Trojaner Win32/Uwamson.A!ml ...

Naxxi

Newbie
Registriert
März 2018
Beiträge
7
Hallöööchen an euch...

Erstmal Vielen lieben Dank dass ihr dass hier lest und mir helfen möchtet...
Mein Problem dass mich sehr unter Druck setzt und die letzen Nerven raubt, ist ein Virus. :(
Bitte lest euch wirklich durch was ich schreibe bevor ihr antwortet!

Erstmal einige technische Infos:
Betriebssystem Windows 10 , normaler Gaming PC (kp was sonst bei nem trojaner an Hardware oder so interessant wäre)
Sicherheitssystem: Windows Defender
Festplatten: SSD für Windows, 4 TB HHD für den Rest, eine externe Festplatte für Datensicherungen

Problem:

(PS: BITTE! Bitte sagt mir nicht sowas wie "Was willst du von mir hören, musst du halt alles löschen! "
Ich habe schon den Kundendienst von zb Windows angerufen, doch die wollten mir iwie nicht weiter helfen. Ich habe nach PC Spezialisten gesucht, doch die hatten alle grausige Bewertungen. Deshalb hoffe ich auf ein wenig Hilfe von Leuten die sich sonst auskennen...)

Meine Frage die ich mir stelle: Kann ich mir sicher sein, wenn ich den Virus selber versuche zu entfernen, er auch sicher weg ist? Es geht schließlich um die Sicherheit meiner Daten, Bankdaten und Bildern, wichtigen Dokumenten etc!!!! (Ich hab echt Angst :'D )

Erst einmal wegen des Windows Defenders. Ich hatte zuvor einige Zeit Bitdefender aber der hat bei mir einige Probleme bereitet. Deshalb haben mir Freunde gesagt der normale Defender von Windows sollte reichen, und so bin ich darauf "umgestiegen" .
Ich war vor 2-3 Tagen zuetzt am PC, habe dort wegen eines Spiels nochmal einen Sicherheitscheck gemacht und siehe da, am 30. August und ugf 2 Tage später erneut, wurde etwas Namens "Win32/Uwamson.A!ml" gefunden. Ich natürlich sofort gegoogelt und dort standen äußerst beunruhigende Dinge. Der Virus soll schon als Trojaner eingestuft werden und hat äußerste Gefährlichkeit.. Passwörter, zerstört eventuell Innerlich und auch äußerlich (Hardware etc) und ist sehr aggressiv. Bankdaten usw , vor allem soll er sich aber überall hinkopieren bzw vermehren damit man ihn kaum wieder loswird.

Nun hab ich wirklich kaum Ahnung davon und mein erster Gedanke war ebenfalls , Datensicherung!
Nun hatte ich allerdings schon seit einigen Tagen meine Datensicherungsfestplatte (die externe) angeschlossen.. Und so kann ich nun nicht mehr ausschließen, dass sich der Virus dorthin weiter kopiert hat. Mein großes Problem is, es ist klar dass das sicherste wäre, einfach alles zu löschen. Aber auf dieser Festplatte sind alle bisher wichtigsten gespeicherten Sachen , alle Handysicherungen, Formulare und Bilder!! Ich hab ja bisher schon für Sicherheit gesorgt und mir die D und E als Sicherung gesucht. Aber alles einfach zu löschen, geh nicht.


Meine Brüder hatten schon die Idee, mit einem zweiten PC mit eigenem Windows und extra Sicherhheitsprogramm wie Kaspersky, Malewarebytes, Bitdefender die Daten alle einzeln durchzusortieren und zu prüfen. Allerdings weiß ich nicht wie sicher ich mir sein kann, dass sich der Virus nich auch dort überträgt? Ich kenne mich leider überhaupt nicht aus damit und es macht mich fertig D:
 
Ist vieleicht keine große Hilfe, aber ich würde den PC vom Internet wegnehmen.


Habe eine vermeintliche Anleitung zum entfernen gefunden, eine Garantie gebe ich abernicht.



Working
Steal password, personal details, banking info etc. and share with hackers.​
 

Anhänge

  • Screenshot_2019-09-13 Remove Win32 Uwamson A ml Virus In 5 Minutes - Top Virus Removal.png
    Screenshot_2019-09-13 Remove Win32 Uwamson A ml Virus In 5 Minutes - Top Virus Removal.png
    3,1 MB · Aufrufe: 1.506
Zuletzt bearbeitet:
Für Umfassende Virenscans habe ich bisher immer C't Desinfect genutzt und es hat gute Ergebnisse geliefert. Eine absolute Sicherheit wird es nach einer Trojaner/Virusentfernung jedoch nicht geben.
Ich schlage also eine Virensuche per externem System vor (die C't Desinfect ist ein Linux Live System) und anschließend unbedingt eine Auge auf Kontobewegungen etc haben.
Ebenso könnte es natürlich sein, dass nach einer Virusentfernung das System beschädigt wird, falls falsche Dateien gelöscht werden.
 
