Verdächtige Dateien und schlechte Pc performance

Status
Für weitere Antworten geschlossen.

PACHOS

Cadet 3rd Year
Registriert
Dez. 2019
Beiträge
32
Hallo Leute!

Schon seid längerer ungefähr 1 Monat läuft mein PC nicht mehr so wie er sollte das habe ich bemerkt und daher hab ich mitbekommen das ein Trojaner sich auf mein C Laufwerk eingeschlichen hatte. (Der hier wars https://www.trojaner-board.de/199279-virus-programme-installiert.html ) Ich habe diesen entfernt doch irgendwie seid kurzem läuft der PC immer noch nicht so wie er sollte zb. merke ich es, da ich Wallpaper Engine an habe und der Hintergrund ruckelt oder ich in Menüs von spielen nur 14 FPS habe oder das das Windows Start Menü ruckelt etc. Also Long Story short ich hab mich ein bisschen umgesehen auf meiner C Festplatte und habe in dem Ausgeblendeten Ordner "ProgramData" diese Dateien gefunden und Frage mich, da diese sehr verdächtig aussehen ob das ein weiterer Trojaner sein könnte.

Danke schonmal im Voraus!

PC:
CPU : AMD Ryzen 7 2700X ( CPU-Z 3989 MHz )
GPU : AMD Radeon rx 5700 challenger
Power : SharkoonWPM600 (600W)
Case : Sharkoon TG5
Mainboard : ASUS Prime B350 Plus
RAM : 16 GB


1603125131163.png
 
infiltriertes System. d.h.
formatiere alles und dein backup (erstellt vor dem trojaner) einspielen,
wenn kein sauberes Backup vorhanden:
formatiere alles und windows (original) installieren + alles andere
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Alexander2 und Fuchiii
Tja, wahrscheinlich ist Dein System weiterhin infiziert und das gänzlich zu bereinigen ist zumindest mühsam. Hinterfrage Dein Surf- und Installationsverhalten und mach eine Neuinstallation von Windows.
 
  • Gefällt mir
Reaktionen: Dr. McCoy
@PACHOS

Die Ordner da in Deinem Bild haben nix wirklich mit dem Grundproblemzu tun.
Mach das was Dir un Post #3 empfohlen wurde.

BFF
 
Und in Zukunft keine illegale Software benutzen :heilig:
 
  • Gefällt mir
Reaktionen: Dr. McCoy
Ich würde auch nicht "rumdoktern".
hust Meistens verschlimmbessert man mehr, als einem lieb ist hust
Sichere die wichtigsten Daten und installiere neu.
 
  • Gefällt mir
Reaktionen: wasgescheites2
Wie bereits erwähnt, Post #3. Was mir aber an dem Screenshot auffällt ist, dass dort mehrere Ordner verschiedener Antivirenprogramme vorhanden sind (Avast/McAfee/Norton). Du solltest dich bestenfalls nur für ein einziges entscheiden, da sich mehrere Programme gegenseitig schaden können und ggflls. der Schutz auch nicht mehr gewährleistet ist.
 
Aus den gegebenen Infos vom TE kann man gar nix heraus lesen, besonders belustigend da schon die erste Antwort man hätte ein infiltriertes System.
Das in ProgramData solche Ordner auftauchen ist nicht ungewöhnlich.

Hier fehlt mal wieder Basiswissen.

Wir wissen letztlich gar nichts, denn keiner kann sagen ob vorher überhaut wirklich ein Trojaner da war.

Am besten einen aktuellen Virenscanner drüber laufen lassen und schauen was der findet. Normalerweise reicht das schon.

Um ganz sicher zu gehen formatiert man (meistens auch weil man sich die Zeit der Suche spart) und fertig. Wichtige Daten sollten sowieso extern gesichert sein.

Ich würde mich an jemanden richten der Ahnung von PCs besitzt und das VOR ORT regeln kann.
 
  • Gefällt mir
Reaktionen: Kuba
iron mike schrieb:
Aus den gegebenen Infos vom TE kann man gar nix heraus lesen, besonders belustigend da schon die erste Antwort man hätte ein infiltriertes System.
Das in ProgramData solche Ordner auftauchen ist nicht ungewöhnlich.

Hier fehlt mal wieder Basiswissen.

Wir wissen letztlich gar nichts, denn keiner kann sagen ob vorher überhaut wirklich ein Trojaner da war.

Am besten einen aktuellen Virenscanner drüber laufen lassen und schauen was der findet. Normalerweise reicht das schon.

Um ganz sicher zu gehen formatiert man (meistens auch weil man sich die Zeit der Suche spart) und fertig. Wichtige Daten sollten sowieso extern gesichert sein.

Ich würde mich an jemanden richten der Ahnung von PCs besitzt und das VOR ORT regeln kann.

