älterer PC: Norton Sicherheitswarnung, Kritischer Fehler, Trojaner-Meldungen

eYc

Admiral
Registriert
Okt. 2007
Beiträge
7.517
Hallo,

ich war am Donnerstag Nachmittag bei Bekannten, wegen angeblicher Viren-Meldungen, der Sicherheitsschutz wäre abgelaufen etc.

Rechts waren (Fake-)Benachrichtigungen, die sich nicht schließen ließen, da öffnete sich höchstens ein weiterer Tab in Edge.
Edge war Standardbrowser, obwohl mit Firefox gearbeitet wird. Die "Meldungen" waren "Systemwarnung! - Ihr PC ist infiziert! ...", "norton - Sicherheitswarnung! - Möglicherweise haben Sie kürzlich kompromittierende Websites besucht. ...", "Trojaner erkannt! - Beheben Sie das Problem jetzt!", "Virus gefunden (5)!" (von/mit ...iswn-protect.co.in), "Kritischer Fehler - Schädliche Viren gefunden (3)!" (von Windows?).
Malware_9_Norton-Sicherheitswarnung_Edge_Fullscreen.jpg

Malware_1_Taskmanager_Systemwarnung_Kritischer-Fehler.jpgMalware_5_Systemwarnung_Trojaner.jpg
Malware_4_Schutzverlauf_Systemwarnung_Kritischer-Fehler.jpg
Malware_2_Benachrichtigungen_Systemwarnung_Kritischer-Fehler.jpg

Die Meldungen waren wie gesagt nicht wegzukriegen, im Taskmanager und in den Apps/Programmen fand ich nichts auffälliges, auch nicht Norton. Nur der Defender war da als Sicherheitssoftware. Der zeigte an, "Die Einstellung zur Blockierung von potenziell unerwünschten Apps und Dateien ist deaktiviert. Ihr Gerät ist möglicherweise gefährdet."

Ich installierte daher Malwarebytes, der Scanner fand recht schnell drei Bedrohungen, und konnte sie auch entfernen (Quarantäne). Die Meldung dazu war gar nicht richtig zu lesen, da sie auch hinter/unter der "Systemwarnung" erschien, aber im Hauptprogramm hab' ich's dann gefunden: Es war PUP.Optional.OneLaunch, und zwei Browser-Hijacker in EDGE.
Malware_8_Malwarebytes_Scanergebnisse.jpg
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:16
Protokolldatei: aa8634f6-8698-11f1-98b8-b42e99d925bb.json

-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxx

-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 206.294
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Scandauer: 2 Min., 35 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 3
PUP.Optional.OneLaunch, C:\$RECYCLE.BIN\S-1-5-21-2234705607-1518797175-1767356867-1001\$R0UCUUA\ONELAUNCH - PDF_LQY8U.EXE, In Quarantäne, 5723, 1344631, 1.0.112460, , ame, , 6F819AD0FD05FB985B51489CA244DC5B, A5A37157C86265BC9242AD6D236F401A783F9276A48C09A2CC3574EF1A011F88
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 05F1F75DFC91E8F3061F2B9D4CA5EA73, 02C9A9D9EA947D11B5545D3913ADB6F57E86DE2C2D650A826B5CC20FD297751E
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 554784A9F4C194097E282A826E934BE9, A3BD98CEA8EE36C7C94A3ADCEC28F3536E5EAFEA6CD0B6DC78C302E488E6F988

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
Der Tiefenscan, den ich nach einem Reboot noch laufen ließ (26 min.), fand nichts mehr.
Malwarebytes
www.malwarebytes.com

-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:26
Protokolldatei: 1ec5289e-869a-11f1-8433-b42e99d925bb.json

-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion

-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxxx

-Scan-Übersicht-
Scan-Typ: Tiefenscan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 587.449
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Scandauer: 25 Min., 59 Sek.

-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung

-Eingescannte Dateien-
C:\

-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)

Modul: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)

Registrierungswert: 0
(keine bösartigen Elemente erkannt)

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Daten-Stream: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Datei: 0
(keine bösartigen Elemente erkannt)

Physischer Sektor: 0
(keine bösartigen Elemente erkannt)

WMI: 0
(keine bösartigen Elemente erkannt)


(end)
Aber schon einen Tag später, gestern, ging's wohl erneut los!
Die Hilfe bei Norton zu Fake-AV-Meldungen bringt mich da auch nicht weiter.
Also wie wird man das los? Sind fehlende Updates die Ursache?

