graues Schloss-Symbol in Taskleiste. Virus eingefangen?

Jessy123

Newbie
Registriert
Mai 2019
Beiträge
1
Hallo liebe Community!
Ich hoffe, ihr könnt mir helfen.
Gestern Nacht habe ich auf convert2mp3.net ein paar youtube-Videos convertiert und runtergeladen. Plötzlich poppte eine Seite auf, die aussah wie original adobe mit der Mitteilung, dass der Adobe Flash Player nicht mehr aktuell ist.
Es ist leider tatsächlich so, dass ich auf download gedrückt habe... ohne Worte [IMG]https://forum.chip.de/plugins/EmojiExtender/emoji/yahoo/cry.gif[/IMG]
Ok, bin schon ein älteres Semester und nicht mehr so aufnahmefähig besonders abends...
Da ploppte noch ein Fenster auf und ich habe etwas bestätigt, entweder den download oder es war dieses "möchten Sie dem Programm erlauben Änderungen am System durchzuführen" Beides schlimm genug.. :((.
Es erschien dann aber die Nachricht auf der Seite, dass mein Virenscanner den download erlauben muss.
Und Norton Security meldete plötzlich, dass es einen Angriff blockiert hat.
Habe schnelll alles geschlossen.
Schnellscan gestartet: keine Bedrohung. Dann Norton Power Eraser gestartet. Also PC neu gestartet. Dann auf dem Desktop war die Taskleiste nicht mehr durchsichtig sondern weiß.
Unten rechts in der Taskleiste erschien ein Schloss-Symbol (glaube in grau) und Nachrichten ploppten darüber auf wie:
"Sie haben keine Adminrechte" "Sie haben keine Rechte auf die Systemsteuerung zuzugreifen und mehr in der Art.
Dann verschwand das Schloss-Symbol. Ich habe den PC neu gestartet nachdem der Eraser fertig war und keine Bedrohung gefunden hatte. Ich konnte aber nach dem Neustart auf die Systemsteuerung zugreifen und konnte auch ein altes Spiel löschen.
Jetzt habe ich Sorge, dass im Hintergrund eine Schadsoftware läuft, die Norton vielleicht auch umgeht.
Hab die ganze Nacht kein Auge zugetan. Die Firewall im Norton Security lässt sich de- und wieder aktivieren. Bin mir aber noch unsicher, ob ein Virus da ist. :(
Bin für Hilfe sehr dankbar!
 
Jessy123 schrieb:
poppte eine Seite auf, die aussah wie original adobe mit der Mitteilung, dass der Adobe Flash Player nicht mehr aktuell ist.
Es ist leider tatsächlich so, dass ich auf download gedrückt habe

Gerade weil du "älteres Semester" bist (ich werde auch 49) sollte man denken du hast die Warnung dazu oft genug gesehen und deine Erfahrung sollte dich davor bewahren...

Wenn Windows anders reagiert als sonst wurde die Attakte wohl nicht abgefangen. Das kannst du aber besser beurteilen weil du am Gerät sitzt. Vom Norton halte ich eh nicht viel, aber ich denke jetzt nicht mehr ans Reparieren in solchen Fällen. Daten gesichert? Window neu! Kein zurücksetzen, sondern neu! Daten nicht gesichert? Dann mal ran (sollte man IMMER haben) und neu machen. Tips zu einer möglichen Reparatur/Kontrolle dürfen gerne andere Helfer geben, evtl. ist auch noch alles ok. Ich meine wenn das System sich fremd verhält - neu.
 
Zuletzt bearbeitet: (ein "hast" zuviel)
  • Gefällt mir
Reaktionen: CastorTransport und areiland
Auf einen sauberen Pc ein Live-Systeme vom Virenscanner deines Vertrauern und den Pc mit diesen System booten und scannen.
Ganz sicher kann man nur gehen wenn man Windows komplett neuaufsetzt. Am besten ein Backup mit einen Linux systeme machen und nicht windows booten, wenn der Virus ein verschlüsseln Trojaner ist sind damit die daten verloren.
 