Was wäre denn ein in deinen Augen aktueller Virenscanner denn manche sagen Windows eigenes reicht manche sagen nicht, andere sagen andere sind schmutz usw. Windows sagt alles clear. PS. hätte ich genug Wissen über Viren und Sicherheit würde ich mir hier keine Hilfe besorgen weil ich es dann ja selber Lösen könnte lol.
 
iron mike schrieb:
Aus den gegebenen Infos vom TE kann man gar nix heraus lesen, besonders belustigend da schon die erste Antwort man hätte ein infiltriertes System.
Schon seid längerer ungefähr 1 Monat läuft mein PC nicht mehr so wie er sollte das habe ich bemerkt und daher hab ich mitbekommen das ein Trojaner sich auf mein C Laufwerk eingeschlichen hatte. (Der hier wars https://www.trojaner-board.de/199279-virus-programme-installiert.html ) Ich habe diesen entfernt doch irgendwie seid kurzem läuft der PC immer noch nicht so wie er sollte

sorry, was ist es dann? 100% sicherheit hat er nur wenn er formatiert und neu sauber installiert.

Dass der PC ruckelt usw könnte auf Mining aktivitäten hinweisen, welche die CPU usw auslasten.
 
Zuletzt bearbeitet:
iron mike schrieb:
Aus den gegebenen Infos vom TE kann man gar nix heraus lesen, besonders belustigend da schon die erste Antwort man hätte ein infiltriertes System.
Aha, und den verlinkten Foreneintrag ignorieren wir einfach mal komplett?
 
  • Gefällt mir
Reaktionen: Thorque
Jungs kommt mal runter ich hab nur nach Hilfe gefragt und wollte nicht dass das jetzt zu einem "Streit" hinausführt
 
  • Gefällt mir
Reaktionen: BFF
streit? das ist ne sachliche diskussion, du willst mich nicht streitend erleben
:freak::evillol:

alles gut.
 
  • Gefällt mir
Reaktionen: fixedwater
iron mike schrieb:
Aus den gegebenen Infos vom TE kann man gar nix heraus lesen,
Doch, insbesondere, weil im Eröffnungsbeitrag explizit zur vorliegenden Problematik verlinkt wird. Aus den dortigen LogFiles und Reporten geht ganz klar hervor, dass Malware nicht nur im Benutzerkonto, sondern auch direkt im Rootverzeichnis aktiv platziert worden war. Daraus resultierte das folgenden Handeln.

besonders belustigend da schon die erste Antwort man hätte ein infiltriertes System.
Natürlich ist das der Fall, und im übrigen keinesfalls lustig.

Das in ProgramData solche Ordner auftauchen ist nicht ungewöhnlich.
Darum geht es ja nicht in der Diagnose, sondern um die Malware, die in der Verlinkung klar als solche ersichtlich ist; und davon gibt es reichlich Einträge.

Wir wissen letztlich gar nichts, denn keiner kann sagen ob vorher überhaut wirklich ein Trojaner da war.
Doch, weil ja die Verlinkung zum Problem explizit mitgegeben wurde.

Am besten einen aktuellen Virenscanner drüber laufen lassen und schauen was der findet. Normalerweise reicht das schon.
Nein, das reicht bei einer sogar bereits nachgewiesenen Kompromittierung nicht aus, würde dies doch voraussetzen, dass jeder Virenscanner ausnahmslos jede Malware zuverlässig erkennen und entfernen kann, und das dann auch noch vom bereits nicht mehr vertrauenswürdigen System aus, was die Aussagekraft des Virenscanners aufgrund Manipulierbarkeit durch Malware abermals deutlich herabsetzt.

Um ganz sicher zu gehen formatiert man (meistens auch weil man sich die Zeit der Suche spart) und fertig.
Selbst man sich die Zeit nimmt und "sucht", hat man danach immer noch kein vertrauenswürdiges System zurück.

Ich würde mich an jemanden richten der Ahnung von PCs besitzt und das VOR ORT regeln kann.
Das ist ja unerheblich. Das zu empfehlende Vorgehen bleibt davon unberührt das gleiche.

PACHOS schrieb:
Was wäre denn ein in deinen Augen aktueller Virenscanner denn manche sagen Windows eigenes reicht manche sagen nicht, [...]
Windows sagt alles clear.
Aber nicht mehr im Nachhinein, wenn das System längst kompromittiert ist! Du musst eine sichere, vertrauenswürdige Basis haben. Die hast Du jetzt aber nicht mehr.
 
  • Gefällt mir
Reaktionen: Thorque
genau
und jemand der Ahnung hat, wird ebenfalls Posting 2 oder 3 befolgen
 
PACHOS schrieb:
Was wäre denn ein in deinen Augen aktueller Virenscanner denn manche sagen Windows eigenes reicht manche sagen nicht, andere sagen andere sind schmutz usw. Windows sagt alles clear. PS. hätte ich genug Wissen über Viren und Sicherheit würde ich mir hier keine Hilfe besorgen weil ich es dann ja selber Lösen könnte lol.
Das Problem sitzt immer vor der Tastatur. Und dagegen kommt kein virenjäger dieser Welt an.
Trotzdem: Der defender reicht.

Mein Tipp: formatiere deine korrumpierte Festplatte und lass die Finger von diesen „Tools“ fürs cräcken
 
Zuletzt bearbeitet:
@PACHOS
Du hast genug Hinweise hier bekommen wie Du das Problem loesen kannst.

HangClosed.png
 
  • Gefällt mir
Reaktionen: Thorque
Status
Für weitere Antworten geschlossen.
Zurück
Oben