Hilfe mit Virus Defender WIndows10?
Hallo, Habe das folgende Problem. Hatte vor 10 Tagen in einer Moddingseite für ein Spiel Dateien runtergeladen dort war schon im voraus erwähnt, das Der Defender durch die Endung !BL glaub ich diese Dateien als Trojaner anerkennt und man riet dort diese mit der Webseite virustotal zu scannen bevor man es im Gerät erlaubt, habe ich alles gemacht und nun Taucht wieder die Meldung auf das 1-3 mal die selbe Datei auch im Namen zu erkennen es die Datei von der Webseite ist, als Trojaner und aktiv Markiert ist und mir das rote kreuz als Zeichen gibt, aber wenn ich unter Aktionen gehe und bei den Aktionen Quarantäne oder Löschen auswähle tut sich nichts und diese Dateien sind immer noch da. Voller Scan hat nichts entdeckt und im Abgesicherten Modus hab ich einen Grünen Haken und ich sehe weder ein verlauf noch diese angeblichen Trojaner, aber wie werde ich denn nun diese Dateien Los so dass ich dieses rote kreuz was mich extrem nervt los bin?
2 Antworten
Zeigt denn nur das Symbol in deiner Taskleiste eine Bedrohung an oder ist diese Meldung auch weiterhin vorhanden, wenn du den Win Defender öffnest?
Bei einer Bedrohung solltest du, wenn du diese einmal öffnest, auch genau sehen können, welche Datei diese Warnung konkret ausgelöst hat. Im Zweifel kannst du diese manuell löschen, wenn der Win Defender hier herumspinnt.
Solltest du tatsächlich von Malware betroffen sein und es sich um keinen Fehlalarm handeln, so wäre ggf. ein weiterer Scan mit einem anderen AV-Programm sinnvoll. Empfehlen würde ich hier z. B. Malwarebytes (nach der Bereinigung kannst du das wieder löschen). Rein theoretisch könnte man auch ein Rescue Medium erstellen und von diesem booten wenn man wirklich auf Nummer sicher gehen will, aber das dürfte in deinem Fall vermutlich nicht einmal notwendig sein.
LG
Du brauchst hier auf gutefrage niemanden zu siezen :'D
Unter deinem Schutzverlauf kannst du dir anzeigen lassen, welche Datei konkret als Bedrohung erkannt wurde. Diese solltest du im Zweifel manuell löschen; wenn dies geschehen ist, dürfte der Win Defender dir auch nichts mehr anzeigen, ggf. ist ein erneuter Scan notwendig.
Im Zweifel wäre es wie gesagt noch möglich, von einem Rescue Medium zu booten. Eigentlich sollte das Problem durch ein manuelles löschen der betroffenen Datei bereits erledigt sein.
habe alle Dateien mit dem Namen gelöscht und noch mal einen Full scan gemacht, aber es hat sich nichts verändert :(
Sind denn die Dateien, die jetzt als Bedrohung angezeigt werden, dieselben, die du bereits gelöscht hattest? Wie gesagt, im Zweifel einmal mit einem Rescue Medium die komplette Festplatte analysieren. Gute Anbieter sind hier z. B. Avira und Avast.
https://support.avast.com/de-de/article/antivirus-rescue-disk-scan/#pc
Diese wenn man Uhrzeit usw anschaut konnte ich gar nicht finden, ich weiß ich hatte die paar mal runtergeladen wegen der EIGENTLICH fehlerhaften Virusmeldung, und vorhin habe ich alles was damit zu tun hat entfernt alles was ich soweit gemacht habe:
-Kompletter W10 Defender Scan x2 und PC Neugestartet (nichts gefunden aber Meldung das wegen einer Netzwerkfunktion oder so Dateien übersprungen wurden)
-Mbytes Scan wie von dir vorgeschlagen (2 unabhängige Sachen entdeckt)
-safe mode gebootet, zeigte bei w10 Defender grünen haken und weder diese 2 ''Viren'' noch ein Verlauf waren zu finden bzw zu sehen
-hab auch paar mal erlaubt was komischerweise ging und dann wieder auf ''not allow'' und wieder Quarantäne oder Remove versucht dann hat sich immer noch nichts verändert
und jetzt läuft ein Explorer Scan mit Avast (rechtsklick c Drive und ausgewählte Dateien auf Viren überprüfen geklickt und bin bei 16%)
Das ich einen Virus habe bezweifle ich Notfalls mache ich auch den offline Scan, aber mich sorgt wieso Defender so spinnt und die Sachen nicht in die Quarantäne packt :/
Zusätzliche Info, auch der Avast scan meinte das Dateien übersprungen seien, und bei eines der Viren steht das es im Browser Cache sei was ich, aber komplett gelöscht habe...
Bist du dir wirklich sicher, dass es sich um eine Fehlermeldung handelt? In diesem Fall würde ich ggf. nochmal den Win Defender auf Fehler überprüfen, wenn die Quarantäne-Funktion hier tatsächlich nicht funktionieren sollte.
hi nochmal, also als update hab den defender verlauf in C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
gelöscht und das problem war behoben, ging allerdings nur im safe mode, weil ich bei dem Scan ordner nicht reinkam durch berechtigungen und alles was ich im netz zur behebung gefunden habe endete bei mir mit einem fehler, wenn du darüber noch vorschläge hast, nehme ich sie gerne weil ich nicht weiß ob das jetzt heißen muss das einer sich bei mir eingenistet hat oder so, wollte es auch später als extra frage hier fragen
man kann sich den Ordner eig anzeigen lassen der Datei, da rein und entfernen
Wie kann ich diese anzeigen lassen? und danke für di Antwort
müsste eig in dem quarantäne menü sein nur ich benutz das so wenig das ichs nicht im kopf hab.
hallo, durch Mbytes(der nur 2 unabhängige Sachen gefunden hat) ist natürlich der Haken grün, aber im eigentlichen ist sie rot und wenn man drauf geht kommt das die 2 ''viren''
https://gyazo.com/12a0e588e00af221f22c6393eaf2dfbf dann klick ich diese halt an und dann die Option Quarantäne dann verschwinden diese, aber im eigentlichen waren sie in ''Protection History'' also dem verlauf zu finden nach Mbytes nicht mehr, aber das eigentliche Porblem war das ich in dem Fenster eben nach dem ich Admin bestätige Quarantäne oder remove auswähle und sich dann nichts tut und jetzt sobald ich alles schließe und und wieder Virus und Protection auswähle sind die wieder da. Wenn Sie Vorschläge haben können sie mich gerne hinzufügen/anschreiben hätte schon gern jemanden der Hilft das loszuwerden es ist beunruhigend das es spinnt.