Account gehackt die 1000te

Mayaleen

Quest-Mob
Mitglied seit
08.12.2007
Beiträge
46
Reaktionspunkte
0
Kommentare
5
Buffs erhalten
1
Hallo liebe Buffed-User, Thema sollte klar sein steht ja im Titel
smile.gif

Ja ich weis es gibt die Sufu und ja ich weis es gibt ein Sticky, hab ich auch gelesen
smile.gif

Tzd. ergeben sich mir ein paar Fragen. Kam heute Abend von der Arbeit wieder, da ich die letzten 2 Tage weg war. Wollte mich völlig von Freude erfüllt gerade in mein virtuelles Leben stürzen
biggrin.gif
Plötzlich "Falsches Passwort". Nach 20 mal Versuchen ergab sich mir dann die Frage ob ich grade völlig besoffen bin, wovon ich nichts mitbekommen hätte, oder ob ich Opfer von etwas wurde wobei ich eigentlich immer sagte "Das passiert mir niemals, mein Passwort ist sicher". Naja aufjedenfall öffnete ich dann mal mein Emailfach und siehe da ~> "Ihr Account wurde 3 Stunden gesperrt, wegen irgendwelchen nicht angebrauchten Äußerungen im Chat". Dann stand da noch das ich nach Ablauf der 3 Stunden binnen einer Stunde ein neues Passwort bekommen würde. War nicht der Fall aber war ja klar Blizz brauch eh immer länger, also hab ich das selbst in die Hand genommen. Anmerkung hierbei ich habe einen B-Net Account. Bin ich da halt auf Passwort vergessen und alles wieder schön hergestellt, mit Geheimfrage etc. und PiPaPo. Dann komm ich online und völlig aber auch völlig unerwartet (Achtung Sarkasmus) Alle meine 10 Chars nackt. Bis auf die paar PvPKlampotten und so Sachen die man halt nicht verkaufen kann. Meine eigene Gildenbank wurde leer geräumt von meinen 8 Twinks. Sowie die nicht eigene der 2 HauptChars. In der Gilde war ich auch nicht, was sich aber schnell klärte. Denn meine Gildenkameraden haben mir wohl schon heute morgen um 10 Uhr geschrieben im Forum ~> "Hey sperr mal deinen Acc. wurdest Gehackt". Auch soweit ok einer der Offi. hat schon mit einem GM geschrieben das die Sachen der Gildenbank binnen 10 Tage wiederhergestellt werden *Glück Gehabt*. Nun gut das ich wirklich ALLE meine Sachen wiederbekommen denk ich nicht. Weis ich aber nicht, da lass ich mich überraschen, momentan steht da halt noch "Momentane Wartezeit nicht Verfügbar", kennen viele denke ich. Und Jetzt zu meinen eigentlichen Fragen.
Ich war 2 volle Tage nicht on, ich habe mein Virenprogramm (warum auch immer) VOLLE 3 mal drüber laufen lassen, samt Update. Nichts gefunden.
Ich bin nicht Opfer einer PishingSite geworden. Da ich noch nie in meinem Leben außer auf der Offizielen WoW Seite meine AccountDaten eingetragen habe. Und ich habe diese Offiziele Seite auch noch nie über einen Link angewählt und auch nicht über ein Lesezeichen des Browsers, sondern gebe sie immer von Hand ein.
Also kann man Pishing auschließen.
Niemand, wirklich niemand auf dieser Welt kennt mein Passwort nichtmal meine Freundin. Klar die Email da es ein B-Net Acc ist schon. Aber das Passwort halt nicht. Und ich hatte wirklich kein "Name der Freundin mit Geburtstag" Passwort oder sowas. Der einzige der in den 2 Tagen noch an meinem PC saß war meine Freundin die lediglich ihre Email nachschaute, mir aber versicherte das sie nichtmal unseriöse hatte. Nur Benachrichtigungen von "WkW" (falls das wer nicht kennt, ist sowas wie Studi-Vz, aufjedenfall Vertrauenswürdig).
Das einzige was mir seit dem noch auffällt ist das WoW etwas laggy ist, so als würde viell. noch was zusätzliches im Hintergrund laufen. Aber hab ja nix gefunden.
Weis jemand viell. wie man noch spezieller nach sowas suchen kann oder was es sein könnte und wie in aller Welt die mein Passwort bekommen haben?
Es bestand immerhin aus 15 Zeichen mit Groß- und Kleinschreibung, sowie Zahlen. Das findet niemand mal so durch zufall raus. Es war ja nichtmal ein Sinnvolles Wort sondern nur sinnlose aneinanderreihung.
Meines Erachten nach habe ich eigentlich alles getan im vorraus um zu vermeiden das soetwas passiert außer einen BlizzAuthentDingsDa zu benutzen. Deswegen kann ich mir das ganze auch nicht erklären!