  • Gefällt mir
Reaktionen: Tranceport und coasterblog
Du könntest etwas dieser Art benutzen : https://support.kaspersky.com/de/viruses/krd2018

Du lädst die .iso Datei runter, nimmst ein Tool wie Rufus und erstellst einen bootfähigen USB-Stick. Dann bootest du von dem USB-Stick und kannst dann dein Windows scannen ohne das es gestartet werden muß.

mfg
 
Wenn du schon schlecht geschlafen hast ... was muss geschehen, damit du wieder ruhig wirst?
Du hast Norton laufen lassen, ohne Fund. Es funktioniert auch eigentlich alles, das Schloss ist weg. Eigentlich (ich sage deutlich eigentlich) dürftest du sicher sein. Aber du schläfst ja dennoch unruhig.

Das Schloss kann ich nicht zuordnen, ehrlich gesagt habe ich da auch ein ungutes Gefühl, auch, wenn es weg ist.

Wahrscheinlich ... würde ich in den sauren Apfel beißen und Windows neu installieren. Das ist ein 100%iges Mittel.
 
  • Gefällt mir
Reaktionen: CastorTransport, coasterblog und schiz0
779808


Sorry, das musste raus ;)
 
Wer nutzt in 2019 noch den flash player? habe den seit Jahren vom meinen Systemen verbannt, bis auf z0r.de gibt's auch keine Seite der ich nachtrauere weil sie ohne nicht funktioniert.

btt:

Ich würde mit malwareantibytes oder ähnliches nochmal einen Scan durchführen, wenn dich das nicht beruhigt dann mach die Kiste platt dann kannst du dir sicher sein das nix mehr böswilliges im Hintergrund läuft ;)
 
Also als allerersten Schritt solltest Du Flash deinstallieren falls Du es noch auf Deinem System drauf hast.
Diese unmöglich Grütze wird heutzutage nur noch für einige wenige Onlinegames benötigt. Falls Du die nicht nutzt, wirst Du den Verlust gar nicht merken. Damit kannst Du solche Meldungen künftig ignorieren.

solltest Du wirklich noch jemand sein der Flash benutzt, dann tue das bitte entweder im Chrome oder Edge (win10). Dort bekommst du zumindest auch die Updates zeitnah über die eingebauten Mechanismen des Browsers bzw. von Windows und nicht über irgendwelche Adobe- Hinweisfensterlein.

Ansonsten hast Du gut reagiert, nachdem Du deinen Fehler bemerkt hast. Norton wäre jetzt nicht wirklich meine Empfehlung gewesen, aber so viel schlechter als die Konkurrenz wird er auch nicht scannen.
Die Beschreibung von zwei Neustarts und der weißen (oder vielleicht grauen?) Taskleiste könnte der abgesicherte Modus von Windows gewesen sein. Allerdings sagt mir das graue Schloß- Symbol auch nichts. Es würde aber zur Arbeitsweise eines Scanners passen, daß er Windows in einen Modus versetzt, in dem schädliche Programme gar nicht erst gestartet werden. Dann können sie sich nämlich schlechter vor einem Virenscanner verstecken.
 
Das könnte gerade nochmal gut gegangen sein. Daten sichern auf externer Platte, System neu aufsetzen, daraus lernen.
 
Der Witz an der Fake-Meldung ist ja, dass man gar keinen Flash-Player installiert haben muss und sowas angezeigt zu bekommen. Also die Vorwürfe ala "Wer nutzt das heute noch" sind nicht angebracht. Ich persönlich würde komplett plattmachen und neu aufsetzen, da du die Malware offensichtlich ausgeführt und auch die UAC-Meldung bestätigt hast. Damit hast du der Software die Rechte erteilt, alles machen zu dürfen. Daher würde ich nicht drauf hoffen oder mich drauf verlassen, dass Norton das alles blockiert hat. Wenn du trotzdem nicht neuinstallieren willst, dann auf jeden Fall einen Scan von von einer Live-CD oder -USB-Laufwerk durchführen, wie es sie z.B. auch von Avira gibt.
 
Ist der älteste Trick der pc Welt.... du willst ein Video ansehen „von deiner Nachbarin“ oder was auch immer als leckerli steht und da kommt „sie müssen Flash aktualisieren oder ein yx Codec installieren.... und das auch noch als Administrator....
Google zeigt, wie ein Live-virenjäger (alle grossen bieten so was an) auf usbstick installiert wird ... damit starten und auf Infektionen absuchen lassen. Nachdem malwarebytes installieren und starten, adwclean auch noch... und ganz wichtig, wenn du Zeugs installieren willst, ohne hinterfragungen... Backup machen, damit kein Datenverlust entsteht.
 
Zurück
Oben