Windows Defender: AVS Video Editor - CHIP-Installer.exe

Pyroo17

Cadet 3rd Year
Registriert
Dez. 2021
Beiträge
42
Moin, ich bin gerade am rätseln....
Mein Windows Defender hat einen Schädling gefunden so wie ich das jetzt gelesen habe ist dieser von Chip.
Nun kommt aber das verwirrende ich habe nie etwas von Chip gedownloaded mein PC ist erst gut 2 Monate alt.
Ich kann diese datei auch nicht löschen, was mich auch wundert ich habe gar keine Festplatte die G heißt.
virus.png
 
Das ist nur der Chip-Installer (PuP). Den kannst du in Quarantäne packen und gut. Der sorgt immer wieder für Verwirrung.
Wie der auf die Platte kam, darüber kann man nur spekulieren. Irgendwas wirst du bei Chip mal angeklickt haben.
 
  • Gefällt mir
Reaktionen: tollertyp
Pyroo17 schrieb:
Wie ist der Installer dann auf den Pc gekommen?

Sehr wahrscheinlich durch das Internet.

Im Ernst: Woher sollen wir das wissen? War Windows beim Kauf schon drauf? Hat jemand anders Zugang zu deinem PC? Stimmen deine Erinnerungen immer zu 100% oder kann es sein, dass du mal falsch abgebogen bist? Ist das Windows original? Ist G:\ überhaupt eine neue Festplatte/SSD oder eine alte übernommene/externe? usw.

However, der Installer allein ist nicht wild. Nur nervig.
 
  • Gefällt mir
Reaktionen: tollertyp
Ich kann nicht mehr auswählen was für eine Aktion ich starten möchte dort steht jetzt immer noch "Fehler beim Entfernen", und sollte ich mir mal ein Antiviren-System kaufen z.b. BullGuard?
 
Pyroo17 schrieb:
@Vista64
Ok also ist das kein Virus oder so? Wie ist der Installer dann auf den Pc gekommen?
Kein Virus. Das Tool soll einem Werbung unterschieben. Wie gesagt, irgendwas muss du bei Chip angeklickt haben. Stell den Browser am besten so ein, dass er nachfragt, was mit Downloads passieren sollen. Browser von MS führen Dateien gerne automatisch aus, zumindest beim IE war es so. Beim Edge kann ich mir das aber auch vorstellen...
 
  • Gefällt mir
Reaktionen: tollertyp
Lösche die Datei selbst und gut ist... wenn du sie nicht löschen kannst, finde einen Weg sie zu löschen. Aber deswegen keine Software kaufen.
 
Na wenn G:\ gar nicht da ist kann es davon auch nichts entfernen.

Ich möchte aber mal raten das war ein USB Stick oder Externe Festplatte, anderenfalls macht mir deine Zusortierung der Laufwerksbuchstaben ein wenig Sorge.

Nein, der Defender funktioniert zuverlässig solange man ein wenig darauf achtet, was du ja tust, wo man sich Dinge her holt.
 
  • Gefällt mir
Reaktionen: tollertyp
Ok ich finde die Datei aber auch überhaupt nicht....
Der Pfad ergibt keinen Sinn ich habe nur C und D.
Den Pc habe ich übrigens selbst zusammengebaut da kann eigentlich nichts von jemand anderen drauf sein.
Ich denke auch das ein USB stick gewesen sein könnte.
 
G: für einen USB-Stick macht Sinn. Kannst ja im Gerätemanager nachsehen. Ansicht/Ausgeblendete Geräte anzeigen und dann auf Tragbare Geräte klicken.
Da steht zwar nicht der LW-Buchstabe, aber vielleicht dämmerts dir dann wieder. :)

So geht's auch, vielleicht zeigt er so mehr an. Aber die LW-Buchstaben, die jemals an irgendein Gerät vergeben waren, müsste man anders in Erfahrung bringen. Oder es ist sogar nicht möglich, wer weiß...
https://www.cybrary.it/blog/0p3n/us...-every-connected-usb-device-on-your-computer/
 
@Vista64 Ich finde dort die Sticks aber nicht welchen Pfad sie haben. Aber wenn es von einem Stick kommt ist es ja dann wahrscheinlich nicht auf dem Pc sonst würde ja der Defender einen Alarm melden von einer Festplatte die in dem Pc ist.
Ergänzung ()

Habe bis jetzt noch keinen verdacht ich werde aber einfach mal jeden Stick neu Formatieren.
 
Zuletzt bearbeitet:
Chip bietet standardmäßig als Download den Installer an, welcher Adware & Co. mitinstalliert und somit als Malware zählt.
Bei Chip kann man auch den "manuellen Download" machen (ist gaaanz klein gedruckt neben / unter der übermäßig auffälligen Schaltfläche für den Chip-Installer), dann bekommt man die richtige Datei.
 
  • Gefällt mir
Reaktionen: ella_one
Einfaches Rezept: installiere für alle Browser uBlock Origin das verhindert solche Dinge wie Chip Installer und noch mehr. Und zur Sicherheit bzw als Check bezüglich PUP: lasse mal AdwCleaner scannen, führe AdwCleaner aber per Rechtsklick als Administrator aus und mach vorher Browserfenster zu.
 
Zurück
Oben