HILFEEEEEE SCHNELL

05/22/2011 17:54 Kintakko#1
Hay Leute,

Ich habe mir ebend hier von epvp ein Paar Metin Hacks gedownloadet.
Und geöffnet usw.
Einer davon hat nicht funktioniert und ich hab ihn dann sofort gelöscht.
Nach ca. 5 Minuten wurde ich dan in ICQ geaddet, von irgendeinen Russen..
Der dann aufeinmal alles über meinen PC wusste...
er hat mir auch paar sachen gesagt... irgendeinen Key, dan den Namen von meinem PC.....
Er wollte dann das ich in TS3 komme.. er meinte es wäre besser für mich...
Ich hatte dan schiss um meinen PC und habe in aus ICQ rausgeschmissen und pc runtergefahren ca. 10 Minuten ( auch internet weg )..
Als ich ihn dan wieder angemacht habe, laggte er aufeinmal wie verrückt und jetzt habe ich angst das der in meinem PC drin ist und alle meine Acc´2 usw. hat...
Wie kann ich den da rauswerfen oder überhaubt herrausfinden ob er drin ist ??


Lg..... HILFEE
05/22/2011 18:00 Wurzelhüpfer#2
*removed*

Nunja zu deinem Problem.

Lad dir mal Hijackthis runter und poste den Log dann hier.

Lass dein Virenprogramm drüber laufen und lösch keine Funde, poste das Ergebniss ebefalls hier.

Schau mal in deinem Systemstart ob etwas seltsames drinnen ist, was du nicht kennst.

MfG
05/22/2011 18:00 Kintakko#3
Okay mach ich !

€: Wie geht den das mit Hijackthis ^^
05/22/2011 18:01 AllesVergeben#4
Direkt formatieren! Siehe dazu den FAQ!

@Wurzel: Bitte benimm dich doch!
05/22/2011 18:03 Wurzelhüpfer#5
Oder Formatieren, jap.
05/22/2011 18:03 Kintakko#6
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 18:03:20, on 22.05.2011
Platform: Windows 7 (WinNT 6.00.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16766)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\Dwm.exe
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\Opera\opera.exe
C:\Users\Lee\Desktop\Hell-WorldPatch\HellWorld2\~~Starter.exe
C:\Users\Lee\Desktop\Neuer Ordner\Dll-Injector by Padmak (c) v1.5.3.exe
C:\Program Files\ICQ7.5\ICQ.exe
C:\Windows\system32\wuauclt.exe
C:\Users\Lee\Desktop\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [Only registered and activated users can see links. Click Here To Register...]
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [Only registered and activated users can see links. Click Here To Register...]
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
R3 - URLSearchHook: Avanquest App'-Anwendungsleiste Toolbar - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - C:\Program Files\Avanquest_App'-Anwendungsleiste\tbAvan.dll
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Avanquest App'-Anwendungsleiste Toolbar - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - C:\Program Files\Avanquest_App'-Anwendungsleiste\tbAvan.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O3 - Toolbar: Avanquest App'-Anwendungsleiste Toolbar - {1d8566bd-f06f-4029-a3be-ba80af5a09f3} - C:\Program Files\Avanquest_App'-Anwendungsleiste\tbAvan.dll
O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll
O4 - HKLM\..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [ATICustomerCare] "C:\Program Files\ATI\ATICustomerCare\ATICustomerCare.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [LogMeIn Hamachi Ui] "C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ICQ] "C:\Program Files\ICQ7.5\ICQ.exe" silent loginmode=4
O4 - HKCU\..\Run: [Update.exe] "C:\Users\Lee\AppData\Roaming\Windows Update\Update.exe"
O4 - Global Startup: GamersFirst LIVE!.lnk = C:\Program Files\GamersFirst\LIVE!\Live.exe
O8 - Extra context menu item: Free YouTube to MP3 Converter - C:\Users\Lee\AppData\Roaming\DVDVideoSoftIEHelpers \freeyoutubetomp3converter.htm
O9 - Extra button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - C:\Program Files\ICQ7.5\ICQ.exe
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - [Only registered and activated users can see links. Click Here To Register...]
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: AMD External Events Utility - AMD - C:\Windows\system32\atiesrxx.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: LogMeIn Hamachi 2.0 Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: ICQ Service - Unknown owner - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe

--
End of file - 5433 bytes
05/22/2011 18:06 >>Joker<<#7
Ich weise dich nochmal freundlich darauf hin, das in den Technical Support-Regeln steht, das du einen gescheiten Titel wählen sollst und nicht sowas wie:

HILFEEEEE!!!!!!1111elf oder so!

