Permalänk

Datorintrång, hackproblem HJÄLP!!

Tjena!

Jag har massiva problem med nån form av datorintrång som nu har pågått i ca 2-3 mån, jag behöver hjälp asap tack. Jag har Comhem och det är INTE trådlöst.

Problem jag haft/har :

Person/er loggar in på en viss community profil jag har, jag ser deras ip nummer och oftast är det nån som sitter med Tele2 mobilt. Har även förkommit Comhem ipn.

Har spårat så gott jag kunnat men får bara fram bredbandsleverantören, har pratat med abuse avd. på Comhem men dom är enligt mig efterblivna.

Nån raderade mitt community konto, fick ett mejl till min hotmail att det skulle vara raderat från mitt egna ip nummer, vilket givetvis inte stämmer!

Jag har bytt hotmail adresser, ändrat lösenord iaf 15ggr, bytt användarnamn, skapat nya profiler och installerat om datorn 6ggr på 10-14 dagar. Från Vista till Windows7 och sen tillbaka till Vista. Ominstallation via windows, har inte kunnat boota för att installera om.

Har alltid haft Antivirus Eset Nod32 och malware samt windows egna brandvägg, ringde Comhem och skällde ut dom så dom bad mig hämta ner deras virusprogram/firewall. Det har INTE hjälpt!

Jag laddar inte ner och jag är inte inne på massa konstiga sidor heller. Dock tror jag att det kan ha börjat med att min kompis som har en splitter ny laptop btw, började använda sig av mitt internet.

Kompisen är dagligen inne på porr communitys, chatter och får ett 20tal nya msn kontakter varje dag.

Efter ett tag, nån vecka några veckor så började våra msn krångla. Blev utloggad hela tiden och det stod att vi var inloggade på 2 platser samtidigt. Min kompis datornamn kommer upp varje gång det händer och även mitt egna datornamn då. Detta händer så fort kompisen loggar in på msn hemma från sig.

Personer på min msn blir blockade och borttagna, och det är inte jag som gör det. Kompisen har inte detta problem längre, men det har jag.

Kan även tillägga att kompisens hotmailer har blivit kapade några ggr, fått lösenord knäckta på hotmail och Payson.

Jag har säkert glömt att skriva nåt, men har nog fått med det viktagste så jag får ta det härifrån. Snälla hjälp, jag blir tokig! Är rädd att det kommer bli mycket värre... För jag vågar knappt sätta på min dator hemma!!

Permalänk
Musikälskare

Anlita en ûber-hacker och sätt han på rätt spår ^^ Sen jävlas han nog inte med dig mer

Hmm nej men jag vet inte, märkligt att du inte får hjälp av din isp

Visa signatur

❀ Monitor: ASUS Swift 27" @ 1440p/165Hz ❀ CPU: Ryzen 7700X ❀ Cooling: Corsair H170i ELITE 420mm ❀ GPU: MSI 3080 Ti SUPRIM X ❀ Memory: Corsair 32GB 6000Mhz DDR5 Dominator ❀ Motherboard: ASUS Crosshair X670E Hero ❀ M.2: Samsung 980 Pro ❀ PSU: Corsair HX1200 ❀ Chassi: Corsair 7000X ❀ Time Spy: 19 340

📷 Mina fotografier
🎧 Vad lyssnar du på just nu?

Permalänk
Medlem

Släng ut kompisen från nätet, och ominstallera med Clean Boot. Installera bara mjukvara från orginaldiskar.

Visa signatur

AeroCool Bolt, Gigabyte X570 Aorus Pro, Ryzen7 3700X, Corsair Force MP600, Powercolor RX580, Corsair DDR4 3600MHz Vengeance RGB Pro AMD 16Gb.

Permalänk

Jag vill köra clean boot, har alltid gjort det innan men nu verkar det ju fan inte funka ens... Har rotat i BIOS och ändrat boot grejen till dvd/cd-rom först... Kanske är nåt fel på installtionsskivan...

