Emailadresse hacken

Schönen guten Morgen!


Ich besitze eine GMX Mailadresse und seit Kurzem bekomme ich jedesmal nach dem Einloggen den Hinweis "ein gescheiteter Loginversuch" - und das mehrmals am Tag!

Irgendwer macht sich da an meiner Emailadresse zu schaffen, versucht mehrmals täglich in meinen Account zu kommen.

Wie kann ich meinen Account sicherer machen?
- schwierige Passwörter nehmen, ab wann ist ein Passwort so gut wie unknackbar?
- das Passwort oft wechseln?

Würde es dem Hacker nützen, wenn er meine IP Adresse weiß,
macht es Sinn die IP Adesse zu wechseln?

Als Virenscanner verwende ich die AVAST Freeversion, kann ich hier noch nachbessern?

Habe ich irgendwie die Möglichkeit die IP Adresse des Angreifers rauszufinden? Gibt es hier Tools?

Besteht die Möglichkeit von Schadsoftware auf meinem PC, welche Art von Schadsoftware könnte das sein, wie dedektiere ich sie und mit welchen Mitteln?


Vielen Dank für Eure Hilfe
Beste Grüße
Michi
 
Ich besitze eine GMX Mailadresse und seit Kurzem bekomme ich jedesmal nach dem Einloggen den Hinweis "ein gescheiteter Loginversuch" - und das mehrmals am Tag!

Irgendwer macht sich da an meiner Emailadresse zu schaffen, versucht mehrmals täglich in meinen Account zu kommen.
das steht eigentlich noch nicht fest ... es kann beispielsweise auch sein dass du mal dein kennwort geändert hast und irgendwo, auf einem handy/tablet/sonstwo, noch das alte kennwort drin hast, und besagtes gerät fröhlich mehrmals am tag versucht eine verbindung aufzubauen
Wie kann ich meinen Account sicherer machen?
- schwierige Passwörter nehmen, ab wann ist ein Passwort so gut wie unknackbar?
wenn du es nie benutzt, es eine zufällige und sinnlose folge von 10 oder mehr alphanumerischer zeichen ist, dich niemand bei der eingabe beobachten kann, die verbindung zum system auf dem das passwort verwaltet wird sicher ist, das passwort nicht im klartext abgelegt wird (nicht von dir, und nicht von anderen), ...

... du siehst wohin das führt oder?

wenn deine frage nur darauf abzielt wie du das sicherheitsniveau deines passworts soweit erhöhen kannst, dass es keinen sinn mehr hat mehr zu tun, bist du für ein web passwort vermutlich mit einem pseudozufälligen zehnstelligen alphanumerischen passwort gut bedient...
- das Passwort oft wechseln?
das verringert die chance dass jemand über dein passwort an deinen account kommt und du es nicht merkst
Würde es dem Hacker nützen, wenn er meine IP Adresse weiß,
unter der annahme dass es ein hackversuch ist, kann man dennoch sagen dass allein die kenntnis der IP deines endgeräts oder routers dem angreifer keinen signifikanten vorteil bringt. vielmehr müsste er zusätzlich einen weg haben eine sicherheitslücke auf deinem system auszunutzen
macht es Sinn die IP Adesse zu wechseln?
es schadet in der regel nicht, aber einen wirklichen sicherheitsgewinn sehe ich hier nicht... die meisten provider in deutschland trennen dir sowieso alle 24h einmal die verbindung, und beim wiederaufbau bekommst du meist eine neue IP zugewiesen
Als Virenscanner verwende ich die AVAST Freeversion, kann ich hier noch nachbessern?
ich für meinen teil sehe die gesammte AV branche als schlangenölverkäufer an... es ist fast egal ob du dich für pest oder cholera entscheidest... schau in einen aktuellen test, schau wer die höchsten erkennungsraten hat... um brain.exe kommst du dennoch nicht rum
Habe ich irgendwie die Möglichkeit die IP Adresse des Angreifers rauszufinden?
unter der annahme dass es einen angreifer gibt, sicher ... die frage ist eher wie schwer das würde, wie teuer, etc... anhand der antwort siehst du vieleicht schon dass du die falschen fragen stellst ... was würde dir die IP bringen? selbst wenn du es nur mit einem etwas über minderbegabten skript kiddie zu tun hast, wirst du vermutlich bei einer TOR exit node landen ... oder einem anderen gehackten system... einem offenen proxy ... etc
Gibt es hier Tools?
a fool with a tool ist still a fool ... anhand der fragen die du stellst kann man schließen dass dir die technische qualifikation fehlt in dieser hinsicht mehr zu unternehmen um den angreifer zu finden... konzentriere dich lieber auf nicht technische dinge ... hast du eine affäre? berufliche konkurenten? ... rethorische fragen
Besteht die Möglichkeit von Schadsoftware auf meinem PC, welche Art von Schadsoftware könnte das sein, wie dedektiere ich sie und mit welchen Mitteln?
versuchs mal mit hijackthis oder ähnlichem, oder aktuellen virenscannern... falls du hilfe bei der logfileauswertung von hijackthis brauchst poste es hier
 
