Malwarebundle nach Win 7 Neuinstallation

bushido0403

Komplett-PC-Käufer(in)
hi liebe PCGH-Community,

Habe das Problem das ich seit meiner Win 7 Neuinstallation am Donnerstag mit Malware bombadiert werde. Auch nochmalige Reinstallation brachte nichts.

Was ist alles installiert:

-Win7 Home Premium 64 bit (aktuell)
-Firefox (aktuell)
-DeamonTools (aktuell)
-Grafikkartentreiber (aktuell)
-Avast Free Antivirus (aktuell)
-Vlc Player (aktuell)
-Flashplayer (aktuell)
-Java (aktuell)
-World of Warcraft
-Borderlands 1
-Rift


Was für Malware:

-MyPc Backup (diese sitzt auch im Autostart und lässt sich nicht deaktivieren)
-mystartsearch.com als Startseite im Firefox
-AnyProtect

Was habe ich probiert, dagegen zu unternehmen:

-Malwarebytesdurchlauf
-JunkwareRevealtooldurchlauf
-Adwcleaner
-Browser anschliesend resettet

Jedoch tauchen besagte Malware in unregelmäßigen Intervallen wieder auf. Manchmal nach einer Stunde, manchmal erst nach einem Tag wieder.
Da ich am Ende meines Lateins bin und auch Google mir nicht wirklich weiterhelfen konnte, bitte ich euch nun um Rat.

Lg Phil
 
Zuletzt bearbeitet:
Wie kann man denn direkt nach einer Windows Neuinstallation mit Malware befallen sein ?
Hast du ein altes Backup oder so aufgespielt ?
 
Moin,

meine vermutung ist, das du ein klicker bist. Das heist das Du nicht liest was Sache ist. Nicht böse gmeind. Aber bei der Installation von Firefox, "DeamonTools", Vlc Player, Flashplayer, Java kommt es bei bestimmten Downloadquellen zu bestimmten Nebenwirkungen.

Sry weis nich wie ich mich Ausdrücken soll.

Der Flashplayer oder wars Java haud dir z.B. Mc Afee mit druf (oder hat sich da was geändert?) wen du den kleinen Haken nich rausnimmst, usw. usw..

Es kann sein das Du beim Installieren der Progs nicht drauf geachtet hast.

MfG Wolf
 
Ich kann schon verstehen wenn man bei den ganzen Updates/Neuinstallation von Programmen mal einen Hacken vergißt, schließlich sitzen dort Leute die sich genau darüber Gedanken machen wie sie dir die Malware unterjubeln und so das sie nicht leicht zu entfernen sind! Bei einem vergessenen Hacken kann man sich neuerdings, auch gleich sechs Malwareprogramme einfangen.
Geholfen hat bei mir Malwarebyte Free Anti Virus (Ist auch Testsieger geworden bei einem Uni Langzeittest))
Malwarebytes : Free Anti-Malware
Grüße
 
Bei der Installation einfach mal alles genau durchlesen und nicht brain AFK alles durch klicken OK, OK, OK usw...;)

Hauptsache schnell alles Installieren:ugly:, bei den meisten Installationsprogrammen werden heutzutage
Standardmäßig irgendwelche Zusatzprogramme, Addons bzw. die Startseite des Browsers verändert
oder irgendwelche tollen Symbolleisten installiert die man eigentlich gar nicht haben will.

Ich hab von meiner Cousine mal so einen verseuchten Rechner bekommen, die hat immer alles ohne zu lesen Installiert.
Es waren zum Glück keine Viren aber irgendwelche F2P Spiele und dergleichen.

Die Dinger setzen sich teilweise in der Registry oder sonstwo ab und werden bei jedem Neustart neugeladen.
Über "normale" Umwege bekommt man die schwerlich weg, teilweise tarnen die sich als andere Programme oder
sind teil eines Tools oder Programms.

Wichtig ist zu schauen ob man auch das Original Softwareinstallationspaket geladen hat und nicht so einen angepassten
Wrapper wie von der Firma Softonic, die nehmen z.B. VLC und bauen um das eigentlich VLC noch allerhand Sachen
ein die bei einer Standardinstallation mitinstalliert werden...
 
Moin moin erstmal und danke für die schnellen antworten.

@weezer: Nein war kein altes Backup, sondern HD komplett platt gemacht und mit orginalcd neu installiert.

@wolf: nein ich bin kein Klicker ;) ich benutze immer die benutzerdefinierte Installation und schaue mir alle Häkchen genau an.

