Anzeige

Am Puls von Microsoft

Anzeige

Systemdateien beschädigt nach Viren Scan - wie weiter?

inceptor

gehört zum Inventar
Systemdateien beschädigt nach Viren Scan -Win neu installieren, welche Option wählen?

Guten Tag. :)

Zum PC:
Ich habe eine SSD mit Win OS drauf und eine HDD mit Dateien (Backup). Windows 1903 Pro 64 bit.

Zunächst einmal, eine wichtige Frage voraus (damit mir das nicht mehr passiert):
Wie scannt man eine externe HDD/SSD auf Viren ohne Risiko für seinen eigenen PC? Habe im Internet verschiedenes gelesen.

Die Automatische Wiedergabe war und ist deaktiviert.

Ich habe eine alte externe HDD über USB angeschlossen und zuerst mal mit Norton (das Programm ist wieder auf dem PC) ein Scan, zur Sicherheit, der gesamten HDD durchgeführt.
Norton konnte nach der Suche mehrere Viren feststellen und alle beheben, bzw. isolieren oder entfernen.

Eigentlich dachte ich, das ein Virus der gefunden wird, nicht auf mein eigenes System übergreifen könne aber anscheinend lag ich da falsch....:cry:

Nachdem ich mich also über die Viren im Norton Verlauf informierte, habe ich festgestellt, das einige Viren es doch anscheinend auf meine SSD geschafft haben und die Registrierung geändert haben. Norton schreibt zwar genau die Registrierungsaktionen auf und hat sie repariert, aber ob das auch alles funktioniert hat... Norton denkt das alles ok ist.

Ich weiß was hier von Antiviren-Lösungen, außer der Windows 10 eigenen, gehalten wird. Und ich hatte Norton auch schon deinstalliert, was ich wohl auch wieder machen werde....
Windows hat auch die volle Punktzahl bekommen wie auch Symantec, bei diesem Test: https://www.pcwelt.de/news/Antiviru...bers_push_notification&utm_source=subscribers, aber das wisst Ihr ja schon (laut anderem Test) https://www.drwindows.de/kommentare...leich-windows-defender-erstmals-bestnote.html ;)


Ich verstehe leider nicht genau wie diese Antiviren Programme arbeiten. Und leider kann der Norton Support da auch nicht wirklich helfen. Vielleicht weiß da jemand weiter:

Also Norton hat "nur" eine "installed.dat" Datei auf meine SSD "geschrieben", nicht den eigentlichen Virus. Wahrscheinlich um diese Viren dann anschließend eliminieren zu können.
Ich musste den Rechner danach auch neu starten damit es wirksam wurde.
Also Norton sagt das alle Risiken behoben wurden und ich kann genau sehen welche Registrierungsaktionen ausgeführt worden sind.


Danach war ich skeptisch also habe ich sfc/scannow ausgeführt, zur Sicherheit.
Leider wurde nun das erste Mal etwas gefunden:
"Der Windows-Ressourcenschutz hat beschädigte Dateien gefunden und konnte einige der Dateien nicht reparieren. Details finden Sie in der Datei „CBS.Log“ („%WinDir%\Logs\CBS\CBS.log)“."

DISM Befehle habe ich bisher noch nicht ausprobiert also z. B. "DISM.exe /Online /Cleanup-image /Restorehealth" etc.

Ich ziehe eine Neuinstallation von Windows in Erwägung. Windows 10 bietet da ja verschiedene Lösungen an.
Daher will ich mich jetzt gerne informieren darüber, welchen Weg ich nehmen sollte zur Wiederherstellung des PC.

Ich habe eine Windows 10 DVD mit der Version 1803, diese habe ich gekauft mit dem Key. Ich könnte diese einschieben und wie bei vorherigen Windows Versionen vorgehen (mit externem DVD Laufwerk).

