Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Trojaner/Keylogger nach Hausdurchsuchung entfernen (https://www.trojaner-board.de/30827-trojaner-keylogger-hausdurchsuchung-entfernen.html)

shabrem 23.07.2006 22:40

Trojaner/Keylogger nach Hausdurchsuchung entfernen
 
Hallo zusammen,

ich durfte vor einigen Tagen eine Hausdurchsuchung über mich ergehen lassen. Während der Durchsuchung war ich nicht zugegen, kann jedoch mit ziemlicher Bestimmtheit sagen, daß man meine Rechner beguckt hat.

Ich habe die berechtigte Vermutung, daß in meiner Abwesenheit Trojaner, Keylogger mit Screenshots oder irgendwelche Plug-Ins installiert wurden, die Abhören von VoIP ermöglichen oder gleich den Mikrophon-Kanal direkt abgreifen.

Da die Techniker der Polizei ja nun auch nicht blöd sind, gehe ich davon aus, daß deren Software gut versteckt ist - Adaware hat zumindest keine Spyware auffinden können.

Kennt jemand Programme, die standardmäßig von den Behörden genutzt werden und weiß, wie man diese auffinden kann? Hat jemand eigene Erfahrungen in dieser Hinsicht mit dem großen Bruder gemacht?

(Tipps zum anonymen Surfen etc. brauche ich nicht, so paranoid bin ich nicht - mein Internetverhalten hat nichts zu verbergen, ich will nur evtl. installierte Software finden, entfernen und zumindest ein bißchen Privatsphäre zurückgewinnen.)

Gruß

Shabrem

BataAlexander 23.07.2006 23:44

Hallo,

warum auch immer Du "heimgesucht" wurdest, hier der einzige Link zu Deinem Problem.

Gruß

Schrulli

Yopie 23.07.2006 23:59

Zitat:

Zitat von shabrem
Da die Techniker der Polizei ja nun auch nicht blöd sind, gehe ich davon aus, daß deren Software gut versteckt ist - Adaware hat zumindest keine Spyware auffinden können.

Ganz ehrlich - vor der Staatsmacht dürften unsere Hobby-Kenntnisse versagen.

Tips zum Löschen der Festplatte finden sich über Google.

Gruß :daumenhoc
Yopie

shabrem 24.07.2006 00:21

Alles klar, danke schön.

Alles zu plätten scheint wirklich die einzig sichere Alternative zu sein (das hatte ich auch schon befürchtet).

Einen Beweis, daß der große Bruder es getan hat, hätte ich natürlich trotzdem gerne gehabt, aber davon gehe ich jetzt einfach mal aus...

Danke & Gruß

Shabrem

Haengdichweg 24.07.2006 00:39

Kann es sein das du an Verfolgungswahn leidest?

irrlicht 26.07.2006 17:53

Zuviel schlechte Filme aus Kino/Fernsehen in einer Mischung mit zuviel Phantasie :lach:

Haui45 26.07.2006 19:16

@ Haengdichweg & irrlicht

Ich würde meinem System ebenfalls nicht mehr vertrauen, wenn ich wüsste, dass jemand in einem von mir nicht kontrollierbaren Rahmen physischen Zugriff auf meinen Rechner gehabt hätte. Im Endeffekt würde das dann auch auf einen Neuanfang (=sauberes Backup zurückspielen) hinauslaufen.
Aber spottet ruhig weiter... :rolleyes:

magiccat071 26.07.2006 19:54

Alternative: du kaufst dir eine neue Festplatte und installierst ein sauberes System, die "kompromittierte" Festplatte aufheben als evtl. Beweismittel. Oder ein Image von der "kompromittierten" Platte anlegen, und dann das System neu aufsetzen.
Ich stimme da Haui voll zu, wenn jemand am Rechner war, weiss man nie, was da manipuliert wurde. Einem solchen System wuerde ich auch nicht vertrauen.

Sunny 26.07.2006 20:28

@all

Keine Staatsmacht würde nur...

