Automatisches Benutzerkonto - Virus?

Randy89 schrieb:
Zu dem Thema mit dem eingeschränkten Benutzerkonto hab ich doch schon in meinem ersten Beitrag hier was dazu geschrieben...

Hier darf jeder schreiben. In Unternehmen gibt es klare Anweisungen und bei Missachtung einen Kick.
 
fehlt bloß noch der immer saubere avastler... :D
File present on my system as ieutil.exe. Avast installed on system and up to date did NOT detect this. From research online, it appears it is related to iehighutil.exe and both have something to do with Bitcoin mining and can overheat your GPU. I "acquired" this from an installer that was part of a Reloaded Skyrim Dragonborn DLC release acquired from Usenet. I can't comment on the torrent release as I haven't tried it. BE CAREFUL.
https://www.virustotal.com/de/file/...5054486d85d0e7a2323efff72f201337167/analysis/

aber gut, daß wir mal drüber gesprochen haben: :D
Benachrichtigungshinweise zum Phantomkonto sind von der jeweiligen Situation abhängig.
Sicherheitsfrage: Windows-Phantomkonto einrichtenProblem: Windows-Phantomkonto erforderlich​
Wenn ein Phantomkonto erstellt wurde und Sie Ihr Gerät als „vermisst“ kennzeichnen, sperrt ESET Anti-Theft den Zugriff auf die aktiven Benutzerkonten
http://help.eset.com/antitheft/de-DE/issue_no_fakeuseraccount.htm
 
Nachdem nun sämtliche Prüfprogramme keine schädlichen Programme mehr gemeldet haben, das Benutzerkonto aber dennoch wieder angelegt wurde, habe ich das System neu aufgesetzt.

Dann natürlich gleich nochmal Prüfprogramme drüber laufen lassen, keine Funde, auch kein automatisch angelegtes Benutzerkonto, alles in Ordnung.

@Randy89 & okni: Danke auch für den Tipp mit dem Image. Bisher habe ich lediglich meine persönlichen Daten per Sync gesichert. Das neu aufsetzen kostet aber immer und immer wieder nerven und Zeit, bis alle Treiber & Co. zusammengesucht und installiert sind. Das werde ich mir in Zukunft durch ein Imagebackup ersparen können. Zumal bei mir sowieso halbjährlich bis jährlich neu aufgesetzt wird, der Performance wegen.
 
Das werde ich mir in Zukunft durch ein Imagebackup ersparen können. Zumal bei mir sowieso halbjährlich bis jährlich neu aufgesetzt wird, der Performance wegen.
Das ist gut das du auf Randy und okni hörst und auch mit Systemimages anfangen willst:)aber wer hat dir denn den Floh ins Ohr gesetzt das die Performance deines Systems nach einen halben Jahr so weit runter ist das du dann das System neu aufsetzen willst deswegen?
 
@purzelbär:
Bisher aus eigener Erfahrung, allerdings bisher auch nur auf einem Laptop mit 5900er HDD und 3 Jahre alter Hardware :-) Wird sich dann vermutlich mit der neuen Rechenmaschine ändern.
Irgendwann ist das System eben nicht mehr allzu schnell, seien es Internetmülldaten die sich nicht entfernen lassen oder sonstwas.
 
Schon komisch, okay ich hab nen Desktop hier stehen aber dessen Hardware wie Mainboard, RAM, Prozessor usw. stammen aus 2008 und ich kann jetzt nicht behaupten das der langsamer geworden ist obwohl das installierte XP schon mindestens 3 Jahre drauf ist.
 
Also bei mir laufen alle Rechner seit der Erst-Installation noch alle egal ob Windows XP oder 7 so schnell wie am ersten Tag. Wichtig ist das man immer sauber alle Programme mit externen Uninstaller wie Revo-Uninstaller oder den IObit Uninstaller deinstalliert, und danach nochmal den CCleaner und wie ich Wise Care 365 drüber laufen lässt, und dann bleibt das System auch schnell und sauber. ;)

Und wenn man vor größeren Installation von Programmen die man vielleicht nur Testen will, wie AV-Programme oder Office und Bildbearbeitungsprogramme ein Image erstellt, kann man einfach das Image der Systempartition wieder zurück spielen und hat dadurch auch keine Reste mehr auf seinem System. ;)

Oder man nutzt wie ich unter Acronis TrueImage den Probiermodus Try&Decide, und da hat man auf Knopfdruck nach dem Neustart wieder sein System auf den Stand vor der Installation zurückgesetzt. :)
 
Zuletzt bearbeitet:
Fr@993r, purzelbär und okni, ich weiß nicht, wie ich es anders ausdrücken soll: ihr blickt absolut nicht durch.
Die Fehler wurden euch doch klar aufgezeigt, zuletzt von perfmoni.

Wenn ihr das möchtet, dann erkläre ich euch das allgemeinverständlich - für Anfänger - Punkt für Punkt.

PS
Ich denke vor allem an Ratsuchende, die über Google hierher kommen und aus diesem Thema so nichts lernen können.
 
okni schrieb:
Was ihr immer mit eurem eingeschränkten Benutzerkonto habt, ich habe so was noch nie genutzt,
Fehler #1:
Als Admin im Internet wurde Virenscanner ESET Smart Security 7von Schadsoftware ausgetrickst.
 
Zuletzt bearbeitet:
Wieso Fehler, ich mache es schon immer so, und bin damit immer gut gefahren. Was du und andere machen das bleibt euch überlassen, also jeder wie er will. Und übrigens Eset nutze ich nicht, das nur mal am Rande erwähnt. ;)
 
okni schrieb:
Wieso Fehler, ich mache es schon immer so, und bin damit immer gut gefahren. Was du und andere machen das bleibt euch überlassen, also jeder wie er will. Und übrigens Eset nutze ich nicht, das nur mal am Rande erwähnt. ;)

Fehler #2:
Unbelehrbarkeit und Überheblichkeit. Der Themenersteller benutzt nun mal ESET.

Fehler #3:
Die Gebrauchsanweisung von ESET nicht gelesen oder nicht verstanden.
"Automatisches Benutzerkonto"
deodor schrieb:
... ESET...hat noch ein Konto mit einem zufälligen Namen angelegt?
Fr@993r schrieb:
... Anti-Theft ist nicht daran schuld,...
Falsch.
Das ist das Windows-Phantomkonto von ESET
performi schrieb:
Windows-Phantomkonto erforderlich...
Wenn ein Phantomkonto erstellt wurde und Sie Ihr Gerät als „vermisst“ kennzeichnen, sperrt ESET Anti-Theft den Zugriff auf die aktiven Benutzerkonten
"ESET Smart Security 7 und NOD 32 Antivirus 7
Antivirus und Diebstahlschutz mit Honeypot-Konto"
h**p://www.security-insider.de/themenbereiche/plattformsicherheit/client-security/articles/426849/

Fehler #4:
Vermutlich nie einen (manuellen) Full-Scan über das System laufen lassen.

Fehler #5:
Kein Überblick, was die PC-Ressourcen verbraucht:
Fr@993r schrieb:
Irgendwann ist das System eben nicht mehr allzu schnell, seien es Internetmülldaten die sich nicht entfernen lassen oder sonstwas.
Fr@993r schrieb:
Infizierte Dateien: 1
C:\Temporary\ieutil.exe (PUP.BitCoinMiner) -> Keine Aktion durchgeführt.

performi schrieb:
Bitcoin mining and can overheat your GPU
Fr@993r kann froh sein, dass sein Grafikprozessor noch nicht abgefackelt ist. :lol:

...

Fehler #n:
Gut gemeinte Hinweise und Winke mit dem Zaunpfahl nicht bemerken oder ignorieren.
 