Windows 10 bietet ja mehrere Lösungen an, da hätte ich auch noch eine Frage dazu:
Wenn man über "Diesen PC zurücksetzen" geht kann man ja auswählen ob die Festplatte "sauber" formatiert werden soll oder nur "schnell", aber wenn man die Win DVD einschieben würde und dann bei einer Neuinstallation die SSD auswählt und formatieren drücken würde dann hätte man nur die Möglichkeit zur "schnell" Formatierung, oder?
Ist das wichtig bei Viren oder nur wenn man den PC weitergeben will....?
Bei Windows heißt es, also bei PC zurücksetzen:
"Hinweis:*Bei Alles entfernen > Einstellungen ändern gibt es zwei Optionen.
Bei Datenlöschung*Ein*werden Dateien entfernt und das Laufwerk bereinigt. Wenn Sie beabsichtigen, Ihren PC weiterzugeben, zu recyceln oder zu verkaufen, nutzen Sie diese Option. Dies kann zwar ein bis zwei Stunden dauern, jedoch erschwert es anderen Personen, die von Ihnen entfernten Dateien wiederherzustellen.
Bei Datenlöschung*Aus*werden nur Dateien entfernt. Diese Option nimmt weniger Zeit in Anspruch, ist aber weniger sicher.
"
Wiederherstellungsoptionen unter Windows 10
https://support.microsoft.com/de-de/help/12415/windows-10-recovery-options


Eine HDD ist auch im PC verbaut. Sollte ich diese auch formatieren? Diese hat zwar nichts abbekommen, denke ich.
Natürlich habe ich alles schon gescannt, auch mit dem Defender - keine Viren.

Ich habe das OS auf der SSD, jetzt stellt sich die Frage, kann man eine SSD formatieren? Im Internet habe ich dazu gelesen, das es so wie bei einer HDD gemacht werden kann.

Ich würde einfach gerne wissen welchen Weg ich nehmen sollte, da es bei Windows 10 ja verschiedene gibt.
Ich will den PC einfach wieder "sicher" machen. Vielleicht reicht auch schon DISM... aber nach einem "clean install" (saubere Neuinstallation) kann man sich eher sicher sein.

Ich wäre dankbar über Antworten, Anregungen und Tipps.

Grüsse :)
 
Zuletzt bearbeitet:
Anzeige
Normalerweise kann man eine externe Festplatte anschließen ohne das Daten auf die interne Festplatte übertragen werden. Auch Viren werden erst mal nicht übertragen. Du kannst auch einen Scann mit einem Antivirenprogramm durchführen ohne das der Schädling dadurch auf den PC übertragen werden.

Was ist den der jetzige Stand Deines Problems?
 
Wie scannt man eine externe HDD/SSD auf Viren ohne Risiko für seinen eigenen PC?
Vom Heise Verlag gibt es Desinfect. Damit kann man sich auf einem funktionierenden PC eine bootfähige CD oder einen USB-Stick erstellen, der 4 verschiedene Virenscanner enthält. Siehe
https://shop.heise.de/katalog/ct-12-2019-pdf

Wenn Du aber Windows neu installieren willst, kommst Du auch ohne scannen aus. Nach der Neuinstallation ist das System erst mal virenfrei. Ein Installationsmedium (Stick oder DVD) mußt Du aber auch auf einem sauberen System erstellen.
Schau Dir mal dieses Video an. Da wird Dir gezeigt, wie Du zu einem aktuellen Installationsmedium (DVD oder Memory-Stick ab 8 GByte) kommst und Windows10 auf Deinem Rechner installierst.
Anmerkung: die Eingabe des ProductKeys an der gezeigten Stelle (bei ca. 3:40 min) ist nicht unbedingt nötig, da sollte man überspringen wählen.
 
Also wenn ich wüsste, das auf meiner Externen Festplatte Viren oder Trojaner liegen würden würde ich wahrscheinlich von meiner Desinfec't Boot CD starten und die Externe gründlich von mehreren Antiviren Tools untersuchen lassen.
 
Der TE hat 1903 installiert - da ist es derzeit völlig normal wenn der Lauf von Sfc /Scannow beschädigte nicht reparierbare Dateien meldet. Eine Suche nach "1903 Sfc beschädigte Dateien" hätte auch direkt zu entsprechenden Hinweisen mit Informationen zu den irreparablen Dateien geführt. Das ist also kein, wie auch immer gearteter, Hinweis darauf, dass Norton irgendwas beschädigt haben könnte. Und Norton würde ganz sicher keinen in Quarantäne verschobenen Schädling irgendwo anders hin als in sein Quarantäneverzeichnis verschieben, wenn er ihn nicht direkt endgültig löscht.
 
Norton hat auch ein Protokoll mit allen Aktionen, bitte die Protokolle für uns, damit wir die "Viren" auch mal beim Namen sehen. Ansonsten wende dich bitte an Symantec, du hast ein bezahltes Produkt, also darfst du auch von denen konkrete Hilfe dazu erwarten.

Wenn es deiner Meinung nach echte Viren waren, brauchst du aus meiner Sicht nicht mehr über irgendwas nachzudenken, dann ist dein Windows kompromittiert und alle Daten für die Katz mitsamt Passwörtern etc. Und dann kann man auch ein deutlich (negatives) Urteil über Norton brechen, der Schrott taugt dann nichts, sonst hätte es das verhindert.

Wenn du mit "Viren" allerdings son albernen Kram wie Adware (PUP/PUM) meinst, kann man auch den Stab über nahezu alle Antivirus brechen, mit Standardeinstellungen wollen die das nicht erkennen.

Wie gesagt, ohne Protokolle sind keine gezielten Lösungen möglich.
 
Weil es den Virus nicht verhindert hat? (sondern erst im Nachhinein findet!?)
Smileys verkneif ich mir, such dir einen aus, passen alle.
 
das kann dir bei allen anderen auch passieren. kein schutz ist 100%.
da dann das programm deutlich negativ zu sehen, ist arg weit hergeholt.
ich weiss dass in diesem forum der hype um den defender riesengross ist, aber nicht mal der ist unfehlbar.
 
Darum geht es aber nicht. Und genau deshalb habe ich um die Protokolle gebeten, um das Risiko einzuschätzen. Warum, hatte ich oben auch schon geschrieben. Norton ist ganz sicher nicht schlecht, aber auch nur so gut, wie sein Benutzer damit umgehen kann.
 
@der allgäuer
Es hat auch niemals jemand behauptet, dass der Defender unfehlbar wäre. Es hat sich aber seit Windows 8 gezeigt, dass der Defender von allen Schutzprogrammen am allerwenigsten Updateprobleme und Systemfehler verursacht. Zudem hat er sich seit Windows 8 in allen Belangen kontinuierlich verbessert. So ist der Verzicht auf die mit gefühlt tausenden Modulen - darunter immer mehr äusserst fragwürdige Funktionen, die mit Sicherheit nicht mehr zu begründen sind - überfrachteten AIOSDISS (AllInOneSupaDupaInternetSecuritySuiten) eigentlich nur logisch und empfehlenswert.

Denn diese AIOSDISS (TM) entwickeln sich mit ihren integrierten Registrybereinigern, Tuningtools, aufgebrochenen Point to Point Verschlüsselungen und vielem mehr selbst zu Sicherheitsrisiken für die Systeme und Daten ihrer Nutzer.

Gegen reine Virenscanner ohne jegliches Beiwerk hat niemand was einzuwenden, aber die sind ja inzwischen für den unbedarften Nutzer gar nicht mehr aufzufinden. Also prügelt er sich den AIOSDISS Müll auf den Rechner, oder bekommt ihn sogar als Beiwerk bei Programminstallationen ungefragt zusätzlich aufs System geprügelt. Was daran noch Sicherheit sein soll, das solltest Du mal ganz ausführlich begründen.
 
Zuletzt bearbeitet:
wenn man bei der installation von diversen programmen ,anstatt aufzupassen, die entsprechenden haaken nicht entfernt was zusätztlich installiert wird, immer nur auf ok und weiter klickt, dem ist ohnehin nicht zu helfen.
gegen dummheit hilft auch der defender nicht.
 
Ich würde einfach gerne wissen welchen Weg ich nehmen sollte, da es bei Windows 10 ja verschiedene gibt.
Ich will den PC einfach wieder "sicher" machen. Vielleicht reicht auch schon DISM... aber nach einem "clean install" (saubere Neuinstallation) kann man sich eher sicher sein.

Grüsse :)

Bevor das Thema wieder endlos abdriftet, wie wäre es mit der Beantwortung der eigentlichen Frage ;) :)
 
gegen dummheit hilft auch der defender nicht.
Ich würde behaupten, besser als die anderen. BeispieL: chip-downloader
Und wenn man dann noch die erweiterte Adware-Erkennung anschaltet... (per Registry oder alex sein Tool)
Es muss kein full-featured Scanner sein, aber der Defender hat genau die Einstellungen, die wichtig sind.
 
Bevor das Thema wieder endlos abdriftet, wie wäre es mit der Beantwortung der eigentlichen Frage ;) :)
Eben und da gibts nur ein Mittel: Den Scan mit einem Offline Virenscanner. Die Reparaturoptionen des Systems sind ganz sicher nicht dazu geeignet, Schädlinge zu eliminieren, denn die überprüfen nur Systemdateien auf Beschädigungen. Heute werden aber die Systemdateien eher selten angegriffen, weshalb die Schädlinge die Systemscans mit Sfc und Dism fast immer unbeschadet überstehen werden.

Übrigens findet man im Kontextmenü vom Trayicon meines Tools unter "Schnellaktionen" die direkte Ausführung von Defender offline, was also eine äusserst schnell zugreifbare offline Prüfung mit einem schon verfügbaren Virenscanner abseits von Norton ermöglicht.
 
Zuletzt bearbeitet:
Vielen Dank für die vielen Antworten! :) :) :)

Leider konnte ich erst jetzt wieder an den Rechner. Vom Smartphone zu schreiben geht zwar, ist bei längeren Texten für mich aber eine Qual..

Vorab, ich lade mir grundsätzlich Software nur von der originalen Hersteller Seite herunter und nicht von, sagen wir einfach "einer Computerzeitschrift" . Diese Seiten können der Information dienen, jedoch lasse ich meine Finger von direktem Download solcher Seiten. Auch bin ich eigentlich ziemlich vorsichtig in Bezug auf Viren, denke ich.

Momentan weiß ich halt nicht ob der PC noch sicher ist oder nicht. Offline Scan mit Norton und Defender hat das Gleiche Ergebnis gebracht, nichts. Ich werde nun eure Ratschläge noch durchgehen, Kaspersky etc. Also bisher melden die Antiviren Scanner, der PC ist sicher.

Ich habe Windows 1903, bisher aber gab es bei einem sfc/scannow (mit Admin Rechten, im "normalen" Modus) immer das Ergebnis: Das der Windows-Ressourcenschutz keine Integritätsverletzungen gefunden hat. Dem war diesmal nicht so, deshalb bin ich dann doch etwas stutzig geworden
Aber wie ich jetzt mitbekommen habe (von areiland POST #18) greifen die heutigen Viren die Systemdateien eher selten an und fallen nicht mal mehr da auf. Trotzdem war da vorher nichts, vielleicht auch nur ein Zufall.

Ich wusste natürlich nicht, im vorhinein, das sich auf der externen HDD Viren befinden, trotzdem habe ich, sicherheitshalber, einen Scan dieses Datenträgers durchgeführt. Und nichts selbst geöffnet oder so... nur den Scan ausgeführt.

Diese externe HDD besitzt kein OS.

