Unbekannten Trojaner finden?

C

CS74ES

Gast
Tag zusammen,

ich hab ein kleines Problem.
Ich habe mich kürzlich bei Facebook mit einem Typen angelegt, der meinen Kommentar zu einem Spiel nicht mochte. Er schrieb mir darauf hin eine Nachricht, in der er sich angeblich entschuldigen wollte, aber ich vermute stark, er wollte so meine IP herausfinden(?)
Auf jeden Fall treibt er jetzt auf meinem PC Schabernack. Es sind alles harmlose Sachen, aber es ist nervig.
Ich habe schon die Systemplatte formatiert und Windows neu installiert, aber er hat es wieder geschafft rein zu kommen.
Ich hab ehrlich gesagt kaum Ahnung von sowas, aber ich vermute er hat einen Trojaner installiert(?).
Ich hab schon ein paar Virenprogramme durchlaufen lassen, aber alle finden nichts, deswegen gehe ich davon aus, dass er vielleicht selbst etwas programmiert hat (?) (Er studiert Informatik).

Gibt es eine Möglichkeit solche Programme zu finden, wenn sie ein Virenscanner nicht kennt?
Oder kann er auch irgendwie anders rein kommen?
Ich habe auch schon mein HiJackThis log analysieren lassen, aber auch ohne Ergebnis.

Ich hoffe ihr könnt mir helfen.

Kudel
 
Klingt doch schon etwas... merkwürdig. Wie äußert sich denn ein angebliches Eindringen?
 
Kleiner Tip: Kiste ist neu eingerichtet und trotzdem ist er wieder drauf? Ab zur Polizei und mal erfragen, wer sich dort damit auskennt.
Das ist kein Kavaliersdelikt.
 
Zuerst waren etliche Mails in meinem Gmail Account in den Papierkorb verschoben und eine sehr wichtige Mail war ganz verschwunden. Habe ich erst gemerkt, als sich jemand bbeschwert hatte, weil ich nicht geantwortet habe, aber sie wurde definitiv von ihm abgeschickt.
Kurz drauf hat jemand mit meinen Zugangsdaten in meinen Steamaccount eingeloggt, dann bekam ich einen Betainvite, zu einem Spiel, von dem ich nie gehört hatte, ich war dort aber registriert. Und heute waren auf einmal alle NTFS Zugriffsrechte aufgehoben, nur Programme hatten noch Erlaubnis.
Ich kann es natürlich nicht 100%tig sagen, aber es ist schon komisch, dass seit dem ständig etwas ist. Manchmal sind auch einfach banale Einstellungen in Windows verstellt, wie z.B. der Ton deaktiviert. Was da gerade vorkommt hatte ich sonst in 10 Jahren nicht.
 
Ich habe so meine Zweifel das sich jmd. diesen Aufwand macht, wegen einem FB Kommentar.

Unterschiedliche Passwörter bei GMail und Steam? Die hinterlegte E-Mailadresse bei Steam ist die GMail, nehme ich mal an? Ich würde mal fast tippen das Dein GMail Account geknackt wurde. Wie sicher ist denn das Passwort? 2 Faktor Auth?
 
Wie, denkst Du, sollte er überhaupt an Deine IP gelangt sein?
Auch Deine Beschreibung klingt dazu nicht stimmig.
 
@DekWizArt

Ich habe mit der Neuinstallation alle PWs gändert, aber ich hatte danach nochmal mit ihm bei Facebook getippt, also hätte er meine IP ja wieder herausfinden können, er streitet natürlich alles ab, aber ich traue ihm keinen Meter.
Bei Steam und Gmail habe ich es so gemacht, dass ich jetzt einen Code aufs Handy bekommen, wenn jemand fremdes versucht einzuloggen.

@Shagrath

Ich hatte gegoogelt, weil es mir komisch vorkam und dort stand, dass man mit "Netstat" (glaube) die IPs von den Leuten sehen kann, mit denen man sich unterhalten hatte.
 
