Erledigt Hacking des PCs

Status
Für weitere Antworten geschlossen.

xSenko

Mitglied
11 Aug. 2016
3
0
125
Hallo Liebes GommeTeam,

Mein Lieber Freund Jibril03 wurde gehackt, dass heißt er kann nichtmehr an seinen 500 Euro PC:

Ein Teamspeak User sendet Kindern dateien um diese Kinder zu hacken.
Na klar, ihr habt recht. Warum downloadet er dies?
Er wurde gezwungen, daher der Teamspeak User die ip von ihn hat.
Er möchte Kontakt mit einen von euch aufnehmen.
Er braucht daher auch noch die IP des Users.
Unter diesem link findet ihr den User : http://prntscr.com/c5o8q6
Um Kontakt herzustellen, addet mich doch einfach auf Skype : ungezockt_hd2


MFG


-xSenko


P.S: Bitte richtet einen TeamSpeak Support Channel ein. Wäre gut für andere Dinge.


 

Zundarian

Mitglied
15 Aug. 2016
2
3
215
Hallo Liebes GommeTeam,

Mein Lieber Freund Jibril03 wurde gehackt, dass heißt er kann nichtmehr an seinen 500 Euro PC:

Ein Teamspeak User sendet Kindern dateien um diese Kinder zu hacken.
Na klar, ihr habt recht. Warum downloadet er dies?
Er wurde gezwungen, daher der Teamspeak User die ip von ihn hat.
Er möchte Kontakt mit einen von euch aufnehmen.
Er braucht daher auch noch die IP des Users.
Unter diesem link findet ihr den User : http://prntscr.com/c5o8q6
Um Kontakt herzustellen, addet mich doch einfach auf Skype : ungezockt_hd2


MFG


-xSenko


P.S: Bitte richtet einen TeamSpeak Support Channel ein. Wäre gut für andere Dinge.

Du behauptest hier was gegen eine Person, veröffentlichst den Namen, aber kannst keine Beweise liefern. Ich persönlich finde so etwas armselig. Hier könnte jeder irgendjemanden beschuldigen, nur weil er diese Person nicht leiden kann.

Kann gut sein, dass es wirklich passiert ist, aber dann veröffentlicht man nicht einfach den Namen von der Person. Vor Allem nicht, wenn man keine Screenshots von dem Chat macht.

Das Interessante ist aber, dass du eigentlich nicht genau wissen kannst, ob es dieser Mattheus war. Laut deinem Beitrag existieren keine Screenshots von dem Chat. Das heißt, dein Freund hat es dir auch nur erzählt. Woher willst du also wissen, ob die ganze Geschichte wahr ist?
 
  • Like
Reaktionen: GeneTv

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Hey,

ich habe mich mal mit "Mattheus", so zumindest der Nickname auf dem TeamSpeak Server, unterhalten. Seine Aussagen gegenüber der Tatsache, dass er einen Virus verschickt haben soll, waren sehr wechselhaft von "Kein Kommentar" bis hin zu "Ich habe damit nichts zu tun" (frei zitiert). Er kommt mir durch weitere Reaktion jedoch verdächtig vor weswegen ich das Team bitten würde den Fall zu überprüfen, insbesondere weil es sich hier um eine Straftat handelt. @geNAZt @Clexxer @Schlapor

Durchaus kann dies nur eine Geschichte sein, die Reaktionen von "Mattheus" und den anderen Personen die in dem Channel "hiii" und "hey" um 00:25 Uhr aktiv waren, dazu gehört auch @Zundarian, schienen mir jedoch sehr seltsam. @Ich05 war auch anwesend.

Also @xSenko der PC von deinem Freund sollte nicht formatiert werden da dort wichtige Informationen drauf sein könnten, es besteht nämlich die Möglichkeit das dein Freund eine Anzeige stellen kann. Dies ist aber ganz ihm selbst überlassen. Wenn er keine stellen möchte kann er den PC formatieren, vorher jedoch bitte ein Bild von dem Startvorgang senden denn eventuell lässt es sich auch noch so lösen.

