![]() |
Ich bin Opfer eines Trojaners geworden! (Morddrohungen Erpressung) Nabend liebes Board, seit ca zwei Wochen läuft mein Rechner so richtig langsam und ich dachte mir vorher nix dabei bis heute Nacht :heulen: Eigendlich ist mein Name Thomas H. und so hieß mein Benuzerkonto in Windows XP auch aber als ich Heute Abend meinem Rechner statete hieß er OPF4 (Opfer) [offtopic] Deswegen auch mein Benuzername hier im Board[/offtopic] Dann wurde mir erst richtig bewusst das ich hier unrechtmäßig gewoned (heißt das so:confused:) worden bin :eek: Jedenfalls lag dann auf meinem Desktop ein Dokument namens 0wn3d.txt in der mir der Tod gedroht wird wenn ich dem Täter (er nennt sich hier m0rph) nicht auf sein Paypal-Konto bis zum 28.03 1250€ überwiesen habe. Ich bin der Meinung das er dies ernst meint und ich habe Angst das der Täter aus meiner Umgebung kommt wenn nicht mich vielleicht auch sogar Persönlich kennt. In der Panik das ich infiziert bin hab ich mir schnell Abhilfe geschafft (dachte ich). Ich habe mir soviele Antivirensoftware herruntergeladen wie ich nur konnte und alles gescannt... im nachhinein stellte sich jedoch herraus das dies Betrügersoftware ist und nun meinen Rechner zuflooden und mich zur kostenpflichtigen Regristrierung zwingen. Alles war also eher kontraproduktiv. Auf der Suche nach weiterer Hilfe bin ich dann zu euch gestoßen in der Hoffnung das ihr mir helfen könnt. Ich habe es noch schnell (aber mit viel mühe) geschafft ein Hijackthis Logfile zu machen. Das Arbeiten auf dem Rechner ist zurzeit fast unmöglich. Code: Logfile of Trend Micro HijackThis v2.0.2 Ich darf den Rechner nicht formatieren da ich ein Kleinunternehmen betreibe und auf dem Rechner wichtige Unterlagen von Kunden liegen (diese dürfen auf keinen fall verloren gehen). BITTE BITTE: Trojaner-Board ihr müsst mir helfen aus dieser sche*sse raus zu kommen. Das hier ist wirklich kein Spaß sondern Ernst :heulen: In aller trauer: Thomas |
So also dein HijackThis log war sehr interessant, also das bekommst du im leben nie mehr sauber, mind. die hälfte von den einträgen ist schädlich. Zitat:
Gerade deswegen solltest du deinen Rechner neu formatieren, vorher natürlich die Daten sichern. Durch den Trojaner oder was ich eher glaube Hack angriff sind alle Daten für den jenigen einsehbar. Und wie gesagt dein System bekommst du nicht mehr sauber. Lad deinen HijackThis log einfach mal bei http://www.hijackthis.de hoch und in binnen von Sekunden siehst du das die hälfte davon verseucht ist. Also neu Aufsätzen! mfg. |
@Lizzaran Ich weiß nicht ob du dir die Vorgeschichte durchgelesen hast oder sofort angefangen hast dien hjt-log auszuwerten. Ich will es nocheinmal sagen. ICH WERDE VON EINEM UNBEKANNTEN BEDROHT UND ERPRESST! Könnte diese Handlung ihn nicht dazu bringen deine Drohungen wahr zu machen ? Tut mir leid mit den Daten auf meinem rechner habe es vergessen dazu zu schreiben... die dateien sind in einem truecrypt containerfile verschlüsselt und für richtige verschlüsselung und password habe ich gesorgt das problem ist das ich durch diese ständig aufschiesenden Popups die Hände gebunden sind (ein glück das der hjt-log noch ging). Der ganze Schund muss also irgendwie beseitigt werden (oder wenigstens vermindert werden). Mit grüßen Thomas |
