Virus da oder?

Shuffle.

Lt. Commander
Registriert
Dez. 2008
Beiträge
1.632
Hey Leute.

War gestern Nachmittag bei Steam drin und habe gechattet. Dann stand da, dass jemand anderes sich in meinem Steam Account eingeloggt hat (da war ein Button wo Relog stand.. da bin ich dann draufgegangen). Er war so schnell und konnte das PW ändern und auch die E-Mail Adresse. Nun krieg ich den Steam Account nicht wieder.

Habe überall wo ich retten konnte meine PW's geändert und fertig. Habe an dem selben Tag morgens kein Programm, rein garnichts installiert. Ich dachte das wäre ein KeyLogger, also mit dem nächsten Steam angemeldet (dem meines Bruders, der sowieso weg ist). Heute Nachmittag war der Steam Account wieder weg und jetzt bin ich mir eigentlich recht sicher, dass ich ein CIA Trojaner habe oder sowas ähnliches. Ich kann ihn leider nicht ausfindig machen (mit AntiVir) und deshalb weiss ich auch nicht ob er auf meiner Externen Festplatte ist.
Habe mir einen neuen Steam Acc gemacht und beide der gehackten Accs geadded. Da steht halt letzte mal online 1 Day ago. Jetzt bin ich mir unsicher, ob es ein Trojaner oder nur ein Steam fehler ist (schätze auf Trojaner).


Will System neu aufsetzen und halt bestimmte Daten retten. Wie kann ich nun sehen ob die mit Viren voll sind? Gibt es ein Programm, dass alle Viren erkennt oder so? Bin nicht mehr so Aktuell.


Vielen Dank schonmal für die Antworten.


Shuffle.
 
Es gibt keinen Virenscanner, der alle Viren erkennt. So wie sich das anhoert, hast du dir einen Trojaner eingefangen, der extra dafuer gemacht wurde, den Steamaccount sowie das Passwort zu loggen. Der von dir genannte Trojaner kommt nur auf deinen Rechner, wenn du explizit eine Datei runtergeladen hast und ausgefuehrt hast. Das sinnvollste ist wirklich, dass du das System platt machst und neu aufsetzt.
 
Joa neu machen wäre das sicherste.
Ich aber tippe mal auf einen Stealer obwohl ein Trojaner auch der Fall sein kann.
 
Würde sagen Trojaner, weil Stealer ist ja nur einmal öffnen und dann kriegste ne .txt-Datei mit allen PW's auf deinen Server.

Mich würde es interessieren woher ich ihn habe.. weil ich habe nichts geladen oder so.. also nichts ungesichertes mit .exe oder so. Oder gibt es noch andere Wege, außer .exe. Dann kann ich mich nächste mal drauf vorbereiten, weil es einfach scheisse aussieht in der ESL wenn da steht 5 neue Game ID'S für CS eingegeben und die anderen alle gesperrt sind. Dann denken die ich cheate oder so.


Shuffle.
 
Kommt drauf an, wie so ein Stealer programmiert wurde. Der ist ja auf solche Sachen spezialisiert und wird auch so ins System eingebunden werden koennen, dass er bei jedem Systemstart die neuen Passwoerter schickt. Ein Trojaner dagegen hat mehr Funktionen => Aufzeichnen (Bilder, Video, etc.), Dateiuebertragungen, Taskmanager, etc. pp. Eben je nach dem, fuer welche Zwecke das Ding erstellt wurde.
 
Joar. Aber irgendwie kann das net sein. Also ich kann mir net erklären wie er überhaupt ins System kommen konnte.
 
Hab da auch nochmal eine Frage und wollte net umbeding einen neuen Fred aufmachen.
Also hatte heute auch einen Trojaner auf meinem System konnte ihn aber löschen hat sich 6 mal weiter kopiert. Nach 2 mal Scannen mit KIS 09 kam keine Meldung mehr von einem Virus oder Trojaner. Kann ich mich jetzt sicher fühlen oder sollte ich noch was anderes machen? Ist wichtig da ich auch Onlinebanking und adere wichtige Sachen nutzte.

