wlan hacked was nun ?

08/22/2011 19:54 DeadCookie.#1
Hallo,

ich glaube mein pc wurde infiziert von nem virus :S

Mir ist heute aufgefallen, dass mein D-Link wlan router auf einmal "dlink"
heißt und nicht mehr mein spitzname. Und ist jetzt auch ungesichert :S d.h
jeder kann rein.

Mein pw haben die auch geändert, ich komme nicht mehr ins cpanel von Dlink.

Habe ich noch chance pw zurück zu setzten ? oder gleich nen neuen router kaufen ?

werde natürlich windows neuaufsetzten.

mfg
08/22/2011 19:56 Dixion#2
Bitte mal einen Scan von HijackThis machen und hier uploaden, wenn du infiziert bist, soschnell wie möglich Compjuter neuaufsetzen, er hat somit einen zugriff auf deinen Compjuter, Passwort zurücksetzen nützt nix, weil er jederzeit wieder alles zurückstellen kann.
08/22/2011 20:00 DeadCookie.#3
Kannst du mir link zur HijackThis geben bitte.

Ja aber wie setze ich pw zurück ? Natürlich werde ich heute noch pc neuaufsetzen
aber will schnell pw ändern und wlan wieder verschlüsseln
08/22/2011 20:02 Diablo_#4
Quote:
Originally Posted by Aza. View Post
Kannst du mir link zur HijackThis geben bitte.

Ja aber wie setze ich pw zurück ? Natürlich werde ich heute noch pc neuaufsetzen
aber will schnell pw ändern und wlan wieder verschlüsseln
Hi,

setze erstmal deinen PC neu auf.

Grüße
08/22/2011 20:03 Dixion#5
Quote:
Originally Posted by Aza. View Post
Kannst du mir link zur HijackThis geben bitte.

Ja aber wie setze ich pw zurück ? Natürlich werde ich heute noch pc neuaufsetzen
aber will schnell pw ändern und wlan wieder verschlüsseln
Zum Wlan verschlüsseln einfach auf Netzwerk dein Wlan, Verschlüsseln mit Kennwort dann haste, aber setze erstmal schnell deinen Compjuter neu auf, damit er die Kontrolle darüber verliert, sonst kann er deine Private Daten kaluen.

[Only registered and activated users can see links. Click Here To Register...]
Scannen , abspeichern , posten.
08/22/2011 20:12 DeadCookie.#6
Quote:
Originally Posted by Entertext00 View Post
Zum Wlan verschlüsseln einfach auf Netzwerk dein Wlan, Verschlüsseln mit Kennwort dann haste, aber setze erstmal schnell deinen Compjuter neu auf, damit er die Kontrolle darüber verliert, sonst kann er deine Private Daten kaluen.

[Only registered and activated users can see links. Click Here To Register...]
Scannen , abspeichern , posten.
Ich habe win7, ich find das mit verschlüsseln nicht :S

btw ich glaube mein pc wurde nich tinfiziert sondern der laptop von meinem Schwester...weil ich habe hier steam account im wert von 500€ und viele andere wichtige sachen, aber nix wurde geändert.

Ich bin mir da so sicher, weil sie immer songs im inet lädt. >.>
08/22/2011 20:15 Diablo_#7
Hi,

dann mache das bei dir und bei deiner Schwester.

[Only registered and activated users can see links. Click Here To Register...]

Vollständigen Scan und keine Funde löschen. Bitte vorher updaten.

Das Ergebnis bitte hier posten, dazu am Ende des Scans auf "Speichere Logdatei" klicken und dieses Log dann öffnen. Den Inhalt kopieren und hier posten.

Grüße
08/22/2011 20:15 .Haze#8
Scan erstmal dein Pc und loeade es hier ab :)
08/22/2011 20:16 Dixion#9
Quote:
Originally Posted by Aza. View Post
Ich habe win7, ich find das mit verschlüsseln nicht :S

btw ich glaube mein pc wurde nich tinfiziert sondern der laptop von meinem Schwester...weil ich habe hier steam account im wert von 500€ und viele andere wichtige sachen, aber nix wurde geändert.