Ok, ich werd mal nicht weiter versuchen dich Umzustimmen: http://www.hijackthis.de da postest du mal deinen Log. Dann fixt du mal alle Einträge mit einem roten X Die anderen mit einen gelben X oder ? überprüfst du via www.virustotal.com und löschen falls sie infiziert sind. Damit du alle Daten überprüfen kannst musst du versteckte Ordner und Dateien einblenden: Öffne den Explorer: Oben rechts in der Menüleiste: Extras/Ordneroptionen.../Ansicht/ Geschützte Systemdateien ausblenden - Das Häckchen entfernen Dann etwas weiter unten Versteckte Dateien und Ordner: Alle Dateien und Ordner anzeigen auswählen dann ok So dannach 1) Deaktiviere die Systemwiederherstellung auf allen Laufwerken. http://www.systemwiederherstellung-deaktivieren.de 2) Folge dieser Anleitung. http://siri.geekstogo.com/SmitfraudFix_De.php 3) Run Combofix. http://download.bleepingcomputer.com/sUBs/ComboFix.exe 4) Update dein AV-Prog (ich empfehle kaspersky) und Spyware Cleaner (z.B. Spybot) und wechsel in den abgesicherten Modus. Dort führe einen Vollscan mit höchsten Scan-optionen durch. http://www.trojaner-board.de/63335-windows-abgesicherten-modus-starten.html 5) Räume mit cCleaner auf ( die Registry musst du mehrmals durchsuchen und bereinigen lassen). http://www.ccleaner.com/ 6) So lade dir mal eScan und Poste hier bitte den Bericht. 7) So nun nochmal zum schluß einen HijackThis Bericht. So das wars mal. Aja ne gute Firewall installieren (z.b. ZoneAlarm) Nun zu deiner "erpressung". Da sitzt nen Kiddie, hackt dich und macht halt ne .txt datei auf dem Desktop und schreibt das es will 1250€... Hmm vll sollte ich auch anfangen mich auf nen Proxy Server einklinken und dann nen paar Leute zu hacken, da es ja offensichtlich welche gibt die dafür zahlen würde, vll nicht 1250 aber 500€ wären schon drin... Und wieso du nicht neu Installieren willst versteh ich immer noch nicht... Speicherst die Daten halt auf eine externe Festplatte oder brennst die auf ne CD. Dann hast immer noch die Daten, und außerdem sollte man sowieso als Unternehmer die wichtigen Daten wöchentlich bzw. monatlich sichern. mfg |
1) Ruhe bewahren 2) Die Drohung kannst du vergessen - der Trojaner-/Viren-Autor spielt mit deinen Ängsten und will dich veranlassen, dass du in Panik eben ihm Geld bezahlst (und wenn du wirklich meinst, dass das ernst ist (vergiss es, wirklich), dann geh zur Polizei und erstatte Anzeige) 3) die einzige Chance, das System wirklich viren-/trojanerfrei zu bekommen ist eine komplette Neuinstallation - alles andere lässt dich nur weiter in Unsicherheit leben - und gerade wenn es sich um Firmendaten handelt, dann setzt du dich Schadensersatzansprüchen deiner Kunden aus, wenn du wissentlich mit einem viren-/trojanerverseuchten System weiterarbeitest. 4) sichere deine Daten / Firmendaten auf einer externen Festplatte (nur die erforderlichen! Ggf. Festplatte ausbauen, in externes Gehäuse und an einem anderen Rechner per USB anschließen, dann die Daten auf den anderen Rechner rüberziehen und bei der verseuchten HDD dann die Partitionen löschen und formatieren) 5) danach Betriebssystem neu installieren. PS: Und wenn du schon wichtige Kundendaten hast, die auf keinen Fall verloren gehen dürfen, dann MUSST du grds. eine Sicherungskopie von allen Daten haben! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:20 Uhr. |
Copyright ©2000-2025, Trojaner-Board