Malware – die neusten Beiträge

Windows Explorer braucht absurd viel CPU und eine Reihe weiterer Kuriositäten?

Ich habe seit ein paar Tagen ein super seltsames Problem mit meinem PC, das sich an einer Reihe seltsamer Symptome bemerkbar macht.

Im Taskmanager taucht bei mir immer wieder der Windows Explorer auf, der auf Dauer um die 30% und mehr meiner CPU frisst, selbst, wenn ich nichts aktiv tue am Rechner. Immer, wenn das passiert, funktioniert der Windows-10-eigene Videoplayer nicht mehr und die visuelle Darstellung von Ordnern (bspw. wenn ich eine Datei kopiere) ist fehlerhaft.

Im Zuverlässigkeitsverlauf finde ich dann immer den Eintrag Video.UI.exe würde nicht mehr funktionieren und wurde deswegen geschlossen. Oft steht da auch, RuntimeBroker.exe würde nicht mehr funktionieren. Wenn diese drei Symptome (immer zeitgleich) auftreten, ist es mir auch nicht mehr möglich den Rechner auszuschalten. Er tut so, als würde er runterfahren, bleibt dann aber an und geht auch nach Stunden nicht aus. Ich muss ihn dann jedes mal killen.

Ich tippe auf eine super seltsame Malware, aber ich hab keinen Clue, wie ich die los bekomme. Windows Defender findet absolut nichts. Ich habe meinen Rechner auf einen Wiederherstellungspunkt, bei dem das Problem noch nicht existiert hat, zurückgesetzt und dachte auch zuerst, das Problem sei damit behoben. Auf einer meiner Festplatten waren dann auch einfach mal 80 GB mehr Speicher frei. Aber es ist wieder aufgetaucht. Und mittlerweile sind diese 80 GB auch (mit was auch immer) wieder belegt.

Im Netz habe ich dann noch das gefunden: https://sys-fn.de/2018/01/25/windows-10-1709-cpu-auslastung-bei-45-durch-windows-explorer-explorer-exe/

Da dasselbe, ich dachte erst, das Problem sei dadurch behoben, aber es tritt trotzdem immer wieder auf.

Hat jemand irgendeine Idee, was ich tun könnte? Ich bin ein bisschen am Verzweifeln und hab ehrlich gesagt ein bisschen Schiss, was für einen Müll ich mir da möglicherweise eingefangen habe.

Danke schonmal.

Windows, CPU, Update, Computerleistung, Computervirus, Malware, Treiber, virus entfernen, Windows Explorer, Wiederherstellungspunkt, Windows 10, Windows Defender, herunterfahren des pcs

PC nach eventuellem Virus tot. (Kein BIOS, Nix) Was genau ist der Grund?

Seit einiger Zeit wird mein PC immer langsamer (ist auch nicht mehr so jung, deshalb nix besonderes). So kam es dann letztendlich dazu, dass das OS ned mehr immer richtig und ziemlich langsam startet.

Dann, ließ sich auch nicht mehr daran zocken (Valorant Fehler: VAN 1067 Connection Error). Naja auch nix besonderes, hat aber vielleicht einen Zusammenhang.

Später, als ich ein Windows Update installieren wollte, hab ich seit langem mal wieder in den Sicherheits-tab geschaut. Microsoft Defender war aber aus. "Neu starten" ist in einer Fehlermeldung geendet. System-Update ist dann beim Re-boot auch fehlgeschlagen und ursprüngliches System wurde wiederhergestellt.

Natürlich etwas Verwirrt zurück in Update Einstellungen sehe ich, dass jetzt nach dem Reboot auch andere Sicherheitseinstellungen geändert wurden. Schnell Internetkabel getrennt, auf anderen PCs im Haus ist keine Malware oder ähnliches vorgedrungen... Zum Glück...

Dann Forschung. Was ist passiert? Event-Viewer: 4703 (Authorization Policy Change). und von dieser Meldung nicht wenige. Von einem Programm ausgeführt, dass irgendwo "crypt" im Namen hatte.

