hallo,
ich bräuchte dringend kompetenten Rat von Windows-Experten:
ich fange mal von vorne an:
vor ungefähr acht Wochen hatte ich Google Chrome als Browser installiert, da er sehr schnell ist und auch die Passwortverwaltung gut funktioniert (im I.E. waren öfters mal die gespeicherten LogIns weg und ich musste dann erst wieder suchen...).
Seit ungefähr einer Woche nun hat mir Kaspersky AV ständig Malware-Aktivitäten im Ordner C:\Programme (x86)\Google\Desktop gemeldet und gleich daraufhin auch im Ordner Windows\System und anderswo. Auch konnte ich in Chrome die Google-Page nicht mehr aufrufen, es kam eine Rotmeldung betreffs eines unsicheren Zertifikats. Ich habe dann jedesmal desinfizieren lassen. Danach war Kaspersky wieder grün, aber trotzdem war immer noch von einer Bedrohung die Rede anstelle von: der Computer ist sicher. Ich habe mir diesen Google\Desktop-Ordner mal angesehen: er hat ca. 5 oder 6 Unterordner, die da heißen: install, ein langer String und einer hatte sogar einen Maschinencode als Namen. Alle waren leer, ohne sichtbare Dateien. Die gleiche Struktur gibt es auch in: User\appdate\local\Google. Diese Ordner unter appdata ließen sich auch nicht löschen; keine Berechtigung. Wer die Berechtigung hat, war auch nicht ersichtlich. Wenn ich versucht habe, den Ordner Google\Desktop in Programme(x86) zu löschen, gab es die Meldung: der Explorer funktioniert nicht mehr und dieser schloss sich auch dann. Danach war der gelöschte Desktop-Ordner wieder da. Gleiches Spiel auch beim Löschversuch mit Speedcommander. Aber der Ordner ist auch kein Symlink!
Auch im abgesicherten Modus war der Ordner nicht zu löschen. Ich weiß nicht, was ihn im Speicher gehalten hat: es ist kein Dienst oder anderweitiger Google-Autostart aktiv. Auch im Aufgabeplaner habe ich alles, Google betreffend, gelöscht.
Da ich nun echt in Sorge war (bin), habe ich den Googlebrowser wieder deinstalliert und mit der rescue-Disk von Kaspersky nach Befall suchen lassen. Er hat auch jede Menge (heuristische) Malware gefunden und gereinigt. Den Desktop-Ordner unter Appdata konnte ich im dortigen Explorer übrigens löschen; offline von Windows.
Nun habe ich folgende Probleme: ich kann keine Windows-Updates mehr machen (bitte auch mal die Zeile mit der Nullsoftware beachten!), sfc /scannow funktioniert nicht mehr, der Aufgabenplaner ist beschädigt und ich kann auch nicht das Windows-eigene Malware-Tool von der MS-Homepage ausführen; das wird als virenverseucht sofort gelöscht, aber nicht von Kaspersky! (siehe angehängte screenshots). Ich vermute, hier hingen Rootkits im System, die nun raus sind und defekte Dienste hinterlassen haben.
Wie kann ich das hinbekommen, ohne Windows neu installieren zu müssen? Das wäre ja nicht sooo schlimm (abgesehen vom ganzen FSX-Kram, der dann auch neu gemacht werden müsste ), aber ich hatte ja eh vor, Windows 8.1 aufzusetzen. Allerdings erst zusammen mit P3D v.2. Gibt es einen Dreh, wie ich das wieder hinbekomme, wenigstens die Windows-Updates?
mfg Kai