Pc macht sich selbstständig wieso?

3 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Dein PC wurde sehr wahrscheinlich geratted.

Das bedeutet, dass auf deinem PC warscheinlich ein Trojaner läuft über den der Angreifer deinen PC steuern kann.

Dursuch einmal das Startup Vezeichnis deiner Registry nach seltsamen einträgen, notier dir die Dateipfade auf welche die shady wirkenden Einträge verweisen, lösch diese Einträge, starte deinen PC neu und lösch die Dateien auf die die Einträge verwiesen haben.

Wenn du dannach nochmal sichergehen willst, dass dein PC wirklich sauber ist, check einfach nochmal mit Hilfe von Fiddler oder HTTP Debugger deine ausgehenden Connections.

Thedarklurch 
Fragesteller
 30.10.2021, 15:00

Autostart Ordner ist komplett leer, da ist nix drin. Hab mit CCleaner nunmal die Registry Prüfen und reinigen lassen. Ich schau mal nach http debugger. Bis jetzt wurde von Malwarebytes 2 Dateien gefunden (gelöscht) Eset 5 Dateien (gelöscht) und von CCleaner 54.000 Tracker entfernt, Registry geprüft damit und Cache gereinigt.

0
sm0ke420  30.10.2021, 22:25
@Thedarklurch

Ich meine das Autostart Verzeichnis in Regedit.

CCleaner Reg Clean bringt nix aber wenn die RAT nicht gecrypted wurde werden Eset und Malwarebytes das Problem auch lösen bzw gelöst haben (vorallem wenn die was gefunden haben) aber ich würde mich nicht drauf verlassen weil nen Crypter kann nen Trojaner aus nem Public Builder ganz schnell undetectd machen.

0
Thedarklurch 
Fragesteller
 30.10.2021, 15:11

Ok interessant. Wärend der http debugger läuft weigert sich Windows Updates zu ziehen. Hab die Updates wiederholt starte den PC neu und schau gleich mal nach was geloggt wird bei den Verbindungen bissher nix außergewöhnliches

0
sm0ke420  30.10.2021, 22:28
@Thedarklurch

Wenn nix außergewöhnliches mehr im HTTPDebugger kommt wird dein PC clean sein.

Bei der Sache mit dem Windows Update da hab ich keine Ahnung. Hab HTTPDebugger mitschnitt und Win Update noch nie gleichzeitig gemacht darum kp xD

1
Thedarklurch 
Fragesteller
 30.10.2021, 23:12
@sm0ke420

Will es hoffen. Ich behalte es in Auge sonst muss ich ihn wohl doch neu aufsetzen.

War rein zufällig das uch es herausgefunden habe.

0

Ich würde erstmal einen Virenscan mit Avast machen und schau am besten nach ob sich irgendwelche Geräte wie Tastaturen per Bluetooth oder so mit deinem PC verbunden haben, da dir vielleicht jemand einen übertriebenen Streich spielen will

Falls du sowas wie Teamviewer hast, schau da mal vorbei und gucke, ob sich irgendwie Leute mit dir verbunden haben

Thedarklurch 
Fragesteller
 30.10.2021, 14:55

TeamViewer hatte ich aber war nie an im Hintergrund. Suchläufe hab ich nun durch.

Bluetooth geräte gibt es keine

0

Ne mal ein Virenscann mit Eset machen. Ich vermute mal Backdoor. http://download.eset.com/special/eos/ESETOnlineScanner_DEU.exe

Thedarklurch 
Fragesteller
 29.10.2021, 21:21

Bin gerade am Scannen. Hab auch schon Malwarebytes drüberlaufen lassen nach dem ersten mal

0
Helferlein06  29.10.2021, 21:23
@Thedarklurch

Okay gut. Gibt übrigens auch AdwCleaner, der ist auch ganz gut. ABer Eset sollte erstmal allein genügen :D

0
Thedarklurch 
Fragesteller
 29.10.2021, 21:26
@Helferlein06

Also Malwarebytes hat nur 1 Problem gefunden war aber nix wildes nur von ner alten spiele Software. Hab ich natürlich entfernen lassen. Passwort von discord geändert und nun paar Tage später der selbe Vorfall nochmal. Hoffe eset findet was. Internet hab ich erstmal gekappt zur Sicherheit. Der pc is also jetzt erstmal offline

0
Helferlein06  29.10.2021, 21:28
@Thedarklurch

Jau gut. Einfach durchlaufen lassen, kann etwas dauern, je nach dem, wie Kladaradatsch du installiert hast.

0
Thedarklurch 
Fragesteller
 30.10.2021, 14:57
@Helferlein06

Ok scan abgeschlossen, 5 Dateien wurden gefunden war ansich nichts wirklich wildes. Hab nun nochmal CCleaner drüberlaufen lassen angeblich wurden 54.000 tracker entfernt. Gibt es noch andere Möglichkeiten um zu prüfen ob alles sauber ist?

0
Helferlein06  30.10.2021, 15:47
@Thedarklurch

CCleaner ist Müll und muss runter. Es ist eins dieser Tools, das gerne mal die Registry vollständig zerstören kann...

Probiers mal mit dem AdwCleaner.

0
Thedarklurch 
Fragesteller
 30.10.2021, 16:57
@Helferlein06

Naja hab nun vieles durch, gerade meinen Netzwerk Verkehr analysiert und paar Anwendungen gesucht was was is und nix außergewöhnliches gefunden

0