WinFuture-Forum.de: Malware entfernen - WinFuture-Forum.de

Zum Inhalt wechseln

Windows 10: Alle News, der Download sowie zahlreiche Screenshots und Videos zum neuen Betriebssystem von Microsoft. Jetzt im WinFuture Windows 10 - Special informieren!
Seite 1 von 1

Malware entfernen


#1 Mitglied ist offline   Sting 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 31. Dezember 23
  • Reputation: 0

geschrieben 31. Dezember 2023 - 15:14

Hallo Gemeinde,
ich habe mir Malware oder einen anderen Virus eingehandelt. Nun habe ich ein upgrade des Systems gemacht, wollte dabei aber meine Dateien auf anderen Partitionen beibehalten. Nun mache ich ein Onlin-Scan von der Firma eset und der zeigt mir, dass auf Laufwerk C immer noch der bzw ein Virus vorhanden ist, aber wie geht das? Es sind Dateien mit einer Endung poqw bezeichnet, kann man die wieder in den ursprünglichen Endung versehen und wenn ja, WIE?

Grüße Sting
0

Anzeige



#2 Mitglied ist offline   pcfan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 790
  • Beigetreten: 13. April 07
  • Reputation: 63
  • Geschlecht:Männlich
  • Wohnort:Esslingen
  • Interessen:Alles mögliche, Lesen, Computer, Freunde treffen, Tanzen,...

geschrieben 31. Dezember 2023 - 15:31

Für vollsätndige Entfernung von Malware empfehle ich immer gerne:

https://www.trojaner-board.de/

Dort gibt es Profis, die so was richtig gut können.
0

#3 Mitglied ist offline   Reteibeg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 505
  • Beigetreten: 24. November 14
  • Reputation: 65

geschrieben 31. Dezember 2023 - 15:55

Hast Du auch schon "Malwarebytes Anti-Malware" probiert ? - Ebenso "adwcleaner 8.4.0" und das Gratis-Tool "McAfee Stinger". Die helfen schon viel.
0

#4 Mitglied ist offline   Sting 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 31. Dezember 23
  • Reputation: 0

geschrieben 31. Dezember 2023 - 16:21

Beitrag anzeigenZitat (Reteibeg: 31. Dezember 2023 - 15:55)

Hast Du auch schon "Malwarebytes Anti-Malware" probiert ? - Ebenso "adwcleaner 8.4.0" und das Gratis-Tool "McAfee Stinger". Die helfen schon viel.


Ich habe mir gerade McAfee Stinger runtergeladen und laß es durchlaufen. Gib dann bescheid.
Stinger ist gerade fertig geworden und hat nichts gefunden. adwcleaner hat 5 PUP -Viren bei Open Office gefunden, soll ich jetzt Open Office deinstallieren?

Dieser Beitrag wurde von Sting bearbeitet: 31. Dezember 2023 - 16:27

0

#5 Mitglied ist offline   Sting 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 31. Dezember 23
  • Reputation: 0

geschrieben 31. Dezember 2023 - 16:48

Was haltet ihr von dieser Seite https://trojan-kille...ove-poqw-virus/ mit den darin enthaltenen Tips?
0

#6 Mitglied ist offline   Reteibeg 

  • Gruppe: aktive Mitglieder
  • Beiträge: 505
  • Beigetreten: 24. November 14
  • Reputation: 65

geschrieben 31. Dezember 2023 - 16:50

Ich glaube, dass es sich bei den OpenOffice Viren Meldungen um Fehlmeldungen handelt. Ich habe bei mir allerdings LibreOffice drauf, und da werden beim Durchlaufen keine Viren angezeigt.

Es gibt noch die Freeware "K7 Scanner for Ransomware & BOTs". Die habe ich allerdings bei mir noch nicht ausprobiert.

Dieser Beitrag wurde von Reteibeg bearbeitet: 31. Dezember 2023 - 16:55

0

#7 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.787
  • Beigetreten: 09. Februar 12
  • Reputation: 869
  • Geschlecht:Männlich

geschrieben 31. Dezember 2023 - 17:22

Beitrag anzeigenZitat (Sting: 31. Dezember 2023 - 15:14)

ich habe mir Malware oder einen anderen Virus eingehandelt. Nun habe ich ein upgrade des Systems gemacht, wollte dabei aber meine Dateien auf anderen Partitionen beibehalten. Nun mache ich ein Onlin-Scan von der Firma eset und der zeigt mir, dass auf Laufwerk C immer noch der bzw ein Virus vorhanden ist, aber wie geht das?


Was für Schad-Software war es denn genau? Welche Meldung kam von welchem Programm? Und was bedeutet denn "ein Upgrade des Systems gemacht"? Wenn du das System nicht komplett neu aufsetzt, dann bleibt der Schädling im System.

Man kann manchmal schon was machen, ohne das System komplett zu machen. Aber da bräuchte man ein paar mehr Infos von dir.
1

#8 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 31. Dezember 2023 - 19:03

Das klingt alles stark nach einem Crypto-Trojaner.... Prost-Mahlzeit wenn du mit dem System noch im Netz bist.
Sichere, was noch irgendwie zu sichern ist und dann löscht du alles und installierst es neu.

Alles andere ist hier reinster Humbug - nicht nur in deinem Sinne sondern auch im Sinne aller anderen Netzwerkteilnehmer.

Ansonsten ADWCleaner-Bezüglich: PuP ist "Potential unwanted Programm" - oder zu Deutsch "Potentiell unerwünschte Software". Das ist nicht zwingend ein Schädling.

Grundsätzlich (sorry für meine Direktheit) solltest du deine Handhabe im Netz grundlegend überdenken... du scheinst jemand zu sein, der auf alles klickt, was nicht bei drei auf den Bäumen verschwunden ist.
0

#9 Mitglied ist offline   Sting 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 31. Dezember 23
  • Reputation: 0

geschrieben 31. Dezember 2023 - 19:44

Also, ich habe das Betriebseigene Defender durlaufen lassen, GridinSoft Anti-Malware welches ich nach mehr als 10 Std. beendet habe. Ccleaner der hat mir 5 PUP von Open Office angezeigt und Avast war alles super. In moment habe ich Emsisoft Decryptor laufen und K7 Scanner läuft. Da kann ich noch nichts berichten.
0

#10 Mitglied ist offline   Sting 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 31. Dezember 23
  • Reputation: 0

geschrieben 01. Januar 2024 - 00:34

Gesundes neues Jahr,
also ich habe verschiedene Möglichkeiten ausprobiert nichts hat geholfen. Wie ist das eigentlich, ich habe eine FP die in drei Partitionen eingeteilt ist C: Windows 10 D: Programme E: Privat Auf allen Drei ist dieser Virus POQW, wenn ich jetzt die Partition C: formatiere ist dann der Virus auch weg, oder ist der dann auf den anderen beiden Partitionen noch vorhanden? Wenn ich die Partition E: auf eine externe FP sichere ist dan der Virus auch auf die Sicherung. Sorry für die laienhaften Fragen, ich habe keine Erfahrung mit solchen Dingen. Ich würde gern die Partition E: retten.
0

#11 Mitglied ist offline   pcfan 

  • Gruppe: aktive Mitglieder
  • Beiträge: 790
  • Beigetreten: 13. April 07
  • Reputation: 63
  • Geschlecht:Männlich
  • Wohnort:Esslingen
  • Interessen:Alles mögliche, Lesen, Computer, Freunde treffen, Tanzen,...

geschrieben 01. Januar 2024 - 08:24

Das hängt vom Virus ab. Es kann sein, dass der aktive Teil des Virusses nur auf C war und es jetzt nur noch die verschlüsselten Dateien gibt. Es kann aber auch sein, dass er sich überall eingenistet hat.

