Hackerangriff auf meinen Pc.....Brauche Hilfe!

ok mach ich. welche passwörter meinst du denn z.b.? die von irgendwelchen internetseiten?
Alle Passwörter, die sich irgendwie missbrauchen lassen: Steam, Emailzugänge, Zugangsdaten für Foren, Onlinebanking etc. Natürlich solltest du deinen infizierten Rechner am besten überhaupt nicht mehr nutzen, bis Windows neu installiert wurde.

MfG Jimini
 
achso ok, dann hab ich ja die richtigen Pws geändert^^

So dann warte ich noch drauf , dass meine neue ssd ankommt und dann wird das system neu aufgesetzt:daumen:




-achja, ich besitze keine apple Geräte;)
 
Naja es wäre wohl klüger gewesen die PW's nicht zu ändern. So wie ich jetzt das hier lese hat er alle seine PW's nach dem Trojaner befall auf DIESEM PC geändert. Sprich alles schön geloggt, je nach Trojaner.

Würde sich wohl so darstellen ein Key logger.

z.b

"www.beispiel.de" dann gibst du dein Benutzername ein "simsalabim"dann dein pw ein "blablabla"

Was wird geloggt? Alle wichtigen Daten: Website, Account-Name, Passwort. Und da jemand geschrieben hat du sollst diese nun alle wechseln, wäre von jedem deiner wichtigen Accounts alles schön aufgezeichnet.

Wenn ich dich wäre würde ich die PW's AN EINEM ANDEREN COMPUTER ändern. Das ist der Knackpunkt.
Wobei ich denke das dieser Trojaner nur darauf zielt dass Geld auf ein Konto"XY" überwiesen wird. Gibt immer solche Deppen die das noch glauben und überweisen.
 
Zuletzt bearbeitet:
Wo fangt ihr euch den Kram den ein? Habt ihr an dem Tag irgendwas instaliert wart auf ner Seite zum ersten Mal an dem Tag?
Habe irgendwie noch nie ein Windows PC wegen einem Virus neu aufsetzen oder davon reinigen müssen.
 
ich habe die pws natürlich mit einem anderen rechner geändert.

ausserdem habe ich dank des gdata rescue 12 den trojaner killen können.
jetzt ist mein system wieder frei von soclh mist.
 
Na überleg doch mal :)
Wenn ein Virenscanner nichts verdächtiges feststellen kann, was bedeutet das dann? Dass dein System absolut sauber ist? Oder lediglich, dass der Virenscanner keine Schädlinge finden konnte, auf die seine Definitionen zutreffen? Natürlich kann man aus der Aussage, dass der Virenscanner nichts findet, nicht den logischen Schluss ziehen, dass wirklich keine Viren auf dem System vorhanden sind. Der Virenscanner kann nur das erkennen, was ihm "beigebracht" wurde. Findet er nichts, dann bedeutet das nur, dass nichts von dem, was er erkennen kann, auf dem System vorhanden ist.

ICH würde daher auf Nummer Sicher gehen und das System neu aufsetzen.

MfG Jimini
 
Junge, installiere doch endlich Windows neu !
In einer Stunde (plus Treiber installieren) bist du damit fertig.
Ich bezweifle ernsthaft das du jetzt sicher vor solch dreisten Infizierungen bist, den das Schadprogramm hat sich sicher auf deinem System breit gemacht, auch wenn es jetzt gelöscht ist kann es vor seiner Löschung noch vieles an deinem System verändert haben, so das weitere Schadprogramme es in zukunft noch viel einfacher haben bei dir.
 
Wenn man sich nicht auskennt sollte man neu installieren.
Ich hab diesen bka trojaner erst letzte woche bei nem bekannten gelöscht. Es gibt auch gute anleitungen im netz. Allerdings muss man sich mit der cmd auskennen.

Ansonsten ist es definitiv schneller neu zu installieren.
Und spätestens dann wird man anfangen ein backup zu erstellen. ;)
 
ganz einfach, Kiste neu installieren oder noch einfacher
Google benutzen. Den sch**-Text eingeben der angezeigt wird + download removal in der Googlesuchmaske eingeben.
Aber wenn du nicht weisst wie das geht, kannst du den PC wohl auch nicht selber neu installieren... hmm -.-

Für so ärgerliche Trojaner gibt es oft ein "Removal" das den Trojaner dan "Removed" = entfernt.

mfg
 
Zuletzt bearbeitet:
Jimini schrieb:
Na überleg doch mal :)
Wenn ein Virenscanner nichts verdächtiges feststellen kann, was bedeutet das dann? Dass dein System absolut sauber ist? Oder lediglich, dass der Virenscanner keine Schädlinge finden konnte, auf die seine Definitionen zutreffen? Natürlich kann man aus der Aussage, dass der Virenscanner nichts findet, nicht den logischen Schluss ziehen, dass wirklich keine Viren auf dem System vorhanden sind. Der Virenscanner kann nur das erkennen, was ihm "beigebracht" wurde. Findet er nichts, dann bedeutet das nur, dass nichts von dem, was er erkennen kann, auf dem System vorhanden ist.

