Anzeige

Am Puls von Microsoft

Anzeige

Widersprüchliche Meldungen von Windows Defender über Befall mit Schadsoftware

Hänk

nicht mehr wegzudenken
Habe eben einen Suchlauf mit dem Defender gemacht (Jetzt überprüfen / Vollständig). Am Ende standen im Infocenter zwei Meldungen, beide von 14:24 Uhr.
1. Es wurde nichts gefunden. 2. Es wurde Schadsoftware gefunden und entfernt.

Im Verlaufsprotokoll steht ein Eintrag von heute. Es handelt sich dabei um eine falsch positive Meldung, würde ich mit an Sicherheit grenzender Wahrscheinlichkeit sagen. Die beanstandete Datei ist eine *.js in einem zip-Archiv. Sie ist Teil einer alten Vorschau einer kleinen Software, die an unserer Uni entworfen wurde (technisch hatte ich damit nichts zu tun, ich hab nur den Content zugeliefert und über Features gemosert).
Jedenfalls hat damals Avira auf Win 7 nie etwas beanstandet, jetzt aber der Defender in Win 10. Malwarebytes Anti-Malware findet dagegen nichts.

Ist der Rechner nun infiziert oder nicht? Oder wie kann ich das genau feststellen?

defender1.jpg defender2.jpg malwarebytes.JPG
 
Anzeige
Ist die Datei denn unter Quarantäne gestellt worden? Und es kann sein, da der Defender ja nun getunt wurde, er mehr oder merkwürdige Dateien sensibler erkennt!
Oder haben sich deine Kommilitonen für das Gemoser revanchiert?;)
 
Steht unter Quarantäne. Defender hält sie für "Trojan:Win32/Detplock".
Die Software liegt auf meiner Platte in verschiedenen Versionen vor. Nach einem Clean Install von Win 10 vor ein paar Wochen hatte der Defender schon einmal gemeint, dass in einem der Archive aus dem Projekt genau diese Malware vorliegen würde, war auch eine *.js, Defender hat die Dateien damals auch unter Quarantäne gestellt.
Heute nun hat Defender in einem anderen der Archive diese Datei beanstandet.

Eine Revanche für das Gemoser schließe ich aus ;) Die Vorschau kam von den wirklich guten ITlern in Cc an mich nur unter anderem, der Chef-Prof und einige andere Mitarbeiter/-innen erhielten dieselben Archive. Da hat keiner eine Warnmeldung bekommen.

Was mich halt wundert, ist, dass der Defender die beiden widersprüchlichen Meldungen zur selben Uhrzeit rausgibt, also beide direkt nach dem Suchlauf.
 
Ist dir das noch nie passiert, daß du deine Meinung sofort revidieren musstest, so nach dem Motto: Halt da war dochwas! :)
Solange die Datei in Quarantäne ist, ist doch alles gut! Kannst ja mal bei den Anderen nachfragen, ob die ähnliche Probleme haben und dich dann entscheiden ob du die Datei(en) dann rauskickst!
 
Anzeige
Oben