Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 11.04.2023, 12:27   #9
OceanBreeze
 
Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Standard

Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden



Danke für die unverhofft frühe Antwort!

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
3)
Meldet der Windows Defender immer noch Probleme mit der Datei "C:\Users\alexa\Downloads\640ef7039c3872053b0ac1ba"? Wir haben diese mit FRST in die Quarantäne verschoben. Ich hoffe, dass sich das Problem damit jetzt erledigt hat!?
Nun, bei der Startseite der Windows-Sicherheit wird unter "Viren- & Bedrohungsschutz" "Keine Aktion erforderlich." angezeigt.

Wenn ich diese per Klick aufrufe, sehe ich allerdings, dass offenbar Malwarebytes priorisiert ist. Keine Ahnung, ob dies so intendiert ist.

Die vom Windows Defender gefundene Bedrohung sah ich hingegen zunächst gar nicht. Erst als ich den Schieberegler für die regelmäßigen Scans (oder so ähnlich, ich weiß es leider nicht mehr genau) auf AN gestellt hatte und die Windows-Sicherheit nochmal betrat, sah ich, unterhalb der Anzeige betreffend Malwarebytes, wie gehabt die "Aktuelle Bedrohungen (...) Starten Sie die empfohlenen Aktionen (...) Trojan:HTML/Phish.VS!MSR (...) 09.04.2023 6:23 (Aktiv)"

Zu Schritt 1:

SecurityCheck-Logdatei:

(Ich realisierte leider zu spät, dass Du die Datei als Anhang möchtest, nicht einfach in den Thread gepostet. Hoffentlich geht es so auch. Die Datei scheint nicht automatisch gespeichert worden zu sein)

Code:
ATTFilter
SecurityCheck by glax24 & Severnyj v.1.4.0.54 [06.12.21]
WebSite: www.safezone.cc
DateLog: 11.04.2023 13:02:53
Path starting: C:\Users\alexa\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Alex
VersionXML: 10.51is-11.04.2023
___________________________________________________________________________

Windows 10(6.3.19044) (x64) Core Release: 2009 Lang: German(0407)
Installation date OS: 29.12.2020 20:06:13
LicenseStatus: Windows(R), Core edition The machine is permanently activated.
LicenseStatus: Office 19, Office19HomeStudent2019R_Retail edition The machine is permanently activated.
LicenseStatus: Office 19, Office19HomeStudent2019R_Grace edition Windows is in Notification mode
Boot Mode: Normal
Default Browser: C:\Program Files\Mozilla Firefox\firefox.exe
SystemDrive: C: FS: [NTFS] Capacity: [952.8 Gb] Used: [247.3 Gb] Free: [705.5 Gb]
------------------------------- [ Windows ] -------------------------------
User Account Control enabled (Level 4)
Sicherheitscenter (wscsvc) - The service is running
Remoteregistrierung (RemoteRegistry) - The service has stopped
SSDP-Suche (SSDPSRV) - The service is running
Remotedesktopdienste (TermService) - The service has stopped
Windows-Remoteverwaltung (WS-Verwaltung) (WinRM) - The service has stopped
---------------------------- [ Antivirus_WMI ] ----------------------------
Malwarebytes (enabled and up to date)
Windows Defender (disabled and up to date)
--------------------------- [ FirewallWindows ] ---------------------------
Windows Defender Firewall (mpssvc) - The service is running
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Malwarebytes version 4.5.26.259 v.4.5.26.259
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Office Home and Student 2019 - de-de v.16.0.16227.20258 [+]
Foxit Reader v.10.1.1.37576 Warning! Download Update
Microsoft Office 2000 Premium v.9.00.2816 Warning! This software is no longer supported. Please use latest Microsift Office, Office Online or LibreOffice
OpenOffice 4.1.9 v.4.19.9805 Warning! Download Update
------------------------------- [ Backup ] --------------------------------
Google Drive v.73.0.4.0
------------------------------ [ ArchAndFM ] ------------------------------
7-Zip 19.00 (x64) v.19.00 Warning! Download Update
Uninstall old version and install new one.
-------------------------- [ IMAndCollaborate ] ---------------------------
Zoom v.5.6.1 (617) Warning! Download Update
---------------------------- [ ProxyAndVPNs ] -----------------------------
CyberGhost 8 v.8.3.10.10024
CyberGhost TUN v.1.0
ProtonVPN v.1.24.2 Warning! Download Update
-------------------------------- [ Media ] --------------------------------
VLC media player v.3.0.17.4 Warning! Download Update
iTunes v.12.12.8.2
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox (x64 de) v.111.0.1
Google Chrome v.111.0.5563.147 Warning! Download Update
Microsoft Edge v.112.0.1722.34 Warning! Download Update
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird (x86 de) v.102.9.1
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Malwarebytes\Anti-Malware\mbamtray.exe v.4.0.0.1525
Malwarebytes Service (MBAMService) - The service is running
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.2.0.1213
C:\ProgramData\Microsoft\Windows Defender\Platform\4.18.2303.8-0\MsMpEng.exe v.4.18.2303.8
Microsoft Defender Antivirus-Dienst (WinDefend) - The service is running
Microsoft Defender Antivirus-Netzwerkinspektionsdienst (WdNisSvc) - The service has stopped
---------------------------- [ UnwantedApps ] -----------------------------
Bonjour v.3.1.0.1 Warning! Application is distributed through the partnership programs and bundle assemblies. Uninstallation recommended. Possible you became a victim of fraud or social engineering.
----------------------------- [ End of Log ] ------------------------------
         

Geändert von OceanBreeze (11.04.2023 um 13:05 Uhr)

 

Themen zu Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden
.com, antivirus, bonjour, computer, failed, firefox, google, home, homepage, installation, internet, internet explorer, mozilla, openvpn, programm, proxy, prozesse, realtek, registry, scan, software, svchost.exe, system, trojan, udp, windows




Ähnliche Themen: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden


  1. Trojan:HTML/Phish.RA!MTB jetzt spinnt Thunderbird
    Alles rund um Windows - 11.04.2022 (3)
  2. Windows Defender: Trojan:HTML/Phish.RA!MTB | Entfernung/Quarantäne schlägt fehl?
    Log-Analyse und Auswertung - 09.04.2022 (5)
  3. Windows 10 | Windows Defender hat einen Trojan endeckt (Trojan:Win32/Vigorf.A)
    Mülltonne - 06.01.2022 (7)
  4. Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht
    Plagegeister aller Art und deren Bekämpfung - 02.10.2021 (4)
  5. Windows 10: Windows Defender sagt, dass svchost.exe auf Ordner zugreifen will.
    Antiviren-, Firewall- und andere Schutzprogramme - 09.02.2021 (15)
  6. Meldung von Windows Defender: Trojan:Win32/Ludicrouz.Q wurde gefunden
    Log-Analyse und Auswertung - 30.01.2021 (12)
  7. Windows 7 Pro: Windows Defender durch eine Gruppenrichtlinie geblockt (Fehlercode:0x800704ec)
    Mülltonne - 08.05.2020 (9)
  8. Windows Defender hat einen Trojaner Namens "Trojan:HTML/FakeAlert.AA" gefunden.
    Plagegeister aller Art und deren Bekämpfung - 19.02.2020 (11)
  9. Windows Defender findet Trojan:HTML/FakeAlert
    Plagegeister aller Art und deren Bekämpfung - 26.10.2019 (14)
  10. Windows 10: Trojan:HTML/Phish, upzip.b0.upaiyun.com - ausgehende Verbindung blockiert, Schadsoftware/Trojaner gefunden
    Log-Analyse und Auswertung - 28.05.2018 (15)
  11. HEUR:Trojan.Script.Generic (durch Kaspersky gefunden) | Windows 8.1 | Firefox
    Log-Analyse und Auswertung - 11.01.2018 (7)
  12. Windows Defender hat Trojan:Win32/Tilken.B!cl | Fuery.A!cl und Bitrep.B gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2017 (2)
  13. Windows Defender wird durch Gruppenrichtlinien blockiert + Adware gefunden (Win10 Home 64bit)
    Plagegeister aller Art und deren Bekämpfung - 09.03.2017 (13)
  14. Windows 7 SP1: MSE durch Gruppenrichtlinie blockiert / Windows Defender nicht aktivierbar
    Log-Analyse und Auswertung - 20.11.2014 (8)
  15. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  16. Windows Defender bei windows 7 - jeder Download wird gelöscht - auch rkill -jeder link - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2013 (22)
  17. Windows 7: TR/Yakes.cwag; TR/Minggy3.33; Phish/dhl.B.2.; Phish/Amazonfra.A.1.
    Log-Analyse und Auswertung - 07.08.2013 (9)

Zum Thema Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Danke für die unverhofft frühe Antwort! Zitat: Zitat von M-K-D-B 3) Meldet der Windows Defender immer noch Probleme mit der Datei "C:\Users\alexa\Downloads\640ef7039c3872053b0ac1ba"? Wir haben diese mit FRST in die Quarantäne - Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden...
Archiv
Du betrachtest: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.