Gehackt - was tun?

3 Antworten

  1. Ruhe bewahren
  2. PC ausschalten, Festplatte neuformatieren (alle) und Windows/Linux/MacOS neuinstallieren.
  3. Alle anderen Geräte (Samrtphones, andere PCs etc.) auf Malware prüfen
  4. Passwort ändern. Sicheres PW: 12+ Zeichen, Groß– und Kleinschreibung, Zahlen, Sonderzeichen, keine Wörter oder Daten (Mehrzahl von Datum)
  5. Alle Sessions/angemeldete Geräte beenden/ausloggen.
  6. MFA/2FA/TFA überrall aktivieren. Da eine sichere Methode wie FIDO2 oder TOTP-per App nutzen und kein E-Mail oder SMS MFA.
  7. Auf Datenlecks prüfen (havIbeenpwnd etc)
Woher ich das weiß:Berufserfahrung – Netzwerktechniker & Programmierer

Egal was Du machst, es ist mit angemessenen Mitteln nicht überprüfbar, ob wirklich alles bereinigt wurde.

Daher: Setze den PC neu auf. Verwendet keine Dateien mehr, zu denen der PC Zugang hatte ... typischerweise ist das auch sowas wie die gespeicherten Daten in der Cloud, die aktive Elemente enthalten können.

Ich habe sofort die Passwörter aller meiner E-Mails und Social Media Accounts etc. geändert.

Prüfungen mit Schlangenöl-Software sind sinnfrei ...

https://www.kuketz-blog.de/antiviren-scanner-mehr-risiko-als-schutz-snakeoil-teil1/

Würde den PC vom Inet runternehmen. Nimm ein anderes Gerät und ändere da all deine Passwörter. Dann musst du dir ein paar Tools holen, um zu schauen, ob irgendwelche Schadsoftware am Laufen ist.
Besser aber: PC platt machen und neu installieren


Helfer0101 
Beitragsersteller
 05.06.2025, 11:21

Wenn ich den PC vom Internet runternehme, ist es aber UNMÖGLICH, dass er noch Zugang hat, oder?

Ifm001  05.06.2025, 13:05
@Helfer0101

Du muss aber beachten, dass wirklich keine Verbindung mehr besteht. Nur WLAN am betroffenen Getät ausschalten reicht nicht. Auch nach einer vermeintlichen "Reparatur" darf der PC nicht wieder an Netz genommen werden.

Genauso an möglicherwrise in Online-Speicher befallene Dateien denken. Da hilft ein Kappen der Datenverbindung gar nichts.