Nicht löschbarer Virus

TE du wirst sicherlich was herunter geladen haben und ohne haken entfernen installiert oder ne Email link geöffnet du bist voll damit...

Ergo: Windows Defender reicht.

ist der reinste MS schrott mittlerweile ist der so verhunzelt das der bei saubere downloads schon alarm macht , bei mir gibts nur Avast hab zu 95% keine probleme udn auf nem 2ten rechner läuft Avast mit Outpost prima zusammen :)
 
@PsychoPC: Und für mich ist Avast schrott... letzte endlich ist es nach meiner Erfahrung vollkommen egal, wer auf zwielichtigen Seiten unterwegs ist und gerne Mailanhänge anklickt ist mit keinem Virenschutz sicher. Wer sein System aktuell hält und einen aktuellen Browser mit ein paar Addons nutzt, ist wohl auch mit dem Windows Defender sicher unterwegs.
 
@PsychoPC und @homerpower: und ihr beide seid nur so lange sicher, bis ein erlaubtes Flash oder Java startet und die Exploits eure Kisten auseinander nehmen. Wobei PsychoPC vermutlich weniger Probleme haben wird, da die Process-Überwachung meist besser/aktueller ist, als beim Defender.

Es hilft dem TE nur nicht, mit dieser Grundatzdiskussion. Kiste Platt machen, Virenscanner drauf und Finger weg von Optimierungstools.

lg
fire
 
wer auf zwielichtigen Seiten unterwegs ist
Das hält sich auch hartnäckig. Auch auf "normalen" Seiten kann man sich infizieren wenn die Komponenten von anderen Seiten nachladen die gehackt wurden. Konkret sind das meistens Werbebanner die eine vermeintlich sichere Seite gefährlich machen.

Ansonsten wie schon gesagt: Updates, Updates, Updates und nicht jeden Mist ausführen.
 
@firexs: Ich hab nicht umsonst den Browser erwähnt. Hier hat bei mir weder Flash noch Java was verloren.

@Masamune2: Ich bekomme jeden Monat von Bekannten Kisten hingestellt und wenn ich hier durch den verlauf stöbere sind diese zwielichtigen Seiten meistens zu finden (und ich meine jetzt nicht mal unbedingt Pornografische Seiten, meistens geht es darum irgendwas umsonst zu bekommen.....).

Edit: Ganz wichtig zu erwähnen ist natürlich das jeder dieser Rechner Programme wie Antivir und co. drauf hatte... daher kommt auch meine Meinung.
 
Zuletzt bearbeitet von einem Moderator:
Und genau darum nutzt man F-Secure oder andere Suiten, denn die blocken solche Seiten.

Seit ich bei meinen Bekannten und Verwandten FS installiert habe, ist kein Virenbefall mehr aufgetreten.
Zusätzlich bremst FS das System nicht aus wie Antivir und Konsorten.

Auch mit dem hochgelobten Avast war der Rechner eines Freundes verseucht bis zum Erbrechen.
 
Kabelkasper schrieb:
Und genau darum nutzt man F-Secure oder andere Suiten, denn die blocken solche Seiten.
...
Auch mit dem hochgelobten Avast war der Rechner eines Freundes verseucht bis zum Erbrechen.

Und genau darum hat es auch keinen Sinn, ein anderes AV oder eine "Suite" zu loben, denn die kann beim nächsten Schädling ebenso kläglich versagen. Fragwürdige Seiten sind keineswegs mehr die Hauptinfektionsquellen. Wurde hier schon erwähnt, kann aber nicht oft genug wiederholt werden. Beliebige schlecht abgesicherte, vermeintlich harmlose Wordpress-Blogs und andere CMS-gestützte Seiten sind heute Hackopfer Nummer 1 und verteilen danach die Malware per Drive-by-Infektion.
 
Zuletzt bearbeitet:
PsychoPC schrieb:
Irgendwelche Live Kaspersky CDs bringen hier nichts da dort nicht wirklich die Virendatenbank aktuell ist , lad dir ADWCleaner herunter führe ihn als Admin aus und lass suchen danach alles löschen lassen was gefunden wird. Lad dir noch Malwarebytes Anti-Exploit und Anti malware herunter lass auch damit scans machen aber ehrlich? Sicherer ist Format C und Windows neu aufsetzten...
Glaubst du wirklich man kann die Signaturen einer Antivirus Live CD wie die von Kaspersky nicht aktualisieren? Doch das geht, die neuen Signaturen werden dann in den Speicher geladen bei den Antivirus Live CD's.
@TO
Wenn du kein Systembackup hast dann setz alles neu auf oder aber als zweitbeste Lösung wende dich ans Trojaner Board dort würde dir ein Helfer helfen dein System wieder so zu bereinigen das es vertrauenswürdig ist oder wenn es zu schlimm ist, dir auch raten alles neu aufzusetzen.
Ergänzung ()

Kabelkasper schrieb:
Und genau darum nutzt man F-Secure oder andere Suiten, denn die blocken solche Seiten.

