Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Thema geschlossen
Alt 13.04.2023, 16:39   #1
OceanBreeze
 
Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Standard

Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden



Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Ich denke, du musst nur den Schutzverlauf für den Windows Defender löschen, mehr dazu hier.
Danke, jetzt sieht es normal aus. Wobei ich mich etwas darüber wundere, dass Windows hier ein solches Vorgehen erfordert.

Zu Schritt 1:

Ja, mir war schon aufgefallen, dass da Updates ausständig sind. Ich wollte aber nicht einfach mit einem Update mitten in unsere Aufräumarbeiten grätschen. Ich habe die Updates nun nachgeholt.


Zu Schritt 2:

Bei den genannten Programmen habe ich jetzt die Updates durchgeführt bzw. sie überhaupt deinstalliert - bis auf eine Ausnahme, für die ich mir erst noch ein Alternativ-Programm besorgen muss.

Entfernung der verwendeten Tools:

Habe ich auch durchgeführt. Die Log-Datei:

Code:
ATTFilter
# Run at 13.04.2023 14:17:20
# KpRm (Kernel-panik) version 2.12.0
# Website https://kernel-panik.me/tool/kprm/
# Run by Alex from C:\Users\alexa\Desktop
# Computer Name: LAPTOP-2NFKE7BN
# OS: Windows 10 X64 (19045) (10.0.19045.0) 
# Number of passes: 1

- Checked options -

    ~ Delete Tools
    ~ Delete Quarantines

- Delete Tools -


  ## AdwCleaner
     [OK] C:\Users\alexa\Desktop\adwcleaner(1).exe deleted
     [OK] C:\Users\alexa\Downloads\adwcleaner.exe deleted
     [OK] C:\Users\alexa\Downloads\adwcleaner_8.3.1.exe deleted
     [OK] C:\AdwCleaner deleted

  ## ESET Online Scanner
     [OK] C:\Users\alexa\Desktop\ESET Online Scanner.lnk deleted
     [OK] C:\Users\alexa\Desktop\esetonlinescanner.exe deleted
     [OK] C:\Users\alexa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ESET Online Scanner.lnk deleted
     [OK] C:\Users\alexa\AppData\Local\ESET\ESETOnlineScanner deleted

  ## FRST
     [OK] C:\Users\alexa\Desktop\Addition.txt deleted
     [OK] C:\Users\alexa\Desktop\Fixlog.txt deleted
     [OK] C:\Users\alexa\Desktop\FRST-OlderVersion deleted
     [OK] C:\Users\alexa\Desktop\FRST.txt deleted
     [OK] C:\Users\alexa\Desktop\FRST64(1).exe deleted
     [OK] C:\Users\alexa\Downloads\Addition.txt deleted
     [OK] C:\Users\alexa\Downloads\FRST.txt deleted
     [OK] C:\Users\alexa\Downloads\FRST64.exe deleted
     [OK] C:\FRST deleted

  ## Malwarebytes (log)
     [OK] C:\Users\alexa\Desktop\MBAM.txt deleted

  ## SecurityCheck
     [OK] C:\Users\alexa\Desktop\SecurityCheck.exe deleted
     [OK] C:\SecurityCheck deleted

-- KPRM finished in 16.03s --
         
Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber.
Vielen Dank für Deine Hilfe und Geduld! Das mit der Spende habe ich mir vorgemerkt.

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:

Lesestoff:
Anleitung: Maßnahmen zur Absicherung des Rechners

Danke, nach genau so etwas wollte ich Dich ohnehin fragen. Ich finde es toll, wie strukturiert Ihr seid!

Zitat:
Zitat von M-K-D-B Beitrag anzeigen
Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.
Weniger schön: Da gibt es für mich einiges an der Organisation meines Rechners umzustrukturieren und regelmäßige Abläufe zu ändern. Im Moment überfordert mich Zeitmangel- und Allergie-bedingt (Brummschädel!) schon alleine die Lektüre dieses Leitfadens. Ich hoffe, die Lektüre im Laufe der kommenden Woche nachholen zu können und Dir meine dann ohne Zweifel noch auftauchenden Fragen stellen zu können.

