Hallo Leute,
eines meiner Notebooks hat wohl eine Infektion abbekommen. Es sind per se keine wichtigen Daten drauf, dennoch würde ich gern aus interesse Feststellen, was genau passiert ist, bzw. was verändert wurde.
Ich habe die Tage ganz noraml daran gearbeitet, als der defender eine bedrohung erkannte. Ich habe sie in die Quarantäne verschoben und einen neustart mit Scann veranlasst, welcher dann auch etwas gefunden hat.
Nach dem Neustart, war der Defender plötzlich nicht mehr im Menü verfügbar "Der Administrator, hat teile dieser app eingeschränkt"
Sfc /scannow
konnte nicht abgeschlossen werden
dism /online /cleanup-image /restorehealth klappte auch nicht
Dann startete der Laptop plötzlich alle 15 Sekunden nach dem Boot neu.
nach deaktivierung der gesamten Start programme, war zumindest dieses Problem weg.
ich habe dann ein windows upgrade gemacht mit datein behalten option.
Allerdings startete der defender auch danach immer noch nicht.
auch die regedit befehle zum löschen der DisableAnti Spyware: reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f etc, funktionieren nicht, geben "zugriff verweigert"
bzw. sind die jeweiligen schlüssel sowieso auf 0.
Malewarebytes findet soweit nichts, jedoch lässt sich weder Hijackthis öffnen, noch lässt sich etwas profanes wie der Gforce treiber installieren, während andere dinge gehen.
Ich würde den Laptop nun schlicht zurück setzen, da wie gesagt nichts wichtiges drauf ist, außer Premiere pro und lightroom
Aus interesse würde ich jedoch schon gern wissen was genau da am system gändert wurde bzw. was genau da los ist, gibt es sonst eine möglichkeit dies mit tools festzustellen?
liebe grüße
eines meiner Notebooks hat wohl eine Infektion abbekommen. Es sind per se keine wichtigen Daten drauf, dennoch würde ich gern aus interesse Feststellen, was genau passiert ist, bzw. was verändert wurde.
Ich habe die Tage ganz noraml daran gearbeitet, als der defender eine bedrohung erkannte. Ich habe sie in die Quarantäne verschoben und einen neustart mit Scann veranlasst, welcher dann auch etwas gefunden hat.
Nach dem Neustart, war der Defender plötzlich nicht mehr im Menü verfügbar "Der Administrator, hat teile dieser app eingeschränkt"
Sfc /scannow
konnte nicht abgeschlossen werden
dism /online /cleanup-image /restorehealth klappte auch nicht
Dann startete der Laptop plötzlich alle 15 Sekunden nach dem Boot neu.
nach deaktivierung der gesamten Start programme, war zumindest dieses Problem weg.
ich habe dann ein windows upgrade gemacht mit datein behalten option.
Allerdings startete der defender auch danach immer noch nicht.
auch die regedit befehle zum löschen der DisableAnti Spyware: reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f etc, funktionieren nicht, geben "zugriff verweigert"
bzw. sind die jeweiligen schlüssel sowieso auf 0.
Malewarebytes findet soweit nichts, jedoch lässt sich weder Hijackthis öffnen, noch lässt sich etwas profanes wie der Gforce treiber installieren, während andere dinge gehen.
Ich würde den Laptop nun schlicht zurück setzen, da wie gesagt nichts wichtiges drauf ist, außer Premiere pro und lightroom
Aus interesse würde ich jedoch schon gern wissen was genau da am system gändert wurde bzw. was genau da los ist, gibt es sonst eine möglichkeit dies mit tools festzustellen?
liebe grüße