Mer grejer som har hänt :

Datorn "tänker" ofantligt mycket mer än innan och min dvd rom slutade funka och den öppnade sig hela tiden. Det skumma är att nu funkar dvdn precis som inget har hänt, den blev frisk efter en ominstallation.

Comhem har aldrig hört talas om problemet, inte admins på den sidan jag fått problem på heller...

Permalänk
Medlem

Det verkar som att någon har fått in en s.k RAT i din dator (Remote Administrator Tool). Förmodligen har en egenutvecklad RAT som inte hittas av Antivirus. En RAT innehåller oftast en keylogger och det låter som att du är drabbad av en. Om du byter lösenord i samtliga dina system och personen fortsätter att komma åt dem tyder detta starkt på att du har en aktiv keylogger på din dator.

Du säger även att du provat ominstallation. Får jag fråga om du då har formaterat samtliga av dina diskar du har i datorn? Om keyloggern/RAT:en ligger på en annan hårddisk än C: så är det ingen garanti att en ominstallation/formatering av endast C: får bort viruset.

Beroende på vad han använder för verktyg så finns det chans att han kan starta/aktivera RAT:en remote på din dator. Har han en säkerhetshål han utnyttjar Windows eller annan programvara så räcker det oftast med din IP för att han ska kunna dra igång det dolda programmet i din dator - beroende på tjänsten är igång för det han utnyttjar.

Det bästa jag kan rekommendera är att du verkligen lågformaterar samtliga dina hårddiskar och ser till att du får en ny publik IP-adress efter ominstallation. På så vis har du lurat bort honom att han inte längre vet vilken IP han ska ansluta dig emot. Kontakta ComHem angående detta så hjälper de dig.

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk

Jag har bara ominstallerat C:/, jag har en d:/ oxå där jag har alla bilder, musik osv osv...

Sen har jag en backup extern som aldrig är på dock, men har fört över från D:/ till den... kan det hända att RAT:en kommit med över i den oxå då? för om så är fallet är det KATASTROF :S

Tack så mycket för svar, detta låter ganska rimligt...

Men jag fattar inte hur en RAT ska ha kommit till min dator, hur fan har det hänt?

Permalänk

Det behöver inte nödvändigtsvis vara så extremt avandcerat.

Kontrollera följande:

* Att du har en säker kryptering på ev. trålöst nätverk. Vem vet, kan ju vara grannen som jävlas!

* Skanna ditt nätverk för öppna portar och stäng de som du anser onödiga.
( nmap är den bästa portskannern i min åsikt(Hämta)

--------------------------------- <<<

Att formatera om hjälper nog inte om det handlar om ett dataintrång,
däremot kan det hjälpa att få ett nytt publikt IP och skaffa en brandvägg utöver Windows standard.

Hoppas detta hjälper dig & lycka till
Mvh ScriptEddie

Visa signatur

i7 920 @ 4Ghz | Asus P6T Deluxe | XFX Radeon 6870 CF | Corsair DDR3 @ 1600Mhz | 640+1TB 7200RPM | OCZ ModXStream 600W | Antec 902 | Zalman CNPS10X Extreme |

Permalänk

Mitt trådlösa nätverk är inte aktiverat ens, jag kör på kabel och har alltid gjort då jag inte är nån kung på nätverk :S

Ska se om jag kan lyckas hitta dom här portarna som du nämner...

Men en router, är det nåt att man borde införskaffa? Det funkar väl som en brandvägg?

Jag kommer få hem ett nytt modem i veckan eller nästa vecka = nytt publikt ip

Tack för tipset

Permalänk

Dra en Active@ Kill Disk på samtliga lagringsenheter du har och installera om operativsystemet, samt byt alla lösen du har så kan du nog vara ganska säker på att skiten försvinner.

