Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Windows 10: updatepush.com auf dem Desktop & Trojaner (mynodejs) von MBAM erkannt (https://www.trojaner-board.de/200816-windows-10-updatepush-com-desktop-trojaner-mynodejs-mbam-erkannt.html)

cosinus 20.01.2021 20:48

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend bitte noch einen Cleanup mit unserem TB-Cleanup-Script durchführen und unbedingt die Sicherheitsmaßnahmen lesen und umsetzen - beides ist in folgendem Lesestoff verlinkt:


_Alpha_ 20.01.2021 21:00

Super vielen Dank für deine Hilfe. :crazy:

-Kannst du mir noch sagen welches Programm ich für PDF verwenden sollte, da du mir ja von Adobe abgeraten hast?

-Lässt sich abschätzen ob und wenn ja welche Schäden durch Malware auf meinem PC angerichtet wurden? Was genau war der Virus den wir bekämpft haben?

-Unter Punkt 1.2 Eurer Anleitung für Cleanup und Maßnahmen schreibt ihr, dass ihr empfehlt ein Adminkonto und ggf. mehrere Arbeitskonten einzurichten. Kann ich das noch nachträglich machen? Macht das jetzt noch sinn (bzw. geht das jetzt überhaupt noch) ein weiteres Adminkonto zu erstellen (neben dem jetzigen) und anschließend dem aktuellen Adminkonto nur noch eingeschränkte Rechte zu geben?

-Und was ist mit der Verknüpfung Updatepush.com auf meinem Desktop (diese ist zusammen mit audacity installiert worden)? Ich kann sie unter Programme und Features nicht finden.

cosinus 20.01.2021 21:05

1.
Als PDF-Betrachter kann ich folgende Programme empfehlen:

+ Mozilla Firefox
+ Microsoft Edge
+ SumatraPDF
+ PDF XChange Editor

Such dir was aus :D

2.
Das war nur Junkware. Hardwareschäden können Schädlinge i.A. nicht anrichten.

3.
Ja - du wirst aber bei bei jeder Tätigkeit, die Adminrechte erfordert, aufgefordert auch eien Adminuser+Passwort einzugeben

4.
Verknüpfung einfach löschen

_Alpha_ 20.01.2021 22:45

Danke nochmal.

Entschuldige, dass ich nochmal nachfrage:

Kann es denn sein, dass Daten wie Passwörter und Nutzerkennungen oder Dateien / Daten auf meinem PC ausgelesen wurden?
Sollte ich Passwörter jetzt ändern o.ä.?

Bzgl. Adminkonto: Verstehe ich es richtig, dass du das für nicht zwingend erforderlich hälst?

EDIT: MBAM zeigt mir noch die 27 Elemente in Quarantäne an, sollte ich diese nicht noch löschen? Quasi um "ganz sicher" zu gehen?

cosinus 20.01.2021 22:49

Ja natürlich kann das sein. Oder auch nicht. Was die malware im einzelnen genau machen kann, weiß ja niemand so genau. Junkware ist aber nicht dafür bekannt.

Ob du deine Passwörter änderst oder nicht, ob du nur noch einegschränkte Rechte haben willst - das ist allein deine Sache.

M-K-D-B 21.01.2021 10:52

Die Elemente in der Quarantäne kannst du gerne noch löschen, wenn du dich "wohler" fühlst.
Dort können sie allerdings auch keinen Schaden anrichten.







Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20