|
Plagegeister aller Art und deren Bekämpfung: Maus wurde fremdgesteuert; Suche nach der UrsacheWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
05.02.2015, 10:21 | #16 | |
/// the machine /// TB-Ausbilder | Maus wurde fremdgesteuert; Suche nach der UrsacheZitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.02.2015, 11:15 | #17 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Gut, dann siehst du das auch so, dass das wahrscheinlich (trotz der zeitlichen Nähe) keinen Zusammenhang hat? Das würde mich schonmal stark beruhigen.
__________________Meine Passwörter habe ich ohnehin schon geändert und ich versuche gerade, die ganze Aktion als Hallo-Wach-Ruf zu sehen, um in Zukunft überall verschiedene Passwörter zu benutzen, meinen Browser mit NoScript und Sandboxie besser abzusichern und von Streaming-Portalen, illegaler Software, etc. Abstand zu nehmen. Ich habe mir gestern vier Rescue-CDs gebrannt (Avira, Kaspersky, F-Secure und BitDefender) und lasse die jetzt mal alle über meinen Rechner laufen. Wenn du einverstanden bist, würde ich dir die Ergebnisse für eine abschließende Diagnose hier gerne noch einmal mitteilen? |
05.02.2015, 13:19 | #18 |
/// the machine /// TB-Ausbilder | Maus wurde fremdgesteuert; Suche nach der Ursache kannste machen, ja
__________________
__________________ |
05.02.2015, 23:50 | #19 |
| Maus wurde fremdgesteuert; Suche nach der Ursache So, ich habe mittlerweile Avira und Kaspersky durchlaufen lassen. Nächste Woche kommen dann noch F-Secure und BitDefender hinterher. Beide Systeme haben heute allerdings nichts, rein gar nichts gefunden und ich habe irgendwie nicht das Gefühl, dass sich das ändern wird. Sprich - ich habe entweder ziemlich üble oder unbekannte Malware auf dem Rechner, die sich selbst vor Rescue-CDs tarnen kann, ein Rootkit im BIOS (wovon ich mal nicht ausgehe, ich schätze, das ist eher unwahrscheinlich?) - oder nichts. Wenn ich allerdings nichts auf dem Rechner habe, frage ich mich, wie ich dann mit 'ner Remote-Steuerung gehackt werden konnte? Kannst du mir dazu noch irgendetwas sagen, 'ne Vermutung anstellen oder sonstiges? Ansonsten wäre ich über eine abschließende Einschätzung meines Systems noch sehr froh, sprich, ob du es für möglich, bzw. wahrscheinlich hältst, dass mein System sich irgendetwas ganz Übles eingefangen hat oder du eher auf ein sauberes System tippst. Neu aufsetzen werde ich es so oder so - und ich werde auch keine halben Sachen machen, sondern Ubuntu installieren und Windows nur noch als Zweitsystem zum Zocken und für Programme, die unter Linux partout nicht laufen wollen und mit denen 'ne VM nicht gut klarkommt, benutzen. Ich denke, das sollte die mit Abstand sicherste Möglichkeit sein, mich in Zukunft (weiterhin?) frei von Malware zu halten. Also wie gesagt - 'ne Einschätzung fänd ich noch super, und ansonsten danke ich dir sehr herzlich für deine Hilfe und insbesondere deine Toleranz bezüglich der unerwünschten Software, die sich noch auf meinem Rechner befand. Ich werde dann selbstverständlich auch spenden, damit ihr hier weiterhin eine kompetente Beratung leisten könnt! |
06.02.2015, 10:37 | #20 | ||
/// the machine /// TB-Ausbilder | Maus wurde fremdgesteuert; Suche nach der UrsacheZitat:
Zitat:
Ich meine da is nix, da war nie was, und da war auch kein Remote Hack.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.02.2015, 10:56 | #21 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Aber was soll es dann gewesen sein? Oo Ein Hardware-Defekt ist eigentlich nicht sehr wahrscheinlich, weil die Maus, wie gesagt, mittels Kabel an den PC angeschlossen ist und ich den Bewegungen ja nicht einmal entgegensteuern konnte... ich weiß dann echt nicht, was da passiert sein soll. |
06.02.2015, 14:33 | #22 |
/// the machine /// TB-Ausbilder | Maus wurde fremdgesteuert; Suche nach der Ursache Ich hab jetzt nit die Zeit nochmal beide Threads komplett zu lesen. Hat sich die Maus einfach nur bewegt und du konntest nicht gegensteuern, oder gezielt wohin bewegt, geklickt, als wenn wirklich einer remote drauf ist und Ordner und Co durchsucht?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.02.2015, 15:16 | #23 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Es sah für mich stark nach einer Remotesteuerung aus. Bildschirm hat ganz kurz geflackert, danach hat sich die Maus erstmal kurz ziellos bewegt und dann auf die Taskleiste zugesteuert und dort zwei Programme geöffnet. Ich hab dann panisch STRG+ALT+ENTF gedrückt, konnte die Maus im Sperrbildschirm glaub ich sogar bewegen und den Task-Manager öffnen, von dem hat sich die Maus dann aber wieder wegbewegt um das Startmenü zu öffnen. An dem Punkt hab ich den PC dann ausgemacht... Bei der ganzen Geschichte hat die Maus auch leicht gelaggt, wie das bei Remote-Anwendungen durchaus nicht unüblich ist. |
06.02.2015, 18:56 | #24 |
| Maus wurde fremdgesteuert; Suche nach der Ursache (Entschuldigung dass ich mich hier einmische) Hat dein Serverprojekt eventuell Ports geöffnet, die misbraucht werden hätten können? Also per Java Code-Injection könnte ich mir im schlimmsten Fall schon vorstellen dass man da was machen könnte, halte ich zwar für unwahrscheinlich, aber man weiß ja nie. War das ein Rechner an deiner Uni? Vllt. hat dir auch jemand nur einen dummen scherz gespielt und deine Maus ausgestöpselt und seine drangeklemmt (kann ja auch wireless gewesen sein). Zumindest in der Schule machen wir das sehr gerne.