Ich bin später mal der Option mit der Support-Erweiterung nachgegangen. Erst sah's so aus, als bräuchte man dazu einen MS-Account (nicht vorhanden), dann aber wurde die GMX-Adresse erkannt, und es ging damit wohl auch (weiter), kostenlos. Danach wurde zumindest noch ein 2026-07 Update für .NET installiert, aber ob dann noch mehr kam, oder kommt ...? Wie läuft das?

Das ist ein Intel 8. Gen CPU i3-8100 auf billigem Gigabyte-Board H310M H 2.0, womit Windows 11 (offiziell) nicht möglich ist.
Sollte man es trotzdem installieren? Geht's noch gratis, oder wird eine Lizenz benötigt?
Gehäuse, Lüfter/Kühler (mit zwei Gehäuselüftern!) und Netzteil schienen mir auch etwas fragwürdig. Mir kam es so vor, als wäre der hintere Gehäuselüfter falsch herum eingebaut, so dass er gegen den CPU-Lüfter bläst. Nach einer längeren (und längst nötigen) Entstaubungs-Aktion war dann manchmal noch ein Geräusch vom Kühler zu hören, der so locker auf dem Sockel saß, dass er im Betrieb in's Schwingen und Vibrieren geriet.
Sharkoon-VS7_2026-07-23_Kühler_Gehäuselüfter.jpg

Vorne war ein Gehäuselüfter nur für das (seltsame) Netzteil, der mit max. Drehzahl läuft und unnötig laut ist. Der i3 kommt doch fast ohne Kühlung aus, oder mit dem boxed-Lüfter?
Sharkoon-VS7_2026-07-23_Netzteil_Lüfter.jpg


Mir ist es auch nach BIOS-Update und mit Easy Tune nicht gelungen, die beiden anderen, am MB angeschlossenen Lüfter, temperaturabhängig niedriger drehen zu lassen. Es gab zwar eine "Silent"-Einstellung, aber ich merkte keine Auswirkungen, obwohl die Temperaturen < 40 Grad waren. :confused_alt:

Der Monitor ist dann auch noch mit einem VGA-Kabel angeschlossen gewesen, wahrscheinlich weil die int. Grafikkarte nur DP hat (außer VGA), und der Monitor nur HDMI (außer VGA u. DVI). :rolleyes:

Gruß, eYc.
 
Zuletzt bearbeitet: (2 Bilder (Gehäuse, Kühler/Lüfter) vergessen)
In jedem Fall würde ich da einfach alles platt machen und Windows neu installieren.
Win11 sollte da doch laufen oder nicht?

Und am besten mal mit den Besitzern reden, wie sie den Pc verwenden. Da wurde sicher irgendein Blödsinn aktiv runtergeladen. Auch Norton würde ich direkt weglassen. Defender und Hirn reichen aus.
 
  • Gefällt mir
Reaktionen: aragorn92, K3ks und Wolfgang.R-357:
Das sind selbst erlaubte Benachrichtigungen einer Seite des Browsers. Diese wieder auf der Seite deaktivieren.
 
  • Gefällt mir
Reaktionen: User38, Schwobaseggl, TomH22 und 10 andere
Damit - "Intel 8. Gen CPU i3-8100" - sollte Windows 11 offiziell möglich sein.
Mein Tipp wäre definitiv neu installieren.

DATEN Backup auf eine externe Platte machen, diese Daten extra nochmal scannen an einem anderen PC, diesen betroffenen Rechner komplett löschen, Windows 11 installieren, Daten wieder zurück spielen
 
  • Gefällt mir
Reaktionen: Nero FX, konkretor, Questionmark und 2 andere
Die Meldungen kommen aus dem Browser, sind dort als Benachrichtigungen aktiviert worden. Möglicherweise in mehreren Browsern. Dort einfach aufräumen, ansonsten neuinstallieren.

Von selbst passiert das btw nicht, da würde ich mit dem Bediener mal ein ernstes Wörtchen reden sonst hast du sowas ständig. Da wurde definitiv fragwürdiges Zeig besucht und angeklickt.
 
  • Gefällt mir
Reaktionen: Schwobaseggl, aragorn92, JoeDante und eine weitere Person
Neuinstallieren wäre in diesem Fall komplett überflüssig.
 
