Windows Defender kann Malware nicht entfernen?

4 Antworten

Es kann mehrere Gründe haben warum der Windows Defender den Trojaner nicht löschen kann. Der häufigste Grund dürfte wohl die Tatsache sein, dass der Trojaner gerade aktiv ist und als aktiven Prozess getarnt kann man ihn nicht löschen.

Es wäre jedoch möglich im Taskmanager nach auffälligen Prozessen zu suchen. Er wird sich als irgendeinen Prozess mit harmlosen Namen getarnt haben. Vielleicht ist er auch gar nicht im Windows Taskmanager zu sehen, weil er so programmiert wurde. Dann helfen meistens Taskmanager von Drittanbieter (CCleaner).

Wenn du jedoch den richtigen Task / Prozess "gekillt" hast, dürfte rein theoretisch die Chance bestehen, ihn zu entfernen. Ich sage extra rein theoretisch, weil gute Trojaner meist zwei Prozesse oder mehr benutzen. Wird ein Prozess gekillt / gestoppt, öffnet der Trojaner sich meist in einem neuen Prozess wieder. So wirst du ihn dann leider auf dieser Art und Weise nicht los.

Eine ganz andere Möglichkeit wäre Windows im abgesicherten Modus ohne Netzwerk zu starten. Dort könnte man eventuell Glück haben und der Trojaner ist inaktiv. Dann kann man ihn - wenn man den Pfad und Namen der verseuchten Datei kennt - diese alle von Hand (manuell) löschen.

Oder du benutzt ein Live-System basierend auf Linux und startest dieses. Dadurch bleibt Windows inaktiv und somit auch der Trojaner und du kannst ihn dann auf jeden Fall killen, wenn du seinen Speicherort kennst. Auch ein Anti-Viren-Programm kann man ja mal über so ein Rettungssystem laufen lassen (es sollte natürlich vorher aktualisiert worden sein).

Doch solche Lösungen sind alles nur temporäre Lösungen. Ich würde mich nicht darauf verlassen, dass dann dein Windows-System wirklich sauber ist und weiterhin stabil läuft. Der Trojaner könnte schon andere Schadsoftware unbemerkt nachgeladen haben, die so modifiziert sind, dass der Windows Defender sie gar nicht kennt.

Bleibt zu hoffen, dass du von deinen persönlichen Daten regelmäßig Backup machst. Falls nicht, hast du eventuell noch die Chance dies zu tun, wobei ich die Daten auf einen extra USB-Stick oder Festplatte speichern würde, da man nicht weiß, ob da einige Daten schon verseucht worden sind.

Auf jeden Fall Windows komplett neu aufsetzen ist der sicherste Weg. Dann vor der nächsten Installation von Windows eine richtige Formatierung durchführen (keine schnelle Formatierung, sprich keine Quick Formatierung).

Ich würde sogar sagen und empfehlen, installiere lieber Linux Mint oder ein Linux deiner Wahl und nicht Windows. Ich habe mich seit 2015 schon für immer von Microsoft verabschiedet. Und wichtig: Falls noch nicht geschehen, lege eine zusätzliche Partition an, die nur für die Speicherung einer persönlichen Daten sind. So musst du nicht alles komplett löschen, falls wieder mal was ist, sondern du hast dann die Möglichkeit nur C - sprich - das Windows-Betriebssystem neu zu installieren.

Da das Kind bereits in den Brunnen gefallen ist, kann man die genannten Optionen ja mal spielend ausprobieren. Du kannst dadurch nur dazu lernen und nichts mehr kaputt machen, da dein System ja bereits "verseucht" ist. Sieh es positiv. Du hast was draus gelernt und lernst eventuell noch einiges durch das Ausprobieren bestimmter Methoden.

Zu allerletzt sei noch erwähnt, dass es manchmal Wunder bewirkt, wenn du dein Windows mal über die Systemsteuerung in einen früheren Zeitpunkt wiederherstellst. Das setzt voraus, dass dein System regelmäßig Wiederherstellungspunkte nach Systemeingriffen macht (zum Beispiel nach der Installation neuer Programme, Updates, Treiber usw.). Setze Windows aus Spaß doch mal um eine Woche zurück und schau ob du dann den Trojaner los hast. Das wäre mal interessant, da es manchmal helfen kann.

Dennoch musst du dein System neu aufsetzen, um auf Nummer sicher zu gehen. Da nützt leider alles nichts.

Ich hoffe, ich konnte dir ein paar hilfreiche Ratschläge geben.

Woher ich das weiß:Berufserfahrung

schwerwiegende trojaner entfernt man nicht , sondern man setzt sein system neu auf . schlciht und einfach weil man nicht ausschießen kann das schon etwas nachgeladen wurde was das system so korrupiert das es nicht mehr gesäubert werden kann .

ich hoffe du hast wie jeder windows user mit vorsicht gehandelt und ein backup gemacht von deinem system .

wenn nicht , darfst du jetzt alles sichern , btw : offline gehen . windows komplett neu installieren , alles wieder einrichten und sich gleich mal eine backup software besorgen . den die windows backup software ist milde gesagt "unbrauchbar" .

Das würde ich auch gar nicht versuchen. Auch wenn Windows sagt, dass der Trojaner entfernt wurde weiß man nie ob es stimmt.

die werden so programmiert, dass sie eben. Schwer zu entfernen sind.

ich würde den PC neu aufsetzen und alle Festplatten ordentlich formatieren.