PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Acc gehackt [Kein Heulthread!]



Master Meini
09.09.2006, 08:52
Moin. :)
Mir wurde gestern abend leider mein Acc gehackt.
Jemand hat sich im ICQ für einen Kumpel von mir ausgegeben, hat mir ein File geschickt wo ein Virus drin war und es war passiert. Das ist aber nicht der Grund, warum ich den Thread erstelle.

Mich würde interessieren, wie das technisch möglich ist. Klar, Keylogger, aber ich wurde während dem Spielen rausgeschmissen, und als ich mich neu einloggen wollte, hat er mein PW nicht mehr angenommen. Also kanns ja kein Keylogger gewesen sein (ich hab ja kein mal, während ich den Trojaner hatte, mein PW irgendwo eingegeben). :confused: Klärt mich bitte auf.^^

Achja, nochmal: Dies ist kein Heulthread

Larix
09.09.2006, 09:10
Du hast die Datei ausgeführt? Wenn ja, wars entweder ein Trojaner oder Keylogger und der hat im Hintergrund dann dein Passwort an den Typen übertragen.

Larix

ValorenKhan
09.09.2006, 09:15
.

Master Meini
09.09.2006, 09:32
Viel verloren? Mein Acc ist weg.^^ Mal sehn, ob der Support da was machen kann, hab ja schließlich Keys, Verpackungen, etc.

Aber wie konnte sich der Typ denn mit meinem PW einloggen? :confused: Da ich mein PW nie eigegeben hab, woher wusste er das dann? :spec:

Larix
09.09.2006, 09:39
Wie du hast dein PW nie eingegeben? Nicht zufällig in der Verknüpfung direkt im Klartext gespeichert?

Larix

Master Meini
09.09.2006, 09:42
Nein. Ich habe gespielt, während ich die Datei empfangen hab, und ich habe immer noch gespielt, bis ich rausgeflogen bin. Also hab ich nirgends etwas eingegeben. :spec:

Aether
09.09.2006, 10:02
Im ersten Beitrag sagst Du Dein Passwort wäre nicht mehr angenommen worden, im nächsten hiess es dann das Konto wäre weg. Was genau ist es denn nun? Wird die EMail-Adresse nicht mehr anerkannt oder ist nur das Passwort falsch?

Master Meini
09.09.2006, 10:09
Achso, sry! Mit "Das Konto ist Weg" meine ich, dass mein Passwort nicht mehr angenommen wird, also ist mein Konto weg/geklaut.

Larix
09.09.2006, 10:19
Original geschrieben von Master Meini
Nein. Ich habe gespielt, während ich die Datei empfangen hab, und ich habe immer noch gespielt, bis ich rausgeflogen bin. Also hab ich nirgends etwas eingegeben. :spec:
Was ich nicht verstehe wie kann man eine Datei empfangen ohne sie bewußt anzunehmen?

Larix

Myxim
09.09.2006, 10:23
wieder einmal so ein fall von msn, icq und vertrautheit ..............:(

da kann nur der support dir helfen. wie dabei vorzugehen ist und welche angaben du machen muss ist ja bekannt.

Gehe mal davon das das von deinen Chars nichts mehr über ist.

Master Meini
09.09.2006, 10:29
Ohje, rede ich so Verwirrendes. Nur weil ich nicht "Annehmen" geschrieben hab, heisst dass doch noch nicht, dass ichs auch nicht angenommen hab.^^

Also nochmal :D
Ich habe die Datei geschickt bekommen. Nebenbei hab ich gespielt. Dann hab ich die Datei entpackt. -> Virus ! Ich hab weitergespielt^^ und nebenbei Antivir durchrattern lassen. Ich hab mir gedacht, wenn ich weiterspiele, müsste ja ein eventueller Keylogger nix finden. So, plötzlich disconnectet mein Xfire, jemand hat sich mit meinem Nick auf einem anderen Rechner angemeldet. Kurz danach laggt mein GW, ich hab nen Err07. "Puhh" dachte ich da noch, wenigstens hat sich da keiner woanders eingeloggt. Aber zu früh gefreut^^, als ich mich wieder einloggen wollte, war das PW falsch. Ich wollte sofort in mein Emaikonto rein, damit ich ... jaa... ich weiss auch nicht mehr wieso^^. Da ging das PW aber auch nicht. So siehts aus.

Achja, vielleicht hab ich ja noch ne Chance. :)
Ich hab mein GW-Passwort ziemlich oft zurücksetzten lassen, und mein Passwort von der Emailadresse auch. Vielleicht kommt der pöe Kerl jetzt nicht mehr rein, kann nix klauen und der Support gibt mir (in nem halben Jarh^^) mein PW wieder zurück.