  • Gefällt mir
Reaktionen: WeisheitsTroll, JoeDante und eYc
fixedwater schrieb:
Wieso? CPU ist unterstützt.
ueg schrieb:
Win11 sollte da doch laufen oder nicht?
Tatsächlich, das ist wohl der älteste der g'rad noch geht. Hatte wohl nicht dran gedacht dass nachgebessert wurde was die HW-Unterstütung angeht. Da steht der i3-8100 ausdrücklich drin:
https://www.intel.com/content/www/u.../8th-generation-intel-core-i3-processors.html

Da werde ich wohl demnächst upgraden (wenn möglich), oder neu installieren müssen.
ueg schrieb:
Auch Norton würde ich direkt weglassen.
Da gibt's nichts wegzulassen, da Norton bei Fake-Benachrichtigungen gar nicht benötigt wird. ;)
Es läuft nur der Windows Defender als Sicherheitssoftware (siehe oben).
 
Die Kiste gehört neu aufgesetzt, zu viele Bedrohungen, die da wüen.

Ein sauberes Backup wird es wohl nicht geben?

Ich komme aus der Zeit, da hat man gesagt: Wenn ein System kompromittiert ist, gehört es neu aufgesetzt.
 
  • Gefällt mir
Reaktionen: HamsGruber_84, aragorn92 und K3ks
1lluminate23 schrieb:
Die Kiste gehört neu aufgesetzt, zu viele Bedrohungen, die da wüen.
Gehe mal davon aus, dass diese Warnungen, die nicht von Microsoft stammen, Fake sind.

Ich würde diese Add-ons erst mal aufräumen und dann den integrierten Schutz von Windows wieder auf die Standardwerte setzen. Nach einem Neustart noch einmal Malwarebytes durchlaufen lassen.

Und dann weitersehen.
 
Gerade die Bilder gesehen... auch wenn der Staub jetzt weg ist: Ich würde dem System auf jeden Fall mal einen neuen CPU-Kühler (z.B. Endorfy Fortis oder Fera) und auch ein neues Gehäuse mit neuen Lüftern gönnen...Tut sicher auch was an der Geräuschkulisse.
 
1lluminate23 schrieb:
Die Kiste gehört neu aufgesetzt
Dies. -> Wenn PuPs und anderer Schmarn gefunden wurden...

Anyway, wie gesagt, Benachrichtigungen im System (Ausnahme Defender) und Browsern abschalten und keine Schmarntools mehr Laden, Software immer von offiziellen Quellen oder wenigstens vertrauenswürdigen Quellen laden.

Im System:
Screenshot 2026-07-25 125152.png


In Firefox: Settings -> Notifications oder Permissions -> Notifications -> Haken setzen bei "Block Notifications"
Screenshot 2026-07-25 125633.png

Screenshot 2026-07-25 125651.png


Edge:
Screenshot 2026-07-25 125839.png

Screenshot 2026-07-25 125926.png


E:
eYc schrieb:
Mir ist es auch nach BIOS-Update und mit Easy Tune nicht gelungen
Dann auf die klassische Art das Update.

eYc schrieb:
Der Monitor ist dann auch noch mit einem VGA-Kabel angeschlossen gewesen
VGA? 🤮
-> Neuer Moni, VGA klingt nach irgendwas was nicht gut für die Augen ist (so ein 19 Zoll TN Teil?🤮), dabei ist der Moni mit der restlichen Peripherie das Wichtigste am Rechner....

EE: Ah, und bei Installationen soll der auch genau gucken ob da nicht auch noch PuPs bei sind die man abwählen kann, manchmal werden die auch einfach ungefragt mitinstalliert... -.-
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Schwobaseggl und eYc
Aubacke. So viel Staub und schmodder im PC… und der läuft noch rund?
Die Meldungen sind eigentlich geschaltete Werbung die bei einem älteren nicht geupdateten Windows beim Surfen mit einem alten Browser ohne werbeblocker (z.b. intalliertem ublock Origin) erscheinen. Diese aggresive Werbung suggeriert nur, dass du das unnütze Tool von „protect“ auch kaufst. Norton ist bedingt tauglich gegen sowas, denn wahrscheinlich auch eine ältere Version.
Mein Tipp bei win 10: letzte Updates installieren, Browser updaten, ublock Origin als addon des Browser installieren und die Webseiten, die solche Werbung aggressive vollgemüllt sind, meiden.
Tipp mit ein 11: Festplatte formatieren und ein 11 installieren, kein antivirentools installieren (der Windows Schutz reicht) und dieselben Tipps wie zu win10 befolgen

Ps: easy tune gehört nicht installiert, auch andere schnellmachertools oder anonymizer haben die Eigenschaften, dass damit der PC langsamer wird.
 