Zuletzt bearbeitet von einem Moderator:
Hallo!!
Ich habe eine Frage betreffend Spionage über Facebook. Manche Leute meinen, dass ich über Facebook beobachtet werde, jedes Mal also wenn ich mich einlogge, das finde ich aber unmöglich, da meine Kamera abgedeckt ist.

Wer kennt sich damit aus? welche andere Möglichkeiten gibt Leute am Computer zu überwachen? ab und zu denke ich, dass der Bildschirm als Kamera fungiert und so eigentlich von anderen gesehen werde.

Danke für Infos!

Viele Grüße

Magnolia
 
Man kann nicht nur duch die Kamera und den monitor überwacht werden...Nein, auch die Lautsprecher deines Computers lassen sich zwecks Audioüberwachung zu Mikrofonen wandeln.

Ausserdem werden wir eh schon durchgängig von Satteliten getracked (kleiner Tip: Handys sind ganz böse)

meine Empfehlung für alle Paranoiker:
http://images.derstandard.at/2015/09/28/tinfoil.jpg

Das Zentralkomitee der ALuhut-produzierenden Industrie Freut sich schon auf den nächsten Großauftrag :evillol:

@Kudel: vielleicht mal vor der Neuinstallation die Festplatte komplett formatieren?!?!? (vorher bitte alle wichtigen Daten sichern)..auch wenn ich das alles hier nen bissl skeptisch betrachte so hast du dir ja was eingefangen anscheinend.
Irgendwo scheinst du ja nen Problem zu haben...Router-PW ändern is auch ne gute idee^^
 
Zuletzt bearbeitet:
Versteh mich nicht falsch, aber wenn du nach dem Neuaufsetzen des Rechners wieder was drauf hast, wirst du dir das wieder eingefangen haben.
Gmail und Steam lässt sich ohne Zugriff auf den Rechner kapern. Ich schätze mal dein Steam Account benutzt die GMail-Adresse?
Das erste was du machen solltest, ist alle Kennwörter zu ändern! Alle heißt alle.. überall wo die Mailadresse und das Kennwort vorkommt!
Dazu würde ich mal die Sicherheitsfragen bei allen Accounts ändern.. ich würde tippen daher konnte dein "Nemesis" deine Mail-Adresse übernehmen.

Bei "komischen" Mails mit dingen wo du dich nicht angemeldet hast, würde ich erstmal nicht reagieren oder gar löschen.
Für den Rechner würde ich sagen, ist ein neuinstallieren das einfachste.

Und für die Zukunft:
- Komplexe Kennwörter
- Komplexe Kennwörter bringen nichts wenn die Sicherheitsfrage z.b durch nen Facebook-Post beantwortet werden kann.
- Klick nicht auf alles was du nicht kennst.
- 2-Weg Authentifizierung wenn möglich.
 
@hantelfix

Auf der Systemplatte hat es nichts gefunden, der Rest läuft, noch.

Edit: OK, danke dann erstmal. Ich gehe dann davon aus, dass ich nichts dagegen machen kann, wenn er es drauf hat?

Die wichtigsten Passwörter habe ich nochmal geändert. Der Steamguard war gar nicht aktiv, hatte es wohl falsch verstanden. Bei Gmail war auch kein verdächtiger PC eingetragen.

Dann werde ich das nochmal beobachten, vielleicht war es auch alles Zufall, kam mir aber schon sehr komisch vor.
 
Zuletzt bearbeitet von einem Moderator:
Kudel schrieb:
Edit: OK, danke dann erstmal. Ich gehe dann davon aus, dass ich nichts dagegen machen kann, wenn er es drauf hat?

Online Anzeige bei der Polizei erstatten, ihn bei Facebook blockieren und sonst den Empfehlungen hier folgen. Also nochmal komplette Neuinstallation, die Passwörter ggf. von einer Linux-Live-CD aus abändern falls kein anderer Rechner zur Verfügung steht. Schon mal gut, dass Du auch 2 Faktor Authentifizierung drin hast. Die kochen auch alle nur mit Wasser. Unter normalen Umständen dürfte nach Neuinstallation und Kennwort abändern nichts mehr passieren. Ist ja keine NSA, die Du ggf. als Feind hast, sondern ein 0815-Mensch.
 
Zurück
Oben