shakotai
Goto Top

Win 10 Elitebook spinnt nach Malware

Guten Morgen!

"Patient" Elitebook 840 G2, 16 GB RAM, Win 10 aktuellste Version und Update (21H2)

Bei routinemäßigem Scan mit ADWCleaner wurde ein Driver-Updater als Malware erkannt und entfernt. Folgend der Rechner mit einer BootCD (Kaspersky) sicherheitshalber noch nach Viren etc. gescannt. Dies allerdings ohne Ergebnisse.

Bei erneutem Hochfahren zeigte der Rechner jedoch mehrere Fehler- und Meldungen:
Beim Hochfahren: "Wwan Modul ID (703) wurde nicht erkannt".
Ein Update des BIOS brachte jedoch keinen Erfolg. Andere Möglichkeiten konnte ich bislang nicht finden.

Angeschlossene USB Geräte (Maus, Tastatur, angeschlossene Festplatten) steigen wiederholt aus und werden neu angemeldet. Begleitend hierzu die Fehlermeldung "Die Anzeigeverbindung ist möglicherweise eingeschränkt".

Die CPU des Gerätes ist zu 100 % ausgelastet. Ganz oben in der Taskliste stehen "Windows Explorer" und "Com Surrogate (32bit)"
Ich habe den Autostart ausgedünnt, weiter die Indizierung neu einlesen lassen. Zudem nach einer Recherche im Netz mir die "SysinternalsSuite" runtergeladen. Der empfohlene Prozessmanager überfordert meine Fähigkeiten jedoch 'etwas'.

Meine Versuche die Fehler einzugrenzen und zu beseitigen brachten bislang keinen Erfolg. Kann mir jemand helfen?

Gruß

Content-Key: 2194555180

Url: https://administrator.de/contentid/2194555180

Printed on: April 28, 2024 at 21:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Mar 16, 2022 at 20:20:21 (UTC)
Goto Top
Moin,

Plattmachen, frisch aufsetzen. Alles andere ist russisch-Roulette.

lks
Member: niklasschaefer
niklasschaefer Mar 16, 2022 at 20:41:37 (UTC)
Goto Top
Moin,

Auch ich sage entweder neu aufsetzen oder Update von vor dem Malware Befund aufspielen.

Grüße
Niklas
Member: Lochkartenstanzer
Lochkartenstanzer Mar 16, 2022 at 21:16:52 (UTC)
Goto Top
Zitat von @niklasschaefer:

... oder Update von vor dem Malware Befund aufspielen.


Du meinst Backup. face-smile
Member: Shakotai
Shakotai Mar 17, 2022 at 04:11:48 (UTC)
Goto Top
Moin,
dann werde ich wohl nach dem Backup kramen müssen....
Schade. Hatte einen Testbenutzer erstellt und festgestellt, dass auf dieser Ebene offenbar der Fehler (CPU 100%) nicht auftrat.

Zwei Fragen habe ich dennoch:
Kann mir jemand verraten was dieses "Wwan-Modul" sein könnte?
und, laut einem Internetbericht kann man mit dem Sysinternals Processexplorer Leistungsräuber aufspüren. Kann mir jemand erklären, wie? Ich bin mit dem noch nicht klar gekommen.

Gruß
Member: em-pie
em-pie Mar 17, 2022 at 05:54:07 (UTC)
Goto Top
Moin,

Mach neu.
Du kannst ja vom kaputten System noch ein Image ziehen, sollte vereinzelte Dokumente benötigt werden.

Wwan ist i.d.R. ein Lte-Modem o. Ä.


Gruß
em-pie
Member: Visucius
Visucius Mar 17, 2022 at 06:46:24 (UTC)
Goto Top
Naja, wenn (Programm-)Dateien infiziert sind und vom dollen Virenscanner „entfernt“ werden, funktioniert anschließend ggf. manches nicht mehr. Deshalb macht der Virenscanner das ja auch nicht automatisch.

Das ist doch eigentlich erwartbar!?

PS: Dazu noch die übliche False/Positive-Rate 😉
Member: Shakotai
Shakotai Mar 18, 2022 at 04:44:37 (UTC)
Goto Top
Moin,

dann weiß ich ja, was mich dieses Wochenende erfreuen wird.... :/

Danke für eure Mühe...