@ claudius: wenn ich mich nicht ganz täusche ist das das was ich oben im TE schon als probierte Sache geschrieben habe

@ Rayken: wie du schon sagtest, war es heut morgen sofort nachm hochfahren wieder alles da aber avast hat diesmal alarm geschlagen war irgendwas mit "dropper gen" nur find ich im avast nicht mehr wo er es genau lokalisiert hat, denn die quarantaine ist leer

Lass grad mal nochn Vollscan von Avast durchlaufen, und mach dann nochmal MBAM, Adwcleaner und JRT drüber und schau dann mal was sich tut.
 
Zuletzt bearbeitet:
Was ist Windows 7 Home Professional ????
Ich kenne nur Home Premium oder Professional
Wo hast du das Windows Image gedownloded?
 
Sorry hatte mich vertan es ist die win7 Home Premium 64 bit ( Dell Reinstallation DVD), die ich von meinem PC Händler des Vertrauens bekommen habe.
 
Vielleicht die Festplatte nochmal mit einem Linux-Partitionsmanager z.B. PartedMagic oder GParted (Ist ein Open Source Boot Image) formatieren. Damit du sicher stellen kannst dass die Platte wirklich richtig formatiert ist. (Schnell formatieren vor Windows Installation löscht nur die Partitionstabelle)

MFG

Robin
 
nochmal neu machne wollte ich eigentlich ungern, da das dann schon das 4. mal wäre innerhalb von 5 Tagen und jedesmal 6 Std winupdates nervt auf dauer doch sehr. Aber mal noch ne Frage: bei der Neuinstallation gibts bei mir 2 buttons die nehmen kann entweder "Formatieren" oder "Löschen" bei Formatieren bleibt C erhalten, bei löschen muss ich erst ne neue Partition anlegen gibts da nen Unterschied bzw was sollte ich da nehmen?
 
Löschen dann neu Anlegen = Die Partitionstabelle wird gelöscht und eine neue Partitionstabelle wird angelegt.
Beim Formatieren wird nur die ausgewählte Partition gelöscht.
 
nochmal neu machne wollte ich eigentlich ungern, da das dann schon das 4. mal wäre innerhalb von 5 Tagen
Dann lass den Mist halt drauf.:schief:

Ich weiß nicht recht, ob ich das nur merkwürdig oder doch lustig finden soll aber das 4x so zu schaffen, muss doch ein Kunststück sein. :ka:
Dann würde ich mal den Fehler suchen und das nicht auch nach der 10. Neuinstallation wieder so enden zu lassen.

Vom Hersteller besorgt sind die grün markierten jedenfalls sauber, den Rest habe ich nicht.

-Win7 Home Premium 64 bit (aktuell)
-Firefox (aktuell)
-DeamonTools (aktuell)
-Grafikkartentreiber (aktuell)
-Avast Free Antivirus (aktuell)
-Vlc Player (aktuell)
-Flashplayer (aktuell)
-Java (aktuell)
-World of Warcraft
-Borderlands 1
-Rift


Dell Reinstallation DVD), die ich von meinem PC Händler des Vertrauens bekommen habe
Irgendwo muss das Zeug aber herkommen.
 
Hmm gerade bei einer Dell-DVD würde es mich nicht wundern, wenn da schon "goodies" ohne Ende dabei sind ;) .

Aber es stimmt, 95% aller Free-Ware-Tools/Programme (VLC, Open Office usw usw) sind mittlerweile werbefinanziert.
Selbst beim achso professionellen Adobe-Acrobat-Dreck-Reader sind schon Schundprogramme mit drin.

Da muss man leider bei jeder Installation höllisch aufpassen. Niemals "Automatisch" wählen, immer "benutzerdefiniert" und alles ausschalten, was man nicht braucht.

-Win7 Home Premium 64 bit (aktuell)
-Firefox (aktuell)
-DeamonTools (aktuell)

-Grafikkartentreiber (aktuell)
-Avast Free Antivirus (aktuell)
-Vlc Player (aktuell)
-Flashplayer (aktuell)
-Java (aktuell)

-World of Warcraft
-Borderlands 1
-Rift

Ich hab dir mal die in Rot markiert, die auf jeden Fall neben der Nutzlast noch Ballast in der Installationsroutine dabei haben.
Bei Rift als F2P-Spiel bin ich mir nicht sicher. Über Steam ist es aber sauber. Von der Herstellerseite geladen müsste man wohl doch die Augen offen halten.
Für WoW und BL 1 lege ich meine Hand ins Feuer, dass die OK sind. (WoW hat mit dem BN-Client aber mittlerweile seinen eigenen Werbeträger.)
 
Zuletzt bearbeitet:
Hier wird's erklärt ;)
http://extreme.pcgameshardware.de/w...ionieren-installieren-und-erste-schritte.html

Ich würd es auch noch mal neu machen und dann nach jeder Programminstallation schauen wer der Übeltäter ist.
Aber ich muss meinen Vorrednern schon Recht geben, wenn die sagen das manche Programme einfach hinterhältig sind
was diese tolle kostenlosen Zusatzprogramme angeht. Manchmal muss man sogar einen Haken setzen wenn man es nicht
haben will...

Um den sechsstündigen Updatemarathon zu umgehen, kannst du auch ein Updatepack benutzen:
Update Pack fr Windows 8 & 8.1, Windows 7, Windows XP und Vista
 
Die Ursache des Problems ist Daemon Tools. Lässt sich allerdings alles mit einer Benutzerdefinierten Installation verhindern. Der Rest hat zwar auch Ballast (zB Avast installiert Chrome mit, Adobe-Zeugs will einem immer McAffee Mist andrehen, etc.) - aber Daemon Tools schmeißt halt mit nerviger Adware um sich ^^
 
ich habe mittlerweile eher das gefühl, das ich irgendwo ein Hintertürchen habe, welches ich übersehe. An der Dell dvd kanns nicht liegen da ich mit dieser schon vor zwei jahren mal win 7 installiert habe und bis heute bei der ersten installation nie was mit malware hatte.

@Thallassa: DTLite hatte ich auch in Verdacht hab es also runtergeschmissen dann MBAM drüber laufen lassen und dann ne ältere Version von früher drauf gemacht. alle Häkchen die unpassend erschienen weg und trotzdem wieder.
@inzpekta: das mit dem pack werd ich mir mal besorgen und dann halt nochmal win 7 komplett neu machen und Hd platt machen, danach nur die updates sowie FF 33 und java/flash und grafiktreiber traufspielen und dann mal schauen für 1-2 Tage obs gut geht
 
so hab jetzt mein system nochmal richtig platt gemacht und auch diese 100mb die immer reserviert sind mit platt gemacht und neu anlegen lassen, da ich das bei den anderen malen nicht gemacht hatte, da ich nichts kaputt machen wollte und neu aufgespielt. Bis jetzt noch keine anzeichen von der Malware doch was hab ich bis jetzt gemacht

-Win 7 installiert + anschliesend gleich sp1 drauf über windows update
-Firefox über die Browserwahl installiert + AdBlockPlus + Flashplayer von der Adobeseite (Mc Afee abgewählt bei Inst.)
-Grafikkartentreiber von der beiliegenden Cd der Graka
-Lantreiber und Soundtreiber von der MB beiliegenden CD
-Panda Freeantivirus (Toolbar sowie Yahoosuche abgewählt bei Inst.)

jetzt werd ich noch das Updatepack von inzpekta installieren und dann das system erstmal nen tag so laufen lassen obs wieder auftritt
 
Das wird, so lange du keine Freeware aus externer Quelle neu installierst nicht auftreten. Du hast eindeutig Probleme mit Adware. Wichtig bei der Installation von Anwendungen sind vor allem nicht nur Haken, sondern auch verdächtig viele EULA's, die man bestätigen soll. Oftmals verbirgt sich bei bestimmten EULA's, die man akzeptiert auch Adware.

Fakt ist aber: Ein neu aufgesetztes OS bekommt nicht einfach so Adware. Irgendwo muss es herkommen.
 
Ich nehme immer löschen...

Und ich mache mir meistens immer Images eins direkt jungfreulich nach der Betriebssystem Installation ohne Update wie es von der DVD kommt.
Danach die ganzen Windows Updates dann noch ein Image und erst danach schrittweise die ganzen anderen Sachen drauf.

Aber den ganzen Aufwand mache ich nur bei der Erstinstallation eines Systems so erspare ich mir meistens die langen Windows Updates;),
wenn ich doch mal wieder ein frisches System benötige ohne Altlasten...

Ansonsten mal msconfig in der Dos Box bzw. bei neueren Windows Versionen wenn man direkt die Windows Taste drückt da im Suchfeld eingeben.
Im Reiter Systemstart kann man dann sehen was alles beim Windowsstart mitgeladen wird.

Eventuell ist da auch das genannte dropper gen aufgeführt unter Befehl findest du den genauen Ort wo das entsprechende Programm lokalisiert ist.

UPS sehe grad hab iregndwie auf den post von 10:00 geantwortet;)
 
muss es denn daemon tool sein?? was machst du damit? falls du nur die laufwerke brauchst nimm halt "virtual clone drive" ?!
 
Zurück