Systemneustart nachdem ein USB-Stick angeschlossen wurde

ReSa

Cadet 1st Year
Registriert
Dez. 2024
Beiträge
8
Hallo an alle,
im Büro mußte ich einen "fremden" USB-Stick verwenden.
Ich hatte ihn mit Avira gecheckt und es wurde nichts angezeigt.
Aber nach etwa 1 min hat Windows 10 einen Neustart ohne jegliches Zutun hingelegt, was sonst nie vorkommt.

Es ist mir sonst nichts weiteres am System aufgefallen und soweit scheint auch alles zu funktionieren.
Nun bin ich aber trotzdem verunsichert, ob da irgendein Virus, Rootkit oder ähnliches sich da eingenistet hat.
Ich hab auch anschließend Malwarebytes runtergeladen und über das System laufen lassen.
Es hat soweit nichts ergeben.
Ich möchte es aber noch mit einem anderen Tool gegenchecken.

Wie soll ich nun weiters vorgehen und welche Programme würdet Ihr mir empfehlen???

Danke im Voraus für Eure Hilfe
Reinhard
 
Sowas musst du sofort bei der IT Abteilung melden und Rechner aus lassen! Das kann alles mögliche gewesen sein und meistens gibt es genaue Anweisungen für diesen Fall. Für Mitarbeitender und IT Abteilung.
 
  • Gefällt mir
Reaktionen: UK Monkey, cosmo45, BeBur und 5 andere
Definitiv, das ist eine Aufgabe für die Leute, die sich damit hauptberuflich befassen und dafür verantwortlich sind und (hoffentlich) wissen was sie tun.
Zensai schrieb:
...meistens gibt es genaue Anweisungen für diesen Fall
Aber irgendwas sagt mir, dass es diese Leute hier womöglich nicht gibt und dass das mit den Anweisungen hier vermutlich auch nicht der Fall sein wird, wenn schon Avira auf dem System ist, USB-Sticks überhaupt funktionieren und Malwarebytes heruntergeladen und ausgeführt werden kann.
 
  • Gefällt mir
Reaktionen: cosmo45, Moulder, aragorn92 und 3 andere
ReSa schrieb:
im Büro mußte ich einen "fremden" USB-Stick verwenden.
[...]
Aber nach etwa 1 min hat Windows 10 einen Neustart ohne jegliches Zutun hingelegt, was sonst nie vorkommt.

Danke für den Bericht. Was hat die IT Abteilung der Firma dazu herausgefunden? Gab es einen Zusammenhang der in den Log Files ersichtlich war?
 
Leider gibt es keine IT-Abteilung!
Ich bin hier eine One-Man-Show... Handwerker, Büro und auch die IT-Abteilung ;)

@JumpingCat
Was meinst Du mit Log Files? Von Windows? Wie finde ich die?
Um das ganze nicht einfacher zu machen.... die Sache ist schon ca. 2 Wochen her.

Verwende ich dazu Win+R "eventvwr" (Windowsereignisprotokoll)?
Wo genau muß ich da graben?
 
Zuletzt bearbeitet:
Ihr meint das mit Euren Kommentaren ja sicher gut und ich weiß das alles ja eigentlich......
Nur leider hilft mir das bei meinem aktuellen Problem nicht weiter und ich möchte zum eigentlichen Thema zurückkommen:
Was kann passiert sein (wenn überhaupt eine Infektion erfolgt ist) und wie und mit welchen Hilfsmitteln kann ich das herausfinden.

Danke :-)
 
Naja. Du hast ja schon den avira am laufen. Das ist ein virenjäger. Mich verwundert es nur, dass du überhaupt den Stick lesen konntest, denn avira in der Grundeinstellungen verhindert das einbinden von externen Medien über usb.
Ansonsten gibt es sogenannte Live virenjäger, z.b. von nortonbitdefenderkasperky, die auf ein usb Stick installiert und ohne dein Windows gestartet werden um eventuell ein manipuliertes Windows zu umgehen.
Dazu noch hilfstool wie malwarebytes.
Und übrigens… avira wird hier nicht empfohlen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: redjack1000
Da Du deine eigene IT-Abteilung bist und somit ein Backup nach 3-2-1 Methode hast, einfach entspannt bleiben und abwarten was passiert.
Ich denke eher an einen Zufall, der nichts mit dem USB-Stick zu tun hat.

CU
redjack
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: piepenkorn
Avira ist nur noch ein Markenname, das hat heute nichts mehr mit der ursprünglichen Firma der Auerbach Stiftung zu tun. Die Marke Avira gehört mittlerweile zusammen mit der Marke Avast aus Prag der Gen Digital Inc. aus Tempe, Arizona, USA. Die firmierten früher unter NortonLiveLock und davor als Symantec. Wobei heute nur noch das Privatkundengeschäft betrieben wird. Der professionelle Bereich für die Firmenkunden wurde 2019 bereits an Broadcom Inc. verkauft.
 
