Help! Mijn PC lijkt gehackt, wat moet ik doen?

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • djwice
  • Registratie: September 2000
  • Niet online
Hoi,

Ik heb een PC met Windows 10 en Chrome en update hem automatisch. Microsoft Defender meldt regelmatig dat er niets gevonden is en dat hij is geupdate.

Recent toen ik in ging loggen bij DigiD via Chrome hoorde ik een connect geluid van een nieuw device (zoals usb disk of keyboard) zonder dat ik externe schijven of andere randapparatuur aan mijn computer heb hangen anders dan een usb keyboard en muis, hdmi monitor en speakers via jack.
Dit is later nog een keer gebeurd toen in inlogde op mijn AWS account (cloud hosting provider).

De computer stond al een paar uur aan en heeft geen wifi en geen bluetooth.
Ik vermoed dat de computer gehackt is omdat ik dit nooit eerder gehad heb en het op opvallende momenten gebeurd.

Hoe kan ik nagaan of dit het geval is?
Hoe kan ik de machine schoon maken?
Hoe kan ik alle data veiligstellen?
Hoe achterhaal ik wie de hack heeft gezet?

[ Voor 26% gewijzigd door djwice op 08-03-2023 04:30 ]

Mijn LEGO MOC's met PDF bouwinstructies en stop-motion animaties vind je op https://rebrickable.com/users/BrickDesignerNL/mocs/

Alle reacties


Acties:
  • +4 Henk 'm!

  • hoi1234
  • Registratie: Augustus 2012
  • Laatst online: 28-10-2024
Heb je niet toevallig een muis of toetsenbord met een klapperende verbinding? Misschien dat je toevallig net tegen de kabels kwam, waardoor de verbinding wegviel?

Kan ook zijn dat je een driver aan het updaten was. Dit gebeurt volgens mij niet zo snel automatisch, maar je zou eens kunnen kijken in de geschiedenis van Windows update.

Het lijkt mij in ieder geval redelijk sterk dat je gehackt bent. Ten eerste kan ik me niet zo snel bedenken hoe iemand vanaf afstand dergelijke geluiden kan laten afspelen en ten tweede wil een hacker juist vaak niet opgemerkt worden. Het nut van geluiden af laten spelen, ontgaat mij ook een beetje. Mij lijkt dat de hacker (als die er al is) zich daar alleen mee verraadt.

Acties:
  • 0 Henk 'm!

  • djwice
  • Registratie: September 2000
  • Niet online
hoi1234 schreef op woensdag 8 maart 2023 @ 07:26:
Heb je niet toevallig een muis of toetsenbord met een klapperende verbinding? Misschien dat je toevallig net tegen de kabels kwam, waardoor de verbinding wegviel?

Kan ook zijn dat je een driver aan het updaten was. Dit gebeurt volgens mij niet zo snel automatisch, maar je zou eens kunnen kijken in de geschiedenis van Windows update.

Het lijkt mij in ieder geval redelijk sterk dat je gehackt bent. Ten eerste kan ik me niet zo snel bedenken hoe iemand vanaf afstand dergelijke geluiden kan laten afspelen en ten tweede wil een hacker juist vaak niet opgemerkt worden. Het nut van geluiden af laten spelen, ontgaat mij ook een beetje. Mij lijkt dat de hacker (als die er al is) zich daar alleen mee verraadt.
Helaas geen klapperende usb of updates.

Ik vermoed dat er een virtueel (gesimuleerd) device wordt gekoppeld dat de hacker gebruikt om bijvoorbeeld toetsaanslagen of andere dingen op te slaan.
Het is opvallend dat het alleen gebeurd bij belangrijke inlogs via de browser, recent ook bij een PayPal login.

Daarbuiten komt het tot nu toe niet voor.

Mijn LEGO MOC's met PDF bouwinstructies en stop-motion animaties vind je op https://rebrickable.com/users/BrickDesignerNL/mocs/


Acties:
  • +1 Henk 'm!

  • JJ Le Funk
  • Registratie: Januari 2004
  • Niet online
probeer eens een alternatieve virus scanner die ook malware traceert.

als er een device bij komt moet dat ook ergens zichtbaar zijn trouwens (systeem instellingen -> apparaatbeheer). of een abnormaal cpu gebruik van een onbekend proces.

[ Voor 3% gewijzigd door JJ Le Funk op 08-03-2023 12:28 ]

~


Acties:
  • +1 Henk 'm!

  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 23:20

sh4d0wman

Attack | Exploit | Pwn

Alles kan maar geluid afspelen wil je vermijden als hacker. Bij dat geluid zou je eerder aan een HID aanval denken (fysieke keylogger/microcontroller).

Een software keylogger werkt puur in het geheugen.

Ipv Chrome kun je ook Brave browser overwegen.