Naxxi schrieb:
Ich war vor 2-3 Tagen zuetzt am PC, habe dort wegen eines Spiels nochmal einen Sicherheitscheck gemacht und siehe da, am 30. August und ugf 2 Tage später erneut, wurde etwas Namens "Win32/Uwamson.A!ml" gefunden.

Das heißt,was illegales gesaugt?

Ansonsten hier der Link
https://de.removemalware.guide/entfernen-sie-win32-uwamson-a-ml

https://www.kaspersky.de/downloads/thank-you/free-virus-removal-tool

https://www.microsoft.com/de-de/download/malicious-software-removal-tool-details.aspx
 
Offenbar bist du ein Sicherheitsfanatiker in der Theorie, aber halt leider nicht in der Praxis. Deine Freunde haben schon recht: Der Win Defender ist für gewöhnlich ausreichend und auch ebenso gut, wie all die anderen sogar käuflichen. Was sagt nun ein Scanlauf, oder wie bist du überhaupt auf den Verdacht gekommen - verdächtige Sachen werden doch in Quarantäne geschickt, sodass keine weitere Gedahr besteht.
 
Naxxi schrieb:
PS: BITTE! Bitte sagt mir nicht sowas wie "Was willst du von mir hören, musst du halt alles löschen!

Doch, genau das. Willst du sicher sein gibt es keinen anderen Weg. Punkt!

Was der Kundendienst von MS da helfen soll ist mir ein Rätsel, deren Produkt ist nicht Schuld an deinem Problem. Genauso wenig wie z.B. VW was dafür kann wenn du gegen die Wand fährst.

Zum ersten Rat anfangs noch ein Zweiter: brain.exe ausführen. Da scheint die Ursache zu liegen. ;)
 
  • Gefällt mir
Reaktionen: chrigu und DJServs
Wo ist Dein Problem? Solange die Virendatei nicht aktiv ist, passiert nichts. Sprich, diese Exe/bat/jpg..-Dateien NICHT ausführen oder öffnen.
  1. Abklemmen der HDD
  2. Du sicherst Deine SSD komplett mit einem Image-Programm (Aomei, Acronis TI, ..)
  3. Du installierst Windows auf der SSD komplett neu, Version 1903 mit Defender
  4. Erst wenn alles aktualisiert ist, klemmst Du die HDD dran
  5. Dann mit dem Defender auf der HDD alles prüfen lassen, zur Not noch mit der vorgeschlagenen Desinfekt-Cd von c't oder anderen Virenscannern
  6. Dann prüfst Du genau so die gesicherte SSD, die in einem Image vorliegt. Die kannst Du mit dem Sicherungsprogramm als separates Laufwerk hinzufügen, und prüfst dort genauso alles nochmal
  7. Erst dann kannst Du Deine Daten von der Sicherung wieder auf die SSD spielen
  8. fertig
Nimm Dir dafür aber ein Wochenende Zeit.
 
  • Gefällt mir
Reaktionen: DJServs und CMDCake
Naxxi schrieb:
Meine Frage die ich mir stelle: Kann ich mir sicher sein, wenn ich den Virus selber versuche zu entfernen, er auch sicher weg ist? Es geht schließlich um die Sicherheit meiner Daten, Bankdaten und Bildern, wichtigen Dokumenten etc!!!! (Ich hab echt Angst :'D )

Du kannst nicht mal sicher sein, dass ein Virus wirklich weg ist wenn das ein Profi macht, auch wenn es hier unseriöse user gibt die etwas anderes behaupten.
Die einzige Möglichkeit die Dir bleibt ist das System neu aufzusetzen. Fotos, Dokument etc kannst Du vorher per LiveCD sichern und scannen.
 
100% Sicherheit gibt es nur mit „Windows neu“. Alles andere ist 0% Sicherheit für deine Daten und für alle deine webfreunde an die Mails geschickt oder Nachrichten bekommen mit eventuellem infekt
 
  • Gefällt mir
Reaktionen: DJServs
chrigu schrieb:
100% Sicherheit gibt es nur mit „Windows neu“. Alles andere ist 0% Sicherheit für deine Daten und für alle deine webfreunde an die Mails geschickt oder Nachrichten bekommen mit eventuellem infekt
Oder indem man Vorsorge getroffen hat und Backups bzw Images von der Systempartition C mit Windows hat, bzw Backups der kompletten Festplatte wenn man noch andere Partitionen als die C hat.
 
purzelbär schrieb:
Oder indem man Vorsorge getroffen hat und Backups bzw Images von der Systempartition C mit Windows hat, bzw Backups der kompletten Festplatte wenn man noch andere Partitionen als die C hat.

leider ist das ja das problem, habe vorgesorgt und alles auf E gepackt das leider auch angeschlossen war.
Ergänzung ()

vielen dank an euch alle, ich werde das meinem bruder zeigen und schauen was er dazu sagt. ein paar begriffe kenne ich nicht :'D
 
Zurück
Oben