Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   PC vor Spionage sichern, Problem mit Hacker/Stalker (https://www.trojaner-board.de/76895-pc-spionage-sichern-problem-hacker-stalker.html)

seba0815 29.08.2009 13:18

PC vor Spionage sichern, Problem mit Hacker/Stalker
 
Hallo liebe Leuts, also ich habe folgendes Problem. Habe seit Jahren einen Stalker/Hacker, der es immerwieder schafft sich Zugang zu meinem PC zu verschaffen. Das sieht dann so aus, dass er genau weiß, wann ich auf welchen Webseiten war, Zugriff auf meine Mailaccounts hat, sich Daten von meinem PC herunter lädt und auch andere Accounts, wie den von Amazon, knackt und darüber z.B. mit meinen Kontodaten Sachen bestellt. Der schickt mir oder meiner Freundin dann meist irgendwelche Messages, was ich so den lieben langen Tag getrieben hab inklusive Drohungen etc. (Anzeige gegen den Kerl bei der Polizei läuft schon ne Weile).

Mein PC ist ein Notebook mit WinXP Home, WinXP Firewall ist ausgeschaltet, anstelle dessen habe ich Kaspersy Internet Security 2009 und Spybot S&D installiert. Messenger wie ICQ habe ich nichtmehr drauf (wurden auch abgehört).
Daten, wo ich nicht genau weiß, dass sie sicher sind nehme ich per mail nicht an. Internetverbindung ist per LAN Kabel, DSL. Wlan ist am Router aktiv und verschlüsselt, wird aber von mir nicht verwendet. Physikalisch dürfte er keinen Zugriff auf den PC haben (Außer Freundin und Familie kann an den Rechner keiner ran).

Ich würde gerne wissen, wie ich meinen Rechner wirklich sicher machen kann. Habe den PC vor einer Woche neu gemacht, keine Daten in der Zeit angenommen und trotzdem tauchte nach einem Scan mit Kaspersky ein Virus namens "real spy monitor/winrsm.exe" auf. Ich dachte immer man könnte sich nur Viren oder Trojaner einfangen, indem man Daten annimmt, wo solche Dinger irgendwie mit dran hängen. Habe Die externe Festplatte, sowie USB Stick ebenfalls gescannt, da wurde allerdings noch nie was gefunden.

Ich würde auch gern wissen, wie so ein Angriff abläuft, wie der mich im Internet findet, damit ich weiß, wie ich mich schütze kann (IP Verschleierung, Ports schließen?)?! Bin leider nicht grad der PC-Crack und hoffe ihr könnt mir da was weiter helfen.


MfG

Franz1968 29.08.2009 14:35

Hallo
Zitat:

tauchte nach einem Scan mit Kaspersky ein Virus namens "real spy monitor/winrsm.exe" auf
Das ist ein Keylogger, der deine Tastatureingaben überwacht, sie an seinen Herrn und Meister weitergibt und so für deine Probleme verantwortlich sein dürfte.
Zitat:

Anzeige gegen den Kerl bei der Polizei läuft schon ne Weile
Ist er dir bekannt? Oder ist das eine Anzeige gegen Unbekannt?
In jedem Fall solltest du dein Notebook, so wie es jetzt ist, zur Polizei bringen zwecks Beweissicherung. Du solltest außerdem klären, wie bzw. von wem der Keylogger installiert werden konnte. Bevor der Keylogger nicht entfernt worden ist, solltest du an deinem Notebook keine sensiblen Eingaben mehr tätigen (vor allem natürlich keine Passwörter eingeben) und als Notbehelf von einem sauberen Rechner aus alle von dir benutzten Zugangsdaten/Passwörter ändern.

seba0815 30.08.2009 15:05

Hi, dass hab ich soweit auch gemacht, der Rechner war allerdings nicht bei der Polizei. Die haben versucht den anhand der Drohmails etc. zurück zu verfolgen, aber der arbeitet anscheinend teilweise mit IP Verschleierungsprogrammen, bzw. hängt sich in offene Netzwerke von anderen Leuten, so dass deren IP dann als Absender erscheint. Der ganze Spaß läuft schon seit 3 Jahren. Er schafft es sogar auf unerklärliche weise eingehende und ausgehende SMS von meinem Handy auszulesen. Hab daraufhin die Software neu aufspielen lassen, aber der schafft es immernoch. Laut meinem Ordnungshüter, der sich um den Fall kümmert ist das aber eigentlich unmöglich. Mein Handy ist ein Sony Ericson K600, also hat kein richtiges Betriebssystem, wie diese neuen Multifunktionsgeräte. Mir gehts grad einfach mehr darum herauszufinde, wie ich meinen Rechner gegen seine Angriffe sichern kann. Kannst du mir sagen, wie so ein Angriff abläuft? Wie bekommt er einen Keylogger auf meinen Rechner, wenn ich von nirgendwo Daten annehme?

Danke schonmal!

LG seba0815

PS: Ahso, also ich weiß nicht wer es ist, er ist aber mit ziemlicher Sicherheit männlich und ich denke ich kenne ihn irgendwie von früher. Er stand auch schonmal bei meiner Freundin vor dem Haus und hat sie beobachtet, als sie ihn gesehen hat ist er aber wohl weggerannt und weil es so dunkel war konnte sie ihn nicht wirklich erkennen.

Jig Saw 30.08.2009 17:55

Ändere deine Passwörter von einem sicheren PC aus. Gib der Polizei Bescheid über den Mann den du kennst. Schalte am Besten das WLAN an deinem Router aus und an deinem Computer. Ich weiß nicht wie es bei deinem Laptop ist, aber bei meinem kann man über eine Funktionstaste das WLAN am Laptop ausschalten, sowie das Blutooth. Gehe am Besten nur noch über ein Ethernet Kabel (siehe hier) ins Internet. Verbinde damit deinen Router und deinen Computer damit. Wenn du dein PC neuaufgesetzt hast und er keine kabellose Verbindung mehr herstellen kann, durch das abstellen des gesamten WLAN- und BLutoothverkehrs wird es, denk ich, sehr schwer werden für ihn.
Schalte das Blutooth und Infrarot an deinem Handy aus.

Speichere und protokolliere alles was dir geschickt wird, nicht löschen! Das kann alles als Beweismittel gegen ihn verwendet werden.

EDIT: was für einen Router und Laptop hast du?

seba0815 30.08.2009 22:09

W-Lan kann ich nicht ausschalten, wohn noch zu hause und der rest er Familie braucht das. Denkst du der kommt darüber ins lokale Netzwerk und auf meinen Rechner? Hab eigentlich keine Daten freigegeben und dann müsste ja eigentlich meine Kaspersky Firewall greifen. Bluetooth am Handy und PC sind alles aus, alle möglichen Daten, Emails etc. landen schon seit Ewigkeiten bei der Polizei, aber die haben ihn noch nicht in die Finger bekommen. Gehe seit jeher nur übers LAN Kabel ins Internet. Mein Notebook ist ein Fujitsu Siemens Amilo M3438G. Wegen dem Router muss ich morgen mal schauen, ist ein Älterer. Die Tips von dir hab ich so grob auch schon von der Polizei bekommen und schon länger umgesetzt, aber trotzdem braucht er wenn ich den Rechner neu gemacht habe nicht lange um wieder drauf zu kommen.
Wie funktioniert das denn eigentlich genau mit dem Internetverkehr? Ich stelle mir das so vor, dass es halt die Ports gibt, die wie Türen sind, wo die Daten rein und raus gehen. Kann man nicht genau so viele Ports öffnen, wie grad eben gebraucht werden, damit der keine "offene Tür" hat, worüber er auf den PC kommt?

kalle00 30.08.2009 22:28

Hi seba0815.
Hatte bis vor kurzem ein ähnliches Problem.
Hatte ca 2 Jahre lang einen Hacker/Stalker. Mein Pc war regelmäßig geflutet von Trojanern, Spysoftware, Keyloggern! Egal welchen Virenmelder ich benutzt habe oder wie oft ich auch meinen Rechner neu aufgesetzt habe, der war direkt wieder verseucht. Das ganze richtete sich Hauptsächlich gegen mich aber auch gegen meine Schwester und meine Freundin. Auch deren Rechner waren zeitweise voll mit irgendwelchem Scheiß. Meine Emailaccounts wurden gehackt, Emails an irgendwelche Leute mit meinem Absender geschickt. Das ganze wurde irgendwann so heftig dass meine Beziheung fast in die Brüche gegangen wäre und ich fast meinen Job verloren hätte. Die Polizei konnte mir kaum weiterhelfen. Sie erstellten ein Profil, versuchten über die IP Adressen etwas herauszufinden und zuletzt war auch mein Rechner bei der Polizei. Etwas sinnvolles kam dabei allerdings nicht heraus. Erst vor kurzem habe ich heraus gefunden wer hinter der ganzen sache steckte. Mein bester Kumpel, von dem ich so etwas nie gedacht hätte. Rausgekommen ist es nur, weil er versucht hat meine Freundin zu vergewaltigen. Er war eifersüchtig auf mein Glück und war scharf auf meine Freundin.

Ich fand zwei Jahre ja schon krank, aber bei dir geht das schon drei?
Richtet es sich nur gegen dich oder auch gegen deine Freundin?
Denkst du der Typ könnte ein Freund von dir sein?

Technisch hat bei mir nur, wie Jig Saw schon gesagt hat, geholfen das WLAN komplett auszuschalten. Hatte WLAN immer an und die Verschlüsselung war anscheinend fürn Arsch. Seitdem WLAN aus ist habe ich nie mehr Trojaner oder Keylogger draufgehabt. Über die Arbeit habe ich mir dann mehrere neue Emailadressen zugelegt und die alten wieder gelöscht. Die Adressen haben nur noch meine Eltern, meine Freundin und Arbeitskollegen. Keine Freunde! Das Vertrauen ist da einfach zu klein geworden.
Aber Achtung! Nachdem der Typ keinen Zugang mehr zu den Rechnenr hatte. Bekam ich irgendwelche Packte zugeschickt und zuletzt tauchte der bei uns in der Wohnung auf. Meine Freundin ließ in rein weil er ja schließlich mein bester Kumpel war. Dann hat er sie geschlagen und versucht sie zu vergewaltigen. So hat sich dann aufgeklärt wer dahinter steckte. Das war echt hart für uns.
Du sagst er war bei deiner Freundin vor der Tür?! Wohnt ihr getrennt? Das solltest du auf jeden Fall sehr ernst nehmen! Nicht das deine Freiundin was passiert!
Bei mir war das Motiv Eifersucht und es war jemand von dem ich es nie gedacht hätte!
Wenn du Fragen hast meld dich einfach! Vielleicht kann ich dir irgendwie helfen!

