Euer Account wurde "gehackt" - Was Tun?

Bist du dir jetzt wenigstens sicher dass dein PC sauber ist?
 
Wenn nichts gefunden wurde...wie hast du dann deinen Account verloren?
Ich fasse es nicht, wie leichtsinnig viele Spieler sind. Das liegt aber auch daran, dass Blizzard jedem alles wieder herstellt.
Ach, übrigens...am Wochenende kann man bei Blizzard nicht anrufen, da die am Wochenende keine Hotline geschaltet haben.
So ganz allmählich bekomme ich das Gefühl, dass ein Großteil der Spieler nicht nur sehr leichtsinnig ist, sondern zudem auch noch ungewöhnlich dumm. Ich möchte wirklich niemanden verletzen, doch dieses "mein Account wurde gehackt" nimmt in letzter Zeit ja Formen an, die es so vorher nicht gab.

Wenn ich meinen Account verloren habe, habe ich entweder im Internet auf einer dubiosen Seite meine Daten hinterlassen oder Spionagesoftware auf dem Rechner. Anders geht es nicht. Kann ich also Ersteres ausschließen, muss es sich auf meinem Rechner befinden.
 
Also ich ändere ca alle 2 wochen mein PW und Kasperski ist im Sicherheitszustand (prüft durchgehend alle aktivitäten). Ausserdem gebe ich meine ACC Daten nur beim Einloggen in WoW oder beim Einloggen auf der ACC Verwaltungsspate von der Blizz HP an.
 
Wenn du den Account schon zum zweiten Mal verloren hast, dann musst du irgendwas übersehen.

oder wieder was eingefangen haben
closedeyes.gif


Finger weg von den Mails die seit etlichen Tagen/Wochen den Briefkasten zu müllen.
 
Also hab mal den Thread überflogen und auch die Suchfunktion "Authenticator" genutzt, nur da kommen drölftausend Ergebnisse!

So zu meiner Frage!

Meine 2 Kumpels haben auch einen clean PC und Virenscanner und Spybot usw drauf und wurden gehackt.
Ich habe mir seid längerem den Authenticator gekauft weil es in letzter zeit viele Leute betrifft die ich kenne!

Jetzt sagte mir einer der Authenticator ist auch schon geknackt worden? Stimmt das?
Ich meine 100% Sicherheit gibt es nirgends aber ich denke doch das mit dem Auth der Account "ziemlich" sicher ist, oder?
 
entweder Web mag Blizzard net oder ich hab Pech mit den GM`s
hab jetzt auf 2 meiner Accounts das Pw zurück gesetzt bekommen, aber beim ersten Mal kam immer nur die bestätigung und nicht die eigentliche Email, und ja ich habe NOREPLY@battle.net als Freund hinzugefügt habe ja auch schon mehrere Nachrichten von der Addresse erhalten....
 
Ich habe folgendes Problem:

Ich hatte vor meinen eingefrierten Wow Account wieder zu aktivieren, aber der ist nicht mit meinem Battle-net Account verbunden. Als ich das "Spiel" zu meinem Account hinzufügen wollte
kam folgende Meldung:

"Dieser Account wurde bereits einem Battle.net Account hinzugefügt"

So, scheiße was jetzt?

Wenn mir einer helfen könnte wäre ich sehr dankbar.
[font=Arial, Helvetica, sans-serif]
[/font]
 
Hast du es schon mit deiner Email Addrese probiert? also ob du dich damit auch einlogen kannst? wenn ja hast du schon ein Battle.net Account
 
Möglicherweise wurde dein Account gehackt und von denen zu einen Battlenet-Account hinzugefügt. Ist ja mttlerweile gängige Praxis.
 
Das kommt davon wenn man mal ein halbes Jahr WoW aufhört? 2 Jahre einfach dahin? Scheiße
sad.gif
 
Und was passiert jetzt mit meinem Account werden die Chars gelöscht oder in Ebay verkauft? :/
 
Nö die werden in der Regel nur leer geräumt. Schreib eine Mail an Blizzard, die können das wieder korrigieren, sofern das nachverfolgbar ist.
Edit:
Hast du mal im Arsenal geschaut, wann der letzte Login deiner Chars war?
 
Zuletzt bearbeitet von einem Moderator:
also ich wurde von freitag auf samstag nacht gehacked,ingame nen gm angeschrieben,hab alles wiederbekommen...hab auch direkt meine email vom battlenetacc geändert, sowie virenscan etc,nix gefunden....in der nacht von sonntag auf montag wurd ich wieder gehacked,alle sachen weg...ich weiss nicht was ich noch tun soll,ich klick auf keine links etc....das iss doch sowas von scheisse....weiss wer rat!!!iwas wird bei mir mitgeloggt,das geht ja nicht anders,aber wenn 3 virenprogs nix finden find ich das schon sehr seltsam :-(
 
entweder Web mag Blizzard net oder ich hab Pech mit den GM`s
hab jetzt auf 2 meiner Accounts das Pw zurück gesetzt bekommen, aber beim ersten Mal kam immer nur die bestätigung und nicht die eigentliche Email, und ja ich habe NOREPLY@battle.net als Freund hinzugefügt habe ja auch schon mehrere Nachrichten von der Addresse erhalten....

Bist du dir sicher dass die Emails von Blizzard kommen? Es gibt viele Phisingmails mit dem selben Inhalt und Absender.

Jetzt sagte mir einer der Authenticator ist auch schon geknackt worden? Stimmt das?
Ich meine 100% Sicherheit gibt es nirgends aber ich denke doch das mit dem Auth der Account "ziemlich" sicher ist, oder?

