WinFuture-Forum.de: Firefox Passwörter Weg Gehackt? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Firefox Passwörter Weg Gehackt?


#1 _REtender_

  • Gruppe: Gäste

geschrieben 01. August 2008 - 19:06

Ich weis nicht warum aber in letzter zeit habe ich ständig high ping im irc und fliege total oft aus dem inet aber das war es nicht was mir sorgen macht,ich war kurz weg vom pc essen kam wieder sah okay.. wieder ausm inet geflogen nur das merkwürdige als ich den firefox wieder gestartet habe waren alle gespeicherten passwörter weg.Es sind keine wirklich wichtigen pw's da aber ich frage mich wie ohne mein zu tun firefox die ganze pw liste löschen kann da ich auch nichts gemacht habe aber alle cookies sind noch da merkwürdig...

MFG REtender

Dieser Beitrag wurde von REtender bearbeitet: 03. August 2008 - 16:39

0

Anzeige



#2 Mitglied ist offline   nomzamo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 922
  • Beigetreten: 17. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. August 2008 - 19:08

Es wäre möglich, dass dein Firefox-Profil "zerschossen" wurde. Dadurch können Einstellungen verschwinden und auch die gespeicherten Passwörter.
Eingefügtes Bild
0

#3 _REtender_

  • Gruppe: Gäste

geschrieben 01. August 2008 - 19:11

hm aber wie gesagt cookies alle da und alle lesezeichen auch also die unter der adresszeile sind zum schnell anwählen kann,mich wundert das das es in 20 min geschehen ist wo ich weg war ohne zutun und ich echt oft aus dem inet fliege also der gesammte pc nicht nur ff

Edit ein weiteres Problem ist das ich wenn ich ins irc joine nur irgendwie über einen amerikanischen dsn server reinkomme aktuell komme ich wieder über den deutschen rein...

Dieser Beitrag wurde von REtender bearbeitet: 01. August 2008 - 19:14

0

#4 Mitglied ist offline   nomzamo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 922
  • Beigetreten: 17. März 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. August 2008 - 05:44

Klingt sehr misteriös. Ich schlage vor du prüfst deinen Rechner mal mit hijack. Das Ergebnis (Logfile) lass dann mal hier prüfen.
Eingefügtes Bild
0

#5 _REtender_

  • Gruppe: Gäste

geschrieben 02. August 2008 - 10:11

also als schädlich hat er mir angezeigt O4 - HKLM\..\RunOnce: [MP11_EnsureDeviceRescan] C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\wpd_ci.dll,DoCmd remove rescan


Edit ich habe mitlerweile mal aus Spaß ccleaner drüber laufen lassen über meine registry
jetzt gibt es nur noch unbekannte sachen die aber als sicher eingestuft werden -.- und der oben gennante taucht da nichtmehr auf jetzt nur noch:
3 Nlite einträge und halt noch die icq toolbar^^ und halt bei nero icq usw der hinweis das es sonst auf einem c/programme pfad läuft

Dieser Beitrag wurde von REtender bearbeitet: 02. August 2008 - 10:27

0

#6 _REtender_

  • Gruppe: Gäste

geschrieben 03. August 2008 - 16:34

Joa nochmal was neues ich teile mir mit einem freund einen rs account und als die pws gelöscht wurden habe ich das rs auch im browser neu gespeichert und jetzt wurden 40 gig von einer ip geladen die weder mir noch meinem kumpel gehört und ich habe schon alles durchlaufen lassen norton anti rootkits,spybot,maleware bytes anti maleware und hiijack this aber finden alle nichts...
um die betroffenen ips die nicht zu mir und meinem kumpel gehören sind die:91.37.110.62, 91.37.109.122, 91.37.102.63 gäbe es da einen weg die zurückzu verfolgen?

Dieser Beitrag wurde von REtender bearbeitet: 03. August 2008 - 16:36

0

#7 Mitglied ist offline   clyde² 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.361
  • Beigetreten: 18. Februar 07
  • Reputation: 0
  • Wohnort:Bad Oldesloe
  • Interessen:#LAN<br />#Musik<br />#Internet<br />#Fotografieren

geschrieben 03. August 2008 - 16:47

Jap, aber nicht für Privatpersonen, zumal wenn da jmd Mist geamcht hat, er über einen Proxy reingegangen ist :D

Gruß
-clyde ist gegangen-
*bye*
0

#8 _REtender_

  • Gruppe: Gäste

geschrieben 03. August 2008 - 16:58

Edit hat sich erledigt.

Dieser Beitrag wurde von REtender bearbeitet: 03. August 2008 - 17:56

0

#9 Mitglied ist offline   therealwar 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.287
  • Beigetreten: 03. März 08
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Odenwald

  geschrieben 03. August 2008 - 19:14

Mal zu HijackThis:
Hab den beim Lesen einfach mal drüberlaufen lassen und der spuckt mir ne ganze Menge aus, die ich
"fixen" soll. Muss ich mir Sorgen machen?

Hier mal der Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:11:47, on 03.08.2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\RtHDVCpl.exe
D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
D:\Program Files\CyberLink\PowerDVD8\PowerDVD8\PDVD8Serv.exe
C:\Program Files\Cyberlink\Shared Files\brs.exe
D:\Program Files\PDFDrucker\PDFPrintBackend.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Windows\ehome\ehtray.exe
D:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Common Files\Logishrd\KHAL2\KHALMNPR.EXE
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\taskeng.exe
D:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Internet Explorer\IEUser.exe
D:\Program Files\ICQ6\ICQ.exe
D:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Windows\system32\SearchFilterHost.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.asus.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM\..\Run: [avgnt] "D:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RemoteControl8] "d:\Program Files\CyberLink\PowerDVD8\PowerDVD8\PDVD8Serv.exe"
O4 - HKLM\..\Run: [PDVD8LanguageShortcut] "d:\Program Files\CyberLink\PowerDVD8\PowerDVD8\Language\Language.exe"
O4 - HKLM\..\Run: [BDRegion] C:\Program Files\Cyberlink\Shared Files\brs.exe
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [ASuite] t:\Lupo PenSuite v6.60 Full\Launcher\ASuite.exe
O4 - HKLM\..\Run: [PDFPrint] "d:\Program Files\PDFDrucker\PDFPrintBackend.exe"
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Logitech SetPoint.lnk = D:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Program Files\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - d:\Program Files\ICQ6\ICQ.exe
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O22 - SharedTaskScheduler: Windows DreamScene - {E31004D1-A431-41B8-826F-E902F9D95C81} - C:\Windows\System32\DreamScene.dll
O23 - Service: Lavasoft Ad-Aware Service (aawservice) - Lavasoft - D:\Program Files\Lavasoft\Ad-Aware\aawservice.exe
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - D:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - d:\Program Files\Spybot - Search & Destroy\SDWinSec.exe

--
End of file - 6621 bytes

-----------------------
Probleme mit Punkbuster? Gekickt von den Servern bei :-:
*Americas Army/Battlefield/Call Of Duty/Crysis/Doom 3/Enemy Territory/Far Cry/F.E.A.R./Frontlines: Fuel of War/Joint Operations/Medal of Honor/Need for Speed/Prey/Quake/Rainbow Six/Splinter Cell/War Rock* ?
Einfach den Punkbuster Updaten!
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0