Zuletzt bearbeitet:
exakt wiesen meine Gedankengänge in diese Richtung !
woher soll das blöde AV auch wissen, daß es nicht vermisst wird, also jedenfalls nicht vom Nutzer... :D
Das ebenfalls integrierte Anti-Theft-Modul ermöglicht dem Nutzer nicht nur das Lokalisieren verloren gegangener Geräte anhand von IP-Adressen und WLAN-Netzwerken, sondern bietet zudem Möglichkeiten, Webcam-Bilder per Fernzugriff zu schießen und Einweg-Nachrichten an das Gerät zu senden. Sobald der Rechner sich in ein unbekanntes Netzwerk einwählt, wechselt die Smart Security in einen strengeren Schutzmodus und macht beispielsweise das Gerät für andere Nutzer im selben Netzwerk unsichtbar.
http://www.heise.de/download/eset-smart-security-1153531.html

ohne genaueste Kenntnisse der Malware (Rootkit ?) ist es sowieso egal, bzw. ESET der Ansprechpartner
und ich hoffe nur es wurden keine illegalen Fotos gemacht, beim cräcken oder movie kucken... :D
 
@deodor,
1. Aber du schlauer weißt hier ja auf alles eine Antwort, von mir aus ist dazu alles gesagt, und der Threadersteller hat sein Problem gelöst und sich bei uns dafür bedankt, und damit hat es sich hier erledigt. :D
2. was interessiert mich die Bedienungsanleitung von Eset wenn ich es nicht nutze. :rolleyes::
 
performi schrieb:
aber gut, daß wir mal drüber gesprochen haben...

+1

Heute neu:
h**p://www.drwindows.de/content/3442-avast-trollt-gegen-das-supportende-windows-xp.html
"... läuft mit Adminrechten, was beinahe jeden Sicherheitsmechanismus (und nebenbei gesagt auch jedes Antivirenprogramm) leicht angreifbar macht."
 
Zuletzt bearbeitet:
deodor schrieb:
Heute neu:
h**p://www.drwindows.de/content/3442-avast-trollt-gegen-das-supportende-windows-xp.html
"... läuft mit Adminrechten, was beinahe jeden Sicherheitsmechanismus (und nebenbei gesagt auch jedes Antivirenprogramm) leicht angreifbar macht."
Da muss man sagen, das der Verfasser dieses Berichtes gar nicht so unrecht hat, und es schon ein dickes Ding von Avast ist Microsoft vorzuwerfen das es den Support für ein gut 13 Jahre altes Betriebssystem einstellt :rolleyes::. Und das sowas gerade auch noch von einem Hersteller für Sicherheitssoftware wie Avast kommt, ist schon ein Unding und sagt eigentlich alles über deren Firmenpolitik aus :confused_alt::.
 
So ein Konto löscht man auch Online bei Eset da dein Gerät ja mit dem Online - Service von Eset verknüpft ist. Liegt wohl daran denke ich mal.
http://help.eset.com/antitheft/de-DE/index.html?delete_account.htm

Dieses konto ist ein Ghost- Konto und kann nur online gelöscht werden, sonst hätte das mit dem Antitheft wohl auch keinen Sinn wenn es jeder so einfach löschen könnte oder meinst du nicht auch ?

Und für die Zukunft: erst Denken was man so macht und schreibt bevor man glaubt das man einen Virus, Trojaner oder sonstiges hat. Aber schön das du dein System ohne Grund neu aufgesetzt hast.
 
Zuletzt bearbeitet:
Okay, nochmal verständlich:
Beim automatisch angelegten Konto handelte es sich NICHT um das von mir mit Hilfe der ESET-Software angelegte Phantomkonto!

