Vaio AR AR71s - Neuinstallation nach Hackangriff

R

Raphael

Hallo Zusammen,

bin ein bisschen verunsichert und hoffe, dass Ihr mir helfen könnt. Ich wurde gestern Opfern von einer Hack/Phishing-Attacke im Rahmen eines Computerspiels (WOW, Haacker hatten, die WOW Accountverwaltungs-Seite Kopiert und somit meinen Account komprimitiert, dort Unheil angerichtet...und da ich aber WOW einen "öffentlichen Zugang" zu meinem Computer gewähre, befürchte ich stark nun, dass irgendwelche Rootkits, Trojaner installiert wurden ...(weil diese Haack-Attacke wurde im grossen Stile hoch Professional durchgezogen) ...avast hat auch bereits schon eine verdächtige Rootkit Datei gefunden (C:\Windows\system32\Drivers\rspsc32.sys) ..was aber auch vielleicht von einem anderen Rootkit-Scanner programm stammen könnte.

Auf jeden Fall bin ich verunsichert und sorge mich um meine Privatsphäre und speziell da ich später sensible Daten auf diesen Laptop halten werde, kann ich nicht das Risiko von Keyloggerprogrammen oder anderen fiesen Zeugs eingehen. Und da denke ich mir, ist der beste Weg alles zu löschen und Neu-Zuinstallieren.

Jetzt aber ist bei meinem AR71s (Festplatten 2 x 250 GB) der Recovery- Bereich auf einem versteckten Bereich und nicht auf einer CD. Jetzt sorge ich mich, dass eine Neuinstallation nicht die Lösung des Problems sein könnte, weil der Recovery-Bereich resp. die versteckte Vista-Installations-Software ebenfalls von einen möglichen Haack-Angriff betroffen sein könnte? Ist das möglich ? Oder führt eine Neuinstallation des Betriebssystems automatisch zur einer vollständigen Löschung aller potentiellen Gefahrenquellen?

Wie kann ich wieder meine Privatsphäre mit guten Gewissen gewährleisten? Oder sollte ich mir eine externe Vista Installations-CD besorgen?


Verunsicherte Grüsse

Raphael
 
um eine verdächtige Datei von mehreren Scannern checken zu lassen, könnte man die bspw. auf folgenden Seiten hochladen:

VirusTotal - Kostenloser online Viren- und Malwarescanner

Jottis Malwarescanner


externe Recovermedien sind natürlich sicherer als die Partition, die im gleichen Gerät steckt. Halte es für unwahrscheinlich, aber nicht auszuschliessen, daß die auch attackiert werden könnte.

Wenn Du die Medien nicht erstellt hast (was übrigens nicht grad clever ist!), dann musst Du Dich wohl dem Risiko aussetzen, sie gegen Gebühr vom Hersteller anfordern oder ein blankes Windows selbst neu installieren. Hier im Forum gibts dazu immer wieder Fragen, Tipps und Erfahrungen. So ganz von allein macht sich das scheinbar nicht, wenn ich mir die Anzahl der entsprechenden Fragen- & Problemthreads anschau.

Ansonsten würd ich mal überall die Kennwörter wechseln (nach der Desinfektion!) und/oder probieren, mich über die Art & Eigenschafter der Malware kundig zu machen. Vielleicht kann man danach überlegen, wie weit die Gegenmaßnahmen gehen sollten.
 
Zuletzt bearbeitet:
Zurück
Oben