C
christerhäberli
Gast
Hallo, vielleicht kann mir von Euch jemand helfen.
Die Notwendigkeit besteht, dass ich Strafanzeige stellen muss. Seit 04.05.2025 ca. 3 Uhr Nachts, wurde ein massiver und tiefgreifender Angriff auf meinen Computer verübt. Ich war dabei mit .docx zu arbeiten, als plötzlich beim öffnen einer .docx mir MS Office mit einer horizontalen gelben Warnlinie gesagt hat, das ist eine .docx aus dem Internet und ich sollte vorsichtig sein. Von da an begannen die Probleme. Eine manipulierte bfsvc.exe, die normalerweise im System32 Ordner ist und 76KB hat, lag plötzlich eine bfsvc.exe mit 100KB im Windows Hauptverzeichnis. Dazu eine manipulierte Core.xml. Der Angreifer hat unbekannte Besitzerkonten erstellt, die den Rechner komplett übernommen haben. Überall Vollzugriff. Besitzer: TrustedInstaller, 2 mal System, 2 mal Admin, Alle Anwendungspakete und Alle eingeschränkten Anwendungspakete. Jeder dieser Besitzer hatte Vollzugriff. Ich als Besitzer war verschwunden. Sie haben Event Viewer.Ink, eventvwr.exe, taskmgr.exe und anderer Werkzeuge gelöscht. Sie haben Starthilfe Ressourcenschutz, Befehl: C:\sfc /scannow /offbootdir :C:\ manipuliert. Dann findet der Ressourcenschutz Intergitätsverletzungen. Dann wurde ein fremder Windows-Ordner erstellt, der irgendwo am 07.05.2022 um 07:17:22, erstellt wurde. Mein original Hauptverzeichnis wurde in den Ordner C:\Windows.old\WINDOWS.~BT verschoben. Ich hatte nirgends mehr Zugriff und Rechte, um diese Manipulation rückgängig zu machen. Nach einer kompletten Neuinstallation von Windows 11 hatte ich nach kurzer Zeit, als das System neu aufgesetzt war und ich Windows Updates laufen ließ, das selbe Problem. Vorher hatte ich massive Sicherheitsvorkehrungen getroffen. Neues BIOS-Passwort, neues Benutzer-Passwort, neues Router und WLAN Passwort. Nur 3 zugelassene MAC-Adressen im Router, Handy, TV und Drucker. Kein Gast-WLAN, neue statische IP-Adressen für PC und Router, aber das alles hat nichts genützt, denn über einen mir unbekannten Weg, gelangen sie immer auf meinen Rechner und verursachen das selbe Problem. Deswegen werde ich morgen Strafanzeige stellen.
Falls jemand von Euch eine Idee hat, wie sie Zugriff auf meinen Computer bekommen, lasst dies mich bitte wissen. Vielen Dank.
Die Notwendigkeit besteht, dass ich Strafanzeige stellen muss. Seit 04.05.2025 ca. 3 Uhr Nachts, wurde ein massiver und tiefgreifender Angriff auf meinen Computer verübt. Ich war dabei mit .docx zu arbeiten, als plötzlich beim öffnen einer .docx mir MS Office mit einer horizontalen gelben Warnlinie gesagt hat, das ist eine .docx aus dem Internet und ich sollte vorsichtig sein. Von da an begannen die Probleme. Eine manipulierte bfsvc.exe, die normalerweise im System32 Ordner ist und 76KB hat, lag plötzlich eine bfsvc.exe mit 100KB im Windows Hauptverzeichnis. Dazu eine manipulierte Core.xml. Der Angreifer hat unbekannte Besitzerkonten erstellt, die den Rechner komplett übernommen haben. Überall Vollzugriff. Besitzer: TrustedInstaller, 2 mal System, 2 mal Admin, Alle Anwendungspakete und Alle eingeschränkten Anwendungspakete. Jeder dieser Besitzer hatte Vollzugriff. Ich als Besitzer war verschwunden. Sie haben Event Viewer.Ink, eventvwr.exe, taskmgr.exe und anderer Werkzeuge gelöscht. Sie haben Starthilfe Ressourcenschutz, Befehl: C:\sfc /scannow /offbootdir :C:\ manipuliert. Dann findet der Ressourcenschutz Intergitätsverletzungen. Dann wurde ein fremder Windows-Ordner erstellt, der irgendwo am 07.05.2022 um 07:17:22, erstellt wurde. Mein original Hauptverzeichnis wurde in den Ordner C:\Windows.old\WINDOWS.~BT verschoben. Ich hatte nirgends mehr Zugriff und Rechte, um diese Manipulation rückgängig zu machen. Nach einer kompletten Neuinstallation von Windows 11 hatte ich nach kurzer Zeit, als das System neu aufgesetzt war und ich Windows Updates laufen ließ, das selbe Problem. Vorher hatte ich massive Sicherheitsvorkehrungen getroffen. Neues BIOS-Passwort, neues Benutzer-Passwort, neues Router und WLAN Passwort. Nur 3 zugelassene MAC-Adressen im Router, Handy, TV und Drucker. Kein Gast-WLAN, neue statische IP-Adressen für PC und Router, aber das alles hat nichts genützt, denn über einen mir unbekannten Weg, gelangen sie immer auf meinen Rechner und verursachen das selbe Problem. Deswegen werde ich morgen Strafanzeige stellen.
Falls jemand von Euch eine Idee hat, wie sie Zugriff auf meinen Computer bekommen, lasst dies mich bitte wissen. Vielen Dank.
Anhänge
-
1000054338.jpg3,6 MB · Aufrufe: 351
-
1000054341.jpg1,9 MB · Aufrufe: 350
-
1000054342.jpg2,1 MB · Aufrufe: 345
-
1000054343.jpg2,6 MB · Aufrufe: 347
-
1000054344.jpg1,2 MB · Aufrufe: 344
-
1000054345.jpg1,1 MB · Aufrufe: 348
-
1000054346.jpg933,5 KB · Aufrufe: 345
-
1000054347.jpg974 KB · Aufrufe: 344
-
1000054348.jpg975,8 KB · Aufrufe: 344
-
1000054405.jpg1 MB · Aufrufe: 345
-
1000054406.jpg1,2 MB · Aufrufe: 347
-
1000054411.jpg2,9 MB · Aufrufe: 379
-
1000054422.jpg4,2 MB · Aufrufe: 371
-
1000054423.jpg3,9 MB · Aufrufe: 315
-
1000054424.jpg4,1 MB · Aufrufe: 295
-
1000054429.jpg1,9 MB · Aufrufe: 279
-
1000054432.jpg1,1 MB · Aufrufe: 291
-
1000054435.jpg2,8 MB · Aufrufe: 295
-
1000054436.jpg3,3 MB · Aufrufe: 284
-
1000054437.jpg1,5 MB · Aufrufe: 265
-
1000054438.jpg1,7 MB · Aufrufe: 265
Zuletzt bearbeitet von einem Moderator:
(Bild mit sichtbarer Email Adresse und Klarnamen entfernt.)