Geknackt ist er nicht, es gibt nur die Möglichkeit den eingegebenen Code abzufangen und innerhalb der 30Sek einzugeben.
 
also ich wurde von freitag auf samstag nacht gehacked,ingame nen gm angeschrieben,hab alles wiederbekommen...hab auch direkt meine email vom battlenetacc geändert, sowie virenscan etc,nix gefunden....in der nacht von sonntag auf montag wurd ich wieder gehacked,alle sachen weg...ich weiss nicht was ich noch tun soll,ich klick auf keine links etc....das iss doch sowas von scheisse....weiss wer rat!!!iwas wird bei mir mitgeloggt,das geht ja nicht anders,aber wenn 3 virenprogs nix finden find ich das schon sehr seltsam :-(

Moin Punani, die meisten Virenscanner erkennen keine Keylogger. Eventuell mal Hijackthis im abgesicherten Modus drüber laufen lassen, das Logfile kannst Du da auf der Seite auch checken lassen. Es gibt da auch ein Forum wo Du die dortigen Experten zu Rate ziehen kannst.

Gruß
 
zu spät^^ hab pc plattgemacht und win neu aufgespielt. hoffe nu passiert sowas nie wieder:-)
 
morgn...




#erfahrungsbericht#




ich bin gegen 2 uhr 30 mit meinem warri die daily machen, sitze im ocu aufn drachen und kämpfe gegen den endboss.

ich fliege aus dem kampf und lande auf dem in-game loginfenster (ohne das wow neu startet oder von mir neu gestartet wurde).

ich tippe meine b.net email adresse ein und mein pw,lese nebenbei noch flüchtig die news...kostenloser servertransfer,realm neustart zwischen 4 unf 5 uhr...

ich werde nach meinem authi code gefragt...tippe den ab...das fenster erscheint sofort nochmal...tippe ihn nochmal ein...und nix passiert.

das fenster mit "abbrechen will nicht weg...ich drücke "alt + f4"...schreibe im irc unseren gildenmeister an und bitte ihn mir sofort die gildenbankrechte zu entziehen,sollte einer meiner chars online kommen. ... ..."warum"...kommt als gegenfrage.... .. ich sage schilder ihm,dass ich 2 mal nach meinem authicode gefragt wurde und nicht ins spiel komme.... ..."ok"... 5 sekunden später steht im irc..

"zu spät...2 chars online gewesen,alles was sich schnell zu gold machen ließ aus der gb genommen...verzauberzeug,flask..der rest wurd ignoriert"

...ich fluchte kurz...suchte 1,5 minuten im b-net das fenster zum passwortwechsel...und änderte es.

kein ergebniss...der eindringling blieb aktiv im acc und verkaufte im /2 urtümliches saronit unter dem gängigen marktpreis.

mir war klar,das ich mich von meinem rechner nicht einloggen konnte ,um den besucher aus mienem acc zu drängen und die passwortänderung war damit auch sinnfrei,da der mensch nicht aus dem acc fliegt,wenn auf der b-net seite das pw geändert wird... beim einloggen ins b-net verlangt er bei mir einen authi key...beim pw wechsel allerdings nicht mehr...damit konnte er keinen passenden authi key zum neuen pw haben.

ich schrieb also wieder meinen gildenleiter im irc an und bat ihn,sich mit meinen daten von seinem pc aus einzuloggen...den passenden authi code bekamm er natürlich von mir.

damit war der angreifer erst mal wieder aus dem acc gedrängt..

der anschließende vierencheck fand genau eine dll. dateil :"xml_inc.dll"




fazit...nicht nur bei der ard und im zdf sitzen wir in der ersten reihe...




(ich bin kein internet dau..bewege mich auf "sicheren" seiten...überprüfe die WWW.pfadangabexyz.de auf nicht erwünschte zusätze ala ".vu"...öffne keine emails in meinem b-net acc...habe aktuell 2 firewalls und avguard im hintergrund zu laufen.

das einzige ...was ich an auffälligkeiten in den letzen 2 tagen bemerkt hatte...waren ~3 critische wow abstürze...denen ich aber wenig beachtung schenkte,da ich mit dem aktualiesieren der add ons meinst eine woche warte,um nicht auf die ersten hackerangebote reinzufallen....




das war ein "man in the middle" angriff.

...gute nacht.




edit sagt: 6 funde 

 #1:"TR/Agent.docs" (nistet sich in den "system volume information/restore....." .dll datei ein.)

#2:"TR/Dropper.Gen" (versteckte sich in den temporären internet dateien/hinweis auf IE5 [ich nutz opera) (gefunden in einer "x[1].exe" datei)

#3:"TR/PSW.OnlineGames.GL.23" (wie #1)

#4:"TR/PSW.OnlineGames.GL.23" (gefunden in den system32 verzeichnis/generierte dll datei mit dem anfang:xm1985.dll)

#5:"TR/PSW.OnlineGames.GL.24"(gefunden in den system32 verzeichnis/generierte dll datei mit dem anfang:xm1985.dll)

#6:"TR/Spy.Gen" (gefunden in den system32 verzeichnis/generierte dll datei mit dem anfang:xm1985.dll)
 
Zuletzt bearbeitet von einem Moderator:
Mein account wurde vor 3 tagen auch gehackt, als ich mich morgens vor der arbeit schnell einloggen wollte , war mein account auf einmal mit nem authenticator code versehen sodass ich mich nimmer einloggen konnte, mittags bei blizz angerufen und mit meiner persönlichen frage alles ändern lassen , wobei sie sogar vor mir bemerkt hatten dass mein account gehackt wurde. Hab mir jetzt auch nen authenticator für mein handy zugelegt. Als ich mich eingeloggt habe war ich nackt und ohne Gold
biggrin.gif
Abends war alles gold + items im Briefkasten.
 
Zurück