Wie erkenne ich Spionage-Tool auf Notebook?

Status
Für weitere Antworten geschlossen.
C

Croftangel

Gast
Hallo,

ich hab vor kurzem ein gebrauchtes Notebook gekauft mit dem ich auch sehr zufrieden bin. Jetzt hab ich Bedenken dass der Verkäufer (mein Ex) mir Spionage-Software auf das Gerät installiert hat bevor er mir das Notebook gegeben hat. Ich hab leider nicht viel Ahnung wie man so eine Software erkennt auf dem Gerät. In der Taskleiste sehe ich keine verdächtigen Programme und auch nicht in der Systemsteuerung. Ich habe zwei Virenscanner auf dem Gerät und die finden nichts wenn ich sie durchlaufen lasse. Wie kann ich auf Nummer sicher gehen dass mein Notebook nicht von meinem Ex ausspioniert wird? Könnt ihr mir da bitte helfen?
 
Am Besten low level format der Festplatte machen und das System neu drauf installieren.
 
Ahoi!

Das die Virenscanner schonmal nicht anschlagen, ist ja schonmal ein gutes Zeichen. Um zu überprüfen ob nicht vielleicht doch noch ein Prozess im Hintergrund läuft, der vielleicht "spioniert" kannst du das Programm HiJackThis durchlaufen lassen.

Der gibt eine Textdatei aus, die man auf http://www.hijackthis.de/de hochladen kann. Dort wird ausgewertet, ob eventuell Sicherheitsbedenken bestehen.

Kannst das Logfile auch hier posten und wir schauen mal drüber!


.greetz
FRIIIEEK
 
oder dein taskmanager mit den prozessen aufmachen und ein bild davon hier rein, dann kann man schauen was bei dir so alles läuft
 
Ich versuche das mal und dann melde ich mich hier nochmal falls ich nicht klarkomme. Danke euch!
 
Zuletzt bearbeitet:
wenn du dir 100% sicher sein willst und da du ja selbst sagst keine Ahnung zu haben: Formatieren und System Neu aufspielen.

Virenscanner nützen dir gegen Spionagetools gar nix, nur mal so am Rande ...die finden vielleicht noch nen dilletantischen Keylogger das wars dann aber auch schon ... dafür sind sie aber ja auch nicht da ...
die sollen Viren WürmerTrojaner etc. finden ...

... ausserdem kannst du bei einem"verseuchten" System den Ausgaben eines Virenscanners eh nicht mehr trauen ...
 
Habe gerade HiJackThis laufen lassen und die Datei: " R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSour...ctid=CT2269050 " auf meinem Notebook wurde als schädlich erkannt. Ich soll sie laut einer Logfileauswertung sofort mit HiJackThis entfernen. Soll ich oder soll ich nicht?
 
da verbiegt dir was die Sucheinstellungen ... also ich würde das rausnehmen ...
 
Ich hab die Datei jetzt mal entfernt. Werde aber zusätzlich noch das Betriebssystem neu aufspielen.Schaden kann es nicht.
 
Also wenn du die Festplatte formatierst und alles neu drauf machst, bist du auf der sicheren Seite.
 
Ich würde Generel bei einem System abkauf das System kommplet neu aufsetzten, da so der ganze Mist weg ist und eben nichts eingeschleppt wird. Oder um dem Verkäufer willen, seine vielleicht übersehenen Persönlichen Daten auch weg sind.
 
Avira hab ich schon drauf und zusätzlich noch Ad-aware. Wenn beim scan Avira nichts findet, dann ad-aware auch nicht. Du hast wohl somit recht dass nur ein scanner ausreichend ist.
 
naja deswegen testen ja Onlinedienste auch mit XX oder mehrenen Virenscannern ;(

du darfst keine 2 aktive VirenGuards haben das bringt nur Probleme, mehrere Virenscanner die nur auf manuellen Scans stehen und ein bevorzugter aktiver Scanner machen keine Probleme ...

aber Brain2.0.exe funzt immer noch am Besten ...

Avira und Adaware sind 2 paar Stiefel ... Avira=Virenscanner ... Adaware= Adware/Malware Scanner ...
 
Zuletzt bearbeitet:
@moquai: nee, aber scheinbar nur noch gestörte EX ;P das war früher einfacher: da hast ihr/ihm ein paar Betonstiefl gegossen und bist mit Ihr/ihm zur nem Segelturn gefahren ... heute musst du Trojaner Spionagetools und sonstigen Schnickschnack benutzen ;) *prust*
 
Zuletzt bearbeitet:
Zwei oder drei Virenscanner schaden nichts, wenn beachtet wird, dass die Programme nicht gleichzeitig aktiv sind und damit zur selben Zeit dem gleichen Geschäft nachgehen.

Also einen mit permanent Überwachung, der in diesem Status alles was rein und raus geht, aber auch was lokal von der Platte geladen, prüft und gegebenenfalls meldet.

Die anderen als On-Demand, wenn man unsicher ist oder es einfach gerne Doppelt hätte.


Christine A.


PS: Bevor Dich die Unsicherheit in die Nacht und den Morgen jagt, würde ich das System auf jeden Fall neu aufsetzen. Die notwendigen Bewegungsdaten, die Passwörter und Zugangsdaten sichern, dann die Platte formatieren und das System neu aufsetzen.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben