Windows Defender – die neusten Beiträge

Malware Infektion zurückverfolgen?

Hallo! Ich hatte vor kurzem einen Fund vom Windows Defender, allerdings ist er mir erst gestern aufgefallen obwohl die Datei bereits am 18.03.2025 entdeckt wurde es handelt sich um folgenden Fund:

Ich verstehe nur leider nicht, wie dieses Programm auf meinen Rechner gekommen ist. Ich habe den Download-Ordner überprüft, die Download-Historie meiner Browser überprüft sowie meinen Verlauf auf beiden Webbrowsern. Ich habe keine ungewöhnlichen Seiten besucht, nichts heruntergeladen um das Datum herum und auch keine Extensions installiert.

Ich habe meinen Netzwerktraffic mit Wireshark geprüft, nichts Verdächtiges. Ohne von mir geöffnete Programme nur die üblichen Handshakes, Standard-Queries und Windows-Update-bezogene Prozesse, welche ich auch alle auf legitime Quellen zurückführen kann.

Da die Schadware noch gezippt war, als sie gefunden wurde, wurde sie wohl nicht ausgeführt. Ich habe mehr als fünfmal Virenscans seitdem durchgeführt mit Windows Defender, Malwarebytes sowie HitmanPro. Nichts gefunden. Meine Accounts sind nicht komprimiert, Passwörter zur Sicherheit geändert. Ich habe typische Prozesse, die gerne zu Maskierungen verwendet werden, mit dem Process Explorer geprüft. Alle aktiven Prozesse waren in den korrekten Verzeichnissen und Virustotal-Scans bestätigten, dass es sich um legitime Windows-Prozesse handelt.

Die Datei oben wurde entfernt, aber ich bin mir trotzdem nicht sicher, wo genau die Sicherheitslücke denn war. Weiß jemand, was ich tun kann, um das weiter zu verfolgen?

Bild zum Beitrag
Windows, Virus, Antivirus, Avira, Computervirus, Hacker, Hacking, IT-Sicherheit, Kaspersky, Malware, Netzwerkverbindung, Trojaner, Avira Antivirus, ESET, Malwarebytes, Windows Defender, Wireshark

Software von LizenzWorld.de sicher?

Hi,

Ich habe vor ca. einigen Monaten günstig MS Office 2021 LTSC Proffessional Plus erworben. Das lies sich auch seit Anfang gut Installieren. Von denen bekam ich dazu eine E-Mail, die einen Link enthielt zum herunterladen des Office Setups, und es kam noch eine .bat Datei sowie eine .xml Konfigurationsdatei mit. Man musste die .bat Datei auswählen (die nur sagt, dass das Setup mit der konfig geladen werden soll). Man konnte nicht direkt das Setup starten.

Das habe ich soeben nach einer frischen Installation meines Betriebssystems (W11) nochmals machen müssen. Dabei kamen mir diese Installtionsdateien schon bisschen komisch vor...

Daraufhin wollte ich die Setup Datei bei Microsoft herunterladen, die baten mich um die eingabe des Keys, was ich tat, dann klickte ich auf herunterladen, was in nem "internal error" endete.

Also habe ich die Installation, wieder über die von LizenzWorld bereitgestellte Installationsdateien angetreten.

Irgendwie macht es mir aber nun sorgen, dass das nicht ganz sicher ist ?!

Der Windows Defender sieht es als sicher an, und virustotal hat auch nichts anspringen lassen drauf.

Die Setup Datei scheint auch von Microsoft signiert zu sein...

Habt ihr Erfahrungen mit sowas ?
Mache ich mir zu viele Sorgen ?

Ist das so ok / sicher ?

Microsoft Word, Software, Microsoft Excel, Microsoft PowerPoint, Virus, Sicherheit, Recht, Antivirus, Lizenz, Malware, Security, Trojaner, Windows Defender

Ist das so sicher genug?

Hallo!

Ich betreibe derzeit daheim folgendes Netzwerk:

Als Router verwende ich eine aktuelle Fritz!Box die an den DSL Anschluss angeschlossen ist, dahinter ist mein gesamtes Heimnetz, mit Privatrechnern, und Fernseher etc.

zudem habe ich nun aber auch einen Windows Server (2019) und paar Windows 10 Pro Computer als Clients eingerichtet.

