Keylogger

12/11/2010 13:11 hrvat01#1
Hallo Leute, ich sprich jetzt ein Thema an was sicher viele wissen werden und schon jemandem angetan haben, aber wenn man sich schon so große mühe gemacht hat für einen char mit guten skills und gutem equipment, und dann durch einen Keylogger gehackt wird, ist das echt scheiße, alle umsonst die mühe der fleiß alles den bach runter gegangen ..

Das ist mir letzte nacht so gegen 3 Uhr passiert, ich hab nen Hack von irgendeinem Member gedownloadet, wo eine bilddatei drin war und der hack witzigerweiße nur 20kb hatte? Ich dachte mir bloß scheiße bin ich dumm..
Dann passiert der scheiß, er hackt als erstes meine Metin2 daten, dann ändert er das pw meiner email! Leute wie kann ich es schaffen das unmögliche möglich zu machen undzwar den streich zu ende bringen und meinen account zurückholen? Wer das schaffen kann, kriegt von mir eine Paysafe als dankeschön, die Preise schwanken je nachdem von 25 hinweg auf höhere Preise .. Ich wäre euch dankbar wenn ihr mir dabei helfen könntet meinen Account zurückzuholen, es steckt mindestens 4 Jahre arbeit drin, G skills auf nem De server sind nicht die einfachsten bei mentalos und Körperkriegern, dazu das Equipment, ne menge Geld und nerven gekostet..
mfg. :(
12/11/2010 13:16 xFearlessx#2
Als erstes den Keylogger entfernen.


Downloade dir mal [Only registered and activated users can see links. Click Here To Register...] , damit kannst du deinen Pc schonmal halbwegs reinigen, zusätzlich am besten noch mit einem normalen Virenprogramm deinen Pc scannen(norton,antivir usw)


Dann solltest du vielleicht bei deinem E-Mail Anbieter mal anrufen das die dir deine Mail-Adresse wiederbesorgen,wenn es weniger als drei Tage zurückliegt kannst du dir auch deinen Account per E-mail zurückholen bzw. die E-Mail Änderung(sofern der hacker eine gemacht hat) rückgängig machen.


Aber bevor der Keylogger nicht weg ist,NIRGENDS mehr einloggen in keinem Account,nur von anderen Pc´s aus.


Hoffe ich konnte helfen.

MfG
Xfear
12/11/2010 13:20 .Cruize#3
PC scannen, alle Viren entfernen.
Dann nochmal scannen zur Sicherheit.

Dannach alle PW's ändern ( Groß u. Klein + Zahl & Sonderzeichen )
Dannach niemandem dein PW sagen und keine Dateien von irgwelchen Leuten annehmen.

Mein Freund hat mir letztens eine Datei geschickt, habe sie einfach mal angenommen und kurz dannach hat er mir alle ID's + PW's geschickt ;D

Greetz.
12/11/2010 13:21 hrvat01#4
Er hat die emailadresse geändert und das Passwort ja logischer weise auch, danke für den link, das mit dem anbieter ist mal so, ich hab die email bei msn also da müsste ich windows life anrufen sozusagen und
mit dennen nen deal ausmachen?
schaut mal was ich bei dem scann so gesehen habe..
Malwarebytes' Anti-Malware 1.50
[Only registered and activated users can see links. Click Here To Register...]

Datenbank Version: 5293

Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000

11.12.2010 13:23:23
mbam-log-2010-12-11 (13-23-23).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 142936
Laufzeit: 3 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 7

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_CURRENT_USER\SOFTWARE\Bifrost (Bifrose.Trace) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\Users\Matej\AppData\Roaming\Bifrost (Backdoor.Bifrose) -> Quarantined and deleted successfully.

Infizierte Dateien:
c:\Users\Public\msdn.exe (Heuristics.Shuriken) -> Quarantined and deleted successfully.
c:\Users\Matej\AppData\Roaming\logs.dat (Bifrose.Trace) -> Quarantined and deleted successfully.
c:\dir\install\install\server.exe (Backdoor.SpyNet.M) -> Quarantined and deleted successfully.
c:\Users\Matej\AppData\Local\Temp\MSN.abc (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Matej\AppData\Local\Temp\UuU.uUu (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Matej\AppData\Local\Temp\XxX.xXx (Malware.Trace) -> Quarantined and deleted successfully.
c:\Users\Matej\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> Quarantined and deleted successfully.
12/11/2010 13:27 ~._FaustGottes_.~#5
tja da sieht man mal wieder man solte nimals 0815 nub trauen ;)
12/11/2010 14:19 @xDrive#6
Eine Anzeige könnte in dem Fall helfen!
12/11/2010 14:27 joe952#7
Bifrose... Oh.. So ne viren kann ich selber erstellen :D Das war bestimmt ein Anfänger... Viren wie diese kann man mit ein bissel ahnung mit 5 Klicks erstellen.


Ja wie Vorposter schon gesagt haben. Malware Byte.. Dann alle löschen und hol dir Kaspersky oder Antivir.. Lösch alle infizierten Dateien. Das ist sicherer als wenn du versucht nur die Viren zu löschen..
12/11/2010 14:31 @xDrive#8
Aber der will ja seine Sachen und Account wieder haben! ich glaube einige lesen nicht mal was die Leute schrieben. Was bringt das dem, wenn der alle Beweiße löscht?
12/11/2010 14:38 NotEnoughForYou#9
zurück holen könnte schwierig werden ... du kannst ihn aber wegen diebstahl virtueller güter anzeigen ... und diebstahl von virtuellen daten ...das kann teuer für ihn werden