Datenklau

Status
Für weitere Antworten geschlossen.
Ich hau mich wech. :D

Hast Du selbst mal angesehen, was da angemosert wurde? @SSSDhddd

Da schlaegt die PUP-Erkennung zu und meckert ueber den Slim/Driver/Booster/Update-Krams den Du da benutzt.

1591551632961.png


Hast Du sonst noch etwas wirklich Essentielles vorzuweisen, was eine Bedrohung sein koennte? ;)

Abgesehen davon sollte das SLIM-Krams eher SLIME-Krams heissen.

BFF
 
  • Gefällt mir
Reaktionen: DJServs
Da hat er erst kürzlich Windows 10 aufgesetzt und jetzt schon wieder PUP auf seiner Kiste weil er beim installieren nicht aufgepasst hat:Dalso muss er es nochmal neu aufsetzen:pso lange bis er es lernt und beim nächsten Versuch soll er sich zuerst Unchecky: https://unchecky.com/ mit ins Boot holen. Dann hat Malwarebytes nix oder fast nix mehr zu machen.
@SSSDhddd
Nimm deine Kiste mitsamt Festplatten wo du Backup's drauf hast und geh damit zu einem PC Dienstleister damit der dir gescheit Windows 10 plus deiner Programme aufspielt und deine Backup Bilder fachmännisch auf Infektionen hin prüft. Kostet zwar nen Batzen Geld, aber das wäre die für dich sauberste Lösung.
 
Ich denke der TE hat gezielt den Slim(e)Treiberupdater installiert. @purzelbär
Machen viele, weil sie das z.B. bei QVC beworben sehen oder jemand (vielleicht die "Listige" bei ihm) das erzaehlt hat. :D

BFF
 
  • Gefällt mir
Reaktionen: DJServs
Was soll der "Batzen Geld" bringen? Spätestens durch die nächste Aktion ist das eh alles wieder hinfällig. Da wird am Rechner blind und planlos alles gemacht, was irgendwie geht. Und wenn er es nicht macht, dann die nächste Person, die an den Rechner gelassen wird.
 
  • Gefällt mir
Reaktionen: ChiliSchaf und DJServs
So wird es wohl leider bei ihm kommen:ound ich habe nicht den Eindruck von ihm, das er gewillt ist, sich intensiver mit seinem PC und dessen Absicherung zu beschäftigen.
Ergänzung ()

@BFF
Da haben wir doch schon was:
Während der Installation sollten Sie die gesetzten Häkchen entfernen und Zusatz-Software ablehnen, um keine unnötige Toolbar auf den Rechner zu bekommen.
Quelle: https://www.chip.de/downloads/SlimDrivers_44659095.html
@M@rsupil@mi
Na ja, der PC Dienstleister könnte ihm Windows 10 richtig einrichten inkl. Passwort für Benutzer wenn Windows 10 hochgefahren wird, so das er jedes Mal das Passwort eingeben muss, dann kann die ominöse Bilderlöscherin den PC ohne das Passwort nicht hochfahren und nix erneut löschen und wäre ich der PC Dienstleister, würde ich ihm ein Windows 10 Systembackup machen mit zum Beispiel Aomei Backupper Standard und Sicherungen/Kopien wichtiger Dateien/Dokumente. Beides auf eine externe USB Festplatte und dem TO verständlich machen, das diese USB Festplatte nur Backup Aufgaben angeschlossen werden darf.
 
Zuletzt bearbeitet:
Voellig egal ob Chip (sollen selbst mal aufhoeren den Downloader zu verbreiten) da was schreibt wegen Haken. Die Software an sich ist der "SLIME".
Und genau das hat Malwarebytes auch festgestellt.

Anyway.
Wird Zeit das der TE sich wieder meldet. Diese Woche muss der Post #200 fertig sein. ;)
 
  • Gefällt mir
Reaktionen: DJServs
BFF schrieb:
Hast Du sonst noch etwas wirklich Essentielles vorzuweisen, was eine Bedrohung sein koennte? ;)
BFF
Ne außer das nicht. An dem Rechner hat malwarebytes nix gefunden und eset nur dieses 1 Bild auf der Platte
 

Anhänge

  • eset.PNG
    eset.PNG
    1,1 MB · Aufrufe: 314
Lass deinen PC von jemanden machen, der mehr Ahnung hat als du, vielleicht hast du ja jemand der vertrauenswürdig ist, in deinem Bekanntenkreis und dann macht auch das mit den Backups und dem Windows Passwort das die böse Bilderlöscherin nicht ungefragt deinen PC hochfahren kann. Am besten erteilst du ihr Hausverbot bei dir:D
 
purzelbär schrieb:
Na ja, der PC Dienstleister könnte [...]
Gar kein Einspruch, da ist viel Sinnvolles bei. Aber all das funktioniert nur, wenn der User auch mitmacht. Was aber nicht passieren wird. Man sieht es ja hier im Thread, da läuft grundlegend was falsch. Die ominöse Bilderlöscherin, die am Ende gar nix gelöscht hat, ist das geringste Problem überhaupt.
 
