Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Gmer bricht ab ( blue-screen ) und GMX mehrfach gehackt (https://www.trojaner-board.de/105211-gmer-bricht-ab-blue-screen-gmx-mehrfach-gehackt.html)

Kire1974 19.11.2011 14:56

Gmer bricht ab ( blue-screen ) und GMX mehrfach gehackt
 
Hallo Leute,

Ich hab mehrere Probleme,

Als erstes wird mein GMX acc immer wieder gehackt und nun komm ich garnicht mehr rein. weder übe den normalen login noch über pop3.

Desweiteren habe ich versucht Gmer auszuführen, um die files zu Posten.
Dabei stürtzt mein PC bei der hälfte der Analyse ab.

Was soll bzw kann ich tun ??

gruß Kire

markusg 19.11.2011 15:37

hi, na da schauen wir doch mal.
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Kire1974 19.11.2011 16:56

Danke erst mal für deine Hilfe.
Programm ist durchgelaufen und ich hänge beide Files als Anhang dran

THX Kire

markusg 19.11.2011 17:07

1. deinstaliere mal spybot, meiner meinung nach nicht mehr sonderlich zeitgemäß, außerdem kanns die reinigung stören, pc neustarten.
2.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

Kire1974 19.11.2011 22:53

Programm deinstalliert.

com... ausgeführt.

Wieso hat der ein paar bilder (jpg) gelöscht ?

Log Datei angehängt

markusg 20.11.2011 15:56

schaun wir mal
öffne computer, c: qoobox, rechtsklick quarantain, mit winrar zip oder anderem packer packen und nach anleitung hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

Kire1974 20.11.2011 17:52

So ich hab die Daten gesendet.

markusg 20.11.2011 17:59

scheint alles io da drinn
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Kire1974 21.11.2011 18:10

hmm beim ersten durchlauf was von sweet im im Papierkorb
beim 2. durchlauf alles sauber

gruß kire

markusg 21.11.2011 18:12

wo sind die logs

Kire1974 21.11.2011 18:57

ich dachte das is die Datei im Anhang ?
ist die Falsch ?

markusg 21.11.2011 19:00

ja aber wo ist das log mit dem fund?

Kire1974 21.11.2011 19:04

das habe ich gerade noch gefunden

Ups sorry den ersten hab ich im programm anscheinend gelöscht,
ich finde nur noch diesen

markusg 21.11.2011 19:09

dann mache einen screenshot der malwarebytes quarantäne.

Kire1974 21.11.2011 19:13

Liste der Anhänge anzeigen (Anzahl: 1)
die ist auch leer, nur bei ignorieren hat er noch was drin stehen

markusg 21.11.2011 19:34

ok schau mal ob gmer jetzt läuft

Kire1974 21.11.2011 22:53

Läuft und scann ausgeführt.
Aus den angaben kann ich mir aber nich viel nehmen

Gmer Log:

markusg 22.11.2011 12:10

sieht gut aus, wie läuft das system im moment?
du sagst ja deine passwörter sind 2 mal erraten worden, wie sehen denn deine passwörter so aus im allgemeinen?
richtige passwörter müssen mindestens 8 zeichen, besser 10 lang sein, aus groß buchstaben, kleinbuchstaben, sonderzeichen wie äöü zahlen und satzzeichen bestehen.
sie sollten nicht gleich nebeneinander liegen
also zb so:
Aq!1Se
sondern schön auf der tastatur verteilt liegen.

Kire1974 22.11.2011 17:38

naja das mit dem erraten is sone sache, ich hab mein PW gerade geändert gehabt- ca ne halbe stunde später hatte ich keinen zugriff mehr drauf.
eines 8 Stellig Buchstaben und Nahmen und ne Zahl und das andere 15 Buchstaben in Groß und Klein.
Ich hab eher das Problem, das auch ohne das ich was mache die auslastung meiner Festplatte bei 97 % liegt. ob er was übers netz übermittelt weis ich nicht, aber mir schien es als wenn irgend was im gange ist.
Desweiteren hat GMX meinen Acc gesperrt, weil ich Massenmails versendet habe. ( Sperrung seit August) im November wurde diese nach einem Telefonat wieder aufgehoben. nach einer guten stunde hatte ich aber abermals keinen zugang mehr.
Danach habe ich mich an dieses Forum gewant, weil ich dachte mein Rechner ist wieder so einem Root-Dings verfallen.