Mfg Light
 
Ich muss zugeben. Ich war früher auch so ein Trojanerkiddie als ich meinen PC neu bekommen habe.
Ich habe mit CIA 1.3 oder so gearbeitet und habe halt meine Trojaner im Internet verteilt. War alles vor 2-3 Jahren. Vor 2-3 Jahren ging alles nur per .exe-Dateien. Ob das heute immernoch so ist weiß ich nicht, deswegen frage ich hier auch. Meine verteilten Viren habe ich immer doppelt installiert sozusagen. D.h., dass ich, als ich die Kontrolle über einen kompletten PC hatte, einfach eine Datei in sein System nochmal geuploadet habe und dann hab ich sie ausgeführt. Ich frag mich warum ich sowas gemacht habe.. naja. Ist auf jeden Fall scheisse die Erfahrung zu machen gehackt zu werden, vorallem wenn man viel Geld ausgegeben hat. :(

Ich würde dir auf jeden Fall raten dein System komplett neu aufzusetzen, da du sogar mit Onlinebanking arbeitest. Bei mir findet er auch keine Viren und mein Steam Account wurde zum 2.ten mal gehackt.

Ich werde mir morgen XP besorgen und dann neu aufsetzen oder soll ich direkt Vista nehmen? Schaut einfach in mein Profil, wegen dem System. Das wichtige dabei ist erst nach dem neu aufsetzen die Passwörter zu ändern. Ist dann halt sicherer, weil der Hacker die ganze Zeit deine Logs durchschauen kann und immer wieder ein Backup von den Passwörtern holen kann, wenn du noch dein altes System mit dem Virus drauf hast. Nach dem neu aufsetzen hat er keine Chance mehr sich in deinen Pc einzuklinken, außer du führst irgendein Trojaner nochmal aus, aber wer macht das schon. ;)

Werde berichten ob alles glatt läuft, fals es jemanden installiert. Also Vista oder XP? ^^ System--> Signatur


Shuffle.
 
Zuletzt bearbeitet:
Ah oke schonmal danke.

Aber ich habe denn noch das Problem das ich eine riesen Menge an Daten haben die auf einer zweiten Fetsplatte sind die ich brauche und die kann ich eben nicht einfach neu machen ^^. Daher muss ich die ja bereiniegen wenn sich noch etwas darauf befinden sollte (die Festplatte war zudem Zeitpunkt an+aktive)


Also wenn du eine Neue Lizenz kaufst kannst du denke ich zu Vista 64Bit greifen ich hab damit keinen Problem seidem ich es habe.
Mfg Light
 
Lightflasher schrieb:
Ah oke schonmal danke.

Aber ich habe denn noch das Problem das ich eine riesen Menge an Daten haben die auf einer zweiten Fetsplatte sind die ich brauche und die kann ich eben nicht einfach neu machen.

Kannst du dir vielleicht eine externe Festplatte leihen, wo du alles drauf sicher kannst? So mach ich das, nur das ich ne externe habem. Wieviel GB's sind es denn? ^^


Lightflasher schrieb:
Also wenn du eine Neue Lizenz kaufst kannst du denke ich zu Vista 64Bit greifen ich hab damit keinen Problem seidem ich es habe.

Ich wollte eig. so eine Studentenversion nehmen. Ich hoffe mal die Vista gibt es da auch mit 64bit. ^^



Shuffle.
 
Ja hab auch selber noch eine Externe aber wenn ich da meine Daten rüber ziehe besteht ja auch die Möglichkeit das was an ungewolltem mit kommt oder? Es geht so um die 150GB.

Bezüglich Vista würde ich eine SB Version kaufen wenn sie günstieger ist.
 
Der Virus installiert sich nur in das System normalerweise, außer wenn der Typ das so gemacht hat, dass er auf deiner externen auch noch was draufgepackt hat (was aber SEHR unwahrscheinlich ist). Ich denke es reicht wenn du die Daten überprüfst (die du rüberziehen willst) und dann draufpackst, abmachst und System neu draufmachst.

Aber geh nochmal alles im Kopf durch was noch wichtig drauf ist. Z.B. die Favoriten von FireFox oder sowas (halt sowas, was im Programme Ordner ist).. durchscannen und auf die externe. Neu draufmachen und wieder so einrichten wie es war und IMMER drauf achten was du öffnest. Holste dir n gutes Virenprogramm und auch noch wichtig ist ne gute Firewall, die immer ansagt wenn jemand irgendwo drauf zugreifen will. ;)


Shuffle.
 
Zuletzt bearbeitet:
Also ich denke das KIS ausreichen sollte. Zumal KIS immoment ja auch nichts mehr an Schädlingen findet. Darum frag ich mich ja auch ob ich sicher bin oder nicht. Daten sicher da weis ich schon was mit muss und was nicht.
 
Kommt drauf an, ob du nicht noch unbekannte Trojaner auf dem Rechner hast oder ob Kaspersky wirklich alle gefunden hat. Hast du Kaspersky jetzt erst installiert gehabt, auf Grund der Vermutung, dass du einen Trojaner hast oder hast du es schon laenger installiert. Wenn du es schon laenger installiert hast, wuerde ich sagen, dass dein System wieder sauber ist. Hast du es aber erst kuerzlich installiert (und somit die gefundenen Trojaner vorher gehabt), ist die Wahrscheinlichkeit hoeher, dass du noch unbekannte Schaedlinge hast.
 
Nein ich habe KIS 09 schon seid dem aufesetzen des System installiert. Hab mir den Virus bei einem Dowload ein gefangen, aber direkt danach einen System scann durch geführt. Nach dem zweitem scann kamen auch keine Meldungen mehr das ich einem Virus hätte. Darum ja auch meine Frage wie ich weiter Verfahren sollte.

Mfg light
 
Wenn Kaspersky den direkt beim Download entdeckt hat, sollte dein System wieder sauber sein und keine Schaedlinge mehr haben.
 
mh oke das war nicht der Fall.... setzte denn lieber nochmal dein Pc neu auf oder gibt es noch eine andere Option?
 
Wenn du den Trojaner schon laenger drauf hattest (also ein paar Tage, nicht erst eine Stunde), wuerde ich das System neu aufsetzen, da es sein kann, dass der Benutzer dir weitere Dateien untergejubelt hat. Wenn ich richtig liege, handelte es sich bei dir um ein und den selben Trojaner. Da 6 Dateien von dem entfernt wurden, denke ich, dass das System wieder sauber ist. Wenn du allerdings richtig sicher gehen willst, solltest du das System neu aufsetzen.
 
Ich würde neu aufsetzen, da sich der Virus normalerweise neu installiert durch eine Hilfsdatei die nicht als Virus erkannt wird.

Jetzt zur meiner Geschichte, die sich wirklich unecht anhört:

Mein Steam wurde mir gehackt, wie oben schon beschrieben und nun habe ich ihn wieder. Ich habe auch keinen Trojaner oder ähnliches drauf. Das Problem lag bei Steam.

Ich habe halt meinen Hacker geadded bei Steam und mit ihm geschrieben und er hat mir daraufhin seine ICQ Nummer gegeben, weil ich wirklich wissen wollte wie er gehackt werden konnte. Ich schreib ihn an und sage: "Hey. Wollte gerne wissen wie du mich gehackt hast. Mein Steam Account ist mir inzwischen egal."
Er halt so: "Hey. Ich habe deinen Steam-Account von einer Seite gekauft und war halt damit online."
Ich: "Schade. Ich dachte du weisst wie es war. Ich bin in der ESL aktiv und daher ist mir mein Account sehr wichtig."
Er: "Doch. Ich weiss wie gehackt wurde. Steam hat eine Sicherheitslücke und es hängt mit den Profilen zusammen. Also wenn ein Profil auf Public gesetzt ist kann halt jeder Steam Benutzer es anschauen. Durch geschicktes Anwenden von C++ (programmieren) kann man nun aus dem Seitenquelltext kann man den MD5-Hash irgendwie herausfinden und dann kann man ihn konventieren und dann hat man das Passwort und der Accountname steht auch dabei."
Ich: "Okay. Danke."
Er: " Du kannst deinen Steam wiederhaben. Ich habe sowieso über 100 Steamaccounts mit den gleichen spielen."
Ich: "Ehrlich? Danke man."
Er: "Klar. Kein Problem. Du bist wenigstens voll nett."


Jetzt habe ich meinen Steamaccount wieder und bin mir sicher, dass ich keinen Virus auf dem PC habe. Mal wieder das beste was mir passieren konnte. Ich werde System trotzdem neu aufsetzen. Bin grade voll geil auf Vista 64bit. ^^



Shuffle.
 
Zurück
Oben