Hacker Angriff auf Laptop loswerden?

2 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Dazu gibts viel zu schreiben:

  1. Virenscanner melden oft sog. FALSE POSITIVES, also Fehlalarme. Ebenso übersehen sie oft echte Malware. Ob in deinem Fall wirklich ein Schädliing gemeldet wurde, kann man ohne Einzelheiten der Meldung nicht beurteilen.
  2. Wenn Malware erstmal aktiv werden konnte, sind Virenscanner nutzlos, da sie von der aktiven Malware längst manipuliert wurden.
  3. Wenn du Passwörter auf deinem infizierten Rechner änderst, der gerade ausspioniert wird, ist das zwecklos. Die Malware leitet deine neuen Passwörter weiter. Es klappt nur, wenn du sie über ein anderes, sauberes Gerät änderst.

ivy2611 
Beitragsersteller
 23.12.2024, 14:30

ja ich hab sie ja über mein Handy geändert. Aber wie kann ich mir sicher sein, dass da dann nichts mehr ist?

Nectovelin  23.12.2024, 14:31
@ivy2611

Sicher sein kannst du nur nach dem kompletten Neuaufsetzen des gesamten Systems und damit meine ich NICHT das Zurücksetzen, sondern eine komplette Neuinstallation nach dem vollständigen Löschen aller Daten.

ivy2611 
Beitragsersteller
 23.12.2024, 14:33
@Nectovelin

also muss ich alles löschen um sicher zu sein?

Nectovelin  23.12.2024, 14:45
@ivy2611

Natürlich.

Aber bevor du das völlig unnötigerweise sowas machst, braucht man EINZELHEITEN zu der Viruswarnung oder dem angeblichen FUND.

Wie schon erwähnt, melden Virenscanner oft zu unrecht angebliche Malware.

Gerade letztens habe ich das beim automatischen Update meiner Bildbearbeitung Paint.NET auf Version 5.1.2 erlebt. Die Meldung war ein False Positive. Ich wusste das sofort und habe entsprechend den Scanner angepasst. Aber ich hab auch 30 Jahre Erfahrung. Laien geraten viel zu oft in Panik.

ivy2611 
Beitragsersteller
 23.12.2024, 15:07
@Nectovelin

Ich schaue ob ich die Meldung nochmal finde

Nectovelin  23.12.2024, 15:08
@ivy2611

Dann nenne auch gleich die konkrete Download-Quelle und den Namen der Datei.

ivy2611 
Beitragsersteller
 23.12.2024, 15:32
@Nectovelin

finde die Fehlermeldung leider nicht mehr aber die Datei war ein Adobe After Effects 2024 Crack (ja ich weiss ich bin komplett selbst schuld..)

Youtube tutorial link: https://youtu.be/Oew6YZ52grY?si=rL-zUlnV7o00Fa4M

Die datei hat er dort in der Beschreibung hinzugefügt. Kann den Link leider hier nicht posten

hab dan eben alles extrahiert und den set up begonnen. Bevor es aber downloaden konnte sofort abgebrochen

Nectovelin  23.12.2024, 15:50
@ivy2611

Tja, wer Cracks aus unseriösen Quellen herunterlädt, wird mit sehr hoher Wahrscheinlichkeit Opfer echter Malware. Ich lade mir jetzt nicht über 2 GB runter, um das zu prüfen.

Wenns irgendwas Normales von Chip.de gewesen wäre, hätte ich zuerst Adware vermutet, die man leicht wieder los wird.

ivy2611 
Beitragsersteller
 23.12.2024, 16:19
@Nectovelin

aber wenn sonst nichts auffälliges mehr passiert und auch im task manager alles fit ist sollte es doch gelöst sein?

Nectovelin  23.12.2024, 16:25
@ivy2611

Wenn Malware aktiv ist, ist auf keine Informationen über dein System mehr Verlass. Malware WILL unauffällig sein und sie verhindert selbstverständlich auch, im Taskmanager als Prozess angezeigt zu werden oder tarnt derartige Prozesse durch Namen, die für einen Laien nach Systemprozess aussehen.

Und wo dein Virenscanner EINEN Schädling erkennt und angeblich entfernt, können mehrere weitere, unerkannte übrigbleiben. Und ohne konkrete Fund- oder Warnmeldung kann man dazu nichts weiter sagen.

Es ist auch seltsam, dass bei deinem Virenscanner kein Log der Meldung oder Quarantäne zu finden ist.

ivy2611 
Beitragsersteller
 23.12.2024, 16:50
@Nectovelin

ja weil ich die datei bevor sie überhaupt heruntergeladen war schon gelöscht hab und den download abgebrochen hab. deshalb ist auch keine Datei in der Quarantäne.

Vielleicht war es wirklich nur ein dummer Zufall, dass es am selben Tag passiert...

Nectovelin  23.12.2024, 16:53
@ivy2611

Warum teilst du solche wichtigen Infos erst so spät mit, obwohl ich mehrmals nach Einzelheiten fragte?

