..
Original von TribunCaesar
Heute krieg ich ne mail von nem forum, in dem ich aktiv bin, wo mir gesagt wird: man könne meinen account nicht recovern, weil mein PC keylogged wurde.
Wie wollen die Forenbetreiber das wissen, dass es sich um einen Keylogger handelt? Wurde dort mit deinem Account gepostet? Könnte sonst auch ein Phishing-Versuch sein oder deine Mail+PW war in dem Dump einer gehackten Webseite. Erst mal bisschen beruhigen
Poste hier mal einen HijackThis-Log. Wenn du nicht weißt, wie das geht:
Zusätzliche werbebanner durch mailware?
Anschließend trennst du sicherheitshalber die Internetverbindung.
Edit: Sollte eigentlich obv sein, aber vorerst nicht bei PayPal, eBay, Pokerräumen etc. einloggen.
Ich kann im Log nichts auffälliges erkennen. Jetzt solltest du noch das Programm Malwarebytes Anti-Malware scannen lassen. Während des Scans müssen Antiviren-Programme ausgeschaltet sein.
warum hinterher i-net trennen?
Weil man bei Verdacht der Infektion vom schlimmsten ausgehen muss und das wäre, dass dein PC für illegale Aktivitäten missbraucht wird. Bspw. das mit deinem Rechner als sog. Vicsock Kreditkartenbetrug begangen wird oder er die Befehle eines Botnets ausführt und z.B. eine Webseite attacktiert.
Das ist eine automatisierte Nachricht. Du hast deren detection system getriggert. Hast du dich dort per VPN oder aus einem anderen Land eingeloggt? Das wäre dann die Erklärung.
Edit: Okay, das ist also sehr wahrscheinlich. Das System hat wahrscheinlich den VPN erkannt und muss dann davon ausgehen, dass dein Account von jemand anderen übernommen wurde.
Du hast dich aus der Sicht des detection systems in kurzer Zeit in drei verschiedenen Ländern eingeloggt -> extrem verdächtig, System sperrt den Account und sendet die automatisierte NAchricht aus, die dich in Panik geraten lässt, obwohl in Wirklichkeit nichts passiert ist. So zumindest meine Theorie.