Danke im vorraus Maya
rolleyes.gif
 
Zuletzt bearbeitet von einem Moderator:
Versuchs mal mit Hijackthis, siehe heise.de - und freu Dich wenn das wie meistens etwas findet, wozu der Virenscanner nicht in der Lage war
smile.gif
 
Versuchs mal mit Hijackthis, siehe heise.de - und freu Dich wenn das wie meistens etwas findet, wozu der Virenscanner nicht in der Lage war
smile.gif

Ehrlich gesagt findet das ziemlich viel ca 30 Dateien dabei sind aber auch eindeutig normale Dateien sowie CTFMON.exe.
Meinst du ich kann den Log mal hier oder dir persönlich schicken und du guckst mal drüber?
 
Ok alle Dateien waren Safe. Nur die vom Antvir Programm hatten kein Häckchen galten aber auch als Safe, hatten irgendwie en anderes Symbol.
Nur eine einzige wurde als Unbekannt eingestuft ~>
O4 - HKLM\..\Run: [xml10] RUNDLL32.EXE C:\WINDOWS\system32\xml_inc.dll,i
 
Hmmm...

Hast Du zufällig AntiVir drauf + in den letzten Tagen was bei Curse gedownloaded?
 
Ja AntiVir Free halt - und Curse bin ich mir nicht sicher kann aber gut sein das das vor 2 bzw. 3 Tagen von selbst geupdatet hat. Warum
biggrin.gif
?
 
wo wir dabei sind... wie soll das eigentlich gehen wenn man sich über curse viren holt? Ich mein bei .exe dateien ist das klar.. aber addons enthalten ja sowas nicht.. und wenn werden sie von wow nicht gestartet.. Außerdem laden die addons ja weit NACHDEM man seine Daten eingegeben hat und werden beendet bevor man seine Daten eventuell erneut eingibt. Ich verstehs einfach nicht
smile.gif


Aber solche Fälle sind mir trotzdem bekannt und bestätigt auch wenn ichs nicht verstehe
 
Zuletzt bearbeitet von einem Moderator:
Weil wenn es ein Keylogger/Wurm/wasauchimmer war dann hast Du Dir den mit nahezu absoluter Sicherheit bei Curse gefangen.

Und AntiVir ist, insbesondere in der Free Version, nunmal was die Heuristik und co betrifft, nicht wirklich gut....

