Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hacker Angriff und ich weiß nicht weiter

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 11.08.2015, 08:19   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Zitat:
Ich hatte wie schon geschrieben im Dezember letzten Jahres bereits einen Hacker Angriff, welcher wohl vollständig in meinem Netzwerk war.
faktische Beweise dafür?
Zitat:
Hier waren Partitionen auf der Platte welche sich nicht löschen liesen
Was für Partitionen? Name, Größe, Einstellungen?
Zitat:
The System found unauthorized changes on the Firmware, operating systems or UEFI drivers
https://support.microsoft.com/en-us/kb/2800988



Bilder bitte direkt im Thema anhängen, diese Uploadseiten sind bei mir gesperrt
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 11.08.2015, 09:24   #17
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Nach der Partion muss ich noch mal schauen, wenn der Rechner wieder läuft. Da bin ich mir im Moment wirklich nicht sicher, ich weiß das auf der SSD eine Partition angelegt war die mit U beginnt. Aber da schaue ich noch mal genau nach.

https://support.microsoft.com/en-us/kb/2800988
Bezogen auf The System found unauthorized changes on the Firmware, operating systems or UEFI drivers

Warum kann ich dann die Schlüssel nicht Speichern? Und warum stehen dort schon zwei schlüssel drin "Acpi(oo341d0, 0)\PCI(1F)2\Device"
Warum wir bei dem Laufwerk mit einmal FAT zwischen UEFI und der Laufwerksbezeichung angezeigt?
Warum lässt sich die SSD über Secure Erase nicht lösen usw?
Warum bootet das Gerät neu nach Auwahl eines Start mediums?
Warum flackert bei der Windows Installation gleich am Angang die CMD für den Bruchteil einer Sekunde auf?
Warum wird mitten bei der Windows Installation der Neustart durchgeführt? An einem Punkt wo normal keine Neuinstallation kommt. Zich mal auf Arbeit selbst Installiert ohne Neustart an der Stelle?

Ich könnte noch zich fragen so weiter machen. Und einbilden tue ich mir das alles auch nicht. Ich weiß das es für Außenstehende zimlich schwer bzw auch ungläubig klinkt aber wie gesagt ich baue meine Rechner
seit 22 Jahren seber. Diese Fehler in der Art und weiße hab ich bis DEzember 2014 nicht gekannt.
Die Sache vom Dezember kann ich Dir nicht beweisen, außer durch das Aktenzeicher bei der Polizei.

Wie füge ich Dir denn hier Bilder ein was ich gern machen würde.
__________________


Geändert von Anderline (11.08.2015 um 09:39 Uhr)

Alt 11.08.2015, 09:26   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



As said, Bilder bitte direkt anhängen. Diese Uploader sind bei mir gesperrt
__________________
__________________

Alt 11.08.2015, 09:53   #19
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Zitat:
Zitat von schrauber Beitrag anzeigen
As said, Bilder bitte direkt anhängen. Diese Uploader sind bei mir gesperrt
Ja das hatte ich gelesen.
Das die Uploader bei dir gesperrt sind, das sind aber keine Uploads sondern die kann man sich ganz normal über den Browser anschauen. Wenn ich hier oben auf Anhänge gehe, kann ich die Datei in dem Fall das Bild auswählen, dann klicke ich auf Hochladen, danach wird das Fenster weiß und nichts passiert mehr. Egal ob Mozilla oder IE.

Wenn du mir also sagen würde wie ich dir Bilder zukommen lassen, dann sehr gerne. Habe es gerade noch map Probiert die Bilder direkt anzuhängen, aber selber Fehelr wie oben geschireben.

Oh jetzt scheint es zu gehen. Bilder waren wohl zu groß
Schau Dir einfach mal D72_10501 an. Da werden 2 Tastaturen, 2 Mäuse und Hub erkannt.
Komsich das ich nur eine Maus und eine Tastatur an dem PC dran habe.
Bei dem Partitions Bild bin ich mir nicht sicher ob das Normal ist aber ich galube das mit der Wiederherstellungspartition lese ich auch zum ersten mal. Aber da bin ich wirklich nicht sicher.
Ich werde auch in Zukunft von allem Bilder machen was mir auffällt, leider habe ich das bis dato versäumt,weil ich der Meinung war, das mir jemand zumindest das glaubt was ich schreibe.
Miniaturansicht angehängter Grafiken
-d72_10471.jpg   -d72_10501.jpg   -d72_10531.jpg   -d72_10491.jpg  

Geändert von Anderline (11.08.2015 um 10:14 Uhr)

Alt 11.08.2015, 11:06   #20
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Zitat:
Zitat von Anderline Beitrag anzeigen
The System found unauthorized changes on the Firmware, operating systems or UEFI drivers
https://support.microsoft.com/en-us/kb/2800988

Ich muss noch mal auf deinen Link eingehen. In dem Artikel steht das
"In diesem Szenario kann Windows nicht mehr gestartet werden, nachdem die Änderungen vorgenommen werden. Sie können Verhaltensweisen wie hängen an einem schwarzen Bildschirm, Windows Absturz mit einem blauen Bildschirm oder BIOS-Fehlermeldungen, um die Einstellungen zu ändern begegnen."