Ich hoffe, dass war verständlich. Wie gesagt, über nen Keylogger kann der Kerl eigentlich nicht an mein PW gekommen sein. :/

Larix
09.09.2006, 10:32
War die Dateie eine exe Datei? Hast du Endungen eingeblendet? Jedenfalls kannst du davon ausgehen das das entpacken schon gereicht hat um das Teil auszuführen, somit...

Larix

Myxim
09.09.2006, 10:36
ein kleiner Nachtrag. nach deiner Beschreibung bist du asu dem Game ' rausgeflogen' oder bist du gecrashed ?

wenn ja, könnte es sich um diese anfälligkeit für icq handeln.


http://www.frsirt.com/english/advisories/2006/3527


solltest du bereits release 5.1 haben, trifft dies nicht zu.

Razkur
09.09.2006, 10:40
Wenn du Glück hast sind nur alle Items weg aber die Charas noch da oder halt alles gelöscht.

mfg Eladriel

Master Meini
09.09.2006, 10:43
Jo, hoff ich auch^^ Wenn der Acc leer ist, verkauf ich ihn bei eBay :D

Larix
09.09.2006, 10:44
Ich habe gerade mal Master Meini geaddet und das schien ohne Probleme möglich.

Trotzdem würde es mich mal interessieren was das für eine Datei war.

Larix

Myxim
09.09.2006, 10:47
jo mich auch. master kontakte mich einmal via pn bitte, wenn du das file noch hast. dann gebe ich dir 'ne mail addy von mir, zu welcher du es mir dann einmal bitte schickst. das würde ich mir gerne einmal anschauen.


thx Myxim

Master Meini
09.09.2006, 10:47
Original geschrieben von Myxim
ein kleiner Nachtrag. nach deiner Beschreibung bist du asu dem Game ' rausgeflogen' oder bist du gecrashed ?

Wenn gecrashed bedeutet, dass 5 sec lang nix mehr passierte, sprich: ich konnte nicht mehr laufen, im Chat kam nix mehr an, dann wurde die Verbindung getrennt, mit der Meldung: Err07? Dann ja! ;)
Aber wieso bin ich dann mit meinem PW nicht mehr reingekommen? :spec:

E1: Hat jemand ein Datenrettungstool? Ich habs nämlich sofort gelöscht^^

E2: Danke, dass ihr euch sone Mühe macht. :thumb:

Myxim
09.09.2006, 10:53
google search


http://www.google.de/search?hl=de&q=gel%C3%B6schte+daten+wieder+herstellen&meta=


muss mal gucken ob es mit einem des ergebnis funtz. mit datenrettung habe ich eigetnlich nichts zutun.



Edit:

007 ist netzwerk error, also würde ich auf einen exploit tippen und das file war nur der paket träger für eigentlichen arbitycode.

Blutwurst
09.09.2006, 11:04
verstehe da nicht, warum ihr gleich jeden mist öffnet, wo man euch zusendet. ich selbst lese die mails selten, da es nur spam- werbungen sind oder vielleicht solche von hacker. ich markiere alles und lösche es, ohne es zu öffnen. öffne nur solches, wo ich kenne (von freunden und so). da ich nicht englisch kan, lösche ich sowiso immer alle mails, ohne die zu öffnen und auch nicht zu lesen. gibt da ne funktion, die heisst alles markieren und danach delete taste drücken

Master Meini
09.09.2006, 11:06
Die Datei kam ja von einem Freund. Nur dass ich den hete morgen gefragt habe, er weiss davon nix. :(

Blutwurst
09.09.2006, 11:10
ich hab da auch keine fremdprogramme, dieser keylogger oder wie die sonst heissen. wechsle immer wiedermal das pw in GW. ich spiele auch nur GW im internet. wen ich nicht GW spiele bin ich auch nicht im internet und schalte den router aus.

Pretty_Angel
09.09.2006, 11:13
Was hätte der auch anderes sagen sollen?

"Na klar, ich hab dir deinen Account unterm Ar*** weggeklaut, du n00b!!!!111einseinself!" ???


Also entweder er sagt die Wahrheit und weiß nix davon, weil er sich selbst was eingefangen hat und das noch nicht mitbekommen hat oder er ist nicht so ein guter Freund, wie du glaubst...

Master Meini
09.09.2006, 11:17
Nein, der wars nicht. Ist mein bester Freund (ausm RL^^).

