myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Wurde mein PC gehackt

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 25.01.12, 11:50   #1
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard Wurde mein PC gehackt

Hallo,
Ich wollte fragen, ob mein PC gehackt wurde. Ich habe nämlich mitbekommen, wie sich bei einem Onlinegame mein Fortschritt geändert hat, obwohl ich nicht einmal etwas gemacht habe. Könnte es sein das Es über Java geht. Ich war im Onlinegame und habe nebenbei im Chat gespielt (dies basiert auf Java). Seit dem ist mir das aufgefallen, das sich etwas verändert hat. Ich vermute, dass meine Passwörter geknackt wurden. Kann mehr passieren oder könnte auch im Nachhinein etwas passieren. Oder was könnte alles passiern bzw was kann danach noch alles passieeren.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 25.01.12, 19:08   #2
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Also passieren kann, das das passiert, was passieren soll und vllt auch passieren muss....
Passiert aber nix, weiß du das nix passiert. (Kapiert) *kleiner Scherz am Rande ....

So oft "passieren" in zwei Sätze zu packen, ist auch nicht jedermanns Ding... Und dann noch verschiedene Schreibweisen... Hut ab!

Zuerst einmal, wie kommst du darauf, das deine Passwörter geklaut worden sein könnten?

Ist das Passwort auf dem Pc (Browser) gespeichert und hat noch jemand (Bruder,Schwester, Vater, Mutter, Oma, Opa) Zugriff auf den Pc? Dann wäre es ja gut möglich, das jemand dein Spiel weitergespielt hat!

Um welches Spiel geht es überhaupt?

Lade dir mal zusätzlich Hijackthis und Malwarebytes runter und poste die Logfiles bitte hier im Spoiler.

Generell ist es so, das wenn jemand auf dein Spielstand (z.b. Steam) zugreift, dann bist du den Account erstmal los, weil das Passwort geändert wird. Zudem ist auch meist das Email-Passwort weg.

Ich warte die Logs ab....

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 25.01.12, 20:44   #3
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Erst mal danke ich dir für deine Antwort.
Ich Spiele ein Browsergame das heißt Fast & Furious. Nein ich speichere generell keine Passwörter oder Usernamen. Es ist mir aufgefallen, da bei diesem Spiel fährt man rennen und je nach Schwierigkeit bekommt man mehr Copinteresse, und wenn man mehr als 50% Copinteresse hat, kann es sein das man in den Knast kommt also von der Polizei geschnappt wird. Und für jede Minute, die man warten sink die Copinteresse um 1% (also 1 Copinteresse warten und dafür sinkt die Copinteresse um 1%). Ich habe das Browsergame offen gelassen und nebenbei war ich im Chat online das über Java läuft, und nachdem ich dann nach 2 stunden mal guckte bei dem Browsergame sah ich das Ich im Knast war, obwohl ich ja 0 Copinteresse haben sollte. Und da dachte ich mir nichts bei. Aber als ich mich am nächsten Tag wieder einloggte, war ich wieder im Knast. Und ich habe ja nichts gemacht. Dann habe ich mein Passwort geändert und es ist nix mehr passiert.

Nein den PC nutze ich alleine und kein anderer weder Eltern noch Geschwister.

Hier sind die Logfiles von Hijackthis



Hier sind die Logfiles von Malwarebytes



Reicht ein Quick-Scan oder sollte es ein Vollständiger Scan sein, weil wenn das besser ist dann werde ich diesen dazu machen.

So habe das gemacht wie beschrieben, vllt kannst du mir ja weiter helfen.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 26.01.12, 10:22   #4
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

So, du hast da einige Toolbars und z.b facemoods drauf, wolltest du die behalten?

Wenn nicht, dann starte Hijackthis mit "Do a scan only" und markiere


Und dann drückst du auf Fix.
Die Einträeg werden dann entfernt.

Dann lass Malwarebytes erneut im Vollscan laufen und poste das Ergebnis.

Du hast Teile ([ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]) von einem Trojaner aufm Rechner. Aber ich glaube nicht, das es was mit deinem Spiel zutun hat.

