Account gesperrt wegen Trojanerbefall

ich hab vor 2 wochen vista runtergeschmissen und windows 7 instaliert viel is da noch ned drauf glaub mir ^^
 
ja is email von blizz...da du dich net mehr einloggen kannst muss es ja...andere möglichkeit wär ja nur das jemand dein acc gehackt hat und pw geändert aber da steht bei dir ja bestimmt net pw falsch sondern gesperrt richtig`?

als ich mal gehackt wurde ( addon auf ner seite geladen >< ) wurd mein acc auch für 24 stunden gesperrt da auf meinen chars items gelöscht wurden..das fanden die seltsam und haben ihn gesperrt fand ich auch sehr gut von ihnen...hab die email bekommen blubbla und beim kundendienst angerufen damit die mich wieder entsperren..musst dich dann authentifizieren mit adresse geheimfrage etc. und fertig

in diversen sprachen denke ma weil es auch ausländer gibt die auf deutschen servern spielen und andersrum
 
Das ist denke ich mal eine Automatisch generierte e-Mail von Blizz, die auf mehren Sprachen gespeichert ist.
Die Meisten Mails von Blizz enden IMMER auf @blizzard.com oder @battle.net.

Ich hatte gestern auch ne Liste mit allen E-Mail Adressen von Blizz aber die find ich grade net.
 
Als Betreff steht "World of Warcraft -- Account Recovery Instructions" von <WoWAccountReviewEU@blizzard.com>.

Und ich habe meinen PC schon komplett neu aufgesetzt (wie ich es schon im ersten Post schrieb).
Viren o.Ä. sind garantiert nicht mehr drauf.

Curse hatte ich auch installiert.


Im Moment habe ich nichts weiter als das OS, Grafik- und Soundtreiber und WoW installiert.

Ich habe nun mein PW zurückgesetzt und kann mich auch wieder einloggen.
Und wie nicht anders zu erwarten, ist natürlich mein gesamtes Equip von fast allen Charakten + Gold und Inhalte aus meinen Gildenbankfächern verschwunden.
GM wurde schon angeschrieben.

Danke für die Hilfe.
smile.gif




 
Zuletzt bearbeitet von einem Moderator:
Schau dir mal Den Header an (Quellcode von der Email) dann schau obs auf Blizzard.com oder BLizzard.de endet, wenn ja, ists echt.
(aber auch auf blizzord ect achten...)
 
ähhh das sieht mir nicht nach blizz aus...

ich habe noch Mails von Blizz als emin ACC gehackt wurde.. Trojaner verdacht usw.
und die sehen ganz anders aus..
ausserdem wieso sollte der kundensupport dir das schreiben 0o

ich hab nur mails vom Account Management Team und vom Battlenet Account Team Bekommen.
Mit dem Namen der Person die das barbeitet..
huh.gif

*hust*

tongue.gif
 
Als Betreff steht "World of Warcraft -- Account Recovery Instructions" von <WoWAccountReviewEU@blizzard.com>.

Und ich habe meinen PC schon komplett neu aufgesetzt (wie ich es schon im ersten Post schrieb).
Viren o.Ä. sind garantiert nicht mehr drauf.

Curse hatte ich auch installiert.


Im Moment habe ich nichts weiter als das OS, Grafik- und Soundtreiber und WoW installiert.

Ich habe nun mein PW zurückgesetzt und kann mich auch wieder einloggen.
Und wie nicht anders zu erwarten, ist natürlich mein gesamtes Equip von fast allen Charakten + Gold und Inhalte aus meinen Gildenbankfächern verschwunden.
GM wurde schon angeschrieben.

Danke für die Hilfe.
smile.gif





schon allein weil du dein pw resettet hast und dich einloggen konntest- obwohl dein ACC ja gesperrt ist laut der Mail, sagt uns das is keine Mail von blizz ^^
 
Das ist das erste Mal, daß ich eine derartige Mailadresse von Blizzard sehe.
In der Auflistung der Mailadressen, ist diese auch 100%ig nicht aufgeführt.

Auch die ganze Aufmachung sieht mir nicht nach Blizzard aus.
Blizzards Mails (auch vorgefertigte) - auch zu Accountsachen sehen persönlicher aus.