das steht eigentlich noch nicht fest ... es kann beispielsweise auch sein dass du mal dein kennwort geändert hast und irgendwo, auf einem handy/tablet/sonstwo, noch das alte kennwort drin hast, und besagtes gerät fröhlich mehrmals am tag versucht eine verbindung aufzubauen

Das ist es nicht, ich habe weder Smartphone noch Tablet, ich gehe nur über meinen PC in meinen Emailaccount! Wie kann ich verifizieren ob es ein Hackangriff ist oder nicht!

wenn du es nie benutzt, es eine zufällige und sinnlose folge von 10 oder mehr alphanumerischer zeichen ist, dich niemand bei der eingabe beobachten kann, die verbindung zum system auf dem das passwort verwaltet wird sicher ist, das passwort nicht im klartext abgelegt wird (nicht von dir, und nicht von anderen), ...

Dann ist mein Passwort als sicher anzusehen, da es wesentlich mehr Stellen und auch Sonderzeichen und Buchstaben hat.

die meisten provider in deutschland trennen dir sowieso alle 24h einmal die verbindung, und beim wiederaufbau bekommst du meist eine neue IP zugewiesen

Ich habe leider eine statische IP die sich nie ändert.

a fool with a tool ist still a fool ... anhand der fragen die du stellst kann man schließen dass dir die technische qualifikation fehlt in dieser hinsicht mehr zu unternehmen um den angreifer zu finden...

Ja stimmt, mir fehlt der technische Hintergrund, erschwerend kommt auch noch eine Minderbegabung dazu unter der ich selbst sehr leide!

konzentriere dich lieber auf nicht technische dinge ... hast du eine affäre? berufliche konkurenten? ... rethorische fragen

Ja genau, so einen bedeutenden Umstand gibt es und er lässt mich soetwas befürchten.


*************************


Hier meine Hijackthis Logfile, was darf ich fixen oder auch nicht?




Logfile of Trend Micro HijackThis v2.0.5
Scan saved at 13:58:53, on 25.02.2016
Platform: Unknown Windows (WinNT 6.02.1008)
MSIE: Internet Explorer v11.0 (11.00.10586.0020)

