Plötzlich lauter Viren?

ValCatena

Cadet 3rd Year
Registriert
Juni 2025
Beiträge
51
Wie in einem anden thread empfohlen wollte ich Irfan View installieren. Wurde runtergeladen, aber beim Öffnen war das Feld nur schwarz. Dafür erschienen rechts mit lästigem Klingeln eine ganze Reihe mit Virenmeldungen von angeblich berühmten Firmen, Systemwarnungen, kritischen Fehlern, Systemwarnungen, Verschlüsselungsmeldungen und ich konnte nichts mehr runterscrollen. Ich habe Avast drüberrennen lassen, nichts Besonderes. Lassen
IMG_5996.JPG
sich nicht wegixeln!
 
Das ist Werbung, deaktiviere die entsprechenden Benachrichtigungen im Browser/Betriebssystem.

Von welcher Quelle hast Du Irfanview heruntergeladen?

Cu
redjack
 
  • Gefällt mir
Reaktionen: SR388, aragorn92, xxMuahdibxx und 10 andere
Irgendeine Browsererweiterung mit installiert? Sieht danach aus.
 
  • Gefällt mir
Reaktionen: SR388, aragorn92, piepenkorn und eine weitere Person
Wo hast du das denn runtergeladen? IrfanView war früher schon eines der Tools mit vielen gefälschten Downloadseiten um Malware zu verbreiten. Würde mich nicht überraschen, wenn das heute auch noch so ist.

Die offizielle Webseite ist irfanview.com und die verweist für Downloads auf dappcdn.com/download/graphic-apps/irfanview
 
  • Gefällt mir
Reaktionen: Rickmer, aragorn92, Rabitt44 und 4 andere
Kann man aus den Andeutungen in dem anderen Thread davon ausgehen, dass du immer noch Windows 10 verwendest und wahrscheinlich nicht dem ESU-Programm beigetreten bist?
 
  • Gefällt mir
Reaktionen: aragorn92
Du hast nicht von der Orginal irfanwiev Website runtergeladen. Nun hast du crapware mitinstalliert. Malwarebytes (von der Orginal Website) installieren und die 30 gefundene pup und crapware finden lassen, aufschreiben und in die Quarantäne legen. Danach die aufgefundenen Tools manuell deinstallieren und schauen was passiert. Vielleicht noch adwcleaner (von derselben Website wie malwarebytes) installieren und hoffen, dass der dreck Weg ist. Falls nein…. Bleibt nur eine neuinstallation von Windows und das letzte Backup wieder einspielen.
 
  • Gefällt mir
Reaktionen: aragorn92, Ja_Ge, Rabitt44 und 2 andere
@chrigu: ich würde an seiner Stelle auf jeden Fall Malwarebytes und adwcleaner scannen lassen um auf Nummer sicher zu gehen und letztens hab ich sogar mal aus Neugier das bereits eingestellte bzw damals von Malwarebytes übernommene Junkware Removal Tool: https://www.bleepingcomputer.com/download/junkware-removal-tool/ als Admin scannen lassen. @TE: benutze bitte für deine Browser uBlock Origin und wenn dein Browser wieder bereinigt ist, sicher das Profil von dem. Ich nutze dafür schon seit Jahren das: https://hekasoft.com/hekasoft-backup-restore/ damit kann man auch zum Beispiel noch sein Thunderbird Profil sichern.
 
  • Gefällt mir
Reaktionen: Rabitt44 und Verak Drezzt
Das wäre wieder ein gutes Beispiel dafür, wie sinnvoll es ist, sich von seinem System eine Datensicherung zu erstellen.
Dann wäre man, auch ohne Antivirenprogramme, den Schrott in wenigen Minuten wieder los.
 
  • Gefällt mir
Reaktionen: aragorn92
Leute, wie wäre es, wenn ihr mal den "Screenshot" genauer betrachtet? Das sind stinknormale Browser-Benachrichtigungen die von einer dubiosen Seite verschickt werden. Benachrichtigungen von dieser Domain (hostingpilotsod.co.in) sperren über das Benachrichtigungen-Center und fertig.

Ist es denn so schwierig, mal Fünf Sekunden sich eines Problems näher anzunehmen, anstatt gleich wilde Lösungsvorschläge rauszuplärren!? :rolleyes:

1785782119786.png
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: cgn1948, Micha- und aragorn92
@TomTDooley ich mach das öfters als Systemsicherungen mal mit Aomei Backupper und zusätzlich mit Hekasoft Backup & Restore auch Backups von Firefox, Thunderbird und den eigentlich nie genutzten Edge. Zudem nutze ich seit Jahren für Firefox und Edge uBlock Origin.
 
ehrlich wenn Benachrichtigungen einer Software eine Webadresse angeben die mit .IN endet sollte einem schon die Alarmglocken läuten das es vielleicht einfach nur SCAM ist und man ja diese Seite besuchen sollte um auf dem SCAM reinzufallen..

