Malware (Newssci.com) eingefangen

Nemesis200SX

Lieutenant
Registriert
Aug. 2012
Beiträge
744
Hallo

Ich habe mir mit dem Programm Super Video Converter offensichtlich Malware auf den Rechner geholt. Es wurden einige Programme ungefragt mit installiert, welche ich sofort wieder deinstalliert habe. Zusätzlich habe ich einen Virenscan mit Avira gemacht, welcher auch einige Schädlinge identifiziert hat. Diese wurden gelöscht. Ein zweiter Scan brachte nochmals paar Schädlinge ans Licht welche auch gelöscht wurden. Ein dritter Scan verlief dann ohne Meldungen. Super habe ich mittlerweile auch wieder gelöscht. Irgendwas dürfte sich aber noch auf meinem Rechner befinden.

Meinen Chrome Browser habe ich eigentlich immer an der Taskleiste angeheftet. Diese Verlinkung war plötzlich verschwunden. Wollte ich Chrome wieder anheften, hat sich das Chrome Symbol in ein Internet Explorer Symbol verwandelt. Es wurde bei einem Klick darauf auch der IE gestartet und als Startseite wurde ich immer auf newssci.com geleitet. Chrome direkt über einen Desktop Shortcut starten funktioniert aber.

Das Problem... ich kann keine Suche starten oder keinen Link anklicken in dem das Wort "Malware" vorkommt. Ist das der Fall schließt sich der Browser sofort... und zwar jeder Browser den ich getestet habe (Chrome, IE, Edge, Firefox). Also habe ich mich über meinen Laptop auf dich Suche gemacht und bin auf diese diese Seite gestoßen. Die darauf genannten drei Programme habe ich runtergeladen und die Installationsdatein per USB Stick auf meinen Rechner kopiert.

Hier das nächste Problem: HitmanPro konnte ich installieren, Malwarebytes und Zemana AntiMalware jedoch nicht. Diese verhielten sich wie meine Browser, kurz ging das Installationsfenster auf, schloss sich aber sofort wieder. Windows 10 habe ich dann im abgesicherten Modus gestartet, da konnte ich zumindest Malwarebytes installieren, bei Zemana kam eine Meldung, dass es nicht im abgesicherten Modus funktioniert. Malwarebytes und HitmanPro fanden dann nochmal einige Datein, welche ebenfalls gelöscht wurden. Viele der gefundenen Datein befanden sich unter AppData/Local/Temp daher habe ich sicherheitshalber den kompletten Ordner gelöscht.

Sauber ist das System noch immer nicht. Zwar ist die Verlinkung auf newssci weg, jedoch ändert sich noch immer mein Chrome Symbol (nur jetzt immer in ein gelbes "?") und das Wort "Malware" schließt mir noch immer alle Browser.

Ich hätte jetzt jeden auffindbaren Virenscanner und Malwarescanner über mein System laufen lassen in der Hoffnung, dass jeder etwas anderes identifiziert und löscht, aber vielleicht weiß hier jemand einen besseren Weg?

Danke
 
Ich würde mal Malwarebytes und Spybot Search & Destroy drüber laufen lassen.
 
Ich würde alle wichtigen Daten wegsichern, die Systemplatte formatieren und Windows neu installieren. Nur so kannst Du sicher gehen den Mist runter zu haben...
 
  • Gefällt mir
Reaktionen: John Sinclair
malwarebytes habe ich wie bereits geschrieben schon drüber laufen lassen. Der findet nichts mehr. Spybot werde ich noch ausprobieren.

Windows neu aufsetzen soll die letzte mögliche Alternative bleiben.
 
Du solltest einen Viren/Malware Scan ausserhalb des Betriebssystem machen.
Lade Dir eine Viren-Rescue-Disk runter und starte davon.
Beispielsweise hier:
https://www.pcwelt.de/ratgeber/Anti-Virus-USB-Stick-6388968.html
Oder hier:
https://www.avira.com/de/download/product/avira-rescue-system

Ansonsten nutze ich immer noch die Virendisk von CT (desinfeCT), die es leider nicht im (kostenlosen) Download gibt. Diese nutzt mehrere Virenscanner, die in einer Linus Umgebung booten und das BS Scannen können.

Absolute Sicherheit wirst Du trotzdem erst mit einer Cleanen Installation von Windows 10 bekommen.
 
  • Gefällt mir
Reaktionen: John Sinclair und areiland
Ich hätte jetzt jeden auffindbaren Virenscanner und Malwarescanner über mein System laufen lassen in der Hoffnung, dass jeder etwas anderes identifiziert und löscht, aber vielleicht weiß hier jemand einen besseren Weg?
Wenn du Windows nicht aufsetzen willst und kein sauberes Systembackup/image zum aufspielen hast, dann melde dich im Trojaner Board an und mache dort: https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/ ein neues Thema auf, Spoybot kannste vergessen, gibt bessere Scanner und hebe deine bisherigen Scanberichte für den Helfer dort auf. Wenn dein System bereinigt ist und der helfer dir das sagt: USB Festplatte anschliessen und mit zum Beispiel Aomei Backupper Standard: https://www.backup-utility.com/de/free-backup-software.html eine Systemsicherung machen oder ein Backup der gesamten Festplatte mit allen Partitionen wenn dir das lieber ist. Bei der Systemsicherung wird Windows inkl. den dazu gehörigen versteckten Partitionen gesichert.
 
Spybot hat auch einige Einträge gefunden, problem besteht immer noch. Werde den Scan von USB versuchen. Danke
 
Wieso nicht neu Aufsetzten? In der Zeit hättest du schon alles platt gemacht und neu Installiert. Die Programme sind schnell wieder Installiert und ein Backup sollte doch sowieso jeder parat haben, in der heutigen Zeit!
 
Nemesis200SX schrieb:
Spybot hat auch einige Einträge gefunden, problem besteht immer noch. Werde den Scan von USB versuchen. Danke
Wenn du nicht neu aufsetzen willst, Windows 10 1803 ist in ca. 4 Stunden drauf und stattdessen bereinigen willst, dann hör auf mich und lass das im Trojaner Board machen. Und so oder so: mach danach das Systembackup/sicherung auf eine USB Festplatte als Backup Medium.
Ergänzung ()


und ein Backup sollte doch sowieso jeder parat haben, in der heutigen Zeit!
Wunschdenken;)
 
Zuletzt bearbeitet:
kurze Info zum Schluss. Habe den Rechner nun doch neu aufgesetzt. Das war im Endeffekt dann doch die schnellere Variante als tagelang zu versuchen die Malware vom Rechner zu bekommen.
 
Nemesis200SX schrieb:
kurze Info zum Schluss. Habe den Rechner nun doch neu aufgesetzt. Das war im Endeffekt dann doch die schnellere Variante als tagelang zu versuchen die Malware vom Rechner zu bekommen.
Jetzt solltest du zeitnah das in Angriff nehmen:
USB Festplatte anschliessen und mit zum Beispiel Aomei Backupper Standard: https://www.backup-utility.com/de/free-backup-software.html eine Systemsicherung machen oder ein Backup der gesamten Festplatte mit allen Partitionen wenn dir das lieber ist. Bei der Systemsicherung wird Windows inkl. den dazu gehörigen versteckten Partitionen gesichert.
Und vergesse nicht das Boot Medium vom Backup Programm mit dem Assistenten entweder auf eine leere CD oder auf einen leeren USB Stick zu erstellen.
 
Zurück
Oben