Computervirus weg?

2 Antworten

Das kann dir niemand sagen bei diesen völlig unzureichenden Angaben.

Sobald Malware aktiv werden konnte, hilft kein „Entfernen” durch den Virenscanner mehr. Zum einen erzeugt Malware als erstes aktive Kopien ihrer selbst und das bedeutet, dass das Entfernen EINES aktiven erkannten Prozesses keinerlei Wirkung hat. Und ob die anderen Kopien erkannt werden, ist ungewiss. Ebenso versucht die Malware, den Virenscanner zu täuschen und zu deaktiveren. Du kannst weder den Meldungen des Virenscanners noch anderen Systeminfos wie dem Taskmanager oder Dateiexplorer mehr trauen. Das infizierte System ist kompromittiert und muss nicht zurückgesetzt, sondern KOMPLETT NEU INSTALLIERT werden.

Nur wenn eine Malware bereits beim Download erkannt wurde, BEVOR sie aktiv werden konnte, reicht die Quarantäne bzw. das Löschen.


KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 15:58

Aber das zurücksetzen löscht doch alle Dateien? Und der Scanner sagt auch nichts mehr

Nectovelin  31.03.2025, 16:13
@KaLaSHnyKoV

Nein. Laien verstehen das Zurücksetzen leider fast immer völlig falsch.

Beim Zurücksetzen wird der ALTE Ausgangszustand eines frisch installierten Systems wiederhergestellt. Da werden also veraltete und längst durch Updates verbesserte Dateien und Systemeinstellungen wieder aktiv. Damit ist das System sogar noch anfälliger für Malware, als im aktuellen Zustand.

Zurücksetzen hat Sinn, wenn nach Installation einer Software Probleme auftauchen und man vorher einen Wiederherstellungspunkt erstellt hat, was heute oft automatisch geschieht.

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 16:26
@Nectovelin

Und was meinst du mit Neuinstallation ich weiß nicht wie es geht

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 16:28
@Nectovelin

Also da mit Stick und so? Ist das Virus dann komplett weg? Also zu 100%?

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 16:34
@Nectovelin

Sorry dass ich frag was ist ein optischer Datenträger mit Laufwerk? Und dann ist das Virus WEG?

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 16:36
@Nectovelin

Gut das hab ich nicht aber einen USB Stick da muss ich ja Windows draufladen und so.

Nectovelin  31.03.2025, 16:38
@KaLaSHnyKoV

Ja. Falls dein System wirklich infiziert wurde. Das ist immer noch unklar, da du hier die Details des Virenalarms nicht genannt hast.

Zurücksetzen wäre nicht notwendig gewesen. Rein in die Quarantäne setzen oder entfernen hätte gereicht und sich dann zu letzt noch fragen, woher Du den hast... Wirst ja irgendwas heruntergeladen haben...


KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 15:42

Hab mir halt Formel 1 mods für Assetto Corsa geholt

SnapperMcPepper  31.03.2025, 15:43
@KaLaSHnyKoV

Wenn dann aber ein Trojaner versteckt ist, würde ich mich bezüglich der MOD Seite mal gedanken machen. Kein Mod benötigt einen Trojaner und Keylogger. Da ist aber grundsätzlich was faul. Welche Art von Trojaner war das?

SnapperMcPepper  31.03.2025, 15:45
@KaLaSHnyKoV

Wieos sollte es einen Fake Captcha benötigen in einem Mod? Das stinkt mir irgendwie... Also ich finde das dubios... Bei mir haben noch nie Mods gepfiffen... Hat dort eine .EXE die verseuchte Datei dabei?

SnapperMcPepper  31.03.2025, 15:47
@KaLaSHnyKoV

Dem sein Verhalten ist eher unangenehm. Kann der komplette PC Crasehn.. Hast Du mal einen neuen durchlauf gemacht mit Deinem Anti Virus Programm?

SnapperMcPepper  31.03.2025, 15:50
@KaLaSHnyKoV

Neuen durchlauf machen und schauen ob wieder dieser Trojaner aufgelistet wird und eben die Frage von mir war, ob die MOD Datei mit einer .EXE ausgeliefert wurde.

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 15:51
@SnapperMcPepper

Weiß ich nicht das waren viele Mods dann hab ich einfach mal einen Scan gemacht und dann stand halt da Trojan:HTML/FakeCaptcha.HNAIMTB. Ich hab dann die Datei entfernt und den Pc zurückgesetzt (2x) wenn ich jetzt Virenscans mache zeigt der nichts mehr an ist halt aber auch nur das Windows Sicherheitsprogramm

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 15:53
@SnapperMcPepper

Und auch gestern nachdem die Datei entfernt wurde, wurde da nichts mehr angezeigt

SnapperMcPepper  31.03.2025, 15:53
@KaLaSHnyKoV

Ja ziemlich sicher und eben der besagte Trojaner lässt Dich spüren, wenn er noch da wäre/ist. Kannst mal im Google schauen was der anrichtet...

KaLaSHnyKoV 
Beitragsersteller
 31.03.2025, 15:54
@SnapperMcPepper

Ich hab mal gegoogelt zu diesem Captcha Dings Bumms da stand aber nur dass der durch Captchas freigesetzt wird

SnapperMcPepper  31.03.2025, 15:57
@KaLaSHnyKoV
Von dieser Bedrohung betroffene Geräte können folgendes unerwartetes Verhalten aufweisen:

Geringe Leistung
Vorhandensein hinzugefügter oder geänderter Dateien
Änderungen der Desktop-Einstellungen
Einfrieren oder Abstürzen
Verringerter Speicherplatz