| ![]() Jemand anders hat meinen PC gesteuert! Hallo liebe Trojaner-Board Community, Und zwar hatte ich gestern ein riesiges Problem. Ich war mit ein paar Freunden im Teamspeak als mir aufeinmal aufgefallen ist das die Leuchte meiner Tastatur für Capslock am blinken ist. Und dann kurz danach hat jemand meine Programme weggedrückt und Passwörter in die Txt geschrieben und wollte dann die Netzwekübersicht aufrufen ,Ich habe dann sofort meinen Rechner heruntergefahren und bin mit meinem Laptop ins Internet gegangen und habe alle meine Passwörter geändert. Mir ist das schon einmal passiert vor einem Jahr da hatte ich wie heute auch meinen Rechner neuinstalliert und hatte meine Ruhe. Aber wie kann sowas passieren ? ![]() Laden tu ich nichts außer bei Steam ,surfen tu ich nur auf Seriösen Seiten. Ich habe halt etwas Angst was wohl verständlich ist da ich es jetzt schon zum 2. mal hatte.Kann es sein das er sich villeicht auf meinem PC eingenistet hat oder sonstiges ? Ich bräuchte auch etwas womit ich checken kann ob ich einen Virus/Malware habe die sowas auslösen das jemand meinen PC steuern kann. Mit freundlichem Gruß Capo ![]() EDIT:Ich benutze als Antivirus Programm nur Avast sollte ich noch ein anderes Programm benutzen ? Geändert von Capo (21.07.2011 um 15:35 Uhr) |
Hallo und
__________________![]() Bitte routinemäßig einen Vollscan mit Malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! Danach OTL-Custom: CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start wininit.exe userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT
| ![]() Jemand anders hat meinen PC gesteuert! Hier sind die Logs:
OTL Logfile: Code:
ATTFilter OTL logfile created on: 21.07.2011 17:01:58 - Run 1 OTL by OldTimer - Version Folder = C:\Users\Kom3k\Desktop 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 8.0.7601.17514) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 7,98 Gb Total Physical Memory | 6,12 Gb Available Physical Memory | 76,68% Memory free 15,96 Gb Paging File | 13,93 Gb Available in Paging File | 87,24% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 97,66 Gb Total Space | 69,06 Gb Free Space | 70,72% Space Free | Partition Type: NTFS Drive D: | 368,01 Gb Total Space | 356,10 Gb Free Space | 96,76% Space Free | Partition Type: NTFS Drive F: | 931,51 Gb Total Space | 904,79 Gb Free Space | 97,13% Space Free | Partition Type: NTFS Computer Name: KOM3K-PC | User Name: Kom3k | Logged in as Administrator. OTL Logfile: Code:
| ![]() Jemand anders hat meinen PC gesteuert! Also wie gesagt ich hatte meinen Rechner neu aufgesetzt ,trotzdem fürchte ich das es früher oder später wieder so sein wird das wieder Txt's erstellt werden ,ich habe angst meinem PC zu vertrauen.Da ich auch nicht weiß wo es herkommen soll.Ich hatte jetzt 1 Jahr ruhe und dann wieder das gleiche. Mit freundlichem Gruß Capo |
/// Winkelfunktion /// TB-Süch-Tiger™ ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Jemand anders hat meinen PC gesteuert! Ach, du hast schon formatiert und alles neu installiert? Dann hab ich das falsch herausgelesen. So lässt sich nicht mehr feststellen durch was das überhaupt verursacht wurde. Das format c: hat alle Spuren, Hinweise/Beweise vernichtet.
__________________ Logfiles bitte immer in CODE-Tags posten ![]() |