Ich wollte aber kein bestehendes System Starten, vielleicht haben wir uns da falsch verstanden. Ich wollte lediglich eine Windows Neuinstallation besser gesagt eine UEFI Neuinstallation starten. Und hierbei erhielt ich diese Meldung.


Alt 12.08.2015, 08:45   #21
schrauber
/// the machine
/// TB-Ausbilder
 

Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Du hast aber doch nach dem Aktivieren von Secure Boot die Konfig geändert/Platten dazu gehängt und Co, oder?
__________________
--> Hacker Angriff und ich weiß nicht weiter

Alt 12.08.2015, 11:55   #22
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Secure Boot war bei dem Gerät von Anfang an aktiv. Mit von Anfang an meine ich seit Januar mit dem neuen PC. In diesem waren auch von Januar an, zwei Festplatten verbaut, eine SSD, eine 3TB HDD, dazu zwei normale ODD Laufwerke. Am Donnerstag habe ich dann lediglich den Bios Baustein vom Board getauscht und dazu das TPM Modul dazu gesteckt. Und danach das Bios wieder so eingestellt wie ich es davor auch hatte. Mehr habe ich nicht gemacht. Danach hab ich dann über das Boot Menü gestartet und wollte Windows Neuinstallieren, da die Platten im GPT Pattitionsstiel sind muss ich über UEFI Installieren, wie auch schon im Januar, hier erhielt ich dann erstmals die besagte Fehlermeldung auf roten Hintergrund.
Das Gerät wurde von mir im Januar genau auf die selbe Art und weiße schon Installiert, diese ging im Januar auch ohne Probleme.
Und dazu stand das Laufwerk im Januar zwar auch doppelt im Bootmanager einmal mit dem Vorsatz UEFI ABER ohne diese (FAT) dazwischen und einmal ohne UEFI davor.

Als wir beide dann unsere Tests im Januar (Zwecks Vierenfreiheit) abgeschlossen hatten, habe ich über Acronis lediglich ein Image davon erstellt. In der zeit zwischen Januar und jetzt August hatte ich einmal ein Problem mit dem PC wo ich aber lediglich über Acronis das Image zurückgespielt habe.
Ich weiß leider nicht wie ich es Dir noch verdeutlichen soll, das hier etwas nicht stimmt.
Ich habe Dir ja am Montag schon ausführlich geschrieben was am letzten Wochenende alles Passiert ist. Übrigens auch das hatte ich Montag schon geschrieben ist doch in der Fritz Box ein Zertifikat hinterlegt welches ich nicht ändern kann.
Ich habe heute das erste mal von AVM Antwort dazu erhalten.
Wortlaut, dieser Fehler ist uns so bis dato nicht bekannt, ich soll nun Supportdaten der Box übermitteln was ich auch tue.

Das einzige was von Januar bis jetzt August sich an der Hardware geändert hat, ist das TPM Modul welches ich letzte Woche Donnerstag dazu gesteckt hatte und den Bios Baustein.

Alt 13.08.2015, 08:14   #23
schrauber
/// the machine
/// TB-Ausbilder
 

Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Mysteriös.

Aber egal, wir können da eh nix machen. Wenn es ein lebendes Wesen geschafft haben sollte, diese Art von Malware aus dem Labor zu schaffen, zu dir nach Hause, und dann unbemerkt physisch an deinem Rechner rumgeschraubt hat (anders ist das niemals möglich, 0,00%) dann werden wir das eh nie finden.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 13.08.2015, 08:20   #24
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Hallo Schrauber,
ich hatte gestern Abend wieder etwas zeit nach dem Rechner zu schauen.
Schau Dir mal die Bilder an.

Bild 1: Hier war lediglich das ODD Laufwerk angeschlossen und über GPardet gebootet. Er zeigt mir das Laufwerk wohl als Partition an.

Bild 2: Zeigt was passiert wenn ich dieses versuche zu Formatieren.

Bild 3: Zeigt meine normale 3TB Platte nachdem ich diese im Laufenden Betrieb dazugesteckt habe. (Einfach nur SATA Kabel angeschlossen) Dann in GPardet auf Laufwerke neu einlesen.
Für mich sieht die aus wie normal.

Bild 4: Zeigt die Festplatte nachdem ich die Partition wieder gelöscht habe. So bin ich dann auch aus Gpardet raus, Partition als nicht zugeteilt stehen lassen lediglich über Laufwerk Partitionstabelle auf GPT umgestellt und danach Gparted heruntergefahren.

Bild 5:Zeigt die Konsole in GPardet wenn ich diese öffne. Ich weiß nicht ob der Eintrag in der Konsole mit user@debian usw so richtig ist.

Bild 6: Zeigt die beiden Schlüssel die im Bios schon eingetragen siind, wie am Montag schon geschrieben.

