Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Anruf angeblich von Microsoft und dann Fernwartung… (https://www.trojaner-board.de/197405-anruf-angeblich-microsoft-dann-fernwartung.html)

Günther! 07.01.2020 15:10

Anruf angeblich von Microsoft und dann Fernwartung…
 
Moin Moin und ein "Frohes, neues Jahr" an alle Helfer und Mitleser,

eine Bekannte von mir hat es "kalt erwischt". Ende letzter Woche kam ein Anruf wo der der guten Frau vorgetäuscht worden ist, dass Microsoft entdeckt hätte, dass Trojaner auf ihrem Rechner seien, etc. Das Ganze natürlich auch noch in good old english. Gutgläubig wie sie war gestattete sie, dass eine Fernwartung zwecks Diagnose und Bereinigung durchgeführt werden soll. So weit ist das ja eine verbreitete Masche von Betrügern und Gaunern aus aller Welt, ich bekomme regelmäßig Anrufe dieser Art. Was ich noch nicht kannte ist der eindringliche Überzeugungsversuch, dass sie für ca. 250 € irgend ein Tool bei denen kaufen möge (für die angebliche Bereinigung?)und vor allen Dingen sollte sie vor Abschluss der Aktion mit niemandem darüber reden. Das machte meine Bekannte dann doch stutzig und sie tat das zweitbeste: Ihr Mann fragte bei mir über ein Handy an, ob das alles auch seine Richtigkeit hätte und sagte mir auch, dass die Verbindung zu "MS" immer noch gehalten wird und die Fernwartung immer noch aktiv sei. Ich half ihr dann beim sofortigen "Abwürgen" (Stecker raus reichte beim Notebook nicht, also den Power-Knopf 10 Sek. drücken) und dann meine Aufforderung nichts mehr machen, bis ich vor Ort bin.

Ich habe nun diese oder jene Maßnahme durchgezogen (Details folgen gleich), bin mir aber nicht sicher, ob da Reste dieser unerwünschten Aktion übrig geblieben sind. Hier bitte ich dich (sprich einen der Helfer), einmal das Ganze durchzusehen. Ich habe die beiden seitens des Fake-Anrufers installierten Fernwartungs-Programme (TeamViewer und AnyDesk) bewusst noch nicht entfemt, um nicht bei der Gelegenheit eventuelle wichtige Protokolle zu vernichten.

Was habe ich bisher gemacht?
  • Nach dem Neustart (natürlich) die beiden im Hintergrund laufenden Fernwartungsprogramme beendet.
  • JRT durchlaufen lassen.
  • MalwareBytes und AdwCleaner ausgeführt.
  • ESET Onlinescanner laufen lassen (hat nichts gefunden).
Jetzt werde ich das Notebook ausschalten und nur noch das tun, was DU mir sagst. Und ich weiß, dass ich bei euch in guten Händen bin… :daumenhoc Ach ja, bei Bedarf liefere ich weitere Daten nach. Und der installierte Norton Internet Security-Scanner hat nichts moniert.

Beste Grüße und an dieser Stelle schon einmal mein Dank fürs durchlesen des doch etwas längeren Textes.

Günther

cosinus 07.01.2020 15:30

Zitat:

Zitat von Günther! (Beitrag 1728242)
Gutgläubig wie sie war gestattete sie, dass eine Fernwartung zwecks Diagnose und Bereinigung durchgeführt werden soll.

Jegliche Analyse ist hier sinnfrei, da hier kein vertrauenswürdiges System mehr durch eine Reinigung geschaffen werden kann. Siehe auch diese Warnung:

Solltet ihr auf diese Betrugsmasche hereingefallen sein und/oder euer Computer ist gesperrt, so empfehlen wir das Sichern der privaten Daten sowie eine anschließende Neuinstallation des Computers bzw. die Geräte auf Werkseinstellungen zurücksetzen. Des Weiteren sollten alle Passwörter geändert werden.

Günther! 12.01.2020 18:45

Moin Cisinus,
danke, auch wenn die bittere Wahrheit weh tut. Besser so als leer gräumte Konten ode Datenverlust, oder …


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:00 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129