Visa signatur

Det är tufft att ha anmärkningar

Permalänk
Medlem

Stick hem till en bekant och tanka ner en mjukvarubrandvägg. Bränn den på en cd/dvd. Plocka ut dina andra hårdiskar. Dra ut internet-kabeln,(skaffa ny ip). Installera Windows och brandväggen. Nu kan du stoppa i internet-kabeln. Sedan kommer problemet med dina övriga diskar, stoppar du i dem kan ju problemet återkomma.

Permalänk
Medlem

För att gå igenom dom andra diskarna kan man ju bränna ut en ubuntuskiva och boota ifrån, då slipper man eventuella program som självbootar och kan söka igenom dom diskarna och radera eventuella program, detta gör man väll hells innan ominstallation.

Angående communitys och msn kan man ju även där gå till en bekant och ändra lösenorden till något som man kan ge sig fan på att eventuell attackerare inte kan gissa sig till.

Ändra lösenord på communitys hos en kompis, ändra msnlösen hos nån annan, eller internetcafe/bibliotek för all del.

Visa signatur

[Arrogance]-[5800X+6900XT]-[Win10]

Permalänk

NU JÄVLAR!!!

Har nu installerat om från skiva vid omstart, windows XP som uppgraderade sig till SP3. Får se vad som händer härnäst, om skiten är borta. Har fixat ESET smart security trial 30dagar, antivirus inkl brandvägg.

Nu en annan fråga jag kom på när jag märkte en grej...

Fönstret "Status för anslutning till lokalt nätverk" där man kan se "skickat & mottaget"....innan jag installerade om, då rullade siffrorna iväg uppåt och datorn gick på högvarv.

Jag tror att personen ifråga har laddat hem grejer från mig, kan det stämma?
Via min eventuella "jag har ingen jävla aning om hur jag fått den" RAT:en...

Nu är den tyst och lugn som aldrig förr, men det kan ju bero på att han som jävlas, att hans dator är avstängd över natten?

Tack för alla tips, provade Nmap men fattade inte så mycket & Active kill disk testade jag oxå i Vista men funka inte.

Permalänk

Om du formaterat om disken och gjort nyinstallation så kan du vara lugn för att du är fri från skiten för tillfället. Men varje fil du har sparad sen tidigare kan i princip vara smittad och så fort du öppnar en smittad fil så kommer den att installera sig igen.

Det troligaste är , om du inte har några ovänner som vill jävlas med dig personligen, att din dator genomsökts på kreditkortsuppgifter etc samt på alla kontouppgifter till communitys etc. Dessa uppgifter används sen av programmet för att sprida sig själv vidare samt skicka spam. Sannolikt har datorn blivit en del av ett botnet också. Datatrafiken och hårddiskknattret du märkte var förmodligen inte i första hand ditt eget data som någon laddade ner utan att din dator användes för att sprida spam eller att som zombie delta i attacker mot andra nätverk.

Permalänk

Jag har inga ovänner, antar jag...då jag inte umgås med nån direkt å har inte gjort på flera år. Dom jag har kvar är snälla

Ett av Ip nummrena jag får upp är kopplad till nån i Huddinge bl.a, som sitter på mobilt Tele2 alt. Comviq Surf. Detta är ju en fysisk person det handlar om som knäcker allt jag gör och loggar in mig på en viss sida där jag märker det.. Även fått upp nån i Angered gbg, nån jävel i skogen i mitten av Sverige... dom loggar in felaktigt 2-3ggr sen knäcker dom rätt lösenord till sidan...

Jag har en extern HDD där hela mitt liv ligger...

Menar du på att vilken fil som helst kan bli smittad?
jpg.exe.mp3.txt osv osv osv...

Men hur har jag fått in hackskiten på datorn, och hur gör denna att jag spammar? Vart spammar jag, vad spammar jag?

