Anleitung für Hilfesuchende bei Malwarebefall (Stand: Dezember 2024)
Damit wir dir schnell und angemessen helfen können, bitten wir dich, die folgenden Punkte zu lesen und dann abzuarbeiten.
Es werden grundsätzlich nur Betriebssysteme analysiert und bereinigt,
die noch eine offizielle Unterstützung von Microsoft erhalten.
Dies gilt für Windows 10 (Version 22H2) und Windows 11 (Version 23H2 oder neuer).
1. Die 10 goldenen Regeln unseres Forums bei Malwarebefall - BITTE GENAU LESEN - Jede Infektion ist anders
Auch wenn es den Anschein hat, dass ein anderer Nutzer dasselbe Problem hat, befolge keinesfalls blind die gleichen Schritte.
Jede Infektion ist einzigartig und muss daher auch individuell behandelt werden.
Nicht jedes System kann bereinigt und die Schäden vollständig repariert werden. In manchen Fällen ist eine saubere Neuinstallation die einzig sinnvolle Möglichkeit.
- Jeder nur ein Thema
Bitte poste (bedeutet so viel wie "Beitrag schreiben") nur in einem der Unterforen dein Problem. Wenn dir etwas neues einfällt, hast du noch 1 Stunde Zeit zum Editieren. Wenn du statt zu editieren eine Antwort schreibst, dann sieht es für uns so aus als wäre dein Thema schon in Arbeit und niemand kümmert sich um dich.
- Aussagekräftiger Titel
Dein Titel sollte auch gleichzeitig eine kurze Zusammenfassung sein, wie "Windows 10: im Browser erscheint Werbung" oder "Windwos 11: unerwünschte Software entfernen". Auf "hilfeeeee!!!!!" wird dir niemand antworten.
- Informationen in sauberem Deutsch
Dies ist ein Forum und kein Chat. Editiere deinen Beitrag und beseitige Fehler. Schreibe ganze Sätze und knalle uns keine Logdatei kommentarlos hin.
Berichte immer kurz, aber prägnant, welches Problem genau vorliegt und welche Programme du zuvor heruntergeladen bzw. ausgeführt hast.
Je mehr du dich bemühst, umso eher wird dir ein Helfer zur Seite stehen.
- Gewerbliche Nutzung
Wir bereinigen hier grundsätzlich keine gewerblich genutzten Rechner! Es gibt wenige Ausnahmen.
- Folge den Anweisungen
Wenn sich ein Helfer deines Problems angenommen hat, übernimmt er die Führung, um dein Problem möglichst effektiv und zielführend zu beheben. Oftmals müssen dafür zuerst störende Programme (auch Sicherheitssoftware) deinstalliert bzw. deaktiviert werden. Du machst bitte nichts mehr im Alleingang (insbesondere nichts installieren oder deinstallieren), sondern nur nach Anweisung. Wenn du etwas nicht verstehst, kannst du jederzeit nachfragen. Folge den Anweisungen aber solange, bis dein Helfer dir deutlich mitteilt, dass dein Rechner sauber ist. Alleine das Verschwinden der Symptome reicht nicht aus!
- Fehlalarme
Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Antimalwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst.
- Illegale Software
Sollten wir Hinweise auf nicht rechtmäßig genutzte Software finden, werden wir ggf. unsere Hilfe unterbrechen oder auch einstellen. Mehr dazu.
- Zeitfenster für Rückmeldungen
Nach dem Eröffnen deines Themas solltest du regelmäßig (mindestens einmal pro Tag) in deinem Thema vorbeischauen, damit wir dir möglichst schnell und effektiv helfen können. Auch du möchtest dein Problem ja zeitnah behoben haben.
Solltest du uns allerdings nicht innerhalb von 3 Tagen antworten, gehen wir davon aus, dass du keine Hilfe mehr benötigst. Dann schließen wir dein Thema und löschen es aus unserem Abo. Solltest du einmal länger abwesend sein, so gib uns bitte vorher Bescheid!
- Wir benötigen ein Adminkonto
Alle zu verwendenden Programme sind auf dem Desktop ( C:\Users\dein Benutzername\Desktop\ ) oder im Downloadordner ( C:\Users\dein Benutzername\Downloads\ ) abzuspeichern und von dort als Administrator zu starten!
Sollte der angemeldete Benutzer keine Adminrechte besitzen, wechsle bitte entweder in ein Benutzerkonto, das Adminrechte besitzt, oder gib dem angemeldeten Benutzer die notwendigen Adminrechte.
Du musst die hier verwendeten Programme NICHT selbst von deinem Computer entfernen. Das erledigen wir am Ende der Bereinigung.
2. Informationen zusammenstellen
Gehe jetzt bitte die folgenden Schritte durch. Falls einer nicht funktioniert, überspringe ihn und teile das deinem Helfer mit.
