Ebay Account gehackt!!

Dieses Thema im Forum "Sicherheit & Datenschutz" wurde erstellt von Ph03n1xX, 27. Mai 2008 .

Schlagworte:
  1. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Also dieses rätsel raten bringt nun wirklich keinem was... wenn du das ebay passwort noch woanders verwendet hast (forum, website), dann kann es gut sein das der hacker diese page gehackt hat und dann so an dein passwort kam, das passiert sehr oft, weil die meisten einfach für alles das gleiche passwort benutzen.

    Wenn es ein pw stealer war dann klaut er nicht nur dein ebay passwort, sondern alle möglichen passwörter die du auf deinem PC gespeichert hast, deshalb solltest du natürlich alle passwörter ändern. Wenn du aber z.b. paypal noch benutzt und es wurde nur der ebay account missbraucht dann war es höchstwahrscheinlich kein pw stealer...

    Könnte dann immernoch ein trojaner/keylogger sein, da nicht alle eine so umfangreiche pw sammel funktion haben wie pw stealer.

    Gibt natürlich auch noch andere Möglichkeiten, aber das sind die einfachsten...

    Wenn du nicht formatierst und noch hilfe willst dann lade dir HijackThis runter Gratis tools en diensten - Trend Micro
    und poste das logfile in code tags [.CODE][./CODE] (ohne punkt)

    Wenn du in Zukunft sicher sein willst musst du auch was investieren, Antivir ist zwar kostenlos aber der schutz ist wirklich nur sehr gering... da muss man einfach bisschen geld ausgeben und sich sowas wie kaspersky oder norton anschaffen.
     
  2. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Also bei der Polizei erreichst du auch nach 20 Uhr noch jmd

    Ich habe 1. keine Warez auf der Platte, 2. Linux brauch ich nicht lizensieren und 3. selbst mein Windows was ich noch habe ist legal lizensiert Sogar das Office ^^

    Ich meine ja nur, dass es der falsche Weg ist hier in nem Board einen auf "Hilfe ich wurde gehackt" zu machen, anstatt lieber die Behörden, die dafür zuständig sind, zu informieren.

    Ist halt meine Meinung. Und zum Thema "Falls ein ein Trojaner war" dann weißt du auch, was ich machen würde Das ist der bessere Weg als einfach das Teil von der Platte zu putzen...

    Und ich kann nur N0S bezüglich des AV nur zustimmen. Ich habe auch Kaspersky gekauft fürs Windows.

    Mfg Halloweenracer
     
  3. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Bitte, das bringt doch wohl kaum was zur Polizei zu gehn. Von wegen die finden den heraus ...
    Naja bringt ja nix zu diskutieren, wenn dir mal ein Passwort geklaut wird kannst du dich gern an die wenden.


    @Ph03n1xX
    Wenn du den Rechner nicht neu formatieren willst (die anderen haben ja recht, das ist natürlich das sicherste) dann scan ihn am besten nochmal damit -------> Download

    Und ob das nun ein PW Stealer war, ein Trojaner, oder ob der Netzwerkverkehr abgehört worden ist, wenn du irgendwann mal Zeit haben solltest, kannst du immer noch ein Backup deiner wichtigsten Daten machen und dann das Betriebssystem neu aufsetzen.

    Sg, Windstorm
     
  4. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Code:
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:16:11, on 28.05.2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal
    
    Running processes:
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
    C:\Program Files\Windows Sidebar\sidebar.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    C:\Users\PhoenixX\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Firefox Ultimate Optimizer.exe
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\taskeng.exe
    C:\Program Files\SanDisk\Sansa Updater\SansaDispatch.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Internet Explorer\ieuser.exe
    C:\Program Files\ICQ6\ICQ.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Windows Media Player\wmplayer.exe
    C:\Program Files\Windows Media Player\WMPNSCFG.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Windows\system32\Macromed\Flash\FlashUtil9f.exe
    C:\Windows\system32\SearchFilterHost.exe
    E:\setup\HiJackThis\HijackThis.exe
    
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = 
    O1 - Hosts: ::1 localhost
    O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
    O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
    O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
    O4 - Startup: Firefox Ultimate Optimizer.exe
    O4 - Startup: Languages
    O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Program Files\ICQ6\ICQ.exe
    O13 - Gopher Prefix: 
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
    O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
    O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
    O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
    O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
    O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
    O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\Windows\system32\IoctlSvc.exe
    O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
    
    --
    End of file - 8240 bytes
    

    ich hoffe es hilft euch bzw mir ^^
     
  5. 28. Mai 2008
    AW: Ebay Account gehackt!!

    ne hat es nicht da der trojaner (sofern du einen hast ) ja immernoch auf deinem pc ist und er z.b morgen wieder dein ebay passwort hat nochmals FORMATIER und mach neues Windows drauf dann biste auf der sicheren seite
     
  6. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Scheint sauber zu sein.
    Benutzt du Firefox Ultimate Optimizer.exe? Falls nein, könnte das was sein.

    Kann es sein das du vielleicht einfach ein unsicheres Passwort hattest?
     
  7. 28. Mai 2008
    AW: Ebay Account gehackt!!

    ja ich bentze den optimizer


    ich denke es hatte was mit paypal zu tun maybe!!!

    mein passwort bestand aus zufälligen zahlen....also einfach drauf kommen tut man glaube ich nicht
     
  8. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Nur aus Zahlen? Ist auch gefährlich, verwende am besten Zahlen, Buchstaben oder auch sogar Sonderzeichen.

    Mach mal einen Onlinevirenscan, die sind oft hilfreich:

    Kaspersky Security Scan | Kaspersky Lab DE

    Free Online Virus Scan - Bitdefender Online Virus Scanner

    Ggf. könntest du deine svchost.exe scannen lassen, da nistet sich oft was ein. Die datei befindet sich im system32 Ordner.
    Hier kannst du sie testen lassen: Jottis malware scan
     
  9. 28. Mai 2008
    AW: Ebay Account gehackt!!

    Ph03n1xX, ich habe dir den Link zum Sophos Anti Rootkit gepostet, hast du damit schon gescannt?

    Wenn nein, dann mach das - nur um noch mehr sicherzugehen
    (ich weis ja nicht ob hijackthis auch rootkits zu tage bringt)
     
  10. Video Script

    Videos zum Themenbereich

    * gefundene Videos auf YouTube, anhand der Überschrift.