Was sind das für Viren?

3 Antworten

Um was es sich hier genau für Malware handelt kann man hier nicht sagen, ohne die betroffenen Dateien analysiert zu haben. Der Win Defender zeigt dir aber an, dass er ein Rootkit bzw. trojanisches Pferd vermutet.

Hast du Backups von deinem System angelegt? Falls ja, so kannst du alle Datenträger des PCs formatieren und dein System mittels Backup wiederherstellen. Wenn du keine Backups haben solltest (denke da in Zukunft bitte dran), wäre es sinnvoll, erst einmal zu versuchen die Malware zu entfernen. Empfehlen würde ich dir hier Malwarebytes oder HitmanPro.

Sollte o. g. Software auch nicht weiterhelfen, so könntest du auch nochmal versuchen, auf einem sauberen PC ein Rescue Medium zu erstellen und dann von diesem zu booten. Falls auch dies nichts bringen sollte bliebe dir als Ultima Ratio natürlich am Ende weiterhin die Formatierung und neu Aufsetzung des Systems, hierbei gehen aber entsprechend auch sämtliche Daten verloren, wenn du keine Backups hast.

https://www.bsi.bund.de/DE/IT-Sicherheitsvorfall/Buergerinnen-und-Buerger/buergerinnen-und-buerger.html?cms_pos=1

LG

Du musst mit dem media creation tool von Microsoft einen boot usb stick erstellen. Von dem kannst du dann starten und windows neu installieren. Deine Lizenz bleibt dabei erhalten. Such einfach im internet nach " windows clean install"

Woher ich das weiß:eigene Erfahrung

ruhrgur  05.01.2024, 11:32
windows neu installieren

Sofern Malware vorhanden ist garantiert dies nicht, dass diese dadurch entfernt wird. Die betroffene Festplatte sollte erst manuell und vor allem vollständig (d. h. unter Windows bspw. ohne den Operator -q) formatiert werden, bevor man ein OS neu aufsetzt.

0
Apollogreg  06.01.2024, 07:56
@ruhrgur

Ich meine, dass man während des installationsvorgangs alle Partitionen formatiert und dann auf nicht zugewiesener speicher installiert

0
ruhrgur  06.01.2024, 12:17
@Apollogreg

Lediglich eine Schnellformatierung und m. W. n. werden auch nicht automatisch alle Partitionen gelöscht, sondern nur C: und der Win-Bootmanager.

0

Das sind keine Viren, sondern Trojaner. Unter anderem einer, der dem Angreifer Fernzugriff ermöglicht.

Würde deinem System nicht mehr trauen und am besten komplett neu aufsetzen.

Und nein, Windows "zurücksetzen" reicht nicht.