Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Erstemal Gehackt was tun :s? (https://www.trojaner-board.de/91499-erstemal-gehackt-tun-s.html)

PAIN 05.10.2010 21:07

Erstemal Gehackt was tun :s?
 
Vor gut einer Stunde wurde meine Mutter gehackt. Es hat sich ein schwarzer Chat geöffnet wo sie Dieter hieß und der Hacker Client. Es gab nur eine zeile zum schreiben und ein Senden Button so wie halt das textfeld. Ich hab mich dann ran gesetz und ihm gedroht (halt mit Internetschutzgesetz und ich sei ein PC-Spezialist und könnte in 0 kommer nichts seine IP raus bekommen hab natürlich gelogen wie sonnst was hauptsache einschüchtern :P) Naja meine Mutter war grade in Netlog unterwegs als sich aufeinmal das Fenster öffnete und er auch zugriff auf ihre Webcam hatte.
Ein bekannter sagte sie solle offline gehen und ihr Virenprogramm (ESAT) durchlaufen lassen. Als es fertig war standt als ergebnis Windows/System32 dann sämmtliche Ordner "konnten nicht geöffnet werden"
Sie hatte schonmal einen Virencheck am 3.10 gemacht und da gabs einen fund in System32 Genetik Trojaner was ist das?
Ich wollte ihr dann noch Spybot Search and Destroy geben hab es auf meinem stick geladen und ihr gegeben als ich ihn dann wieder bei mir angesteckt habe bekam ich eine Trojaner Meldung "Autorun.exe"
So was können wir/sie machen um dem Hacker aus dem weg zu gehen falls es noch mal passieren sollte oder wie kann man es verhindern und vorallem gibt es jetzt folgen und kann man diese beseitigen?

hoffe ihr könnt mir helfen
mfg
PAIN

Edit:
Der Virus der Erscheint wenn ich meinen Stick erst am Laptop meiner Mutter und dann wieder an meinem anschließe ist
Trojan.Win32.Jorik.Arcdoor
google sagt den gibts es seit dem 21.Juli und ist Hoch gefährlich
vllt hilft es weiter ^^

PAIN 06.10.2010 15:32

Zitat:

Zitat von markusg (Beitrag 575537)
xt
da diese zu groß sind tu folgendes. start programme zubehör, wordpad, dort kopierst du beide rein und speicherst das neue dokument. diese dann hochladen:

mh mal ne ganz doofe frage ich bin auf dem gebiet Gehackt werden noch unerfahren und meine Mutter erst recht :P
Was meinst du mit mit dem Satz da welche beiden soll ich/sie kopieren und hochladen? :(
Und andere Frage du erwähnst 2 mal in deinem Tutorial (was klasse ist) das ich OTL.exe runterladen soll das sind beides die gleichen oder brauch ich beide? :s

markusg 06.10.2010 16:00

schitt. bitte mach mal folgendes.
ootl:
Systemscan mit OTL
download otl:
http://filepony.de/download-otl/

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT
5. Klicke "Scan"
6. 2 reporte werden erstellt:
OTL.Txt
Extras.Txt
die beiden posten, rest vergessen, ich hatte zu viel kopiert

PAIN 06.10.2010 16:44

ah Danke ich hoffe es wird sich bessern ^.^ Wenn nicht meine Mutter hat noch kontakt zu nem alten kumpel der PC-spezialist ist (also irgendwie sowas arbeitet) wenn nichts mehr hilft holt sie den :P
aber erst mal danke =D

vllt noch ne frage
kann der Hacker Daten meiner mutter klauen Bilder oder ähnliches?
Oder kann er sich auch mehr schaden anrichten vllt. Onlinebanking mit dem konto meiner mutter geldabbuchen usw.? geht das oder muss da schon ein anderer hacker kommen? und vorallem kann er irgendwas anrichten wenn meine mutter offline bleibt?
sie macht sich sorgen und ich bräuchte abklärungen^^

und danke das du so sehr hilfst =D

markusg 06.10.2010 16:47

du musst mir das otl log zeigen, wir sind ja net bei den hellsehern hier. deswegen weis ich nicht was auf deinem pc ist.^


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131