Dann, User-Management oder wie das heißt. Ein nicht Admin Account, den ich vor einiger Zeit zum Testen von Programm-autostarts angelegt habe, hatte plötzlich Admin-Rechte. Andere Accounts, waren auch plötzlich da (2 Stück).

Zurück zum Event-viewer, und tatsächlich wurden die 4903er von meinem Adminlosen Test-Account ausgeführt.

Dann PC gecrasht. Ja okay? Restart. Laufwerk C: wird repariert. Gut, mach das, System. Naja, dann ist's nicht wirklich erfreut und Quälend langsam gebootet und wieder gecrasht. Im Recovery Mode oder wie der heißt nochmal gebootet, hat nicht so gut funktioniert. Shut down speed auf 3 sek. Noch ein Reboot und der war dann tatsächlich schnell im Recovery Mode.

Files austesten.. wurden files verschlüsselt (wie ich befürchte) und ich kann tatsächlich nicht alle Sachen öffnen. Irgendwie komisch.

Also einfach aus. Richtig aus. Nachdenken. Entschließe, einfach alles zu formatieren, Nehm nen usb mit "Disinfec't" und der lässt sich nicht booten. UEFI/BIOS funktioniert auch noch erkennt aber keinen Usb.

Dann aber nicht mehr.

"reboot and select proper boot device or insert boot media in selected boot device and press a key"

Keys drücken bringt aber rein gar nichts. Auch rebooten durch ein/ausschaltknopf bringt nicht

Kurze Recherche per Handy:

5 sek. lang Anschalter ohne Strom betätigen. Naja es hat sich was getan: Es tut gar nix mehr. Es ist, als wäre kein Strom da.

Ersteinmal danke an jeden, der sich diesen langen Text durchgelesen hat. (Bestimmt nicht viele).

Nun meine Vermutung: Ich glaube, dass letztendlich einfach durch den Tausende Stunden langen Vollbetrieb einfach mein Mainboard kaputt gegangen ist.

Es interessiert mich wirklich, was eure Meinung dazu ist. Danke für jede Antwort!!!

PC, Computer, Technik, Virus, Linux, CPU, IT, Festplatte, Recovery, BIOS, booten, Connection, Error, Mainboard, Malware, PC-Problem, pc Virus, Personal Computer, SSD, virus entfernen, Fehlermeldung, Crypt, encryption, Error Code, errors, Massenspeicher, recovery-cd, recovery mode, recovery modus, Virusinfektion, Windows 10, UEFI

Windows Defender Müll?

Hallo. Diese Frage bezieht sich auch auf meine letzte „Kann man Kaspersky noch trauen?“

Nun, ich habe mal grob den Defender getestet. Einfacher gesagt nur einen kompletten Systemscan gestartet.
Jetzt steht er bei 6:27 min und macht nichts mehr. Ist aber laut Fortschrittbalken noch nicht fertig. Auch nach 60 Min hat sich nichts geändert. Ist auch nicht das erste mal so, selbst nach frisch installiertem Windows das gleiche.
Des weiteren hat er sich schon öfters bei der Entfernung von Viren in einer virtuellen Maschine verabschiedet, einfach abgestürzt.

Jedenfalls habe ich den PC neu gestartet, Scan wiederholt, gleiches Procedere. Als Beweis habe ich ein Bild angehängt.

Nun, wie man aus meiner letzten Frage entnehmen kann zeigen auch diverse Videos (hier 2 Beispiele: https://youtu.be/ZCV1Wx3Qugg, https://youtu.be/VXtTgP8JkSk), dass die Schutzwirkung im Vergleich zu anderen Antivirus Programmen eher schlecht ist.

Darum brauche ich eine Alternative. Von Bitdefender, Norton und McAffee halte ich persönlich nichts. Also sind die ausm Rennen. Avast zeigt mir zu viel Werbung, genauso wie Avira.