MfG
ExaByte
 

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hallo @Exa_Byte,

ich verfolge den Thread nur sporadisch, kann dir aber bei manchen Aussagen leider nicht ganz zustimmen. *Kopfschüttel*

Also @xSenko der PC von deinem Freund sollte nicht formatiert werden da dort wichtige Informationen drauf sein könnten, es besteht nämlich die Möglichkeit das dein Freund eine Anzeige stellen kann. Dies ist aber ganz ihm selbst überlassen. Wenn er keine stellen möchte kann er den PC formatieren, vorher jedoch bitte ein Bild von dem Startvorgang senden denn eventuell lässt es sich auch noch so lösen.
Sobald Ransomware (bzw. jegliche andere Malware / "Viren") auch nur Zugriff auf den Computer hatten, ist es keine ratsame Idee den Computer in jeglicher Hinsicht zu "retten" oder zu "reparieren".
Die Malware könnte, was auch viele tun, weitere Schadware herunterladen und ausführen. Des weiteren könnten Rootkits oder MBR-Infektionen vorliegen. Hier hilft es nicht nur "die eine Malware" zu beseitigen.
In jedem Falle sollte eine Datensicherung & ein überschreiben des MBR, sowie eine Neuinstallation nach " CHIP-Forum Neuinstallation Anleitung *klick* " erfolgen.
Es kann ein vollständiges Abbild der Festplatte als Beweissicherung dienen. Falls dein Freund einen Besuch bei der Polizei nicht ablehnt, werden die weitere Vorgaben machen. Hierbei ist anzumerken, dass dann bitte nichts weiter am Computer zu machen ist.
Jedoch würde mich schon interessieren ob sich der Computer überhaupt starten lässt oder der MBR überschrieben wurde. Dafür kannst du mir gerne privat oder hier im Forum ein Bild beim Abschließen des Bootvorgangs senden (bzw. das letzte Bild was angezeigt wird, bevor der Computer nichts weiteres mehr anzeigt).
Auch würde ich gerne den Link zur Schadware ("zum Virus") den der User deinem Freund angeblich gesendet hat, wissen. Dann kann ich das Sample mal unter die Lupe nehmen und in die jew. AV Labore einschicken.
Diesen bitte unklickbar per PN an mich senden.
Danke!

-

Hey @Ich05
Wenn du weißt wie sowas funktioniert kannst du daraus ableiten, wie du dich dagegen schützt. Außerdem will ich wissen was für Gefahren im Internet lauern, also wie sorgsam ich mit meiner IP umgehen muss.
Du kannst, um deine IP zu verschleiern, einen so genannten "VPN" benutzen. Mehr dazu hier auf Youtube (Sempervideo).
Allgemein kannst du auch Google befragen, einfach mal zum Begriff "VPN" schlaumachen.
Für den Anfang kannst du auch "CyberGhost" verwenden, welches ein recht einfachs User-Interface hat und für die ersten Einsatzzwecke reichen sollte. Bitte beachte: Deine Internetgeschwindigkeit ist dann bei sowas stark eingeschränkt -> Download von großen Dateien nur langsam.
Auch kannst du die Funktionsweisen der Methoden googeln. Es ist teoretisch möglich aber schwer zu realisieren, wenn nicht praktisch unmöglich.

-

Hey @TofuMotzKlotz
sage [...] "ich habe Linux".
Oder man installiert sich wirklich mal Linux - ist garnicht so schlimm :)

Schick mal n Screen [...], ich glaube lässt sich fixen ;)
Siehe meine Antwort an Exa_Byte. Kurzfassung: Wenn einmal Malware ("Schadware") drauf gewesen ist, muss man neuinstallieren.

Rechtsklick im Teamspeak auf seinen Namen, Eigenschaften, da steht sie [die IP] meist.
Nur wenn man auf dem Teamspeak die nötigen Rechte besitzt. Auf dem GommeHD.net Teamspeak ist dies als normaler User nicht der Fall.

Und bei VoIP kann ich mir es einfach nicht vorstellen
Bei VoIP ist dies teoretisch möglich, wie schon bei Ich05 angesprochen, müssten dafür aber viele Faktoren zusammen kommen und es wäre schwer zu realisieren. Aber ja, es wäre möglich bei VoIP über die Telefonnummer die IP Adresse herauszufinden, wenn du das meinst.

