Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wurde mein Mail Account gehackt? (https://www.trojaner-board.de/161300-wurde-mail-account-gehackt.html)

schrauber 13.12.2014 08:11

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM\...\Winlogon: [Userinit] c:\windows\system32\userinit.exe,c:\program files\soluto\soluto.exe /userinit
HKU\S-1-5-21-3182264608-1288242242-3190866744-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
Emptytemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Passwort zum Mail Account wurde geändert?

yourname79 15.12.2014 18:31

Guten Abend,

ja das Passwort war mit das erste was ich geändert habe.

Hier die Auswertung:

Code:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-12-2014 01
Ran by xxx at 2014-12-15 18:24:51 Run:1
Running from C:\Users\xxx\Desktop
Loaded Profile: xxx(Available profiles: Gregor)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
HKLM\...\Winlogon: [Userinit] c:\windows\system32\userinit.exe,c:\program files\soluto\soluto.exe /userinit
HKU\S-1-5-21-3182264608-1288242242-3190866744-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
CHR HKLM\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
CHR HKLM-x32\...\Chrome\Extension: [iikflkcanblccfahdhdonehdalibjnif] - No Path
Emptytemp:
*****************

HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\\Userinit => Value was restored successfully.
"HKU\S-1-5-21-3182264608-1288242242-3190866744-1000\SOFTWARE\Policies\Microsoft\Internet Explorer" => Key deleted successfully.
"HKLM\SOFTWARE\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif" => Key deleted successfully.
"HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\iikflkcanblccfahdhdonehdalibjnif" => Key deleted successfully.
EmptyTemp: => Removed 61.2 MB temporary data.


The system needed a reboot.

==== End of Fixlog ====


schrauber 15.12.2014 21:19

Und aktuell nach PW Änderung immer noch Stress mit dem Konto?

yourname79 16.12.2014 17:17

Hab es jetzt grad nochmal geändert. Bisher war keine Änderung...
Schauen wir mal, was mit den nächsten Mails passiert..

Eben habe ich Email bekommen und keine Änderung:-(

schrauber 16.12.2014 21:50

OK, aber es ist nicht genau deine Adresse oder? Andere Endung oder?

yourname79 17.12.2014 22:19

Also keine Änderung.

Haufenweise; mailer-daemon@gmx.de
und zu dem immer die orginalen Mails.

Wie am Anfang beschrieben

schrauber 18.12.2014 20:40

Zitat:

"xxxxxxxx@gmx.de":--> hier steht meine email Adresse, was mich jedoch wunder ist, dass ich am ende .net habe und nicht .de
Das war meine Frage. Also es ist definitiv nicht deine Adresse? Würde ich mal GMX kontaktieren.

yourname79 19.12.2014 18:45

Danke, werd ich tun!

Vielen Dank für die Bemühungen und die Hilfe!!

Gruss

Yourname79

schrauber 20.12.2014 15:39

ok :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131