Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Accounts gehackt (https://www.trojaner-board.de/95353-accounts-gehackt.html)

Kastenmann 03.02.2011 18:05

Accounts gehackt
 
Hi, mir wurden heute scheinbar Amazon und E-Mail Account gehackt. Ich frag mich, ob das wegen zu unsicherem Passwort war oder wegen Trojaner auf dem Rechner. Kann man das an einem HiJackThis-Log erkennen? Sorry, ich bin gerade sehr aufgeregt und suche nach schneller Hilfe.

cosinus 03.02.2011 20:51

Hallo und :hallo:

Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Kastenmann 03.02.2011 22:46

Eine Frage bevor die ganzen Prüfdinger durch sind:

Ist es sicher das System komplett neu aufzusetzen (inkl. formatieren der Festplatten) und später ein Acronis Backup aufzuspielen? Das Backup schließt nur wichtige Ordner ein und kein Betriebssystem oder andere Systemdateien.

Kastenmann 04.02.2011 01:36

Hier die Logs.

cosinus 04.02.2011 14:38

Zitat:

Zitat von Kastenmann (Beitrag 616403)
Eine Frage bevor die ganzen Prüfdinger durch sind:

Ist es sicher das System komplett neu aufzusetzen (inkl. formatieren der Festplatten) und später ein Acronis Backup aufzuspielen? Das Backup schließt nur wichtige Ordner ein und kein Betriebssystem oder andere Systemdateien.

Kannst du auch machen. Dann müssen wir hier aber nicht mehr analysieren.

Kastenmann 04.02.2011 16:32

Okay, vielen Dank für die bisherige Hilfe. Ein Neuaufsetzen war mir sicherer...

Ich hab jetzt alle Platten formatiert (mit Win 7 DVD - scheinbar kann die nur Schnellformatierung, geht das auch?) und werde demnächst meine Daten mit Acronis zuückholen. Kann man dann davon ausgehen, dass das System sauber ist?

cosinus 04.02.2011 16:41

Ja. (Quick-)Format plus Neuinstallation ist das sicherste, um Infektionen zu beseitigen.

Kastenmann 04.02.2011 16:45

Dankeschön. :)

Kastenmann 04.02.2011 23:19

Hm, sorry, dass ich nochmal poste, aber nach einigem googlen wirft sich nun bei mir die Frage auf: Kann ich sicher sein, dass mein Backup sauber ist?

Ich weiß ja nichtmal, ob das überhaupt über Trojaner, Backdoor oder sonstwas passiert ist und habe Daten in dem Backup auf die ich nicht verzichten kann.

Wär es also sinnvoll die Daten aus dem Backup zu holen und hier dann die ganze Prozedur mit den Logdateien durchzugehen, um eine (neuerliche) Infektion auszuschließen?
Wie siehts mit USB-Sticks aus, die mit dem Rechner verbunden waren? Kann man die wieder anschließen oder sicher desinfizieren, falls da was sein sollte?

cosinus 06.02.2011 19:44

Zitat:

Kann ich sicher sein, dass mein Backup sauber ist?
100% Sicherheit gibt es nicht. Du kannst das Risiko aber minimieren, wenn du nur reine Datendateien und keine Programme, Spiele und Setups von Programmen/Spielen sicherst. Also nur Musik, Videos, persönliche Dokumente etc. sind ungefährlich.

Vor dem Anstecken von USB-Sticks solltest du die automatische Wiedergabe komplett deaktivieren.
Man sollte sie grundsätzlich deaktivieren, denn sie ist ein unnötiges Sicherheitsrisiko und btw zumindest für mich sehr nervend.
Stell dir vor, du steckst einen fremden USB-Stick an. Du weißt nicht, dass er infiziert ist, rechnest damit auch nicht. Der Schädling auf dem infizierten USB-Stick sorgt dafür, dass der Schädling automatisch nach dem Einstecken startet, ohne dein Zutun, und schon haste den Salat - helfen würde hier mit viel Glück vllt noch der Virenscanner - sofern er den Schädling kennt - besser aber eingeschränkte Rechte (dann kann nichts am System verändert werden), am besten ist aber, dass garnichts erst automatisch startet.

Für Windows XP: Um den zu deaktivieren hab ich mal die noautoplay.reg hochgeladen. Lad das mal auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Für Windows Vista und 7: In der Systemsteuerung kann man für alle Datenträger die automatische Wiedergabe deaktivieren.

Kastenmann 06.02.2011 20:43

Danke für die Antwort. Bin gerade am Daten aufspielen. Das "USB-Problem" habe ich versucht mich USB Vaccine von Panda abzustellen. Autostart hab ich auch abgestellt, eingeschränkte Benutzerrechte ebenso.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:46 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129