Schritt 1: Systemscan mit FRST
Bitte lade dir die passende Version von
Farbar Recovery Scan Tool (FRST) auf deinen
Desktop:
FRST 32-Bit | FRST 64-Bit- Starte FRST.
- Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
- Klicke auf Ja, um fortzufahren.
- Klicke auf Untersuchen.
- Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
- Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.
Falls der Smartscreenfilter FRST blockieren sollte, kannst du den hier deaktivieren:
Start > Einstellungen > Update und Sicherheit > Windows Sicherheit > App- & Browsersteuerung > Zuverlässigkeitsbasierter Schutz Schritt 2:
Vergiss nicht die Logdateien von anderen Programmen (z. B. Virenscanner, etc.), die du
bisher erstellt hast, mit anzufügen.
Gemeint sind hier die Logdateien der letzten Tage, seitdem du Probleme mit dem PC hast.
Du
erschwerst uns massiv die Arbeit, wenn Logdateien mit Funden nicht gepostet werden.
Bitte beachte:
HijackThis/OTL/DDS Logdateien sind nicht erwünscht! 3. Informationen vorbereiten
Du solltest jetzt auf deinem Desktop haben:
FRST.txt +
Addition.txt und eventuell andere Logdateien (evtl. hast du bereits etwas ohne uns unternommen).
Persönliche Informationen:
Sollte in den Logfiles dein
vollständiger Name oder deine Emailadresse vorkommen, dann hast du
jetzt die Möglichkeit diese zu ändern. Beachte dazu bitte folgendes:
- Wenn du etwas an den Logdateien änderst, erschwert dies deinem Helfer unter Umständen die Arbeit. Mache dies also nur, wenn es unbedingt sein muss. Taucht nur dein Vorname oder ein Fantasiename auf, ist dies unkritisch. Taucht dein richtige Name auf, dann benutze zum Ändern die "Suchen und Ersetzen"-Funktion eines Texteditors und ersetze deinen Namen in *****.
- Denke bitte daran: trojaner-board.de wird deine Logfiles nicht im Nachhinein abändern!
Ausnahme: Logfile zu groß
Dies kann und wird passieren. Dann und
nur dann kannst du dein Logfile anhängen oder gezippt anhängen. Anleitung dazu weiter unten.
Aber bedenke bitte: Anhänge erschweren deinem Helfer die Arbeit!
4. Thema eröffnen
Gehe jetzt in dieses Forum:
Log-Analyse und Auswertung. Klicke oben auf
NEUES THEMA.
Schritt 1: Wähle deinen Titel: Gute Thementitel: | Schlechte Thementitel: |
Windows 10: Computer bootet nicht nach Schädlingsbefall. | Brauche dringend Hilfeeeeeeeeeeee!!!!!!!!!!!! |
Windows 11: Webseiten werden auf Werbung umgeleitet. | Ich weiß nicht mehr was ich machen soll!?!?! |
Schritt 2: Deine Nachricht:
Beschreibe dein Thema so genau wie möglich. Schreibe aber keine Romane. Fällst du unter die
Ausname für gewerblich genutzte Rechner, dann teile dies
deutlich mit!
Schritt 3: Füge jetzt deine Logfiles ein. Auch die deines Virenscanners und was sonst bisher angefallen ist. Lesestoff: Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen, erschwert uns massiv die Arbeit.
Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich, die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten.
Um die Logfiles in eine CODE-Box zu stellen, gehe so vor:
- Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
- Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
- Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
- Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
Schritt 4: Klicke abschließend auf den Button "Thema erstellen". 5. Wartezeit
Bitte folgendes beachten:
- Keine privaten Nachrichten (PM) an Helfer!
Wir verstehen, dass du so bald wie möglich Hilfe möchtest und es dir unter den Fingern brennt. Dennoch wird keiner der Helfer auf private Nachrichten reagieren.
- Nicht pushen.
Wenn du auf dein eigenes Thema antwortest (z.B. "Hilft mir niemand?"), wirst du vermutlich gar keine Hilfe mehr erhalten, weil das Thema dann als "in Arbeit" angesehen wird.
- Wann kannst du mit einer Antwort rechnen?
Normalerweise erhälst du noch am selben Tag deine erste Antwort, spätestens jedoch nach 24 Stunden.
In der Regel antworten wir dir mindestens einmal pro Tag, teilweise auch öfter, je nachdem wir viel Zeit wir haben (auch wir haben ein Privatleben mit Beruf und Familie).
Hast du aber drei Tage gewartet, warst du geduldig genug.
Es gibt dieses spezielle Thema, in dem du dich jetzt melden kannst:
Erinnerung an meinen Thread
Achtung: Hier keine Logfiles posten. Solche Beiträge werden gelöscht.