Mehrdeutige Warnung

Orkulus

Cadet 2nd Year
Registriert
Okt. 2020
Beiträge
18
Ich habe hier einen Virus gefunden, doch ich verstehe die Warnung nicht. Heißt das, dass der Virus weg ist, oder im Gegenteil, dass er wieder da ist, wo er sich eingenistet hat?
Screenshot (51).png
 
powershell ist ein windows Programm, also muss da irgendwo eine script Datei was ausführen.
zuerst lass es mal so
Dann installiere mal malewarebytes und lass nen scan laufen
Etwaige inkompatible Programme deinstallieren. Insbesondere antii virus die einen eigenen dateischutz haben
Ab win 10 ist ein anti virus reiner luxus den man nicht braucht.
Da microsoft den weg wie das OS geschützt wird vorgibt alle Programme die das nicht beachten verursachen schwere Systemfehler.
Das gilt auch für Verschlüsselungen oder Massenspeicher treiber. Wie backups , defrag diese müssen je OS build angepasst sein.

So dann noch im Autostart nachsehen (taskmanager reicht)
Dann in Aufgabenplanung alles durchgehen was nicht MS ist oder verdächtig ist. Und löschen

Dann dienste alles durchgehen was nicht MS ist und abwägen obs gebraucht wird. Deaktivieren

malewarebytes entfernt lediglich regedit und Autostart bzw im ram geladenen Daten die Bösartig sind, es kann aber keinen dienste oder tiefgreifende treiber Fehler beseitigen.
Man kann wenn ein treiber essentiell ist und man braucht windwos in den testsigning mode laufen lassen.
Dann aber ist die treiber signatur aus und es laufen jemals erstellte WDM treiber auf win 10 seit 2007
Gut bei Treibern die für Geräte sind die auf win 10 keine wdm 2 driver signs haben.
 
Ich hätte es auch lieber wenn der Defender benachrichtigen würde mit:
"Hey Boss, ich hab da was böses gekillt. Und wenn es unbedingt sein muss kannst du es hier fürs nächste Mal exkludieren falls ich es nicht jedesmal killen soll."
Dieses "xyz wurde blockiert" hat so einen ungewissen Beigeschmack, naja es ist jetzt 1-mal blockiert worden aber irgendwie noch da und böse.
 
  • Gefällt mir
Reaktionen: Nutzerkennwort
Einen Scanner in einem potentiell infizierten System zu starten, bringt in der Regel keinerlei sinnvolle Ergebnisse. Entweder ein Livesystem booten (z.B. Bootmedien von Kaspersky, Desinfect) und von dort Scannen oder das System komplett neu aufsetzen.
 
  • Gefällt mir
Reaktionen: Demon_666, Aduasen, cyberpirate und eine weitere Person
onesworld schrieb:
Es geht mir nicht um einen Teil meines Satzes, sondern wie das vom Defender rübergebracht wird, kein eindeutiges "Ich hab das geregelt Boss, du bist safe Boss!" sondern so ein larifari
"Ich glaub du bist jetzt sicher weil ich da vielleicht was böses geblockt habe."
Das man da was exkludieren kann ist mir bekannt, aber die Infos vom Defender vermitteln mir halt keine definitive entgültige Entscheidung. Falls da stehen würde "Blockiere ich jetzt immer Boss." wäre das besser.
 
Flare schrieb:
"Blockiere ich jetzt immer Boss." wäre das besser.
und wenn das false positive ist?
Darum benutze ich dann immer Brain.exe, oft will ich nämlich das,das trotzdem so gemacht wird wie ich das will.
Der Computer ist ja nicht GOTT und unfehlbar.
 
  • Gefällt mir
Reaktionen: pcblizzard, Aduasen und cyberpirate
Nach den Problemen mit https im Browser nebenan in Verbindung mit Avira, ist vielleicht auch einiges vermurkst. Ich würde die Karre neu aufsetzen.
 
  • Gefällt mir
Reaktionen: BeBur, Demon_666, TorenAltair und eine weitere Person
onesworld schrieb:
Nach den Problemen mit https im Browser nebenan in Verbindung mit Avira, ist vielleicht auch einiges vermurkst. Ich würde die Karre neu aufsetzen.
Absolut der gleichen Meinung. Einen Scan aus einem Livesystem würde ich trotzdem durchführen, um festzustellen, ob tatsächlich ein Befall vorhanden ist. Sonst rein prophylaktisch sämtliche Zugangsdaten ändern.
 
Ich arbeite jetzt daran, eine CD für das Live Antivirus aufzubreiben. Inzwischen habe ich mal Windows Defender das ganze System prüfen lassen, der das VIrus nicht mehr gefunden.
 
Das Program hat nichts gefunden, allerdings bin ich mir nicht sicher, ob es richtig funktioniert hat. Der Test war in ein paar Sekunden abgeschlossen, beim Windows Defender hat das mehrere Stunden gedauert.
Ergänzung ()

Ich habe es herausgefunden...

Drei Virenprogramme haben nichts gefunden und Windows Defender sagte ja, dass er das Virus erledigt hat. Was mich misstrauisch gemacht hat war, dass die Windows Power Shell immer beim Rechnerstart aktiviert wurde. Und was soll ich sagen...dafür gab es eine völlig harmlose logische Erklärung...irgendwie ist das Ding in den Autostart gekommen...
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: onesworld und cyberpirate
Ich weiß gerade nicht ob ich lachen oder weinen soll. Aber danke für die Rückmeldung! :D
 
Zurück
Oben