Anzeige

Am Puls von Microsoft

Anzeige

WindowDefender findet Trojaner JS/Jesdow.B!url kann ihn aber nicht löschen

Status
Für weitere Antworten geschlossen.

Brigitt

treuer Stammgast
Hallo Allerseits,

mein Defender hat bei einem Suchlauf einen Trojaner gefunden und stuft den auf "schwerwiegend" ein, weil der selbstständig Programme herunterladen soll. Er heißt: JS/Jesdow.B!url.

Der Versuch den zu löschen scheitert daran, dass der Vorgang im letzten Viertel des Fortschrittsbalkens stoppt. Ich habe das Ding die ganze Nacht angelassen, aber er bringt es einfach nicht zu Ende.

Dann habe ich Malwarebytes und auch noch Spybot heruntergeladen und suchen lassen, aber die haben andere Sachen gefunden, die wenig gefährlich sind. Dieser Jesdow war nicht dabei.

Weiß jemand Rat?
 
Anzeige
Hallo, der Defender zeigt dir bei Details doch genau wo sich dieser "Trojaner" befindet, schaue mal und zeige uns wo ! ;)

Gruß :)
 
Hallo, der Defender zeigt dir bei Details doch genau wo sich dieser "Trojaner" befindet, schaue mal und zeige uns wo ! ;)

Gruß :)

Leider hat er den Ort nicht angezeigt. Und weil er den Trojaner auch nicht entfernen konnte, musste ich den PC abschalten, um überhaupt noch etwas machen zu können.
Wenn ich jetzt den Verlauf anklicke, zeigt er gar nichts an.
 
Hallo, dann starte doch mal eine neue Überprüfung !;)

Wenn sich dieser Trojaner in einem Programm das gerade läuft kann er auch nicht gelöscht werden oder er befindet sich in den Temp`s das verschiedentlich danach gelöscht werden und beim nächsten scann nicht mehr existiert , könnte ja auch eine falsch Interpretation vom Defender sein ! ;)

Gruß :)
 
Hallo Hansjorg,

ich hatte heute einen zweiten Scan gemacht mit dem Defender, nachdem ich mit Malwarebytes und Spybot gescannt hatte. Der Defender hat tatsächlich den JS/Jesdow erneut angezeigt und er konnte ihn wieder nicht entfernen. Es war dasselbe Spiel wie beim ersten Mal. Ich hatte auch alle Temps voher entfernt, weil ich auch daran dachte, dass der Trojaner dann vielleicht weg wäre. Aber war nicht so.

Das ist nur ein Link zu einer möglichen Adware-URL. Nichts weiter ein Link zu einer Internet-HTTP-Adresse.

Wenn das nur ein Link ist, warum finde ich ihn nicht? Habe meinen gesamten PC danach absuchen lassen. Ergebniss Null.
 
Zuletzt bearbeitet von einem Moderator:
Kann auch nicht gelöscht werden, weil im Moment des Fundes WD die Datei mit dem betroffenen Code ins Nirvana schickt. Mach dich bitte mit den Funktionen von WD vertrauter, wie man Funde in der Quarantäne angezeigt bekommt. Es ist ganz sicher im Cache des genutzten Browser angegeben als Fundort.

Die Ursache der Meldung könnte PowerDVD sein, es ist Teil der Webseite, die aufgerufen wurde:
https://www.trojaner-board.de/189560-windows-10-trojandownloader-js-jesdow-b-url.html

Für Laien erklärt

rot: JS = Javascript
blau: !url = Teil einer Webseite

Aus meiner Sicht ist zwar die Erkennung von WD dahingehend nicht schlecht, aber sowas kann zum Nervfaktor werden. Vor allem, wenn IE oder Edge ohne Werbeblocker genutzt werden. So gesehen ist WD nicht besser als die anderen überempfindlichen Antivirusprogramme.

Webseiten nutzen nun mal mehr und mehr Javascript und das muss intelligenter gefiltert werden als mit der aktuellen Methode.
und auch noch Spybot heruntergeladen
Ganz blöde Idee, zudem ohne Aufforderung. Blinder Aktionismus taugt nichts, Spybot taugt noch weniger. Bitte direkt wieder deinstallieren.

AdwCleaner nutzen AdwCleaner Download
Anleitung: at2907.net
Das Logbuch bitte hier einfügen (auf [Bericht] klicken, kopieren & einfügen)
 

Anhänge

  • full.PNG
    full.PNG
    130,3 KB · Aufrufe: 159
Danke Bernd!

Werde Spybot gleich deistallieren. Momentan läuft gerade SpyHunter, da will ich nicht gleichzeitig etwas deinstallieren. Danach werde ich den Adw runterladen.

Zum IE und Edge - die benutze ich gar nicht, deshalb auch kein Adblocker dort. Die laufen scheinbar im Hintergrund immer mit und ich weiß nicht wie ich das stoppen kann.

