Gehackt via backdoor trusted installer?

2 Antworten

Wenn ich schon "zurücksetzen" lese...

Mach alle Daten auf der Festplatte platt. Alle Partitionen löschen, neu formatieren und installiere ein neues Betriebssystem.

Oder spiele danach ein Backup ein, das du vor der Infektion gemacht hast.


DerWissensucht 
Beitragsersteller
 22.02.2025, 15:01

Sorry hab mich falsch ausgedrückt ich habe eine komplette Neuinstallation ausgeführt via externen USB Stick über die BIOS nur der d Ordner war mittels wiederherstellungsverschlüsselung nicht formatiert und dort war halt der Virus drauf und der trusted installer der auf dieser Festplatte ist sorgt für die Verschlüsselung das der d Ordner trotz kompletter Neuinstallation gerettet wird deswegen brauche ich Zugriff darauf

ZaoDaDong  22.02.2025, 15:02
@DerWissensucht

Du hättest vorher alles löschen müssen. Ist dann egal, ob da Ordner verschlüsselt sind oder nicht.Die verschlüsselte Partition einfach entfernen mit FDISK oder was auch immer. Sollte der Windows-Installer aber eigtentlich auch können.

ZaoDaDong  22.02.2025, 15:05
@DerWissensucht

Der Trusted Installer ist eine reguläre Komponente von Windows. Es ist also normal, wenn es Systemdateien gibt, die dem gehören.
Was ist denn früher Laufwerk D: bei dir gewesen? Eine 2. Partition auf der selben Festplatte, auf der auf C: lag?

DerWissensucht 
Beitragsersteller
 22.02.2025, 15:08
@ZaoDaDong

Meine c Festplatte ist meine main wo alle Windows Dateien und alles drauf sind und die d ist extra damit ich mehr Platz für Spiele u.s.w habe

DerWissensucht 
Beitragsersteller
 22.02.2025, 15:09
@DerWissensucht

Und habe auf c auch die Anwendung trusted installer und auf data d ist trusted installer als vollzugriffs datei mit Anhang zu einem cmd

DerWissensucht 
Beitragsersteller
 22.02.2025, 15:11
@DerWissensucht

Weil der komplette Ordner samt der Datei die den sichtbaren Virus hatte wurde gerettet durch den trusted installer trotz Neuinstallation deswegen mach ich mir sorgen

DerWissensucht 
Beitragsersteller
 22.02.2025, 15:12
@DerWissensucht

Kein bock das wenn ich meine steam daten wieder habe ich einfach wieder gehackt werde

ZaoDaDong  22.02.2025, 16:21
@DerWissensucht

Wenn die Platte hinter D: Virenverseucht ist, dann muss die auch gelöscht werden. Viren injizieren sich in alle möglichen Dateien, alle Laufwerke, die während der Infektion im Zugriff waren, sind potentiell verseucht.

DerWissensucht 
Beitragsersteller
 22.02.2025, 16:49
@ZaoDaDong

Ja aber wie mach ich das hab kein zugriff darauf wegen den trusted installer auf der d Festplatte

Der Trusted Installer ist keine Backdoor.

Du musst eine komplette Neuinstallation machen. Ist der sauberste Weg.