FIREFOX: 44.0.2 (x86 de)
Boot mode: Normal

Running processes:
C:\Users\Agnes\AppData\Local\Microsoft\OneDrive\OneDrive.exe
C:\Program Files (x86)\Lenovo\PowerDVD10\PDVD10Serv.EXE
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Microsoft Office 15\Root\VFS\ProgramFilesCommonX86\Microsoft Shared\OFFICE15\CSISYNCCLIENT.EXE
C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files\Lenovo\Lenovo Solution Center\LSCNotify.exe
C:\Program Files\WindowsApps\Microsoft.Messaging_2.13.20000.0_x86__8wekyb3d8bbwe\SkypeHost.exe
C:\Users\Agnes\Downloads\HijackThis(1).exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland – Hotmail, Bing, Outlook, Skype, Apps, Games, Windows
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN Deutschland Hotmail, Bing, Outlook, Skype, Apps, Games, Windows
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Deutschland Hotmail, Bing, Outlook, Skype, Apps, Games, Windows
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre1.8.0_74\bin\ssv.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre1.8.0_74\bin\jp2ssv.dll
O4 - HKLM\..\Run: [UpdateP2GShortCut] "C:\Program Files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files (x86)\Lenovo\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\5.0"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [SDTray] "C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKCU\..\Run: [OneDrive] "C:\Users\Agnes\AppData\Local\Microsoft\OneDrive\OneDrive.exe" /background
O4 - HKCU\..\Run: [CCleaner Monitoring] "C:\Program Files\CCleaner\CCleaner64.exe" /MONITOR
O4 - HKCU\..\Run: [SpybotPostWindows10UpgradeReInstall] "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe"
O4 - HKCU\..\RunOnce: [Uninstall C:\Users\Agnes\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64] C:\WINDOWS\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Agnes\AppData\Local\Microsoft\OneDrive\17.3.6281.1202_1\amd64"
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\Program Files\Microsoft Office 15\Root\Office15\EXCEL.EXE/3000
O8 - Extra context menu item: Se&nd to OneNote - res://C:\Program Files\Microsoft Office 15\Root\Office15\ONBttnIE.dll/105
O9 - Extra button: Send to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Se&nd to OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIE.dll
O9 - Extra button: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: OneNote Lin&ked Notes - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office 15\root\Office15\ONBttnIELinkedNotes.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: osf - {D924BDC6-C83A-4BD5-90D0-095128A113D1} - C:\Program Files\Microsoft Office 15\root\Office15\MSOSB.DLL
O18 - Protocol: tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O18 - Protocol: windows.tbauth - {14654CA6-5711-491D-B89A-58E571679951} - C:\Windows\SysWOW64\tbauth.dll
O20 - Winlogon Notify: SDWinLogon - SDWinLogon.dll (file missing)
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\WINDOWS\System32\alg.exe (file missing)
O23 - Service: Avast Antivirus (avast! Antivirus) - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Avast Firewall (avast! Firewall) - AVAST Software - C:\Program Files\AVAST Software\Avast\afwServ.exe
O23 - Service: Intel(R) Content Protection HECI Service (cphs) - Intel Corporation - C:\WINDOWS\SysWow64\IntelCpHeciSvc.exe
O23 - Service: @%SystemRoot%\system32\DiagSvcs\DiagnosticsHub.StandardCollector.ServiceRes.dll,-1000 (diagnosticshub.standardcollector.service) - Unknown owner - C:\WINDOWS\system32\DiagSvcs\DiagnosticsHub.StandardCollector.Service.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\WINDOWS\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\WINDOWS\system32\fxssvc.exe (file missing)
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: @%SystemRoot%\system32\ieetwcollectorres.dll,-1000 (IEEtwCollectorService) - Unknown owner - C:\WINDOWS\system32\IEEtwCollector.exe (file missing)
O23 - Service: Intel(R) HD Graphics Control Panel Service (igfxCUIService2.0.0.0) - Unknown owner - C:\WINDOWS\system32\igfxCUIService.exe (file missing)
O23 - Service: Intel(R) Capability Licensing Service Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\HeciServer.exe
O23 - Service: Intel(R) Capability Licensing Service TCP IP Interface - Intel(R) Corporation - C:\Program Files\Intel\iCLS Client\SocketHeciServer.exe
O23 - Service: Intel(R) Dynamic Application Loader Host Interface Service (jhi_service) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL\jhi_service.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Lenovo EasyPlus Hotspot - Lenovo - C:\Program Files (x86)\Common Files\lenovo\easyplussdk\bin\EPHotspot64.exe
O23 - Service: Lenovo System Agent Service - LENOVO INCORPORATED. - C:\Program Files\Lenovo\iMController\SystemAgentService.exe
O23 - Service: LenovoSetSvr - Lenovo(beijing) Limited - C:\Program Files (x86)\Lenovo\Lenovo Settings\LenovoSetSvr.exe
O23 - Service: Lenovo WiFiHotspot Service (LenovoWiFiHotspotSvr) - Unknown owner - C:\Windows\System32\LenovoWiFiHotspotSvr.exe (file missing)
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: LSCWinService - Lenovo - C:\Program Files\Lenovo\Lenovo Solution Center\App\LSCWinService.exe
O23 - Service: LUService - Lenovo(beijing) Limited - C:\Program Files (x86)\Lenovo\Lenovo Updates\LUService.exe
O23 - Service: MBAMService - Malwarebytes - C:\Program Files (x86)\Malwarebytes Anti-Malware\mbamservice.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\WINDOWS\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: NitroPDFReaderDriverCreatorReadSpool3 (NitroReaderDriverReadSpool3) - Nitro PDF Software - C:\Program Files\Common Files\Nitro\Reader\3.0\NitroPDFReaderDriverService3x64.exe
O23 - Service: Lenovo PhoneCompanionPusher Service (PhoneCompanionPusher) - Lenovo - C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionPusher.exe
O23 - Service: Lenovo PhoneCompanionVap Service (PhoneCompanionVap) - Lenovo - C:\Program Files\Lenovo PhoneCompanion\PhoneCompanionVap.exe
O23 - Service: Cyberlink RichVideo64 Service(CRVS) (RichVideo64) - Unknown owner - C:\Program Files\CyberLink\Shared files\RichVideo64.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\WINDOWS\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: Spybot-S&D 2 Scanner Service (SDScannerService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
O23 - Service: Spybot-S&D 2 Updating Service (SDUpdateService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) - Safer-Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
O23 - Service: @%SystemRoot%\system32\SensorDataService.exe,-101 (SensorDataService) - Unknown owner - C:\WINDOWS\System32\SensorDataService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\WINDOWS\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\WINDOWS\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\WINDOWS\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\TieringEngineService.exe,-702 (TieringEngineService) - Unknown owner - C:\WINDOWS\system32\TieringEngineService.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\WINDOWS\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\WINDOWS\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\WINDOWS\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\WINDOWS\system32\vssvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\WINDOWS\system32\wbengine.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-320 (WdNisSvc) - Unknown owner - C:\Program Files (x86)\Windows Defender\NisSrv.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Defender\MpAsDesc.dll,-310 (WinDefend) - Unknown owner - C:\Program Files (x86)\Windows Defender\MsMpEng.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

