Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Hallo Mathias,

herzlichen Dank für deine Arbeit und Nachrichten.
Ein paar Fragen hätte ich noch, bevor ich die Programme wieder deinstallieren würde.

1) Ich gehe davon aus, das ich mich jetzt wieder am PC, dem Handy und Tablet wieder mit Google anmelden und synchronisieren darf?
2) Google Chrome kommt erstmal nicht mehr auf den Rechner.
3) Ich würde gerne ALLE gespeicherten Passwörter im Browser (Microsoft Edge) löschen. Ich gehe davon aus, dass das auch auf dem Handy und Tablet erfolgen muss wegen der Synchronisation. Kann man Passwörter im Browser speichern, oder sollte man das prinzipiell vermeiden?
3) Nach der erfolgreichen Anmeldung im Google Konto und der Aktivierung der Synchronisierung würde ich gerne noch einmal eine Überprüfung durchführen lassen. Evtl. auch ein zweites Mal einige Tage später. Wäre dies möglich? Ich vertraue mir selbst nicht bei dem was ich da ausgeführt habe und möchte einfach wissen, wie das System in einigen Tagen ausschaut.
4) AVG würde ich erst nach dem Löschen von FRST wieder installieren.

Liebe Grüße

/// TB-Ausbilder
Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Zitat von MarcusH77 Beitrag anzeigen
1) Ich gehe davon aus, das ich mich jetzt wieder am PC, dem Handy und Tablet wieder mit Google anmelden und synchronisieren darf?

Zitat von MarcusH77 Beitrag anzeigen
2) Google Chrome kommt erstmal nicht mehr auf den Rechner.
Ok. Wir empfehlen aus Datenschutzgrunden Firefox, steht aber alles in der verlinkten Anleitung "Maßnahmen zur Absicherung des Rechners" meines letzten Posts.

Zitat von MarcusH77 Beitrag anzeigen
3) Ich würde gerne ALLE gespeicherten Passwörter im Browser (Microsoft Edge) löschen. Ich gehe davon aus, dass das auch auf dem Handy und Tablet erfolgen muss wegen der Synchronisation. Kann man Passwörter im Browser speichern, oder sollte man das prinzipiell vermeiden?
Wie du Passwörter löschen kannst, steht hier.
Was das Abspeichern im Browser angeht, da scheiden sich die Geister. Ich persönlich speichere auch Passwörter, damit ich sie nicht jedes Mal eingeben muss.

Zitat von MarcusH77 Beitrag anzeigen
3) Nach der erfolgreichen Anmeldung im Google Konto und der Aktivierung der Synchronisierung würde ich gerne noch einmal eine Überprüfung durchführen lassen. Evtl. auch ein zweites Mal einige Tage später. Wäre dies möglich? Ich vertraue mir selbst nicht bei dem was ich da ausgeführt habe und möchte einfach wissen, wie das System in einigen Tagen ausschaut.
Ich denke, das wird nicht nötig sein.

Zitat von MarcusH77 Beitrag anzeigen
4) AVG würde ich erst nach dem Löschen von FRST wieder installieren.
Wir empfehlen AVG nicht... auch die ganze "Zusatzsoftware" von AVG ist unnötiger Belast und hat keinen signifikanten Mehrwert:
AVG Driver Updater (HKLM\...\AVG Driver Updater) (Version: 21.4.2114.5912 - AVG)
AVG Secure VPN (HKLM\...\AVG Secure VPN) (Version: 1.16.5999.3268 - AVG)
AVG TuneUp (HKLM\...\AVG TuneUp) (Version: 22.1.3897.4392 - AVG)
In der verlinkten Anleitung "Maßnahmen zur Absicherung des Rechners" meines letzten Posts stehen unsere Empfehlungen.
Wenn du dennoch bei AVG bleiben möchtest, ist das selbstverständlich dein gutes Recht, es ist ja dein System.

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Hallo Matthias.

Wenn ich den Rechner starte und die Datei umbenennen möchte teilt mir der PC mit:

"Sie müssen Administratorberechtigung angeben, um diese Datei umzubenennen".
Auf Fortsetzen zu klicken ändert nichts daran.

Ich logge mich wie immer in meinen PC ein, aber scheinbar habe ich nur "beschränkten" Zugriff....

Was muss ich tun?

/// TB-Ausbilder
Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

So etwas hatten wir auch noch nicht...