Es gab insgesamt 3 Benutzerkonten:
Eines, welches ich genutzt habe.
Ein weiteres, welches ESET angelegt und mit einem Namen versehrt hat, welchen ICH MIR ausgesucht habe.
Ein weiteres, dessen Ursprung ich nicht deuten konnte, weswegen ich mein Thema hier eröffnet habe.

ESET schneidet erst alle Aktivitäten mit/sperrt den Computer, wenn ICH PERSÖNLICH auf der Anti-Theft-Seite Seite angebe, dass mein Gerät vermisst wird. Dies war NICHT der Fall. Der Zustand des Gerätes war laut Anti-Theft völlig in Ordnung.

Ich dachte ja, dass all diese Informationen durch den Text in meinem neuen Thema beantwortet wurden, war aber wohl nicht der Fall.

Auch ein Löschen des Anti-Theft-Kontos über die Webseite von ESET Anti-Theft (NICHT über die Benutzerkonten von Windows) war auch das ominöse Konto weiterhin vorhanden.

Also ich denke einige hier haben das soweit verstanden, vielleicht weil sie sich die Zeit genommen haben, den kompletten Text durchzulesen. An dieser Stelle nochmals danke an die hilfreichen Antworten.


Edit: Der gefundene Miner hat sich meines Wissens nach nie bemerkbar gemacht. Die GPU-Leistung wird eigentlich von mir immer nebenher in gewissem Maße überwacht. Soweit ich weiß, verbraucht diese auf dem Desktop quasi nichts, bei Spielen ist das natürlich anders.
Weshalb dieser eine Scanner "Keine Aktion durchgeführt" hat, weiß ich nicht. Evtl. konnte er ihn nicht entfernen, stufte ihn als nicht schädlich ein oder sonstiges.
Ein anderer Scanner hat aber immerhin diesen entfernt. Auch hier wieder der Verweis: lesen bildet. Auch diese Log-Datei wurde gepostet.

Whatever: Problem wurde, wie bereits von anderen Lesern und Helfern vermerkt, gelöst und bin darüber auch soweit zufrieden. Ich weiß also nicht, warum es hier zur weiteren Diskussion kommen sollte.
 
Zuletzt bearbeitet:
@Fr993r: Dass Emsisoft den potenziellen Bitcoinminer gleich zur Entfernung angeboten hat, lag wohl an den Standardeinstellungen und/oder der Klassifizierung.
Bei Malwarebytes hätte man bei den PUPs (wurde als PUP.BitCoinMiner erkannt) folgendes einstellen sollen: "in Ergebnisliste anzeigen und zur Entfernung auswählen", siehe: https://www.computerbase.de/forum/threads/hab-ich-einen-virus-fehlermeldung.1327745/page-3#post-15431660
Aber das Neuaufsetzen war sowieso eine gute Entscheidung und es freut mich, dass es jetzt wieder läuft wie es soll. :)

@purzelbär: Wie lange ist das letzte Backup her? Du stellst ja auch quasi immer eine Art "frischen Zustand" wieder her. :D
Als ich Windows XP solange am laufen hatte, wurde es schon nach wenigen Monaten ziemlich langsam. Erst seit Windows 7 laufen die Systeme bei mir von der Performance her auch jahrelang recht stabil.
 
auch wenn ich dir zum (wahrscheinlichen) Grund nicht gratuliere... :D

nur der Hinweis, Namen sind in Malware-Kreisen nur Schall und Rauch,
so denn etwaige (neue ?) Funde über Virustotal zu untersuchen und so eventuell mehr Hinweise zu erlangen !
https://www.microsoft.com/security/portal/mmpc/threat/rootkits.aspx
bei anderen Rootkits kann es allerdings (im Gegensatz zu herkömmlichen Viren und Trojanern) sinnvoll sein, diese im aktiven System zu suchen, da ihre charakteristischen Eigenschaften nur dann erkannt werden können.
http://de.wikipedia.org/wiki/Desinfec’t

noch für die Boot-CD-Freaks... :D
 
Zurück
Oben