Dateien lassen sich nicht löschen hilfe?


08.07.2024, 17:38

PS: könnte jetzt ein Teil der Dateien im abgesicherten Modus löschen ein Teil geht aber nicht da die Datei nicht mehr im ursprünglichen Ordner ist. Und die Software benutzt meine CPU zu 97 Prozent


08.07.2024, 17:47

Fixed

2 Antworten

Lad dir RKill und den ESET Online Scanner runter.

Lass RKill einmal laufen und mache dann einen Scan mit dem ESET Scanner.

RKill: https://www.chip.de/downloads/RKill_118112061.html

ESET Online Scanner: https://download.eset.com/com/eset/tools/online_scanner/latest/esetonlinescanner.exe


Mauritan  08.07.2024, 17:24

tu's nicht. Vielmehr reduziere die Dinge, die Du jetzt noch tust auf eine Minimum. Und Scanner brauchst Du eher keinen mehr. Denn Du kennst offenbar das Problem.

0
LetsPlays  08.07.2024, 17:25
@Mauritan

Warum soll er's nicht tun? Eine gute Begründung gehört auch dazu.

Wenn er die Daten behalten will, hat er keine andere Wahl, als mal auf Virenprogramme zu setzen. Der ESET Online Scanner ist werbe- und kostenfrei und RKill wird vor dem Scan die Prozesse der Schadsoftware zwangsweise beenden.

0
LetsPlays  08.07.2024, 17:29
@Mauritan

Er braucht RKill, damit die Schadsoftware zwangsweise beendet wird.

Den Scanner braucht er, um die Schadsoftware auch wirklich zu entfernen. Gute Schadsoftware sitzt nicht nur in einem Dateipfad.

1
Mauritan  08.07.2024, 17:29
@LetsPlays

Dann gebe ich Dir die Begründung:

1) Scan brauchen wir nicht mehr, denn die Infektion ist bekannt.

2) Das Problem liegt offenbar in den Rechten, mit denen sich die Malware starten konnte. An diesen Rechten wird auch das von Dir vorgeschlagene Tool scheitern.

3) Die einzige Möglichkeit, dass ein Tool hier etwas ausrichten kann, ist, dass es sich tief im System mit den höchsten Rechten installiert. Das jedoch ist das Letzte, was wir zur Zeit wollen: Noch mehr Rechte, noch unübersichtlicher und vor allem neue Starts mit admin-Rechten.

0
Mauritan  08.07.2024, 17:31
@LetsPlays

Zum Glück ist gute Schadsoftware ebenso selten wie gute Software, ;-). Meiner Meinung nach ist es zu spät, eine Versicherung anzurufen, wenn das Haus schon brennt. Die Rechte des Programms können nur erteilt werden, wenn man den Rechner neu startet. Und das wollen wir nach Möglichkeit nicht tun bzw. so selten wie möglich.

0
LetsPlays  08.07.2024, 17:33
@Mauritan

Wir wissen ja nicht, um welche Schadsoftware es sich handelt. Wenn er unbedingt die Daten retten will, ist das Zwangsbeenden der Prozesse durch RKill und eine anschließende Entfernung durch den ESET Scanner (der um Welten besser ist als Avira oder der andere Quatsch) die beste Option, die er noch hat. Er kann natürlich auch erstmal nach RKill das Windows-eigene Tool zur Entfernung von Schadsoftware nehmen, aber da arbeitet der Scanner von ESET besser.

0
Mauritan  08.07.2024, 17:35
@LetsPlays

Er denkt, er wüsste es, was es ist. Wenn es stimmt, ist es die kürzeste Option, das Ding im abgesicherten Modus zu löschen.

Dass Avira Schrott ist, - da bin ich bei Dir.

Ich verwende erzwungenermaßen freilich, den Windows Defender. Abgesehen davon, dass er sich nicht abschalten lässt und übergriffig ist, was PUA etc. betrifft, - ist er ziemlich gut.

Zum Löschen und Prozess-Beenden gibt es dann noch die Powertoys von Microsoft. Gib' das mal in Google ein. Ich glaube, das wird Dir gefallen, was die alles können. Gilt aber auch: Das Haus brennt leider schon.

1
LetsPlays  08.07.2024, 17:38
@Mauritan

Ist er auch, bei mir hat normalerweise auch kein einziges Antivirenprogramm Platz auf dem Rechner. Ich kann nur wirklich sagen, dass der ESET Scanner und RKill da eine große Ausnahme in dem sonst so schrecklichen Markt der Antivirenprogramme sind. Ich meine auch nicht den Live-Schutz. ESET hat einen Scanner, der nur dafür da ist, bereits vorhandene Schadsoftware aufzuspüren und zu entfernen. Kein angeblicher Live-Schutz, keine lästige Werbung. Danach kann man auch beide entspannt wieder deinstallieren. Das Löschen im abgesicherten Modus kann auch gut gehen, aber die Chance besteht eben, dass FS nicht jede Schadsoftware genau identifiziert hat, sondern nur eine. Wenn man dann zusätzlich alles nacheinander abarbeitet, hat man die besten Chancen. Also erst mit den Windows-eigenen Tools löschen, dann noch hinterherscannen und auf Nummer sicher gehen.

1
Mauritan  08.07.2024, 17:44
@LetsPlays

Wenn das so ist, dann werde ich mich nicht wehren, etwas dazuzulernen. Ich notiere mir einmal die beiden Programmnamen in meinem Notfallordner (dort liegt z.B. auch Recuva allzeit bereit)

1

Bitte starte den Rechner neu im abgesicherten Modus (Google hilft). Mit sehr hoher Wahrscheinlichkeit klappt das Löschen dann.


Chaosmo 
Beitragsersteller
 08.07.2024, 17:33

Das ganze macht mir auch mega Angst da die Software 97 Prozent der CPU benutzt keine Ahnung ob bei mir Crypto gemined wir oder so

0
Mauritan  08.07.2024, 17:39
@Chaosmo

Unterbrich einmal die Internetverbindung. Wenn es ein Miner ist, dann wirst Du fast sicher einen Unterschied merken.

Wegen der 97% würde ich mir keinen Kopf machen. Das macht schlecht-programmierte Software auch.

Gehe offline und lasse den Windows Defender drüber laufen. Einfach in die Suchleitste von Windows eingeben. "defender". Und lass Dir einen Bericht anzeigen, ob er etwas in Quarantäne geschoben hat.

Wenn das nicht klappt, google möglichst mit einem anderen Rechner "heise" und "desinfect".

0
Mauritan  08.07.2024, 17:42
@Mauritan

Ganz wichtig ist, dass das Ding keine Daten verschickt. d.h. offline, offline, offline.

0
Chaosmo 
Beitragsersteller
 08.07.2024, 17:31

Konnte im abgesicherten Modus jetzt ein Teil der Daten löschen bei den anderen will er aber nicht da die Dateien nicht mehr im ursprünglichen Ordner sind was kann ich da machen

1
Mauritan  08.07.2024, 17:41
@Chaosmo

im besten Fall sind sie schon weg. Windows legt Malware sofort in Quarantäne.

0
Chaosmo 
Beitragsersteller
 08.07.2024, 17:21

probier ich mal danke

1
Mauritan  08.07.2024, 17:23
@Chaosmo

Wenn das nicht hilft, dann können "wir" ihn noch aus Linux starten. Dann weiß der Virus nicht mal, dass da ein Betriebssystem ist und Du erschlägst ihn von hinten.

und: Google, wenn Du wieder Luft, hast nach der Freeware "Personal Backup".

Alles Gute!

0