Bleiben noch Kaspersky und Eset.
Was würdet ihr davon nehmen? Kaspersky Standard (https://www.kaspersky.de/)würde 35€ für 1 Gerät kosten, Eset Smart Security Premium 50€. (https://www.eset.com/de/home/smart-security-premium/)

Ich finde der entscheidende Vorteil von Eset Premium Security zur Internet Security ist LiveGuard. (Genauere Infos siehe Link).

Die Internet Security von Eset würde auch 35€ ca kosten.

Bild zum Beitrag
Werbung, Datenschutz, Windows, Microsoft, Antivirus, Avast, Avira, künstliche Intelligenz, Malware, Norton, Preis, Scanner, Schutzprogramm, Virenscanner, ESET, McAfee, Virenschutzprogramm, Ransomware, Windows 11

''bloom'' virus oder trojaner entfernen?

Ich habe gemerkt dass ich auf Instagram, dann auf Twitter und danach auch auf Youtube Google in irgendeiner Art und weise gehackt wurde.

Auf Instagram hab ich bemerkt dass ich aufeinmal 300 Leuten gefolgt habe

Auf Twitter ziemlich genau das selbe und es wurden irgendwelche Bitcoin Posts gepostet.

Auf Youtube hab ich dann einfach nur gemerkt ganz komische Videos auf meinem Account geliked wurden.

Dadurch dass mir das alles extremst suspekt vorkam hab ich mal mein PC durchsucht und gegooglet, nachdem ich gesehen habe dass beim Task-Manager bei Autostart etwas dort stande mit Bloom habe ich gegooglet und es ist anscheinend wirklich ein Trojaner laut Youtube Videos.

Es hab keine exakte Anleitung wie man dieses bloom wegbekommt, ich habe aufjedenfall wie nach den Anleitungen beschrieben in Explorer alle Dateien durchsuchen lassen nach ''bloom'' und habe alles gelöscht was es dazu gab. Es waren nicht viele Dateien, irgendwie nur 4 Stück oderso.

Habe sie aufjedenfall gelöscht, aber im Taskmanager steht immernoch dass es Bloom bei Autostart gibt.

Ich weiß jetzt nicht genau ob dass auch wirklich der Virus/Trojaner war der das alles verursacht hat, aber ich würde ungerne mein PC zurücksetzen.

Habe auch schon ein Virus Programm versucht ''Combo Cleaner'' die anderen Anti Viren Programme muss man irgendwie für Zahlen damit sie irgendwie funktionieren.

Dieser ''Combo Cleaner'' hatte was gefunden was aber keine Bedrohung ist, es war sowieso unter Windows Ordner und laut Google gehört es auch zu Windows dazu also denke ich mal dass es das nicht war.

Ich hoffe mal dass es aufjedenfall dieses ''Bloom'' war aber ich habe Angst mich irgendwie nochmal anzumelden im Moment auf Youtube oder sowas.

Weiß jemand wie ich mich versichern kann das der Virus/Trojaner weg ist und dass ich mich jetzt wieder ohne Probleme anmelden kann

Bild zum Beitrag
Windows, Virus, Antivirus, Malware, Trojaner, Windows 10

Ist der Prozess Shell Infrastructure Host (sihost.exe) gefährlich aufgrund hoher CPU Auslastung?

Vor einigen Tagen ist mir aufgefallen dass der Prozess Shell Infrastructure Host teilweise bis zu 40% die CPU auslastet und dies ohne ersichtlichen Grund. Teilweise über Stunden hinweg.

Der Virenscanner findet sowohl im schnellen als auch im vollständigen Suchlauf nichts. Habe den schnellen Suchlauf auch schon mal gestartet als der Prozess die CPU relativ stark ausgelastet hat. Es wurde jedoch nichts gefunden. Im allgemeinen bin ich sehr vorsichtig im Internet unterwegs und auf dem PC wurde schon seit Jahren nichts mehr außer Windows Updates direkt von Microsoft installiert. Allgemein ist sehr wenig auf dem System installiert.