1785782029511.png
 
  • Gefällt mir
Reaktionen: MaverickM
@purzelbär

Bei mir läuft die Windows Sicherung nur 2 Mal im Jahr und zwar immer vor dem Zeitpunkt, bevor ich neue Windows-Updates einspiele, damit ich kein Problem mit "Blue-Screens" habe.

Das bezieht sich allerdings nur auf die Systemsicherung.

Datensicherung ist wieder ein anderes Thema, weil Daten nicht auf einer "Ein-Partitions-Installation" laufen.
Hier wird ein anderes Partitionsschema verwendet, was einen beruhigter schlafen lässt. :)

Im Endeffekt ist doch das Programm egal. Ob Acronis, Macrium Reflect, Aomei, O&O, u.v.m. ....Inzwischen gibt es da für jeden Geldbeutel kostenpflichtige und kostenlose Programme aus der OpenSoure-Community.


Man muss die Datensicherung dann aber auch durchführen.
Für den "Otto-Normal-Nutzer" ist nur zweimal im Jahr aus meinem Beispiel keine Empfehlung.

Das ist dann wieder ein anderes Kapitel in der großen IT-Welt. :)
 
Bei mir läuft die Windows Sicherung nur 2 Mal im Jahr und zwar immer vor dem Zeitpunkt, bevor ich neue Windows-Updates einspiele, damit ich kein Problem mit "Blue-Screens" habe.
Windows Updates kommen doch öfters, fast jeden Monat.
Ergänzung ()

Ja_Ge schrieb:
Das wäre dann die sicherste aber radikalste Lösung @ValCatena, einfach die Sicherung vom Zeitpunkt vor der Installation einspielen.
Warum radikal? eine Windows Neuinstallation die oft hier genannt wird, dauert deutlich länger bis wieder alles so ist wie man es will. Eine Windows 11 Systemsicherung ist in max. 15 Minuten geschätzt bei mir eingespielt.
 
  • Gefällt mir
Reaktionen: Kronos61
MaverickM schrieb:
Leute, wie wäre es, wenn ihr mal den "Screenshot" genauer betrachtet? Das sind stinknormale Browser-Benachrichtigungen die von einer dubiosen Seite verschickt werden. Benachrichtigungen von dieser Domain (hostingpilotsod.co.in) sperren über das Benachrichtigungen-Center und fertig.
Und du glaubst, die Benachrichtigungen haben rein zufällig nach der Installation von IrfanView begonnen?

Die Domain blocken kann man machen, aber wichtiger ist es den Browser-Addin oder was auch immer den Schmutz aufruft wieder vom System zu schmeißen.
 
  • Gefällt mir
Reaktionen: aragorn92
@puzelbär

Stimmt. Inzwischen hat Microsoft den Rhythmus wieder eingeführt.
Kann man aber mit meinem Partitionsschema getrost ignorieren.

Da helfen 3 Blätter von einem Notizzettel-Block.

1. Blatt: C: Windows und Programme
2. Blatt: D: Eigene Dateien und Anwendungsdaten
3. Blatt: R: Recovery (C:)

Jetzt kann man sich wie der ehemalige Hütchenspieler von RTL (Salvatore) hinsetzen und in einer Dauerschleife C: und R: gegeneinander austauschen.

Das Blatt in der Mitte mit "Eigenen Dateien & Anwendungsdaten" bleibt unberührt und tagesaktuell erhalten. ;)
 
Danke an alle.
Das war die Quelle:
IrfanView – Kostenloser Download und Installation unter Windows | Microsoft Store
Aber funktioniert hat da noch nichts.
Weil die ganze rechte Seite ständig zugepflastert war mit dem Dreck, war es nicht einfach, die Einstellungen aufzurufen. Irgendwann ist es in einer freien Viertelsekunde dann doch gelungen, die Browserdaten zu löschen. Die Meldungen fielen unter erheblichem Geklingel in sich zusammen und sind jetzt verschwunden, hoffentlich auf Dauer.
Aber unter euren Tips sind Links dabei, die auch später noch nützlich sind. Mit denen werde ich mich noch spielen.
Allen einen schönen Abend!
Oje, jetzt sind die Cookies weg!
 
Zurück
Oben