Bitte lade dir FRST neu auf deinen Desktop: FRST 64-Bit.
Speichere die neue Datei als FRSTneu ab und führe mit dieser neuen Datei den folgenden Fix aus.

Versuch im Anschluss (nach dem Neustart), die FRSTneu in uninstall umzubenennen.

Schritt 1
Dieses FRST-Script ist ausschließlich für diesen Nutzer gedacht und sollte niemals 1:1 für ein anderes System angewendet werden!
  • Speichere deine Arbeiten und schließe alle offenen Programme, damit keine Daten verloren gehen.
  • Kopiere den gesamten Inhalt der folgenden Code-Box:
    Unlock: C:\Users\AllUserName\Desktop\FRST64.exe
    Unlock: C:\FRST
  • Starte nun FRST und klicke direkt den Reparieren Button.
    Wichtig: Du brauchst den Inhalt der Code-Box nirgends einfügen, da sich FRST den Code aus der Zwischenablage holt!
  • Das Tool führt die gewünschten Schritte aus und erstellt eine fixlog.txt im selben Verzeichnis, in dem sich FRST befindet.
  • Gegebenenfalls muss dein Rechner neu gestartet werden.
  • Poste mir den Inhalt der fixlog.txt mit deiner nächsten Antwort.

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Ich habe mittels abgesicherten Modus im Neustart das Problem behoben und konnte es dann umbenennen und nach einem erneuten Neustart ausführen.
Nun ist alles "runter", AVG wieder rauf.
Die Passwörter gelöscht.
Neues Benutzerkonto erstellt, alles weitere kontrolliert wie ihr empfohlen habt.

Anschließend Tiefenscan durchgeführt mittels Windows Defender.
Sieht sauber aus ...

Ich werde, wenn es dich nicht zu sehr stört, einen erneuten Scan mit FRST in den nächsten Tagen nochmals machen zur Kontrolle.
Dann wird sich zeigen, ob alles sauber geblieben ist. (Denke dazu muss AVG wieder runter?)

Hab herzlichen Dank.
Falls dir noch was einfällt, was ich vergessen habe, Gib mir bitte Bescheid.

Zu dem System mit dem Win11 melde ich mich demnächst.
Mein Freund hat den Rechner "zurückgesetzt".
Ich werde trotzdem hier einen Scan durchführen und diesen dann hier im Forum hochladen.
Danke für die Nachfrage!!!

/// TB-Ausbilder
Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Gut gemacht!

Zitat von MarcusH77 Beitrag anzeigen
Ich werde, wenn es dich nicht zu sehr stört, einen erneuten Scan mit FRST in den nächsten Tagen nochmals machen zur Kontrolle.
Dann wird sich zeigen, ob alles sauber geblieben ist. (Denke dazu muss AVG wieder runter?)
Dafür kannst du AVG drauf lassen.

Ich behalte dein Thema noch 3-4 Tage in meinen Abos, bis dahin kannst du nochmal einen Suchlauf starten und die Logdateien posten, wenn du möchtest.

Zitat von MarcusH77 Beitrag anzeigen
Mein Freund hat den Rechner "zurückgesetzt".
Ich werde trotzdem hier einen Scan durchführen und diesen dann hier im Forum hochladen.
Ok. Dann bitte in einem extra Thema.

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Hallo Matthias.

Nun sind ein paar Tage vergangen und ich habe eigentlich soweit alles wieder in den "Ursprungszustand" versetzt.
Passwörter sind gelöscht und nicht mehr hinterlegt.
Im Handy habe ich SecureSafe als Passwortmanager und zusätzlich einiges über den Authenticator geschützt.

Schäden, wie unzulässige Zugriffe auf Websites oder Bestellungen, Überweisungen etc., konnte ich keine entdecken. Ich erhalte natürlich weiterhin (auch mein Freund) identische Spam-Scam-Mails. Die werden gelöscht.

Anbei nun der neue Scan von heute, in der Hoffnung, dass das System sauber ist.
Aber das wirst du mir sicher sagen können.
Liebe Grüße

/// TB-Ausbilder
Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Malware ist keine zu sehen.

Dann wären wir wieder hier.

/// TB-Ausbilder
Windows 10 Pro - Schadsoftware durch Thailand-Pass

Windows 10 Pro - Schadsoftware durch Thailand-Pass

Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