Auf dem PC läuft Windows 10 21H2 mit allen von Microsoft erhalten Updates. 

Der Prozess belastet zudem lediglich die CPU. Er bezieht weder Daten aus dem Internet noch macht er irgendwas am Datenträger, laut Task Manager.

Das Problem tritt meistens auf beim Durchsehen von Fotos. Häufig tritt es erst nach einer Stunde auf. Je länger man Bilder ansieht desto mehr % beansprucht der Prozess. Beim Surfen ist der Prozess bislang noch nicht mit dieser Auslastung aufgetreten.

Im Internet habe ich herausgefunden, dass auch andere dieses Problem haben. Hier wurde empfohlen die Standardapp für das Öffnen von Fotos kurz eine beliebige andere App umzustellen und wieder zurück. 

Sofort nachdem dies geschehen ist ist der Prozess im Task Manager wieder bei 0 - 3 %. Schaut man sich jedoch wieder Bilder an, kann es sein dass der Prozess wieder auf 20 - 40% hochgeht. Auch das schließen der Fotos App und aller anderen Fenster führt nicht dazu, dass der Prozess wieder zu seiner normalen Auslastung zurückkehrt. Ein Neustart des PCs behebt das Problem zudem zunächst auch, aber natürlich auch nur temporär. 

Der Prozess mit dem Namen Shell Infrastructure Host steht für die sihost.exe. Sie befindet sich bei mir im Ordner C:\Windows\System32. Ich habe die Eigenschaften des Prozesses mit dem gleichen Prozess auf einem anderen PC verglichen der das Problem bislang noch nicht hatte. Die Größe, Speicherort, Version, Copyright sind identisch lediglich das Änderungsdatum unterscheidet sich um ein paar Tage. 

Laut Internet hängt das Problem wahrscheinlich mit der Standardfotoapp von Windows zusammen. Diese habe ich geupdated repariert und auch schon zurückgesetzt. Erfolglos. Auch die Problembehandlung hat nichts gefunden.

Seit dem August Patch hat sich das Problem etwas verbessert. Nun kommt es teilweise vor, dass der Prozess auch manchmal wieder selber zu seiner gewohnten Auslastung zurückkehrt.

Seit einigen Tagen habe ich gelesen, dass das Problem bereits in die Patchnotes für einen Patch der im Herbst für Windows 11 erscheinen soll aufgenommen wurde. Jedoch war hier nur von Windows 11 und nicht von Windows 10 die Rede.

Meine Frage ist nun wie groß ist die Wahrscheinlichkeit, dass es sich bei diesem Problem um Maleware handelt bzw. was kann man nun noch unternehmen um das Problem zu beheben?

PC, Computer, Foto, Software, Windows, Microsoft, App, Betriebssystem, Datei, Technik, Virus, Notebook, CPU, Elektronik, IT, Installation, Update, Bug, .exe, HDD, Malware, Patch, SSD, Virenscanner, schadware, Windows 10, fotoapp, Windows 11, Laptop

E-Mail Accounts wurden gehackt?

Hallo liebe Community,

ich habe ein sehr großes Problem und ich hoffe, dass mir da irgendjemand weiterhelfen kann.

  1. Ich habe vor ca. 1 Woche über eine Youtube Beschreibung etwas für mein Computer runtergeladen, wodurch ich mir vermutlich eine Malware auf meinem PC eingefangen habe. Dies habe ich bemerkt, als mein Instagram Account und mein Discord Account gehackt wurde. Daraufhin habe ich dann mein Discord Account aus Panik gelöscht und bei meinem Instagram Account die E-Mail Adresse und das Passwort geändert.

