Ich habe seit Donnerstag Abend regelmässig die Meldung von Kaspersky, dass ein "Objekt gelöscht" wurde bzw. "Wir haben ein Programm gefunden, mit dem Angreifer Ihren Computer oder persönliche Daten beschädigen können."
Ich habe den PC dann seitdem auch nicht mehr verwendet. Ich hatte vor der 1. Meldung gerade wieder mal eine vollständige Untersuchung gemacht (was ich regelmässig mache) und bei dieser wurde wie immer nichts gefunden. Doch als ich den PC wieder aus dem Energiesparmodus holte, kam die erste dieser Meldungen. Dabei wurden 4 Apps gefunden und 6 Objekte gelöscht. Momentan habe ich 12 Objekte in der Quarantäne.
Und dieses Muster bleibt gleich, immer noch dem Ruhemodus oder nach einem Neustart werden wieder Objekte gefunden. Ich habe in Kasperskys Programmverwaltung nachgeschaut und es ist nach einem Neustart wieder ein neues Programm hinzugekommen, sie alle heissen oct8FF5.tmp, wobei die Zahlen/Buchstaben nach "oct" sich ändern.
In der Quarantäne hat es noch Objekte mit der Bezeichnung "data0001", diese befinden sich dann jeweils im Ordner mit der "oct"-Bezeichnung, bspw. C:\Users\x\AppData\Local\Temp\oct8FF5.tmp.exe/
Hier ein Beispiel vom Fund nach dem heutigen Einschalten:
Heute, 19.05.2024 13:25:00;C:\Users\x\AppData\Local\Temp\oct8FF5.tmp;oct8FF5.tmp;C:\Users\x\AppData\Local\Temp;Datei;Gefunden;Wir haben ein Programm gefunden, mit dem Angreifer Ihren Computer oder persönliche Daten beschädigen können.;Gefunden;not-a-virus:HEUR:AdWare.NSIS.SweetLabs.gen;Adware;Mittel;Teilweise;Host App Service Updater;HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine;5148;DESKTOP-QRHJTOJ\x;Initiator;Experten-Analyse
Ich kann mir irgendwie nicht erklären wie das passieren konnte, ich habe nichts heruntergeladen und nutze auch uMatrix und uBlock Origin und bei Downloads muss ich zuerst den Zielordner bestätigen.
Würde es ausreichen, um dieses Problem zu entfernen, wenn ich den PC zurücksetze, aber meine eigene Dateien behalte und nur die Programme löschen würde?
Vielen Dank für Eure Hilfe! ?
Edited by ZombiePredator
Featured Replies
Please sign in to comment
You will be able to leave a comment after signing in
Windows 10 Home, Version 22H2 (Build 19045.4412)
Kaspersky Premium, 21.16.6.467(c)
Hallo zusammen,
Ich habe seit Donnerstag Abend regelmässig die Meldung von Kaspersky, dass ein "Objekt gelöscht" wurde bzw. "Wir haben ein Programm gefunden, mit dem Angreifer Ihren Computer oder persönliche Daten beschädigen können."
Ich habe den PC dann seitdem auch nicht mehr verwendet. Ich hatte vor der 1. Meldung gerade wieder mal eine vollständige Untersuchung gemacht (was ich regelmässig mache) und bei dieser wurde wie immer nichts gefunden. Doch als ich den PC wieder aus dem Energiesparmodus holte, kam die erste dieser Meldungen. Dabei wurden 4 Apps gefunden und 6 Objekte gelöscht. Momentan habe ich 12 Objekte in der Quarantäne.
Und dieses Muster bleibt gleich, immer noch dem Ruhemodus oder nach einem Neustart werden wieder Objekte gefunden. Ich habe in Kasperskys Programmverwaltung nachgeschaut und es ist nach einem Neustart wieder ein neues Programm hinzugekommen, sie alle heissen oct8FF5.tmp, wobei die Zahlen/Buchstaben nach "oct" sich ändern.
In der Quarantäne hat es noch Objekte mit der Bezeichnung "data0001", diese befinden sich dann jeweils im Ordner mit der "oct"-Bezeichnung, bspw. C:\Users\x\AppData\Local\Temp\oct8FF5.tmp.exe/
Hier ein Beispiel vom Fund nach dem heutigen Einschalten:
Heute, 19.05.2024 13:25:00;C:\Users\x\AppData\Local\Temp\oct8FF5.tmp;oct8FF5.tmp;C:\Users\x\AppData\Local\Temp;Datei;Gefunden;Wir haben ein Programm gefunden, mit dem Angreifer Ihren Computer oder persönliche Daten beschädigen können.;Gefunden;not-a-virus:HEUR:AdWare.NSIS.SweetLabs.gen;Adware;Mittel;Teilweise;Host App Service Updater;HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine;5148;DESKTOP-QRHJTOJ\x;Initiator;Experten-Analyse
Heute, 19.05.2024 13:25:14;C:\Users\x\AppData\Local\Temp\oct8FF5.tmp;oct8FF5.tmp;C:\Users\x\AppData\Local\Temp;Datei;Gelöscht;Objekt gelöscht;Gelöscht;not-a-virus:HEUR:AdWare.NSIS.SweetLabs.gen;Adware;Mittel;Teilweise;Host App Service Updater;HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe;C:\Users\x\AppData\Local\Host App Service\Engine;5148;DESKTOP-QRHJTOJ\x;Initiator;
Ich kann mir irgendwie nicht erklären wie das passieren konnte, ich habe nichts heruntergeladen und nutze auch uMatrix und uBlock Origin und bei Downloads muss ich zuerst den Zielordner bestätigen.
Würde es ausreichen, um dieses Problem zu entfernen, wenn ich den PC zurücksetze, aber meine eigene Dateien behalte und nur die Programme löschen würde?
Vielen Dank für Eure Hilfe! ?
Edited by ZombiePredator