Windows sicherheit bug?

2 Antworten

Du hast dir Adware eingefangen - vermutlich als Folge und unerwünschte Beigabe zu einer normalen Softwareinstallation, deren Installer du von irgendeinem Download-Portal hast. Diese Adware läuft im Hintergrund und schützt sich gegen das Löschen. Finde im Taskmanager erstmal den verantwortlichen Prozess, beende diesen und lass mit AdwCleaner von Malwarebytes nach weiteren Resten dieser Adware suchen und sie löschen.

Rengoku16 
Fragesteller
 22.04.2024, 23:49

wie finde ich den verantwortlichen prozess? woher erkenne ich das

0
PaterAlfonso  22.04.2024, 23:50
@Rengoku16

In der Meldung steht doch der Name der EXE, ein typischer, kryptischer Zufallsname. Dieser oder ein ähnlicher Name wird dort auftauchen.

$RZR536H.exe

0
Rengoku16 
Fragesteller
 22.04.2024, 23:56
@PaterAlfonso

ich habe jetzt im task manager nachgeguckt und da gab es kein prozess mit einem ähnlichen namen oder unbekannten namen. Ich denke das der Prozess beendet wurde und ich habe jetzt auch adwcleaner es scannen lassen

0
Rengoku16 
Fragesteller
 22.04.2024, 23:59
@PaterAlfonso

ich vermute das die datei entfernt wurde aber die meldung immer noch angezeigt wird aus irgendeinem grund

0
PaterAlfonso  23.04.2024, 00:03
@Rengoku16

Dann achte doch mal drauf, dass der Papierkorb, wo die Datei ja entdeckt wurde, auch wirklich geleert wurde.

0
Rengoku16 
Fragesteller
 23.04.2024, 00:05
@PaterAlfonso

Ich habe den papierkorb sowie den download ordner geleert also sollte auch die datei nicht mehr da sein oder?

0
PaterAlfonso  23.04.2024, 00:07
@Rengoku16

Was heißt sollte? Rufe im Datei-Explorer dein Laufwerk C und dort den Systemordner $Recycle.bin auf. Dort müsste es den Unterordner S-1-5-21-3.... geben und dort müsstest du suchen. Geht nur mit Adminrechten.

0
Rengoku16 
Fragesteller
 23.04.2024, 00:09
@PaterAlfonso

ich habe ja im Laufwerk C nachgeschaut dort befindet sich nicht solch ein Ordner

0
PaterAlfonso  23.04.2024, 00:10
@Rengoku16
dort befindet sich nicht solch ein Ordner

Aber $Recycle.bin existiert dort schon, oder?

0
Rengoku16 
Fragesteller
 23.04.2024, 00:12
@PaterAlfonso

nein also der ordner ist nicht vorhanden und ich habe jetzt mal wieder auf entfernen gedrückt und jetzt steht da das die App blockiert wurde aber heißt das auch das dann die App auch entfernt wurde? Und dann denke ich es geschafft habe aber sobald ich raus und rein gehe erscheint die meldung wieder wie ein kreislauf. Sollte ich vielleicht windows neu aufsetzen?

0
PaterAlfonso  23.04.2024, 00:15
@Rengoku16

Ich frage jetzt nochmal explizit: Dir wird im Datei-Explorer der Papierkorb im Laufwerk C nicht angezeigt?

0
PaterAlfonso  23.04.2024, 00:18
@Rengoku16

Sehr seltsam. Entweder lässt du generell Systemdateien und -ordner ausblenden oder bei dir ist was kaputt. Ich bin dann mal raus.

0

Die Meldung bleibt im Verlauf, weil sie gekommen ist.

Die Virensucher finden nichts, weil sie den Papierkorb nicht untersuchen. Laufen sie live im System, werden sie meckern, wenn Du die Datei aus dem Papierkorb holst.