myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

brauchen dringend hilfe

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 26.07.12, 20:24   #1
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard brauchen dringend hilfe

puuuh, also, jetzt probieren wir mal hier hilfe zu finden.

in kurzform beschrieben erstmal:
bei uns (wir sind eine mädchen-wg) passieren seit einiger zeit die seltsamsten sachen. zum einen wurden email-addr. geknackt. sobald wir neue erstellen in kürzester zeit auch die wieder. bei den lokalisten zb auch der account. auch mit handy und festnetz passieren komische dinge.

das alles läuft über den gleichen internetprovider.

wir haben den verdacht das unser w-lan gehackt wurde oder wie sollte sonst sowas möglich sein. wir sind jetzt nicht gerade so versiert um unseren verdacht bestätigen zu können. wir haben eine ahnung wer das gewesen sein könnte, aber wir können nichts dagegen tun und haben auch angst was die person noch alles macht ohne das wir es wissen.

die beschreibungen hier im forum wie man einen w-lan hackt haben wir gelesen. aber wie können wir feststellen ob wir gehackt wurden? wir möchten einfach mal wissen woran wir sind, klarheit haben, bevor wir in paranoia versinken. kann uns da jemand helfen, anleiten auch wenn wir drei ( ) keine cracks sind?

wir sind für jede hilfe dankbar...
frauelsner ist offline   Mit Zitat antworten
Ungelesen 26.07.12, 22:47   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Die Frage ist erstmal, ob ihr einen gemeinschaftlichen PC nutzt? Sind die Passwörter im Browser gespeichert, und ist nur immer die Emailacc. betroffen?

Um einen groben Eindruck von eurem System zubekommen, besorge dir [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ].

Lass beide Tools mal drüber laufen und poste den Inhalt der Logs im Spoiler.

Möglich, das euer Wlan abgefangen wird, aber wahrscheinlicher das ihr da iwo nen Keylogger im System habt.


Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 29.07.12, 14:51   #3
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo ckjthedogmaster, sorry das ich mich nicht früher gemeldet habe. Aber hatte Stress und ich bin die Einzige von uns die sich bissl auskennt.

Zu deiner Frage ob wir den Computer gemeinschaftlich benutzen. Jein, ich bin nicht immer hier und arbeite an einem anderen Pc. Aber grundsätzlich ja, es ist der einzige und gemeinschaftliche benutzte Rechner hier. Laptop, Festnetz und Handy laufen über einen Provider. Vor allem benutzen den Laptop die Anderen. Sie waren und sind leider bislang nicht so sicherheitsbewusst gewesen. Und auf die Frage ob die Passwörter im Browser gespeichert werden oder wurden, da sind wir uns nicht so einig

Nein, es ist nicht nur der Email-Account betroffen. Bei "Facebook" und "Lokalisten" hiess es plötzlich: Dein Passwort wurde geändert und wir sind nicht mehr reingekommen. Das passierte bei allen Einträgen von uns. Nach Facebook wurden dann auch die Email-Addressen geknackt (auch mehrmals ). Heisst: sind nicht mehr reingekommen... : Passwort geändert! auch beim Handy: Passwort nicht mehr gültig!

hier der Hijackthis Log:



Danke schon mal für deine Unterstützung.

Frau Elsner & Co.
frauelsner ist offline   Mit Zitat antworten
Ungelesen 29.07.12, 14:59   #4
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard

Hallo trovato, danke für deine Antwort. Aber bevor wir den Laptop neu aufsetzen und deine guten Ratschläge befolgen, wollen und brauchen wir unbedingt eine Gewissheit ob wir mit unseren "Vermutungen" Recht haben oder ob wir uns was zusammenspinnen
frauelsner ist offline   Mit Zitat antworten
Ungelesen 29.07.12, 16:44   #5
marian123
Anfänger
 
Registriert seit: Jan 2011
Beiträge: 15
Bedankt: 6
marian123 ist noch neu hier! | 0 Respekt Punkte
Standard

alsoo wenn ach das telefon spinnt gehe ich stark davon aus das sie jemand ins wlan und in den router gehackt hat das hat dann nichts mit dem eigentlichen pc zu tun und ein neuaufsetzen des rechners wird nichts bringen. die passwörter hat er sich wahrscheinlich gesnifft. Vll. war es ein Nachbar. was du machen könntest ist über die router-ip auf den router zugreifen und den wlan schlüssel ändern.
marian123 ist offline   Mit Zitat antworten
Ungelesen 29.07.12, 23:15   #6
Nomoran
♣ Operator ♣
 
Benutzerbild von Nomoran
 
Registriert seit: Aug 2011
Beiträge: 1.027
Bedankt: 1.019
Nomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt PunkteNomoran leckt gerne myGully Deckel in der Kanalisation! | 1592379 Respekt Punkte
Standard

Also das klingt mir eher nach einem Trojaner. Glaube nicht das sich wirklich jemand die Arbeit macht euer w-lan zu knacken. Die Hijackthis logfile Auswertung sah nicht gerade sauber aus. Irgend einen Schrott habt ihr euch eingefangen. Das kann schon beim unachtsamen oder wildohnevielahnung rumklicken passieren.

Lasst mal [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] rüber laufen. Mit Tiefenscann! (vorher Datenbank updaten) Da wird es wohl einige Male klingeln.

Und wenn ihr das gemacht habt, bitte die wichtigen Daten nicht mehr im Browser speichern, da diese Schadsoftware alles versendet. Alle Daten welche im Browser gespeichert sind. Inclusive Telefonnummern, Handynummern oder sonstiges.

