Möglicher Virus pc zurücksetzen

Jayjay150

Cadet 4th Year
Registriert
Aug. 2020
Beiträge
75
Guten Abend Ihr Lieben,

Vor kurzem hatte ich eine Meldung von meinem McAffee Programm. Ehrlich gesagt konnte ich auch die Profiles_8d4Wb.rar Datei nicht zuordnen. Vor allem net in meinem Flightsim. Die Datei habe ich gelöscht.

jetzt habe ich auch bemerkt dass mein pc 2x von alleine neugestartet ist und bei jedem einschalten öffnet sich ein Fenster mit einer Webseite namens guru3d.com.

Jetzt habe ich mich entscheiden den PC zurückzusetzen. Würde dass falls ich einen Virus habe helfen?

Ist es auch ein Indiz für einen Virus? Ich surfe auch net auf irgendwelchen xxx Seiten oder habe noch irgendwelche Sachen heruntergeladen.

Hoffe ihr habt Tipps für mich.

Danke im Voraus.
 

Anhänge

  • D50D5C48-F9D4-4C5B-829D-F61915E4408C.jpeg
    D50D5C48-F9D4-4C5B-829D-F61915E4408C.jpeg
    2,9 MB · Aufrufe: 268
  • 4A48D285-C8F8-48D4-B688-B69C4A56FD17.jpeg
    4A48D285-C8F8-48D4-B688-B69C4A56FD17.jpeg
    2,4 MB · Aufrufe: 271
Hi,
so grundsätzlich muss es kein Virus sein. Es gibt audh einfach Dateien, die das beim herunterladen auslösen, aber nicht unbedingt als Virus klassifizierbar sind (soweit ich weiß). Mein erster Versuch vor dem zurücksetzen wäre erstmal, bei den Autostart-Apps nachzuschauen und das ggf. auszuschalten. Wenn es wirklich ein Virus ist, kann es sein, dass das zurücksetzen nichts hilft, weil dabei ja nicht alle Dateien gelöscht werden. Sprich du musst die Festplatte formatieren.

Aber als erstes: Mach mal einen Windows Defender Antivirus-Check von allen Dateien.

Lg


Edit: Rechtschreibfehler in „klassifizierbar“ behoben.
-> 25.12.2023, 00:44:25
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: AB´solut SiD
Moin,

Guru3D ist zunächst einmal nichts schlimmes. Es ist ein Portal für Hard- und Software in englischer Sprache mit einem angekoppelten Forum.

Genau wie Computerbase testen sie da Hardware. Mal umfangreicher im Sinne vom Vergleich von Modellen, mal wesentlich rudimentärer.

Wenn sich dein Browser automatisch öffnet und die Seite startet, hat aber irgendwas das Verhalten deines Browsers verändert - zumindest die Starseite -> wenn du sie nicht aus Versehen selbst geändert hast.

Auf die Schliche kann man kommen, wenn du dein Handeln davor überdenkst. Hast du irgendwelche Mods, Tools oder Trainer runtergeladen? Auch ein Programm aus dem Mittelfeld wie es McAfee ist, meldet nicht aus Lust und Laune eine Rar Datei, die sich in einem Ordner mit Pfadverlauf auf deinen Desktop befindet.
 
Hi Ihr Lieben,

Danke für die schnellen Rückmeldungen.

Habe leider schon dass zurücksetzen begonnen. Leider hat die Angst vor einem Virus die Oberhand gewonnen.

Habe wirklich auf flightsim.to z.b Flugzeug Livriers Oder Programme runtergeladen die auch bei großer Maße benutzt werden z.b vatsim.

Dass Problem ist auch dass ich den pc viel für die Arbeit benutze und alleine schon deshalb sehr vorsichtig bin was ich runterlade und wo ich surfe.

Muss ich eigentlich beim zurücksetzen auch den windows key neu eingeben?
 
Die McAfee-Meldung bedeutet erstmal nur, dass es sich um eine verdächtige RAR-Datei handelt.

Automatische Neustarts können u.a. auch von Windows Update angestoßen werden oder wenn schwere Hardware-/ Systemfehler eintreten.

Wenn du beim Zurücksetzen so eingestellt hast wie auf dem Screenshot, ist dir bewusst, dass alle Laufwerke gelöscht werden und nicht nur das Systemlaufwerk?

Die hast hier Optionen aktiviert, die eigentlich für den Weiterverkauf des PCs bzw. der Datenträger bestimmt sind, weil hier keine Dateien durch spezielle Datenrettungssoftware mehr wiederhergestellt werden können.
Je nach Größe der Datenträger wird dieser Vorgang mehrere Stunden dauern...
 
PC295 schrieb:
Die McAfee-Meldung bedeutet erstmal nur, dass es sich um eine verdächtige RAR-Datei handelt.

Automatische Neustarts können u.a. auch von Windows Update angestoßen werden oder wenn schwere Hardware-/ Systemfehler eintreten.