__________________ Grüße, Philipp Computers are like air conditioners. They work fine until you start opening windows. |
06.02.2015, 19:03 | #25 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Kein Problem, mit dem Standard-Procedere sind wir ja ohnehin durch, denke ich. Und für Meinungen zur Ursache bin ich immer dankbar. Ich glaube nicht, dass mein Server Ports geöffnet hat, kann das aber nicht mit Sicherheit sagen. Ich weiß nicht, ob zum Zeitpunkt des Serverstarts der Port automatisch nach außen hin geöffnet wird, bisher haben alle Informatiker, die ich gefragt habe, das aber verneint. Nein, ist mein Privatrechner. Einen Scherz eines Bekannten kann ich ausschließen. |
07.02.2015, 01:18 | #26 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Was soll der Server denn eigentlich machen (so grob) ? Ich glaube momentan an eine Code-Injection, sonst habe ich leider auch keine Ahnung.
__________________ Grüße, Philipp Computers are like air conditioners. They work fine until you start opening windows. |
07.02.2015, 09:58 | #27 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Zu besagtem Zeitpunkt konnte er nichts machen außer Clients annehmen, die dann wiederum eine vordefinierte Nachricht an den Server schicken konnten, die auf der Konsole ausgegeben wurde. Ich weiß nicht, ob da irgendwo die Möglichkeit für eine Code Injection bestand? |
08.02.2015, 00:52 | #28 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Hmm, da hast Du wahrscheinlich Recht. Man könnte sicher eine Art BufferOverflow erzeugen oder sowas, aber sicherheitskritisch ist da eigentlich nichts.
__________________ Grüße, Philipp Computers are like air conditioners. They work fine until you start opening windows. |
08.02.2015, 01:04 | #29 |
| Maus wurde fremdgesteuert; Suche nach der Ursache Und selbst wenn, hätte der Angreifer zufällig exakt diese Sicherheitslücke ausnutzen müssen, in genau dem Moment, in dem bei mir der Server lief (das tat er immer nur für 10 Sekunden alle paar Minuten)... erscheint mir eher unrealistisch. Wahrscheinlich hab ich was auf dem Rechner, das entweder zu neu oder unbekannt ist, um entdeckt zu werden... anders kann ich mir das Ganze zurzeit nicht erklären. Eine Festplattenformatierung und das Zerschießen des MBR sollte das Problem aber hoffentlich beheben, auch wenn der sehr fade Beigeschmack bleibt, dass ich letztendlich keine Ahnung habe, wie genau der Angriff passiert ist. Natürlich kann theoretisch auch unser Router oder ein PC eines Mitbewohners gehackt worden sein, von dem aus dann auf meinen übers LAN zugegriffen wurde... aber welches Script-Kiddie gibt sich solche Mühe? |
08.02.2015, 11:43 | #30 | ||
/// the machine /// TB-Ausbilder | Maus wurde fremdgesteuert; Suche nach der UrsacheZitat:
Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Maus wurde fremdgesteuert; Suche nach der Ursache |
akamai, antivirus, browser, computer, converter, cpu-z, datenschutz und spam, desktop, fehler, flash player, helper, hijack, homepage, internet, maus, mozilla, ohne internet, prozess, realtek, refresh, registry, robot, safer networking, security, software, starten, svchost.exe, system, updates, usb, windows |