Windows 10, Reimage, Schadprogramme

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

  • Servus, :-)
    erstmal Vorweg.. mit dem Laptop meiner Eltern stimmt etwas nicht, bin mit dem Problem zum trojaner-board.de gegangen aber dort ist der Umgang wenn ich das mal so sagen darf unter aller Sau. Die Foren Regeln dort sind völlig unverständlich, die Tutorials lassen auch zu wünschen übrig sprich sie sind nicht auf dem neuesten Stand und wenn man sich im Bereich PC / Tutorial nicht so auskennt darf man sich dort auch noch anpöpeln lassen... klar.. sie helfen einem freiwillig aber muss der Umgang denn so sein?? Ich denke nicht !!!


    Ja.. deswegen bin ich hier und hoffe mir kann weiter geholfen werden. :-):-)


    PROBLEMBESCHREIBUNG:
    Die Software Reimage ist auf den Laptop gelangt. Pop-up´s kamen die nicht mehr weggingen und das surfen unmöglich machten. Eine Meldung mit Microsoft Defender mit einer Verlinkung zu Reimage man solle die Software doch kaufen.
    Es kamen wieder Pop-up´s, Countdown lief ab und warnte davor alle Daten zu löschen.
    Meine Eltern installierten Microsoft Edge, seit dem kamen keine Pop-up´s mehr aber was jetzt wirklich Sache ist weis ich nicht.



    FOLGENDES HABE ICH DURCHS trojaner-board DURCHGEFÜHRT:
    FRST, aufgefallen war hier das ich Avira installiert hatte
    adwCleaner


    adwCleaner, nochmal zwecks Kontrolle


    FRST, nochmal zwecks Kontrolle


    Malwarebytes + ESET Online Scanner, zwecks Kontrolle


    Malwarebytes hat nichts gefunden


    Eset Online Scanner fand 23 Probleme, sind dann auch irgendwie gelöscht worden, bei einem erneuten scan ist nichts mehr gefunden worden.


    Und dabei ist mir dann der ESET Online Scanner abgeschmiert und da wusste ich nicht weiter was ich machen soll.. seit dem Punkt bin ich ungefähr der Depp dort im Forum und es geht müüüüüüühselig vorwärts wenn überhaupt !!! Ja ok, immernoch klar.. sie helfen einem freiwillig aber muss das denn sein? Wenn ich denn so unfähig bin sollen sie gleich sagen das sie auf mich keine Lust haben. Dann weis man woran man ist.



    HABE JETZT FOLGENDE SOFTWARE SCANS (ERNEUT) DURCHGEFÜHRT UND POSTE SIE MAL HEREIN.


    Ihr arbeitet ja fast mit den gleichen Scanner´n. ;)



    Lnk-Check, habe ich auch mal laufen lassen. Weis aber nicht wirklich nach was ich da eigentlich suche und die Logfiles lassen sich auch nicht öffnen um sie dann in eine Exceldatei zu kopieren um sie dann wiederum hier posten zu können.




    Dateien

    • Addition.txt

      (24,73 kB, 10 Mal heruntergeladen, zuletzt: )
    • FRST.txt

      (50,87 kB, 7 Mal heruntergeladen, zuletzt: )

    2 Mal editiert, zuletzt von Bastian ()

  • Hallo Bastian,


    :willkommen:


    leider bin ich nicht gerade der Malware-Experte. Auch wenn das jetzt vielleicht etwas radikal klingt, würde ich den PC neu aufsetzen. Also Windows komplett neu installieren. Dann hast Du wieder ein sauberes, schnelles System, ohne Altlasten. Ich finde das meist besser als über Stunden und Tage die Bösewichte zu jagen und nie sicher sein zu können, ob man am Ende auch wirklich alles gefunden hat und bereinigen konnte.


    Gruß
    Schwabenpfeil!

  • Reimage ist wohl eher Adware und sollte per Systemsteuerung entfernt werden. Deine Scans sind ohne Befund, verhält sich denn der Rechner normal?


    Edit :die letzten Dateien hab ich noch nicht angeschaut weil editiert. ;-)

  • Hallo Schwabenpfeil, :-)
    Danke für´s willkommen heissen. :sieg:


    ohh schade das Du in diesem Gebiet kein Experte bist. ;) Ja, das wäre durchaus die beste Variante aber da es der Laptop von meinen Eltern ist habe ich eher das Befürchtnis ihn beim neu aufsetzen nicht mehr so recht hinzugekommen. Sie sind Ihren Laptop gewöhnt und wenn jetzt was anders ist.. . X/ Allein schon weil auf dem Laptop eine vorinstallierte Windows Version ohne CD war.., glaube das schimpft sich dann OEM Version.. da gibt es dann 300% Probleme beim aufspielen einer neuen originalen Windows Version.. dann brauche ich die passenden Treiber der alten Hardware.. eii eii... lieber nicht. :-D

  • Reimage ist wohl eher Adware und sollte per Systemsteuerung entfernt werden. Deine Scans sind ohne Befund, verhält sich denn der Rechner normal?