Permalänk

Personen i huddinge kan vara boven men mycket mer sannolikt är att det är ett ovetande offer som är smittad/hackad i sin tur. Det är så botnets funkar.

Ja i princip vilken fil som helst kan bli smittad. Sen beror det lite på om den kan föra smittan vidare. .exe, .com, .cmd och andra exekverbara filer är störst risk med förstås. Om andra filer är smittade så beror det på programmet som öppnar filen huruvida den lyckas smitta/installera sig eller ej. Om du har en smittad .jpg tex så beror det alltså på om ditt bildvisningsprogram (mspaint ,photoeditor, photoshop, paintshop pro..whatever) är sårbar för den koden (den exploiten).

Permalänk

Tror personen vet mycket väl vad han gör, för det är en viss användarprofil (bland några st) som väldigt mystiskt besöker min sida (har blockat personen nu) 1 min efter han loggat in på sin egna profil...och även min kompis sida.

Jag tror inte det har med slumpen att göra, det kan det inte ha!?

När han inte kommer in på min sida, står det : felaktig inloggning efter hans ip. och efter några försök så har han knäckt koden.

Så personen har nödvändigtvis inte tagit hem grejer från min dator till han själv, utan det är botnet som spökar?

Permalänk

och nu var det precis inne en annan användare på min sida, som skapat sitt konto idag, för mindre än 1 timma sen. och det står inget i profilen eller nånting, TOTALT anonym!!!

Permalänk

Hur du fått in skiten vet jag inte.

Möjligt men minst sannolikt är att någon gått förbi din eventuella brandvägg och faktiskt hackat sig in i din dator , men har man bara någorlunda färska uppdateringar eller brandvägg så brukar den risken vara mindre för privatpersoner.

Därnäst är sannolikheten att man surfat på något olämpligt ställe och där blivit smittad. Men även den risken är relativt liten om man har hyfsat uppdaterad browser och inte sänkt från defaultsäkerheten

Största risken är att man själv laddat hem nåt gratisprogram eller fått något via mail eller tankat något via torrents eller liknande och sen själv installerat programmet som säkert funkat som man tänkt men samtidigt obemärkt installerat skit man inte ville ha.

Permalänk

Jag har svårt att ha nån uppfattning eftersom jag inte vet vad det är för community etc. men det är inte ovanligt att personer som har kontroll över något mindre botnet skryter med det genom att i diverse forum publicera användaruppgifter som han 'skördat', och sen är det andra som läser och testar dem.

Permalänk

Tack för att du tar dig tid att hjälpa mig med frågor, ALLA ska ha tack

Får se vad som händer nu efter ominstallationen, förhoppningsvis behöver jag inte återkomma imon med dåliga besked...

Känns som jag har vart vaken i minst 2 veckor i rad... det här tar död på mig bokstavligt talat...

Permalänk
Medlem

Jag vill bara verifiera med dig att du på din mail, communities osv har skilda lösenord. Får personen ifråga tag på ett av dina lösenord till ett communitie och du har samma lösenord överallt så kan skadorna bli enorma.

Visa signatur

"Claiming Java is good because it works on all OS' is like claiming anal sex is good because it works on all genders"

Permalänk

spännande tråd..:D
denna kommer följas tills det har ordnat upp sig..

Visa signatur

[Stationär dator] - [ Cooler Master Cosmos 1000 ] [ Corsair 650W ] [ASUS P8Z68-V PRO] [ Intel i5 2500K @ 4.3ghz] [Noctua NH-D14] [ ATI HD7950 ] [Corsair 8GB CL9 1600Mhz VENGEANCE LP] [ SSD Intel 520 180gb] [Samsung F3 1500gb] [ Seagate Barracuda 3000gb ]

Permalänk

Varför är det bara jag som föreslår Killdisk?

Visa signatur

Det är tufft att ha anmärkningar

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av AfrooDite
spännande tråd..:D
denna kommer följas tills det har ordnat upp sig..

kanske inte spännande men intressant..?