Ich bin mir da so sicher, weil sie immer songs im inet lädt. >.>
Kann auch sein, da ihr bestimmt die gleiche Anschlüsse habt, werden bei dir Viren erkannt oder bei deiner Schwester ? Kannst du mal einen Log von Euch posten, damit wir sehen ob einer von Euch beiden infiziert ist, damit ihr schnells möglich auch Compjuter neuaufsetzen könnt? Weil wenn er deine Schwester mitbeobachtet, kann sie ihren Steam Account so verlieren?
08/22/2011 20:24 .StarSplash#10
Um das Passwort des Routers zu resetten reicht es vielfach ihn einfach ein paar Minuten vom Strom zu nehmen.

Ansonsten ins Handbuch schauen und dort nachsehen, zur Not beim Support anrufen.
08/22/2011 20:28 .Crash#11
Quote:
Originally Posted by .StarSplash View Post
Um das Passwort des Routers zu resetten reicht es vielfach ihn einfach ein paar Minuten vom Strom zu nehmen.

Ansonsten ins Handbuch schauen und dort nachsehen, zur Not beim Support anrufen.

zum 1sten : Nope

zum 2ten : Yes brilliante idee ;D


auf der rückseite von jedem router gibt es einen kleinen knopf den man nur mit z.b. einer bleistiftmine betätigen kann. Diesen 10-20sec. drücken und der router ist auf werkseinstellungen zurückgesetzt.

Desweiteren scanne deinen PC bzw Formatiere ihn wenn du auf nummer sicher gehen willst.

Ebenfalls alle anderen PCs im Hause auf viren untersuchen.

HJT wäre hier zu finden [Only registered and activated users can see links. Click Here To Register...]

Mbam hat Diablo ja schon posted
08/22/2011 20:32 DeadCookie.#12
Also meiner scheint clean zu sein bei ihr wurden 2 infizierte objekte gefunden.

Quote:
Malwarebytes' Anti-Malware 1.51.1.1800
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 7537

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.08.2011 20:29:26
mbam-log-2011-08-22 (20-29-16).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 175810
Laufzeit: 6 Minute(n), 12 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 1

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\(default) (Trojan.Agent.Gen) -> Value: (default) -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Users\Name\AppData\Roaming\iexplorer.exe (Trojan.Agent.Gen) -> No action taken.
Danke ich versuch das jetzt mit reset knopf
08/22/2011 20:35 Dixion#13
Was haben wir den hier?

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\(default) (Trojan.Agent.Gen) -> Value: (default)

C:\Users\Ceza\AppData\Roaming\iexplorer.exe (Trojan.Agent.Gen)

2 Trojaner, dass heißt dein Compjuter ist infiziert, der von deiner Schwester bestimmt auch. Trojaner können zufolge haben, dass der Hacker Zugriff auf den PC hat und alles machen kann was er möchte, Daten klauen ,...

Dir wird empfohlen in neuaufzusetzen, ebenso deiner Schwester.
Überprüfe alle Compjuter im Hause von dir, dass die auch nicht infiziert wurden.
08/22/2011 20:38 DeadCookie.#14
Ne meiner ist clean, das war der von meiner Schwester.


Das mit 20sek resete knopf gedrückt halten hat leider nicht geholfen.
Hat vllt. jmd erfahrung mit Dlink ?

€dit aso ne hat doch geklappt, danke.
08/22/2011 20:41 Dixion#15
Quote:
Originally Posted by Aza. View Post
Ne meiner ist clean, das war der von meiner Schwester.


Das mit 20sek resete knopf gedrückt halten hat leider nicht geholfen.
Hat vllt. jmd erfahrung mit Dlink ?

€dit aso ne hat doch geklappt, danke.
Dann sezt den mal neu auf von deiner Schwester, am besten Heute noch, bevor er sich noch ihre Daten übernimmt. Und dann kannst du auch ruhig dein Netzwerk wieder verschlüsseln, dass geht nachdem aufsetzen automatisch.