  • Gefällt mir
Reaktionen: redjack1000 und aragorn92
Bei Schädlingsbefall der komischen verhalten sollte die Kiste neu installiert werden mit Windows. Tools bringen da wenig und sind häufig auch nicht zielführend.
 
  • Gefällt mir
Reaktionen: HamsGruber_84
chrigu schrieb:
Norton ist bedingt tauglich gegen sowas, denn wahrscheinlich auch eine ältere Version.
Ist doch gar nicht installiert, hatte ich gerade erst richtig gestellt. :rolleyes:
Malwarebytes hatte ich übrigens nach dem Tiefenscan wieder deinstalliert. War vielleicht ein Fehler, 14 Tage wären gratis gewesen (Test-Zeitraum).
K3ks schrieb:
Ja, unglaublich aber wahr. Hat wohl alles ein kleinerer "Dienstleister" verkauft, passt meiner Meinung nach nichts so richtig zusammen. Ein winzig kleines MB in einem großen Tower, mit viel zu großem (und schweren) Kühler, der "beweglich" montiert ist. So sieht's in der Gesamtansicht aus:
Sharkoon-VS7_2026-07-23.jpg

Der Staub ist längst weg, die Fotos sind davor entstanden.

Vielleicht kann mir einer noch was zum Drucker sagen, ein Epson EcoTank ET-4810?
Beim Drucken meldet z. B WORD Tinte wäre leer (BK), war aber nachgefüllt worden. Geht auch nichts (mehr) rein, zwei Flaschen probiert. Cyan ging was rein, ist jetzt voll. Ich habe nur Anleitungen für die Erstbefüllung gefunden, nicht für's nachfüllen. Unter "Wartung" konnte ich manuell die BK-Tinte auf "Voll" stellen, danach waren jedenfalls die Meldungen beim Drucker weg. Druckbild ist auch perfekt.
ET-4810_3.jpg
ET-4810_2.jpgET-4810_1.jpg
Anfangs war ich mir nicht sicher ob BK ganz voll, oder ganz leer ist, aber jetzt denke ich doch der Tintenbehälter ist voll. Richtig?
Muss man den Tintenfüllstand immer manuell einstellen, oder erkennt der Drucker das automatisch?
 
  • Gefällt mir
Reaktionen: K3ks
eYc schrieb:
passt meiner Meinung nach nichts so richtig zusammen
Naja, micro-ATX kann man schon in ATX einbauen, aber vor allem sollte hier scheinbar einfach alles billig (nicht günstig) sein. Montagefehler kommt halt dann noch oben drauf.
eYc schrieb:
Muss man den Tintenfüllstand immer manuell einstellen, oder erkennt der Drucker das automatisch
Nö, eigentlich erkennt der das automatisch. Und schwarz ist voll.
 
Bei älteren tintentank Drucker wird beim befüllen ein Fenster aufpoppen mit der Frage… ist der Tank von …. Gefüllt. Im Nachhinein mittels Tool des Druckers auch nachträglich machbar.
Malwarebytes wird nach 14 Tage von PRO auf gratis automatisch umgeschaltet. Die pro Version beinhaltet ein live Schutz plus noch andere goodies
 
Nur mal als Zwischenfrage: Wie entfernt man den Staub in einem Tower am besten, ohne Gefahr zu laufen, da etwas kaputt zu machen? Staubsauger-Düse ist ja etwas zu groß, um hier in alle Ecken rein zu kommen. Per Hand mit einem Staubtuch, oder mit einem Druckluft-Spray, oder evtl. alles ausbauen, um dann die Reinigung durchzuführen?
 
Merlin352 schrieb:
Am besten mit dem Staubsaauger und einem guten antistatischen Pinsel.
Also bei mir hat der Staubsauger nur wenig gebracht bzw. nur den gröbsten Staub entfernt. Pinsel hab ich noch nie probiert, aber ich kann mir nur schwer vorstellen, dass das gut funktioniert.
Ich habe meinen PC zu einem Bekannten mit Kompressor gebracht und er war in Minuten staubfrei.
Alternativ gibt es Elektrische Staubgebläse mit sehr hohen Umdrehungen/min aber hab ich noch nie selbst probiert.
 
Zurück
Oben