ICH würde daher auf Nummer Sicher gehen und das System neu aufsetzen.

MfG Jimini

Das bedeutet also, das du dein System stündlich neu aufsetzt, weil dein AV-Programm nichts findet, du dir aber nie sicher sein kannst, das du wirklich kein unbekannten Virus/Trojaner drauf hast:D?

Recht anstrengend und unproduktiv würde ich mal behaupten;)!

Zu den BKA/GEMA Trojanern, gibt's genug Hilfe und Lösungen denk ich. Sogar im Radio wurde der BKA Trojaner vor kurzem erwähnt und Lösungen dazu bekommt man auf SWR3.de!

Und das ist mal keine professionelle PC Seite;)!

Kann dem TE jetzt aber auch keinen genauen link oder Rat geben.
GData sollte auf jeden Fall geholfen haben.

Wenn aber wirklich zuviel Unsicherheit herrschen sollte, hilft eben wirklich nur Neuinstallation...

Was aber nicht der Weisheit letzte Schluss sein kann, weil dann beim nächsten mal alles wieder von vorne los geht.

Ach ja, Viren und Trojaner soll's auch auf nicht ominösen Seiten, Flash Filmen/Spielen, Email und so weiter und sofort geben;)

MfG
 
Mmh, immer dieses "neuinstallieren", es gibt Leute, die haben weitaus mehr Daten auf dem Rechner als man denkt. Die ganzen Programme installieren etc "nerv".

Such nach der Kaspersky ISO. für den BKA-Trojaner. Brennen...von CD booten ... ausführen ... neustarten ... Viren Programm updaten ... Suchlauf starten ... fertig. ^^neuinstallieren?^^

Ach so...BACKUP
 
Das bedeutet also, das du dein System stündlich neu aufsetzt, weil dein AV-Programm nichts findet, du dir aber nie sicher sein kannst, das du wirklich kein unbekannten Virus/Trojaner drauf hast:D?
Recht anstrengend und unproduktiv würde ich mal behaupten;)!
Das einzige Windows-System bei mir läuft in einer VM und da ist nur sehr wenig Software installiert. Da ich dieses System nur zum Testen des lokalen Samba-Servers nutze, ist die Wahrscheinlichkeit, dass ich mir da etwas von außen einfange, sehr gering.
Natürlich könnte auch eins der 6 Linux-Systeme Opfer einer Virus' oder Trojaners werden, die sensiblen Systeme melden allerdings innerhalb einer Stunde, wenn sich etwas an kritischen Systembereichen ändert. Zusätzlich würde mir der zusätzliche Traffic recht schnell auffallen. Hoffe ich zumindest ;)

Aber du hast natürlich nicht ganz unrecht - ein System ständig neu aufzusetzen, weil man seinem AV-Programm nicht trauen kann, wäre arg hinderlich. Daher gehe ich, wenn ich keine verdächtigen Aktivitäten bemerke, der Virenscanner up to date ist und beim regelmäßigen Scan nicht gefunden wird, auch davon aus, dass das System sauber ist. War ein System allerdings mal infiziert, kann keiner auf dem System laufenden Software mehr vertraut werden. Wer sagt mir, dass da nicht ein virtualisiertes Rootkit tief im System steckt und dem Virenscanner nur das zeigt, was er sehen soll?

Mmh, immer dieses "neuinstallieren", es gibt Leute, die haben weitaus mehr Daten auf dem Rechner als man denkt. Die ganzen Programme installieren etc "nerv".
www.ninite.com

MfG Jimini
 
Zuletzt bearbeitet:
Jimini schrieb:
Das einzige Windows-System bei mir läuft in einer VM und da ist nur sehr wenig Software installiert. Da ich dieses System nur zum Testen des lokalen Samba-Servers nutze, ist die Wahrscheinlichkeit, dass ich mir da etwas von außen einfange, sehr gering.
Natürlich könnte auch eins der 6 Linux-Systeme Opfer einer Virus' oder Trojaners werden, die sensiblen Systeme melden allerdings innerhalb einer Stunde, wenn sich etwas an kritischen Systembereichen ändert. Zusätzlich würde mir der zusätzliche Traffic recht schnell auffallen. Hoffe ich zumindest ;)