Cool-M
09.09.2006, 11:20
Nochmal ne kurze Erklärung wie das möglich ist:

jemand klaut dir per Keylogger dein Passwort und bestenfalls noch dein NCSoft-Passwort. (warste vielleicht mal im onlinestore oder ist das ncsoft-pass vielleicht gleich bei dir?)

Dann ist die Sache einfach.
1. PlayNC-Master Account einloggen
2. Spiel-Passwort ändern (dort hab ich letztens auch keinerlei Mail bekommen!)
3. Einloggen (dabei fliegst du aus dem spiel, sobald jemand sich mit deinem Acc einloggt)

Ende.

SIR RocketeeR
09.09.2006, 11:22
Ich Frage mich immer, wie die leute an die Charnamen bzw. die emailadressen kommen. Angenommen Ich sehe einen Sir Wurstknoten, einen Krieger in der Rissrüssi. (Name frei erfunden :D ) Somit gehe ich davon aus, dass der Spieler geld hat oder zumindest hatte (wegen der Riss :blush: ). Wie soll ich jetzt von demjenigen die email rausfinden usw ?? Schon Krass. Also ich öffne auch einfach keine Anhänge oder Dateien, von adressen/IP`s die ich nich kenne. Vorsicht ist die Mutter der Accountkiste... oder so :cheerful:

xx tom xx
09.09.2006, 11:23
dann müsste er sich aber auch was eingefangen haben.

anpera
09.09.2006, 11:34
Da schickt dir jemand ein Programm, du führst es aus, ohne es vorher zu überprüfen. Damit hast du dem Angreifer vermutlich folgende Daten übergeben:

- Deine IP-Adresse
- Deine X-Fire ID
- Dein ICQ-Login
- Deine E-Mail Adresse
- Wahrscheinlich noch jede Menge mehr Daten, z.B. auch über dein System, die verwendet werde können, um über ICQ, X-Fire, oder deinen E-Mail Anbieter an dein Passwort zu gelangen.

Das Programm muss also nichtmal ein Keylogger gewesen sein.

Du kannst davon ausgehen, dass dein Guild Wars Account nicht direkt geknackt wurde, sondern der pöse Pube über deinen X-Fire-Account, deinen ICQ-Account, dein E-Mail-Konto, oder den PlayNC Masteraccount an dein Passwort gelangt ist, bzw. in der Lage war, das Passwort zu ändern. Falls du überall das selbe Passwort und die selbe Mailadresse verwendest, hast du es ihm sogar sehr einfach gemacht. (Also noch einfacher, als du es durch das Programm ohnehin schon gemacht hast.)


@SIR RocketeeR
Ganz einfach: der Account-Dieb hatte ja bereits Zugang zum ICQ-Account des Freundes (oder er ist der "Freund"). Er war wahrscheinlich nicht gezielt auf der Suche nach Master Meini, sondern nur hinter GW-Accounts allgemein her. X-Fire erleichtert die Suche ungemein.

ArcherOfAttack
09.09.2006, 11:40
Ich glaube es war so ähnlich wie bei einem Bank-Hack, wo man den Tan-Code von einem klaut.

Man macht das so:
Er hackt sich rein/schickt dir ein Programm und dann gehts los. Der Typ wartet bis du mal auf dein Bankkonto zugreifst. Dann hat der mal die Bankdaten. Was er nicht kann ist, Überweisen, dazu braucht man ja einen Tancode. Wenn jetzt aber der Hacker den Tancode sieht, und den verändert, dann hat er einen gültigen Tancode und der andere sieht nur verduzt da und sieht dann: falscher Tancode, oder der Tancode wurde bereits gebraucht. Dann nimmt der einfach den nächsten Code. Wenn sich jetzt der Typ trennt, loggt sich der Hacker ein und überweist den Maximalbetrag auf sein Konto mit dem davor gestohlenen Tan-Code. Aber was hat das jetzt mit dir zu tun:
Wenn du die Datei wärend des Spielens angenommen hat, kann er ja nicht in den Besitz deines PW kommen. Aber wenn er die Verbindung dann irgendwie trennt, wie z.B. den Gateway, Ip Port oder sonst noch was vertauscht, dann hauts dich aus GW raus und überhaupt aus deinem I-Net. Das Programm ist dann aber so eingestellt, das dann alles wieder zurückgestellt wird und du dann wieder ins I-Net kannst. Jetzt machst du dann GW auf, emailadresse steht da schon da, und jetzt gibst du das pw ein. Der Hacker greift sich jetzt die Daten, also PW und Emailadresse und verändert das PW. Jetzt schaust du blöd drein, weil du net in GW reinkommst, weil der Typ ja dank deinem PW und deiner E-Mail-Adresse ja vollen Zugriff hat. Was er aber noch gemacht hätte können, ist dann auf deine E-Mail-Adresse hacken, sich ein neues PW machen lassen, diese Mail dann löschen und du kannst nichts mehr machen. Allerdings müsste die IP des Hackers aber bei A-Net gespeichert sein, mit der kannst du dann leicht oder schwer (je nachdem ob er eine fixe IP oder eine Wechselnde IP hat) herausfinden, wer das war. Aber so geht man nur vor, wenn man was wichtiges gestohlen wird...