Gruß
Member: Shakotai
Solution Shakotai Mar 22, 2022 at 06:53:28 (UTC)
Goto Top
Hallo und guten Morgen,
der Vollständigkeit halber noch eine Ergänzung:

Bevor ich das "Kischtle" neu aufsetze, wollte ich es noch mit Acronis sichern. Acronis brachte jedoch wiederholt Fehlermeldungen a la "(Datei) blocked by another application". Daher brach ich dies zunächst ab.

Bei meiner Suche nach dieser Application stieß ich wiederholt auf den verwendeten Virenscanner. (Avast) Ich lud mir dessen aktuelle Installation runter, ging offline und installierte Avast drüber. Mit deutlichem, aber noch nicht durchschlagendem Erfolg; die Auslastung sank auf durchschnittlich 80 %.

Im folgenden löschte ich die Indizierung und ließ sie wieder neu einlesen. Nach Abschluss dessen hatte ich meinen Erfolg. Die Auslastung sank auf Werte im einstelligen Bereich.

Eine folgende Viren- und Malwaresuche brachte keine Ergebnisse.

Danke noch mal für eure Unterstützung.
Member: Visucius
Visucius Mar 22, 2022 at 06:55:58 (UTC)
Goto Top
Die typischen Probleme der Schlangenöl-Branche!

Lass das den Defender machen, gewinnste ne Menge Lebenszeit!
Member: em-pie
em-pie Mar 22, 2022 at 07:24:28 (UTC)
Goto Top
Moin,

mache kein Backup aus dem laufenden Windows heraus, sondern starte c't Notfall WIndows oder Knoppix und erstelle dann ein Images...
Member: Shakotai
Shakotai Mar 22, 2022 at 09:06:14 (UTC)
Goto Top
Moin em-pie,
Werde mir die Programme genauer anschauen. Danke.

Moin Visucius,
unterlegt mit klaren Fakten und Aussagen wäre deine Aussage deutlich verwendbarer...
Member: Visucius
Visucius Mar 22, 2022 updated at 11:20:57 (UTC)
Goto Top
Moin Visucius, unterlegt mit klaren Fakten und Aussagen wäre deine Aussage deutlich verwendbarer...

Über 20 Jahre Lebenserfahrung mit Windows. Und seit Defender auf dem Markt ist, einfach weniger Stress. Das mag im Unternehmen anders gewichtet werden, z.B. wegen zentraler Verwaltung. Im Privatumfeld lief das die letzten Jahre aber durchaus charmant.

Aber ich muss hier niemanden überzeugen ... Du hast ja die Probleme face-wink

Und machen wir uns nix vor: Auch die Schlangenöl-Anbieter arbeiten nicht fehlerfrei:
https://www.google.de/search?hl=de&as_q=&as_epq=&as_oq=schla ...
Member: Shakotai
Shakotai Mar 22, 2022 at 11:32:15 (UTC)
Goto Top
;)
Es freut mich, wenn du mit Defender so gute Erfahrungen machtest. Ich kann/ konnte sie nicht teilen. Der erwähnte Befall trat trotz Avast & Defender auf.
Aber ich will Defender auch nicht "runter machen". Fehler, oder hier unentdeckte Malware wird es wohl immer geben so lange ein Mensch die "Enter-Taste" drückt...

Hoffe, du wirst nicht enttäuscht...
Gruß
Member: em-pie
em-pie Mar 22, 2022 updated at 11:41:40 (UTC)
Goto Top
Zitat von @Shakotai:
Fehler, oder hier unentdeckte Malware wird es wohl immer geben so lange ein Mensch die "Enter-Taste" drückt...
Oder eine "halbgare" Software zyklisch den Updateservers des Herstellers kontaktiert, Updates zieht und plötzlich der Hersteller virenbefallene Daten inne hat.
Da bringt es auch nichts, den Anwendern zu sagen, dass die achtsam sein sollen.

Nicht immer ist der Mensch der Auslöser.
Member: Visucius
Visucius Mar 22, 2022 at 11:45:58 (UTC)
Goto Top
Avast & Defender

Ist ja auch Unsinn face-wink
Member: Lochkartenstanzer
Lochkartenstanzer Mar 22, 2022 updated at 12:35:51 (UTC)
Goto Top
Zitat von @Shakotai:

Der erwähnte Befall trat trotz Avast & Defender auf.

Antivirensoftware verhindert keinen Befall. Sie sorgt nur für ein ruhiges Gewissen und ist die Ausrede für den Vorstand, alles getan zu haben um die Systeme zu sichern.

Was Malware verhindert, sind gut ausgebildete Mitarbeiter "gelebtes" Sicherheitsbewußtsein. Dazu noch restriktive Vergabe von Rechten.

lks