Gerade bei Keyloggern versagt Freeware allzuoft -.-

Addaware hat auch nichts gefunden denke ich mal....
Ich würde Dir fast empfehlen, Dein System mal komplett neu aufzusetzen und mit Kaspersky dicht zu machen

Zur Sicherheit kannst Du mir den Hijackfile aber auch mal als PN zukommen lassen im Forum





@Zoid, in den Dateien sind die Würmer/Keylogger drin, deswegen scannt man die auch nochmal manuell vorm entpacken. Und lässt die Fiinger weg von woWMatrix und anderen automatischen Aktualisierungsdingern
 
Zuletzt bearbeitet von einem Moderator:
wo wir dabei sind... wie soll das eigentlich gehen wenn man sich über curse viren holt? Ich mein bei .exe dateien ist das klar.. aber addons enthalten ja sowas nicht.. und wenn werden sie von wow nicht gestartet.. Außerdem laden die addons ja weit NACHDEM man seine Daten eingegeben hat und werden beendet bevor man seine Daten eventuell erneut eingibt. Ich verstehs einfach nicht
smile.gif


Aber solche Fälle sind mir trotzdem bekannt und bestätigt auch wenn ichs nicht verstehe

Ähm seid wann muss man Viren installieren du verwechselst sowas mit dailer ... ein Virus kann in jeder datei drinnen sein.
 
Zuletzt bearbeitet:
Eins muss ich jetzt noch im nachhinein anmerken was mir bei der Auswertung auffällt, bei 3 Exen wurde die Anmerkung gemacht das sie zwar Safe sind aber nicht da laufen wo sie normalerweise laufen würde, das wäre dann
Hijackthis.exe selbst. Hab sie anstatt "C:\Programme\HijackThis\HijackThis.exe" unter D:\ halt.
jucheck.exe von Java, sollte unter "c:\programme\java\jre1.5.0_02\bin\!" läuft aber "D:\Programme\Java\jre6\bin\jucheck.exe".
sched.exe von AntVir, sollte unter "c:\programme\antivir.*\!" läuft aber "C:\Programme\Avira\AntiVir Desktop\sched.exe"

Bis auf die letzte hab ich sie halt auf der zweiten Partition anstatt der Windos Partion

Kaspersky kostet aber = Muh!
biggrin.gif
Hatte es mal, weis selbst das es um Welten besser ist aber naja.
Und System komplett neu aufspielen ist auch soen Muh Ding...fehlt mir grade einfach die Lust zu, ist so nervtötend...muss das Ding falls denn eins überhaupt da ist (was ja wiederrum eigentlich zu 100% so sein muss) Irgendwie los werden!
 
Zuletzt bearbeitet von einem Moderator:
Eins muss ich jetzt noch im nachhinein anmerken was mir bei der Auswertung auffällt, bei 3 Exen wurde die Anmerkung gemacht das sie zwar Safe sind aber nicht da laufen wo sie normalerweise laufen würde, das wäre dann
Hijackthis.exe selbst. Hab sie anstatt "C:\Programme\HijackThis\HijackThis.exe" unter D:\ halt.
jucheck.exe von Java, sollte unter "c:\programme\java\jre1.5.0_02\bin\!" läuft aber "D:\Programme\Java\jre6\bin\jucheck.exe".
sched.exe von AntVir, sollte unter "c:\programme\antivir.*\!" läuft aber "C:\Programme\Avira\AntiVir Desktop\sched.exe"

Bis auf die letzte hab ich sie halt auf der zweiten Partition anstatt der Windos Partion


Ist die auch noch woanders? Beachte dies hier:


Sollte sich jucheck.exe in einem Unterordner von C:\Windows\System32 befinden, dann ist diese zu 94% gefährlich. Dateigröße ist 76288 bytes. Es gibt keine Dateibeschreibung. Die Software hat kein sichtbares Fenster. Die Datei jucheck.exe ist im Windows Ordner obwohl sie keine Windows Systemdatei ist. Sie ist keine Windows System Datei. Der Prozess öffnet einen Port, um eine LAN bzw. Internet Verbindung aufzubauen. jucheck.exe kann sich versteckten, Programme überwachen, andere Programme manipuliern.
 
Ähm seid wann muss man Viren installieren du verwechselst sowas mit dailer ... ein Virus kann in jeder datei drinnen sein.