Warst du mal im Trojanerboard? Die können meistens viel besser helfen beim aufräumen.
1

#12 Mitglied ist offline   Doodle 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.787
  • Beigetreten: 09. Februar 12
  • Reputation: 869
  • Geschlecht:Männlich

geschrieben 01. Januar 2024 - 12:27

Beitrag anzeigenZitat (Sting: 01. Januar 2024 - 00:34)

Wie ist das eigentlich, ich habe eine FP die in drei Partitionen eingeteilt ist C: Windows 10 D: Programme E: Privat Auf allen Drei ist dieser Virus POQW, wenn ich jetzt die Partition C: formatiere ist dann der Virus auch weg, oder ist der dann auf den anderen beiden Partitionen noch vorhanden? Wenn ich die Partition E: auf eine externe FP sichere ist dan der Virus auch auf die Sicherung.


Also ganz ehrlich, dein System ist anscheinend total vermurkst und wohl nicht mehr zu retten. Eine zusätzliche Partition für Programme bringt nur Ärger und keinerlei Vorteile. Wenn der Schädling sich auch in E: eingenistet hat, dann bleibt er natürlich auch in der Sicherung.

Also C: und D: solltest du platt machen und künftig nur einen Partition dafür anlegen. Ob man eine eigene Partition für persönliche Daten braucht, ist Geschmackssache, aber ich finde nicht. Wie du siehst, nistet sich ein Schädling auch dort ein, hat also auch insoweit keinen Vorteil. Ich weiß nicht wie wichtig deine Daten dort sind, man kann versuchen sie zu retten, wenn man weiß, was man macht.
0

#13 Mitglied ist offline   Stefan_der_held 

  • Gruppe: Offizieller Support
  • Beiträge: 14.339
  • Beigetreten: 08. April 06
  • Reputation: 888
  • Geschlecht:Männlich
  • Wohnort:Dortmund NRW
  • Interessen:Alles wo irgendwie Strom durchfließt fasziniert mich einfach weswegen ich halt Elektroinstallateur geworden bin :)

geschrieben 01. Januar 2024 - 12:57

Beitrag anzeigenZitat (Doodle: 01. Januar 2024 - 12:27)

Also ganz ehrlich, dein System ist anscheinend total vermurkst und wohl nicht mehr zu retten. Eine zusätzliche Partition für Programme bringt nur Ärger und keinerlei Vorteile. Wenn der Schädling sich auch in E: eingenistet hat, dann bleibt er natürlich auch in der Sicherung.


Scheint leider so oder so beratungsresistent zu sein und läd immer mehr und mehr runter in der Hoffnung, dass das was hilft.
Das System ist schlicht nicht mehr vertrauenswürdig.

Da hilft nur noch der komplette Kahlschlag und ganz wichtig: von einem sauberen System (nicht dem infizierten Rechner) alle auf dem infizierten Rechner verwendeten Zugände passworttechnisch ändern.

Es ist halt so, dass man meint: Wenn man nur oft genug mit dem Kopf gegen die Wand rennt, gibt die Wand irgendwan schon nach.
1

#14 Mitglied ist offline   WalterB 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.273
  • Beigetreten: 14. Juli 07
  • Reputation: 58
  • Geschlecht:Männlich
  • Wohnort:Schweiz
  • Interessen:Alles was mit Rechner zu tun hat.
    Im Einsatz, Windows, Apple und Linux.

geschrieben 03. Januar 2024 - 07:04

Ja dieser Schädling ist sehr bekannt und es gibt im Netz auch viele Anwendungen um diesen zu entfernen aber wenn er sich immer verändert wird es schwierig.
Schädling

Wenn Sie Ihre Bilder, Dokumente oder Dateien nicht öffnen können und sie die Erweiterung .poqw haben, ist Ihr Computer mit der Ransomware STOP/DJVU infiziert.
Diese Ransomware verschlüsselt die auf dem Computer des Opfers gefundenen persönlichen Dokumente mit der Erweiterung „.poqw“ und zeigt dann eine Meldung an, die die Entschlüsselung der Daten anbietet, wenn die Zahlung in Bitcoin erfolgt. Die Anweisungen werden auf dem Desktop des Opfers in der Datei „_readme.txt“ abgelegt.

Dieser Beitrag wurde von WalterB bearbeitet: 03. Januar 2024 - 07:30

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0