lilly70
Goto Top

Remote control - Wer kontrolliert?

Ich habe dieses Programm auf meinem PC entdeckt; kann ich im Nachhinein herausbekommen, wer es dorthin gebracht hat und wer nun den PC fernsteuern kann...
Vielen Dank für eure Hilfe...

Content-Key: 76662

Url: https://administrator.de/contentid/76662

Printed on: April 25, 2024 at 12:04 o'clock

Member: marinux
marinux Dec 26, 2007 at 13:35:54 (UTC)
Goto Top
Wie heißt es denn genau? Wo ist es gespeichert?

Ist es vielleicht nur die Win XP Remotedesktopverbindung?
Befindest du dich in einem Firmennetzwerk?
Wurden schon mal Wartungsarbeiten von extern auf deinem PC ausgeführt?
Member: ITCHeinrichs
ITCHeinrichs Dec 26, 2007 at 13:53:10 (UTC)
Goto Top
Hallo lilly70,

den Installationszeitpunkt kann man z.B. in Windows in der Systemsteuerung ablesen. Wer das Programm installiert hat läßt sich natürlich nicht sagen, nur unter welchem Benutzer es installiert wurde.

Mein Tipp:
- den Rechner nie unbeobachtet und angemeldet rumstehen lassen!
- Bildschirmschoner mit Kennwortschutz einschalten (10 Minuten)
- Benutzerkontensteuerung (Vista) nicht ausschalten!!!
- nicht dauerhaft mit dem Administrator Konto arbeiten
... usw!

Einfach deinstallieren... und Tipps beachten. Fertig!

Gruß
Markus
Member: lilly70
lilly70 Dec 26, 2007 at 14:29:29 (UTC)
Goto Top
es heißt netop remote control-gefunden hab ich es zum einen im papiertkorb und zum anderen unter dokuente und einstellungen... doch harmlos...???hab da so einen verdacht-wie bekomme ich raus wer hier "kontrolliert"???

hier nur privat pc ohne externe wartunsarbeiten...
vielen dank für eure hilfe!
Member: gnarff
gnarff Dec 26, 2007 at 15:14:24 (UTC)
Goto Top
Hallo lilly!

In dem NetOp Remote Control Manual findest du Antwort auf all Deine Fragen.
Mit TCPView for Windows v2.51 kannst Du feststellen, wohin NetOp verbindet...

saludos
gnarff
Member: Rafiki
Rafiki Dec 26, 2007 at 15:44:40 (UTC)
Goto Top
Das Remotecontroll von Netop wird gerne von Systemadministratoren in großen Firmennetzwerken oder z.B. in einer Schule verwendet um zu kontrollieren was die Schüler gerade am Computer machen. Im privaten Umfeld sollte diese Software nicht vorkommen, insbesondere nicht ohne dass du davon weißt. Entweder ein Freund hat sich einen Spass gemacht und heimlich zwischendurch die Software bei dir eingerichtet oder ein Virus / Trojaner hat diese Software nachgeladen. Wenn du sagst dein Rechner ist sonst nicht unbeobachtet, dann bleibt nur die Variante das ein böser "Hacker" deinen Rechner mit einem Virus infiziert hat um dann dieses und wahrscheinlich noch andere Programme nachzuladen.

Der ursprüngliche Virus wurde z.B. per Spamemail zugeschickt oder auf irgend einer Webseite geladen. Sobald der Hacker remote deinen Computer steuern kann wird typischerweise der Virus dann von dem Hacker entfernt um später nicht aufzufallen. Dein Computer nimmt jetzt Befehle von dem Hacker entgegen. Z.B. Spamemails versenden oder auch nach Seriennummern von coolen Spielen suchen und häufig auch Tastatur mitlesen um Passworte, Kontonummer, Login, Kreditkartennummer usw. nach Hause zu dem Hacker zu senden. In der Regel sind solche Backdoor Programme (Hintereingang) sehr gut versteckt und werden für jedes Opfer automatisch einmalig generiert um nicht von deinem AntiVirus Programm entdeckt zu werden.

Entweder du nimmst den Kampf gegen das unbekannte Programm auf und suchst danach oder du installierst Windows neu. Bei der Suche helfen folgende Tools:
Du kannst zwar suchen, aber du kannst dir nie Sicher sein ob eines der original Windows Programme manipuliert wurde und in einigen Tagen wieder den Hacker "anruft". Es erfordert ein erhebliches Maß an Erfahrung mit den oben genannten Tools richtig und Sinnvoll umzugehen und und z.B. einen Mitschnitt vom Netzwerkverkehr zu verstehen. Es kann mehrere tage dauern und führt nicht immer zum Erfolg.

Wenn du sicher sein möchtest dieses unbekannte Backdoorprogramm los zu werden musst du leider die Festplatte löschen und Windows frisch installieren. Vorher natürlich alle wichtigen Daten sichern. Oder besser gleich eine neue Festplatte kaufen, auf der dann Windows installieren und nur deine noch benötigten Dokumente (Musik, Favoriten, Emails, Banksoftware-Daten) auf die neue Festplatte übernehmen. Muss ich erwähnen dass du erst ein aktuelles AntiVirus Produkt installierst bevor du deine alte Festplatte wieder anschließt um deine Daten zu übernehmen? Sollte doch logisch sein!

Dabei hat sich für mich ein USB auf IDE Adapater bewährt, mit dem man die alte Festplatte bei bedarf wie einen USB-Stick anschließen kann. Hier ein Link zu einem Digitus Produkt:
http://www.digitus.info/scripts/digdetail.asp?artnr=DA%2D70148%2D1+++++ ...


Gruß Rafiki