Das ist jetzt circa. 5 Tage her. Ich habe über die Webseite "haveibeenpnwed" geguckt ob meine E-Mail Adressen verkauft wurden. Dort konnte ich herausstellen, dass eine meiner 4-6 E-Mail Adressen veröffentlicht wurde.

Ich habe sofort mein Computer zurückgesetzt. Ein Tag später habe ich gesehen, dass irgendjemand etwas über mein Steam Account gekauft hat. Ich habe sofort die Zahlungsmethode rausgenommen.

Außerdem hat sich jemand in mein Amazon Konto gehackt und versucht Guthaben zu kaufen. Das ist dem Hacker zum Glück nicht gelungen.

Ich habe mir jetzt eine neue E-Mail Adresse erstellt und sämtliche Passwörter geändert. Diese habe ich mir von Apple generieren lassen (somit sind sie eigentlich ziemlich sicher) und in meiner I-Cloud abgespeichert. Die alten E-Mail Adressen habe ich gelöscht.

Ich habe mein Online Banking und meine Bankkarten sperren lassen. Nach einem Gespräch mit meinem Berater, hat er diese wieder entsperrt, da er meint ich wäre auf der sicheren Seite, wenn ich meine E-Mail Adressen und Passwörter geändert habe.

Ich habe außerdem, für den Fall das ich zur Polizei gehe, Screenshots gesammelt.

Nun wollte ich bei den restlichen Seiten, wo ich angemeldet war, ebenfalls meine E-Mail Adressen ändern. Ich habe mich gewundert, dass ich keine E-Mails bekomme. Darum habe ich mich ausgeloggt und versucht neu einzuloggen. Jedoch sagt mir Google jetzt, dass meine E-Mail Adresse nicht existent sei. Wurde diese ebenfalls gehackt? Im Internet steht, dass Google momentan wohl down ist. Liegt es vielleicht daran?

Jetzt frage ich mich ob ich eventuell zu fahrlässig gehandelt habe?

Hat jemand gleiche Erfahrung und kann mir ein paar Tipps mit auf dem Weg geben?

Ich bin schon paranoid und muss jedes mal meine E-Mails checken ob ich Sicherheitswarnungen bekomme.

Ich möchte eines Tages wieder ohne Angst im Internet shoppen können.

Ist mein Computer nicht mehr von der Malware betroffen, wenn ich ihn zurückgesetzt habe?

Ich hoffe jemand kann hat die Lust mir zu helfen.

Liebe Grüße.

Computer, Sicherheit, E-Mail, IT, Hacking, Malware, gehackt

Instagram über DM-Foto gehackt?

Gestern habe ich nach etwas small talk mit einer "vertrauensvollen" Person (hatte sehr viele Follower so 1500 und 3000 gefolgt) ein Foto zugeschickt bekommen, dass ich daraufhin geöffnet hatte.

Kurz darauf hab ich die Email erhalten: "Verifiziere dein Konto". In der Email stand drinne, dass jemand versucht hat sich über mein Account anzumelden aber die 2-FA Verifizierung hat mir die Email deswegen geschickt und konnte das verhindern.

Mein Account habe ich immer noch, habe alle Passwörter geändert, von meinen Emails und meinem Profil (alle unterschiedlich gesetzt) und halt die Email über die mein Account angemeldet ist auch geändert.

Bin dann mit 3 Virenscan-Apps und Anti-Trojaner Apps mein Handy durchgegangen und konnte eine potenzielle Gefahr entdecken, die ich direkt gelöscht habe.

Trotzdem habe ich heute wieder die selbe Email erhalten: "Verifiziere dein Konto".

Heißt das, dass der Hacker mein neues Passwort auch kennt und es erneut probiert hat?

Beobachtet er mich über mein screen? Er versucht es eigentlich immer nur, wenn ich auf meinem Account angemeldet bin und aktiv bin.

Kann es sein, dass ich immer noch Trojaner oder irgendwelche Malware auf meinem Handy habe und er es deshalb weiß?