Seit ich bei meinen Bekannten und Verwandten FS installiert habe, ist kein Virenbefall mehr aufgetreten.
Zusätzlich bremst FS das System nicht aus wie Antivir und Konsorten.

Auch mit dem hochgelobten Avast war der Rechner eines Freundes verseucht bis zum Erbrechen.
Das liegt aber nicht am Virenschutz Programm sondern in 8-9 von 10 Fällen an dem User vorm Monitor. Ich zum Beispiel benutze seit Jahren Avast Free und kann ohne anzugeben behaupten das bei mir keine Infektionen auf dem PC sind.
 
PsychoPC schrieb:
Irgendwelche Live Kaspersky CDs bringen hier nichts da dort nicht wirklich die Virendatenbank aktuell ist ,

Hast Du Dir so ne CD schonmal angeschaut? Das ist ein vollkommen funktionsfähiges Linux und das kann natürlich auch ins Internet und sich Updates ziehen. Beim USB-Stick kann man die sogar regelmäßig aktualisieren, bevor man die auf PCs ohne Internet anwendet.
 
Interessante Diskussion hier. :)

Einen Screenshot kann ich leider nicht liefen, die Viren sind ja bereits gelöscht. Scheinbar jedoch nicht alle, da Mozilla ja extrem rumgespinnt hatte und dieser mysteriöse Ordner immer noch existiert.

Nun nochmal die Frage: Reicht es, wenn ich die SSD, wo Windows und die meisten Programme installiert sind, einfach formatiere?
Habe eigentlich leider keine Möglichkeit, die interne 1 TB Festplatte zu formatieren, da ich die Daten nicht extern sichern kann.

Hoffe, die Viren haben sich nur auf der SSD verbreitet, auf der internen sind eig. nur persönliche Dateien und ein Großteil meiner Spiele installiert.
 
Hoffen ist nicht wissen. Die Viren können sich auch auf deiner 1TB HDD in den/ deinen persönlichen Daten und den Spielen eingenistet haben.

Daher Daten sichern (z.B. auf einem ext. LW welches du dir z.B. aus dem Freundes-/ Bekanntenkreis ausleihst. Vor Einsatz des LW dieses auch überprüfen!) und z.B. mit einer Live-CD eines bekannten AV-Herstellers die 1TB HDD bzw. das Backup überprüfen.
 
porsche944 schrieb:
Einen Screenshot kann ich leider nicht liefen, die Viren sind ja bereits gelöscht.

Virenscanner dokumentieren ihre Funde und Löschaktionen detailliert in Logdateien, wo man sie auch Tage und Wochen später nachlesen kann.
 
@porsche944
Poste doch mal das Virenscan Logfile von Avira das du gemacht hast, dann sehen die User hier die dir helfen wollen um was für Infektionen es sich eigentlich handelt und ob du formatieren solltest oder ob es reichen würde wenn du dein System mit weiteren Scannern bereinigen würdest. Denn wenn es nur dware war, stehen die Chancen gut das du dein System mit verschiedenen Scannern wie Malwarebytes und Adwcleaner bereinigen könntest.
Zu deiner 1 TB Festplatte: klar könnten sich da auch Infektionen einnisten. Das Minimum wäre das du diese Festplatte mit zum Beispiel Malwarebytes überprüfst und im nschluss mit einer Antivirus Live CD. Finden die scanner nichts ist die Wahrscheinlichkeit groß das die festplatte sauber ist, aber es ist keine Garantie dafür.
 
Bin momentan nicht zu Hause, werde ich später auf jeden Fall mal machen. Lade mir dann schonmal die genannten Programme runter, dann kann ich ja einen Scan laufen lassen.
Ergänzung ()

So, anbei findet ihr die Fundberichte von Antivir.

Hatte schon Angst die Bilder auf das Tablet zu übertragen, da bei den Bildern als Elementtyp immernoch "BoBrowse" angezeigt wird, was von Antivir als Virus oder Malware erkannt wurde.

Rechner hängt nach wie vor aus Sicherheitsgründen nicht am Internet, bis das System wieder clean ist. Werde die ersten Tools jetzt runterladen, F-Secure als erstes. Oder habt ihr andere Vorschläge?

fund 1.JPGfund 2.JPGfund3.JPGfund4.JPGfund5.JPGfund6.JPGfund7.JPGfund8.JPGfund9.JPGfund10.JPGfund11.JPG
 
porsche944 schrieb:
So, anbei findet ihr die Fundberichte von Antivir.

