Hätte ich das Ding bloß nicht geladen! Wie immer gleich nach dem Download, vor einem etwaigen ausführen, mit Defender gescannt. Nach eine Ewigkeit kam das:omavoss schrieb:
Da der Defender das Ding weder blockieren oder entfernen noch hin Quarantäne stellen konnte und sich ein weiterer (nach Signaturupdate) gestarteter Kontrollscan plötzlich genauso wie am Problem-PC verhielt (Scan bleibt stecken), habe ich es mit Kaspersky und Malwarebytes gecheckt: Beide schlugen Alarm, beide konnten mit der Datei ebenfalls nichts tun, die bleib unlöschbar.
Also schnell alles runtergefahren, mit der Kaspersky Rescue Disk hoch und nach einem Komplettscan habe ich die dann entfernt.
Solche Anbietersites sollte man sperren. Alleine für die Frechheit in der FAQ, wo eine Viruswarnung als unrichtig bezeichnet wird. Sicher können grade solche Tools false positive auslösen. Aber wenn sich dann noch so ein Verhalten zeigt (Behandlung durch AV-Tools unmöglich, Scans stoppen ...), dann ist da was verdächtig. Dann ist es zumindest ein PuP.
So ein Ärger, so ein Zeitverlust und einige Stunden lang dachte ich nun ist auch der Reserve-PC verseucht.
Um gleich beim Ärger zu bleiben:
Auch das hochgelobte Desinfect macht nur Probleme am Problem-PC.
Habe es nun 3x neu auf einen Stick und jedes Mal die genannten Sachen und noch viel mehr.
So meldete allein ClamAV eine geschätzte Million "Ransomware" FOUND und einige tausend andere Schädlinge. Schaut man später in die Logs, findet sich kein Hinweis darauf. Auch nicht auf die 100k Zugriffsfehler usw.
Bei Eset sei die Lizenz ungültig und man verweigert daher die Signaturupdates.
WhiteSecure(F-Secure) läuft nun seit heute 00:00, also ~ 21 Stunden, im Fenster auch schon eine gefühlte Mio. Fehlermeldungen ...
Und ... achja, das gehört eigentlich ins Heise Forum.
Ergo: Bisher bin ich nur mit Kaspersky Rescue Disk vollauf zufrieden (funzt immer, schnell, einfach und man kann damit auch Aktionen setzen); Eset geht auch (aber nur Standalone, nicht vom Desinfect aus).
Alle drei sind super und wie man bei mir sieht, DAU sicher. (Aber ich habe Rufus bisher am öftesten verwendet.)omavoss schrieb:Ventoy (ist das DAU-sicherste) oder mit Rufus oder mit Balena-Etcher
Und ist das ... besser, sicherer, tiefgründiger als mit den Bordmitteln von Win oder ggf. einem Linux-Tool?omavoss schrieb:USB-Sticks kannst Du formatieren mit z.B. SD Card Formatter
Wobei ich Cards meist mit der Kamera formatiere, in der die verwendet wird.
Schon. Aber ich finde nix dabei, überhaupt wenn man vllt. grad echt gar keinen Stick frei hat (nicht wegen meiner Stick-Paranoia).omavoss schrieb:DVD brennen ist so richtiggehend "OUT"
Und sobald das Tool im RAM ist, ist es wurst, wie gestartet. Am Beispiel von Kaspersky und Eset (beide sind auf OldSchool-Medium gebraten und auf USB) habe ich kaum Unterscheide in der Boot-Zeit bemerkt ...
Nebstbei: Wenn ein Tool wie Desinfect ohnehin tagelang rödelt, ist ein, ein paar Sekunden längerer Bootvorgang auch schon egal.