1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Bitte um Hilfe bei Malware Bekämpfung

Discussion in 'Sicherheit' started by MoritzK, Sep 12, 2016.

Tags:
Thread Status:
Not open for further replies.
  1. MoritzK

    MoritzK ROM

    Hallo,
    auf meinem Desktop ploppt seit einiger Zeit ein Fenster auf, das zum Updaten von Yahoo aufruft. Das Fenster ist im Windows 7 Stil und der Text auf Englisch, obwohl mein PC mit Wndows 8.1 läuft und Deutsch eingestellt ist und ich kein Yahoo benutze.
    Als das heute aufgeploppt ist, habe ich Task Manager gestartet und den Dateipfad ausfindig gemacht. Als ich das ganze löschen wollte, ist das nicht gelungen, denn ich benötige trotz Admin Rechten die Berechtigung von "TrustedInstaller" um nur irgendetwas in diesem Pfad ändern zu können.
    Ein Moderator hat ja dazu geraten den PC zu formatieren oder z.B Anti Malware den PC scannen zu lassen.
    Tja Avast findet zum einen nichts und Anti Malware hat auch nichts ausfindig machen können.
    Und falls es irgend eine andere effektive Methode gibt die Malware loszuwerden, möchte ich den PC nicht neu aufsetzen, da das für mich mit sehr großem Aufwand verbunden wäre.

    Kann ich Irgendwie diese Sperre von "TrustedInstaller" umgehen und die Malware Manuell löschen, oder eine andere Lösungsvariante anwenden?

    Anscheinend existiert die Datei schon seit 2013, aber ich habe sie erst kürzlich entdeckt. Beiliegend sind ein paar screenshots. Ich weis nicht ob das hilft.

    mfg Moritz

    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]
    [​IMG]
     
  2. Dogeater

    Dogeater Halbes Gigabyte

    Der Moderator hat Recht. Setze das Ding neu auf.
     
  3. Odie0506

    Odie0506 Kbyte

    Da die Bilder nicht angezeigt werden...... lass mich raten: Du verwendest als Browser Chrome?

    Das Löschen nutzt auch nichts. Die Dateien werden beim nächsten Start neu angelegt.
    .... bei Verwendung eines Benutzerkontos hast du keine Adminrechte, sondern eingeschränkte administrative Rechte.
    Nur das Systemkonto mit der Bezeichnung "Administrator" hat tatsächlich alle Rechte, ist jedoch in der Regel nach der Installation von Windows deaktiviert.

    Ich würde mit ADWCleaner noch einen Versuch unternehmen und nach dem Entfernen der Funde auch Chrome inkl. aller Erweiterungen deinstallieren.
    Die Dateien, die dieses Fenster immer wieder erscheinen lassen, liegen zumeist in den Verzeichnissen von Chrome.

    Wenn das deine installierte Antivirensoftware ist, kann diese bereits wirkungslos sein. Schadsoftware versucht nicht selten zuerst die installierte Antivirensoftware auszuhebeln, damit diese den Schädling schon nicht bemerkt und entfernt.
     
  4. MoritzK

    MoritzK ROM

    Nagut, dann versuche ich es einmal mit ADW Cleaner, ansonsten muss ich wohl oder übel das System neu aufsetzen.

    Chrome ist nicht ganz richtig, ich benutze Firefox.

    Danke für die Antworten

    Mfg Moritz
     
  5. VB-Coder

    VB-Coder Megabyte

    Ich würde auf jeden Fall mittels Ccleaner den ganzen temporären Müll von der Platte werfen, denn dort nisten sich die Installer gerne ein. Danach würde ich mittels RegCleaner nach verwaisten Registry Einträgen suchen und diese fixen. Jetzt würde ich hin gehen und die entsprechende Datei löschen.

    http://www.wintotal.de/tipparchiv/?id=1325 damit könnte es klappen die Rechte zum löschen zu erlangen. Andernfalls gab es da noch ein Tool hieß glaube ich "Unlocker" damit könnte man es auch versuchen.

    Danach würde ich das System mit Malwarebytes scannen und fixen. Neustarten, danach nochmals CCleaner, Regcleaner und Malwarebytes laufen lassen. Sollte im zweiten durchgang alles clean sein , dann sieht es vermutlich gut aus für das System.

    Andernfalls würde ich wichtige Daten sichern und neu aufsetzen.
     
  6. deoroller

    deoroller Wandelndes Forum

    Lassen sich wenigstens AV-Programm und wichtiger Windows Update aktuell halten?
    Wenn da bereits seit längerem Sendepause herrscht, wird Neuaufsetzen die einige Lösung sein.
     
Thread Status:
Not open for further replies.

Share This Page