Wenn du beim Zurücksetzen so eingestellt hast wie auf dem Screenshot, ist dir bewusst, dass alle Laufwerke gelöscht werden und nicht nur das Systemlaufwerk?

Die hast hier Optionen aktiviert, die eigentlich für den Weiterverkauf des PCs bzw. der Datenträger bestimmt sind, weil hier keine Dateien durch spezielle Datenrettungssoftware mehr wiederhergestellt werden können.
Je nach Größe der Datenträger wird dieser Vorgang mehrere Stunden dauern...

Espero schrieb:
@Jayjay150 :
Hast du Backups deiner Daten?
Hi,

Ja habe nur backups für die Games gemacht. Aber alles andere sind anderweitig extern abgesichert.

Muss halt nur alles neu runterladen aber gut Pech gehabt.
 
Jayjay150 schrieb:
Muss halt nur alles neu runterladen aber gut Pech gehabt.
Nächstes mal bei Fundmeldungen nicht in Panik geraten!
Wenn du dir unsicher bist, ob es sich um Malware handelt, solltest du zuerst Netzwerk und Geräte trennen.
Dann lieferst du zuerst Informationen über die Fundmeldung und wartest auf Anweisungen durch Helfern.
Wenn man Eigenmächtig irgendwelche Schritte unternimmt, die einen spontan einfallen oder man im Netz findet kann viel schief gehen. (z.B. der Verlust ungesicherter Daten)
 
  • Gefällt mir
Reaktionen: dms
Frage in die Runde an die erfahrenen Experten:

Wenn der TE jetzt schon dabei ist, den PC zurückzusetzen, sollte er dann nicht lieber gleich eine clean-Neuinstallation machen?
 
Espero schrieb:
Wenn der TE jetzt schon dabei ist, den PC zurückzusetzen, sollte er dann nicht lieber gleich eine clean-Neuinstallation machen?
Die Option die er gewählt hat, entspricht einer kompletten Neuinstallation.
Beim Zurücksetzen unter Win10+11 stehen mittlerweile solche Optionen zur Verfügung.
 
  • Gefällt mir
Reaktionen: Espero
Ja habe tatsächlich auch die Panik bekommen.
Aber werde mir dein Rat zu Herzen nehmen. Erst denken dann handeln…

Mittlerweile ist es bei 44% :O
 
Kommt darauf an was das für ein flight sim ist und von wo heruntergeladen Kann solche Dateien enthalten die von mcaff als gefährlich eingestuft werden.
rücksetzen eines pc mit Malware ist zu 99% nutzlos da gut programmierte Malware in einer Windows Datei versteckt wieder aktiviert wird. dafür wäre ein komplettes Formatieren der Festplatten, inkl. löschen aller Daten das richtige Mittel.
und als letzter Tipp: es gibt auch die Möglichkeit, das mcaff selber das Problem ist (Datenbank mit zu vielen “false/positiv“ Einträge dein System verlangsamen
 
  • Gefällt mir
Reaktionen: purzelbär
dafür wäre ein komplettes Formatieren der Festplatten, inkl. löschen aller Daten das richtige Mittel.
Ich stimme chrigu zu: mach es richtig und mache eine Windows Neuinstallation, egal ob du Windows 10 oder Windows 11 hast. Wie man das macht, kannst du googeln und eine gute Anlaufstelle wäre zum Beispiel deskmodder:
https://www.deskmodder.de/wiki/index.php/Windows_10_clean_neu_installieren
https://www.deskmodder.de/wiki/index.php?title=Windows_11_neu_clean_installieren_Tipps_und_Tricks
und wenn du dich daran hälst und dein Windows neu installiert und eingerichtet ist, inkl. aktueller Updates, Programme, getätigten Einstellungen usw. dann solltest du dir ein Backup/Image Programm installieren und damit regelmässig Systembackups/images vom Windows oder alternativ auch Backups/Images der gesamten Festplatte auf einer externen USB Festplatte machen die nur für Backup Aufgaben angeschlossen werden sollte. Ich nehme dafür schon lange das: https://www.deskmodder.de/blog/2023...fessional-kostenlos-fuer-euch-bis-30-05-2024/
 
purzelbär schrieb:
mach es richtig und mache eine Windows Neuinstallation
Liest hier heute auch jemand?
Er hat die Festplatten nicht nur formatiert sondern auch geschreddert (siehe Anhang 1)
 
PC295 schrieb:
Die Option die er gewählt hat, entspricht einer kompletten Neuinstallation.
Beim Zurücksetzen unter Win10+11 stehen mittlerweile solche Optionen zur Verfügung.
Das wage ich zumindest zu bezweifeln: https://support.microsoft.com/de-de...-windows-d8369486-3e33-7d9c-dccc-859e2b022fc7 meiner Meinung nach wäre die beste Option eine Windows Neuinstallation mit einem erstellten Windows Installationsmedium mit dem man booten muss und dann damit die Neuinstalltion gestartet wird nachdem die bisherigen Partition damit vorher formatiert, gelöscht und neu erstellt wurden.
Ergänzung ()