Zum Norton Protokoll, es handelt sich um "echte" Viren. Diese waren auf der externen HDD - Laufwerksbuchstabe E

Ich habe mal zwei Beispiele, der erste Virus/Trojaner von oben ist "Trojan Horse".
(Norton Informationen zum Trojaner: https://www.symantec.com/security-c....0&oslocale=iso:CHE&oslang=iso:GER&os=windows)
Ich habe auf den Bildern einiges schwarz markiert bzw. gelöscht (eigentlich geht es ja nur um den Benutzernamen, ich glaube ich habe es etwas übertrieben). Falls ihr mehr Informationen benötigt, gebe ich euch diese gerne. Falls zuviel zu sehen sein sollte, bitte benachrichtigt mich.

SCREENSHOT Viren auf externer HDD.jpg

Dieser konnte auf dem externen Laufwerk beseitigt bzw. isoliert werden.

SCREENSHOTVirus Norton 1.jpg

So wäre es wünschenswert.

Dann habe ich aber noch andere Viren, wie der zweite in der Liste, "Backdoor.Graybird".
(Hier sind Informationen von Norton zum Virus: https://www.symantec.com/security-c....0&oslocale=iso:CHE&oslang=iso:GER&os=windows)

SCREENSHOTVirus Norton 2.jpg

Dieser konnte auch beseitigt also isoliert werden, jedoch wurde auf meine SSD zuerst eine "installed.dat" Datei angelegt, wie auf dem Screenshot zu sehen ist. Dazu kommt das dieser "Virus" zusätzlich auch noch die Registrierung angegriffen hat, sonst würde Norton da nichts anzeigen, oder?

SCREENSHOTVirus Norton Registrierung.jpg

Ich nehme an, Registrierungsänderungen kann man anzeigen lassen ohne bedenken für die eigene Sicherheit? Sonst bitte PN oder so.


Die Liste an Änderungen in der Registrierung ist noch länger und andere Viren haben das selbe/ähnliche getan also die Registrierung verändert und Norton hat sie repariert. Also ich schließe es daraus weil Norton schreibt: "repariert" also muss es doch verändert worden sein...? Und das sollte nicht passieren, vor allem wenn man zuerst einen Datenträger Scan durchführt zur Sicherheit.
Die Viren sind übrigens mehrere Jahre alt, bzw. seit dem findet sie Norton (Definitionen...). Also sollte es doch eigentlich ein leichtes sein, diese Viren vollständig vom Rechner fernzuhalten.
Ich habe diese HDD auch schon lange nicht mehr irgendwo dran gehabt.

Also wie seht Ihr das, wie schlecht steht der PC da? Ok, eine Ferndiagnose ist da schwer, logisch. Nur sehe ich das richtig, hat Norton da zu spät eingegriffen?


Grüsse :)
 
Zuletzt bearbeitet:
hat Norton da zu spät eingegriffen?
"Backdoor" und der Name der Datei reichen schon, das System selbst ist nicht mehr sicher. Als i-Tüpfelchen die Änderungen in der Registry. Und das sind nur Dinge, die auch gefunden werden wollen, was da tatsächlich an Sicherheitslücken alles aufgerissen wurde, kann man nur ahnen. "Graybird" ist eine Remote Control -> Zombie-Rechner. Worst case, dein Rechner konnte für alles möglich gegen andere im Internet missbraucht werden. Um da jemanden zu nennen, der das partout nicht begreifen will:
https://www.drwindows.de/netzwerke/157519-netzwerk-win-10-win-7-xp-drucker.html

Vergiss eine Windows Reparatur, sichere alle wichtigen Daten auf einem USB-Stick, und installiere Windows neu. DU kannst von der DVD oder auch Stick die alte Partition löschen, ist sogar empfohlen, radikal weg, und eine neue anlegen (lassen).

Norton hat das zwar gefunden, aber jetzt erst. Graybird ist von 2003, wie der auf deine externe gelangt ist, wenn dort gefunden. Letzter Fund war Juni/2019, das Teil ist also noch hochgradig aktiv.
 
Anzeige
Oben