Ich hätte mir sofort den Quelltext der Mail angesehen und/oder gleich beim Suport angerufen.
wink.gif


ps.
Nach dem letzten Post des TEs bestätigt sich imo der Verdacht irgendwie.
Und wie mein Vorredner schon schrieb:
Wenn der Account wirklich gesperrt wäre, kann man ihn nicht mal eben so resetten!


greetz
 
Zuletzt bearbeitet:
schon allein weil du dein pw resettet hast und dich einloggen konntest- obwohl dein ACC ja gesperrt ist laut der Mail, sagt uns das is keine Mail von blizz ^^
Mein Account wurde gestern um 14.08 Uhr für 24h gesperrt.
Mein PW habe ich heute erst ca. 15 Uhr zurückgesetzt.
Und danach habe ich mich eingeloggt.
Die 24h waren schon vorbei.
 
Wenn du wirklich Malware auf deinem PC finden willst, dann kann ich NUR 2 PROGRAMME empfehlen.
1. Spybot Search&Destroy
2. HijackThis

Mit letzterem kannst du nen Log von deinem PC machen, der findet ALLES.
Solltest du ne Bedrohung gefunden haben, kannst das Problem ja mal googlen (man sollte immer wissen mit was man sich anlegt).
Später dann Spybot drüberlaufen lassen und der Kuchen ist fertig.

Ich hatte vor 2 Jahren mal sehr üble Malware aufm PC, mit den 2 Programmen konnte ich alles bereinigen + hatte aber auch ein wenig Hilfe von Profi Hackern (is immer gut einen als Freund zu haben xD).

Wenns dich wirklich hart erwischt, ist der ganze Antivir, Kaspersky (frisst ausserdem zu viel Speicher) AVG Müll nichts wert, das einzige was hilft sind die 2 genannten Programme.
Natürlich gibts noch andere Programme die ähnlich gut, vielleicht aber auch besser sind, ich aber habe mit beiden Programme sehr gute Erfahrungen gemacht.

Ich hoffe ich konnte helfen, hau rein und viel Glück für die Zukunft, auf dass weniger Malware deinen PC befalle

Mfg Ravendil aka Sepharine
 
übrigens gehen die links ned^^ die führen zu web.de
 
Die Links führten zu offiziellen Blizzard-Webseiten.
Vielleicht liegt es daran, dass ich den Text aus meiner web.de E-Mail kopiert habe.

Spybot habe ich (wieder) drauf.

Hijack this hatte ich auch mal benutzt


Ich habe jetzt Angst, den vorher auf DVD gebrannten Ordner "Interface" einzufügen.
Wer weiß, ob ich die Malware mit raufgebrannt habe.
Denn mein gesamtes UI wieder einzustellen, bzw. erstmal alle Addons wieder zu laden, ist eine Qual, die jeder kennt.
sad.gif
 
Zuletzt bearbeitet von einem Moderator:
Mein Account wurde gestern um 14.08 Uhr für 24h gesperrt.
Mein PW habe ich heute erst ca. 15 Uhr zurückgesetzt.
Und danach habe ich mich eingeloggt.
Die 24h waren schon vorbei.

Kleiner auszug aus einer (von 10) Mail vom wirklichen Blizz Team xD

Sehr geehrter Herr ZENSIERT:P,

wir haben Hinweise dafür gefunden, dass Ihr Account kompromittiert wurde. Vermutlich geschah dies durch einen Keylogger oder Trojaner, welcher dafür genutzt werden kann, die Accountnamen sowie Passwörter von "Battle.net"- oder "World of Warcraft"-Accounts auszulesen, welche auf dem Computer verwendet wurden oder durch das Erschleichen von Accountdaten mit betrügerischen E-Mails oder Internetseiten (so genanntes "Phishing").

Um die Sicherheit Ihres Accounts wieder gewährleisten zu können, empfehlen wir Ihnen, die einzelnen Schritte unserer Sicherheitscheckliste zu befolgen, welche Sie auf unserer Website zur Accountsicherheit unter folgender Adresse finden können:

http://eu.battle.net/security/index.html

Wir haben Ihr Passwort zurückgesetzt und Sie werden weitere Details hierüber mit einer seperaten E-mail erhalten. Bitte stellen Sie sicher, dass Sie einen Viruscheck durchgeführt haben, bevor Sie ein neues Passwort wählen. Sie können Ihr Passwort auch jederzeit selbst zurücksetzen, indem Sie die Seite https://eu.battle.net/account/support/login-support.xml aufrufen.