quendulin 30.08.2009 23:00

Hey Leute,
hatte auch mal so ein Problem.
Irgendein Spinner hat mich und meine (Ex)Freundin für ne Zeit ziemlich belästigt.
Das ganze lief über Emails und SMS.
Der Typ wusste alle Pasöwrter egal wie oft ich die geändert habe.
Teilweise hat der Typ Krumme Dinger über meinen Rechner abgezogen scheiße Installiert und Dateien auf meinen PC geschmuggelt. Lief wohl über diverse Remote Software und durch Zugriff über Netzwerk/WLAN. Polizei hat Null gemacht. Freundin hat mich auch verlassen!
Weiß bis heute nicht wer dahinter gesteckt hat aber ich kann euch sagen Jig Saw hat recht! WLAN aus und ihr habt erstmal Ruhe. Ein Freund hat mir damals gezeigt wie schnell meine Verschlüsselung geknackt werden konnte.
Nachdem ich kein WLAN mehr hatte war endgültig Ruhe!

Echt erstaunlich wie häufig sowas passiert! Es gibt so Kranke Leute!
Euch noch viel Glück!
Quend

Viel Glück!

Jig Saw 31.08.2009 00:50

1. Der Familie und dem Arbeitgeber Bescheid geben und diese über die Situation aufklären

2. Zur Polizei gehen und diese Aufklären und alle Beweise mit aufs Revier nehmen und aufheben.

3. Alle Passwörter von einem sicheren Computer aus ändern.

4. WLAN abschalten! Er könnte sich durch das dratlose WLAN Netz mit einem Computer auf dein Computer zu greifen und so ein Program installieren um deine Aktiviäten am Computer zu überwachen sowie den Emailverkehr und sogar das geschriebene mitverfolgen. Normalerweise kommt man mit einem sicheren Passwort und einer WPA2 Verschlüsselung nicht in den Router hinein! Da es aber in der Situation sicherer ist das WLAN an allen Geräten, Computern und Routern abzuschalten, würde ich das machen. Man könnte man physisch über ein Netzwerkkabel auf den Router zugreifen und somit ins Internet gehen, somit sehe ich keine Angriffschance mehr für einen Ausenstehenden.

5. Bluetooth abschalten! Damit kann man auch den Zugriff auf ein Handy bekommen und somit SMS lesen. Das Bluetooth auch an den Computern abschalten.

6. sensible Daten retten und dann Neuaufsetzen das ist das sicherste. Falls der "Hacker" Malware installiert haben sollte.
=> http://www.trojaner-board.de/51262-a...sicherung.html

7. Falls man auf Nummer sicher gehen will, könnte man sich einen neuen EMail Account einrichten und eine neue Handynummer zu legen. Allerdings wäre es sinnvoller es den Leuten persönlich mitzuteilen und nicht per SMS, falls der Unbekannte immer noch mitliest.

seba0815 31.08.2009 10:27

Danke für die vielen Antworten, dann muss ich mal mit meinem lieben Herr Vater reden und dem klar machen, dass das W-Lan müll ist :-) Wohnen getrennt, deswegen muss ich ihre Familie auch mal noch davon überzeugen das W-Lan abzuschalten. Achso, unser Router ist ein alter SMC-Network.

Also der ganze Spaß richtet sich in erster Linie gegen mich und zielt darauf hin uns beide auseinander zu bringen. Sobald ich in irgendeiner Weise Kontakt zu anderen Mädels hab, per SMS oder Mail, bekommt meine Freundin alles zugeschickt mit dem Hinweis, dass ich ja so ein böser Junge wäre und nur auf andere Mädels aus bin. Spielen aber beide mit offenen Karten, deshalb weiß jeder, mit wem der andere so zu tun hat, deswegen ist der damit in 3 Jahren auch noch nicht weit gekommen.

Die Sache mit den neuen E-Mail Adressen etc hab ich schon x-mal gemacht, nur wenn der Rechner immer wieder verseucht wird ist das alles für die Katz. Wie der das mit den Handys macht bin ich absolut ratlos. Sind wie schon gesagt alte Modelle, ohne richtiges Betriebssystem (Sony K600i), Bluetooth ist immer aus, hab mehrfach die Software neu aufspielen lassen und trotzdem wusste er immer was ich schreibe. Das Handy liegt nie irgendwo rum, dass da irgendwer was dran machen könnte.

Was den Stalker angeht, kannte ihn sicher mal irgendwie von früher, hab auch zu ein paar Leuten den Kontakt abgebrochen, wo ich denke, dass die mit drin stecken könnten (Das war ein bestimmter Freundeskreis. Immer, wenn ich dort irgendwas "sensibles" über meine Beziehung erzählt hab, hat meine Freundin irgendwelche E-Maisl darüber bekommen. Konnte aber nie was beweisen). Seit dem hat das auch etwas nachgelassen, von daher kann ich mir recht sicher sein, dass mein anderer enger Freundeskreis nix damit zu tun hat.

Gibt es sonst noch irgendwelche Sicherheitslücken, die ich schließen könnte (Ports, IP Verschleierung)? Wie sieht das aus mit Messengern wie ICQ? Hatte ich vor 2 Jahren das letzte mal drauf und hatte gedacht, dass er darüber evtl. irgendwie auf den PC kommt.