So, soviel dazu von meiner Seite

Bukulu
09.09.2006, 11:45
ich hätte da eine generelle frage zum thema virus:

also Master Meini hat ja die datei geschickt bekommen. kann man die ienfach so annehmen, ohne das da was passiert ? oder kann der virus schon was machen nur wenn er auf meinem rechner ist (also kann er sich selber starten ?)
und ein andres szenario: ich bekomm nen virus per Archiv (also .rar oder .zip) zugesendet. selbe frage: reicht es hier schon aus die datei zu entpacken und mein system zu infizieren oder muss ich die datei erst starten ?

ArcherOfAttack
09.09.2006, 11:51
Wenn die datei einen Autostart hat, reicht entpacken, deshalb sind selbstextrahierende Files gefährlich.

Aber bevor du die datei entpackst, kannst du ja mal einen Blick draufwerfen, indem du sie mit einem der vielen Programme anschaust (Winace z.B.) wenn dein Freund sagt, es wär ein Video und du siehst Exe, da kann was nicht stimmen. Aber das Problem ist, das wenn du die Datei dann überprüfst, mit einem Virenscanner, und nix ausschlägt, dann kann die Datei trotzdem gefährlich sein. Aber es gibt auch Programme, die auch solche Programme erkennen KÖNNEN, das heißt aber nicht müssen. Ad-Aware SE Personal von Lavasoft kann solche Spywaresachen aufspüren, denn mit einem Virenscanner ist man nicht sicher, es braucht dazu viel mehr ;)

Master Meini
09.09.2006, 11:51
Also, dass mit dem Datenretten klappt nicht so ganz, wie ich das gerne hätte. :/
Wenn ich mich jetzt an den Supprt wende(hab ich schon^^), können (bzw. machen) die dann, wenn ich denen meine Keys und weiss nicht was alles schicke, mir meinen Acc wiedergeben, also eMailadresse und PW ändern?!

Myxim
09.09.2006, 11:55
Original geschrieben von Bukulu
ich hätte da eine generelle frage zum thema virus:

also Master Meini hat ja die datei geschickt bekommen. kann man die ienfach so annehmen, ohne das da was passiert ? oder kann der virus schon was machen nur wenn er auf meinem rechner ist (also kann er sich selber starten ?)
und ein andres szenario: ich bekomm nen virus per Archiv (also .rar oder .zip) zugesendet. selbe frage: reicht es hier schon aus die datei zu entpacken und mein system zu infizieren oder muss ich die datei erst starten ?

Malware ( viren/ trojaner) müssen einmal ausgeführt werden, um aktiv zu werden. Allgemein wird dieses über activeX, VisualBasic oder Java Elemente bewerkstellig. Anders ist es bei Exploits, diese nutzen eine Sicherheitslücke in einem System/ Anwendung um direkt Code auszuführen. Dieser dient dazu um volle Adminrechte auf einem System zu erlangen. Hat man diesen einmal erlangt, kann man alles weitere direkt auf dem System ausführen.

anpera
09.09.2006, 12:17
Original geschrieben von Master Meini
Also, dass mit dem Datenretten klappt nicht so ganz, wie ich das gerne hätte. :/
Wenn ich mich jetzt an den Supprt wende(hab ich schon^^), können (bzw. machen) die dann, wenn ich denen meine Keys und weiss nicht was alles schicke, mir meinen Acc wiedergeben, also eMailadresse und PW ändern?!
Der Support braucht folgende Angaben, um dir deinen Account zurück zu geben:

- Login-Email Adresse (KEIN Passwort)
- PlayNC Masteraccount Login (falls vorhanden - auch hier KEIN Passwort)
- mindestens einen Key, der mit dem Account verknüpft ist (am besten Kärtchen einscannen)
- Mindestens 1 Kaufbeleg, dass du den Key gekauft hast. (Kassenzettel, Rechnung, Amazon-Screenshot, oder was auch immer eingescannt anhängen)

Dann solltest du deinen Account innerhalb kürzester Zeit zurück bekommen.