-

Viele Grüße,
Michael / Kein_Youtuber
 
Zuletzt bearbeitet:
  • Like
Reaktionen: timth2222

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Sobald Ransomware (bzw. jegliche andere Malware / "Viren") auch nur Zugriff auf den Computer hatten, ist es keine ratsame Idee den Computer in jeglicher Hinsicht zu "retten" oder zu "reparieren".
Die Malware könnte, was auch viele tun, weitere Schadware herunterladen und ausführen. Des weiteren könnten Rootkits oder MBR-Infektionen vorliegen. Hier hilft es nicht nur "die eine Malware" zu beseitigen.
In jedem Falle sollte eine Datensicherung & ein überschreiben des MBR, sowie eine Neuinstallation nach " CHIP-Forum Neuinstallation Anleitung *klick* " erfolgen.
Bei bestimmten Arten von Malware stimme ich dir durchaus zu, bei Ransomware jedoch nicht. Wenn wir davon ausgehen, dass der Freund von @xSenko eine Version von Locky zugeschickt bekommen hat kann man diese mittlerweile entschlüsseln ohne das weitere Dinge auf dem PC vorhanden sind, und auch bei einfacher und schlecht programmierter Malware lässt sich ein PC ohne Probleme retten.

Du kannst, um deine IP zu verschleiern, einen so genannten "VPN" benutzen. Mehr dazu hier auf Youtube (Sempervideo).
Allgemein kannst du auch Google befragen, einfach mal zum Begriff "VPN" schlaumachen.
Für den Anfang kannst du auch "CyberGhost" verwenden, welches ein recht einfachs User-Interface hat und für die ersten Einsatzzwecke reichen sollte. Bitte beachte: Deine Internetgeschwindigkeit ist dann bei sowas stark eingeschränkt -> Download von großen Dateien nur langsam.
Wurde alles schon genannt, dennoch gut das du es nochmal erwähnst. CyberGhost ist für den normalen User ausreichend, nur finde ich leider nichts zu der Lücke im TCP-Protokoll [also ob die Server von CyberGhost abgesichert sind].

Ich nutze es selber.
:like:

MfG
ExaByte
 
Falls jemand deine IP hat, kann er alles über dich rausfinden. Wohnort, Telefonnummer etc.
Wie soll er überhaupt an die IP gekommen sein?


Bei mir wird komischerweise immer nur der Standort des Telekomservers angezeigt wenn ich meine IP suche
Ich brauche Hilfe. @victore99 @batthomas @Exa_Byte
Gibt es Programme die von meiner IP-Adresse auf meine Telefonnummer schließen können wirklich und wenn ja wie funktionieren sie?
Wenn du weißt wie sowas funktioniert kannst du daraus ableiten, wie du dich dagegen schützt. Außerdem will ich wissen was für Gefahren im Internet lauern, also wie sorgsam ich mit meiner IP umgehen muss.
Mit schlecht auffndaren Seiten kann man ne Menge über IPs rausfinden, aber kaum verwertbares. Ich könnte mit deiner IP deinen näheren Wohnort bestimmen, vlt auf 20-50 km genau. Aber nicht deine Straße. Die Telefonnummer die man bei guten Tools findet ist eine vom Anbieter, nicht die eigene.
"Gezwungen"? Was bringt ihn einerseits die IP so? Die zeigt bei mir manchmal an, das ich in Dijon oder Frankreich lebe. Das macht ganix.
Und wenn er dich ddosen will: Das Kiddie das ihn das Schadprogramm gesendet hat, weiss selber nix von VPNs oder so, und schon durch Androhungen macht er sich strafbar.
Ansonsten VPN nutzen. Geht auch ne kostenlose im TS.
Dateien nur abgesichert z.B in ner VM öffnen, oder behaupten du hast es geöffnet oder sage du kannst sie nicht öffnen oder "ich habe Linux". Social Engeneering ;)

Schick mal n Screen wie des aussieht, ich glaube lässt sich fixen ;)

Seine IP: Rechtsklick im Teamspeak auf seinen Namen, Eigenschaften, da steht se meist.


