hi zusammen,
als ich gestern meine emails gecheckt habe fand ich eine von ebay im postfach "ihr passwort wurde erfolgreich geändert".habe natürlich keine links in der email geklickt oder versucht anhänge zu öffnen sondern ebay aufgerufen und versucht mich einzuloggen, ging nicht. habe versucht über "passwort vergessen" ein neues zu vergeben, ging aber auch nicht. also rief ich den support an. ein netter mensch erklärte mir, dass es einen fremdzugriff gab und hat den account gesperrt. es kam nach ein paar minuten eine email mit einem wiederherstellungslink und einer liste mit angeboten die reingestellt wurden (6x der gleiche staubsauger). gekauft wurde nichts. also geht meine odyssee los und ich ändere alle meine passwörter (ebay, email, paypal etc.), schaue in meinem email konto nach einstellungen für weiterleitung etc.
- malwarebytes hat angezeigt: PUP.Optional.StartFenster.ShrtCln in C:\USERS\...\CHROME\USERDATA\Default\Web Data
-> 2x in quarantäne und entfernt nach neustart
- adwcleaner hat nichts angezeigt
- windows defender aucht keine bedrohnung erkannt
- nochmal malwarebytes laufen lassen: PUP.Optional.StartPage diesmal in E:\Users\...\CONTENT.IE5\R999YRRD\1[1].zip
-> in quarantäne und entfernt nach neustart
heute nochmal malwarebytes laufen lassen:
Bedrohnung: MachineLearning/Anomalous.100% ind C:\USERS\...\FIREFOX\PROFILES\HEN2LGA0.DEFAULT\CACHE2\ENTRIES\ und dann kommt die datei mit ner ellenlangen nummer. die hab ich mal mit dem editor aufgemacht. haufenweise kauderwelsch und am ende steht was von adobe bootstrapper application.
danach eset online scanner -> keine bedrohnung erkannt
danach windows defender offline -> nichts erkannt
danach nochmal windows defender vollsuche -> nichts erkannt
jetzt frage ich mich natürlich was da los ist. links in spam und anhänge ignoriere ich immer und lösche den mist sofort wenns nicht eh schon im spam landet. ich achte auch darauf programme nur von der herstellerwebsite runterzuladen. in meine anderen konten konnte ich auch ohne probleme einloggen und eben die passwörter etc ändern. sie sind auch bis jetzt nicht betroffen(ich logge mich grade alle 1-2 stunden überall ein um zu schauen ob was passiert). Bin wie man sieht gerade vll etwas paranoid. hatte das letzte mal was mit viren und trojanern/malware etc als ich so mit 14-15 jahren und dumm alles mögliche geladen habe.
müsste nicht normal mehr als nur ein konto betroffen sein wenn sowas passiert?
für mich logisch wäre wenn ich auch in meinen email account nicht mehr reingekommen wäre da man ja bei einer passwordänderung auch erstmal einen aktivierungslink für die neuvergabe bekommt.
ich würde mir natürlich auch gern eine komplette neuinstallation sparen. dass auch nur malwarebytes etwas gefunden hat und alle anderen scanner nicht find ich komisch. habe auch die gefundenen bedrohnungen gegooglet aber daraus werd ich auch nicht schlau.
also wenn jemand meinen aufsatz zu ende gelesen und ne idee/tip/was auch immer für mich hat wäre ich dankbar.
als ich gestern meine emails gecheckt habe fand ich eine von ebay im postfach "ihr passwort wurde erfolgreich geändert".habe natürlich keine links in der email geklickt oder versucht anhänge zu öffnen sondern ebay aufgerufen und versucht mich einzuloggen, ging nicht. habe versucht über "passwort vergessen" ein neues zu vergeben, ging aber auch nicht. also rief ich den support an. ein netter mensch erklärte mir, dass es einen fremdzugriff gab und hat den account gesperrt. es kam nach ein paar minuten eine email mit einem wiederherstellungslink und einer liste mit angeboten die reingestellt wurden (6x der gleiche staubsauger). gekauft wurde nichts. also geht meine odyssee los und ich ändere alle meine passwörter (ebay, email, paypal etc.), schaue in meinem email konto nach einstellungen für weiterleitung etc.
- malwarebytes hat angezeigt: PUP.Optional.StartFenster.ShrtCln in C:\USERS\...\CHROME\USERDATA\Default\Web Data
-> 2x in quarantäne und entfernt nach neustart
- adwcleaner hat nichts angezeigt
- windows defender aucht keine bedrohnung erkannt
- nochmal malwarebytes laufen lassen: PUP.Optional.StartPage diesmal in E:\Users\...\CONTENT.IE5\R999YRRD\1[1].zip
-> in quarantäne und entfernt nach neustart
heute nochmal malwarebytes laufen lassen:
Bedrohnung: MachineLearning/Anomalous.100% ind C:\USERS\...\FIREFOX\PROFILES\HEN2LGA0.DEFAULT\CACHE2\ENTRIES\ und dann kommt die datei mit ner ellenlangen nummer. die hab ich mal mit dem editor aufgemacht. haufenweise kauderwelsch und am ende steht was von adobe bootstrapper application.
danach eset online scanner -> keine bedrohnung erkannt
danach windows defender offline -> nichts erkannt
danach nochmal windows defender vollsuche -> nichts erkannt
jetzt frage ich mich natürlich was da los ist. links in spam und anhänge ignoriere ich immer und lösche den mist sofort wenns nicht eh schon im spam landet. ich achte auch darauf programme nur von der herstellerwebsite runterzuladen. in meine anderen konten konnte ich auch ohne probleme einloggen und eben die passwörter etc ändern. sie sind auch bis jetzt nicht betroffen(ich logge mich grade alle 1-2 stunden überall ein um zu schauen ob was passiert). Bin wie man sieht gerade vll etwas paranoid. hatte das letzte mal was mit viren und trojanern/malware etc als ich so mit 14-15 jahren und dumm alles mögliche geladen habe.
müsste nicht normal mehr als nur ein konto betroffen sein wenn sowas passiert?
für mich logisch wäre wenn ich auch in meinen email account nicht mehr reingekommen wäre da man ja bei einer passwordänderung auch erstmal einen aktivierungslink für die neuvergabe bekommt.
ich würde mir natürlich auch gern eine komplette neuinstallation sparen. dass auch nur malwarebytes etwas gefunden hat und alle anderen scanner nicht find ich komisch. habe auch die gefundenen bedrohnungen gegooglet aber daraus werd ich auch nicht schlau.
also wenn jemand meinen aufsatz zu ende gelesen und ne idee/tip/was auch immer für mich hat wäre ich dankbar.