mykoma schrieb:
Wenn nix hilft, neu aufsetzen.
Triversity schrieb:
Windows neu installieren ist wohl die sicherste Methode.
Smily schrieb:
Ehrlich gesagt ... würde ich Windows und alle Platten formatieren und neu aufsetzen. Das funktioniert zu 100% und ist weniger Aufwand, als später zu merken, dass jemand mit deinen Zugangsdaten Schindluder betrieben hat.
Reichts denn Windows einfach neu zu installieren? Ich habe drei Festplatten, eine System-SSD mit einigen Programmen, eine HDD mit Musik, Fotos, Spielen etc., und eine zweite SSD für einige andere Spiele. Von einer Neuinstallation wäre ja nur die erste SSD betroffen - wäre es nicht möglich, dass sich auch auf den anderen Platten eingenistet hat? Alles kann ich ja nun nicht formatieren.
Unglaublich wichtige oder sensible Daten habe ich auf C: nicht drauf. Halt ein paar Programme und Dokumente. Ein Backup habe ich so weit ich weiß jedoch auch nur von meinen Einstellungen, wobei ich einige der Dokumente ganz gerne behalten würde (würde ich dann wohl erst jetzt irgendwo zwischenspeichern).
Der Defender, welcher nach einer halben Stunde vielleicht 5% durchforstet hat, zeigt mir aber jetzt an er hätte was gefunden, ich aber noch abwarten soll. Wobei mir Hitman Pro auch mal Punkbuster von EA als Malware anstrich, insofern...
edit:
powerfx schrieb:
Wenn du die Mail hoffentlich noch hast, lade den Anhang herunter (ohne ihn zu öffnen) und anschließend bei
VirusTotal hoch. Dann weißt du, ob es Malware ist und wenn ja, evtl. welche genau.
Ist das verlässlich? Ich meine, meine Antiviren-Programme haben nix gefunden, nun soll mir die Seite sagen ob alles im Lot ist? Und ist das denn die beste Idee überhaupt das wieder auf meine Platte zu holen? Entschuldige, ich bin nur etwas skeptisch.
Creati schrieb:
Kurze Verständnisfrage: was war im Anhang genau? Eine txt-Datei kann ja keine Infektion auslösen. War dann wohl eine .js-Datei im ZIP-Archiv oder?
Der Trojaner ist ggf. so frisch, dass seine Signatur noch nicht bei den Virenherstellern in den Datenbanken drin ist. Ne Möglichkeit wäre daher ggf. auch, den PC für ne Weile auszuschalten und paar Tage warten bis neue Updates raus sind, die ggf. den Virus erkennen. Wobei der natürlich auch so tief im System sitzen kann, dass man den nicht wegbekommt.
Sicherste Variante ist dann wirklich, das System neu aufzusetzen. Wer etwas risikofreudiger ist, der lässt mehrere Scanner laufen (wie von mykoma beschrieben) und setzt nicht neu auf.
Bist Du mit Adminrechten unterwegs oder mit einegschränkten Rechten?
Eine .txt Datei, mehr nicht. Keine .batch oder .js, nix. Ausschalten stellt leider keine Option dar.
Unterwegs nicht, die muss ich manuell immer bestätigen. Aber ja, bin alleiniger Nutzer und auch Admin des PCs.
Smily schrieb:
Was kam eigentlich, als du die txt geöffnet hast? Wirklich der Editor mit Reintext oder eine Webseite oder gar nichts?
Der Editor, mehr nicht.
Hab aber bei meiner Recherche entdeckt, dass man wohl Viren und co. als .txt Datei irgendwie abspeichern kann, welche dann die Konsole mit 1x1 Pixel Größe öffnen. Oder so.
edit numero 2:
Ordner war eh noch im Papierkorb.
Virustotal gibt mir ein Renommee von 0 zurückgegeben
https://www.virustotal.com/de/file/...33a78066e918112ae8102e0c/analysis/1478992717/