Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Passwort geklaut, Spione? (https://www.trojaner-board.de/70201-passwort-geklaut-spione.html)

monalisa 20.02.2009 13:44

Passwort geklaut, Spione?
 
Hallo, Bitte um Eure Mithilfe!
Nachdem ich gemerkt habe, dass jemand mit meinem Namen Transaktionen durchgeführt hat, habe ich versucht in mein Account zu kommen und festgestellt, dass mein Passwort geändert wurde. Dann habe ich das Malware-Programm laufen lassen und nachfolgende Log-Datei wurde erstellt:


Malwarebytes' Anti-Malware 1.34
Datenbank Version: 1780
Windows 5.1.2600 Service Pack 2

20.02.2009 13:31:33
mbam-log-2009-02-20 (13-31-33).txt

Scan-Methode: Vollständiger Scan (C:\|)
Durchsuchte Objekte: 102412
Laufzeit: 15 minute(s), 57 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 4
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\searchmigrateddefaulturl (Trojan.Zlob) -> Delete on reboot.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Trojan.Zlob) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\searchmigrateddefaulturl (Trojan.Zlob) -> Delete on reboot.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Trojan.Zlob) -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q=%s) Good: (http://www.google.com/) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\w\ (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q=%s) Good: (http://www.google.com/) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q={searchTerms}) Good: (http://www.google.com/) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\SearchMigratedDefaultURL (Hijack.Search) -> Bad: (http://internetsearchservice.com/search?q={searchTerms}) Good: (http://www.google.com/) -> Quarantined and deleted successfully.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\shell31.dll (Trojan.Agent) -> Quarantined and deleted successfully.

Larusso 20.02.2009 15:58

Hallo Monalisa

Alle Passwörter von einem Sauberen Rechner aus Ändern

Lade dir SuperAntiSpyware herunter und laut Anleitung ausführen
Danach poste bitte ein HJT Logfile

Achtung:Nach einer Reinigung kann man sich nicht sicher sein ob der Rechner auch zu 100% sauber ist.Formatieren ist immer der sicherste Weg und manchmal auch der Schnellere.Wenn du formatieren kannst/willst dann Teile uns das Bitte mit

Danke

nochdigger 20.02.2009 16:10

Moin

Zitat:

Nachdem ich gemerkt habe, dass jemand mit meinem Namen Transaktionen durchgeführt hat, habe ich versucht in mein Account zu kommen und festgestellt, dass mein Passwort geändert wurde.
eventuell sollte an dem System nix weiter gemacht werden, erst nachdem da ein Blick durch die Polizei drauf geworfen wurde.
Ich würde mal bei der nächsten Wache mein Leid klagen und eine Anzeige erstatten.
Neu aufsetzen kannst du das System dann immernoch, so würden aber Beweise vernichtet.

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131