eYc
Admiral
- Registriert
- Okt. 2007
- Beiträge
- 7.517
Hallo,
ich war am Donnerstag Nachmittag bei Bekannten, wegen angeblicher Viren-Meldungen, der Sicherheitsschutz wäre abgelaufen etc.
Rechts waren (Fake-)Benachrichtigungen, die sich nicht schließen ließen, da öffnete sich höchstens ein weiterer Tab in Edge.
Edge war Standardbrowser, obwohl mit Firefox gearbeitet wird. Die "Meldungen" waren "Systemwarnung! - Ihr PC ist infiziert! ...", "norton - Sicherheitswarnung! - Möglicherweise haben Sie kürzlich kompromittierende Websites besucht. ...", "Trojaner erkannt! - Beheben Sie das Problem jetzt!", "Virus gefunden (5)!" (von/mit ...iswn-protect.co.in), "Kritischer Fehler - Schädliche Viren gefunden (3)!" (von Windows?).


Die Meldungen waren wie gesagt nicht wegzukriegen, im Taskmanager und in den Apps/Programmen fand ich nichts auffälliges, auch nicht Norton. Nur der Defender war da als Sicherheitssoftware. Der zeigte an, "Die Einstellung zur Blockierung von potenziell unerwünschten Apps und Dateien ist deaktiviert. Ihr Gerät ist möglicherweise gefährdet."
Ich installierte daher Malwarebytes, der Scanner fand recht schnell drei Bedrohungen, und konnte sie auch entfernen (Quarantäne). Die Meldung dazu war gar nicht richtig zu lesen, da sie auch hinter/unter der "Systemwarnung" erschien, aber im Hauptprogramm hab' ich's dann gefunden: Es war PUP.Optional.OneLaunch, und zwei Browser-Hijacker in EDGE.

Der Tiefenscan, den ich nach einem Reboot noch laufen ließ (26 min.), fand nichts mehr.
Aber schon einen Tag später, gestern, ging's wohl erneut los!
Die Hilfe bei Norton zu Fake-AV-Meldungen bringt mich da auch nicht weiter.
Also wie wird man das los? Sind fehlende Updates die Ursache?
Ich bin später mal der Option mit der Support-Erweiterung nachgegangen. Erst sah's so aus, als bräuchte man dazu einen MS-Account (nicht vorhanden), dann aber wurde die GMX-Adresse erkannt, und es ging damit wohl auch (weiter), kostenlos. Danach wurde zumindest noch ein 2026-07 Update für .NET installiert, aber ob dann noch mehr kam, oder kommt ...? Wie läuft das?
Das ist ein Intel 8. Gen CPU i3-8100 auf billigem Gigabyte-Board H310M H 2.0, womit Windows 11 (offiziell) nicht möglich ist.
Sollte man es trotzdem installieren? Geht's noch gratis, oder wird eine Lizenz benötigt?
Gehäuse, Lüfter/Kühler (mit zwei Gehäuselüftern!) und Netzteil schienen mir auch etwas fragwürdig. Mir kam es so vor, als wäre der hintere Gehäuselüfter falsch herum eingebaut, so dass er gegen den CPU-Lüfter bläst. Nach einer längeren (und längst nötigen) Entstaubungs-Aktion war dann manchmal noch ein Geräusch vom Kühler zu hören, der so locker auf dem Sockel saß, dass er im Betrieb in's Schwingen und Vibrieren geriet.
Vorne war ein Gehäuselüfter nur für das (seltsame) Netzteil, der mit max. Drehzahl läuft und unnötig laut ist. Der i3 kommt doch fast ohne Kühlung aus, oder mit dem boxed-Lüfter?
Mir ist es auch nach BIOS-Update und mit Easy Tune nicht gelungen, die beiden anderen, am MB angeschlossenen Lüfter, temperaturabhängig niedriger drehen zu lassen. Es gab zwar eine "Silent"-Einstellung, aber ich merkte keine Auswirkungen, obwohl die Temperaturen < 40 Grad waren.
Der Monitor ist dann auch noch mit einem VGA-Kabel angeschlossen gewesen, wahrscheinlich weil die int. Grafikkarte nur DP hat (außer VGA), und der Monitor nur HDMI (außer VGA u. DVI).