Zitat:

kann jedoch mit ziemlicher Bestimmtheit sagen, daß man meine Rechner beguckt hat.
...den Rechner "ankucken"! Den würden sie in ihr hübsches "neues blaues Auto" packen, und weg "isser"! (sofern der Rechner im Zusammenhang mit der Hausdurchsuchung steht ;) )
Ansonsten würde kein "Beamter" sich an den Rechner setzen und daran rumspielen bzw. in irgend einer Art Software/Programme installieren! :crazy:
(das wäre auch ein zu großer zeitlicher Aufwand!)

Abgesehen davon:
Zitat:

*gemäß § 107 StPO ein Protokoll zu erstellen, aus dem sich die mitgenommenen Gegenstände ergeben. Sie haben das Recht, der Beschlagnahme zu widersprechen.*
Was steht denn im Protokoll was mitgenommen bzw. verändert wurde? :rolleyes: Die STASI ZEIT IST VORBEI!

Zitat:

*Sie haben das Recht, bei der Durchsuchung anwesend zu sein (§ 106 Abs. 1 Satz 1 StPO).*
Wo warst du denn? Wenn du dabei warst warum hast du nicht gefragt was mit dem PC gemacht wird??

Für mich klingt der Beitrag von "shabrem" unglaubwürdig! :teufel2:

EDIT by Sunny:
@magiccat071,

warum soll er sich eine neue Platte kaufen bzw. welchen Zweck hätte das sowohl für den TO als für das Beweismittel??? :confused: *kopfschüttel*

Haui45 27.07.2006 00:19

So hat eben jeder seine eigene Einstellung zum Thema, aber aus den hier gegebenen Information gäbe es für mich nur eine einzige - nämlich die oben genannte - logische Konsequenz. Wie wahrscheinlich es ist, dass das System manipuliert wurde spielt hier eine untergeordnete Rolle. Auch auf ein Protokoll würde ich mich nicht verlassen, selbst dann nicht, wenn es vom Polizeipräsidenten persönlich unterzeichnet wäre. ;)
Fakt ist, dass der TO davon ausgeht, dass sein System kompromittiert wurde und dementsprechend sollte er auch weiter verfahren.


Zitat:

Zitat von [Gc]Sunny
warum soll er sich eine neue Platte kaufen bzw. welchen Zweck hätte das sowohl für den TO als für das Beweismittel???

Er hätte sein Original-System auf der alten Platte und könnte auf der neuen HD das OS neu installieren. :crazy:


BTW: Eine Zeitspanne von 2 Stunden sollte wohl genug sein und eine entsprechende Manipulation vorzunehmen - eine gewisse Vorarbeit vorausgesetzt.

SirSalomon 08.08.2006 13:17

Ich sehe es ähnlich wie Sunny. Im Ansatz würde ich erst einmal tatsächlich prüfen (lassen), ob eine Hausdurchsuchung statt gefunden hat.

Weiterhin würde ich, schon allein deswegen, weil ich nicht anwehsend war, Einspruch gegen die Durchsuchung erheben. Beides übrigens durch einen Rechtsanwalt ;)

Und wenn Du dann noch weiter gehen willst, wechsel den ISP und installiere den Rechner neu. Eine Verfahrensweise, die VoIP-Verbindung abzugreifen und mit zu schneiden, läßt sich recht einfach dadurch verhindern, indem Du eine verschlüsselte Verbindung zum VoIP-Anbieter aufbaust. Vielleicht kann Dein Telefon/Software auch schon eine verschlüsselte Verbindung zum Router herstellen...

Wie kommst Du aber darauf, dass Dein System kompromitiert ist? Mal ausgehend davon, dass irgendwer Deine Adresse verwendet hat und Dich wegen Verletzung des Urheberrecht angezeigt hat, wirst Du grundsätzlich gehört. Weiterhin, wenn das gerade geschriebene zutrifft, solltest Du Dein System entsprechend vor solchen lokalen Übergriffen auch schützen, da reicht ein Kennwort nicht aus.

Sollte es also zutreffen, bist Du selber dafür verantwortlich, dass Du einen Trojaner/Keylogger "untergeschoben" bekommen hast. Wobei das jetzt nicht persönlich, oder angreifend gemeint ist.

Auch wenn die Staatsmacht immer häufiger ausgedehnd wird, fehlt mir irgendwie der Sinn und Verstand einer solchen Aktion :o


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131