Den Link, um Ihr Passwort abzuändern, erhalten Sie von der E-Mailadresse NOREPLY@battle.net. Sollten Sie die E-Mail nicht innerhalb von einer Stunde erhalten haben, schauen Sie bitte einmal in Ihrem "Spam"-Ordner nach. Des Weiteren fügen Sie bitte die genannte Adresse ihren Kontaktadressen hinzu Durch diese Prozedur verhindern Sie, dass Passwortbenachrichtigungen in Ihren Spamordner verschoben werden.

Sie können dann Ihr Passwort zurücksetzen lassen unter der Adresse:
https://eu.battle.net/account/support/login-support.xml sofern die Email-Adresse mit der in Ihrem Account verknüpften Adresse übereinstimmt und Sie ihren vollen Namen angeben können. Sollte das nicht der Fall sein, kontaktieren Sie uns bitte über unser Webformular (http://eu.blizzard.com/support/webform.xml), damit wir Ihnen ein neues Passwort zuweisen können.

Aufgrund von wiederholten Fremdzugriffen auf Ihren Account hielten wir es für notwendig, den Zugriff auf Ihren Account vorläufig zu sperren, bis Sie nachgewiesen haben, dass die Accountsicherheit auf ihrem Computer wieder gewährleistet ist.

Nachdem Sie die Schritte in obenstehendem Link befolgt haben, antworten Sie bitte auf diese E-mail mit einer Bestätigung wie folgt:

- "Ich habe die Sicherheit meines Computers überprüft und sichergestellt, dass er frei von Viren und "Keyloggern" ist. Ich habe auch alle nötigen Vorsichtsmaßnahmen getroffen."

Sobald diese Bestätigung bei uns eingegangen ist, können wir Ihren Account weiter bearbeiten.

Wenn Sie unsere aktuellen Regelungen und Bestimmungen für World of Warcraft und das Battle.net erneut einsehen möchten, können Sie dies unter folgenden Adressen tun:

http://www.wow-europe.com/de/policy/
http://eu.blizzard.com/de-de/company/about/termsofuse.html


Mit freundlichen Grüßen

*name auch mal vorsichtshalber zensiert*
Account Administration Team
Blizzard Entertainment Europe
http://eu.blizzard.com/support

Note: Blizzard Mitarbeiter werden Sie niemals nach ihrem Account- oder eMailpasswort fragen

Nach einem Virusbefall oder einem Hackangriff MUSST du versuichern, dass du alles gemacht hast um die Sicherheit wiederherzustellen sonst schalten sie deinen ACC nich frei.
Das wär für sie mehr arbeit 3mal die woche den gleichen ACC wiederherzustellen+alle sachen.

Der SUPPORt schreibt dir keine mail mit "Jo ACC gespeert, dauert 24std" und dann kommt nix mehr von denen ^^
aber is ja egal jetzt xD
das wiederherrstellen kann glaub bis zu 3 Tagen dauern stand in ner mail die man natürlich nich gutgeschrieben bekommt was die spielzeit angeht ^^
 
Ich glaube bei euch das hier an ALLEN das eigentliche Problem vorbeigeht xD sie hat einen Trojaner oder sogar einen Keylogger auf ihrem PC was bedeutet das das gute stück GEHACKT wurde o_O so sau dämliche Tip's wie "Ist 100% von Blizzard. Auch das mit den mehreren Sprachen ist normal. Einfach 24 Stunden warten dann ist der Account wieder offen, oder ruf den Kundensupport an dann hast du ihn sofort wieder. " Sollten einfach nur ignoriert oder am besten gleich gelöscht werden.