Master Meini
09.09.2006, 12:52
Vielen Dank, anpera.
Eben hat mir der Support zurückgeschrieben, sie brauchen:

- Wie lautet Ihr 25-stelliger CD-Key?
- Wann haben Sie Ihren Spiel-Account erstellt?
- Welche Emailadresse haben Sie zur Erstellung Ihres Accounts verwendet, beziehungsweise welche Emailadresse könnten Sie zur Erstellung verwendet haben (falls unsicher)?
- Teilen Sie den Zugang zu Guild Wars oder zu Ihrem Emailkonto mit einem anderen Familienmitglied?

Desweiteren benötigen wir von Ihnen die folgenden Unterlagen:
- Ein Fax des CD-Keys (Kopie des Originals):
- Ein Fax des Guild Wars Kaufbeleges

Ich hab das alles beantwortet, nur Faxen konnte ich nix. Ich habe deshalb ein Foto von meinen beiden GameActivationCards mit den CD-Keys gemacht und ein Amazonscreenshot (http://www.team-dk.de/Neu%20Bitmap.JPG) abgeschickt. Ich hoffe das reicht so, was meinst du?
Danke,
Meini

Rexxar
09.09.2006, 18:06
an sich müsste ein bild davon auch ausreichen.

ich möchte hier nicht wie ein besserwisser klingen oder so, nur möchte ich ein paar ratschläge geben:

-hardware oder software firewall zulegen
-ungefähr jeden monat das passwort ändern
-keine dateien öffnen, die ihr nicht kennt(die euch suspekt vorkommen)
...anderes haben schon vorposter gesagt, entweder hier oder in anderen diskussionen.

greetz
rexxar

ps: ein sticky wär vielleicht nicht schlecht..

Larix
09.09.2006, 18:25
Ich lese hier immer was von Datenrettung? Was willst du mit einer Datenrettung anfangen???

Larix

Master Meini
09.09.2006, 18:55
Original geschrieben von Larix
Ich lese hier immer was von Datenrettung? Was willst du mit einer Datenrettung anfangen???
Die Datei/den Trojaner "untersuchen" :thumb:

Master Meini
10.09.2006, 20:25
Kann das sein, dass der Support Sonntags nicht arbeitet? :(

Ein Char wurde nämlich schon gelöscht, zwar nur mein Lager, aber da waren auch 400-500p drauf... :(

Ich hoffe, die beeilen sich! :guilty:

E: Ich weiss jetzt, was er mit dem gelöschten Char gemacht hat... :|-| Haltet mal nach "[Name entfernt]" ausschau! :mad:

Myxim
11.09.2006, 08:46
Was hat er denn gemacht und wie kommst du darauf das es der Spieler ist, den du hier nennst ?

HELSEN
11.09.2006, 09:26
Original geschrieben von Master Meini
Kann das sein, dass der Support Sonntags nicht arbeitet? :(

Ein Char wurde nämlich schon gelöscht, zwar nur mein Lager, aber da waren auch 400-500p drauf... :(

Ich hoffe, die beeilen sich! :guilty:

E: Ich weiss jetzt, was er mit dem gelöschten Char gemacht hat... :|-| Haltet mal nach "[Name entfernt]" ausschau! :mad:

Langsam wirds wohl doch ein Heulthread, bzw sogar ein Hetz-Thread.
Man sollte keine anderen Spieler oeffentlich beschuldigen, und schon gar nicht ohne Beweise.

Wenn du was gegen ihn in der Hand hast => Info an Anet. Hier kann keiner was fuer dich tun.

Und btw:
Du hast unbekannte Anhaenge geoeffnet, die du nicht angefordert hast.
Du hast erkannt, das ein Virus auf deinem System ist, und hast nicht sofort alle Netzwerkzugaenge getrennt und die Maschiene gereinigt
ICQ, XFire, womoeglich noch MSN und andere Online-Spys permanent an.
Mit aktivem Virus wissentlich Mailprogramm gestartet und andere dadurch gefährdet

=> So hart es klingt: Selber schuld.
Lerne daraus, und mache es beim nächsten mal richtig.

Master Meini
11.09.2006, 20:16
Ich habe meinen Acc wieder!
Der Kerl, für den er sich ausgegeben hat, konnte ihn letztendlich "indentifizieren" und überzeugen!
Also, es kann weitergehn! :D

Nur mein Lagerchar mit rund 700p drauf hat er gegen einen lvl1 Waldi getauscht. :wideeyed:

Thx an alle, die mir beigestanden haben! ;)

NINjA
11.09.2006, 23:36
auf einem lagerchar 700p ? komisch meine chars können max 100p bar"gold" herumtragen. und seltenes material wie ectos etc packt man eher in die kiste als auf den lager char.