Gruß, eYc.
ich war am Donnerstag Nachmittag bei Bekannten, wegen angeblicher Viren-Meldungen, der Sicherheitsschutz wäre abgelaufen etc.
Rechts waren (Fake-)Benachrichtigungen, die sich nicht schließen ließen, da öffnete sich höchstens ein weiterer Tab in Edge.
Edge war Standardbrowser, obwohl mit Firefox gearbeitet wird. Die "Meldungen" waren "Systemwarnung! - Ihr PC ist infiziert! ...", "norton - Sicherheitswarnung! - Möglicherweise haben Sie kürzlich kompromittierende Websites besucht. ...", "Trojaner erkannt! - Beheben Sie das Problem jetzt!", "Virus gefunden (5)!" (von/mit ...iswn-protect.co.in), "Kritischer Fehler - Schädliche Viren gefunden (3)!" (von Windows?).



Die Meldungen waren wie gesagt nicht wegzukriegen, im Taskmanager und in den Apps/Programmen fand ich nichts auffälliges, auch nicht Norton. Nur der Defender war da als Sicherheitssoftware. Der zeigte an, "Die Einstellung zur Blockierung von potenziell unerwünschten Apps und Dateien ist deaktiviert. Ihr Gerät ist möglicherweise gefährdet."
Ich installierte daher Malwarebytes, der Scanner fand recht schnell drei Bedrohungen, und konnte sie auch entfernen (Quarantäne). Die Meldung dazu war gar nicht richtig zu lesen, da sie auch hinter/unter der "Systemwarnung" erschien, aber im Hauptprogramm hab' ich's dann gefunden: Es war PUP.Optional.OneLaunch, und zwei Browser-Hijacker in EDGE.

Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:16
Protokolldatei: aa8634f6-8698-11f1-98b8-b42e99d925bb.json
-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxx
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 206.294
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Scandauer: 2 Min., 35 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 3
PUP.Optional.OneLaunch, C:\$RECYCLE.BIN\S-1-5-21-2234705607-1518797175-1767356867-1001\$R0UCUUA\ONELAUNCH - PDF_LQY8U.EXE, In Quarantäne, 5723, 1344631, 1.0.112460, , ame, , 6F819AD0FD05FB985B51489CA244DC5B, A5A37157C86265BC9242AD6D236F401A783F9276A48C09A2CC3574EF1A011F88
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 05F1F75DFC91E8F3061F2B9D4CA5EA73, 02C9A9D9EA947D11B5545D3913ADB6F57E86DE2C2D650A826B5CC20FD297751E
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 554784A9F4C194097E282A826E934BE9, A3BD98CEA8EE36C7C94A3ADCEC28F3536E5EAFEA6CD0B6DC78C302E488E6F988
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:16
Protokolldatei: aa8634f6-8698-11f1-98b8-b42e99d925bb.json
-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxx
-Scan-Übersicht-
Scan-Typ: Bedrohungs-Scan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 206.294
Erkannte Bedrohungen: 3
In die Quarantäne verschobene Bedrohungen: 3
Scandauer: 2 Min., 35 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 3
PUP.Optional.OneLaunch, C:\$RECYCLE.BIN\S-1-5-21-2234705607-1518797175-1767356867-1001\$R0UCUUA\ONELAUNCH - PDF_LQY8U.EXE, In Quarantäne, 5723, 1344631, 1.0.112460, , ame, , 6F819AD0FD05FB985B51489CA244DC5B, A5A37157C86265BC9242AD6D236F401A783F9276A48C09A2CC3574EF1A011F88
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 05F1F75DFC91E8F3061F2B9D4CA5EA73, 02C9A9D9EA947D11B5545D3913ADB6F57E86DE2C2D650A826B5CC20FD297751E
PUP.Optional.BrowserHijack, C:\USERS\xxxxxx\APPDATA\LOCAL\MICROSOFT\EDGE\USER DATA\Default\Preferences, Ersetzt, 7148, 1373611, 1.0.112460, , ame, , 554784A9F4C194097E282A826E934BE9, A3BD98CEA8EE36C7C94A3ADCEC28F3536E5EAFEA6CD0B6DC78C302E488E6F988
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Malwarebytes
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:26
Protokolldatei: 1ec5289e-869a-11f1-8433-b42e99d925bb.json
-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxxx
-Scan-Übersicht-
Scan-Typ: Tiefenscan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 587.449
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Scandauer: 25 Min., 59 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Eingescannte Dateien-
C:\
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
www.malwarebytes.com
-Protokolldetails-
Scan-Datum: 23.07.2026
Scan-Zeit: 15:26
Protokolldatei: 1ec5289e-869a-11f1-8433-b42e99d925bb.json
-Softwaredaten-
Version: 5.6.2.268
Komponentenversion: 160.0.5677
Version des Aktualisierungspakets: 1.0.112460
Lizenz: Testversion
-Systemdaten-
Betriebssystem: Windows 10 (Build 19045.6466)
CPU: x64
Dateisystem: NTFS
Benutzer: DESKTOP-LV0061R\xxxxxx
-Scan-Übersicht-
Scan-Typ: Tiefenscan
Scan gestartet von: Manuell
Ergebnis: Abgeschlossen
Gescannte Objekte: 587.449
Erkannte Bedrohungen: 0
In die Quarantäne verschobene Bedrohungen: 0
Scandauer: 25 Min., 59 Sek.
