Aspire 5553G System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Wyver_NRW

Neuer Benutzer
Hallo zusammen,

ich bin gerade auf dieses Forum gestoßen und hoffe, dass mir hier geholfen werden kann.

Wie schon angegeben bin ich seit gestern Besitzer eines Acer Aspire 5553G.

Leider war die Freude über den neuen Laptop nur von kurzer Dauer, denn aus irgendeinem Grund findet sich plötzlich Spyware auf dem System.
Wie ich darauf komme? Ich versuche es zu erklären.

Wie bereits geschrieben, bin ich seit gestern Besitzer eines neues Laptops.
Leider war die Freude darüber nur von kurzer Dauer.
Mangels DvD-Rohlingen habe ich das Erstellen einer Recovery DvD nach hinten verschoben und dachte mir ... "Naja, wird schon gut gehen, wolltest ja eh nur ein wenig Starcraft 2 und Minecraft zocken"
"Pustekuchen" sagte offenbar jemand anders, denn als ich gerade in Minecraft war und im Hintergrund der Download-client von Blizzard lief minimierte das Spiel und Chrome tauchte auf, ein weiterer Tab öffnete sich und der Browser begann damit eine Homepage namens autoparadies24(punkt)com zu laden.
Misstrauisch wie ich manchmal bin schließe ich den Tab sofort bevor die Seite aufgebaut werden konnte und lasse das vorinstallierte McAfee drüber laufen. Man will ja sicher gehen. McAfee fand nichts und auch Hijackthis sagte, alles sei soweit in Ordnung. Problem bei Hijackthis ist nur leider, dass es unter Win 7 64 bit nur unzuverlässig läuft und zu viele Fehler anzeigt.

Ich war jedenfalls vorerst beruhigt, löschte zur Sicherheit jedoch alles was ich seit dem ersten Start runtergeladen hatte. (Minecraft, Textur-Packs für das Spiel sowie Java)

Ich ging irgendwann nachts ins Bett, nachdem Starcraft 2 dann irgendwann fertig war.

_________________________________________________________________

Der nächste Tag (heute)

Gewohnheitsmäßig wollte ich meine Emails abrufen und loggte mich in meinen Email-Account ein und wurde von einer Blizzard-Mail überrascht.
Wer Blizzard kennt weiß, Emails von "denen" sind häufig Keylogger/Phishingmails oder ähnliches. Ich schau jedoch zur Sicherheit mal rein und wurde abermals überrascht. Ein gewisser Zhang hatte meine Email-Addi angegeben um sich einen Battle.net Account zu erstellen.
Ein Anruf bei Blizzard ergab: Die Email ist echt, der Account wurde erstellt, jedoch von der freundlichen Mitarbeiterin am Ende der Leitung wieder gelöscht, da dieser Zhang offenbar aus dem Ausland kam und ihr die Angabe einer Email-Addi mit der Endung .de doch sehr komisch vorkam.

Ab dem Zeitpunkt war es dann mit dem "Vertrauen" in mein neues System vorbei. Ich ließ google heißlaufen, schrieb in Foren, schilderte mein Problem und lies letztendlich auf Empfehlung eines "Sicherheitsexperten" von chip.de diverse Programme meinen Rechner nach Spyware, Malware, Viren, Würmern etc. durchsuchen.
Ein Online-Suchlauf ergab, dass mein PC einige Sicherheitsrisiken birgt und ich doch besser alles auf den neusten Stand bringen sollte.

Jetzt wurde mir geraten, trotz keinem Hinweis auf einen Schädling meine Festplatte zu formatieren und Windows neu zu installieren.
Jaha ... wie bereits erwähnt habe ich keine Disk erstellt und fürchte, sollte mein System "infiziert" sein, dass ich eine "infizierte" Recovery erstelle und installiere.

Die Frage daher ... was bleibt mir jetzt noch ?
Ich bin wirklich am Ende mit meinem Latein und hoffe, dass hier lauter schlaue Menschen sind, die wissen was jetzt zu tun ist. =)

Gruß, Wyver
 
Zuletzt bearbeitet von einem Moderator:
F

frido

Guest
AW: Evtl. infiziertes System, keine Recovery vorhanden

@ Wyver_NRW

.......... Jetzt wurde mir geraten, trotz keinem Hinweis auf einen Schädling meine Festplatte zu formatieren und Windows neu zu installieren ..........

Und das ist genau die richtige Vorgehensweise in einem solchen Fall und wir haben das hier im Unterforum "Acer Recovery" schon etliche Male ausführlich und nachvollziehbar erläutert >>> siehe Threads, in denen in der Themenüberschrift etwas von - "Schadsoftware" - "Viren" - "Trojaner" - etc. - steht.

Das die Recovery Partition PQService "infiziert" worden ist, ist äußerst unwahrscheinlich, von daher wäre die Wiederherstellung des Systems per Recovery - nachdem die Festplatte gründlich formatiert und neue Partitionen erstellt worden sind - kein Problem. Die Recovery Partition PQService darf jedoch keinesfalls mit formatiert werden.

Im "Notfall" wäre auch ein sogenannter "clean install" von Windows 7 möglich mit anschießender Installation aller notwendigen Treiber und Anwendungen von der Acer Support Seite.
 

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Hm, verstehe ich das also richtig, dass ich einfach eine Recovery-Disk erstellen kann und auch eine "saubere" Version dabei rauskommt mit der ich dann anschließend die Festplatte komplett formatiere ?
 
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Nein! Die Recovery DVDs brauchst Du doch dazu gar nicht - zumindest im Moment nicht, von daher solltest Du jetzt gar nicht erst versuchen, diese zu erstellen.

  • Festplatte mit geeigneter Software gründlich formatieren (nicht Schnellformatierung) - die Recovery Partition PQService dabei unbedingt unangetastet lassen
  • 2 neue Partitionen C und D im Format NTFS erstellen
  • Recovery Prozess mit Hilfe der Tastenkombination [ Alt ] + [ F10 ] initiieren
Geeignete - kostenfreie - Software >>> beispielsweise Parted Magic oder GParted

Schau Dich doch bitte ein bisschen hier im Unterforum "Acer Recovery" um >>> wir haben das notwendige Verfahren wirklich schon unzählige Male erläutert und beschrieben!
 
Zuletzt bearbeitet von einem Moderator:

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

*seufz* So sehr ich das auch versuche ... ich verstehe die Anleitungen nicht.
Ich meine, ich arbeite nicht das erste mal mit Notebooks, aber, die vorgeschlagene Lösung anzuwenden, traue ich mir echt nicht zu.

http://www.acer-userforum.de/window...artitionierung-der-festplatte.html#post266416

Hier hast du ja eigentlich wunderbar alles beschrieben, was zu tun ist, aber dennoch habe ich Sorge, dass ich irgendwas "kaputtmache" oder lösche, weil mir schlicht und einfach die Erfahrung mit diesen Sachen fehlt.
 
Zuletzt bearbeitet:
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Nur keine Panik - selbst wenn Du etwas "verkehrt" machen solltest, gibt es immer noch 2 mögliche Lösungswege >>>

  • ohne Kosten >>> passende Windows 7 Version aus legaler Download Quelle herunterladen >>> Installationsdatenträger selber erstellen >>> Windows 7 installieren >>> alle notwendigen Treiber und Anwendungen von der Acer Support Seite herunterladen und installieren >>> das Ganze nennt sich "clean install Windows 7"
  • mit Kosten >>> Kontakt zum Acer Support aufnehmen >>> passende Recovery DVDs bestellen >>> ca. 50 € + Lieferzeit
Doch das wird schon klappen, sofern Du bei der Formatierung der Festplatte "einfach" die Recovery Partition PQService unangetastet lässt!
 

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Hm ... okay. Langsam komme ich dahinter was gemeint ist. Ich versuche mal, den Vorgang in meinen Worten wiederzugeben.

Ich nehme also eine DvD und brenne z.B. GParted mit einem geeigneten Programm auf diese DvD

Dann lege ich die DvD ein und formatiere damit die Festplatte, lasse aber PQService so wie sie ist.

Anschließend erstelle ich zwei Partitionen, im Normalfall c:// und d://

Dann starte ich den Laptop neu und initiiere das Recovery-Tool von Acer, was ja nicht formatiert wurde. Soweit richtig ?
 
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Jep! Genau so! :thumbsup:
 

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Die Frage ist nun, wie lasse ich die PQService unangetastet - ich meine, wenn ich formatiere formatiere ich doch die ganze Festplatte oder nicht ?

Und noch etwas ... installiert dann das Programm also eRecovery das ich anschließend starte, das Betriebssystem was ich jetzt drauf habe ?
 
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver

Du bekommst unter GParted alle vorhandenen Partitionen angezeigt - das sollten sein >>>

  • Recovery Partition PQService >>> ca. 14 - 15 GB
  • Partition "System Reserved" >>> 100 MB
  • Partition C >>> Systempartition >>> Rest der Festplatte
Und nur die Systempartition C wähst Du im Kontextmenü von GParted für die Formatierung aus.

Nach einem erfolgreich durchgeführten Recovery würde Dein Notebook wieder genauso aussehen, wie nach der Erstinstallation >>> das Ganze nennt sich Auslieferungs- bzw. Werkszustand. Dabei gehen jedoch alle bisher gespeicherten Daten und alle bisher installierten Programme verloren, doch das läst sich in diesem Fall leider nicht mehr vermeiden.
 

Wyver_NRW

Neuer Benutzer
Das ist ja nicht schlimm. Ich lade lieber nochmal die 7GB für Starcraft runter, als das ich evtl. ein verseuchtes System habe und noch mehr Federn lassen muss, als nur diese eine Email-Addi.

Gut, dann werde ich das mal versuchen.
Ich nehme an, das was ich nun tun werde, bewirkt eigentlich das, was die Recovery CD bewirken sollte.

Ich lasse also
Recovery Partition PQService >>> ca. 14 - 15 GB
Partition "System Reserved" >>> 100 MB
unangetastet und formatiere nur Laufwerk C

Kannst du mir noch sagen, was die Unterteilung der Partition für einen Sinn hat bzw. ist es auch 100% sicher, dass ich die Partionen als NTFS "speichern" muss ?


~~~~~ Beiträge zusammengeführt ~~~~~


Oh man, ich nerve sicher ... brauche ich für GParted eine CD oder DvD ?
 
Zuletzt bearbeitet von einem Moderator:
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Auch, wenn es für das vorliegende Problem kaum bis gar keine Bedeutung hat >>>

  • Recovery Partition PQService enthält die Wiederherstellungdaten, die in einem anderen Format vorliegen >>> der Sinn dieser Partition dürfte klar sein - oder? Gleiches Funktionsprinzip wie die Recovery DVDs, nur deutlich "schneller", da von der internen Festplatte gestartet!
  • Partition "System Reserved" enthält die "Rettungsumgebung" von Windows 7, die über die Funktionstaste [ F8 ] aufgerufen werden kann, sobald das Notebook startet >>> Systemstartreparatur - etc. Noch zu Zeiten von Windows Vista war für diese "Rettungsumgebung" der Installationsdatenträger zwingend erforderlich.
Noch Fragen .......... Hauser? :wink:


Edit 01:

CD oder DVD >>> ist egal! Nur bitte keine CD +/- RW oder DVD +/- RW benutzen!
 
Zuletzt bearbeitet von einem Moderator:

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Klar hab ich noch ne Frage - hehe.
Auch wenn du sicher schon von meiner Unwissenheit tierisch genervt bist:

Kannst du mir noch sagen, was die Unterteilung der Partition für einen Sinn hat bzw. ist es auch 100% sicher, dass ich die Partionen als NTFS "speichern" muss ?
 
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Sorry - aber ich verstehe die Frage gerade nicht?! :confused2:

NTFS ist das Format, in dem die Partitionen erstellt werden sollen. Es gibt auch noch andere Formate - beispielsweise FAT32 - etc.
 

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Hm, also - ich bin auf deine Antwort hier gestoßen > http://www.acer-userforum.de/acer-r...ojaner-recovery-schlaegt-fehl.html#post295687 Dort steht, dass zwei neue Partitionen erstellt werden sollen im Format NTFS

Das wollte ich erklärt haben bzw. ob das zu 100% die richtige Formatierung ist. =)
Also, woher weiß ich, welche Formatierung die richtige ist ?
 
Zuletzt bearbeitet:
F

frido

Guest
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

@ Wyver_NRW

Während des Recovery Prozesses wird Platz benötigt, damit temporäre Daten "zwischengespeichert" werden können. Wenn "nur" eine Systempartition C angelegt wird, bricht der Recovery Prozess häufig mit einer entsprechenden Fehlermeldung ab und lässt sich nicht erfolgreich durchführen. Wenn eine zweite - Datenpartition - D vorhanden ist, dann können diese temporären Daten dort zwischengespeichert werden und in aller Regel läuft dann der Recovery Prozess bis zum Ende erfolgreich durch.

Darüber hinaus hat eine zweite - Datenpartition - D enorme Vorteile im Hinblick auf die Themen "Datensichheit" und "Datensicherung" - doch dazu eventuell später mehr.

Es wäre völlig ausreichend, wenn Du die Systempartition C ca. 100 - 120 GB "groß" anlegen würdest >>> Rest >>> Datenpartiton D!

Sollte der "Laufwerksbuchstabe" D nicht funktionieren, dann wird er vermutlich vom internen Laufwerk verwendet werden >>> dann nimm bitte einfach einen anderen "Laufwerksbuchstaben".


Edit 01:

Das Format NTFS wird Dir vom Programm GParted angezeigt und ist auch über die Kontextmenüs auswählbar.

NTFS ? Wikipedia

File Allocation Table ? Wikipedia
 
Zuletzt bearbeitet von einem Moderator:

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Super ... ich glaube gleich haben wir alles haarklein durchgekaut =)
Woher weiß ich, welche Formatierung die richtige ist ?

Bzw. Kann ich die Disk von dem evtl. infizierten Rechner aus brennen oder wäre das unklug ?
 
Zuletzt bearbeitet:

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Hehe - okay. =) Dann werde ich mal mein Können testen, dank der guten Anleitung. =)
 

Wyver_NRW

Neuer Benutzer
AW: System möglicherweise mit Schadsoftware "infiziert" - keine Recovery DVDs erstellt > was ist zu tun?

Ähm, kurze Frage noch.

Ich hab gerade auf einem anderen Rechner CDBurnerXP installiert und auch gleich den DriverScanner2011 mitinstalliert, weil CDBurnerXP sagte - ist empfohlen. McAfee sagt nun, dass sich in der Datei ein Trojaner befindet der direkt gelöscht wurde.

Ich meine, wtf !
Kann man jetzt nichtmal mehr den Downloads von chip.de vertrauen ?
 
Oben