...und deswegen nun die Panik und die Behauptung, er hätte 33 Viren gefunden. Nicht einmal der eine, der tatsächlich als Trojaner bezeichnet wurde, ist ernsthafte Malware, sondern auch "nur" besonders hartnäckige Adware.

Der Rest ist PUA, potentially unwanted application (Adware). Du hast offensichtlich ein Problem damit, dir deine Software auszusuchen und benutzerdefiniert zu installieren, so dass die per Installer mitgelieferte Adware abgewählt werden kann. Daran solltest du mal arbeiten.
 
Normalerweise wähle ich immer alle Häkchen ab, also ich installiere nie zusätzliche (nervige) Software.
Aber dieses eine Mal habe ich es leider vergessen, einmal zu schnell Enter gedrückt :(
Wollte sogar noch abbrechen angeklickt, da war es aber schon zu spät, irgendwie hat sich alles selbst installiert.

/edit:

Malwarebytes läuft aktuell. Bin mal gespannt. Mir bereitet es nach wie vor Sorgen, dass ich diesen einen Ordner nicht gelöscht bekomme. Die Datei, die sich darin befindet, ist bestimmt schädlich.

Gerade ist der Suchlauf beendet von Malwarebytes. 146 (!) Bedrohungen gefunden, habe alle in Quarantäne verschoben und Rechner neugestartet.

Gerade gecheckt, o.g. Ordner ist jetzt weg.

Leider startet mein ASRock Xtreme Tuner Utility (regelt die Lüfterdrehzahlen) seit der Infektion immer noch nicht automatisch, obwohl es so konfiguriert ist. Gleich mal Mozilla neu installieren, mal schauen ob alles wieder gescheit läuft.
 
Zuletzt bearbeitet:
Bereinige die Adware und PUP Funde mit den Scannern mit denen sie gefunden wurden, ich vermute es waren Malwarebytes und Adwcleaner, lasse dann noch Junkware Removal Tool durchlaufen: http://www.pc-notfallklinik.de/viewtopic.php?f=7&t=682 und dann installiere dir unchecky: http://unchecky.com/ wenn du damit fertig bist und auch die andere erwähnte Festplatte mit 2 verschiedenen Scannern überprüft wurde, dann befasse dich mal mit Backups deines Systems falls du eine USB Festplatte als Datenträger für die Backups hast, wenn nicht, die USB Festplatten kosten nicht so viel und gerade jetzt in Zeiten von Teslacrypt und Locky wäre es gut wenn man sein System und wichtige Dateien wie Fotos, Dokumente, Musik usw als Sicherung auf einer USB Festplatte hätte. Anbei 2 Threads von mir vom TB in denen es um Backups geht:
http://www.trojaner-board.de/169152-anleitung-erstellen-backups-paragon-windows.html
http://www.trojaner-board.de/169116-systembackups-images-windows-bzw-festplatte.html
Last but not least würde ich an deiner Stelle Avira Free durch ein anderes AV ersetzen(ist aber deine Entscheidung). Ich bin seit Jahren Malwarefrei mit Avast Free unterwegs aber das liegt auch an mir wie ich mit meinem System umgehe. Zu Avast Free hatte ich auch mal eine Installationsanleitung erstellt: http://www.pc-notfallklinik.de/viewtopic.php?f=7&p=25078#p25078
Gleich mal Mozilla neu installieren, mal schauen ob alles wieder gescheit läuft.
Stop;)bereinige erstmal dein System mit Malwarebytes, Adwcleaner und mit JRT und schau hier nach welche Haken bei Adwcleaner zu setzen sind: http://anleitung.trojaner-board.de/adwcleaner-anleitung-browser-viren-entfernen_24
...und deswegen nun die Panik und die Behauptung, er hätte 33 Viren gefunden. Nicht einmal der eine, der tatsächlich als Trojaner bezeichnet wurde, ist ernsthafte Malware, sondern auch "nur" besonders hartnäckige Adware.
IRON67, lieber so als wenn er sich wirklich etwas heftiges wie ein Backdoor eingefangen hätte;)
 
Zuletzt bearbeitet:
Vielen Dank für eure Hilfe, echt super!

Habe sowohl JRT als auch AdwCleaner (mit den richtig gestzten Häkchen) laufen lassen. Beide Programme haben nochmals Malware entdeckt.

Nach dem Neustart startet auch mein AsRock Tuner Programm wieder automatisch.

Anbei die Log-Datei von AdwCleaner zur Kontrolle!

adwc.JPG

Allerdings wird immer noch beim Elementtyp eines Bildes, wenn ich mir der Maus über das Bild fahre, folgendes angezeigt:

elementtyp.JPG

Seltsam oder? Würde jetzt Mozilla wieder installieren.
 
Zurück
Oben