Eventuell Virus/Malware auf PC?
Vorab: Ich schreibe unten noch eine Erklärung wie es dazu kam, falls es wichtig ist.
Hey,
ich mache mir gerade sehr viele Sorgen,
da es sein könne, ich hätte einen Virus auf meinen PC.
Er funktioniert noch komplett, und ich habe bereits mit den eingebauten Virenschutz von Windows 10, und auch mit der Antivirus-Software von Avast einen Scan durchgeführt. Beide Programme sagen mir, ich hätte keine Probleme.
Doch mein PC hat sich 2-mal neu gestartet ohne sichtbaren Grund, und die CPU läuft nach dem Start auf fast 90%, wobei die meiste Leistung von dem Windows 10 Antivirus aufgenutzt wird.
Das ganze ist so passiert, ich habe im Internet nach einer Tabelle für Cheat Engine gesucht (keine Ahnung ob jemand von euch das kennt), und irgendwann hat sich wohl ein Tab im Hintergrund geöffnet, der mir erst aufgefallen ist, als ich meinen Browser wieder schließen wollte.
Dort war so eine Nachricht wie: Auf ihren PC wurden Trojaner gefunden...usw.
Ich bin auch nicht komplett bescheuert, deswegen habe ich das natürlich sofort geschlossen, aber daraufhin wurde das Bild in Vollbildmodus gestellt, eine Sprachnachricht abgespielt, und ALTf4 hat auch nicht funktioniert.
Daraufhin habe ich sofort den PC heruntergefahren, vom Internet getrennt und dann das Stromkabel abgeschlossen.
Irgendwann eine Stunde später wieder gestartet, dann war wieder alles normal eigentlich, bis auf das was ich vorhin erwähnt habe (mit den Neustarten und der CPU).
Was genau kann/soll ich jetzt tun?
Danke für's Lesen und für eure Hilfe.
3 Antworten
Wie bereits erwähnt worden ist, handelte es sich dabei höchstwahrscheinlich nur um ein Javascript. In so einem Fall ist es in der Regel ausreichend, den Browser über den Task-Manager zu schließen, sofern man diesen noch öffnen kann. Alternativ ist auch, wie du es getan hast, ein Neustart möglich.
Du könntest sicherheitshalber mal noch einen Suchlauf mit einem Programm wie Malwarebytes durchführen, aber ich bezweifle stark, dass du dir etwas eingefangen hast. Das Programm kannst du dir hier herunterladen: https://de.malwarebytes.com/mwb-download/
Liege ich mit meiner Vermutung richtig, dann wäre es auch Quatsch, Windows neu zu installieren. Und hat man sich tatsächlich einen Virus eingefangen, dann ist ausdrücklich davon abzuraten, irgendwelche externen Datenträger anzuschließen. Auf dem Datenträger befindliche Dateien können ebenfalls infiziert werden oder man zieht sich unter Umständen infizierte Dateien auf seinen Datenträger. Eine Datensicherung führt man nicht über ein infiziertes System durch, sondern über ein Live-System.
Das ist der klassische locked browser(ja es hat nen speziellen Begriff der mir gerade entfallen).
Ohne Script/adblocker passiert das nunmal.
Die Taktik dahinter ist das du in Panik verfällst und machst was die Betrüger wollen(dachte eigentlich die neusten Versionen von den gängigen browsern blockieren solche Methoden).
Anti-Malware Service Verbraucht wenn nichts gerade läuft viel, quasi beim Neustart meistens oder im Leerlauf(warum der Neustart 2x kam weiß ich nicht aber vermutlich wegen dem Stecker ziehen beim runterfahren).
Schließen ist das beste gewesen, hättest du das gemacht was dort gesagt wurde wärst du vermutlich mit verschlüsselten Daten und einer Erpresser Message zurückgeblieben.
Kein Virus, nur Javascript das dir Panik machen sollte.
Alles richtig gemacht beim Schließen
(◕ᴗ◕✿)
Wenn du dabei nichts installiert hast, ist ein Trojaner recht unwahrscheinlich. Es könnte aber ein Kryptotrojaner sein. So welche Meldungen wie "Ihr PC hat einen Trojaner" sind auf Internetseiten immer Fake. Die Website hat wahrscheinlich Javascript ausgeführt und konnte deswegen den Vollbildmodus starten. Wenn deine CPU sonst nie so ausgelastet war, hast du sehr wahrscheinlich einen Trojaner, der entweder deine Rechenleistung nutzt, oder deinen Internetzugang für DDOS Attacken nutzt.
Du solltest jetzt auf jeden Fall in Windows schauen, welche Programme zuletzt installiert wurden.
Kleiner Tipp: Avast ist Schmutz, zuerst sollte man den Windows Defender nutzen und wenn der nicht hilft, dann solltest du das "tronscript" ausführen, womit 2-3 Stunden lang dein komplettes System gescannt wird. Sollte auch das nicht helfen, solltest du deine Dateien sichern und Windows neu installieren, das kann sowieso nicht schaden.
Avira hat ähnliche Erkennungsraten wie der Defender, ist jetzt kein gutes Programm aber auch kein Schmutz
Du solltest jetzt auf jeden Fall in Windows schauen, welche Programme zuletzt installiert wurden.
dem kann man halt nicht wirklich trauen, da sich viren auch nicht über den herkömmlichen weg installieren
Das stimmt, aber manchmal findet man dort auch offensichtliche Dinge. Das ist ja auch nur das erste was man tun sollte.
Ob etwas installiert wurde habe ich bereits überprüft und nichts gefunden.
Wie genau macht man das mit den Tronscript?
Mache gerade so einen Scan mit Avast aber wenn das nichts bringt dann könnte ich das auch aufhören.
Die CPU beruhigt sich wieder nach so ca. 5 Minuten, ob das sonst so war kann ich aber nicht genau sagen, da ich noch nie wirklich einen Grund hatte, das zu überprüfen.
Viele Kryptotrojaner schalten sich auch ab, wenn man den Taskmanager öffnet. Also könnte deswegen die CPU-Auslastung sinken.
Das Tronscript ist ein Script, das im abgesicherten Modus eine Art Tiefenscan durchführt. Deswegen dauert es auch so lange.
Das Script gibt es hier auf der offiziellen Seite: https://www.reddit.com/r/TronScript/
Das würde ich vor einer Neuinstallation noch probieren.
Browlock