1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

PC wird überwacht... HILFE

Discussion in 'Sicherheit' started by can3001, Jan 25, 2010.

Thread Status:
Not open for further replies.
  1. can3001

    can3001 Byte

    Hallo,

    Ich vermute das mein PC überwacht wird, meiner Meinung nach wurde irgendwas auf mein PC installiert oder wie auch immer. Er wird nicht von aussen überwacht, das wüsste ich nämlich.
    Vielleicht wird auch nur meine Browser aktivitäten überwacht aber mit einem Programm weil ohne geht es bei mir nicht^^.

    Wenn ihn jemand überwacht dann mit sowelchen Programmen:
    http://www.blue-series.de/deutsch.html
    http://www.all-nettools.com/de/download/pc-aktivit%C3%A4t-%C3%BCberwachen/
    Vieleicht aber auch mit anderen Programmen wovon ich nicht ausgehe aber möglich sein könnte.

    Falls er überwacht wird mit einem Keylogger oder was auch immer würde ich dann den Prozess im Task-Manager finden?

    Wie kann ich es herausfinden ob er überhaupt überwacht wird? Und wie kann ich die Überwachung entfernen?


    Hoffe ihr könnt mir helfen. ;)
     
  2. Sele

    Sele Freund des Forums

    Spiele das Backup vom sauberen System wieder ein. Soetwas hast Du ja sicherlich vorsorglich angelegt.
     
  3. Abraham54

    Abraham54 Kbyte

    Starte mal erst mit MBAM.

    Download, installiere en bleibe MBAM gebrauchen! - Download Freeversion

    Gleich nach der Installation will MBAM einen Update machen, also zulassen.

    Starte MBAM und wähle schnellen scan.
    Danach, wenn MBAM fúndig geworden ist - den knopf Entfernen anklickn.

    When MBAM will, dasz der Rechnner neu gebootet wird - zulassen!

    Poste anschliesend das Log.

    Und auch dies tun:
    Download DDS.scr (klick).

    - dds.scr doppelklicken.
    - Nach dem Scan werden zwei Logfiles geöfnet. Lade beide Dokumente hoch.

    Zum posten dies beachten: http://www.pcwelt.de/forum/sicherhe...r-rootkits/134046-posten-hijackthis-logs.html
     
  4. can3001

    can3001 Byte

    @ Sele

    Ja, das ist eine Möglichkeit.
    Aber was meinst du wie schnell dieses Programm wieder auf mein PC ist.^^
    Und meine Frage war wie ich das erkenne ob das z.B. ein Eintrag im TM ist oder wo auch immer...
     
  5. can3001

    can3001 Byte

    @ Abraham54

    Ich mach das mal alles eben.
     
  6. can3001

    can3001 Byte

    Hier mein MBAM Log:

    Malwarebytes' Anti-Malware 1.44
    Datenbank Version: 3635
    Windows 6.1.7600
    Internet Explorer 8.0.7600.16385

    25.01.2010 18:09:58
    mbam-log-2010-01-25 (18-09-58).txt

    Scan-Methode: Quick-Scan
    Durchsuchte Objekte: 95622
    Laufzeit: 5 minute(s), 0 second(s)

    Infizierte Speicherprozesse: 0
    Infizierte Speichermodule: 0
    Infizierte Registrierungsschlüssel: 0
    Infizierte Registrierungswerte: 0
    Infizierte Dateiobjekte der Registrierung: 1
    Infizierte Verzeichnisse: 0
    Infizierte Dateien: 0

    Infizierte Speicherprozesse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Speichermodule:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungsschlüssel:
    (Keine bösartigen Objekte gefunden)

    Infizierte Registrierungswerte:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateiobjekte der Registrierung:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Infizierte Verzeichnisse:
    (Keine bösartigen Objekte gefunden)

    Infizierte Dateien:
    (Keine bösartigen Objekte gefunden)
     
  7. Sele

    Sele Freund des Forums

    Ungefähr so schnell, wie Du es zulässt. Wenn Du es aber nicht zulässt, dann kommt es auch nicht wieder.
     
  8. Abraham54

    Abraham54 Kbyte

    Hallo can3001,

    die DDS,scr Dokumente - also beide - hast du dass schon getan!
     
  9. deoroller

    deoroller Wandelndes Forum

    Die Logs können eine Kompromittierung nach weisen. Aber wenn bereits der Verdacht einer Überwachung vorhanden ist, kann man dem PC nicht mehr vertrauen und das Betriebssystem gehört dann komplett neu aufgesetzt, Passwörter usw. müssen auch geändert werden.
     
  10. can3001

    can3001 Byte

    Sry

    War afk...

    Ja bin so weit fertig

    Hmmm....

    Habe bei beiden Dateien die zu Verfügung stellen soll ein komisches Gefühl...

    Ich glaube ich weiss selber bescheid was zu machen ist

    Ich schätze eure Hilfe.
    Habe übrigens bei diesen einen Programm das ich installieren musste etwas gefunden.
    Habe die Log Datei auch schon hier gepostet.

    Thx Thx Thx

    Ich werde jetzt erstmal in der DDS.txt datei alle prozesse überprüfen...
     
  11. X.MAN

    X.MAN Moderator

    Du kannst ohne bedenken den Button "Ändern" benutzen...alles andere sieht nach Selbstgespräche aus.
     
  12. Abraham54

    Abraham54 Kbyte

    Da hat X-MAN recht - wie wilst du selbst überhaupt die daten überprüfen?
    Wat steht drin was wir nicht sehen dürfen?
     
  13. can3001

    can3001 Byte

    So

    Habe jetzt alles überprüft.

    Bei diesem Log erschienen ein paar Prozesse die mir der TM nicht gezeigt hat.
    Sind aber keine "bösen" Prozesse.
    Wie gesagt war nur ein Verdacht das ich überwacht werde.

    @ Abraham54
    Thx hast mir wirklich geholfen.
     
  14. can3001

    can3001 Byte

    Da steht so gut wie alles über mein PC...
     
  15. X.MAN

    X.MAN Moderator

    Hallo,

    du bist gemeint @can3001, solltest du nochmal beim neuen Geistesblitz ein neuen Beitrag posten, mach ich den Thread dicht...
     
  16. Abraham54

    Abraham54 Kbyte

    Na und -wenn die nicht neu aufsetzen will, dann her mit beide dokumenten.

    Glaubst du das so ein log dich kompromittieren kann?
    Wäre dasz so, glaubst du dann ich hätte dich dann diese dokumente machen lassen?

    Dasz hier ist derselbe:
    http://www.nationaalcomputerforum.nl/member.php?u=21119
     
  17. can3001

    can3001 Byte

    Sry

    Ihr habt mir geholfen

    Ich bin zufrieden

    Alles in Ordnung
     
Thread Status:
Not open for further replies.

Share This Page