Funzlon
12.09.2006, 01:38
Ich denke es ist ein wenig geblöfft, von dem was er sagt! Wäre dieser,von ihm genannte Betrag wirklich auf dem char gewesen, und hätte er es wirklich gehabt, wieso hat dann keiner seiner charaktere in seiner signatur eine Riss-Rüstung?
Klar, das eine schließt nicht gleich das andere mit ein...
Aber in seiner Art wie er sich präsentiert, würde ich davon ausgehene, dass er sich eine kaufen würde, hätte er das geld :D
Ich kann auch falsch liegen, ich glaubs aber nicht.

Master Meini
12.09.2006, 18:34
lol.
Ich hatte schon ne Rissrüssi... Naja, ich musste sie noch abholen. Davon sind nach dem Hack noch 12 Ektos und 10 Obsis über... :( Und auf dem Lagerchar waren Items, von denen ich mich nicht trennen konnte (perfekte Ewigkeitsschile, Himelsschwerter) und sogar ein req.8 leben +30 -5(19%) Schillernde Aegis, was nur auf Stärke war. Da ich aber ein Taktikbuild ausprobiert hab, hab ich das gute Stück auf den Lagerchar verschoben... Schade^^

Edit: Dass man hier auch immer alles in Frage stellen muss... ;)
Aber bitte closed das hier mal, sonst wirds noch fies hier^^
:closed:

Master Meini
15.09.2006, 18:18
So, für die Pros an euch: :thumb:
Ich hab die Datei rekonstruiert... :)

Also, vielleicht könnt ihr damit was anfangen, ich denke, entpacken ist gefahrlos, ausführen der .exe-Daei wahrscheinlich auch. So wie ich das sehe, kam die infizierung erst später im Kontextmenü.
Gl!
Meini

Link entfernt!
Bist du völlig verrückt, hier so ein Zeug zu verbreiten?? Werden doch echt schon genug Passwörter gestohlen, ohne dass man in einem Supportforum gleich das Tool liefern muss, mit dem der eigene Account gestohlen wurde... :wideeyed:

gooseman
15.09.2006, 18:21
Original geschrieben von Master Meini
So, für die Pros an euch: :thumb:
Ich hab die Datei rekonstruiert... :)

Also, vielleicht könnt ihr damit was anfangen, ich denke, entpacken ist gefahrlos, ausführen der .exe-Daei wahrscheinlich auch. So wie ich das sehe, kam die infizierung erst später im Kontextmenü.
Gl!
Meini

Link entfernt

Beim ir meldet sich AV.

Bist du dir sicher?
Verschick es lieber per PN wer es haben will ;)

Larix
15.09.2006, 18:23
Nimm es bitte raus.
Mein AV Programm schlug alleine schon beim Anklicken vom Rararchiv an.

Malware nennt sich:
Win32/PSW.VB.NAO.Trojaner

Das PSW steht für Passwort, da hatte es einer explizit auf deine Passwörter abgesehen.

Lucky

anpera
15.09.2006, 19:45
Jap. TR/PSW.IcqSmiley.C ist die Kennung mit AntiVir. Definitiv der Weg, auf dem du deinen Account verloren hast.

Master Meini
15.09.2006, 20:20
Ok, sry, aber hier haben ja einige geschrieben, dass sies haben wollen. Aber wenn man so einfach rausfinden kann, was es war, hat sich das ja erledigt! :thumb:

Also, sry :blush:

Eine Frage hab ich aber noch:
Der Support hat mir meinen Acc jetzt (ich hoffe endgültig :|-| ) wiedergegeben. Die Emailadresse wurde geändert.

Jetzt würde ich gerne wissen, ob der Kerl, wenn der Keylogger noch drauf ist, meinen Account stehlen kann. Nicht das Geld auf meinem Acc, dass ist klar. Aber ich habe nicht vor, mich auf diesem Rechner hier mit der Emailadresse ins Postfach einzuloggen. Und da ist auch ein anderes PW drauf, also müsste er doch mein Passwort nicht dauerhaft verändern können, oder? Denn ich kann es mir ja immer wieder zuschicken lassen.
Also, wenn ich falsch liege, klärt mich bitte auf, der Support meinte, eine Änderung der Emailadresse können sie nur 1x vornehmen. :(
Danke,
Meini

HELSEN
15.09.2006, 20:34
Original geschrieben von Master Meini
Ok, sry, aber hier haben ja einige geschrieben, dass sies haben wollen. Aber wenn man so einfach rausfinden kann, was es war, hat sich das ja erledigt! :thumb:

Also, sry :blush:

Eine Frage hab ich aber noch:
Der Support hat mir meinen Acc jetzt (ich hoffe endgültig :|-| ) wiedergegeben. Die Emailadresse wurde geändert.

