Datenklau

Status
Für weitere Antworten geschlossen.
brianmolko schrieb:
Ist dann jetzt auch mal gut mit dem Troll-thread. Vote for close.
Getrollt ? Das ist wirklich passiert.
Hab ja schon Vorkehrungen getroffen, Gastkonto dem das Recht auf die Festplatten verweigert ist, persönliche Daten auf externe Festplatten.... Falls da aber was drauf ist will ich das rausfinden
 
Zuletzt bearbeitet:
SSSDhddd schrieb:
Falls da aber was drauf ist will ich das rausfinden
Dann nimm die Zeit und google nach Virenscanner und Datenrettung. 1-2 Programme offline über die Daten auf nicht Systempartition und gut ist. Gibt genug Auswahl.

Wir sind mittlerweile auf Seite 7 b.t.w
Solange man ein linux, oder hirens boot dvd etc. starten kann nutzt dir dir Benutzerkontensteuerung von microsoft herzlich wenig.
Du musst das Problem selbst lösen wer Zugriff auf deinen PC hat.

Vote for close too.
 
persönliche Daten auf externe Festplatten.... Falls da aber was drauf ist will ich das rausfinden
Ja un d? dann scanne die externe Festplatte nacheinander mit 2 OnDemand Scannern wie Malwarebytes Free und Emsisoft Emergency Kit und wenn dir das noch nicht reicht mit einer Antivirus Live CD:
https://www.heise.de/download/product/bitdefender-rescue-cd-56298
https://www.eset.com/de/support/sysrescue/
https://www.trendmicro.com/de_de/forHome/products/free-tools/rescue-disk.html
Such dir eine aus oder such eine von einem anderen Hersteller.
 
@SSSDhddd, ob auf Deinen PC zugegriffen werden kann, kannst Du ganz einfach über den Task Manager herausfinden. Wenn der markierte Prozess ausgeführt wird kannst Du im Prinzip sofort den Stecker ziehen und solltest die Festplatte direkt mit einem Stabmagneten formatieren ;-)!
 

Anhänge

  • 2020-06-04 16_39_30-Task-Manager.png
    2020-06-04 16_39_30-Task-Manager.png
    101 KB · Aufrufe: 312
Hilfä DJServs:Dder besagte Prozess wird an meinem PC und auch am Laptop meiner Frau jeweils ausgfeführt. Ist jeweils Windows 10 Pro 64
 
  • Gefällt mir
Reaktionen: DJServs
Gleich ruft der Microsoftmitarbeiter aus Indien an und erklaert Dir wie das laeuft mit dem Hackervirus. @purzelbär :D
 
  • Gefällt mir
Reaktionen: DJServs
Du wirst lachen BFF:Dabrer die Microsoft Mitarbeiter aus Indien haben schon hier letztes Jahr angerufen:o:D
 
Und natuerlich hast Du die Deinen PC reparieren lassen? 😁
 
  • Gefällt mir
Reaktionen: DJServs
Na klaro doch, die durften sich so richtig per Teamviewer auf meinem PC austoben und danach war der Desktop voll mit Krabbeltierchen die ich nicht mit der Mückenklatsche tot schlagen konnte. Man war das frustierend zumal Paral Insektenspray auch nicht half, habe davon 3 Dosen auf meinen Bildschirm und im PC Gehäuse versprüht:D
 
<Ironie> Auf jeden Hinweis das das System infiziert sei muss man unbedingt draufklicken um die Datensicherheit zu gewährleisten. Jedes dieser potentiell hilfreichen Softwarepakete ist auf jedenfall zu installieren</ironie>

@purzelbär leider haben bei mir weder aufgeregte Pinguine noch fleißige Mitarbeiter von Microsoft angerufen. Der einzige Anruf war von einem Schriftsteller vor Jahren , der meinte es sei kein Windoo (klang wie vodoo) drauf..
 
  • Gefällt mir
Reaktionen: DJServs
purzelbär schrieb:
Na klaro doch, die durften sich so richtig per Teamviewer auf meinem PC austoben
Kann doch sein dass sie jemand erlaubt hat sich per "teamviewer" an meinem Pc auszutoben während wir uns ausgetobt haben. Das alte Bilder weg sind is schonmal sicher. Die kam jeden Tag, da war der Pc schonmal auch ne Stunde ohne Aufsicht an, sie war aber zuvor dran. Wenn sie auf meinem Schos sitzt hab ich doch keinen überblick was sie da macht
purzelbär schrieb:
Ja un d? dann scanne die externe Festplatte nacheinander mit 2 OnDemand Scannern wie Malwarebytes Free und Emsisoft Emergency Kit und wenn dir das noch nicht reicht mit einer Antivirus Live CD:
https://www.heise.de/download/product/bitdefender-rescue-cd-56298
https://www.eset.com/de/support/sysrescue/
https://www.trendmicro.com/de_de/forHome/products/free-tools/rescue-disk.html
Such dir eine aus oder such eine von einem anderen Hersteller.
Alle "normalen" scanner wie malwarebytes, kaspersky, windows defender etc finden nix
Wollte es mit rescue disk probieren, klappt aber iwie nicht. Wie bring ich das zum Laufen ?
Egal welche Einstellungen ich wähle, es wird nix
 

Anhänge

  • rescue disk.PNG
    rescue disk.PNG
    60,9 KB · Aufrufe: 284
  • rufus.PNG
    rufus.PNG
    17,6 KB · Aufrufe: 283
  • rescue disk3.PNG
    rescue disk3.PNG
    47,9 KB · Aufrufe: 278
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DJServs
Die Person, die du an den PC gelassen hast, muss ja abgrundtief durchtrieben gewesen sein.
Das ganze muss ja von langer Hand geplant gewesen sein und die Person selbst muss ja ein uebelster Cracker sein oder zumindest Kontakte zu solchen Person haben (Ich hoffe, Kamera und Mikros sind nicht vorhanden oder gar deine Bude verwanzt).

Bei solchen Gedanken, solltest du dir einen neuen PC zulegen. Nicht, dass der noch auf Hardwareebene verseucht wurde. Den Router am besten auch gleich mit entsorgen.
Da man wegen Dateimanipulation sich auch nie sicher sein kann, solltest du dich auch von allen Dateien verabschieden (CCC).
Bei solch perfiden Menschen mit entsprechenden Faehigkeiten bist du ansonsten verloren.
 
  • Gefällt mir
Reaktionen: DJServs und BalthasarBux
@SSSDhddd
und auch wenn man was wie testdisk oder getdataback einsetzt sind die Daten weg? Wieviel Platz ist noch auf der Platte frei?
 
@Scientist es scheint sich wenn überhaupt um windows Viren zu handeln. Ein nicht Windows Live System zu starten und die vorhandenen Bilder auf eine frisch formatierte externe Festplatte kopieren und zu konvertieren müsste reichen.

Die Festplatte nachdem die wichtigsten Daten kopiert sind allerdings auch zerstören. Selbst wenn es nur dem TE hilft Stress abzubauen... ;)
 
Zum Stress abbauen hat er doch "die Listige" die bei ihm auf dem Schoss gesessen hat. ;)
 
  • Gefällt mir
Reaktionen: ChiliSchaf und DJServs
SSSDhddd schrieb:
Vieles ist möglich. Besonders in der Theorie und Fantasie.
Verständlich, dass es dich im Nachhinein ärgert, aber all deine Aktionen sind zum Großteil nicht wirklich sinnvoll / zielführend. Es gibt exakt eine Möglichkeit, um in Zukunft nicht wieder so ein Problem zu haben: Keinen mehr an den Rechner lassen. Alles andere ist verschwendete Lebenszeit und mit "einfach mal probieren" kann man in solchen Fällen eh nix rausbekommen. Insbesondere wenn man planlos einfach überall alles ausprobiert, was man irgendwie irgendwo zu dem Thema findet oder einem einfällt.
 
@BFF
Bei Daten retten auf Festplatten findet man ab und an die Nadel im Heuhaufen :schaf:selbst wenn man denkt es sei übertrieben. Bei ner ssd kann man es sogut wie knicken(wegen trim), der TE redet aber von Festplatte...
 
bluedxca93 schrieb:
Ein nicht Windows Live System zu starten und die vorhandenen Bilder auf eine frisch formatierte externe Festplatte kopieren und zu konvertieren müsste reichen.

Nein. Der Threadstarter geht von einem individuellen Angreif aus. Damit kann jede Datei manipuliert sein und sein Rechner bei Ausfuehrung neu infiziert werden.
Bei dem angenommen Angriffsniveau wird man mit einem Antivirenscanner sicherlich auch nichts finden. Passiv wird ja nur nach Code-Snipseln gescannt. Hilft bei individuellen bzw. unbekannten Code also nicht. Die Heuristik schaut sich das Verhalten der Datei an. Ist aber auch nicht perfekt und laesst sich austricksen bzw. fuer den Angriff aktiv nutzen (heise.de).
Ist jetzt aber auch nicht mein Fachgebiet ...
 
@Scientist
Dann müsste der Code unter linux, macos, freebsd ausführbar sein und so in den Bildern eingebettet das z.B imagemagick/graphicsmagick ihn bei lesen und neuschreiben des Bildes ausführt.
Technisch sicher möglich aber extrem unwahrscheinlich.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben