Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 04:00

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



pc gehackt was muss ich machen [Hilfe!]

Discussion on pc gehackt was muss ich machen [Hilfe!] within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
'Infinity™'s Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 1,142
Received Thanks: 185
Exclamation pc gehackt was muss ich machen [Hilfe!]

Hallo erstmal
ich hab was runtergeladen und seit dem kann geht Camera an so
dann ging ein Programm auf das war wie ein Chat und dann hat er erst Hi geschrieben und ich dachte erst wieder eine Werbung und danach hat er geschrieben I see you dann hab ich zu der Camera gekuckt und es war an und er wieder rum Muhahaha Wie lösche ich es Hilfe

PS: was für Assi Leute es gibt
'Infinity™ is offline  
Old 12/12/2012, 15:03   #2
 
elite*gold: 168
Join Date: Nov 2012
Posts: 14
Received Thanks: 1
Schon mal Taskmanager probiert?(Prozess Beenden)
Sonst kannst du dir 1000 Tutorials angucken!(Google/Youtube)
Verstehnicht wieso man für sowas einen Thead aufmachen muss....
Tipp: Und erstmal würde ich die Webcam und alle Mikros, die du an den Pc angeschlossen hast, abtrennen!

~BusinessUser
BusinessUser is offline  
Old 12/12/2012, 15:05   #3
 
elite*gold: 151
Join Date: Dec 2012
Posts: 276
Received Thanks: 26
i net stecker ausm pc machen/ bzw wlan auschalten.

Also pc vom i net Trennen dann kann er schonma nicht auf dein pc zugreifen,

Schau ma bei Appdata alles durch evtl auch die prozesse.

Wenn nicht musste pc formaiteren.

Wiederherstelung zum früheren zeitpunkt bringt da auch nichts,
xNoLimiT™ is offline  
Old 12/12/2012, 15:07   #4
 
'Infinity™'s Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 1,142
Received Thanks: 185
Quote:
Originally Posted by xNoLimiT™ View Post
i net stecker ausm pc machen/ bzw wlan auschalten.

Also pc vom i net Trennen dann kann er schonma nicht auf dein pc zugreifen,

Schau ma bei Appdata alles durch evtl auch die prozesse.

Wenn nicht musste pc formaiteren.

Wiederherstelung zum früheren zeitpunkt bringt da auch nichts,
Ja Genau hab bei AppData gekuckt sind 4 Datei bei Windows drinne und wenn ich die lösche kommen die wieder
'Infinity™ is offline  
Old 12/12/2012, 15:10   #5
 
SHLAGGY2K13's Avatar
 
elite*gold: 0
Join Date: Feb 2012
Posts: 1,191
Received Thanks: 240
-Tutorial wie deinstalliere ich diesen Trojaner-

Also zu 90% hast du dich mit einem RAT infecten lassen.

-INFO-

Die Datei ist zu 90% Persistance installiert deswegen im abgesicherten Modus starten, weil sie sich sonst auch wen du sie im Taskmanager beendest neustartet.
Am ende wen du ihn wieder normal startest am besten noch einmal den Ordner wo die Datei lag checken.

-TUT-

1. Pc neustarten im abgesicherten Modus.
2. CCleaner oder per ausführen in den Autostart kommen.
3. Alle Datein die da nicht rein gehören raus nehmen.
4. bei dem startup steht auch immer wo die Datei liegt.
5. Hingehen und entfernen
6. Pc wieder normal starten
7. Hijackthis laden und checken
8. Noch einmal Autostart suchen ob es wirklich weg ist.

Somit hast du den Remote Trojaner einwandfrei entfernt.

-Was ist eine Persistance installation-

Ich erkläre es mal einfach
Also sobald du den Virus in deinem Taskmanager beendest startet er sich automatisch neu.
Sobald du die Exe löschst installiert sie sich von neu.

Deswegen ist es wichtig sie zu deinstallieren wen der Pc im abgesicherten Modus ist da dan die Exe nicht im Autostart mit gestartet wird.

-Hinweis-
Solltest du Passwörter im Browser gespeichert haben solltest du diese sofort ändern da er auf alle Passwörter zugriff hat bzw. hatte.
SHLAGGY2K13 is offline  
Thanks
1 User
Old 12/12/2012, 15:18   #6
 
'Infinity™'s Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 1,142
Received Thanks: 185
Quote:
Originally Posted by SHLAGGY1337 View Post
So fangen wir ma an ein kleines TuT zu posten

Also zu 90% hast du dich mit einem RAT infecten lassen.

-INFO-

Die Datei ist zu 90% Persistance installiert deswegen im abgesicherten Modus starten, weil sie sich sonst auch wen du sie im Taskmanager beendest neustartet.
Am ende wen du ihn wieder normal startest am besten noch einmal den Ordner wo die Datei lag checken.

-TUT-

1. Pc neustarten im abgesicherten Modus.
2. CCleaner oder per ausführen in den Autostart kommen.
3. Alle Datein die da nicht rein gehören raus nehmen.
4. bei dem startup steht auch immer wo die Datei liegt.
5. Hingehen und entfernen
6. Pc wieder normal starten
7. Hijackthis laden und checken
8. Noch einmal Autostart suchen ob es wirklich weg ist.

Somit hast du den Remote Trojaner einwandfrei entfernt.

-Was ist eine Persistance installation-

Ich erkläre es mal einfach
Also sobald du den Virus in deinem Taskmanager beendest startet er sich automatisch neu.
Sobald du die Exe löschst installiert sie sich von neu.

Deswegen ist es wichtig sie zu deinstallieren wen der Pc im abgesicherten Modus ist da dan die Exe nicht im Autostart mit gestartet wird.
kann ich auch pc neu machen bzw formatieren ...
würde das weg gehen
'Infinity™ is offline  
Old 12/12/2012, 15:23   #7
 
SHLAGGY2K13's Avatar
 
elite*gold: 0
Join Date: Feb 2012
Posts: 1,191
Received Thanks: 240
Quote:
kann ich auch pc neu machen bzw formatieren ...
würde das weg gehen
Ja das kannst du auch machen. Wen du formatierst ist es auch komplett weg.

Aber das deinstallieren geht schneller und du behältst alle Datein. (Ich brauch dafür max. 5min )

Trotzdem am besten überall Passwort changen.
SHLAGGY2K13 is offline  
Thanks
1 User
Old 12/12/2012, 16:57   #8
 
beefm4ker's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 572
Received Thanks: 90
Mach mal ein HiJackThis Logfile und lass mal Malwarebytes Anti-Malware durchlaufen und poste die Logs hier dann kann man evtl gucken welches Programm dieser Virus ist, allerdings ist es am Besten den PC zu formatieren und die Passwörter zu ändern...
beefm4ker is offline  
Thanks
1 User
Old 12/12/2012, 17:04   #9
 
elite*gold: 1
The Black Market: 217/0/0
Join Date: Feb 2012
Posts: 18,586
Received Thanks: 5,582
Quote:
Originally Posted by SHLAGGY1337 View Post
Also zu 90% hast du dich mit einem RAT infecten lassen.
Scheinst Experte zu sein.

Wieso nur 90%??
100% das steht fest.
RAT = Remote Admin. Tool = Fernsteuern eines anderen Pc's.

Das hier der Pc ferngesteuert wird steht ja fest also nichts mit 90%.
Monkry is offline  
Thanks
1 User
Old 12/12/2012, 17:10   #10
 
'Infinity™'s Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 1,142
Received Thanks: 185
Quote:
Originally Posted by beefm4ker View Post
Mach mal ein HiJackThis Logfile und lass mal Malwarebytes Anti-Malware durchlaufen und poste die Logs hier dann kann man evtl gucken welches Programm dieser Virus ist, allerdings ist es am Besten den PC zu formatieren und die Passwörter zu ändern...
also wieso muss man das machen oke weil pc gehackt wurde aber ich hab schwäre pw könnten die das hacken und wie ?
'Infinity™ is offline  
Old 12/12/2012, 17:16   #11
 
beefm4ker's Avatar
 
elite*gold: 0
Join Date: Dec 2009
Posts: 572
Received Thanks: 90
Quote:
Originally Posted by Master o.0 View Post
also wieso muss man das machen oke weil pc gehackt wurde aber ich hab schwäre pw könnten die das hacken und wie ?
schwere Passwörter helfen da nicht weiter, da es einfach ist mit einem sogenannten Keylogger ( der bei vielen RATs integriert ist) deine Tastenanschläge mitzuloggen und so an deine Passwörter zu gelangen...
Diese Logfiles helfen in sofern weiter dass sie diverse Autostarteinträge etc auflistet und man evtl identifizieren kann, was der Virus ist
beefm4ker is offline  
Thanks
1 User
Old 12/12/2012, 17:21   #12
 
Melodead's Avatar
 
elite*gold: 27
Join Date: May 2008
Posts: 2,768
Received Thanks: 618
Und bei passwörtern für websites etc kann er sich auch einfach mal eben ein Firefox Backup von dir ziehen da brauch er keinen Keylogger was nen Rat eh meist dabei hat ^^
Melodead is offline  
Thanks
1 User
Old 12/12/2012, 17:27   #13
 
elite*gold: 1
The Black Market: 217/0/0
Join Date: Feb 2012
Posts: 18,586
Received Thanks: 5,582
Passwörter brauch der nicht "hacken" die sieht er, wenn er das passende Programm, ohne Hindernisse auf seinem Destop.
___________

Vlt. wurdest du per Darkcomet infiziert.
Dann nutz den DCRemover.
Monkry is offline  
Old 12/12/2012, 17:44   #14
 
'Infinity™'s Avatar
 
elite*gold: 0
Join Date: Feb 2011
Posts: 1,142
Received Thanks: 185
Danke
ich änder mein pw ! auf allen acc
'Infinity™ is offline  
Old 12/12/2012, 18:05   #15
 
hofo's Avatar
 
elite*gold: 0
Join Date: Jul 2009
Posts: 2,952
Received Thanks: 615
Quote:
Originally Posted by Master o.0 View Post
Danke
ich änder mein pw ! auf allen acc
Aber bitte erst NACHDEM der Virus weg ist, vorher bringts auch nichts.
hofo is offline  
Reply


Similar Threads Similar Threads
HILFE ACCOUNT GEHACKT WAS MACHEN HELP!
05/31/2011 - Runescape - 7 Replies
Hallo Leute, ihr seit meine letzte Hilfe. Ich habe keine Ahnung, an wen ich mich sonnst wenden soll, aber ein Hacker hat heute meinen Laptop übernommen! Ich weis, das klingt unglaubwürdig, aber er kann alles machen! Ich habe absolut keine Kontrolle mehr, er klickt von zu Hause mit seiner Maus und kann alles tun, er schreibt die ganze Zeit über den Editor! Er hat sich in mein RS-Account eingeloggt und jez mein PW geändert, sitze grade am andern Laptop aber wie kriege ich meinen Acc wieder?...
Hilfe! was muss ich machen?
10/21/2010 - WoW Private Server - 4 Replies
Ich habe ja den 1 klick server Novo's Easy WoW Server 0.4.0.5 for WoW TBC&WotLK 3.3.5a (12340) und habe eine waffe bei WoW-V.com gemacht! Was muss ich jetzt downloaden? http://img820.imageshack.us/img820/3277/unbenannt1 ks.jpg Uploaded with ImageShack.us Bitte um hilfe?
Brauche Hilfe (PS: muss ich einen neuen server machen?)
07/27/2010 - Metin2 Private Server - 2 Replies
Hey Leute, Nach meinen Urlaub wollte ich mal wieder meinen Server starten, aber es kam dieser fehler: Imageshack - unbenannt2yq.jpg Kann man das beheben oder ist mein Server schrott? Bitte hilft mir.
Brauche eure hilfe weiß net wie ich meine sorc machen muss
04/25/2010 - Diablo 2 - 5 Replies
Hallo Also habe jetzt ne ladder sorc lvl 80 und möchte mit ihr gerne botten könnt ihr mir da sagen welches element für was am besten wäre ? und was ich so an items haben müßte ;) (keine gozu items habe mit ladder erst angefangen) mfg ein_Jemand



All times are GMT +1. The time now is 04:00.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.