Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   windows defender Behavior:Win32/Hive.ZY auf meinem pc erkannt (https://www.trojaner-board.de/205067-windows-defender-behavior-win32-hive-zy-meinem-pc-erkannt.html)

leooo 04.09.2022 14:51

windows defender Behavior:Win32/Hive.ZY auf meinem pc erkannt
 
wahrscheinlich durch unsicheres download auf einer seite eingefangen windows defender hat direkt angeschlagen und einen trojaner erkannt den dann auch vermeindlich entfernt und nach 2 tagen kamen vermehrt anschläge vom defender

ich bitte um hilfe ich habe noch keine ehrfarung was dieses thema betrifft

M-K-D-B 04.09.2022 16:41

:hallo:



Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen.



Das ist höchstwahrscheinlich ein Fehlalarm (False Positive) von Microsoft.

Bitte heute Abend bzw. morgen früh ein Windows Update bzw. Update der Definitionen für Windows Defender durchführen, dann sollte die Meldung weg sein.

leooo 04.09.2022 17:10

danke für die schnelle antwort
ich habe gerade ein update gemacht und meinen pc neu gestartet jedoch kam sofort wieder diese meldung vom defender (3 mal und wieder genau die gleiche)

M-K-D-B 04.09.2022 19:27

Zur Kontrolle kannst du FRST ausführen, dann schau ich mir dein System an.



Bitte lade dir die passende Version von Farbar Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit
  • Starte FRST.
  • Solltest du die Meldung "Der Computer wurde durch Windows geschützt" erhalten, klicke auf Weitere Informationen und dann auf Trotzdem ausführen.
  • Klicke auf Ja, um fortzufahren.
  • Klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach im selben Verzeichnis wie FRST.
  • Poste uns die zwei Logdateien ( FRST.txt und Addition.txt ) in deinem Thema.

leooo 04.09.2022 19:49

dateien
 
Liste der Anhänge anzeigen (Anzahl: 2)
ich hoffe das ist so richtig

M-K-D-B 04.09.2022 20:37

Ja, ist so richtig.
Logdateien sehen gut aus.

Wie gesagt, ist ein Fehlalarm, siehe auch hier:
Microsoft Defender falsely detects Win32/Hive.ZY in Google Chrome, Electron apps

leooo 04.09.2022 20:39

okay vielen vielen dank!
geht dieser Fehlalarm von alleine weg beim nächsten update oder kann ich da was machen?

M-K-D-B 05.09.2022 09:46

Lass mal bitte dein Windows (Start > Einstellungen > Update & Sicherheit) updaten, das Problem ist mitterweile behoben.






Abschließender Schritt
Führe KpRm gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei.



Dann wären wir durch!
Wenn du keine Probleme mehr mit Malware hast, dann sind wir hier fertig. Deine Logdateien sind sauber. :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:
Vielleicht möchtest du das Forum mit einer kleinen Spende https://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:





Zum Schluss bitte unbedingt die Sicherheitsmaßnahmen lesen und umsetzen:



Hinweis:
Bitte gib mir eine kurze Rückmeldung, sobald du die oben verlinkten Informationen gelesen hast, alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

leooo 05.09.2022 12:43

die logdaten
 
Liste der Anhänge anzeigen (Anzahl: 1)
sollte ich mir adwcleaner wieder herunterladen?

M-K-D-B 05.09.2022 13:25

Ja, kannst du. :)




Wir sind froh, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131