Was sie als aller erstens machen sollte bevor sie sich überhaupt gedacnken darüber macht ob die Mail nun echt ist oder nicht ( was sie natürlich ist -_- ) wären Ihren PC auf Viren zu untersuchen und NICHT mit so nem Schrott Programm wie AVG oder Anti Vira -_- da kann man sich auch gleich selbst mit nem Regenschrim über seinen PC stellen und der wär genauso gut geschützt wie mit diesen beiden Programmen o_O

Also um deinen PC mal ordentlich zu untersuchen hol dir doch bitte erstmal ne Testversion von Panda Antivirus oder Kasperskey Antivirus und las einen der beiden Scanner über deinen PC laufen, während du das machst holst du dir am besten noch ein Antirootkit ( special entwickelte Antirootkit Software die dir hilft nach Trojanern und Keyloggern zu suchen die sich in einem rootkit verstecken, was die aller wenigsten normalen Antivirus Programme finden ). Wenn du das gemacht hast solltest du dir selber die Frage stellen habe ich A. Curse Client oder WoW Matrix auf meinem PC installiert? Und B. Wo habe ich mich in der letzten Woche überall eingeloggt.

Zu A. Wenn deine Antwort ja lauten dann gratulation du gehörst zu dennen die stolz sagen können ich gehör zu den 80% WoW Spielern die wegen diesen beiden Programmen gehackt wurden.
Dein nächster Schritt: Die Programme Deinstallieren und alle Addons löschen.

Zu B. Wo auch immer du dich in der letzten Woche eingeloggt hast solltest du deinen Loginnamen und Password ändern da der Hacker mit hoher Wahrscheinlichkeit all deine Loggindaten hat.

Und zu guter letzt solltest du Onlinebankin oder eine Kreditkarte über das Internet verwended haben so kontaktiere doch bitte deine Bank und lass sie wissen das deine Daten möglicherweise kompromitiert wurden und sie doch bitte ein Auge auf deine Kontoaktivitäten haben sollen.

Und wenn du DAS ALLES gemacht hast erst dann solltest du dir Gedanken über das Spiel machen
smile.gif
Weil dein Account und deine Items, Gold ect. sind das was am schnellsten wieder herstellbar ist ^^

So hoffe das hilft Cheers


Und du Pfeife regst dich über User auf, die nur schreiben "Mail ist garantiert von Blizzard", aber keinerlei Tipps auf Lager haben?
Deine Tipps kann man auch getrost in die Tonne treten.
 
Die Links führten zu offiziellen Blizzard-Webseiten.
Vielleicht liegt es daran, dass ich den Text aus meiner web.de E-Mail kopiert habe.

Spybot habe ich (wieder) drauf.

Hijack this hatte ich auch mal benutzt


Ich habe jetzt Angst, den vorher auf DVD gebrannten Ordner "Interface" einzufügen.
Wer weiß, ob ich die Malware mit raufgebrannt habe.
Denn mein gesamtes UI wieder einzustellen, bzw. erstmal alle Addons wieder zu laden, ist eine Qual, die jeder kennt.
sad.gif


Dein System hast du ja bereits neu aufgesetzt, wie ich las. Patches nie von irgendwelchen Seiten saugen, sondern lediglich und NUR über den Downloader saugen lassen.
Addons sind kein Problem, wenn du vorher mal ein Antivirenprogramm drüberlaufen lässt...auch die Nutzung des Curse Clients nicht. Probleme können Download-Seiten machen, die man mit einem Browser besucht.
Avira liegt regelmäßig und seit Jahren in Tests von Antiviren-Programmen weit vorn und erkennt auch versteckte Rootkits. Wer etwas anderes hier behauptet, hat keine Ahnung und sollte die Klappe halten.
Eine Firewall wäre hilfreich, hier würde dir auch das kostenfreie ZoneAlarm helfen. Zumindest erkennst du, welche Programme oder welche Teile eines Programmes den Weg ins Internet suchen...und kannst diesen steuern.
Grundsätzlich musst du dein Betriebssystem auf dem Laufenden halten. Hilfreich wäre es, wenn du einen Nutzer auf dem BS einrichtest, der keine Rechte hat und speziell nur für WoW genutzt wird.
Klicke nicht auf jeden Link beim Browsen, sei vorsichtig mit deinen Mails und deren Inhalt.

Im Großen und Ganzen war es das schon für Otto-Normaluser. Nutze den Authenticator für WoW und schaffe dir so zusätzliche Sicherheit.
FEDDICH.
 
Zuletzt bearbeitet von einem Moderator:
Zurück