1 Kijk eens in eventlogs of daar zaken in staan rond Chrome gebruik en/of usb events
2 Als er malware op staat werkt alleen een reinstall van schone media om er zeker van te zijn dat er niks achter blijft.
3 Toevoegen aan je backup? Externe schijven / cloud, etc.
4 Daar kom je alleen achter als het ip-adres naar de hacker zijn huis/mobiel te traceren is.

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


Acties:
  • +3 Henk 'm!

  • Mr. Blonde
  • Registratie: Augustus 2006
  • Laatst online: 06-06 10:34
Dus op basis van een geluidje wat je gehoord hebt denk je dat je gehackt bent?
Klinkt allemaal nogal wat vergezocht als je verder niets hebt gevonden of hebt gemerkt.

Misschien voor je eigen rust 2FA aanzetten op je google account en je wachtwoord veranderen.

Acties:
  • 0 Henk 'm!

  • heggico
  • Registratie: Augustus 2011
  • Laatst online: 05-06 13:39
Dit klinkt idd vergezocht.

Kijk eens bij apparaatbeheer en kijk dan of er iets veranderd aan de apparaten als je het geluidje hoort.

Als dit echt een hacker is dan lijkt het me idioot om een apparaat te koppelen op het moment dat je gaat inloggen. Als ze die verbonden houden merk je er namelijk niets van.

Ik had thuis ook regelmatig dat geluidje. Bleek aan mijn muis te liggen, maar ik merkte er 0,0 van. Muis bleef niet hangen of wat dan ook, alles bleef werken. Maar eens een andere muis geprobeerd en het geluid was weg.

Ik denk dat je je ongerust maakt om niets.

Acties:
  • 0 Henk 'm!

  • djwice
  • Registratie: September 2000
  • Niet online
Mr. Blonde schreef op woensdag 8 maart 2023 @ 08:22:
Dus op basis van een geluidje wat je gehoord hebt denk je dat je gehackt bent?
Klinkt allemaal nogal wat vergezocht als je verder niets hebt gevonden of hebt gemerkt.

Misschien voor je eigen rust 2FA aanzetten op je google account en je wachtwoord veranderen.
2FA heb ik al aan staan, zowel op Google, PayPal, DigiD en AWS (.. en Tweakers, en ... etc. ).

Het kan zijn dat ik andere dingen niet gemerkt heb, het is een zeer krachtige/snelle PC (disk ~3GB/s, 4.2Ghz veel cores, krachtige grafische kaart etc.).
Verplaatsen van 20.000 bestanden tussen twee fysieke schijven gaat zonder merkbare vertraging van het systeem binnen een paar seconden om maar wat te noemen.

Mijn LEGO MOC's met PDF bouwinstructies en stop-motion animaties vind je op https://rebrickable.com/users/BrickDesignerNL/mocs/


Acties:
  • +1 Henk 'm!

  • The_BoKmeester
  • Registratie: Februari 2022
  • Laatst online: 16-03-2024
Kijk ook in je Windows-Systeem-logboeken. Wellicht staat daar iets nuttigs en kun je beter kijken wat er exact gebeurd is.

Acties:
  • 0 Henk 'm!

  • BytePhantomX
  • Registratie: Juli 2010
  • Laatst online: 20:04
Genoeg echte hacks gezien en vind dit heel ver gezocht en flink paranoïde. Ja er kan heel veel en het is zeker niet onmogelijk, maar super onwaarschijnlijk.

Acties:
  • 0 Henk 'm!

  • nalletje
  • Registratie: Oktober 2011
  • Laatst online: 05:57
Klinkt gek, maar krijg je voor alle diensten toevallig een SMS-bericht met een authorisatie code?

Ik kan mij herinneren dat vroeger sommige boxxen geluid begonnen te maken als je bijvoorbeeld werd gebeld.

Krijg je ook de windows melding dat er een device is aangesloten en/of losgekoppeld? Door een "kapot" AUX-poort kan dit ook wel eens voorkomen, echter heb je hier dan continue/random last van.

Acties:
  • 0 Henk 'm!

  • djwice
  • Registratie: September 2000
  • Niet online
Dank allemaal voor het meedenken.
De samengevatte conclusie is denk ik:

Scan voor de zekerheid een keer met een andere scanner, check logs en register, maar het is zeer onwaarschijnlijk dat de geluidjes veroorzaakt worden door (een handeling van) een bad actor.

[ Voor 8% gewijzigd door djwice op 08-03-2023 13:29 ]

Mijn LEGO MOC's met PDF bouwinstructies en stop-motion animaties vind je op https://rebrickable.com/users/BrickDesignerNL/mocs/


Acties:
  • +1 Henk 'm!

  • XpanD
  • Registratie: Maart 2009
  • Laatst online: 06-06 18:57
USBLogView kan hier interessant zijn, dan zie je meteen welke apparaten er wanneer aangekoppeld/afgekoppeld worden.

Linkje: https://www.nirsoft.net/utils/usb_log_view.html
Pagina: 1