wachtwoord gekraakt hotmail

  • quito

    Sinds ruim een half jaar worden er mensen lastig gevallen via mijn hotmail account. Iemand chat erop, verstuurd en wist e-mails van mij.

    Ik heb een hotmail account met een wachtwoord en een geheime vraag die niet te raden zijn, deze verander ik de laatste tijd ook regelmatig maar toch komt hij/zij er steeds achter.

    Ik heb geen vermoeden wie het is of wat hij wil maar het is heel irritant omdat hij ook belangrijke e-mails wist en mensen ermee kwetst omder mijn naam.

    Ik verander dus regelmatig mijn naam en geheime vraag, deze zijn niet te raden omdat ze niet overeen komen.

    Ik heb al een aantal keer een ad&spyware scan overheen gegooid, virusscan en online trojan scan maar dit wil niet helpen.

    Wie weet wat ik hieraan kan doen?

    Bvd.

  • Avondsmurf

    Om het eea uit te sluiten is het noodzakelijk om de stappen onder de hierboven genoemde link : LEES DIT EERST volledig te doorlopen en alhier een logje te plaatsen zoals omschreven onder stap 8….. Smurfie :)

    Link: http://www.virushelp.nl/partners/hijackthis/hijackthislog.htm

  • Avondsmurf

    http://www.prikpagina.nl/read.php?f=571&i=376151&t=376151

    :)

  • Auk

    quito schreef:

    > Ik heb een hotmail account met een wachtwoord en een geheime

    > vraag die niet te raden zijn

    Dat denken veel mensen.

    > Wie weet wat ik hieraan kan doen?

    Logje ?

  • quito

    Hier is mijn logfile, ik heb nog niets verwijderd maar aangezien het een hele waslijst is kan er volgens mij veel verwijderd worden.

    Bvd. Quito

    Logfile of HijackThis v1.99.1

    Scan saved at 18:27:59, on 17-11-2005

    Platform: Windows XP SP2 (WinNT 5.01.2600)

    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

    Running processes:

    C:\WINDOWS\System32\smss.exe

    C:\WINDOWS\system32\winlogon.exe

    C:\WINDOWS\system32\services.exe

    C:\WINDOWS\system32\lsass.exe

    C:\WINDOWS\system32\svchost.exe

    C:\WINDOWS\System32\svchost.exe

    C:\WINDOWS\system32\spoolsv.exe

    C:\WINDOWS\Explorer.EXE

    C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    C:\Program Files\iTunes\iTunesHelper.exe

    C:\Program Files\QuickTime\qttask.exe

    C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    C:\WINDOWS\system32\cisvc.exe

    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    C:\WINDOWS\System32\svchost.exe

    C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

    C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe

    C:\Program Files\iPod\bin\iPodService.exe

    C:\WINDOWS\system32\wscntfy.exe

    C:\WINDOWS\system32\wuauclt.exe

    C:\Program Files\Internet Explorer\IEXPLORE.EXE

    C:\Program Files\Ad & spyware\hijackthis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl/

    O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

    O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll

    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

    O4 - HKLM\..\Run: C:\Program Files\Java\jre1.5.0_02\bin\jusched.exe

    O4 - HKLM\..\Run: “C:\Program Files\iTunes\iTunesHelper.exe”

    O4 - HKLM\..\Run: “C:\Program Files\QuickTime\qttask.exe” -atboottime

    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe

    O8 - Extra context menu item: &Google Zoeken - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html

    O8 - Extra context menu item: &Woord vertalen in het Nederlands - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html

    O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html

    O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html

    O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra ‘Tools’ menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_02\bin\npjpi150_02.dll

    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)

    O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab

    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab

    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab

    O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab

    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab

    O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (ASquaredScanForm Element) - http://www.windowsecurity.com/trojanscan/axscan.cab

    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,1,0,4624/mcfscan.cab

    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - “C:\PROGRA~1\MSNMES~1\msgrapp.dll” (file missing)

    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe

    O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe

    O23 - Service: PC-cillin PersonalFirewall (PCCPFW) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\PCCPFW.exe

    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

    O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Inc. - C:\Program Files\Trend Micro\PC-cillin 2002\Tmntsrv.exe

  • quito

    Zou iemand hierna kunnen kijken?

  • pablo

    je logje is schoon ;)

    ik zie ook daarin niets wat je probleem verklaard :?:)

    je kan nog even zoeken naar een rootkit:

    http://www.sysinternals.com/Utilities/RootkitRevealer.html

    de download staat onder aan de pagina,plaats het logje wat gemaakt word nog even hier :)

    en msn je wel eens vanaf een andere pc ?

    paul :)

  • quito

    alleen op deze computer waarmee ik nu ook typ.

    Ik heb hier een rootkitrevealerlogje:

    C:\System Volume Inforamtion\catalog.wci\00010002.ci

    C:\System Volume Inforamtion\catalog.wci\00010002.dir

    C:\System Volume Inforamtion\catalog.wci\00010005.ci

    C:\System Volume Inforamtion\catalog.wci\00010005.dir

    Ik hoop dat hier wat uitkomt, bvd

  • pablo

    hier zie ik ook niets bijzonders in :?:)

    je kan dus een keylogger oid wel vergeten ;)

    lijkt me dan toch dat je je wachtwoord moeilijker moet maken :?:)

    hebben andere mensen toegang tot deze pc? dan zou ik iig je wachtwoord niet laten onthouden ;)

    paul :)

  • quito

    Ik heb mijn wachtwoord en geheime vraag al enkele keren veranderd, ook in hele moeilijke maar dit alles wil niet helpen.

    Ik onthou de wachtwoorden ook niet dat ik alleen hoef aan te melden, ik vul ze elke keer met de hand in.

    Is er nog iets wat mij kan helpen>?