  • Gefällt mir
Reaktionen: DJServs
Dein Bild zeigt nix. Ausser ein 99%. Hilft absolut weiter. @SSSDhddd
Was war/ist die Meldung von ESET? Das Dingens hat doch sicherlich irgendwas zur Datei ausgeworfen.

BFF
 
purzelbär schrieb:
Lass deinen PC von jemanden machen, der mehr Ahnung hat als du, vielleicht hast du ja jemand der vertrauenswürdig ist, in deinem Bekanntenkreis und dann macht auch das mit den Backups und dem Windows Passwort das die böse Bilderlöscherin nicht ungefragt deinen PC hochfahren kann. Am besten erteilst du ihr Hausverbot bei dir:D
Da hätte ich schon jemand aber der sagt immer selbst ist der Mann.
Ist Backup was anderes als seine Daten einfach auf eine andere Festplatte zu kopieren ?
Die hat schon lange Hausverbot.
 
Ich würde auch noch das Wohnungstürschloss tauschen man weis ja nie vielleicht wurde ja ein Schlüsselabdruck gemacht.
 
  • Gefällt mir
Reaktionen: DJServs
BFF schrieb:
Dein Bild zeigt nix. Ausser ein 99%. Hilft absolut weiter. @SSSDhddd
Was war/ist die Meldung von ESET? Das Dingens hat doch sicherlich irgendwas zur Datei ausgeworfen.

BFF
bei den 99% isses dann stehen geblieben da kam nix mehr, aber bei 286kbs ist doch kein virus drauf oder ? falschmeldung ? ich scan nochmal
 
  • Gefällt mir
Reaktionen: DJServs
Ist Backup was anderes als seine Daten einfach auf eine andere Festplatte zu kopieren ?
Für einem wichtige dateien wie Fotos, Dokumente, Musik, Videos usw reicht das schon wenn du die kopierst und auf einer externen Festplatte einfügst. Das kann man schon als Backup von Dateien bezeichnen. Windows 10 Systembackup ist wieder was anderes aber auch wichtig: https://www.ubackup.com/de/features/system-backup.html
@HyperSnap
Nicht zu vergessen die Haustüre:Dund bei der Wohnungstür weitere Sicherungen innen anbringen wie Zusatzschloß und das altewährte Kettchen mit dem man die Tür einen Spalt weit öffnen kann.
 
SSSDhddd schrieb:
bei den 99% isses dann stehen geblieben da kam nix mehr, aber bei 286kbs ist doch kein virus drauf oder ?

Kann Mehreres bedeuten. ESET packte es nicht, Datei defekt, Datentraeger teildefekt.
Und lass mal das plenken bitte.

Abgesehen davon muss ein "Virus" nicht sehr gross sein. ;)
Da gab's Welche die waren nur einige KB gross.
Probier mal den hier. -> Eicar
Nur 68 Byte gross.

BFF
 
Zuletzt bearbeitet:
BFF schrieb:
Diese Woche muss der Post #200 fertig sein
Das sind gar nicht mehr viele also kommentieren.


SSSDhddd schrieb:
286kbs ist doch kein virus drauf oder ?
Wie sehen die SMART Werte des Datenträgers aus? Evtl. Ist die Festplatte laangsam am fragmentieren oder sie erreicht bald ihr End of Life.

Vlpt sollte der TE mal nach: keep it simple stupid googlen. Je einfacher desto besser ist eine sehr freie aber effektive Übersetzung dieses Prinzips.
 
BFF schrieb:
Kann Mehreres bedeuten. ESET packte es nicht, Datei defekt, Datentraeger teildefekt.
Und lass mal das plenken bitte.

Abgesehen davon muss ein "Virus" nicht sehr gross sein. ;)
Da gab's Welche die waren nur einige KB gross.
Probier mal den hier. -> Eicar
Nur 68 Byte gross.

BFF
Bild lässt sich aber öffnen. Deine eicar Datei nicht, da kommt das
Ergänzung ()

purzelbär schrieb:
Das kann er ja mit CrystalDiskinfo: https://www.computerbase.de/downloads/systemtools/festplatten/crystaldiskinfo/ prüfen und uns das Ergebnis posten.
so schauts aus
 

Anhänge

  • eicar.PNG
    eicar.PNG
    11 KB · Aufrufe: 325
  • hdd.PNG
    hdd.PNG
    83,6 KB · Aufrufe: 318
Zuletzt bearbeitet:
Wohoo. #200

Natuerlich soll diese rote Warnmeldung kommen. Ist ja schliesslich in jeder Signaturdatei einer AV drin.
Du weisst was das EICAR-Testfile ist? Die 68 Byte die ich da verlinkt habe ist das Testfile.

SSSDhddd schrieb:
Bild lässt sich aber öffnen.

Dann ist das halt so und ESET hatte ein Problem.
Das Bild mit den SMART-Werten von der externen Platte kannst Du mal hier posten zur Analyse.
https://www.computerbase.de/forum/threads/sammelthread-hdd-probleme-smart-analysen.1326494/
Da sind regelmaessig Leute die sich mit sowas auskennen.

BFF
 
  • Gefällt mir
Reaktionen: BalthasarBux, DJServs und niteaholic
Status
Für weitere Antworten geschlossen.
Zurück
Oben