Ist es überhaupt möglich nur über ein geöffnetes Bild per dm auf Insta gehackt zu werden? Ich habe ja gar kein Link geöffnet und im Internet habe ich nichts zu diesem "neuartigen" Hack entdeckt.

WAS GEHT BLOß HIER VOR?

Kann ich jetzt überhaupt noch sicher online Banking machen? Ich habe enorme Sorgen um meine Daten, weil ich sehr viel über die Sparkassen App zahle.

Kann er nur Instagram beeinflussen oder muss ich mich auch noch um andere Apps sorgen, wie meine Galerie oder meinen Browserverlauf?

Ich habe mein Handy mit Avira Security, Malwarebytes und Eset Security gescannt und nix gefunden, was kann ich bloß tun?

Muss ich jetzt wirklich mein Profil löschen oder wird der Hacker es durch die 2-FA Verifizierung nie schaffen komplett anzumelden und bin dadurch "sicher"?

Ich bitte um Rat, danke schonmal im Vorraus

Bitte so viele Fragen wie möglich beantworten, ich bin für jede Antwort froh.

Bild zum Beitrag
Virus, Sicherheit, DM, Hacker, Malware, Security, gehackt, Instagram, Online-Banking Sparkasse

Instagram durch DM-Foto gehackt?

Heute hat irgendwer versucht mein Instagramprofil zu hacken.

Woher ich das weiß?

Folgendes ist passiert:

Unbekannte Frau folgt mir, habe akzeptiert, hatte über 1500 Follower und 3000 gefolgt, "wirkte" vertrauensvoll, also hatte ichs akzeptiert.

Sie hat mich mehrere Stunden danach angeschrieben und gefragt wie es mir geht (auf englisch).

Ich meinte es geht mir gut und hab sie dann gefragt, daraufhin hat sie mich gefragt woher ich komme und schrieb ihr aus Deutschland und fragte sie, sie meinte aus Texas.

Danach hat sie nach meinem Alter gefragt und danach ob ich single sei.

Dann wollte sie ein Foto von mir haben, um zu sehen ob ich nicht ein Fake Profilbild habe. Das habe ich NICHT gemacht.

Daraufhin schickte sie mir ein Bild, ich habs geöffnet und es war nur sie mit einem Hund auf dem Sofa.

Einige Minuten später kam die Email zu mir "Verifizieren sie ihren Anmeldeversuch"

Irgendwer hatte versucht sich über mein Profil anzumelden kurz nach diesen seltsamen Nachrichtenaustausch mit der Unbekannten.

Ich habe direkt mein Instagram-Passwort geändert, mein EmailPasswort und mich überall abgemeldet, wo ich mit der email angemeldet war (amazon, Outlook, etc.), hatte ungefähr 30 Minuten gedauert bis ich überall mein Passwort geändert hatte.

Bei Instagram hatte ich diese 2-Wege-Verifizierung, wodurch zum Glück mein Profil nicht komplett gehackt wurde. Habe das daraufhin auch bei den Emails gemacht, weil ichs davor nicht hatte.

Hatte mir auch ausm Playstore eine Antivirusapp mit einer sehr guten Bewertung runtergeladen, gescannt und eine seltsamw (potenzielle Virus) Datei entdeckt, die ich daraufhin gelöscht hatte.

Muss ich jetzt noch irgendwas machen? Ich habe Angst, dass irgendwelche Trojaner oder sonstige Screen-Überwachuungsviren oder so auf meinem Handy sind und ich überwacht werde.

Ist mein Instagram Profil jetzt auch sicher? Oder soll ich meinen Benutzernamen und email auch ändern, damit der Hacker nichts darüber weiß.

Habe den Support auch schon angeschrieben, dauert aber noch.

Internet, Foto, Virus, Sicherheit, Samsung, Social Media, Android, DM, Hacker, Hackerangriff, Malware, Trojaner virus, Instagram, Zwei-Faktor-Authentifizierung

Meistgelesene Beiträge zum Thema Malware