Jetzt würde ich gerne wissen, ob der Kerl, wenn der Keylogger noch drauf ist, meinen Account stehlen kann. Nicht das Geld auf meinem Acc, dass ist klar. Aber ich habe nicht vor, mich auf diesem Rechner hier mit der Emailadresse ins Postfach einzuloggen. Und da ist auch ein anderes PW drauf, also müsste er doch mein Passwort nicht dauerhaft verändern können, oder? Denn ich kann es mir ja immer wieder zuschicken lassen.
Also, wenn ich falsch liege, klärt mich bitte auf, der Support meinte, eine Änderung der Emailadresse können sie nur 1x vornehmen. :(
Danke,
Meini

Warum machst du nicht mal endlich deinen Rechner sauber?
Es ist absolut unverantwortlich anderen gegenueber im Internet rum zusurfen, wenn man noch befallen ist.
Da ist dein kleiner GW-Account noch das allerkleinste Problem.

http://www.free-av.de/antivirus/allinoned.html

http://www.bitdefender.de/site/Main/view/Download-Free-Products.html#

http://www.pcwelt.de/downloads/tools_utilities/system-utilities/20295/

http://www.lavasoftusa.com/support/download/

mrpiklenose
17.09.2006, 03:15
heulthread [zieh dir doch n rock an]

nachdenki
17.09.2006, 03:42
Original geschrieben von HELSEN
Warum machst du nicht mal endlich deinen Rechner sauber?
Es ist absolut unverantwortlich anderen gegenueber im Internet rum zusurfen, wenn man noch befallen ist.
Da ist dein kleiner GW-Account noch das allerkleinste Problem.

http://www.free-av.de/antivirus/allinoned.html

http://www.bitdefender.de/site/Main/view/Download-Free-Products.html#

http://www.pcwelt.de/downloads/tools_utilities/system-utilities/20295/

http://www.lavasoftusa.com/support/download/

ich dagegen finde es unverantwortlich links zu AntiVir öffentlich zu verbreiten! So, das musste mal gesagt werden, auch wenns spam sein sollte! *hmpf*!

Larix
17.09.2006, 08:05
Original geschrieben von nachdenki
ich dagegen finde es unverantwortlich links zu AntiVir öffentlich zu verbreiten! So, das musste mal gesagt werden, auch wenns spam sein sollte! *hmpf*! Warum?

Larix

nachdenki
17.09.2006, 10:11
Original geschrieben von Larix
Warum?

Larix

weil das programm jeden PC den ich bisher damit bespielt habe hoffnungslos zerstört hat. soll heißen: das programm macht deinen pc so lahmarschig danach kannste schön grad nochma windoof installieren ^^

mfg

€: btw ich fand den bitdefener recht interessant und hab mir dei 8er version kostenlos runtergeladen, kanns aber nich installieren weil der installer irgendwann immer meint er hat kein zugriff auf das install verzeichnis (ja, natürlich bin ich admin :D)
kennt das einer?

Bukulu
17.09.2006, 11:38
ich benutz seit 2 jahren antivir und es hat keinerlei system einbußen gegeben, es ist ein sehr gutes antiviren programm das regelmäßig und in kurzen abständen gewartet wird !!

nachdenki
17.09.2006, 11:56
Original geschrieben von Bukulu
ich benutz seit 2 jahren antivir und es hat keinerlei system einbußen gegeben, es ist ein sehr gutes antiviren programm das regelmäßig und in kurzen abständen gewartet wird !!

dann behaupte ich einfach mal: glück gehabt ;-) jeden den ich kenne (inklusive mir) hat das programm das system weitestgehend zerschossen ;-)

mfg

anpera
17.09.2006, 12:25
AntiVir ist nicht verkehrt.

Aber eines sollte man nicht vergessen:

Virenscanner sind nicht weiter als "Scanner"!! Virenschutzprogamme und Antivirenprogramme sind nur "Schutzprogramme".

Sie können Viren erkennen und vor Befall schützen, auch befallene Dateien löschen, aber ein einmal befallenenes System reparieren können sie nicht! Wer das von einem Virenscaner erwartet, wird früher oder später von jedem Antivirenprogramm enttäuscht werden.

Ein befallenes System sollte entweder mit einem speziell für den gefundenen Virus entwickeltes Removal-Tool repariert werden, oder neu aufgesetzt werden.

