BlackBoard (http://www.black-board.net/index.php)
- Computerecke (http://www.black-board.net/board.php?boardid=30)
-- Netzwerke/Telekommunikation (http://www.black-board.net/board.php?boardid=2)
--- wurde gehackt ? (http://www.black-board.net/thread.php?threadid=13299)


Geschrieben von SoldierX am 04.08.2003 um 10:57:

  wurde gehackt ?

ich glaube ich wurde irgendwie gehackt unglücklich
Ich hab Win Xp Pro.
Als ich meinen Pc neugestartet habe kam als Desktop hintergrund 2 nackte Männer. Meine 2 Laufwerke hießen Gaysex (C) und Gaylove (D) !

Bei rechtsklick auf desktop und dann -> Eigenschaften steht

Designs ,Bildschirmschoner, Darstellung und einstellung.

Da fehlt aber noch Hintergrund ?? Wo ist das hin ?

Und bei meinem internet Explorer steht ganz oben die internet adresse und dahinter immer - !!! GAYSEX IS GREAT !!!

Hab meine Laufwerke mit Norton antivirus 2003 durchsucht aber nix gefunden.
Könnt ihr helfen ?
unglücklich ,



Geschrieben von Exekutor am 04.08.2003 um 10:58:

 

Hm, hast du den PC angehabt?
DSL?

Könnte auch ohne weiteres ein Trojaner sein, was ich eher glaube, laß mal Ad-Aware und Spybot über deinen Rechner laufen

Ciao Exe



Geschrieben von Klonritter am 04.08.2003 um 11:16:

wütend gehackt

Hi all,
scan mal auf http://housecall.antivirus.com/housecall/start_corp.asp und ladt dir anti-vir runter www.antivir.de falls er keine fehler findet dann haben die anderen hintergrund gemacht und die sachen umgenannt falls trojaner gefunden worden dann lösch sie mit anti vir und mach neustart wenn du das gemacht hast scan nochmal http://housecall.antivirus.com/housecall/start_corp.asp ob er dann noch viren oder so findet lösch sie bei mir gings auch so und nochwas besorg dir vielleicht einen firewall die sind sehr gut den hackt so leicht kein hacker



Geschrieben von 50Cent am 04.08.2003 um 11:25:

 

Bei mir wurde der Trojaner DSD/Sub7-220.Srv 25 gefunden hab sie alle mit AntVir gelöscht.



Geschrieben von SoldierX am 04.08.2003 um 13:01:

 

hmm, hab den troja glaube ich gelöscht, hab mit adaware, spybot und antivir geprüft.

jetzt steht da aber immer noch im Internet Explorer Gaysex is great !!!

Und bei rechtsklick und eigenschaften aufm desktop fehlt immer noch Hintergrund auswahl verwirrt



Geschrieben von SoldierX am 04.08.2003 um 22:33:

 

arrrh, mißt ich dachte ich wäre wieder sicher, leider doch nicht.
Irgendwie werden meine anwendungen weiter infiziert ...
Norton erkennt C:/Windows/system32/cdrunxp.exe als trojaner.
Ohne das kann ich aber keine anwendungen mehr starten.
und vor einpaar minuten hat norton notepad als troja erkannt. unglücklich

und hier noch 2 Probs.
+++ Bild konnte nicht geladen werden +++

hmm, muss ich formatieren ? unglücklich



Geschrieben von Mazmann am 04.08.2003 um 23:16:

 

Hi,

naja du bist anscheinend nicht der einzige mit dem Problem. Schau dir das mal an:

http://www.dleo.de/forum/forum1/msg867.htm

Cya



Geschrieben von SoldierX am 04.08.2003 um 23:18:

 

joa, genau so wie bei mir !
hmm, dann bin ich nicht der einzige großes Grinsen



Geschrieben von hankyXXL am 05.08.2003 um 00:17:

 

hi

hmm?

was waren die letzten files die du runtergeladen hast und wo ?
(kazaa ...?)

und kannste ma bitte ein screenshot von deinen Windows Prozessen machen (Task Manager)

mfg

hank

ps das könnte zu 90 % ein trojaner sein und ich tippe ma auf mosucker ...:> (die neue version wird noch von keinem av prog entdeckt)



Geschrieben von SoldierX am 05.08.2003 um 11:11:

 

was ich mir geladen habe, war von kazaa nur Musik.

hier ein screen ist aber nichts unauffälliges :
+++ Bild konnte nicht geladen werden +++



Geschrieben von RSX am 05.08.2003 um 11:37:

 

SoldierX,

Ich würde an deiner Stelle alle wichtigen Daten auf eine CD brennen und dann einfach formatieren oder du wartest auf den nächsten Update von Norton, wobei sich das auf eine unbekannten Zeitraum hinausziehen könnte.

