein... http://www.world-of-smilies.com/wos_...er/modempf.gif

*irgend ein anderes OS, nur nichts von Microsoft* :aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132