Malware auf dem PC

Ich habe mir eine Schadsoftware eingefangen !
Ich war in meinem Postfach, plötzlich brach Firefox zusammen. Der Versuch, den Browser neu zu starten oder zu installieren ging nicht !
Ein Reinigungsversuch mit CCleaner und IOBIt Fighter brachte nichts.
Spybot Search & Destroy konnte nicht gestartet werden. Edge ging noch. Beim Versuch eine Datei zu öffnen kam „Die Datei ist beschädigt und kann nicht geöffnet werden“
Beim nächsten Neustart: „Problem beim Starten von NVCPL.DLL
NVCPL.DLL ist keine zulässige Windows 32 Anwendung“ Der Rechner fuhr aber noch hoch, aber jetzt ging gar nichts mehr !
Beim Versuch Edge zu starten kam „C:\Program Files (x86)Microsoft\Edge\Application\msedge.exe Die Datei ist beschädigt und nicht lesbar“.
Ich habe jetzt eine neue Festplatte im PC und diesen neu aufgesetzt.
Meine Frage: Kann ich die alte Festplatte risikolos mit einer ICY Box und USB-Anschluß an den PC anschließen und mit diversen Malwareprogrammen durch suchen ?

Hallo,

es gibt Viren, die sich in der Firmware von USB-Geräten festsetzen. Allerdings sind das Ausnahmen. Daher stelle ich die Behauptung auf, dass für Dein neues System keine Gefahr besteht, wenn Du die alte Festplatte via USB dranhängst.

Allerdings klingt Deine Beschreibung für mich weniger nach Virus als viel mehr nach einer gestorbenen Festplatte. Ich würde daher, bevor ich irgendwelche komischen „Reparatur-Tools“ wie den CClaener die Festplatte noch mehr beschädigen lasse, erstmal alle wichtigen Nutzdaten wie Musik, Filme, Bilder, Text- und Tabellen-Dokumente herunter ziehen.

Grüße
Pierre

1 Like

Ich sehe das wie Pierre und würde ein Linux-System über USB laufen lassen, um damit die noch intakten Daten der alten Platte zu retten.

1 Like

Ich würde Dir Desinfec’t 2022 zur Fehlersuche empfehlen. Das gibt es auch vorinstalliert auf bootfähigem USB-Stick (gegen Gebühr):

2 Like

Nichts in deiner weiteren Darstellung bestätigt dies! Wenn mit einem PC plötzlich Probleme auftreten kann dies natürlich an Schadsoftware liegen. Es gibt aber auch diverse andere Gründe hierfür. Das bei Dir beobachtete Verhalten klingt nach beschädigten Dateien, die z.B. ein reines Problem in der logischen Struktur der Festplattenorganisation sein können, ihren Grund aber auch in einer in der Hardware beschädigten Festplatte haben könnten.

Bevor man mit wilden Tools auf einer mutmaßlich beschädigten Platte rumrödelt sollte man zunächst mal die Bordmittel nutzen um solchen Fehlern auf die Spur zu kommen, nachdem man zunächst versucht hat die Daten der Platte auf ein anderes Medium bestmöglich zu sichern.

Gibt es größere Schwierigkeiten bei der Sicherung sollte man zunächst da ansetzen und schauen, ob man mit geeigneten Tools da noch mehr erreichen kann, als das Betriebssystem so hergibt. Ich habe z.B. mit GetDataBack pro recht viel von Platten retten können, die sonst nicht mehr viel hergeben wollten.

Die geretteten Daten kann man dann gerne noch mal mit einem/mehreren Virenscanner auf Befall überprüfen. Allerdings solltest Du für die Rettung und den Virenscan nicht deinen produktiven PC, gestartet von der eingebauten neuen Platte verwenden, sondern den Rechner lieber von einem USB-Stick/Festplatte starten, die Du nur temporär für diesen Zweck verwendest. Ich tippe aber mal fast darauf, dass Du da in deinem Fall nichts finden wirst.

2 Like

Verständnisfrage: Wird die Platte beim Start mit einem USB-Stick ignoriert? Sie läuft doch automatisch an beim Einschalten des PC.

1 Like

Moin,

die Bootreihenfolge wird im BIOS eingestellt. Frag Tante Gurgl nach „boot sequence“.

Gruß
Ralf

1 Like

Bei den meisten mir bekannten Geräten kann man durch Drücken der Taste F12 beim Start das Bootmedium manuell auswählen.

Bei Verdacht auf Schadsoftware werden aus Sicherheitsgründen vor dem Start mit einem ausschließlich hierfür gedachten Medium alle anderen Datenträger (natürlich bis auf betroffene) abgeklemmt! Windows hat die grundsätzlich gute, in einem solchen Fall aber ggf. schädliche Eigenschaft - im Gegensatz zu z.B. Linux - alle erreichbaren Datenträger gleich „nutzbar“ zu machen und somit ggf. einer Schadsoftware die Chance zu geben einen bislang noch nicht infizierten Datenträger dann doch noch zu erwischen.

Servus, @Fips,

ich kenne ESC, F2 und F12 (und meint hier oder). Wer bietet mehr?

Gruß
Ralf

Auf allen mir bekannten PCs und Notebooks geht es über F12 (alle jeweils noch ohne UEFI-Boot).