|
Plagegeister aller Art und deren Bekämpfung: Defender findet Ransom W32/Cerber in Libre OfficeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
20.10.2016, 15:53 | #1 |
| Defender findet Ransom W32/Cerber in Libre Office Hallo zusammen! Ich bin neu hier und Ihr wurdet mir von Dr.Windows empfohlen. Ich habe heute mit Libre Office ein mir bekanntes Dokument bearbeitet und habe es als Anhang an eine Mail angehängt. Ich wollte dann nur kurz nochmal etwas kontrollieren und beim Öffnen des Anhangs meldet der Defender (Windows 10 Pro) den Fund Ransom W32/Cerber. Er hat diesen sofort in Quarantäne geschoben. Als infizierte Datei wird soffice.bin von Libre Office gemeldet im Verzeichnis c:\Program Files (x86)\LibreOffice 5\program\. Das Office ist nicht mehr nutzbar. Anderweitig habe ich gelesen, dass andere Nutzer auch das Problem bei Libre Office haben und nach Deinstallation und neuem Aufspielen das Problem wieder auftaucht. Hat jemand für mich hier einen Tipp? |
20.10.2016, 15:59 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Defender findet Ransom W32/Cerber in Libre Office Hi,
__________________für sieht das stark nach einem Fehlalarm aus. Sonst hast du ja keine Funde gemeldet bekommen, nur die soffice.bin von Libre Office? Hast du alle Updates installiert? Oft werden solche Fehler durch neue Signatureupdates behoben.
__________________ |
20.10.2016, 16:05 | #3 |
| Defender findet Ransom W32/Cerber in Libre Office Ich habe meinen Defender so eingerichtet, dass er beim Start und alle Stunde nach Signaturupdates sucht. Die sollten an sich sehr aktuell sein. Auch ist das Office, bzw die Version nicht neu installiert, sondern schon eine Weile drauf. Auch habe ich keine unbekannte Anhänge usw. geöffnet.
__________________Ich habe den Rechner nur gestartet, um kurz das Dokument zu bearbeiten und zu versenden. Und das stammt aus sicherer Quelle. |
20.10.2016, 16:11 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Defender findet Ransom W32/Cerber in Libre Office Denn deaktivier den Windows Defender mal und stell die Datei aus der Quarantäne wieder her. Sie sollte dann wieder im urspünglichen Pfad liegen. Anschließend bei https://virustotal.com auswerten lassen und Ergebnislink posten
__________________ Logfiles bitte immer in CODE-Tags posten |
20.10.2016, 16:37 | #5 |
| Defender findet Ransom W32/Cerber in Libre Office OK, mach ich mal und melde mich wieder! Danke erst mal! Also ich habe die Datei mal laufen lassen, ausser Ikarus hat keiner etwas gefunden. Komischerweise nicht mal Windows https://virustotal.com/de/file/bd2f72a484e719a0dc939f0e2f5a960b40c183d160d67531e163333bd9e16928/analysis/1476976868/ |
20.10.2016, 16:49 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Defender findet Ransom W32/Cerber in Libre Office Dann ist das ein Fehlalarm. Prüf doch nochmal manuell die Windows-Updates, darüber kommen ja auch die Signaturen für den Defender rein.
__________________ --> Defender findet Ransom W32/Cerber in Libre Office |
20.10.2016, 16:54 | #7 |
| Defender findet Ransom W32/Cerber in Libre Office Das beruhigt dann doch etwas. Meine jetzige Virendefinition des Defender wurde um 17:16 Uhr aktualisiert und hat die Version 1.123.50.0 von heute 14 Uhr. Wie gesagt, die aktualisiert sich regelmässig. Bei den Updates ist alles aktuell, letzte Prüfung war um 17:39. Vielen Dank erst mal! |
20.10.2016, 17:03 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Defender findet Ransom W32/Cerber in Libre Office Also deine Datei müsste ziemlich sicher in Ordnung sein. Hab mir mal eben die portable Edition runtergeladen, die dieselbe Version hat wie deine: Code:
ATTFilter arne@fuckup:/tmp/libreoffice/LibreOfficePortablePrevious_5.1.5_MultilingualAll.paf/App/libreoffice/program$ md5sum soffice.bin 0a93eeabbed5a97394b607cce87de342 soffice.bin cosinus@fuckup:/tmp/libreoffice/LibreOfficePortablePrevious_5.1.5_MultilingualAll.paf/App/libreoffice/program$ sha256sum soffice.bin bd2f72a484e719a0dc939f0e2f5a960b40c183d160d67531e163333bd9e16928 soffice.bin
__________________ Logfiles bitte immer in CODE-Tags posten |
20.10.2016, 17:08 | #9 |
| Defender findet Ransom W32/Cerber in Libre Office Bei mir liegt die Datei seit der Wiederherstellung wieder im richtigen Verzeichnis und es kommt keine Meldung mehr! Office läuft auch wieder. Scheint also wirklich ein Fehlalarm gewesen zu sein! 1000 Dank für die Hilfe! |
20.10.2016, 17:19 | #10 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Defender findet Ransom W32/Cerber in Libre Office ok, sehr schön
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Defender findet Ransom W32/Cerber in Libre Office |
andere, anhang, aufspielen, datei, defender, deinstallation, dokument, files, fund, hallo zusammen, heute, infizierte, kontrollieren, mail, melde, meldet, neu, neuem, nicht mehr, office, problem, quarantäne, sofort, verzeichnis, zusammen |