Kann das ein Virus oder sowas sein?

1 Antwort

Ist gut möglich, dass das ein Trojaner war. Dann muss aber schon bevor die UAC-Prompt erschienen ist ein Hintergrundprozess gelaufen sein, der sie immer wieder gestartet hat. Damit könnte eine Malware unerfahrene Benutzer sozusagen dazu zwingen, auf ja zu klicken und erlangt dort weitere Rechte, um noch mehr Schaden anrichten zu können. Welche Farbe hat die UAC-Prompt? Wenn sie gelb ist, dann würde ich vorsichtig sein, da Windows nicht weiß, um welches Programm es sich handelt. Spätestens wenn du bei der Prompt auf Details gehst, solltest du den entsprechenden Dateipfad finden. Wenn die Datei unter C:\Windows\... liegt dann ist nicht von einer Bedrohung auszugehen, wenn sie wo anders liegt, dann würde ich dringend raten, einen guten! Virenscanner drüberlaufen zu lassen und notfalls die Datei manuell zu entfernen.

Woher ich das weiß:Hobby
TimMahtschner 
Fragesteller
 17.02.2024, 16:01

Hallo danke für Ihre Antwort. Die prompt war geld und die dateipfade waren halt der Battlenet ordner der im C:/Windows liegt kann es immer noch ein Trojaner sein?

0
CompilerGuru  17.02.2024, 16:17
@TimMahtschner

SOFORT LÖSCHEN!!!!!! Im Windowsordner liegen nur Windows-eigene Dateien. Erstens gehört dort kein Ordner hin, der "Battlenet" heißt. Zweitens signiert Windows seine Systemdateien, dadurch erscheint, wenn erhöhte Rechte durch Systemdateien angefordert werden, IMMER eine blaue UAC-Prompt. Ich würde empfehlen, mithilfe eines bootfähigen USB-Sticks die Dateien zu löschen, aber vorher solltest du sie noch als Beweismaterial sichern, um evt. später Anzeige zu erstatten. Dabei musst du unbedingt darauf achten, dass du die Dateien so modifiziert, dass sie nicht mehr ausführbar sind, sich aber ggf. wiederherstellen lassen. (z.B. Verschlüsseln) Anschließend noch mal einen Virenscanner drüberlaufen lassen.

1
TimMahtschner 
Fragesteller
 17.02.2024, 16:26
@CompilerGuru

Nee sorry hab ich vor lauter aufregung falsch gesagt, also das Battlenet is im system C, nicht in windows, gibt es ein verlauf von uac promts damit ich sehen kann wo dieses update war?

0
CompilerGuru  17.02.2024, 16:32
@TimMahtschner

Ich wüsste nicht, dass es einen Verlauf von sowas gibt. Bei Spielen ist es durchaus nicht ungewöhnlich, dass sie sich direkt unter C installieren. Wenn du das Programm selbst installiert hast, brauchst du die fast keine Sorgen mehr zu machen. Ich würde aber die Dateien noch mal bei Virustotal hochladen.

0