Den Trojaner habe ich mir warscheinlich bei myplaycity eingefangen. Habe von dort ein freies Spiel runtergeladen. Das war eigentlich immer OK, bis auf letztens, da haben die jetzt lästige Sachen, wenn man gerade beim Runterladen ist. Habe es weggeklickt, aber dass dann etwas auch auf den PC runter kommt, hätte ich nicht vermutet eben weil es früher immer sicher war. Hatte noch nie eine Malware auf meinem Rechner.

Hallo Iskandar,

ich hatte bereits zwei Fullscanns, so habe ich den Trojaner ja gefunden. Doch leider kann der Defender den Trojaner nicht entfernen. Er stoppt nach 3/4 des Vorgangs. Also stimmt das gar nicht, was in Deinem Link steht, nämlich dass der Defender den Trojaner entfernt!
 
Zuletzt bearbeitet von einem Moderator:
Erst mal ist das was in dem Beitrag 1 steht nur eine URL.

Zweitens, wenn ich auf meinem Rechner einen Trojaner haben sollte mache ich nicht lange herum, dann formatiere ich und installiere neu. Beziehungsweise spiele ein sauberes Backup zurück.
 
Hallo Iskandar,

mein WindowDefender sieht aber ganz anders aus. Da gibt es nur drei Auswahlmöglichkeiten und ein Offline ist nicht dabei. Allerdings mache ich immer aller Scans sowieso Offline. Weiß nicht ob das dasselbe ist.

Erst mal ist das was in dem Beitrag 1 steht nur eine URL.

Zweitens, wenn ich auf meinem Rechner einen Trojaner haben sollte mache ich nicht lange herum, dann formatiere ich und installiere neu. Beziehungsweise spiele ein sauberes Backup zurück.

Hallo Silver Server,
wieso wird dann eine URL als gefährlicher Trojaner identifiziert?

Mal vorsichtshalber gefragt: wie formatiert man denn?
 
Zuletzt bearbeitet von einem Moderator:
Das macht man bei der Neuinstallation, zu Beginn der Installation.
Mit den erweiterten Laufwerksoptionen kann man formatieren.
Aber ich lösche an dieser Stelle immer alle Partitionen und lasse Windows neu installieren.
 
@Brigitt
Welche Windows Version nutzt du und sind die aktuellsten Defender-Definitionen drauf?

Ab Build 16299 und höher stehen die folgenden erweiterten Überprüfungen wie auf dem Screenshot zur Verfügung.
 

Anhänge

  • Defender Offline.PNG
    Defender Offline.PNG
    240 KB · Aufrufe: 147
Das scheint kein Einzelfall zu sein. Außer dem trojaner-board gibt es einige englischsprachige Foren, die das gleiche Thema behandeln laut Tante Google.
Am besten beobachten und immer vorsichtig sein, was mit Huckepack installiert wird bei vielen Freeware-Programmen. Erst lesen, dann mit "ok" bestätigen.
 
Hallo Iskandar,

ich hatte bereits zwei Fullscanns, so habe ich den Trojaner ja gefunden. Doch leider kann der Defender den Trojaner nicht entfernen. Er stoppt nach 3/4 des Vorgangs. Also stimmt das gar nicht, was in Deinem Link steht, nämlich dass der Defender den Trojaner entfernt!

In der Regel gibt der Defender die Möglichkeit in Quarantäne schieben oder löschen.
Wenn du den Offlinscan bei deinen Einstellungen noch nicht hast,dann hast du ielleicht eine altere Win 10 Version ?
Du sagst ja,dass du die Fullscanns auch offline machst,also ohne Verbindung zum Internet und ohne Verbindung zum Server von MS.
Ich kann nicht sagen,welche Vor- und Nachteile das hat,aber mir ist noch nie in den Sinn gekommen,einen Scan nicht online zu machen. Lässt du dir den wenigstens täglich die neuen Definitionen installieren und hast du den "Echtzeitschutz aktiviert?
 

Anhänge

  • defi.PNG
    defi.PNG
    156,8 KB · Aufrufe: 116
Zuletzt bearbeitet von einem Moderator:
@Brigitt
Welche Windows Version nutzt du und sind die aktuellsten Defender-Definitionen drauf?

Ab Build 16299 und höher stehen die folgenden erweiterten Überprüfungen wie auf dem Screenshot zur Verfügung.

Hallo Lizzy,

meine Version ist 16299.309 - scheint also aktuell zu sein. Trotzdem sieht mein Defender anders aus. Der Defender ist auch aktuell. Ich kann beim Defender auch nur auf "Definitionen aktualisieren" anklicken.
 
Spybot = Pest
Spyhunter = Cholera, will bezahlt werden

Muss ich dir das mit dem "blinden Aktionismus" auf die Stirn tackern oder hörst du endlich auf uns?

AdwCleaner hatte ich schon aufgeschrieben... mach es doch einfach so, wie von uns empfohlen statt selbst zu doktern. Es geht doch sonst immer in die besagte Hose. Anders herum - wenn du Hilfe wünscht, auch bitte dran halten.
 
Status
Für weitere Antworten geschlossen.
Anzeige
Oben