-Scan-Optionen-
Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Erkennung
PUM: Erkennung
-Eingescannte Dateien-
C:\
-Scan-Details-
Prozess: 0
(keine bösartigen Elemente erkannt)
Modul: 0
(keine bösartigen Elemente erkannt)
Registrierungsschlüssel: 0
(keine bösartigen Elemente erkannt)
Registrierungswert: 0
(keine bösartigen Elemente erkannt)
Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)
Daten-Stream: 0
(keine bösartigen Elemente erkannt)
Ordner: 0
(keine bösartigen Elemente erkannt)
Datei: 0
(keine bösartigen Elemente erkannt)
Physischer Sektor: 0
(keine bösartigen Elemente erkannt)
WMI: 0
(keine bösartigen Elemente erkannt)
(end)
Die Hilfe bei Norton zu Fake-AV-Meldungen bringt mich da auch nicht weiter.
Also wie wird man das los? Sind fehlende Updates die Ursache?
Ich bin später mal der Option mit der Support-Erweiterung nachgegangen. Erst sah's so aus, als bräuchte man dazu einen MS-Account (nicht vorhanden), dann aber wurde die GMX-Adresse erkannt, und es ging damit wohl auch (weiter), kostenlos. Danach wurde zumindest noch ein 2026-07 Update für .NET installiert, aber ob dann noch mehr kam, oder kommt ...? Wie läuft das?
Das ist ein Intel 8. Gen CPU i3-8100 auf billigem Gigabyte-Board H310M H 2.0, womit Windows 11 (offiziell) nicht möglich ist.
Sollte man es trotzdem installieren? Geht's noch gratis, oder wird eine Lizenz benötigt?
Gehäuse, Lüfter/Kühler (mit zwei Gehäuselüftern!) und Netzteil schienen mir auch etwas fragwürdig. Mir kam es so vor, als wäre der hintere Gehäuselüfter falsch herum eingebaut, so dass er gegen den CPU-Lüfter bläst. Nach einer längeren (und längst nötigen) Entstaubungs-Aktion war dann manchmal noch ein Geräusch vom Kühler zu hören, der so locker auf dem Sockel saß, dass er im Betrieb in's Schwingen und Vibrieren geriet.
Vorne war ein Gehäuselüfter nur für das (seltsame) Netzteil, der mit max. Drehzahl läuft und unnötig laut ist. Der i3 kommt doch fast ohne Kühlung aus, oder mit dem boxed-Lüfter?
Mir ist es auch nach BIOS-Update und mit Easy Tune nicht gelungen, die beiden anderen, am MB angeschlossenen Lüfter, temperaturabhängig niedriger drehen zu lassen. Es gab zwar eine "Silent"-Einstellung, aber ich merkte keine Auswirkungen, obwohl die Temperaturen < 40 Grad waren.
Der Monitor ist dann auch noch mit einem VGA-Kabel angeschlossen gewesen, wahrscheinlich weil die int. Grafikkarte nur DP hat (außer VGA), und der Monitor nur HDMI (außer VGA u. DVI).
Gruß, eYc.
Zuletzt bearbeitet:
(2 Bilder (Gehäuse, Kühler/Lüfter) vergessen)