Vielen Dank Leute!

seba0815

PS: Dachte schon ich wäre der Einzigste, dem solche kranken Geschichten passieren, ist schon erschrecken wie viele gestörte Leute es gibt.

quendulin 31.08.2009 11:07

hi, drei jahre find ich schon ziemlich krank. wie haltet ihr das aus? meine freundin hat mich ziemlich schnell verlassen, nachdem die ganze scheiße immer kranker wurde. hast echt schwein das deine das aushält.
also icq würde ich auf garkeinen fall mehr drauf lassen. auch nicht andere messenger. es gibt im netz diverse tools um icq auszuspionieren, anleitungen wie man über icq deine ip adresse herausfinden kann. ich glaub hacken geht nicht so leicht, aber es reicht ja schon das der typ deine ip adresse kennt. quatsch lieber selbst mit den leuten. das ist wirklich sicher!

felix1 31.08.2009 20:45

Zitat:

Zitat von seba0815 (Beitrag 461315)
Danke für die vielen Antworten, dann muss ich mal mit meinem lieben Herr Vater reden und dem klar machen, dass das W-Lan müll ist :-) Wohnen getrennt, deswegen muss ich ihre Familie auch mal noch davon überzeugen das W-Lan abzuschalten. Achso, unser Router ist ein alter SMC-Network.

W-Lan ist nicht prinzipiell Müll. Da bist Du auf dem falschen Weg. W-Lan mit der jeweils aktuellen Sicherheitseinstellung und einem aktuellem Betriebssystem gilt z.Z als unknackber.
Zitat:

Zitat von seba0815 (Beitrag 461315)
Also der ganze Spaß richtet sich in erster Linie gegen mich und zielt darauf hin uns beide auseinander zu bringen. Sobald ich in irgendeiner Weise Kontakt zu anderen Mädels hab, per SMS oder Mail, bekommt meine Freundin alles zugeschickt mit dem Hinweis, dass ich ja so ein böser Junge wäre und nur auf andere Mädels aus bin.

Hast Du eventuell auch mal daran gedacht, den PC neu zu installieren. Zumal Dir ja schon mitgeteilt wurde, dass ein Keylogger unterwegs ist.

Felix

seba0815 01.09.2009 08:31

Also, die älteren Verschlüsselungen wie WEP oder WPA sind wohl innerhalb von Minuten knackbar und laut meinem Oberkommissar, der sich mit meinem Fall beschäftigt ist das aktuelle WPA 2 alles andere als unknackbar. Es dauert wohl länger, aber wenns einer drauf abgesehen hat und ein paar Stündchen Zeit hat kommt er da rein.

Das mit dem Rechner neu aufsetzen ist wie schon gesagt ein alter Hut, mache den momentan regelmäßig neu, aber das bringts halt nicht, weil es irgendeine Sicherheitslücke gibt, durch die er innerhalb weniger Tage wieder drauf kommt. Hatte dran gedacht, dass ich auf der externen Platte oder dem USB Stick vielleicht was auf das saubere System verschleppe, aber nach 13234324millionen Scans mit diversen Antiviren/Antispyware -Programmen waren die bisher immer sauber.

Ich hätte hier deswegen gerne Infos, was man über die Standard-Schutzmaßnahmen hinaus machen kann. Hab mir z.B. den Windows Worms Door Cleaner draufgepackt, weil der wohl ein paar Ports schließt, die gern als Hintertür genutzt werden. Also für weitere Tips, was man Soft- oder Hardwaremäßig einigermaßen günstig machen könnte wäre ich dankbar.

MfG

Jig Saw 01.09.2009 11:47

Da bräuchte er ein paar tausend Computer und sehr viel Zeit.

Du könntest es ja mal mit einer Linux-Distribution versuchen. Allerdings hab ich schon gehört, dass es sogar leichter sei sie zu "hacken" als Windows, aber versuchs doch erstmal mit Ethernet.

undoreal 01.09.2009 15:09

Moin Seba.

Ist es dir unter Umständen Geld wert den Typ zu fassen oder wenigstens los zu werden?

Unterstützen dich deine Eltern? Was sagen sie zu den Vorfällen?

seba0815 01.09.2009 17:05

@Jig Saw, also bei dem Router meiner Freundin ist das W-Lan mit WPA 2 verschlüsselt und er findet trotzdem einen Weg rein. Also entweder kann der das WPA 2 knacken, oder er muss noch einen anderen Weg kennen. Des weiteren hat die Polizei bei jemandem den PC beschlagnahmt, nachdem sie eine IP zurückverfolgt haben. Wie sich rausgestellt hatte, hat die arme Socke mit der Sache nix zu tun gehabt. Die haben vermutet, dass er sich über sein W-Lan (WPA2 verschlüsselt) eingeloggt und darüber Mist gemacht hat. Ich kann was das W-lan angeht leider nur sagen, was ich bisher gehört hab, hab bisher noch nicht selber versucht ein W-lan zu knacken und bei dem was ich so gehört hab gehen die Meinungen halt weit auseinander. Ich denke ich werd deinen Rat befolgen und versuchen das W-Lan bei uns mal abzuschaffen. Meine werten Eltern stellen sich nur grad was quer, weil die dann ein LAN Kabel quer durch die Wohnung legen müssten. Alternativ werd ich mal gucken, was es so für neue Router gibt.

@undoreal Eigenglich ist mir der Typ keinen Cent wert und will wegen der ganzen Sache eigentlich möglichst wenig Geld ausgeben. Was hast du denn für eine Idee? Meine Familie steht auch hinter mir.

Yoshi- 01.09.2009 17:31

Neben WPA2 ist auch eine MAC addressen Filterung relativ sicher.

undoreal 01.09.2009 18:00

Da deine Familie hinter dir steht musst du mit ihnen reden und ihnen sagen, dass W-LAN erstmal gestrichen ist. Kabel durch's Haus legen ist nicht schlimm, sicher und stellt die Microwellen Strahlung ab die ohnehin nicht gesund ist.

Dann würde ich vorschlagen, dass du folgendes tust:

Folgende Schritten müssen bei dir und deiner Feundin gleicher Maßen geschehen!
Außerdm müssen alle Rechner die Kontakt zu deinem und dem Router bei deiner Freundin haben ebenfalls formatiert werden.
Deine Familie muss ihrer Rechner also auch wie folgt neuaufsetzen.
Trenne alle Rechner vom Router.
Trenne den Router physikalisch vom Internet. Ziehe also die Verbindung zur Telefonbuchse. Danach resetest du den Router um eine evtl. Infektion des Routers abzuschießen. Da müsste ein kleiner Knopf sein den man mit einem Stift eindrücken kann.

Nun musst du erstmal alle Rechner neuaufsetzen. Und zwar auf die wirklich sichere Variante:

Bereinigung nach einer Kompromitierung


Hinweis: Die Analyse eines Virenscanners ist völlig unzureichend, um Aussagen über das System zu machen!

Leider tauchen momentan immer mehr Schädlinge auf die sich in den Master Boot Record, kurz MBR einschreiben. Dieser wird bei einer herkömmlichen Neuinstallation nicht komplett überschrieben und stellt somit ein erhebliches Sicherheitsrisiko dar. Vor der Neuinstallation sollte daher sichergegangen werden, dass der MBR in Ordnung ist.

Master Boot Record reparieren:

Vista:

Um die Wiederherstellungskonsole zu starten, einfach die Windows Vista DVD in das Laufwerk legen und davon booten.
Nach kurzer Zeit wird nach den gewünschten Länder und Spracheinstellungen gefragt.

Im anschließenden Fenster kann man über den Eintrag "Systemwiederherstellungsoptionen" die Wiederherstellungskonsole öffnen.

Durch klicken auf "Weiter" wird Windows veranlasst nach gültigen Windows Installationen auf der Festplatte zu suchen. Anschließend wird eine Liste der gefundenen Installationen zur Auswahl angezeigt.

Nach der Auswahl der gewünschten Windows-Version wird ein neues Fenster geöffnet welches die folgenden Möglichkeiten anbietet:

- Systemreparatur: Automatisches Reparieren von Windows Startproblemen (Bootsector usw.)
- Systemwiederherstellung: Herstellen von Windows über vorhandene Wiederherstellungspunkte
- Windows Komplett Wiederherstellung: Komplettes wiederherstellen eines Windows-Backups
- Windows Speicher Diagnose Tool: Arbeitsspeicher auf Fehler überprüfen (Neustart erforderlich)
- Eingabeaufforderung: Kommandozeile/Eingabeaufforderung

Öffne die Eingabeaufforderung, gib Bootrec.exe ein drücke Enter.

Wähle die /FixMBR Option. fixmbr reinschreiben und Enter drücken.


XP:

Um die Wiederherstellungskonsole zu starten, einfach die Windows XP CD in das Laufwerk legen und davon booten.. Wenn du dazu aufgefordert wirst, wähle die erforderliche Optionen für den Start von der Installations-CD aus.
Wenn der textbasierte Teil des Setups startet, wähle die Option zum Reparieren oder Wiederherstellen, indem du die Taste [R] drückt.
Gegebenfalls nun das Administratorkennwort eingeben.
Nun gelangst du zur Eingabeaufforderung der Wiederherstellungskonsole.

Dort bitte den Befehl fixmbr eingeben und mit Enter bestätigen.

Um die Wiederherstellungskonsole zu beenden und den Computer neu zu starten, gibst du 'exit' ein.


Einen Personal Computer neuaufsetzen:

Lies dir bitte bevor du dich an die Arbeit machst folgende Anleitung ganz genau durch:

Neuaufsetzen des Systems mit abschließender Absicherung.

Wenn du diese Anleitung zum Neuaufsetzen nicht ganz genau befolgst ist das Neuaufsetzen sinnlos!

Alle Festplatten müssen komplett formatiert werden!

Daten solltest du am besten keine sichern.
Wenn du sehr wichtige, unersetzliche Dateien sichern möchtest so musst du dies nach strengen Kriterien tun:

a) Die Datei darf nicht ausführbar sein. Das heisst sie darf keine der hier aufgeführte Dateiendung haben. Beachte bitte, dass einige Schädlinge ihre Dateiendung tarnen. Abhilfe schafft hier eine vernünftige Ordneransicht.

b) Jede Datei sollte, bevor sie wieder auf den frischen Rechner gelangt mit MWAV durchsucht werden.

c) Auch wenn du die Punkte a) und b) ganz genau einhältst sind die Dateien nicht vertrauenswürdig!!
Schädlinge können auch nicht-ausführbare Dateien wie .mp3 .doc usw. infizieren!! Und MWAV sowie andere AV-Scanner findet nur einen Bruchteil aller infizierten Dateien!

Außerdem sollte die Sicherung über eine LiveCD geschehen da sich Viren gerne an Dateien anhängen oder externe Datenträger infizieren.
Das wird durch die Nutzung einer LiveCD verhindert.
Auf Grund der bekannten Oberfläche empfehle ich VistaPE.
Die PC-Welt stellt folgendes Paket zur Erstellung bereit: http://www.hitech-blog.com/wp-conten...pcwVistaPE.zip
Downloade dir das Paket, entpacke es in einen eigenen Ordner und starte das Setup durch einen Doppelklick auf die pcwVistaPE.exe.
Es öffnet sich ein Setup welches dich in mehreren Schritten durch den Installations- und Brennvorgang führt. Danach steht dir eine LiveCD zur Verfügung welche du in dein Laufwerk einlegst und den Rechner neustartest.
Der PC sollte dann von der LiveCD booten, dass heisst er startet das Mini Betriebssystem von der CD.
Sollte er das nicht tun so musst du im BIOS den First Boot Device auf CD/DVD-Rom ändern. Wie das geht findest du bei google...

Danach musst du den Rechner ordentlich absichern.
  • Kaufe dir wenn noch nicht geschehen Kaspersky und spiele die 2009ner Version im interaktiven Modus auf. Schraube die Einstellungen auf Maximum hoch.
    Sehr empfehlen kann ich zusätzlich PrevX!
    Spybot instaliere bitte nicht. Das Prog taugt garnichts und spielt böse im System herum.
    Mit einem kostenlosen Anti-Malware-Scanner ohne Wächter wie SuperAntiSpyware oder Anti-Malware kann der PC bei Verdacht überprüft werden.
    .
  • Halte immer alle Anwendungen aktuell (Secunia PSI kann hier wertvolle Hilfe leisten).
    .
  • Update die Viren-Signaturen deines Anti-Viren Programmes reglemäßig.
    .
  • Beachte bitte, dass jegliche Anti-Viren Scanner (auch in Kombination) nur einen Bruchteil aller Schädlinge finden!
    .
  • Update auch regelmäßig die Hardwaretreiber (Grafikkarte, Soundkarte).
    .
  • Das Windows Update sollte automatisch erfolgen -> Der Frischmacher.
    .
  • Das aktuelle ServicePack sollte installiert sein:.
  • Eine vernünftige Ordneransicht erschwert es Malware sich vor dir zu verstecken -> Einstellungen.
    .
  • Bei Windows Vista können einige Dienste deaktiviert werden: TechNET
    .
  • Windows-Firewall aktivieren: (Wenn beim installiertem AV-Prog eine Firewall dabei ist so kann diese verwendet werden!).
  • Der Windows Autorun sollte unbedingt deaktiviert werden!
    .
  • Es ist nicht sinnvoll eine personal/Desktop Firewall wie Zone-Alarm, Commodo o.ä. zu installieren. Diese erhöhen keines Falls die Systemsicherheit! Weitere Infos
    .
  • Internetoptionen sicher gestallten: Start->Systemsteuerung->Internetoptionen
    • Sicherheit: -> höchste Stufe
      Wähle danach: Stufe anpassen. Ändere die Einstellung: Anwendungen und uns. Dateien starten -> "Bestätigen"
      und Installation von Desktopobj. -> "Bestätigen".
    • Datenschutz: -> alle Cookies blockieren
    Nutze nicht den MS-InternetExplorer sondern einen alternativen Browser wie FireFox, Opera o.ä..
    .
  • Räume den Rechner regelmäßig mit dem cCleaner auf; Punkte 1&2.
    .
  • Als letztes der wichtigste Punkt: Downloade dir keine illegalen oder nicht vertrauenswürdigen Daten aus dem Internet! Cracks, Keygens und gecrackte Software sind fast immer verseucht! Besonders Filesharing Tauschbörsen wie eMule, Kazaa, Bittorrent und andere Peer-to-Peer (P2P) Netzwerke sind extrem gefährlich! Sehr häufig sind die Dateien mit Schädlingen infiziert die von keinem Virenscanner entdeckt werden!!
    .
    Allgemeine Informationen zu dieser Problematik

Häufig gestellte Fragen: XP | Vista

http://www.trojaner-board.de/71631-p...samer-tun.html

Zusätzlich kannst du natürlich immer gerne hier posten wenn du absolut nicht weiterkommst.. ;)




Nachdem das geschehen ist hängst du den nun definitiv sauberen Rechner an den Router. Mit diesem Rechner wählst du den Router an (der immer noch keinen Internet Anschluss hat). Dann schaltest du das W-Lan am Router komplett ab.
Außerdem aktiviere die Firewall falls das noch nicht voreingestellt ist. In den Firewall Einstellungen findest du den MAC-Adressen Filter. Dort gibst du die MAC-Addressen von den PCs an die mit dem Router Verbindung aufnehmen dürfen. Die MAC-Adresse findest du so heraus: Start -> ausführen -> " ipconfig /all " Die MAC-Adresse wird mit der Kennzeichnung "Physikalische Adresse:" angezeigt.
Und nun sicherst du diese ganzen Einstellungen mit einem Passwort. Die Option gibt es im Router Menü ebenfalls. Das Passwort sollte stark sein! Mindestens 10 Zeichen, groß, klein, Sonderzeichen und Zahlen. Schreibe es dir auf ein Stück Papier und lege es an einen Ort wo es niemand sehen kann der dich besucht. Solltest du den Zettel verlieren kannst du den Router einfach resetten.
Nachdem der Router so gesichert ist verbindest du ihn mit dem Internet. Danach führst du ein Update der Router Firmware durch. Danach überprüfe ob alle Einstellungen noch so sind wie du sie vorgenommen hast (manchmal setzt das Firmware Update alles auf default Einstellungen zurück).
Die MAC Filterung muss eingeschlatet sein, W-LAN muss deaktivert sein und das starke Passwort muss gesetzt sein.

