Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 00:18

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Ich werde gehackt Hilfe!

Discussion on Ich werde gehackt Hilfe! within the Technical Support forum part of the Off-Topics category.

Reply
 
Old 08/25/2012, 01:23   #16
 
Meiko​'s Avatar
 
elite*gold: 10
Join Date: Oct 2011
Posts: 11,104
Received Thanks: 7,542
Quote:
Originally Posted by stabbix View Post
Es muss nichtmal n RAT sein. Kann auch Teamviewer oder aehnliches Programm sein, welches nur komplett ausgeblendet ist. Solche 'normalen' programme werden durch nichts detected.
Die Aktionen, die er in seinem ersten Post beschreibt, weisen aber gewisse Charakteristika eines RATs auf. Kein Desktop Remote Tool kann einfach so Pop-Ups mit Trollseiten wie diese alte .**** Masche erzeugen.

Quote:
Also ich habe jetzt erstmal so wie es Perseus gesagt hat alle Prozesse beim Systemstart mit Unknown deaktiviert und mein Virenprogramm geupdated.
Du solltest dich nicht auf msconfig verlassen. Bitte lade dir ein zuverlässiges und besseres Tool von Microsoft runter. Es nennt sich "autoruns" und kann direkt ausgeführt werden. Es zeigt dir auch versteckte Autorun Einträge an. Außerdem kann man es in den Windows-Ordner kopieren und es über somit direkt die Ausführen-Zeile aufrufen.
Meiko​ is offline  
Old 08/25/2012, 01:24   #17
 
elite*gold: 0
Join Date: Feb 2011
Posts: 270
Received Thanks: 30
@Perseus ja ich kann die aber nicht löschen weil ich den Ordner wo die seien sollen nicht finde also die sind irgendwo in AppData Roaming svchost.exe oder hkbcmd.exe

ok iMeiko ich werde es mir jetzt runterladen, danke^^
mathiasfly is offline  
Old 08/25/2012, 01:27   #18
 
Meiko​'s Avatar
 
elite*gold: 10
Join Date: Oct 2011
Posts: 11,104
Received Thanks: 7,542
Quote:
Originally Posted by mathiasfly View Post
ok iMeiko ich werde es mir jetzt runterladen, danke^^
Du kannst auch gerne einen Screenshot von deinen Autoruns machen, damit wir genauer nachsehen können, was alles tolles sich so im Autostart bei dir verbirgt
Meiko​ is offline  
Old 08/25/2012, 01:28   #19
 
elite*gold: 0
Join Date: Feb 2011
Posts: 270
Received Thanks: 30
Ein Screen wird da nichts bringen das ist sehr viel ;D
mathiasfly is offline  
Old 08/25/2012, 01:28   #20
 
elite*gold: 1
Join Date: Dec 2008
Posts: 677
Received Thanks: 204
Quote:
Originally Posted by mathiasfly View Post
@Perseus ja ich kann die aber nicht löschen weil ich den Ordner wo die seien sollen nicht finde also die sind irgendwo in AppData Roaming svchost.exe oder hkbcmd.exe
Ordneroptionen-> Zeige versteckte Ordner ankreuzen und verstecke geschütze Dateien(oder so ähnlich habe die englische version) entkreuzen
Perseus³ is offline  
Old 08/25/2012, 01:29   #21
 
elite*gold: 0
Join Date: Mar 2011
Posts: 2,109
Received Thanks: 458
@iMeiko

Hab mir auch grade mal das Tool geladen, und bin auf folgendes (in rot markiert) gestoßen:

sleekseek c:\windows\syswow64\b8cb64f8.dll

Der Name der .dll kommt mir schon komisch vor, Google sagt zu der *.dll Datei garnichts.

Ist das harmlos oder doch lieber nochmal komplett überprüfen? (Kaspersky braucht so lange...)
Der-Tee is offline  
Old 08/25/2012, 01:29   #22
 
Meiko​'s Avatar
 
elite*gold: 10
Join Date: Oct 2011
Posts: 11,104
Received Thanks: 7,542
Quote:
Originally Posted by mathiasfly View Post
Ein Screen wird da nichts bringen das ist sehr viel ;D
Yup, das Tool zeigt dir sehr viel mehr als msconfig an. Zeig uns einfach, was so bei dir los ist. Rat-Einträge sind eigentlich sehr schnell ausfindig gemacht.
Die nächsten logischen Schritte wären ein Reboot in den sicheren Modus, die Deaktivierung der Einträge mit anschließender manueller Entfernung der Registry-Einträge.

Quote:
Originally Posted by Der-Tee View Post
@iMeiko

Hab mir auch grade mal das Tool geladen, und bin auf folgendes (in rot markiert) gestoßen:

sleekseek c:\windows\syswow64\b8cb64f8.dll

Der Name der .dll kommt mir schon komisch vor, Google sagt zu der *.dll Datei garnichts.