    Edit :die letzten Dateien hab ich noch nicht angeschaut weil editiert. ;-)

    Haben wir versucht aber aufeinmal war Reimage wieder da.. . :8O:
    Hast Du auch die Logfiles (FRST u. Addition) von der Software Farbar Recovery gesehen? Habe Sie nämlich erst nachträglich meinem Beitrag angehängt.. ware zu groß um sie im CODE zu posten.
    Der Laptop läuft aus meiner Sicht ganz normal, auch das surfen im Microsoft Edge klappt, keine nervigen Pop-up´s. Der Windows Defender findet auch keine Probleme.



    Dankeschön. :-)

  • Hallo,


    keine Sorge, hier wird Dir geholfen.


    Du hast schon einiges gemacht, nur habe ich persönlich ein Problem mit dem gesamten Vorgehen. Du hast ein vermutlich kompromittiertes System und nutzt einen Scanner auf diesem System um es zu scannen? Mir wären die Ergebnisse nicht vertrauenswürdig.


    Persönlich würde ich ein kompromittiertes System nie retten sondern die persönlichen Daten auf eine externe Platte kopieren, den Rechner platt machen, letztes sauberes Image einspielen oder neu installieren. Danach die externe Platte scannen und wenn sauber die Daten zurückkopieren.


    Wenn Du wirklich den Rechner retten willst, würde ich Dir ein Live-System mit Virenscanner vorschlagen. Mit so einem Live-System auf CD, DVD oder USB-Stick startest Du den Rechner. Damit ist das auf dem Rechner installierte System nicht aktiv und kann den Scan nicht beeinflussen. CD bzw. Stick von einem sauberen System aus erstellen.


    Live-Systeme gibt es z.B.


    CU

  • Nur eine Anmerkung: Teilweise erwartest du auch zu viel. Tutorials werden auf freiwilliger Basis erstellt. So was veraltet schon mal, da kann man nicht sekundengenau hinterher sein.


    Ansonsten wie bereits oben gesagt; Reimage ist Adware, dafür muss man keinen Rechner neu aufsetzen.


    Deinstallieren kannst du es auch nicht mehr, da iwrd der AdCleaner schon ganze Arbeit gemacht haben.


    Gibt es denn noch irgendwelche Probleme?


    Was du auf jeden Fall noch machen solltest: Der Rechner läuft mit Windows 10 18.09. Aktuell wäre 19.09, also sollte mal Windows auf den aktuellen Stand gebracht werden.

  • Ich denke da sind noch Reste in den Browsern, lasse mal Adware cleaner drüber laufen und poste den Bericht.


    1809 geht noch bis 12. Mai, lief aber nicht ganz problemlos bitte updaten. Ich habe auch Avira als Antivirenprogramm gesehen, der Defender würde ausreichen und das System wäre schlanker und entlastet ;-) .

  • Kompromittiertes System, ok. Also ich kenne mich da absolut nicht aus aber muss man dann nach jedem Virenbefall den PC neu aufsetzen weil das System durch den Virus verändert wurde und nicht mehr vertrauenswürdig ist? :wacko:


    Ja, stimmt. Da gebe ich Dir durchaus recht. Nur wären gerade die Punkte eventuell wichtig gewesen, dann hätte ich mir nämlich einen erneuten 2 stündigen Scan und Ärgernis auf die Software ersparen können.
    Der Laptop läuft nun aus meiner Sicht ganz normal, auch das surfen im Microsoft Edge Browser klappt, keine nervigen Pop-up´s. Der Windows Defender findet auch keine Probleme.
    Oh ok. Wieviele Versionen gab es ungefähr seit der 18.09 Version ?

  • Kompromittiertes System, ok. Also ich kenne mich da absolut nicht aus aber muss man dann nach jedem Virenbefall den PC neu aufsetzen weil das System durch den Virus verändert wurde und nicht mehr vertrauenswürdig ist? :wacko:


    Hallo,


    müssen muss man gar nichts, aber wer kann garantieren, dass ein Trojaner nicht noch einen Wurm nachgeladen hat? Oder dass der Virus Änderungen vorgenommen hat, welche erst mal nicht auffallen, aber eine zukünftige Tretmine darstellen? Aber wie gesagt, das ist meine Meinung. Andere Personen können durchaus auch anderer Meinung sein.