Danach natürlich die Favoriten abklappern und überall die Passwörter erneuern/ändern.

Mit System neu aufsetzen ist es da leider nicht getan.
__________________

"Es gibt keine Nachrichten es gibt nur die Wahrheit des Signals"
Nomoran ist offline   Mit Zitat antworten
Ungelesen 30.07.12, 02:09   #7
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Lass beide Tools mal drüber laufen und poste den Inhalt der Logs im Spoiler.

Möglich, das euer Wlan abgefangen wird, aber wahrscheinlicher das ihr da iwo nen Keylogger im System habt.
Was meinst du denn mit "beide Tools"? Ich meine ausser dem Hijack-this-Log?
Ich habe übrigens Hijackthis nicht als Administrator ausgeführt. Habe ich zu spät gemerkt. Ist das Ergebnis dann weniger aussagekräftig? Soll ich nochmal ein neues Log erstellen?

Und weil das Stichwort Keylogger gefallen ist, habe ich mal im internet recherchiert was ein Keylogger genau ist und was der überhaupt macht. Geht ja anscheinend ohne grosse Vorkenntnisse sowas zu platzieren? Und passt ganz gut auf unsere "Problematik"? Daraufhin ist uns auch eingefallen das wir schon vor einiger Zeit eine Mail bekamen (von demjenigen, den ich im Anfangsthread schon erwähnte, der uns seit einiger Zeit mit Infos und Anspielungen regelrecht terrorisiert von Dingen, die er eigentlich nicht wissen kann und was wir uns nicht erklären konnten, außer eben das er es sein könnte der unsere Accounts geknackt hat). Aus heutiger Sicht.
Also diese Mail hatte damals einen Anhang, auf den wir, nichts übles denkend, geklickt haben. Konnte aber nicht geöffnet werden und auf Nachfrage diesen Anhang deshalb nochmal zu schicken, kam dann keine Antwort mehr. Kann er damit einen Keylogger auf unserem System plaziert haben? Ich weiss nur noch das ich mit der Dateiendung nichts anfangen konnte. Weiß allerdings nicht mehr welche das war.

Und schließlich, welches Tool kann einen Keylogger aufspüren, wenn vorhanden? Oder kann Hijackthis sowas auch aufzeichnen?

Entschuldige wenn ich dich mit meinen Fragen zuschütte...
frauelsner ist offline   Mit Zitat antworten
Ungelesen 30.07.12, 02:18   #8
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Also das klingt mir eher nach einem Trojaner. Glaube nicht das sich wirklich jemand die Arbeit macht euer w-lan zu knacken. Die Hijackthis logfile Auswertung sah nicht gerade sauber aus. Irgend einen Schrott habt ihr euch eingefangen. Das kann schon beim unachtsamen oder wildohnevielahnung rumklicken passieren.
Das Ding ist eben, dass es eben nicht irgendjemand sein könnte der sich die Mühe gemacht hat unser wlan zu knacken.
Ich habe schon befürchtet das die Auswertung nicht sauber aussieht von dem wildohnevielahnung rumgeklicke

Zitat:
Lasst mal Malwarebytes rüber laufen. Mit Tiefenscann! (vorher Datenbank updaten) Da wird es wohl einige Male klingeln.

Und wenn ihr das gemacht habt, bitte die wichtigen Daten nicht mehr im Browser speichern, da diese Schadsoftware alles versendet. Alle Daten welche im Browser gespeichert sind. Inclusive Telefonnummern, Handynummern oder sonstiges.

Danach natürlich die Favoriten abklappern und überall die Passwörter erneuern/ändern.

Mit System neu aufsetzen ist es da leider nicht getan.
Danke für die Tipps. Werde die alle abarbeiten und den Log hier posten.
frauelsner ist offline   Mit Zitat antworten
Ungelesen 30.07.12, 02:22   #9
frauelsner
Anfänger
 
Registriert seit: Jun 2012
Beiträge: 6
Bedankt: 3
frauelsner ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
alsoo wenn ach das telefon spinnt gehe ich stark davon aus das sie jemand ins wlan und in den router gehackt hat das hat dann nichts mit dem eigentlichen pc zu tun und ein neuaufsetzen des rechners wird nichts bringen. die passwörter hat er sich wahrscheinlich gesnifft. Vll. war es ein Nachbar. was du machen könntest ist über die router-ip auf den router zugreifen und den wlan schlüssel ändern.
Hab schon kapiert dass das nicht so nebenbei einfach zu bereinigen ist. Dank Dir für Deine Ratschläge
frauelsner ist offline   Mit Zitat antworten
Ungelesen 30.07.12, 09:23   #10
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

@Nomoran: Ich habe glatt im ersten Post vergessen, das zweite Programm , eben Malwarebytes hinzuschreiben.

Danke, das du es wenigstens nachreichst.

@frauelsner: Doppelpost sind nicht erlaubt, deshalb bitte ich dich für die Zukunft den Editierbutton zu benutzen. Diesen findest du in deinen jeweiligen Posts unten links. Also sollte dir nach einem Posts noch was einfallen, und keiner hat auf deinen letzten Post geantwortet, ist diese Funktion dafür gedacht.

Willst du jemanden bestimmtes anschreiben, reicht ein einfaches @Benutzername.

So,

einige Sachen im Hijackthis-Log könnte man löschen, jedoch ist da keine Bedrohung zu sehen, die dafür verantwortlich sein könnte, das die Passwörter geklaut worden sind.

Ich warte noch das Malwarebytes-Log ab.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:35 Uhr.


Sitemap

().