Solltest aber trotzdem dein Pc säubern, und besonders darauf achten, das du bei der Installation von Programmen nicht jede Toolbar mitinstallierst.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 26.01.12, 12:48   #5
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Ich werde es machen wie du es beschrieben hast.
Ich habe aber leider jetzt kiene Zeit da der Scann dauert so etwa eine halbestunde.
Dies mache ich heute abend und schreibe bzw poste es hier.
Ich werde einmal dann meine Partition C und D einzeln posten. Auf der D sind aber nur installierte Games. okay also ich poste es dann heute abend so gegen 20:00 Uhr vllt auch 20:30 Uhr.
Damit du beschied weißt.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 26.01.12, 21:15   #6
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Sorry es hat etwas länger gedauert.
Hier sind die Logfiles von Malwarebytes von Partition C



Hier sind die Logfiles von Malwarebytes von Partition D



Ich habe Vollständigen Scan gemacht und das einmal für Partition C und einmal für Partition D. Aber weiß nicht warum er alles bei D anzeigt was bei C auch ist aber es sind dann noch welche dazu gekommen wie man sieht.
Ich hätte da noch eine Frage, die da wäre was hat es mit den beiden Programmen bzw Tools auf sich also was können die mir anzeigen bzw nach was suchen die genau.
Ich danke dir schonmal im vorraus.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 08:29   #7
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Hey,

du musst die Funde löschen...

Dafür brauchst du nur ein Quick-Scan machen und gehst am Ende aus Auswahl entfernen.

Diese Zeile musst du ggfs. von der Auswahl nehmen, also den Haken davor weg machen:

D:\Game\Driver San Francisco\ubiorbitapi_r2.dll (Trojan.Agent.CK)

Weil sonst kann unter Umständen das Spiel nicht mehr funktionieren. Das ist aber keine Bedrohung, sondern wird nur als solche erkannt.

Info:
Bei Assassins Creed II weiß ich, das es mit der gleichen dll zu Problemen kommen kann, wenn man das Spiel starten will. Sollte das bei dir und dem Driver auch so sein, dann musst du die dll im Antivirenprogramm freigeben.

Wenn du das gemacht hast, kannst du bei Zeiten nochmal mit Hijackthis und Malwarebytes n kompletten Scan machen. Es sollte dann bis auf die obrige Zeile sauber sein.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 10:38   #8
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Hey,
ich habe es gemacht wie du es geschrieben hast. Und jetzt zeigt mit nix mehr an also das heißt es ist bei allen feldern 0.

Für Partition C



Für Partition D



Jetzt ist meine Frage was hat dies gebracht. Bitte nicht falsch verstehen. Ich möchte nur verstehen können was die beiden Programme oder Tools gemacht haben. So könnte ich wieder mal etwas dazu lernen.

Ich danke dir aber schonmal für deine hilfe.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 11:27   #9
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Die Logs sind ja nun gut, hast du auf die DLL geachtet? Die muss nämlich nicht gelöscht werden.

Hijackthis zeigt an, welche Prozesse, Dienste laufen oder auch was z.b im Autostart sich befindet. Zudem kann man einige Plugins für den Browser sehen.

So kann man dann schon einige schädliche Einträge sehen. Mittels dem "Fix" Button werden die Dateien entfernt.

Als Test kannst du mal dein erstes Hijack - Log von ganz oben kopieren und fügst es in der folgenden Seite in die Textbox und wertest es mal selber aus:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] .

So sah es am Anfang aus. Wenn du jetzt ein neues Log erstellen würdest, und dann dort einfügen würdest, sollte bis auf das BigPoints nichts bemängelt werden...

Malwarebytes ist ein zusätzliches Tool um Schadsoftware aufzuspüren. Aber bei MAlwarebytes ist das Problem, das logischerweise Cracks oder Keygen, oder wie bei dir die dll als schädlich erkannt werden, und wenn man sie entfernt, dann sind sie halt weg.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 12:13   #10
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Okay, ich danke dir für deine hilfe.
Also ist meine Vermutung damit mein PC gehackt wuder damit ausgeschlossen.
Oder nicht.
atzenpaule ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 13:05   #11
ckjthedogmaster
Chuck Norris sein Vater
 
Benutzerbild von ckjthedogmaster
 
Registriert seit: Aug 2009
Beiträge: 5.172
Bedankt: 3.131
ckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkteckjthedogmaster leckt gerne myGully Deckel in der Kanalisation! | 5087298 Respekt Punkte
Standard

Joa, gehackt wurdest du nicht...

Nur du lädst dir die Malware selber mit den ganzen Toolbars auf den Rechner.
Bei Installationen von Programmen einfach drauf achten, meist hängt da dann ne Toolbar mit dran.
Diese kannst du aber bereits ebi der Installation abwählen.

Mfg
ckjthedogmaster ist offline   Mit Zitat antworten
Ungelesen 27.01.12, 15:51   #12
atzenpaule
Anfänger
 
Registriert seit: Sep 2011
Beiträge: 26
Bedankt: 10
atzenpaule ist noch neu hier! | 0 Respekt Punkte
Standard

Ich verstehe dies, danke dann bin ich ja beruhigt.
Dann danke ich die nochmal für deine Unterstützung.
Einfach mal aufpassen. Und die Brain.exe mehr nutzen.
atzenpaule ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:01 Uhr.


Sitemap

().