Wie überwachten PC sicher machen?

llllllll

Ensign
Registriert
Sep. 2006
Beiträge
251
Wie macht man einen überwachten PC sicher ?

Eine Bekannte hat ein Sicherheitsproblem auf Ihrem Laptop, ihr Exfreund hat Zugriff auf Daten trotz neuer Email und Benutzerkonten.

Das heißt er kann ihre Mails lesen und scheint einen Log zu bekommen über die genauen Tätigkeiten die mit dem Laptop gemacht werden.

Ein normaler Virenscanner erkennt nichts.

Wie kann man jetzt vorgehen? Welche Behörde Checkt den Computer, verfolgt evtl zurück wohin die Daten gesendet werden?

Ist eine vorherige Anzeige notwendig?

Der Ex meiner bekannten kennt wohl selbst Polizisten und hat damit evtl auch zugriff auf tools die nur Polizisten/BKA zur verfügung stehen oder hat ein standartprogramm evtl benutzt was frei zugänglich ist.

Oder gibt es Websiten von denen aus ich den Laptop selbst Prüfen kann?
 
eigene dateien sichern, laptop neu aufsetzen und passwörter erneut ändern.. und schwupps ist ruhe im karton
 
Einfach Windows neumachen :D

1. Remote Controll ausschalten
2. Teamviewer ausschalten/deinstallieren
3. Router PW reseten und WLAN pw neu setzen
4. Alle Installierten programme kontrollieren, welche aufgabe diese besitzen und das gefährliche deinstallieren! Dazu google nutzen als helfer!
5. Firewall installieren :D
6. Alle passwörter neu machen!
 
Ja neumachen ist eine möglichkeit wie stelle ich fest ob ein rootit drauf ist? Desweiteren kann man ihm ja auch nix mehr nachweisen wenn der Laptop neugemacht wurde er soll schon belangt werden dafür.
 
Jup, eigenes Netzwerk (WLAN) Absichern und Windows nach backups neu aufspielen. Fertig. Nachdem alle Passwörter Abgeändert wurden, auch login daten zu Kundencentern würd ich abändern. Also beispielsweise Mnet oder Tonline Zugangsdaten.
 
wenn er deswegen belangt werden soll, soll deine freundin mit dem laptop zur polizei gehen
 
und selbst schonmal schauen ob evtl eine hintertür installiert wurde oder so ein rootkit?
 
@Tion:
meinst du nicht dass die bei der polizei besseres zu tun haben als den pc auf rootkits etc zu checken?
 
Poste mal ein screenshot von der Prozesse-Liste im Windows Task-Manager.
 
hijackthis und rootkitrevealer mal durch laufen lassen und das hijackthis log posten. beim ändern der passwörter darauf achten, dass sie von einem !anderen! rechner geändert werden, da bei einem keylogger natürlich auch die geänderten passwörter sofort übertragen werden.
 
honky-tonk schrieb:
@Tion:
meinst du nicht dass die bei der polizei besseres zu tun haben als den pc auf rootkits etc zu checken?

Das ausspähen von Daten ist ein Strafbestand, somit, nein die Polizei hat nichts wichtigeres zu tun, weil das zu deren Aufgaben gehört! Allerdings würde ich auch vorher nach Bootkits, oder anderer Software, die missbräuchlich benutzt wird, suchen. Denn die Polizei ist nicht wirklich gut in diesen Bereichen ausgebildet. Würde mich zumindest wundern wenn einer der Beamten mehr wüsste als wie man den PC an und wieder ausmacht ^^
 
1.jpg
 
honky-tonk schrieb:
@Tion:
meinst du nicht dass die bei der polizei besseres zu tun haben als den pc auf rootkits etc zu checken?
So wie der Fall geschildert ist, macht sich der Ex-Freund nach § 202a StGB "Ausspähen von Daten" strafbar. Wenn die Bekannte bei der Polizei Anzeige erstattet wird das Notebook wohl als Beweismittel dienen und dementsprechend von Abteilung für Computer-Forensik bei der Polizei analysiert werden.
 
http://www.berufszentrum.de/artikel_1203.html

[FONT=Verdana, Arial, Helvetica, sans-serif]Wie kann ich Überwachungs-Programme auf meinem PC erkennen?
Die Hersteller der Überwachungs-Programme haben sich da Mühe gegeben und dafür gesorgt, dass die Programme nicht offensichtlich zu erkennen sind. So gibt es kein Icon im Systemtray, kein Eintrag in dem Task Manager unter [Strg]+[Alt]+[Entf],
[/FONT][FONT=Verdana, Arial, Helvetica, sans-serif]usw.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]Aber es gibt bei einigen Programmen, die Möglichkeit, herauszufinden, ob dieses Programm auf dem PC installiert ist. Hier die Erkennungs-Möglichkeiten:[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Boss Everywhere: Die Dateien BECONFIG.EXE, BEWREO.EXE, RMBEW.EXE befinden sich auf dem PC.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- 007-Star: Lässt sich unter Start | Ausführen | STARRCMD starten [/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- eBlaster: Die Datei URLMKPL.DLL befindet sich auf dem PC.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Insight: Die Datei ISGTCHBO.DLL befindet sich auf dem PC.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- ISpyNow: -[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Orvell: Lässt sich mit [Strg]+[Shift]+[Alt]+[O] starten. [/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Silent Watch: Die Dateien BORLNDMM.DLL, SVCOMSVC.DLL, SVCOMSC.DLL befinden sich auf dem PC.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Spector: Die Dateien SHMSWNMP.DLL, SHMSWNRC.DLL befinden sich auf dem PC.[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Spy Agent: -[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Stella Internet Monitorung: -[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- Winston: -[/FONT]
[FONT=Verdana, Arial, Helvetica, sans-serif]- WinWhatWhere: Das Verzeichnis C:\Windows\System\OLBE befindet sich auf dem Rechner.
- Realtime-Spy: Im Autostart Srv32Win C:\Programme\SVCHOST.EXE
[/FONT]​
[FONT=Verdana, Arial, Helvetica, sans-serif]Weiterhin gibt es Anti-Spy-Programme wie: ElbTecScan, Data Becker Anti Spion, Pestpatrol oder SpyCop. Diese Programme haben den Nachteil, nicht alle Üerwachungs-Programme zu erkennen.[/FONT]
 
alles erkennen und benennen ist viel zu unsicher. komplett neu machen ist das einzig wahre. ein sauberes backup des grundsystems wär nun nett ^^
aber erst nachdem ihr bei der polizei wart.
 
Dass bei solch einer Infektion überhaupt noch Alternativen zur Formatierung diskutiert werden, das ist absurd.
 
lupoo schrieb:
Dass bei solch einer Infektion überhaupt noch Alternativen zur Formatierung diskutiert werden, das ist absurd.

Mein Beitrag war keine Alternative sondern nur eine möglichkeit zu Überprüfen ob eine der genannten Spionage Tools verwendet wird.
 
man merkt doch schon, neuinstallation ist keine option - einfach aus prinzip -.-
 

Ähnliche Themen

Zurück
Oben