Virus weg?
Moin,
ich war vorhin auf einer Seite und habe die Cookies akzeptiert vorauf hin ich auf eine Microsoft Scam Seite weitergeleitet wurde direkt nach dieser Aktion hat mein Windows defender einen Trojaner entdeckt (trojan:script/wacatac.h!ml)
direkt danach konnte ich ihn auch entfernen und habe danach meinen PC vom Internet getrennt und habe ihn gefühlte 100 mal schnell gescannt und ein mal komplett und dazu noch mithilfe von Malwarebytes Premium ihn auch noch gescannt.
In allen fällen wurde nichts gefunden.
Sollte ich trotzdem noch meinen PC auf einen alten Stand neu laden oder nicht?
Und konnte er was auf diesen kurzen Zeitraum was schädliches machen?
2 Antworten
Grundsätzlich kannst Du davon ausgehen, dass WENN ein Virenscanner einen Virus vor/während der Installation oder während des Downloads findet, dass alles in Butter ist.
Erst, wenn er es um die Abwehrmechanismen drumherum kommt, DANN ist roter Alarm angebracht.
Aber: So gut wie alle "Mimimi ich habe einen Virus-Befall" kommen meiner Beobachtung nach von Windows-Defender-Nutzern.
Der Scanner ist also deutlich besser als nix - aber auch nix, worauf ich mich verlassen wollte.
In dem von Dir angesprochenen Fall würde ich zumindest mit einem Antivirus-Notfall-Datenträger (z. B. Desinfec't) den PC mal komplett prüfen lassen.
Sicher ist sicher.
Danke,
ich lasse gerade noch mal tronscript über meinen Pc laufen um auf Nummer sicher zu gehen
Eines vorweg:
Der Defender hat vor ein paar Tagen auf meinem PC einen Fehlalarm gemacht (False Positive).
Die vermeintlich schädliche Datei war ein .vbs das ich vor langer Zeit selbst geschrieben hatte :-)
Man sollte sich nicht immer auf den Alarm eines Virenscanners verlassen.
Interessant ist immer, welche Datei von der Schadsoftware angeblich betroffen ist.
Also nicht nur darauf achten "Schadsoftware X wurde gefunden", sondern genau hinsehen "Schadsoftware X wurde in Datei Y gefunden".
Also wenn Du hier posten kannst welche Datei bei Dir beanstandet wurde, können wir Dir vielleicht etwas Genaueres sagen.
Hier ein Screenshot wie ein Eintrag aussieht - Du musst dafür im "Schutzverlauf" auf die Meldung klicken, um mehr Details zu erhalten:
also bei mir stand Trojan:Script/Wacatag.H!ml(und an der Seite schwerwiegend)
und ich konnte dann zwischen Quarntäne, entfernen und auf Gerät zulassen entscheiden, aber von einer Datei stand nichts.
Bei mir stand jetzt nicht was für eine Datei betroffen war.
Bist Du sicher, dass der Dateiname nicht angegeben wird?
Ich habe meine Antwort um einen Screenshot erweitert, wie so ein Eintrag im "Schutzverlauf" aussieht - Du musst dafür im "Schutzverlauf" auf die Meldung klicken, um mehr Details zu erhalten.
also bei mir stand Trojan:Script/Wacatag.H!ml(und an der Seite schwerwiegend)
und ich konnte dann zwischen Quarntäne, entfernen und auf Gerät zulassen entscheiden, aber von einer Datei stand nichts.
Bei mir stand jetzt nicht was für eine Datei betroffen war.