    Zu Deinem Problem: wenn es sich wirklich nur um Reimage als Adware handeln sollte, dann könnte ein kürzerer Weg funktionieren:

    • über Systemsteuerung/Software Reimage entfernen
    • Wenn es sich sträubt, evtl. einen Uninstaller verwenden wie z.B.Revo Uninstaller
    • Alle Browser auf "Werkseinstellung" zurücksetzen, bei Chrome z.B. "Einstellungen" - "Erweitert" - "Zurücksetzen und bereinigen". Damit ist aber bis auf Passwörter und Lesezeichen alles Individuelle weg (sprich Cookies gelöscht, Designs deaktiviert, Erweiterungen deaktiviert, Suchmaschine zurückgesetzt, ...)
    • noch mal AdwCleaner und Malwarebytes laufen lassen





    CU

  • Nein, kann er sich sparen. Sieht man den Loggrößen am Ende des AdwCleaner Logs und auch im TJB-Thread.


    Windows Update anwerfen, auf 19.09 bringen und gut ist.

    Was sieht man an den Loggrößen am Ende des AdwCleaner Logs? Irgendwas bezüglich der Windows Updates oder was ganz anderes ? :-D


    Das Teil ist aus den Logs verschwunden.


    Ihr verwirrt ihn nur, da gibt es nichts mehr zu deinstallieren.

    Hihi. ;-) Ja, weg ist weg.. . Der Internet Explorer wurde ja auch entfernt, jetzt gibts den Microsoft Edge Browser. Soweit ich weis gibt es keinen anderen Browser auf dem Laptop, ausser Windows hat einen zusätzlichen zu Microsoft Edge installiert?


    Wäre eventuell nochmal ein Scan mit OldTimers's List-It (OTL) empfehlenswert? Habe vorhin von der Software gelesen.

  • Bastian, bitte schreibe nicht einen Beitrag nach dem anderen, wenn zwischenzeitlich niemand geantwortet hat. Das wird völlig unübersichtlich. Du kannst Deine eigenen Beiträge während einer Stunde editieren.

    Um klar zu sehen, genügt oft ein Wechsel der Blickrichtung.
    Antoine de Saint-Exupéry

  • aber muss man dann nach jedem Virenbefall den PC neu aufsetzen weil das System durch den Virus verändert wurde und nicht mehr vertrauenswürdig ist?

    Denn die ganze Rumbastelei mit irgendwelchen Tools und die stunden- bis tagelange Sucherei nach den Bösewichten bringen nach meiner Erfahrung nicht die gewünschten Erfolge für ein garantiert nicht kompromittiertes Windows!


    Besser sind eine aktive Backup-Strategie per Backup-Software oder regelmäßiges natives Kopieren zumindestens der persönlichen Daten auf externen Datenträger (z. B. externe Festplatte, SSD oder bei kleineren Datenumfang USB-Memory-Sticks).


    Nenn doch mal bitte Hersteller und Modell-Bezeichnung vom Laptop und dann sehen wir weiter....

    Erst wenn in Deutschland und der EU alle Chemikalien verboten sind; auch Kochsalz und Essig Abgabebestimmungen unterliegen und der letzte Hobbychemiker das Handtuch geworfen hat; wird die Politik sehen, dass es immer noch Terrorismus und Drogen gibt.

  • Und welche Serie genau? Z. B. g7 und noch ne 4 stellige Zahl und 2 Buchstaben... ? Scheint wohl so aus 2011 zu sein....

    Erst wenn in Deutschland und der EU alle Chemikalien verboten sind; auch Kochsalz und Essig Abgabebestimmungen unterliegen und der letzte Hobbychemiker das Handtuch geworfen hat; wird die Politik sehen, dass es immer noch Terrorismus und Drogen gibt.

    Einmal editiert, zuletzt von JochenPankow ()

  • Hallo,


    Windows 10 ist doch mit den Updates auf dem richtigen Weg.


    Da wird Windows neu installiert und die gröbsten Löcher werden gestopft.


    Zum Thema Malware:
    Hier gab es ja mal ein Malware-Team im Forum mit Ahnung.
    Da wurden die Schädlinge analysiert und gezielt vernichtet.
    Heute wird da lieber ein Tool empfohlen, dass die Entfernung übernehmen soll.


    Tschau