@chrigu
Ich hab den USB-Stick mit Avira vor gebrauch gescannt.
Es wurde sonst keine Datei gelesen, sondern nur Dateien auf den Stick geschrieben

@redjack1000
Nicht 100%ig die 3-2-1 Methode, aber die Daten werden regelmäßig abwechselnd auf verschiedene externe Laufwerke gesichert.
Der Datenbestand hält sich in Grenzen und auch wenn mal eine Woche verloren geht, würde die Welt nicht untergehen ;-)

Nach dem Restart konnte ich kein weiteres ungewöhnliches PC-Verhalten feststellen.
Aber ich habe halt die Sorge, daß da irgendwann mal doch was rauskommt.
Deshalb möchte ich
a) der Sache auf den Grund gehen um alles ausschließen zu können
b) Verhindern, daß ich den Virus, Malware, Rootkit oder was auch immer selbst weiter verbreite

Deshalb bitte ich Euch, da ich nur ein Hobby-Computerversteher bin, spezifische Tips zu geben.
Welches spezifische Tool würdet Ihr persönlich als erstes zur Suche verwenden?
Nach was genau (was behandelt einen USB-Stick) soll ich im Windowsereignisprotokoll suchen?
 
ReSa schrieb:
Nach dem Restart konnte ich kein weiteres ungewöhnliches PC-Verhalten feststellen.
Das ist bei Schadsoftware grundsätzlich so. Man soll das nicht merken. Die kündigen sich nie vorher mit Luftschlangen und Konfetti an.

Wenn Du dir unsicher bist, dann setz den Rechner neu auf.
 
  • Gefällt mir
Reaktionen: redjack1000
ReSa schrieb:
Deshalb möchte ich
a) der Sache auf den Grund gehen um alles ausschließen zu können
b) Verhindern, daß ich den Virus, Malware, Rootkit oder was auch immer selbst weiter verbreite
Ok das ist einfach. Nimm das Backup und führe ein DesasterRecovery, auf den Stand durch, bevor du den Stick genutzt hast.

Das Vorgehen hat folgende Vorteile

1. Du stellst selber fest, ob deine Backupstrategie richtig ist
2. Das System ist garantiert, von eventueller Schadsoftware nicht betroffen, die sich auf dem Stick befunden haben könnte.

Cu
redjack
 
ReSa schrieb:
Wie soll ich nun weiters vorgehen und welche Programme würdet Ihr mir empfehlen???
Du kannst z.B. Emsisoft Emergency Kit zum Scannen nehmen.

Außerdem würde ich Autostarts und die Aufgabenplanung auf ungewöhnliche Einträge überprüfen.
Du kannst auch in der Ereignisanzeige schauen, wer und warum einen Neustart ausgelöst hat.
 
Hallo,
soweit ich den Zeitpunkt nachvollziehen kann, ist hier der Auszug aus dem System Eventprotokoll.
Was sollte ich da genauer untersuchen bzw auf was muß ich achten?
PC USB Restart.PNG
 
Vielleicht war der Stick ja einfach defekt (Kurzschluss), oder der Port, oder es war Zufall ...?
Wurden Stick und PC nachträglich mal daraufhin überprüft, z B mit Tests an anderem System, Live-System, andere USB-Sticks und sonstige Geräte an diesem Port?
 
Den USB-Stick hat der Kunde gleich wieder mitgenommen.
Deshalb ist kein weiterer Test möglich.

Am Port selbst, ist mir nichts aufgefallen, aber das Notebook ist auch nicht mehr ganz neu....
Kann schon sein, daß langsam Alterserscheinungen auftreten.

Inzwischen hab ich Avira, Malwarebytes und den Defender im Normalmodus prüfen lassen.
Der Defender ist dann aber irgendwann hängen geblieben, was mir aber auf einem anderen PC auch schon passiert ist. Kann ich das mal einfach ignorieren?

Mein nächster Schritt wäre nun ein LIve-USB-Stick mit Malwarebyte zu erstellen (mein heutiges Abendprogramm).
 
Wenn der PC wirklich unerwartet aus ging, wie bei einem Stromausfall oder Kurzschluss, und ohne Bluescreen oder anderes "Fehlerverhalten", denke ich nicht, dass dafür Malware als Ursache in Frage kommt.
Aber man weiß ja nie.
 
ReSa schrieb:
Was kann passiert sein (wenn überhaupt eine Infektion erfolgt ist) und wie und mit welchen Hilfsmitteln kann ich das herausfinden.

Vergleiche dein System mit anderem Systemen in der Firma.
  • Gibt es ungewöhnlichen Netzwerkverkehr?
  • Sind Zugriffsmuster auf File-Shares anders?
  • Laufen Prozeße die auf anderen PCs nicht laufen?
 
Zurück
Oben