Ein Virus braucht eine ausführbare Datei, sonst kann er sich nicht starten. Solange im Addon-Ordner auch nur Addon-Dateien(.lua) stecken, kannst du dort auch keinen Virus finden.

@TE: Du könntest dir mal Spybot Search&Destroy runterladen. Dann wechselst du ihn den abgesicherten Modus und lässt den dann mal suchen. Gleichzeitig kannst du auch den Onlinevirenscan von Kaspersky laufen lassen.
Wenn da dann nichts dabei rauskommt kannst du dir auch noch Malwarebytres Antimalware und Combofix anschauen, und wenn die auch nichts finden dann ist dein PC mit großer Wahrscheinlichkeit sauber.
Hast du dich evtl mal auf einem anderen PC eingeloggt? Es reicht auch wenn es nur das WoW-Forum war.

Eine Empfehlung noch: Bau mal ein paar Absätze in deine Texte ein, ich hab deinen Startpost nur überflogen, da man ihn nur schwer lesen konnte.


EDIT:

Eins muss ich jetzt noch im nachhinein anmerken was mir bei der Auswertung auffällt, bei 3 Exen wurde die Anmerkung gemacht das sie zwar Safe sind aber nicht da laufen wo sie normalerweise laufen würde, das wäre dann
Hijackthis.exe selbst. Hab sie anstatt "C:\Programme\HijackThis\HijackThis.exe" unter D:\ halt.
jucheck.exe von Java, sollte unter "c:\programme\java\jre1.5.0_02\bin\!" läuft aber "D:\Programme\Java\jre6\bin\jucheck.exe".
sched.exe von AntVir, sollte unter "c:\programme\antivir.*\!" läuft aber "C:\Programme\Avira\AntiVir Desktop\sched.exe"

Kaspersky kostet aber = Muh!
biggrin.gif
Hatte es mal, weis selbst das es um Welten besser ist aber naja.

Wenn du die Programme unter einem anderen Pfad als dem Standardpfad installiert hast kannst du die Meldung ignorieren.

Und natürlich kostet Kaspersky was, aber du zahlst 12€ im Monat für WoW und hast keine 15€ für 12Monate Virenschutz übrig?
 
Zuletzt bearbeitet von einem Moderator:
Ums System neu aufsetzen und wirklich absichern kommst Du in 99% der Fälle nicht herum, da Viren und co meist nicht zuverlässig löschbar sondern nur in Quarantäne verschiebbar sind und von dort immer noch in einigen Fällen Mist bauen
 
Ist die auch noch woanders? Beachte dies hier:


Sollte sich jucheck.exe in einem Unterordner von C:\Windows\System32 befinden, dann ist diese zu 94% gefährlich. Dateigröße ist 76288 bytes. Es gibt keine Dateibeschreibung. Die Software hat kein sichtbares Fenster. Die Datei jucheck.exe ist im Windows Ordner obwohl sie keine Windows Systemdatei ist. Sie ist keine Windows System Datei. Der Prozess öffnet einen Port, um eine LAN bzw. Internet Verbindung aufzubauen. jucheck.exe kann sich versteckten, Programme überwachen, andere Programme manipuliern.

Mhh hab hier eine in "C:\WINDOWS\Prefetch" die ist allerdings nur 44KB groß und heißt genau "JUCHECK.EXE-241E7E39.pf" auch keine Berschreibung.
 
Hm sieht aber nicht allzugefährlich aus...

Mach mal was Rethelion sagte, bin mir sicher hast Dir mit nem Addon von Curse was eingehandelt
 
Naja ich mach jetzt erstmal das was Rethelion schrieb.
Wird ja ein wenig dauern - @Rethelion hast schon recht werd mir wohl mal wieder Kaspersky anlegen.
Danke für das mit dem Absätzen
jester.gif

Hatte einfach keine Lust mehr nach soem langen Text noch 5mal Probe zu lesen und zu Gliedern^^
Tut mir Leid
 
Zurück