Nun würde ich (mit deaktiviertenm Autorun wie oben beschrieben) ALLE deine Wechselmedien (USB-Stick, externe Festplatten, Kamera usw.) formatieren. Rechtsklick auf das Medium und Formatieren -> Vollständig wählen.

Dann würde ich dein Handy verkaufen und den Vertrag kündigen. Hol dir eine neue Handy und Telefonnummer. Beides ist bei deinen Problemen meist ohne Kosten möglich. Erkläre denen die Situation. Nur das neue Handy wirst du bezahlen müssen. Nimm eins ohne richtige Software.


Nachdem du neuaufgesetzt hast musst du unbedingt alle Passwörter und Zugangsaccounts ändern!!!


Kündige außerdem alle Mitgliedschaften bei StudiVZ, SchülerVZ, YouTube, MySpace und allen sonstigen online Auftritten. Dass gilt für dich wie für deine Freundin. Macht euch im Internet unsichtbar.

Kündige auch deine e-Mail Konten und eröffne neue mit sehr sicherem Passwort und Nicknamen der keine Rückschlüsse auf dich zulässt. Gib in Profilen und bei Anmeldungen nie deinen wahren Namen oder Adresse an.


Nachdem das alles bei dir und deiner Freundin geschehen ist solltest du Ruhe haben!

seba0815 02.09.2009 11:50

Vielen Dank Für die ausführliche Anleitung! Ich hab grad mal nur Zeit gehabt sie grob durchzulesen, aber ich glaub da hab ich ein wochenendfüllendes Programm vor mir. Falls irgendwas nicht klappt werd ich euch weiterhin nerven ;-)

LG Seba

Yoshi- 02.09.2009 13:11

Ich denke das du den Router erst reseten solltest und dann neu einstellen, denn du weißt nie was vielleicht schon verändert wurde

edit: sollte mal alles lesen^^

felix1 02.09.2009 18:35

@Seba0815
Und wenn Dir W-Lan wirklich suspekt und das Verlegen von Kabeln lästig ist: http://www.devolo.de/consumer/dlan-stromnetzwerk.html?gclid=CIGbwua605wCFRQSzAodHGWSIg

Felix

cad 02.09.2009 19:52

@Seba0815

Falls Du zu den Powerline-Adaptern noch Fragen hast, melde Dich einfach :)

Gruß cad

felix1 02.09.2009 20:16

Zitat:

Zitat von cad (Beitrag 462057)
Powerline-Adapter

Diese Geräte sind wirklich toll geworden. Sind noch etwas teurer als W-Lan, aber sie ersparen das Verlegen von Kabeln. Ist nur noch eine Frage des Preises:)
Man muss halt sehen, welche und wieviele Daten man übertragen will.

Felix

cad 02.09.2009 20:32

Das musst Du mir nicht erzählen Felix, ich hab mittlerweile jede Menge von diesen Teilen im Einsatz :daumenhoc

seba0815 02.09.2009 21:53

Hey, vielen Dank, dass mit dem Netzwerk über die Steckdose könnte echt die Lösung meines Problems sein. Ich hätte mich hier glaub ich mal besser eher angemeldet und um Rat gefragt :-)
Werd mich aber leider erst am Wochenende um die Angelegenheit kümmern können.

Greetz

felix1 03.09.2009 21:08

Zitat:

Zitat von cad (Beitrag 462073)
Das musst Du mir nicht erzählen Felix, ich hab mittlerweile jede Menge von diesen Teilen im Einsatz :daumenhoc

Jepp, ist mir schon klar:)
Da gibt es viele Angebote.
Man sollte sich bei den Preisunterschieden aber schon vorher im Klaren sein, welche Datenmengen man übertragen will. Sprich, welche Übertragungsrate man wirklich benötigt.:Boogie:

Felix

seba0815 04.09.2009 11:16

Hi, welche von den Adaptern würdet ihr denn aus Erfahrung so empfehlen. Hab mich mal was durchs Internet gewühlt und denke, dass die Devolo Dinger doch ganz gut sind. Einsatzzweck ist in erster Linie Internet surfen, in seltenen Fällen mal einen Videostream anschauen. Verbunden werden sollen 2 nebeneinander liegende Räume. Tendiere zu den 85Mbit Geräten. Die 14Mbit werden zu wenig Leistung haben oder? Die 200er sind mir ehrlich gesagt zu teuer.

Nochmal was zu der Sache mit dem PC neu machen. Hab leider ein paar GB Daten, die ich für die Uni brauch. Größtenteils Word, Bild, PDF und eine Hand voll Programme. Eine Möglichkeit da 100%ig sicher zu gehen, dass da nix dran ist gibts also nicht?

Shadow 04.09.2009 12:18

100%ige Sicherheit gibt es einfach nicht, aber reine Daten wie Bilder, PDFs und selbst Word-Dokumente von einem sauberen System mit mehreren AV-Programmen gescannt und als "sauber" erkannt, sollten eigentlich auch so gut wie sicher sauber sein. Die AV-Programme müssen aber auch so eingestellt sein, dass sie tatsächlich die Dateien scannen - mancher scannt nämlich nicht alle vorgeblichen Formate.