Wer weis an was das liegt
mein Laptop zeigt die anzeichen dieser Auslastung nicht.

markusg 22.11.2011 17:39

bitte mal ausführen, log posten
http://www.trojaner-board.de/82358-t...entfernen.html
nichts löschen

Kire1974 22.11.2011 22:45

Liste der Anhänge anzeigen (Anzahl: 1)
wenn ich alles normal durchlaufen lasse mit den Grundeinstellungen findet er nichts, wenn ich aber die zustzlichen einstellungen mit aktiviere habe ich 4 Funde. ??? :killpc:

markusg 23.11.2011 12:39

bitte poste mal die textdatei auf c:
befindet die sich

Kire1974 23.11.2011 21:25

Datei wegen der Größe ins upload-center verschoben

markusg 23.11.2011 21:34

wähle mal bitte cure

Kire1974 24.11.2011 12:55

Bei diesen 4 Files oder als einstellung irgend wo in diesem Programm ?

markusg 24.11.2011 13:06

na wenn du das programm ausführst solltest du die am ende zur verfügung haben die einstellungen

Kire1974 24.11.2011 18:09

es gibt leider nur skip, Copy und delete

was soll ich tun

markusg 24.11.2011 18:13

dann lass es erst mal so.
files scheinen sauber zu sein.
scanne mal mit hitman pro, sollte ne quarantäne funktion haben
http://www.trojaner-board.de/99424-c...o-scannen.html

Kire1974 24.11.2011 22:27

hallo Markus

der hat ein paar verfolgende Kekse gefonden,
einen Trojaner im Download verzeichniss ( Parabrowser.exe )
und noch 3 vereinzelte teile von diesem sweet im

#Was soll ich tun ?
gruß Erik

markusg 25.11.2011 12:47

bitte mach mal ein update von hitman
http://dl.surfright.nl/HitmanPro36beta.exe
scanne erneut und poste das log.

Kire1974 28.11.2011 06:39

also bei 2 Files fragt er nach einer Reaktion von mir.

mpengine.dll

TSLHost.dll

Reaktion: gelbes Wappen und Suspicious

zur auswahl stehen: Delete, quarantine, ignore oder " Report this File is Save"

Was soll ich tun ?

markusg 28.11.2011 11:48

kannst du mir den bericht mal anhängen?

Kire1974 30.11.2011 20:22

wo ist denn dieser Bericht gespeichert ?

markusg 30.11.2011 20:25

dann scanne noch mal am ende muss es dann die auswahl für den bericht geben

Kire1974 30.11.2011 21:16

log.xml an UC (Uploadchanel) gesendet

markusg 30.11.2011 21:28

sehe in dem bericht keine dll, aber ohne pfadangabe kann ich dir da auch nicht helfen.
nimm halt quarantäne und schau ob alles noch funktioniert

Kire1974 01.12.2011 04:28

Ohne irgend was zu machen ist der Kanidat schon ruhiger.

markusg 01.12.2011 12:03

und sonst, welche probleme gibts noch

Kire1974 01.12.2011 22:52

soweit ich beurteilen kann läuft er ganz stabiel, aber auf der FP hat er noch immer aktivitten welche ich mir nicht erklähren kann.
Vielleicht ist auch mein Speicher zu wenig.

Ich habe Vista und Fahre mit 2 GB Ram.
eben so Viel nimmt er sich noch auf der FP zum arbeiten.

Gruß Erik

markusg 02.12.2011 12:33

was für anwendungen laufen denn so normalerweise, auch games?

Kire1974 05.12.2011 06:55

Games hab ich keine am laifen
Skype und MSN
an sonsten nur FB - Onlinegames

markusg 05.12.2011 12:50

wie sieht der rechner innen aus, alles staub frei?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131