RAT Programm entfernen | PC neu aufsetzen?

DominikGoe

Cadet 4th Year
Registriert
Okt. 2013
Beiträge
69
Hallo!

Ich hatte gestern wieder mal bewiesen wie intelligent ich bin und habe mir ein Remote Access Tool eingefangen.
Um nicht zu weit vom Topic zu weichem ist im Spoiler etwas detailierter zu sehen was da genau abging. (Diskussion auf Steam)
Hallo!

Gestern Abend hatte mich jemand in einer CS:GO Runde geaddet und gefragt, ob ich auf deren TeamSpeak will.
Beim Joinen bekam ich dann die Nachricht, dass ich ein Update benötige.
Ich klickte auf den Link und ein Download startete automatisch, welcher wirklich identisch zum Original aussah.
Kurz darauf wurde ich vom Spiel gekickt und musste mich neu einloggen.
Das ging nicht, weil ich die Meldung bekam, dass keine Verbindung zum Server hergestellt werden konnte.
Anfangs dachte ich mir nicht, weil ja gestern der Summer-Salte startete und ich dachte, dass die Server da leicht überlastet sein können.
Als es nach einer Zeit immer noch nicht ging checkte ich auf dieser Statusseite, ob denn wirklich gerade alles down ist.
Und siehe da, die Seite meinte, dass alles in Ordnung ist.
Ich habe mich darauf dann durch den Browser eingeloggt und schnell festgestellt, dass alle meine CS:GO Items, welche mehr Wert hatten verkauft wurden.
Darunter zum Beispiel eine Asiimov.
Alle Items welche halbwegs einen Wert hatten waren deutlich zu billig verkauft worden.
Mit dem Guthaben, welches er so durch den Verkauf in Markt meiner Items erlangt hatte verwendete er um eine M4A4 | Tornado für ~50€ zu kaufen.
Diese hatte er scheinbar von einem Freund oder 2. Account gekauft.
Ich hatte daraufhin mein 1. Ticket erstellt, welches verständlicherweise noch voll im Schock geschrieben war.
Später sah ich dann ein Video in dem es Tipps gab mit Informationen, welche noch wichtig waren.
Ich erstellte also eine weitere Antwort mit jeglichen IDs des Hackers und allen Infos zu den Trades wie Datum und die Confirmation Number.
Der Account von dem die M4A4 gekauft wurde, war nicht mehr auffindbar, weil er anscheinend seinen Namen geändert hat, allerdings hatte ich durch die E-Mail ja seinen alten Namen, welchen ich ebenfalls anführte.
SteamGuard sowie Anti-Virus System waren zu allen Zeitpunkten aktiv.
Der Hacker muss irgendwie alles über meinen PC gemacht haben.
Ich habe mich schlau gemacht und irgendwo gelesen, dass es ein "Remote Access Tool" oder sowas gewesen sein muss, weil er den SteamGuard ohne Probleme umgehen konnte.

Nun ist meine Frage wie ich dieses Programm am besten entfernen kann?
Bin gerade bei der Arbeit am PC und bin momentan echt riiiichtig verzweifelt. :(
Ich habe gestern noch fluchtartig versucht via "Wiederherstellung" alles auf Werkeinstellungen zu setzen, jedoch wird dann bei der Sprachauswahl weder meine Tastatur, noch meine Maus erkannt. :/
Eine Windows CD habe ich nicht (Laufwerk kaputt) und einen USB Stick aktuell auch nicht (verloren).

Könnt ihr mir da weiterhelfen?
Ich hatte bis jetzt immer sehr gute Erfahrungen hier sammeln können. :)
Tut mir übrigens leid, wenn ich im falsche Unterforum bin, war mir nicht sicher, ob das eher in die "Windows 7" Kategorie gehört. Köpft mich nicht, wenn ich hier falsch sein sollte. :/

Und PS.: Ich hab' mittlerweile daraus gelernt und werde soetwas nie wieder tun und vorsichtiger sein. :)
Mich darauf hinzuweisen ist also eher nicht nötig. :p

Liebe Grüße,
Dominik. :)
 
Versuch es mal mit Malwarebytes.
Win dann im abgesicherten modus ohne netzwerk laden und Programm laufen lassen, event hast glück und es funktioniert. Wie ich gelesen habe gibt es verschieden Arten von diesem Rat Trojaner.

Bei steam passwort ändern aber von einem anderen PC aus, wenn es noch geht, um größeren schaden zu verhindern.
 
Brunsk schrieb:
Versuch es mal mit Malwarebytes.
Win dann im abgesicherten modus ohne netzwerk laden und Programm laufen lassen, event hast glück und es funktioniert. Wie ich gelesen habe gibt es verschieden Arten von diesem Rat Trojaner.

Danke für den Vorschlag! :)
Werde ich auf alle Fälle mal versuchen!

Das mit dem Steam Passwort ist so ein Ding.
Anscheinend kann man das nur durch den Client ändern und nicht auf der Webseite. :/
 
Machs auf umwegen, gehst auf steam -> Anmelden und dann statt anzumelden Password Vergessen. Dann bekommst du eine email wo du das Password ändern kannst.
 
Ok dann musst du das auch über Steam machen :D
Die können aber auch kompliziert machen :p
 
Neu Aufsetzen. Nur dann hast Du wirklich zu 100% die Garantie, dass Du raus bist...

Und Dann den Steam Support anschreiben
 
Auch ein geclaenter PC gilt nach einer Infektion immer noch als infiziert und das aus gutem Grund. Siehe Bundestagsnetzwerkdebakel!
 
außerdem dauert das cleanen mit diversen antiviren und antispy/adware tools sowie das entfernen aus der registry, aufgabenplanung usw. sooooooo lange, da ist die neuinstallation schneller.
 
Zurück
Oben