Visa signatur

Gaming: Asus 3080 Ti + 5900X
Proxmox: Ett gäng Intel NUC Gen 8:or
Rojter: UCG-Ultra, WAN 1000/1000

Permalänk
Medlem

Holy fuck :S

Låter för illa för att kunna vara sant

Säker på att du inte har kusin/bror/data nörds kompis som jävlas med dig?

Att du skulle ha en aktiv keylogger på datorn har jag förbannat svårt att tro...

Edit, efter några samtal så tycker jag vi kan utesluta keylogger, om inte nån person haft fysisk kontakt med din dator.

Permalänk

god middag! fick sova 3 timmar inatt... jag är ett vrak tack vare det här...ingen ro alls!!!!! det har pågått ett tag som sagt...

Jag har samma lösenord på allt, men jag har inte märkt nånting på nåt annat ställe förutom det communityt... det är oxå lite det som är konstigt!

Inget har hänt på sidan än så länge, men just nu i denna stund så blev jag utloggad från msn och nu kommer jag inte in, säger att mitt ID inte finns längre?

Fick mejl om att jag skulle vilja byta lösenord vilket jag itne har begärt, bytte igår... sen försvann mejlet? Jag har windows mail där såg jag det, men försökte logga in på hotmail.com...går inte...felaktigt står det nu helt plötsligt!!!!!?????

Och ett annat mejl om att återställa FB lösen....jag har fan itne rört skiten ens!!! fattar NADA!½!!!!

Permalänk

fick även ett mejl om återställning av lösenord till FB....på begäran från ip nummret till han i Huddinge

samt ett majl från min community att jag ändrat lösenord. till det jag har nu... men har itne fått det innan nån gång även om jag bytt lösenord flera gånger...

MSN loggar ut mig för den säger att jag kan itne vara inloggad på 2 platser samtidigt...igen!!!!

Permalänk
Medlem

Använd olika lösenord till allt, försök iaf göra det lite svårare för den som attackerar dig.

Permalänk
Medlem

Om jag läst detta rätt... Kan han ta dina filer? Isf, ta ett program, musik eller film, lägg till en trojan i skiten och rara filen, döp om den så den verkar vara viktig och när han öppnar den så blir hans dator infekterad!!
Eller ladda ner ngt från TPB och så läser du kommentarerna och där minst 5 personer säger att det finns trojan i skiten och tanka den och döp om.

Annars så finns det ju en guide hur du byter IP (vet dock inte om det hjälper, läste bara att ngn annan sa det.)

Men kan det inte vara så att fjärråtkomst är aktiverad och han har lagt dit en keylogger?

Citat:

Ursprungligen inskrivet av SissY
Säker på att du inte har kusin/bror/data nörds kompis som jävlas med dig?

Tror det är hans kusin/bror/syssling/farbror/morfar/kusin/barnbarn/syster/kompis/kille.

Kolla med alla, (ComHem, Tele2 elr vilka det var) om du har hans IP, vem det är, eller bara anmäl honom till polisen eftersom du har IP och då MÅSTE de väl säga vem det är bakom det IP numret?

Men det är inte kul när sånt här händer! Hoppas det löser sig för dig!

Visa signatur

i5 2500K|Vengeance 8Gb|Sabertooth P67|GTX 980Ti|Corsair AX1200|Force GT 120Gb|5TB lagring|Asus Xonar STX II

Permalänk

Nej INGEN lämnar ut uppgifter trots att jag har massa ip nummer...

Det verkar som han sitter och försöker hacka mina hotmails, jag loggas ut från FB med jämna mellanrum nu märker jag...

Han vet garanterat att jag sitter på detta forumet oxå, och nu vet jag itne vad jag kan göra... han kan likaväl vara nån av er....

allt är som en gröt i hövvet på mig, jag får ett psykbryt snart!!!!