Wenn der Download unvollständig war und du nichts installieren konntest, existiert kein Problem.

ivy2611 
Beitragsersteller
 23.12.2024, 16:57
@Nectovelin

hab ich doch oben geschrieben, dass ich den setup sofort beendet habe als die Meldung kam, dass irgendwas nicht stimmt also es war nichts fertig installiert.

Danke trotzdem :)) Ich hab einfach unfassbar Panik bekommen

trotzdem dummer Zufall, dass am selben Tag 3 accounts von mir befallen werden

meinen Steam account hab ich immer noch nicht zurück

Nectovelin  23.12.2024, 17:03
@ivy2611
hab ich doch oben geschrieben, dass ich den setup sofort beendet habe

Ja genau. Das ist aber etwas VÖLLIG anderes als jetzt zu schreiben, dass du schon den Download abgebrochen hast. Ein SETUP abzubrechen, bedeutet, dass bereits die Installation lief. Vielleicht benutzt du die Begriffe ja falsch. Aber wer dich beim Wort nimmt, der versteht das dann eben so, wie du es schreibst und nicht, wie du es vielleicht gemeint hast.

ivy2611 
Beitragsersteller
 23.12.2024, 17:17
@Nectovelin

ok also ich hab nach der Extrahierung auf set up gedrückt und dann musste ich dieses passwort angeben und dann hat es begonnen zu ,,downloaden'' also der balken. Dann kam die Meldung und dann hab ich es abgebrochen und alles gelöscht und dann aus dem Papierkorb entfernt.

Nectovelin  23.12.2024, 17:26
@ivy2611
also ich hab nach der Extrahierung auf set up gedrückt und dann musste ich dieses passwort angeben und dann hat es begonnen zu ,,downloaden''

Wird ja immer besser. Also hast du die RAR-Datei DOCH komplett heruntergeladen und das Setup gestartet. Sorry, aber dann kannst du DOCH ein Problem haben.

Es hat nicht begonnen, downzuloaden, sondern zu INSTALLIEREN.

Du erzählst andauernd was anderes.

ivy2611 
Beitragsersteller
 23.12.2024, 17:32
@Nectovelin

ja ich kenne mich mit den Begriffen nicht aus sorry. Aber genau, dass hab ich gemacht.

Bevor ich jetzt meine ganzen Sachen lösche werde ich erstmal schauen ob noch etwas passiert. Ich habe jetzt von 2 verschiedenen Viren Schutzprogrammen meinen Laptop scannen lassen und Probleme die sie gefunden haben wurden entfernt. Außerdem eben eine zusätzliche Firewall hinzugefügt.

Danke

Nectovelin  23.12.2024, 18:00
@ivy2611

Du bist offenbar ein blutiger Laie. Lass dir also bitte von jemandem mit 30 Jahren PC-Erfahrung und Wissen über Sicherheit noch folgende Illusionen nehmen:

  • Virenschutzprogramme sind „Schlangenöl” und nicht nur weitestgehend nutzlos, sondern sogar gefährlich für den PC, da sie so fehlerhaft sind, dass sie regelmäßig sogar wichtige Systemdateien löschen.
  • Egal, wie viele Anti-Viren-Programme du nutzt, kannst du NIEMALS sicher sein, dass dein PC wirklich sauber ist.
  • Eine zusätzliche Firewall ist völlig unnötig und bietet auch keinerlei Schutz gegen „Hacker”. Das ist ein Mythos aus den 2000ern. Dein Windows HAT bereits eine aktive Firewall und die tut ihren Dienst, ohne dass du das bemerkst.

Lerne die Bedeutung der verschiedenen Begriffe.

ivy2611 
Beitragsersteller
 26.12.2024, 23:36
@Nectovelin

hey sorry, dass ich nochmal schreibe aber kann diese Malware meine Passwörter und Daten auch klauen wenn mein Computer heruntergefahren ist?

In den letzten Tagen ist nichts mehr passiert und ich hab ihn auch noch nicht neu aufgesetzt weil ich zu faul war mein Uni zeug auf eine externe Festplatte zu laden.

Ich brauch ihn jetzt momentan nicht und würd ihn halt so lange ausgeschalten lassen bis ich mal Zeit finde, dass zu machen.

Nectovelin  26.12.2024, 23:41
@ivy2611

Ohne Strom funktioniert der Computer nicht. Also funktioniert auch keine Software.

ivy2611 
Beitragsersteller
 26.12.2024, 23:46
@Nectovelin

ok danke. wollte nur mal sichergehen haha xD

Es klingt so, als ob Ihr System von einem möglichen Angriff betroffen war, aber es ist gut, dass Sie sofort alle Passwörter geändert und Sicherheitsmaßnahmen ergriffen haben. Um sicherzugehen, können Sie 'Hacker finden' bei Google eingeben und auf seriöse Webseiten achten, die Ihnen helfen können, Ihr System gründlich zu überprüfen. Ich habe das auch gemacht, als ich ähnliche Bedenken hatte. Viel Erfolg!