Virus am Pc entfernen?

3 Antworten

Vorweg, ich bin aus dem Spiel seit Jahren, zum Glück, raus. Und einem einmal kompromittierten System sollte man nie wieder vertrauen.

Aber mein Vorgehen wäre jetzt wie folgt:

  1. Du erstellst Dir einen bootfähigen Stick mit einem Virenscanner, bootest von diesem und lässt einen Scan über die Laufwerke einmal durchlaufen und entfernst so hoffentlich alle Viren. Die Tools, die ich früher benutzt habe, scheinen nicht mehr zu existieren. Aber Kaspersky Rescue Disk sollte es auch tun.
  2. Du rettest jetzt alle wichtigen Daten von diesen Laufwerken auf einen externen Datenträger.
  3. Du erstellst einen Windows-Boot-Stick und formatierst vor der Windows-Installation alle Laufwerke. Jetzt installierst Du Windows und alle Updates.
  4. Du scannst bevor Du die Daten von dem externen Datenträger zurück kopierst mit dem Windows eigenen Virenscanner noch einmal den externen Datenträger.
  5. Ab jetzt sollte das System wieder sicher benutzbar sein.

Aber bedenke, eine 100%ige Garantie gibt es leider nicht.


Valentin1720653  23.04.2023, 01:47

100 Prozentige Zustimmung.

Oftmals ist ein Virus nur eine Datei welche sich eine payload aus dem Netz zieht, welche nach Belieben ausgetauscht werden kann.

Da Virenscanner als Signatur (meistens) nur Hashwerte von Dateien verwenden, ist das am Ende ein Katz und Maus Spiel, welches der Virenscanner nicht gewinnen kann.

Insofern immer auf Nummer sicher gehen.

Epischgeil  10.07.2023, 12:56

So wäre ich auch Vorgegangen. Empfehle das Skript Tron. Dieses ist seit Langem mein Begleiter, was Beschädigte Windows Dateien und sogar manchmal Fehler behebt. Falls das mal wieder mit dem Loop passieren sollte würde ich auch noch das Probieren.

Valentin1720653  23.04.2023, 01:51

Nur der letzte Punkt "eine 100 Prozentige Garantie gibt es nicht" ist ein wenig schwierig.

Weil bei neuen UEFI Systemen kann ein Virus nicht mehr einfach so den Bootsektor überschreiben, und wenn ein Nutzer jetzt nicht durchgehend mit Adminrechten irgendwelche Programme ausführt, wird es für den Virus schwer aus der Benutzerumgebung auszubrechen.

Es gab früher Viren welche bei nicht UEFI Systemen den Bootsektor verändert haben, und somit nicht auf das betriebssyst beschränkt waren, da ein modernes UEFI system aber etwas anderes als den Windows bootloader gar nicht ausführen wird, ist das eigentlich nahezu ausgeschlossen.

Am Ende ist das "schlimmste" was passieren kann dass die Festplatte komplett zerschossen wird.

flauski  23.04.2023, 01:58
@Valentin1720653

Natürlich sind wir hier in Bereichen, die sehr unwahrscheinlich sind. Aber Malware wie Moon-Bounce existiert halt.

Und wir gehen jetzt mal davon aus, dass das ein System in einem größeren Unternehmen wäre, da wäre meine Empfehlung nach einer solchen Beschreibung, wo absolut nicht klar ist, was der Nutzer getan hat, dass das System es hinter sich hat.

Und daher schreibe ich, dass 100% bei ehemals kompromittierten Systemen nicht existiert.

Valentin1720653  23.04.2023, 02:07
@flauski

Okay, wenn man das ganze so betrachtet dann hast du natürlich Recht :)

Bin noch im Studium und freue mich wenn ich etwas dazulernen kann ☺️ Danke dir und einen schönen Abend!

flauski  23.04.2023, 02:09
@Valentin1720653

Gern, auch wenn ich jetzt nicht weiß, was ich Dir jetzt groß beigebracht haben soll.

Ein windows boot usb stick erstellen, ist kostenlos. Und dann der pc ausschalten und windows oder linux(da bekommst du warscheinlich kein virus mehr) vom stick neu installieren


Luxosmusso 
Beitragsersteller
 23.04.2023, 01:10

Wie meinst du das? Bisschen ausführlicher bitte

durch das neustarten hast du ihn wahrscheinlich gefckt.

Was steht bei der Meldung? Welche exe datei war es.

Welches Prograsmm hat die gesagt das du den Virus hast

Woher ich das weiß:Berufserfahrung – Experte // Fertig-PC Shop / Ausstattung von Unternehmen etc.

Luxosmusso 
Beitragsersteller
 23.04.2023, 01:07

Windows defender kam die Meldung und mit malwarebytes entfernt. Es war eine exedatei die ich löschen wollte aber versehentlich ausgeführt habe weil die runtergeladen wurde durch irgendeinen link.