Ist das harmlos oder doch lieber nochmal komplett überprüfen? (Kaspersky braucht so lange...)
Ich habe nichts vergleichbares in meinem Autostart gefunden. Du kannst diese Datei ja einmal deaktivieren. Wenn du irgendeiner Funktion nach einem Reboot vermisst oder ein Programm falsch ausgeführt wird, weißt du, dass es wohl eher produktiv als destruktiv war
Wenn du auf der sicheren Seite stehen willst, empfehle ich dir aber mal lieber, etwas drüberlaufen zu lassen.
Meiko​ is offline  
Old 08/25/2012, 01:31   #23
 
elite*gold: 0
Join Date: Jun 2009
Posts: 1,465
Received Thanks: 196
mathias wenn du dateinlöschen willst usw zieh einfach den inetstecker ohne inet kann der fremde auch nix bei dir am pc steuern und deine maus dmait blockieren im schlimmstenfall pc formatieren und richtig alles clearn
ayanamiie is offline  
Old 08/25/2012, 01:33   #24
 
elite*gold: 1
Join Date: Dec 2008
Posts: 677
Received Thanks: 204
Quote:
Originally Posted by Der-Tee View Post
@iMeiko

Hab mir auch grade mal das Tool geladen, und bin auf folgendes (in rot markiert) gestoßen:

sleekseek c:\windows\syswow64\b8cb64f8.dll

Der Name der .dll kommt mir schon komisch vor, Google sagt zu der *.dll Datei garnichts.

Ist das harmlos oder doch lieber nochmal komplett überprüfen? (Kaspersky braucht so lange...)
Alleine der Ordner "syswow64" gehört nicht zum normalden Windows. Was sind denn sonst noch für Dateien in diesem Ordner ?
Perseus³ is offline  
Old 08/25/2012, 01:33   #25
 
Meiko​'s Avatar
 
elite*gold: 10
Join Date: Oct 2011
Posts: 11,104
Received Thanks: 7,542
Quote:
Originally Posted by Perseus³ View Post
Alleine der Ordner "syswow64" gehört nicht zum normalden Windows. Was sind denn sonst noch für Dateien in diesem Ordner ?
Doch, er ist fester Bestandteil von Windows x64.
Meiko​ is offline  
Old 08/25/2012, 01:35   #26
 
elite*gold: 1
Join Date: Dec 2008
Posts: 677
Received Thanks: 204
Quote:
Originally Posted by iMeiko View Post
Doch, er ist fester Bestandteil von Windows x64.
Ups habe mich vertan. Hatte den Dateipfad falsch gelesen. Dachte er wäre C:\Windows\Syswow64

Mein Fehler
Perseus³ is offline  
Old 08/25/2012, 01:37   #27
 
elite*gold: 0
Join Date: Mar 2011
Posts: 2,109
Received Thanks: 458
Der Ordner gehört zu einer 64 Bit Version von Windows

WoW64 = Windows on Windows 64, dient dazu das 32 Bit Anwendungen auf 64 Bit Windows läuft.

WOW64

Der Ordner sieht auch ganz nach Windows aus. Alles Screenen würde zu lange dauern, aber hier ein Screen:



Die b8cb64f8.dll ist die eintige mit so einem cryptischen Namen, die anderen haben vernünftige Namen wie basecsp.dll, batmeter.dll oder bcrypt.dll (:
Der-Tee is offline  
Old 08/25/2012, 01:37   #28
 
elite*gold: 0
Join Date: Feb 2011
Posts: 270
Received Thanks: 30
Bei Autoruns sind manche sachen bei mir Gelb makiert, was heißt denn das?

Kannst du dir das vielleicht per TV mal angucken Meiko? Also Autoruns
mathiasfly is offline  
Old 08/25/2012, 01:42   #29
 
elite*gold: 0
Join Date: Mar 2011
Posts: 2,109
Received Thanks: 458
Gelb markiert: File not found (steht auch davor)

Heißt: Datei nicht gefunden, kannst du problemlos löschen.

A propro löschen, das überlege ich auch grade:

22/42 ist nicht ganz so schön D:
Der-Tee is offline  
Old 08/25/2012, 01:46   #30
 
Meiko​'s Avatar
 
elite*gold: 10
Join Date: Oct 2011
Posts: 11,104
Received Thanks: 7,542
Quote:
Originally Posted by Der-Tee View Post
Gelb markiert: File not found (steht auch davor)

Heißt: Datei nicht gefunden, kannst du problemlos löschen.

A propro löschen, das überlege ich auch grade:

22/42 ist nicht ganz so schön D:
Böse. Wirf im Safe Mode raus und lösche die entsprechenden Registry Einträge manuell, indem du regedit über Ausführen startest und in der Suche den Dateinamen eingibst. Dann alle Schlüssel entfernen, PC neustarten.
Meiko​ is offline  
Thanks
1 User
Reply

Tags
gehackt, ich, werde


Similar Threads Similar Threads
ich werde gerade gehackt
10/26/2011 - Technical Support - 11 Replies
Hi Leute ich werde gerade gehackt log : from source 192.168.1.2, Mittwoch, Okt 26,2011 08:18:53 from source 192.168.1.2, Mittwoch, Okt 26,2011 08:18:21 from source 192.168.1.2, Mittwoch, Okt 26,2011 08:17:37 from source 192.168.1.2, Mittwoch, Okt 26,2011 08:16:59 from source 192.168.1.2, Mittwoch, Okt 26,2011 08:16:25 from source 192.168.1.2, Mittwoch, Okt 26,2011 08:15:52 from 121.215.237.99:62210 to 192.168.1.2:58996 Mittwoch, Okt 26,2011 08:15:22 from source 192.168.1.2,...
Heeelp ich werde gehackt
08/03/2009 - Metin2 Private Server - 5 Replies
Leute wie kann ich mein pw bei longjuyt2 ändern ? pls helft mir pls



All times are GMT +1. The time now is 00:21.


Powered by vBulletin®
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2025 elitepvpers All Rights Reserved.