Auf den Windows 10 Clients, ist die hauseigene Windows firewall eingeschaltet. Der Microsoft Defender Antivirus, ist auf denen ebenso aktiv.

Auf den Rechnern wird auch manchmal Online-Banking und so gemacht. Auf den Rechnern wird sich per im Server definierten Roaming Profilen angemeldet, also ein Active Directory System läuft da.

Daher auch schonmal die wichtigste Frage: Kann man das so lassen ? Ist das so sicher ?

Zweite auch wichtige Frage: Also, bei dem Windows Server 2019, habe ich bisher die hauseigene Windows Firewall mal eingeschaltet. Hat das Server System auch sowas wie den Defender o. ä. ? Oder muss man da was kostenpflichtiges kaufen ? Oder wie sichert der sich ab ?

Systeme sind natürlich immer auf dem neusten Stand, und werden von Zeit zu Zeit auf Viren per Defender geprüft. Wenn was gefunden wird (bisher noch nie), wird der PC sofort neu aufgesetzt.

Server, Gerät, Windows, Microsoft, Virus, Sicherheit, IT, System, Antivirus, Update, Active Directory, Administrator, Online-Banking, Risiko, absichern, Defender, Windows 10, Windows Defender, Windows 10 Pro, windows server 2019

Virus/Trojaner beseitigen?

Hallo. Kurz und knapp: ich habe einmal etwas runtergeladen, was man nicht hätte tun sollen und wurde gleich bestraft. Und nun bitte ich euch um Hilfe...

Gestern Abend habe ich mir wahrscheinlich irgendetwas eingefangen und seitdem bekomme ich alle paar Minuten über eine mir unbekannte Datei "Fehlermeldungen" -unexpected error, quitting -

Die immer mehr wird, wenn ich sie nicht schließe.

Beim öffnen des Task Manager konnte ich den Pfad zurückverfolgen. Es handelt sich um eine Datei mit dem Namen: strcmp.exe

Diese lässt sich zwar löschen, taucht aber immer nach kurzer Zeit wieder auf. (virenscans negativ) die Datei befindet sich in einem Ordner der "rfc" heißt.

Also: C:\mein Name\AppData\Roaming\rfc

Avira hat immer Mal wieder bei Scans schädliche Dateien gefunden und diese dann in Quarantäne verschoben. Ich habe sie gelöscht aber das Problem bestand weiterhin, also habe ich es mit Malwarebites versucht der anscheinend ganze 44 potenzielle Bedrohungen gefunden (und gelöscht) hat.

Ich habe auch den Ccleaner mehrfach drüber laufen lassen und alles gelöscht was ich gestern runtergeladen habe aber leider ohne Erfolg. Malwarebites zeigt mir ständig an, dass eine Website, aufgrund von Spyware blockiert wurde. Ich bekomme mehrere Meldungen davon und jedes Mal ist es eine andere Domäne, aber der selbe Pfad. Ich habe diesen Pfad schon überprüft und den Virenscanner drüber laufen lassen aber alles sei in Ordnung.

(Fotos stelle ich rein)

Ich habe den Defender im offline Modus gestartet, nichts gefunden.

Auch im abgesicherten Modus habe ich den Scan über Malwarebites gemacht und selbst da war wieder nichts auffälliges.

Eine Systemwiederherstellung ist leider nicht möglich.

"Fehler beim Zugriff auf eine Datei durch die Systemwiederherstellung.

Moglicherweise wird auf diesem Computer ein Antivirenprogramm ausgeführt.

Deaktivieren Sie das Antivirenprogramm vorubergehend, und starten Sie die

Systerwiederherstelung erneut.

Unbekannter Fehier bei der Systemwiederherstellung. (0x80070005) "

Ich habe übrigens Windows 11

Ja ich weiß dass ich Mist gebaut habe und ich werde in Zukunft vorsichtiger sein.

Es wäre dennoch sehr schön, wenn mir jemand helfen könnte.

Bild zum Beitrag
Computer, Virus, Antivirus, Computervirus, Malware, Trojaner, Malwarebytes, Windows Defender

Meistgelesene Beiträge zum Thema Windows Defender