PC295 schrieb:
Liest hier heute auch jemand?
Er hat die Festplatten nicht nur formatiert sondern auch geschreddert (siehe Anhang 1)
Ja ich lese mit und laut dem Microsoft Link gibt es sehr wohl Unterschiede zwischen PC zuücksetzen und Windows Neuinstalltion mit Installationsmedium. Kommt wahrscheinlich aber zu spät weil der TE ja schon angefangen hat.
 
purzelbär schrieb:
Ja ich lese mit und laut dem Microsoft Link gibt es sehr wohl Unterschiede zwischen PC zuücksetzen und Windows Neuinstalltion mit Installationsmedium.
Ja, die Funktionsweise. Das Ergebnis ist das Gleiche.
 
Wahrscheinlich ist es eh zu spät dafür, weil er sich ja schon für die Option PC zurücksetzen entschieden hat, Ich hoffe nur, er befolgt das und setzt es künftig um:
und wenn du dich daran hälst und dein Windows neu installiert und eingerichtet ist, inkl. aktueller Updates, Programme, getätigten Einstellungen usw. dann solltest du dir ein Backup/Image Programm installieren und damit regelmässig Systembackups/images vom Windows oder alternativ auch Backups/Images der gesamten Festplatte auf einer externen USB Festplatte machen die nur für Backup Aufgaben angeschlossen werden sollte. Ich nehme dafür schon lange das: https://www.deskmodder.de/blog/2023...fessional-kostenlos-fuer-euch-bis-30-05-2024/
denn dann muss er keine Neuinstallation oder PC zurücksetzen in Betracht ziehen, sondern er spielt mit dem Backup Boot Medium einfach ein Backup/Image ein was viel schneller geht und wenn das fertig ist, hat er wieder alles komplett zum Zeitpunkt als das Backup/Image gemacht wurde und er muss nicht alles neu machen und einrichten. Ein letzter Tipp an den TE: verzichte auf Trainer, Cracks usw für deine Spiele, die kommen nicht selten aus dubiosen Quellen.
Ergänzung ()

Er hat die Festplatten nicht nur formatiert sondern auch geschreddert (siehe Anhang 1)
Wenn ich jetzt den Erbsenzähler hier spiele, dann lese ich auf den Bild das keine Partitionen gelöscht werden sondern "nur" das Dateien auf den Laufwerken gelöscht werden und wer garantiert dann, das der Löschvorgang wirklich alles auf den Laufwerken auch wirklich sicher löscht? Von schreddern lese ich auf dem Bild nichts.
 
Zuletzt bearbeitet:
purzelbär schrieb:
sondern "nur" das Dateien auf den Laufwerken gelöscht werden
Das ist unter "Daten löschen" beschrieben.
Mit Bereinigen ist das komplette überschreiben des Datenträgers gemeint, deshalb auch dort der Hinweis, dass die Datenwiederherstellung erschwert wird.

purzelbär schrieb:
das der Löschvorgang wirklich alles auf den Laufwerken auch wirklich sicher löscht?
dafür gibt es den anderen Schieber "Dateien von allen Laufwerken löschen"

Auf dem Screenshot ist zu lesen, dass diese Optionen aktiviert sind.

Windows wird dann anschließend neu heruntergeladen und installiert.
 
Jayjay150 schrieb:
Jetzt habe ich mich entscheiden den PC zurückzusetzen. Würde dass falls ich einen Virus habe helfen?

Ist es auch ein Indiz für einen Virus? Ich surfe auch net auf irgendwelchen xxx Seiten oder habe noch irgendwelche Sachen heruntergeladen.

Ja natürlich ist das ein Virus und unter Windows ist es eigentlich fast unmöglich sich keinen Virus einzufangen. Das hängt mit der Grundstruktur des Betriebssystems zusammen. Sicherheit und Windows in einem Satz klingt schon etwas seltsam. Böse Zungen behaupten ja Windows selbst ist ein Virus und da haben sie nicht ganz unrecht.

Die Frage nach dem "Würde das helfen" lässt sich nicht so leicht beantworten. Ich meine: Was ist denn dein Ziel? Willst du ein sicheres System, langfristig deine Ruhe und die Kontrolle über deinen PC haben? Dann würde ich dir raten dich mal ein paar Tage intensiv mit Linux zu beschäftigen und zu wechseln. Das hat den Vorteil, dass du nur noch einen einmalige Aufwand hast.

Deine Methode "Frickeln" an Windows funktioniert allenfalls kurzfristig, aber eben nicht nachhaltig. Da das nächste Problem im wahrsten Sinne des Wortes schon vorprogrammiert ist.
 
Zurück
Oben