Bitte achte demnächst drauf einen gescheiten Titel zu wählen um nicht reported zu werden!

MfG

€dit: haste Team Viewer an?
es könnte sein das er deine ID und dein PW hat und deshalb dein System kennt?! o.O
05/22/2011 18:10 Kintakko#8
Quote:
Ich weise dich nochmal freundlich darauf hin, das in den Technical Support-Regeln steht, das du einen gescheiten Titel wählen sollst und nicht sowas wie:

HILFEEEEE!!!!!!1111elf oder so!

Bitte achte demnächst drauf einen gescheiten Titel zu wählen um nicht reported zu werden!

MfG

€dit: haste Team Viewer an?
es könnte sein das er deine ID und dein PW hat und deshalb dein System kennt?! o.O
__________________
Ich habe kein TeamViewer !

---------------

Quote:
ja gott.. nichmal mit 11 war ich so naiv.
am besten formatierst du schön deinen pc.
hoffentlich hat er deine daten der accounts, weil dann bist du endlich wieder ein normaler mensch.
Will keiner wissen !!!!
05/22/2011 18:20 Wurzelhüpfer#9
Was ist

Code:
Dll-Injector by Padmak (c) v1.5.3.exe
??

Kennst du diese .exe?
05/22/2011 18:21 Kintakko#10
ja das is ein switchbot von mt2.. der is clean funktioniert auch.. :)
05/22/2011 18:21 Diablo_#11
Jetzt macht keinen Aufstand hier. Einfach neu aufsetzen und fertig, alles andere wäre dumm.

Es wird die Windows CD benötigt.

1.) Lege die CD ein und starte den PC neu.

2.) Während des Neu-startens drückst du DEL oder F12 oder F2 um in's BIOS zu gelangen.

3.) Damit von der CD gestartet wird, muss man die Reihenfolge auswählen von was zuerst gebootet werden soll.


Hier sieht man schön, dass dort steht "First Boot Device - CD ROM". Das bedeutet das von der CD gestartet wird. Das sieht bei jedem BIOS anders aus. Nun muss man gucken wie man die CD an die erste Stelle setzt. Pfeiltasten oder durch drücken der "1".

4.) Fertig. Nun auf "Speichern und beenden" Bzw. "Save and Quit" drücken und der PC startet von der CD.

5.) Man kommt jetzt in das Recovery-Menü wo man diverse Optionen hat. Wir wollen neu aufsetzen. Daher heißt die Option "Windows installieren" oder dergleichen. <-- Das wählen wir aus.

6.) Jetzt klärt sich alles von alleine. Das alte Windows wird entfernt und neu aufgespielt. Man wird im Verlauf noch diverse Sachen gefragt: "Uhrzeit einstellen", "Computer-Name" etc...

Grüße
05/22/2011 18:26 .Zer0#12
Darf ich Fragen welche Metin2 Hacks du gedownloadet hast?
05/22/2011 18:27 Kintakko#13
Das waren mehrere .. Keine ahnung

...
Diablo: mach ich ..
05/22/2011 18:32 -Lattella-#14
Hmh dass klinngt nun sehr asi aber...
ich finde du bist auch selber schuld wenn du hacks ladest ich finde generell
dass das erbärmlich ist aber gut...

Hast vllt irgentwann in nen Forum oder in Skype oder so irgentwelchedaten herausgeschläudert?

kann ja auch sein dass er nur n bissl nachgeforscht hatt und dir angst gemacht hatt

z.b. bei nen Alten e pvper beitrag..
05/22/2011 18:34 >>Joker<<#15
Quote:
Originally Posted by Kintakko View Post
Ich habe kein TeamViewer !

---------------



Will keiner wissen !!!!
doch!
ganz unten in deinem Bericht!

O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe