WinFuture-Forum.de: Computer Wurde Gehackt ! - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 2 Seiten +
  • 1
  • 2

Computer Wurde Gehackt ! Taskmanager, Benutzerkonten gesperrt


#1 Mitglied ist offline   Grayson dpi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 14. Oktober 03
  • Reputation: 0
  • Wohnort:Hong Kong

geschrieben 06. April 2005 - 19:15

Hi Jungs,
..............und Mädels (sonst wird Rika böse, wenn ich´s vergessen hätte :) )

Ein WiFi-Laptop wurde gehackt:

Das WiFiNetzwerk heist jetzt "OffenWieEinScheunentor"
Taskmanager kann nicht geöffnet werden: es kommt "der taskmanager wurde vom administrator deaktiviert"
Problem: Wir sind Admins !
Frage: Wie kann ich den Taskmanager wieder aktivieren?

Hijackthis konnte über abgesichrtem modus nstalliert werden, aber beim start kommt: " invalid picture"

Viele Hintergrunddienste wurden deaktiviert:
Suche Funktion
Taskmanager
windows zip
Benutzerkonten
wahrscheinlich noch mehr

Im Hintergrund wird irgendetwas ausgeführt (Festplatte rödelt und Pc läuft sehr lahm-100% CPU auslastung)
Aufgefallen ist, daß das Benutzerkonto "Administrator" nur im abgesichterten Modus erscheint.
Im normalmodus wird nur das persönliche Konto mit dem Namen meines Kumpels angezeigt. (das konto hat auch adminrechte)

Fazit:

Es kann nichts entpackt werden.
Es kann nichts installiert werden.
Nützliche Programme können meist nicht ausgeführt werden.
Im Taskmanager kann man nichts einsehen
I-net geht.
Der Computer ist durch ein Hintergrundprogramm 100% ausgelastet

escan wird nun im abgesichterten modus ausgeführt (virenscanner)


p.s.: H E L P :(
sorry für die unübersichtliche diagnose

vielen Dank im Voraus für Eure Bemühungen !
Nach dem Tod stehe ich vor Gott und er gewährt mir eine Frage:

"Gott ... wie lautet eigentlich die Formel des Lebens?"

Gott zeigt Sie mir und ich nehme mir die Zeit und studiere sie...

"Gott ... die Formel hat ja viele Fehler?!"

...

Gott: "Ich weiß." Zitat von Lila Matz
0

Anzeige



#2 Mitglied ist offline   Slayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.476
  • Beigetreten: 12. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:&gt; Internet<br />&gt; Musik<br />&gt; Filme<br />&gt; Events

geschrieben 06. April 2005 - 19:19

Ich kann dir nur raten den PC so schnell wie möglich vom Internet zu trennen (LAN-Kabel und Inetkablen entfernen).

Dann probieren mit einem Antivirenprogramm das System zu scannen.
Falls nichts mehr zu retten ist C formatieren und alles neu installieren, dein Windows scheint sehr "kaputt" zu sein.

Kann zwar nicht verstehen wie das passiert ist, aber na ja :(
Der Mensch hat drei Wege, klug zu handeln.
Erstens durch Nachdenken: Das ist der Edelste.
Zweitens durch Nachahmen: Das ist der Leichteste.
Drittens durch Erfahrung: Das ist der Bitterste.

(Konfuzius)
0

#3 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. April 2005 - 19:25

Also

Sofortmaßname

1.PC aus! und Sofort I-Net verbindung Ausschalten (kabel entfernen)

Irgentwoher Knoppix besorgen!

Daten sichern, am besten Komplettes image, damit man nacher schauen kann was genau war

Dann formatieren und neu installieren

Das alles beachten

Was ist Malware?

Windows Sicherer Machen


Aber ganz wichtig System SOFORT vom Netz

Dieser Beitrag wurde von Flo01 bearbeitet: 06. April 2005 - 19:28

0

#4 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 06. April 2005 - 19:34

Also wie sich das anhört, kann man nur Flo01 zustimmen. Daten sichern, Formatieren und neu Installieren. Selbst wenn du das System nach einem Virenscann wieder einigermaßen zum laufen bekommst, ist es garantiert schon so Fehlerhaft und genügent Sicherheitslücken aufgerissen, das die Neuinstallation wirklich das beste ist. Und dann natürlich nicht wieder die vorher gesicherten Daten zurückspielen.