HELSEN
17.09.2006, 14:00
Original geschrieben von nachdenki
dann behaupte ich einfach mal: glück gehabt ;-) jeden den ich kenne (inklusive mir) hat das programm das system weitestgehend zerschossen ;-)

mfg

Dann behaupte ich mal, du hast keinerlei Ahnung von der Materie und blubberst nur Stuss.

Wenn ein Programm jedem das System zerschiessen wuerde, bekaeme es kaum den guten Ruf und die Verbreitung die es hat.
Das eine Minderheit hier und da mal mit irgendeinem Programm mal Probleme hat, ist natuerlich.
Soll ja auch Leute geben, die GW nicht mehr spielen koennen, seit Update XYZ.

Ich habe diese Links bewusst gepostet, da sie fuer den Privatanwender kostenlos sind.
Es gibts selbstverständlich wesentlich bessere, die sind dann jedoch nicht mehr frei zu beziehen und kosten ihren Preis, wie jede gute Software

Ich habe AV schon auf ueber 60 PCs installiert, und ging immer problemlos und hat bei den meisten sicherlich wesentlich mehr Probleme verhindert als verursacht.

Natuerlich macht ein Virenscanner ein System langsamer. Das ist der Preis den man zahlen muss fuer die Sicherheit.

Wer behauptet, er hätte eine Firewall/Virenscanner, der sein System nur minimal oder gar nicht bremst, den nenne ich entweder einen Luegner oder er hat die Software so "Low" eingestellt, das er sie auch ganz weglassen kann.

nachdenki
17.09.2006, 14:12
Original geschrieben von HELSEN
Dann behaupte ich mal, du hast keinerlei Ahnung von der Materie und blubberst nur Stuss.

Wenn ein Programm jedem das System zerschiessen wuerde, bekaeme es kaum den guten Ruf und die Verbreitung die es hat.
Das eine Minderheit hier und da mal mit irgendeinem Programm mal Probleme hat, ist natuerlich.
Soll ja auch Leute geben, die GW nicht mehr spielen koennen, seit Update XYZ.

Ich habe diese Links bewusst gepostet, da sie fuer den Privatanwender kostenlos sind.
Es gibts selbstverständlich wesentlich bessere, die sind dann jedoch nicht mehr frei zu beziehen und kosten ihren Preis, wie jede gute Software

Ich habe AV schon auf ueber 60 PCs installiert, und ging immer problemlos und hat bei den meisten sicherlich wesentlich mehr Probleme verhindert als verursacht.

Natuerlich macht ein Virenscanner ein System langsamer. Das ist der Preis den man zahlen muss fuer die Sicherheit.

Wer behauptet, er hätte eine Firewall/Virenscanner, der sein System nur minimal oder gar nicht bremst, den nenne ich entweder einen Luegner oder er hat die Software so "Low" eingestellt, das er sie auch ganz weglassen kann.

naja es ist mir relativ egal wofür du mich hältst oder was du mich meinst blubbern zu hören, ich weiß was die letzten male passiert ist als ich AV installiert hab und lasse dementsprechend die finger davon ;-)

good day to you, sir.

Myxim
17.09.2006, 22:16
sagen wir es einmal so. letztendlich ist es egal welches av ich verwende. grundsätzlich kann kein antiviren programm eine malware erkennen, welche nicht in seiner datenbank hinterlegt ist. es langt einen 'alten' bekanten malware code um ein, zwei zeilen zu ändern damit av-prg's diesen nicht mehr erkennen. desweiteren in bezug auf 'reparatur' eines systemes kann ein av, nur versuchen den code aus dem system zu bekommen. handelt es sich um eine malware, welcher kernel.dll oder andere system wichtige softwarekomponenten direkt infiziert, hilft oftmals nur ein löschen der infizierten datei und damit ist dann eine neuinstallation des system verbunden. habe ich trojaner, bots, rootkits oder keylogger z.b. auf dem system ist eine deinstallation zumeist ohne weiteres möglich, da dieses eigenständige programme sind und keine anderen vorhandenen programme infizieren.

ich kann wirklich nur jedem empfehlen einmal ein wenig zeit darauf zu verwenden und mit hilfe von google sich howto's und tutorials zu suchen, zu lesen, wie man mit einfachstens mitteln windows 'sicher' fürs internet machen kann und was man beachten sollte, wenn man sich im internet bewegt.

Tishar
18.09.2006, 09:28
Hiho

Hm 700P?
Das schon nett, mein Char bzw. Truhe kann nicht soviel aufnehmen.

P.S. Auch wenn es leider vorkommt das Accs gehackt werden.
Bei diesem hier glaub ich es nicht.
Zuviel ungereimtheiten.

MfG