Gar nicht. Wie sollen die das denn bidde, wenn du nicht im Telefonbuch stehst? Und bei VoIP kann ich mir es einfach nicht vorstellen.
Auf sehr vielen Servern sind die Rechte so eingestellt, das nur hochrangige Personen die Client-Adresse sehen können, weil du mit der theoretisch ddosen kannst.
 

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hallo @TofuMotzKlotz und @Exa_Byte,

Nö. Definiere mal wie die aufgebaut ist.
[...] bei Ransomware jedoch nicht. Wenn wir davon ausgehen, dass der Freund von @xSenko eine Version von Locky [...]
Kurz gesagt: Es spielt keine Rolle wie die jeweilige Schadware aufgebaut ist, was das für eine Schadware ist, von wem sie stammt, wann sie ausgeführt wurde etc.
Solange man den Code der Schadware nicht analysiert und verstanden hat, muss davon ausgegangen werden, das die Malware weiterhin aktiv bzw. eine andere Malware weiterhin aktiv ist. (Deshalb wollte ich auch das Sample haben).
Eine 99,99%ige Garantie das nicht doch irgend eine Schadware im Hintergrund mitlesen kann, ist nur bei einer kompletten Neuinstallation gegeben.
Diese Meinung vertreten auch die allermeisten Experten in dem Gebiet.
Ansonsten könnte man noch mit einem FRST Scan weiter gucken, dazu melde dich (TE) aber mal bitte im Chip Forum (http://forum.chip.de/viren-trojaner-wuermer-28/).

Viele Grüße,
Michael / Kein_Youtuber
 

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Kurz gesagt: Es spielt keine Rolle wie die jeweilige Schadware aufgebaut ist, was das für eine Schadware ist, von wem sie stammt, wann sie ausgeführt wurde etc.
Solange man den Code der Schadware nicht analysiert und verstanden hat, muss davon ausgegangen werden, das die Malware weiterhin aktiv bzw. eine andere Malware weiterhin aktiv ist. (Deshalb wollte ich auch das Sample haben).
Eine 99,99%ige Garantie das nicht doch irgend eine Schadware im Hintergrund mitlesen kann, ist nur bei einer kompletten Neuinstallation gegeben.
Diese Meinung vertreten auch die allermeisten Experten in dem Gebiet.
Ansonsten könnte man noch mit einem FRST Scan weiter gucken, dazu melde dich (TE) aber mal bitte im Chip Forum (http://forum.chip.de/viren-trojaner-wuermer-28/).
Wie gesagt bei bestimmten Arten von Malware gebe ich dir Recht. Und ja eine komplette Neuinstallation ist in solchen Fällen immer das Beste. Wenn jedoch noch wichtige Daten drauf sind kann man das System durchaus noch aktiv laufen lassen um die Daten zu retten und eventuell weiteres vorzunehmen [Beispiel Locky], aber ja wenn der Code der Malware noch nicht analysiert ist kann dies gefährlich sein insbesondere weil einige Schadprogramme auch eine "autorun" Datei auf Wechseldatenträger schreiben, sodass der Schadcode auch auf anderen Computern ausgeführt werden kann.

@Ich05 und ich würden auch gerne den Code analysieren jedoch meldet sich @xSenko nicht mehr und der angebliche Täter "Mattheus" zeigte sich in einem Gespräch auf dem TeamSpeak Server nicht sehr kooperativ. Was der "Mattheus" noch erwähnt hatte ist, dass sich der "Typ" (ich gehe davon aus das er @xSenko gemeint hat) nicht mehr melden wird (frei zitiert nach Gedächtnis). Somit gehe ich davon aus das @xSenko nun auch nicht mehr an den PC kann, weil "Mattheus" ihm wohl auch Malware/Ransomware zugeschickt hat.

@Ich05 oder @Kein_Youtuber könntet ihr über Skype Kontakt mit ihm aufnehmen? Ich persönlich bin nämlich nicht auf Skype registriert.

MfG
ExaByte
 

KeinYoutuber

Mitglied
7 Juli 2016
99
365
760
Hope County
Hey @Exa_Byte,

@Ich05 oder @Kein_Youtuber könntet ihr über Skype Kontakt mit ihm aufnehmen? Ich persönlich bin nämlich nicht auf Skype registriert.
Werde ich bei Gelegenheit mal machen (habe Skype nur in ner VM mit ein paar Sec.-Extras laufen)...

Wenn jedoch noch wichtige Daten drauf sind kann man das System durchaus noch aktiv laufen lassen um die Daten zu retten und eventuell weiteres vorzunehmen [Beispiel Locky]
Niemals Daten retten unter einem aktivem System - Immer per Livesystem (z.B. sauberes Linux oder Windows Livesystem per USB Stick gestartet). Siehe Datenrettung im Chip Forum: http://forum.chip.de/viren-trojaner-wuermer/faq-thinkpoint-entfernen-1443209-page2.html#post8738501
Ins Internet darf man mit der infizierten Maschiene sowieso nicht mehr. Auch darf nichts mehr angeschlossen werden. (Ausnahme: Livesystem)
Deshalb mMn.: Wenn keine Anzeige erfolgt -> Daten sichern (auch die verschlüsselten), dannach neuinstallieren nach o.g. Anleitung.
Daten evtl. entschlüsseln.
Aber eventuell war es auch ein überschreiben eines MBRs etc. oder etwas anders.

@Alle Leser:
Am besten wir warten erst einmal die Antwort vom Thread-Opener ab.

Viele Grüße,
Michael / Kein_Youtuber
 
  • Like
Reaktionen: timth2222

Exa_Byte

Mitglied
12 Apr. 2015
25
303
698
Niemals Daten retten unter einem aktivem System - Immer per Livesystem (z.B. sauberes Linux oder Windows Livesystem per USB Stick gestartet).
Das müsste man bei einer Locky Entschlüsselungen so oder so machen, aber gut das du es erwähnst :)

@Alle Leser:
Am besten wir warten erst einmal die Antwort vom Thread-Opener ab.
Ja ich hoffe mal das er sich noch melden wird. Falls du ihn über Skype erreichen kannst wäre es nett wenn du uns informieren könntest.

MfG
ExaByte
 
D

Deleted member 16202

Unregistriert
Du kannst, um deine IP zu verschleiern, einen so genannten "VPN" benutzen. Mehr dazu hier auf Youtube (Sempervideo).
Allgemein kannst du auch Google befragen, einfach mal zum Begriff "VPN" schlaumachen.
Für den Anfang kannst du auch "CyberGhost" verwenden, welches ein recht einfachs User-Interface hat und für die ersten Einsatzzwecke reichen sollte. Bitte beachte: Deine Internetgeschwindigkeit ist dann bei sowas stark eingeschränkt -> Download von großen Dateien nur langsam.
Wo habe ich danach gefragt was ein VPN ist? Aber trotzdem danke, jetzt bin ich viel schlauer.
Auch kannst du die Funktionsweisen der Methoden googeln. Es ist teoretisch möglich aber schwer zu realisieren, wenn nicht praktisch unmöglich.
Habe ich bereits und habe nichts gefunden. Kannst du mir das nicht einfach erklären?
(habe Skype nur in ner VM mit ein paar Sec.-Extras laufen)
Benutze doch einfach Skype-Web. Ist Skype giftig oder wieso bist du da so vorsichtig?
"autorun" Datei auf Wechseldatenträger
Man kann doch das automatische Ausführen von autorun-Dateien blockieren? Soweit ich weiß ist das unter Windows 10 sowieso schon gemacht.

Und kennt ihr USB-Sticks mit hardware-Schreibschutz? Das könnte für euch eine sinnvolle Anschaffung sein falls ihr sowas noch nicht habt. Damit könnte man dann auch den Malwarecode live analysieren.
 
Status
Für weitere Antworten geschlossen.

Soziale Medien

Über uns

  • GommeHD.net ist einer der größten Minecraft-Server der Welt. Dir gefällt unser Server? Dann unterstütze uns durch einen Kauf im Shop!
  • Shop