Richtig 14MBit-Dinger sind einfach alt und zu langsam, hier gilt dass identische wie für ein 11MBit-Wlan. Die Geräte sind meiner Erfahrung nach tatsächlich alle schlechter, d.h. fallen schneller auf niedrigere Geschwindigkeiten zurück und dann wird es tatsächlich richtig zäh.

cad 04.09.2009 17:44

Zitat:

Zitat von seba0815 (Beitrag 462513)
Hi, welche von den Adaptern würdet ihr denn aus Erfahrung so empfehlen.

Für Deine Zwecke reichen die 85 MBits dLan Highspeed Ethernet II völlig aus
Achte beim Kauf darauf, das Du tatsächlich die Neuen erhältst

Verschlüsselung nicht! vergessen

Gruß cad

P90Man 10.09.2009 17:02

Zitat:

Zitat von felix1 (Beitrag 461488)
W-Lan ist nicht prinzipiell Müll. Da bist Du auf dem falschen Weg. W-Lan mit der jeweils aktuellen Sicherheitseinstellung und einem aktuellem Betriebssystem gilt z.Z als unknackber.

Hast Du eventuell auch mal daran gedacht, den PC neu zu installieren. Zumal Dir ja schon mitgeteilt wurde, dass ein Keylogger unterwegs ist.

Felix


Nicht Ganz. SO krieg ich z.b. jedes WLAN mit egal welcher verschlüsselung in etwa 2 mins auf(Natürlich nur zu Testzwecken mit vorheriger informierung der Personen). Das ist voll unsicher.

undoreal 10.09.2009 17:56

Zitat:

Zitat von P90Man (Beitrag 464366)
Nicht Ganz. SO krieg ich z.b. jedes WLAN mit egal welcher verschlüsselung in etwa 2 mins auf(Natürlich nur zu Testzwecken mit vorheriger informierung der Personen). Das ist voll unsicher.

Aber nur wenn die MAC Addis nicht vergeben sind oder?

ordell1234 10.09.2009 19:21

Wo habt ihr denn die Räuberpistolen bzgl wpa+wpa2 her? wpa und erst recht wpa2 sind (-derzeit- für alle, die in 20 Jahren diesen thread ausgraben) sicher. Den Angriff auf wpa mit TKIP schiebe ich in den Bereich theoretischer Szenarien.

Temporal Key Integrity Protocol - Wikipedia, the free encyclopedia

heise online - 27.08.09 - Angriff auf WPA verfeinert

Eine komplett andere Frage ist, ob der Rechner gekapert wurde.

Shadow 11.09.2009 11:30

Wo liegt dein Problem?
Solche "Diskussionen" sind doch ideal zum Abschätzen der Personen. :rolleyes:

Der "Supercracker" bezieht sich vermutlich auf die Meldung vom 27. August:
New attack cracks common Wi-Fi encryption in a minute
Nicht jeder wird gezwungen auch Unterüberschriften zu lesen:
Attack works on older WPA systems that use the TKIP algorithm
Aber jeder hat wohl das Equipment japanischer Universitäten und den Sachverstand derer IT-Spezialisten.

ordell1234 11.09.2009 15:48

Zitat:

Zitat von Shadow (Beitrag 464606)
Wo liegt dein Problem?

Die autosuggestive Wirkung meines Beitrag sollte mich in meinem Glauben bestärken, dass mein wlan noch heile ist. :o

seba0815 14.09.2009 00:07

Hab den Rechner noch nicht neu gemacht, hatte noch keine Zeit, werd ich die Tage aber angehen. Der Stalker hat momentan aber definitiv Zugang zu meinem PC, er hat mir ganz stolz ne Message geschickt, auf welchen Webseiten ich ein paar Minuten vorher war. Kaspersky Internetsecurity hat allerdings keinen Zugriff, oder Trojaner angezeigt. Könntet ihr mir vielleicht sagen, wie er es macht, wenn ich euch so ein Hijackthis file oder so poste?

undoreal 15.09.2009 11:19

Nein, saba; das können wir wahrscheinlich nicht. Evtl. finden wir ein oder zwei Komponenten des Ganzen aber sicher nicht den Hauptteil.

Befolge meine Anleitung bitte sehr akribisch und säubere alle Computer sowie Router auf die du Zugriff hast.

Bei Fragen stehen wir dir hier immer zur Verfügung. Nur gehe nicht mehr von deinen Standard Rechner ins Internet! Damit spielst du dem Angreifer unnötig Informationen zu... Wenn der nicht dumm ist liest er hier mit und überlegt sich wie er der Säuberungs Aktion entkommt.

Daher mach dich endlich an die Arbeit und schaffe das problem ein für alle mal aus der Welt!

zeron 22.10.2009 12:03

"PC vor Spionage sichern, Problem mit Hacker/Starker "

Das ist richtig misst... für meinen Entschuldigungen,...
diese Problem ich habe acht Jahre, acht Jahre wo keiner entweder möchte nicht
mir helfen, oder angst hat, und ich glaub nicht, dass etwas bei dies Situationen über hupt kann uns etwas helfen.
Und ich muss nicht Internet sein, genug das ich meine Pc an mache, das kann ich singen ... ich bin nicht allein, welche ich habe schaden, besser ich schreibe nicht, eine ich sicher... dass diese Jemand, mach sicher beruflich
ich hab verschieden Zeit mit pc ausprobiert und ... aber das ist nun.
Einer hat andere nicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131