Bild 7: Hier war ein ODD Laufwerk angeschlossen mit Windows 10 CD drin und dazu die 3 TB platte. wenn ich hier list Disk eingebe zeigt er mir die 3TB Platte normal an, dnach hab ich select Volume 0 eingegeben und mir das Filesystem anzeigen lassen. Weiter wusste ich dann leider nicht, da ich mich mit Diskpart nicht so richtig auskenne. Das Komische hier ist zum einen die größe mit 2048 und der Typ ist UDF. (Ich wusste doch das es etwas mit U war :-)
Bild 8 Zeigt das selbe noch mal nur vielleicht etwas besser.

Gebe ich dann hier wieder select Volume 0 ein und dann Format, läuft unten der anzeigeweit bis 100% dann kommt aber darunter eine Fehlermeldung. Da muss ich noch mal genau schauen wie die lautet, ich dachte ich hätte davon auch ein Foto gemacht, hab ich wohl doch vergessen.

PS Sorry wegen der Qualtität einiger Bilder, aber es war einfach schon zu dunkel um die Kamera lange genug ruhig zu halten. Ich liefer dir die Tage auch noch mehr Bilder.

So zeigt er mir die Festplatte auch in der Datenträgerverwaltung an mit UDF Partition, Bilder dazu folgen noch. Will ich diese dann löschen, kommt die Meldung diese Partition ist Schreibgeschützt.
Gibt es evt eine Möglichkeit die UDF Partitionen zu löschen oder kann ich den Rechner in die Tonne hauen? Mal wieder.
Miniaturansicht angehängter Grafiken
-1.jpg   -2.jpg   -3.jpg   -4.jpg   -5.jpg   -6.jpg   -7.jpg  

-8.jpg  

Alt 13.08.2015, 08:51   #25
schrauber
/// the machine
/// TB-Ausbilder
 

Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Bezüglich Gparted bitte mal im Hardware-Forum fragen. Da kenn ich mich gar nit aus
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 13.08.2015, 10:20   #26
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Mit Gparted kann ich die UDF Partitionen nicht löschen die werden da nicht mal angezeigt. Kennst du einen Weg wie ich UDF Partitionen löschen kann oder an wenn ich mich diesbezüglich einmal wenden kann?

Alt 13.08.2015, 10:55   #27
Anderline
 
Hacker Angriff und ich weiß nicht weiter - Standard

Hacker Angriff und ich weiß nicht weiter



Zitat:
Zitat von cosinus Beitrag anzeigen
edit: falscher thread
erledigt.

Antwort

Themen zu Hacker Angriff und ich weiß nicht weiter
acronis, angriff, asus, ausgegraut, bios, chip, festplatte, gelöscht, gen, hacker, image, internet, laufwerk, leer, löschen, neue, neustart, nicht mehr, nvidia, programme, prozesse, rechner, startet, super, system, windows, zugriff




Ähnliche Themen: Hacker Angriff und ich weiß nicht weiter


  1. Ich weiß nicht mehr weiter :-(
    Plagegeister aller Art und deren Bekämpfung - 06.05.2014 (26)
  2. GVU-Trojaner - weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (11)
  3. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 22.01.2013 (22)
  4. Weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 14.11.2012 (35)
  5. Bluescreen ich weiß nicht weiter :(
    Alles rund um Windows - 23.08.2012 (2)
  6. Gvu Trojaner weiß nicht weiter....
    Plagegeister aller Art und deren Bekämpfung - 05.07.2012 (7)
  7. Weiß nicht weiter
    Mülltonne - 26.06.2008 (2)
  8. ich weiß nicht mehr weiter =(
    Log-Analyse und Auswertung - 23.06.2008 (9)
  9. Weiß nicht weiter!!??
    Log-Analyse und Auswertung - 22.05.2008 (13)
  10. Ich weiß nicht weiter ...
    Log-Analyse und Auswertung - 20.09.2007 (4)
  11. Weiß nicht mehr weiter.....
    Log-Analyse und Auswertung - 11.07.2007 (5)
  12. Ich weiß nicht weiter...
    Mülltonne - 01.06.2007 (0)
  13. Also ich weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 12.09.2005 (18)
  14. Weiß nicht mehr weiter...
    Log-Analyse und Auswertung - 01.06.2005 (1)
  15. Weiß nicht weiter!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 08.05.2005 (2)
  16. Ich weiß nicht mehr weiter ...
    Plagegeister aller Art und deren Bekämpfung - 21.09.2004 (7)
  17. Ein Trojaner und ich weiß nicht weiter
    Plagegeister aller Art und deren Bekämpfung - 08.01.2004 (14)

Zum Thema Hacker Angriff und ich weiß nicht weiter - Zitat: Ich hatte wie schon geschrieben im Dezember letzten Jahres bereits einen Hacker Angriff, welcher wohl vollständig in meinem Netzwerk war. faktische Beweise dafür? Zitat: Hier waren Partitionen auf der - Hacker Angriff und ich weiß nicht weiter...
Archiv
Du betrachtest: Hacker Angriff und ich weiß nicht weiter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.