Wünsch dir noch viel Glück gegen den Kampf der Maschinen. 8)



Geschrieben von Antion am 05.08.2003 um 11:46:

 

im internetexpolrer titel sollte es kein problem sein,

schau mal unter

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main -> Window Title:....

was da steht.

Ansonsten probiers mal mit dem hier http://www.softnews.ro/public/cat/1/1-20.shtml

Testversion ist freedownload

Antion



Geschrieben von AC!D am 05.08.2003 um 14:03:

 

ähm, geh doch mal bitte auf start ausführen, msconfig dann gehste auf auf autostart und machst da mal bitte nen screenshot was alles so am anfang, also beim hochfahren, gestartet wird



Geschrieben von Bogus am 05.08.2003 um 16:18:

 

mmmhhh. probier mal http://www.anti-trojan.net und downloade dir Anti-Trojan... auch wenn du nur ne Testversion findest.

Noch was... kommt der Mist immer nur wenn du ein bestimmtes Prog startest, wie z.B. den IE ,etc??? Trojaner öffnen sich nämlich gerne mit bestimmten Programmen.



Geschrieben von ColdFire am 05.08.2003 um 16:55:

geschockt ollalla!

da hat sicha ber jemnd. sehr viel mühe gemacht!!!

oder eventuell wars ein proggy ( batch job getarnte MP3)

*lol* SRY Xodos



Geschrieben von Klonritter am 05.08.2003 um 16:57:

Fragezeichen

Warum machst du nicht das was ich dir gesagt hatte glaub mir bei mir hat er die trojaner sofort gelöscht



Geschrieben von hankyXXL am 05.08.2003 um 17:49:

 

Zitat:
Original von Klonritter
Warum machst du nicht das was ich dir gesagt hatte glaub mir bei mir hat er die trojaner sofort gelöscht


hmm naja es gibt trojaner die werden noch net erkannt zb mosucker ich hab mich damit infiziert mehre avp druber laufen lassen net mal antivir hat was gefunden ....

die trojaner entwickler sind auch net dumm ;>

hmm deine win prozessen sind normal ich sehe nix unauffälliges d.h dein "hacker" müsste theoretisch keine verbindung mehr zu dir aufbaun können (server) ...

ich würde formatieren glaube net das man da noch was machen kann ...
aber wenn du damit noch paar wochen leben kannst dann warte ma noch ab den wenn mehere leute dieses problem haben ist es eh nur eine frage der zeit bis man eine lösung gefunden hat und was mich besonderst interesiert
die ursache ...

mfg

hank



Geschrieben von SoldierX am 05.08.2003 um 18:33:

 

erstmal danke für eure Hilfe...

@Antion ok, IE titel kann ich so wegmachen

@AC!D heir der screen
+++ Bild konnte nicht geladen werden +++

hmm, ich warte mal einfach noch und hoffe das sich bald eine lösung finden lässt.



Geschrieben von HaZuLiD0 am 06.08.2003 um 00:52:

 

hast du nichts gemerkt als du gehackt wurdest.... die internetverbindung müsste doch voll langsam werden wenn man gehackt wird... oder die CPU Auslastung....

ich wurde auch mal gehackt und habe es so gemerkt ... dann habe ich schnell den Task-Manager aufgerufen und habe den Prozess beendet....
dannach msconfig.... blablabla



Geschrieben von Bogus am 06.08.2003 um 01:10:

 

wie schon oft gesagt, eine firewall birgt manchmal wunder. formatiere und dann schnell zonelabs, kann ich nur empfehlen.


Forensoftware: Burning Board 2.3.6, entwickelt von WoltLab GmbH