--
End of file - 12096 bytes



Grüße aus dem Ghetto
 
Vorerst mal vielen Dank!


Scanergebnis:
Scan Finished: No Malware found!


Allerdings die O23 Einträge lassen sich nicht fixen, sind nach dem Fixen beim Folgescan noch immer da, auch nach Neustart!
 
Die Dateien existieren nicht!
Ich habe neu Aufgesetzt per Lenovo OneKey Recovery, und die O23 Einträge sind noch immer da.

Da ist noch irgendwo eine Datenspur, meinst du ist das noch relevant?
Allerdings, es nervt.
 
siehst du... installier mal lieber neu ... der recovery käse, speziell von lenovo, den kann man getrost in die tonne hauen ...

superfish und co lassen grüßen
 
superfish hab ich nicht oben.
leider hab ich keine original installations cd's.
meinst ist es notwendig?

die dateien existieren nicht, ich kann sie also nicht per delet on reboot oder mit der killbox löschen.

was genau findet hijackthis da noch?
 
Okay, wenn es geht wil ich Aufsetzen vermeiden, da mit Kosten verbunden, Festplatte, Betriebssystem...

Wie krieg ich das weg?
Warum schmeisst mir der Registrycleaner das nicht raus?
 
Okay, wenn es geht wil ich Aufsetzen vermeiden, da mit Kosten verbunden, Festplatte, Betriebssystem...
?!?
dein installations datenträger problem kann man lösen ... Windows 7
Wie krieg ich das weg?
flatten and rebuild bringt dir ein sauberes system...
Warum schmeisst mir der Registrycleaner das nicht raus?
weil er es evtl auf grund von ACL einschränkungen nicht kann...
 
Zurück
Oben