Spyware:PowerShell/Keylogger!pz?


26.01.2024, 18:27

Habe das versucht bereits mehrere male zu entfernen.

Aber es bleibt. Auch nach einem neustart

kein Ahnung was das sein kann.

Wenn ich dem Verzeichnis folge um das zu löschen, gibt es kein Verzeichnis

4 Antworten

Typisch Windows Defender. Erkennung ist zwar gut, aber die Entfernung von Viren bzw. die Oberfläche sind Grütze.

Ich empfehle dir auch den Rechner neu aufzusetzen. Evtl. ein anderes Antivirenprogramm installieren.

Wer sagt bzw. Ist das ein Programm oder irgend etwas anderes?

GAMWORLD 
Fragesteller
 26.01.2024, 18:28

Ich weiß es nicht, es kam einfach so. Seit 1 Woche. Habe nichts gemacht.

0
Minecraftsgp  26.01.2024, 18:28

Sieht nach Windows Defender aus

0
Narrativium  26.01.2024, 18:36

Das ist Windows Defender.

0
Muss ich mir jetzt nen neuen COMPUTER KAUFEN oder?

Nein, natürlich nicht. Du musst nur den Rechner komplett neu aufsetzen und keine verseuchten Daten von der alten Konfiguration übernehmen.

Und weil es hier immer und immer und immer wieder verwechselt wird:

EINEN WINDOWSRECHNER NEU AUFSETZEN IST ETWAS ANDERES(!) ALS IHN AUF WERKSEINSTELLUNGEN ZU SETZEN ODER ZU RESETTEN!
Woher ich das weiß:Berufserfahrung – Security Backend - KEIN Pentester! KEIN Kali!
GAMWORLD 
Fragesteller
 26.01.2024, 18:55

Bekommt man das nicht irgendwie weg? Mit einem neuen ANTI VIRUS oder so? Wofür sind denn die Programme da?

0
CSANecromancer  26.01.2024, 19:37
@GAMWORLD
Bekommt man das nicht irgendwie weg?

Es wird viele Leute geben, die dir sagen werden "mache Anleitung X / Tutorial Y und dann ist alles gut". Aber seit den 90ern hat sich immer wieder gezeigt: Wenn erst einmal eine Schadsoftware (denglisch: Malware) auf deinem System drauf ist, dann kannst du NICHTS und das heisst ABSOLUT GAR NICHTS mehr glauben, was dir das System oder seine Programme melden. ALLES kann von der Malware betroffen sein oder gefälscht werden.

Ja, klar, da wird dir dann gezeigt: "Hey, super, das Schadprogramm wurde entfernt" und viele Benutzer geben sich mit diesem angenehmen, einfachen und warmen Gefühl zufrieden. Aber in Wahrheit schlummert die Schadsoftware immer noch irgendwo in deinem System, nur versteckt sie sich jetzt besser.

Mit einem neuen ANTI VIRUS oder so?

Zum einen hat es einen Grund, warum erfahrene Windowsbenutzer diese ganzen supertollen Antiviruspakete als "Schlangenöl" bezeichnen: https://de.wikipedia.org/wiki/Schlangen%C3%B6l

Sie bringen einfach keinen echten zusätzlichen Nutzen zum Windows Defender.

Zum anderen ist die Schadsoftware jetzt und in diesem Moment auf deinem System aktiv und überwacht selbstverständlich auch, was du installierst. Das müsste schon ein ziemlich erbärmliches Schadprogramm sein, das nicht mitbekommt, dass du panisch irgendeinen Virenscanner installieren wirst.

Ich wiederhole mich von oben: Du kannst deinem System ABSOLUT NICHTS mehr glauben. Es gehen lustige Fensterchen auf und dir wird gesagt: "Antivirus-Programm XYZ wurde installiert, hat gescannt und keine Bedrohungen mehr gefunden." Aber ob das auch wirklich stimmt - das kann dir niemand sagen und auch du selbst hast keine Ahnung, ob diese Meldungen jetzt von Antivirus "Ichbinganztollgut 2023" stammt oder von deiner Schadsoftware und in Wirklichkeit ist gar nichts sauber installiert worden.

Wofür sind denn die Programme da?

Leute wollen damit und der Ahnungslosigkeit der Benutzer Geld verdienen und sie geben zumindest einen gewissen Grundschutz gegen die simpelsten Bedrohungen.

Wenn du natürlich mit Adminrechten unterwegs bist, nicht auf das achtest, was dir der Windows Defender sagt, irgendwelche Cheatengines runterlädst und dann bei der Installation ohne zu lesen immer auf "ja" und "weiter" klickst - dann kann dir kein Antivirus der ganzen Welt helfen. Deswegen wird dir auch jeder echte Experte raten, dich in Aufmerksamkeit zu schulen, weil das der beste Schutz ist.

Übrigens:

Dein Screenshot zeigt, dass du dir einen Keylogger eingefangen hast. Neben Root Kits halte ich die Dinger für das Gefährlichste überhaupt, schlimmer als Trojaner oder RansomWare. Denn der Keylogger schreibt alles mit, was du tippst und sendet das weiter. ALLES. Auch Email- und Accountpasswörter. Und nein, es bringt dir 0,0 jetzt deine ganzen Passwörter zu ändern, denn auch die Änderungen werden mitgeschrieben und weitergesendet.

Nimm' deine Seuchenschleuder vom Netz und setze ihn neu auf. JETZT. Ansonsten heul' nicht herum, wenn du innerhalb kürzester Zeit sämtliche Accounts (Email, Steam, Ubisoft usw. usf.) verlierst.

Ist nur ein gutgemeinter Rat.

0

Kann auch einfach nur ein "False Positive" sein, den der Defender meldet, was ab und zu mal vorkommt.

Kannst mal nen Malwarebytes Scanner drüber laufen lassen.

Wenn du regelmäßig Software von dubiosen Quellen runter lädst und installierst, rate ich dir entweder eine VM aufzusetzen oder eine Sandbox Umgebung wie zb die Windows Eigene zu nutzen und dann die Software auszuführen.