Eine für diese Neuorganisation wichtige Frage, die der Leitfaden offen lässt, habe ich jetzt schon: Habt Ihr irgendwelche Empfehlungen, wie man mit der Unmenge an Passwörtern und der Notwendigkeit, sie regelmäßig zu ändern, und dem Fakt, dass man sich im Internet-Alltag bei einer kaum überschaubaren Zahl an Seiten anmelden "muss" (sofern man nicht diesbezügliche Askese betreibt) sowie mit den angebotenen Lösungen (z.B. Passwort-Manager) umgehen sollte bzw. gibt es externe Anleitungen dafür, denen Du bzw. Ihr zustimm(s)t?

Alt 13.04.2023, 18:33   #2
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Standard

Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Danke, jetzt sieht es normal aus. Wobei ich mich etwas darüber wundere, dass Windows hier ein solches Vorgehen erfordert.
Früher gab es dazu bei Windows 10 mal einen Button und gut. Den hat Microsoft warum auch immer entfernt.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zu Schritt 1:

Ja, mir war schon aufgefallen, dass da Updates ausständig sind. Ich wollte aber nicht einfach mit einem Update mitten in unsere Aufräumarbeiten grätschen. Ich habe die Updates nun nachgeholt.
Sehr gut.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zu Schritt 2:

Bei den genannten Programmen habe ich jetzt die Updates durchgeführt bzw. sie überhaupt deinstalliert - bis auf eine Ausnahme, für die ich mir erst noch ein Alternativ-Programm besorgen muss.
So soll es sein, sehr löblich und vorbildlich.




Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Vielen Dank für Deine Hilfe und Geduld! Das mit der Spende habe ich mir vorgemerkt.

Danke, nach genau so etwas wollte ich Dich ohnehin fragen. Ich finde es toll, wie strukturiert Ihr seid!
Die Spende dient zur Erhaltung des Forums!
Vielen Dank.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Weniger schön: Da gibt es für mich einiges an der Organisation meines Rechners umzustrukturieren und regelmäßige Abläufe zu ändern. Im Moment überfordert mich Zeitmangel- und Allergie-bedingt (Brummschädel!) schon alleine die Lektüre dieses Leitfadens. Ich hoffe, die Lektüre im Laufe der kommenden Woche nachholen zu können und Dir meine dann ohne Zweifel noch auftauchenden Fragen stellen zu können.
Das ist kein Problem, zumal du ja auch Bescheid gegeben hast.
Ich lasse dein Thema hier bis nächsten Mittwoch (19.04.) offen.

Danach kannst aber jederzeit auch hier ein neues Thema aufmachen, auch dieses Unterforum ist für Gespräche und Diskussionen geeignet.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Eine für diese Neuorganisation wichtige Frage, die der Leitfaden offen lässt, habe ich jetzt schon: Habt Ihr irgendwelche Empfehlungen, wie man mit der Unmenge an Passwörtern und der Notwendigkeit, sie regelmäßig zu ändern, und dem Fakt, dass man sich im Internet-Alltag bei einer kaum überschaubaren Zahl an Seiten anmelden "muss" (sofern man nicht diesbezügliche Askese betreibt) sowie mit den angebotenen Lösungen (z.B. Passwort-Manager) umgehen sollte bzw. gibt es externe Anleitungen dafür, denen Du bzw. Ihr zustimm(s)t?
Es gibt prinzipiell zwei Möglichkeiten... entweder man notiert sich die Passwörter handschriftlich auf einem Zettel oder man verwendet Tools wie z. B. KeyPassXC, mehr Infos gibt es dazu hier.
__________________


Alt 16.04.2023, 18:14   #3
OceanBreeze
 
Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Standard

Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden



Ich bin den Leitfaden nun durchgegangen und habe angefangen, über die Umsetzung der Ratschläge nachzudenken. Ein paar Fragen sind diesbezüglich derzeit offen.

Zum Thema "Nutzerrechte":

Vor fünf Jahren hatte ich einen IT-Techniker mit der Reparatur meines Gaming-PCs beauftragt. Damals betrieb ich meine beiden Rechner jeweils mit einem Benutzer-Konto mit eingeschränkten Rechten und mit Administrator-Konten, die ich nur für Installationen u.Ä. verwendete. Alle Windows-Benutzer-Konten waren mit Passwörtern versehen.

Der IT-Techniker machte sich darüber lustig. So mache man das schon jahrelang nicht mehr, UAC reiche völlig aus. Und überhaupt, Passwörter am PC, die habe man nur dann, wenn man vor seiner Ehefrau etwas verheimlichen wolle.

Windows 10 richtete ich dann ohne Benutzer-Konto mit eingeschränkten Rechten und ohne Passwörter ein. Was soll ich davon nun halten ...?

Zum Thema "Ransomware-Schutz":

Bei meinen Einstellungen ist der Regler für den überwachten Ordnerzugriff deaktiviert. In der Anleitung steht nicht explizit, ob man den aktivieren sollte.

Zum Thema "Verhaltensweisen im Internet":

Im Leitfaden steht "Alle Browser können zudem so konfiguriert werden, dass temporäre Dateien beim Beenden automatisch gelöscht werden". Wäre das jedenfalls empfehlenswert? In manchen Fällen finde ich es durchaus hilfreich, wenn früher bereits getätigte Eingaben automatisch vervollständigt werden.

Zum Thema "Passwort-Manager":

Im Prinzip hat nach einigen Überlegungen Bitwarden bei mir das Rennen gegenüber KeyPassXC gemacht und ich denke nur noch über das Masterpasswort nach. Etwas ist mir aber nicht vollständig klar, obwohl ich schon versucht habe, mich darüber zu informieren: Was ist so viel besser daran, statt den in Firefox eingebauten Passwortmanager (unter Verwendung eines Masterpasswortes bzw. "Hauptpasswortes", wohlgemerkt) Bitwarden zu verwenden, der die Daten ja auch in einer Cloud ablegt?

Vielen Dank für Deine Hilfe!
__________________

Geändert von OceanBreeze (16.04.2023 um 18:24 Uhr)

Alt 16.04.2023, 20:27   #4
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Standard

Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zum Thema "Nutzerrechte":

Vor fünf Jahren hatte ich einen IT-Techniker mit der Reparatur meines Gaming-PCs beauftragt. Damals betrieb ich meine beiden Rechner jeweils mit einem Benutzer-Konto mit eingeschränkten Rechten und mit Administrator-Konten, die ich nur für Installationen u.Ä. verwendete. Alle Windows-Benutzer-Konten waren mit Passwörtern versehen.

Der IT-Techniker machte sich darüber lustig. So mache man das schon jahrelang nicht mehr, UAC reiche völlig aus. Und überhaupt, Passwörter am PC, die habe man nur dann, wenn man vor seiner Ehefrau etwas verheimlichen wolle.

Windows 10 richtete ich dann ohne Benutzer-Konto mit eingeschränkten Rechten und ohne Passwörter ein. Was soll ich davon nun halten ...?
Was meinst du mit "ohne Benutzerkonto"?
Auf jedem Windows-System werden Konten verwendet.

Du z. B. verwendest ein einziges Konto, mit Adminrechten:
Zitat:
Alex (S-1-5-21-1617400363-310968924-3132697114-1001 - Administrator - Enabled) => C:\Users\alexa
Gelangt Malware auf ein Konto mit eingeschränkten Rechten, kann es sich erst einmal nur dort austoben und es ist zumindest schwerer/unwahrscheinlicher, globale Einstellungen für alle Nutzer zu verändern oder einen Remote-Zugriff zu erlangen.
Bei einem Adminkonto... einmal ausgeführt, hat die Malware damit alle Rechte und kann damit mehr Schaden anrichten... inklusive andere Nutzer anlegen und Remote darauf zugreifen.

Natürlich gibt es auch manche Malware, die UAC unter bestimmten Bedingungen umgehen kann. Prinzipiell kann man über UAC versuchen zu steuern, aber alles wird UAC niemals abfangen. Ich sage nicht, dass der IT-Techniker falsch liegt, aber man macht es sich aus meiner Sicht etwas zu einfach, alles auf UAC abzuschieben und zu hoffen, dieser Mechanismus wird alles für mich erledigen.

Wir hatten hier schon mehrere Nutzer, die geschrieben haben, dass sie einen angeblichen Bekannten/Verwandten/Freund nur mal kurz alleine am System haben machen lassen und dann wäre dieses oder nenes passiert.. egal, wie glaubhaft sowas überhaupt sein mag... aber ich persönlich gebe niemandem Adminzugang auf meinem Gerät... wenn überhaupt, dann gibt es einen Gastzugang mit eingeschränkten Rechten.
Und wenn jemand an meinem Gerät arbeiten würde (warum auch immer), dann wäre ich immer dabei.

Generell bin ich der Meinung, dass man vorbeugen sollte... es sollte der Malware bei einer potentiellen Infektion immer so schwer wie möglich gemacht werden. Und nur auf UAC zu bauen, ist meiner Meinung nicht so sicher, wie getrennte Konten.

Klar sind getrennte Konten "unbequemer", aber insgesamt doch ein Stückchen sicherer, jedoch auch nur ein kleiner Baustein eines schlüssigen Gesamtkonzepts.

Die Verlinkungen auf BleepingComputer sind auch sehr interessant... und nochmals deutlicher umfangreicher als unsere allgemeinen Empfehlungen.

Aber die größte Schwachstelle sitzt bekanntlich vor dem Bildschirm, auch das hier ist lesenswert.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zum Thema "Ransomware-Schutz":

Bei meinen Einstellungen ist der Regler für den überwachten Ordnerzugriff deaktiviert. In der Anleitung steht nicht explizit, ob man den aktivieren sollte.
Das ist deine Entscheidung. Manchmal gibt es Probleme mit legitimen Programmen und Zugriffsrechten bei aktiviertem Ransomware-Schutz.

Auch hier sollte man sich niemals blind auf den Schutz (egal von welchem Tool) verlassen... sondern präventiv handeln... das heißt, man sollte immer aktuelle Backups aller privaten Daten haben... optimalerweise 3 verschiedene Backups.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zum Thema "Verhaltensweisen im Internet":

Im Leitfaden steht "Alle Browser können zudem so konfiguriert werden, dass temporäre Dateien beim Beenden automatisch gelöscht werden". Wäre das jedenfalls empfehlenswert? In manchen Fällen finde ich es durchaus hilfreich, wenn früher bereits getätigte Eingaben automatisch vervollständigt werden.
Natürlich ist es hilfreich/bequem, wenn man bestimmte Eingaben nicht machen muss, keine Frage. Man verzichtet damit halt ein wenig auf Sicherheit. Eine individuelle Entscheidung, wie so vieles.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Zum Thema "Passwort-Manager":

Im Prinzip hat nach einigen Überlegungen Bitwarden bei mir das Rennen gegenüber KeyPassXC gemacht und ich denke nur noch über das Masterpasswort nach. Etwas ist mir aber nicht vollständig klar, obwohl ich schon versucht habe, mich darüber zu informieren: Was ist so viel besser daran, statt den in Firefox eingebauten Passwortmanager (unter Verwendung eines Masterpasswortes bzw. "Hauptpasswortes", wohlgemerkt) Bitwarden zu verwenden, der die Daten ja auch in einer Cloud ablegt?
Browser und die daran gespeicherten Zugangsdaten sind ein beliebtes Angriffsziel von Malware und können oftmals leichter "ausgelesen" werden.

Ich bin hier sehr altmodisch... ich speichere keine Passwörter, sondern gebe sie auswendig ein.



Zitat:
Zitat von OceanBreeze Beitrag anzeigen
Vielen Dank für Deine Hilfe!
Gern geschehen.







Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.

Thema geschlossen

Themen zu Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden
.com, antivirus, bonjour, computer, failed, firefox, google, home, homepage, installation, internet, internet explorer, mozilla, openvpn, programm, proxy, prozesse, realtek, registry, scan, software, svchost.exe, system, trojan, udp, windows




Ähnliche Themen: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden


  1. Trojan:HTML/Phish.RA!MTB jetzt spinnt Thunderbird
    Alles rund um Windows - 11.04.2022 (3)
  2. Windows Defender: Trojan:HTML/Phish.RA!MTB | Entfernung/Quarantäne schlägt fehl?
    Log-Analyse und Auswertung - 09.04.2022 (5)
  3. Windows 10 | Windows Defender hat einen Trojan endeckt (Trojan:Win32/Vigorf.A)
    Mülltonne - 06.01.2022 (7)
  4. Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht
    Plagegeister aller Art und deren Bekämpfung - 02.10.2021 (4)
  5. Windows 10: Windows Defender sagt, dass svchost.exe auf Ordner zugreifen will.
    Antiviren-, Firewall- und andere Schutzprogramme - 09.02.2021 (15)
  6. Meldung von Windows Defender: Trojan:Win32/Ludicrouz.Q wurde gefunden
    Log-Analyse und Auswertung - 30.01.2021 (12)
  7. Windows 7 Pro: Windows Defender durch eine Gruppenrichtlinie geblockt (Fehlercode:0x800704ec)
    Mülltonne - 08.05.2020 (9)
  8. Windows Defender hat einen Trojaner Namens "Trojan:HTML/FakeAlert.AA" gefunden.
    Plagegeister aller Art und deren Bekämpfung - 19.02.2020 (11)
  9. Windows Defender findet Trojan:HTML/FakeAlert
    Plagegeister aller Art und deren Bekämpfung - 26.10.2019 (14)
  10. Windows 10: Trojan:HTML/Phish, upzip.b0.upaiyun.com - ausgehende Verbindung blockiert, Schadsoftware/Trojaner gefunden
    Log-Analyse und Auswertung - 28.05.2018 (15)
  11. HEUR:Trojan.Script.Generic (durch Kaspersky gefunden) | Windows 8.1 | Firefox
    Log-Analyse und Auswertung - 11.01.2018 (7)
  12. Windows Defender hat Trojan:Win32/Tilken.B!cl | Fuery.A!cl und Bitrep.B gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2017 (2)
  13. Windows Defender wird durch Gruppenrichtlinien blockiert + Adware gefunden (Win10 Home 64bit)
    Plagegeister aller Art und deren Bekämpfung - 09.03.2017 (13)
  14. Windows 7 SP1: MSE durch Gruppenrichtlinie blockiert / Windows Defender nicht aktivierbar
    Log-Analyse und Auswertung - 20.11.2014 (8)
  15. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  16. Windows Defender bei windows 7 - jeder Download wird gelöscht - auch rkill -jeder link - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2013 (22)
  17. Windows 7: TR/Yakes.cwag; TR/Minggy3.33; Phish/dhl.B.2.; Phish/Amazonfra.A.1.
    Log-Analyse und Auswertung - 07.08.2013 (9)

Zum Thema Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden - Zitat: Zitat von M-K-D-B Ich denke, du musst nur den Schutzverlauf für den Windows Defender löschen, mehr dazu hier. Danke, jetzt sieht es normal aus. Wobei ich mich etwas darüber - Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden...
Archiv
Du betrachtest: Windows 10: Trojan:HTML/Phish.VS!MSR durch Windows Defender in Download-Ordner gefunden auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.