Dieser Beitrag wurde von Win-Fan bearbeitet: 06. April 2005 - 19:44

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#5 Mitglied ist offline   *ohladidadida* 

  • Gruppe: aktive Mitglieder
  • Beiträge: 119
  • Beigetreten: 06. Januar 05
  • Reputation: 0
  • Interessen:falsche Kommasetzung in arabischen Sätzen herausfinden und korriegieren, kritiesieren, klugscheißen, im Weg stehen, das übliche halt.

geschrieben 06. April 2005 - 19:35

also genau das gleiche hatte ich auch.
das mit dem virenscanner wird nicht funzen weil der bei mir abgestürtzt is.

also ich würde die festplatte formartieren.

außerdem hat irgendjemand ca. 1gb daten gesaugt. ohne mein wissen. also das mit dem kabel raus is extrem wichtig

Dieser Beitrag wurde von *ohladidadida* bearbeitet: 06. April 2005 - 19:38

0

#6 Mitglied ist offline   cmdr_nemesis 

  • Gruppe: aktive Mitglieder
  • Beiträge: 128
  • Beigetreten: 07. Februar 05
  • Reputation: 0

geschrieben 06. April 2005 - 19:40

Hallo,
Dieses Problem hatte ich auch neulich, aber erst nach einem Neustart. Weiß nicht warum genau. Ich hatte Bit Defender 8 Professional Plus aktiviert und war im Internet, aber nur auf "normale Seiten" wie Gamestar bzw. Chip usw. Nach dem Neustart fiel mir auf, dass in der Taskleiste sogut wie alles verschwunden war. Der Taskmanager war auch vom Administrator deaktiviert worden, so die Meldung.
Ich habe gleich neu installiert. Keine Chance was zu machen. Selbst im Abgesicherten ging nichts mehr.
Datenverlust von ca. 5 GB, nur noch leere Ordner. Aber ich denke, die Daten wurden gelöscht, durch einen Virus, denn mit meinem 56K Modem war ich nicht länger als eine Stunde im INet.
>>>Neuinstallation wärmstens zu empfehlen!!!<<<

Dieser Beitrag wurde von cmdr_nemesis bearbeitet: 06. April 2005 - 19:43

0

#7 Mitglied ist offline   Slayer 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.476
  • Beigetreten: 12. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:&gt; Internet<br />&gt; Musik<br />&gt; Filme<br />&gt; Events

geschrieben 06. April 2005 - 19:42

Zitat (*ohladidadida*: 06.04.2005, 20:35)

außerdem hat irgendjemand ca. 1gb daten gesaugt. ohne mein wissen. also das mit dem kabel raus is extrem wichtig
<{POST_SNAPBACK}>

Nein, das ist alles andere als toll :(


Aber ich frage mich immer noch, wie man einen Trojaner drauf haben kann und das dan nicht merkt.

Na dann mal viel Erfolg!
Der Mensch hat drei Wege, klug zu handeln.
Erstens durch Nachdenken: Das ist der Edelste.
Zweitens durch Nachahmen: Das ist der Leichteste.
Drittens durch Erfahrung: Das ist der Bitterste.

(Konfuzius)
0

#8 Mitglied ist offline   *ohladidadida* 

  • Gruppe: aktive Mitglieder
  • Beiträge: 119
  • Beigetreten: 06. Januar 05
  • Reputation: 0
  • Interessen:falsche Kommasetzung in arabischen Sätzen herausfinden und korriegieren, kritiesieren, klugscheißen, im Weg stehen, das übliche halt.

geschrieben 06. April 2005 - 19:51

Zitat (Corey: 06.04.2005, 20:42)

Nein, das ist alles andere als toll  :(
Aber ich frage mich immer noch, wie man einen Trojaner drauf haben kann und das dan nicht merkt.

Na dann mal viel Erfolg!
<{POST_SNAPBACK}>


naja ich hab das WE durch den pc angelassen aber nicht direkt am pc.
so einfach si das
0

#9 Mitglied ist offline   Grayson dpi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 14. Oktober 03
  • Reputation: 0
  • Wohnort:Hong Kong

geschrieben 06. April 2005 - 20:04

Echt vielen Dank für die raschen Antworten, auch wenn sie nicht gerade ermutigend sind...

Ich hoffe ja inständig, daß sich jemand findet, der uns wenigsten sagen kann, WIE die Kacke überhaupt auf den pc eingedrungen ist.

wie sagt man auf englisch:

" THX anyway !
Nach dem Tod stehe ich vor Gott und er gewährt mir eine Frage:

"Gott ... wie lautet eigentlich die Formel des Lebens?"

Gott zeigt Sie mir und ich nehme mir die Zeit und studiere sie...

"Gott ... die Formel hat ja viele Fehler?!"

...

Gott: "Ich weiß." Zitat von Lila Matz
0

#10 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 06. April 2005 - 20:09

Zitat

Ich hoffe ja inständig, daß sich jemand findet, der uns wenigsten sagen kann, WIE die Kacke überhaupt auf den pc eingedrungen ist.

- du hast keine Verschlüsselung (WEP oder WPA) für das WLAN Netzwerk genutzt
- du hast den Standardnamen des Netzwerk in keinen indivduellen umbenannt
- du hast im Wlan nicht eingestellt, dass keine anderen Geräte mehr akzeptiert werden sollen
- du hast das Senden des SSID/ESSID nicht unterbunden

Dieser Beitrag wurde von Koopatrooper bearbeitet: 06. April 2005 - 20:12

0

#11 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 06. April 2005 - 20:15

Zitat (Grayson dpi: 06.04.2005, 20:15)

escan wird nun im abgesichterten modus ausgeführt (virenscanner)
p.s.: H E L P :(
<{POST_SNAPBACK}>

eScan ist zwar sehr gut, löscht aber nur selten gefundene Sachen, sodas diese hinterher per Hand umständlich glöscht werden müssen und das kann dann nochmal ziemlich lange dauern und mühselig sein. Und selbst dann ist die Neuinstallation, wie hier schon von jedem vorgeschlagen wurde, unumgänglich.

Dieser Beitrag wurde von Win-Fan bearbeitet: 06. April 2005 - 20:15

Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#12 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. April 2005 - 20:18

Zitat

eScan ist zwar sehr gut, löscht aber nur selten gefundene Sachen


escan Löscht gar nix in der aktuellen version, nur in der Vollversion und die mußt du Kaufen :(


@Grayson dpi

Über das wie würde ich mir erstmal gar keine gedanken machen ich würde mir ehr gedanken machen als was der Laptop im mom misbraucht wird (kipp, Warenz spam server usw) Also die kiste vom netz trennen bei w-lan Karte raus oder den router abstellen, und Formatieren

Dieser Beitrag wurde von Flo01 bearbeitet: 06. April 2005 - 20:18

0

#13 Mitglied ist offline   Win-Fan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.218
  • Beigetreten: 09. Februar 05
  • Reputation: 0

geschrieben 06. April 2005 - 20:25

Zitat (Flo01: 06.04.2005, 21:18)

escan Löscht gar nix in der aktuellen version, nur in der Vollversion und die mußt du Kaufen :(
<{POST_SNAPBACK}>

Ich meinte auch nicht die Installer Version "e-Scan VirusControlEdition".
Eingefügtes Bild

Nimm das Leben nicht so ernst, du kommst eh nicht lebend raus.
0

#14 Mitglied ist offline   Grayson dpi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 171
  • Beigetreten: 14. Oktober 03
  • Reputation: 0
  • Wohnort:Hong Kong

geschrieben 06. April 2005 - 22:37

So Jungs, die strategie steht fest:

Backup von *.mp3, *.txt, *.avi und *.doc Dateien (können ja schlecht infiziert sein) auf ne externe FP.

FP formatieren, MBR formatieren und ein neues XP Pro drauf.

@ Koopatrooper:

thx für die Info´s, da ich selber bis jetzt WiFi vermieden hab und gar nicht wusste, welche Dinge ich beachten muß.

Deine Antworten waren zwar kurz, aber für jeden, der hier postet eigentlich verständlich genug.

in diesem Sinne

---Dankeschön---
Nach dem Tod stehe ich vor Gott und er gewährt mir eine Frage:

"Gott ... wie lautet eigentlich die Formel des Lebens?"

Gott zeigt Sie mir und ich nehme mir die Zeit und studiere sie...

"Gott ... die Formel hat ja viele Fehler?!"

...

Gott: "Ich weiß." Zitat von Lila Matz
0

#15 Mitglied ist offline   Koopatrooper 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.411
  • Beigetreten: 03. Mai 04
  • Reputation: 0

geschrieben 06. April 2005 - 22:50

Zitat

Backup von *.mp3, *.txt, *.avi und *.doc Dateien (können ja schlecht infiziert sein) auf ne externe FP.

FP formatieren, MBR formatieren und ein neues XP Pro drauf.

Und sichere danach dein WLAN, damit dass nicht nochmal passiert! ;)
0

Thema verteilen:


  • 2 Seiten +
  • 1
  • 2

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0