Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   PC war von Trojaner befallen. Nach kompletter Formatierung der SSDs und Neuinstallation Windows ruckler (https://www.trojaner-board.de/209218-pc-war-trojaner-befallen-kompletter-formatierung-ssds-neuinstallation-windows-ruckler.html)

xrtbjbjd08 22.04.2024 11:15

PC war von Trojaner befallen. Nach kompletter Formatierung der SSDs und Neuinstallation Windows ruckler
 
Hallo liebe Leute und wie schön, dass es dieses Forum gibt!

Vorwort:

Im Februar war mein PC höchstwahrscheinlich durch eine vermeintliche Umfrage (einer Uni(lol!)) von einer Malware betroffen, die sich Heavensgate nannte.
Mitbekommen habe ich das ganze dadurch, dass z.B. versucht wurde auf mein Paypal oder mein Online-Banking zuzugreifen. Glücklicherweise ohne Erfolg.

Der Windows defender hat die Malware nicht gefunden, habe mir aus dem Grund dann Malwarebytes geholt, das konnte den Trojaner nicht entfernen, dann bin ich schwach geworden und habe mir Norton360 zugelegt und damit ging es fürs erste weg.

Trotzdem wollte ich auf Nummer sicher gehen und habe meine Platten komplett formatiert und mein Windows neu aufgesetzt.



konkretes Problem:

Habe seitdem immer mal wieder mini-ruckler, in gefühlt allen Anwendungen, die ich so mache - es kommt mir alles etwas träge vor - und das obwohl ich einen High-End-Rechner habe.

Ich habe daraufhin, in der Hoffnung, dass es vllt am Virenscanner liegt, Norton360 mit dem deinstallations-tool deinstalliert, hatte aber einzelne Prozesse und Registry-Einträge davon noch übrig.
Deren Support hat dann in einer Stundenlangen Session "alles deinstalliert".

Heute wurde ich dennoch Neugierig, weil die Ruckler nicht weniger wurden. Habe meinen PC mit FRST gescannt und habe folgendes festgestellt:



Zitat:

Additional scan result of Farbar Recovery Scan Tool (x64) Version: 19.04.2024 01
Ran by xxxx(22-04-2024 12:02:23)
Running from C:\Users\xxxx\Desktop
Microsoft Windows 11 Pro Version 23H2 22631.3447 (X64) (2024-03-12 23:01:56)
Boot Mode: Normal
==========================================================


==================== Accounts: =============================


(If an entry is included in the fixlist, it will be removed.)

Administrator (S-1-5-21-2566552349-1252159128-2585417977-500 - Administrator - Disabled)
DefaultAccount (S-1-5-21-2566552349-1252159128-2585417977-503 - Limited - Disabled)
Guest (S-1-5-21-2566552349-1252159128-2585417977-501 - Limited - Disabled)
xxxx (S-1-5-21-2566552349-1252159128-2585417977-1001 - Administrator - Enabled) => C:\Users\xxxx
WDAGUtilityAccount (S-1-5-21-2566552349-1252159128-2585417977-504 - Limited - Disabled)

==================== Security Center ========================

(If an entry is included in the fixlist, it will be removed.)

AV: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AV: Norton 360 (Enabled - Up to date) {AECE2126-F4E7-6909-11F2-1B69D1FBCBD0}
FW: Norton 360 (Enabled) {96F5A003-BE88-6851-3AAD-B25C2F288CAB}
scheinbar ist norton immer noch aktiv, obwohl angeblich auch die registry und alles andere bereinigt wurde.


Wie soll ich mit dem Thema umgehen? Würde ungerne nochmal alle Festplatten formatieren, wenn es irgendwie anders zu fixen geht.

Ich danke Euch schonmal für das Lesen dieser WoT und auch für Eure Hilfe.

LG

schlawack 22.04.2024 14:19

Hast du mal das Norton Deinstallations Tool im Abgesicherten Modus ausgeführt? wenn nein, mach das mal.

xrtbjbjd08 23.04.2024 00:49

Danke, habe ich soeben ausprobiert.
Das Tool findet leider nichts.

Dafür hatte ich direkt im Login-Screen schon eine Nachricht mit:

"ctfmon.exe - system error"
"The system detected an overrun of a stack-based buffer [..]"

Nun bin ich noch mehr verunsichert :heulen:

Yatagan 23.04.2024 11:36

Warum hast du denn wider besseres Wissen nach der Neuinstallation noch mal Norton installiert?

Wenn du Norton so nicht runter bekommst, setzt du den Rechner halt wieder neu auf. Und dann vielleicht erstmal ein Backup - zumindest einen Snapshot - vom frischen System machen...

Und warum sendest du nicht die vollständigen FRST-Logs?


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131