Avira - Internet Suite - completer System-Scan zeigt keine Schadstellen - alles ok -
ca. zwei Stunden später :
PC - wird enorm langsam - am nächsten Tag keine Internetverbindung mehr.
Suche :
1. Neu im Autostart hat sich eine CMD.exe ohne mein Zutun eingeschaltet.
2. Internet - Fritz-Box ist ausgeschaltet - kein internetzugriff.
3. Avira Internet Suite - Update-Intervall automatisch von 24 Stunden ( 1 X pro Tag ) auf alle 20 Minuten umgestellt.
4. CMD.exe wird in 3 Verzeichnissen im System gespeichert:
a) C \ Windows\system 32\
b) C\ Windows\syswow 64\
c) C\ Windows\winsxs\
5. Malwarebytes free installiert - Scan findet 19 Bedrohungen in der Registry.
6. Bei Befehl " Auswahl entfernen " kommt Meldung : " Avira sperrt den Zugriff auf Registry ".
Frage :
1. Muß vor dem Malwarebytes - Scan das Virenprogramm Avira ausgeschaltet werden ( oder Deinstallieren ) ?
2. Wie kann ich die gefundenen Bedrohungen entfernen und dabei die Avira-Sperre umgehen ?
Traue mich nicht weiter und wäre für hilfreiche Tips dankbar !
Mit freundlichen Grüßen - HA
Anwendungs-Software und Apps 14.464 Themen, 73.253 Beiträge
Bei mir taucht CMD.EXE auch 4x auf. (frisch installiertes System) Ist also normal. In Autostart jedoch nicht. Jedoch ist es möglich, einem Programm in der Registry einen Schlüsselwert mitzugeben. Also startet nicht CMD.EXE, sondern CMD.EXE SchadwareInstaller. So kann das funktionieren, wenn man Hintergrundwächter beim Booten starten will. Ist nur einer von vielen Wegen. Auf alle Fälle im Auge behalten und ab und an nochmal scannen. Und auf merkwürdiges Verhalten achten.