Aber du hast natürlich nicht ganz unrecht - ein System ständig neu aufzusetzen, weil man seinem AV-Programm nicht trauen kann, wäre arg hinderlich. Daher gehe ich, wenn ich keine verdächtigen Aktivitäten bemerke, der Virenscanner up to date ist und beim regelmäßigen Scan nicht gefunden wird, auch davon aus, dass das System sauber ist. War ein System allerdings mal infiziert, kann keiner auf dem System laufenden Software mehr vertraut werden. Wer sagt mir, dass da nicht ein virtualisiertes Rootkit tief im System steckt und dem Virenscanner nur das zeigt, was er sehen soll?

www.ninite.com

MfG Jimini

Ausführen "regedit" suche...es gibt natürlich auch Programme die explizit nach Schadcode suchen...Hijackthis,Spybot S&D etc. man muss seinen PC nicht immer neuinstallieren. Ich habe genügend Software drauf, das ich min.1,5 h nur installieren muss (die Updates mal aussen vor). Da bin ich bestimmt nicht allein.
(ich wechsle meine Virenprogramme monatlich und fahre bis jetzt gut damit...Backup und gut ist das)
 
Ausführen "regedit" suche...es gibt natürlich auch Programme die explizit nach Schadcode suchen...Hijackthis,Spybot S&D etc. man muss seinen PC nicht immer neuinstallieren.
Und worauf greift Regedit zu? Auf die Registrierung des kompromittierten Betriebssystems. Woher stammt Regedit? Aus dem kompromittierten Betriebssystem. Woher nimmst du also die Sicherheit, dass du Regedit vertrauen kannst?
Wie gesagt - wenn der Kernel des Betriebssystems einmal kompromittiert wurde, dann besteht die Möglichkeit, dass dir dein Betriebssystem oder die darunter laufende Software sonstwas erzählt. Dann ist es letztendlich völlig egal, ob dir die Taskleiste minütlich Balloontipps mit rosa Einhörnern anzeigt oder der Virenscanner sagt, dass er nichts gefunden hat. Beides ist dann von ungefähr gleichem Wert, auch wenn die Meldung "keine Viren gefunden" natürlich ungleich beruhigender ist (auch wenn diese Meldung unter Umständen so viel bringt, als würde dir ein Blinder sagen, dass dein stetig wachsender Leberfleck am Rücken völlig unbedenklich ist).

Um es noch einmal klarzustellen: ich bezog mich natürlich auf kompromittierte Systeme, nicht auf die präventive Suche nach Schadsoftware.

MfG Jimini
 
Ich habe nicht über kompromittierte Systeme geschrieben. Das muss man erst mal feststellen, hier ging es wohl mehr einen Trojaner, Virus zu deinstallieren. Dies gelingt meist ohne sein System neu aufzusetzen.
Wenn man stolzer Besitzer eines Komp-System ist, herzlichen Glückwunsch. IdR. hat man es nur mit kleinen Trojanern zu tun.

Ein guter Trojaner ist ein Trojaner den man nicht erkennt...aber da die Freaks immer mehr Schadcode nach laden, hat man da eine gute Chance diesen zu endecken.
Hast du ein Komp-System schon mal gesehen?
 
Wo genau liegt für dich der Unterschied zwischen einem kompromittierten System und einem System, auf dem sich ein Trojaner / Virus / Rootkit eingenistet hat? In meinen Augen sind beide Systeme nicht vertrauenswürdig und entziehen sich (mitunter kritische) Systemprozesse der Kontrolle des Benutzers. Ein echter Crackerangriff ist dann nochmal eine ganz andere Liga, da hat man als "Normalsterblicher" ohnehin schlechte Karten, wenn man sich nicht exzessiv mit den Innereien seines Systems beschäftigt hat. Aber solche zielgerichteten Angriffe sind bei Privatpersonen auch sehr selten bis quasi nicht vorhanden.
Ich hatte bislang nur mit Systemen zu tun, die den üblichen Trojaner- und Virenkram beherbergten. Vom einzelnen Trojaner bis hin zu meinem Rekord von rund 11000 infizierten Dateien.
Nichtsdestotrotz beschäftige ich mich von Zeit zu Zeit spaßeshalber mit Computerforensik, wenn auch nicht unter Windows.

MfG Jimini
 
Zurück