Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Thema geschlossen
Alt 29.09.2021, 05:32   #1
Ozzelot
 
Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Standard

Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht



Hallo trojaner-board Team,

ich bin mir nicht zu 100% sicher ob mein System überhaupt infiziert ist, da ich nicht weiß wie Viren, Trojaner, Maleware etc. genau funktionieren.

Ich habe übers Wochenende meinen neuen Rechner zusammengebaut, Windows frisch auf eine neue M.2 SSD installiert, alle Treiber aktualisiert usw., am Montag ist mir dann aufgefallen das mein Monitor noch als Plug & Play Monitor angezeigt wird und ich habe mich auf die Suche nach Treibern gemacht.
"ASUS VG248 Treiber" bei Google eingegeben und der erster Eintrag war die offizielle ASUS Seite, dort konnte ich aber nur Treiber für Windows 8 oder niedriger finden.
Der zweite Eintrag war eine Seite wo mir im nachhinein aufgefallen ist das da scheinbar ein "s" zu viel ist (support"s"asus), ohne jetzt die genaue Seite zu verlinken.
Habe von dort dann den Treiber heruntergeladen und im gleichen Moment wo der Treiber-Download fertig war hat Microsoft Defender zugeschlagen und ihn direkt wieder gelöscht. Ich hatte also keine Chance die .exe Datei auszuführen, von daher bin ich mir unsicher ob der Trojaner mich überhaupt infizieren konnte.

Hier die Meldung von Microsoft Defender:

Code:
ATTFilter
Bedrohung blockiert                                                              Schwerwiegend
28.09.2021 07:42

Erkannt: Trojan:Script/Phonzy.B!ml
Status: Entfernt
Eine Bedrohung oder App wurde von diesem Gerät entfernt.

Datum: 28.09.2021 07:43
Details: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Betroffene Elemente:

   file: C:\Users\Ozzelot\Desktop\DS-Setup[0EUdg3o].exe

   webfile: C:\Users\Ozzelot\Desktop\DS-Setup[0EUdg3o].exe|https://
   dl5.dstud.io/f/DS-Setup[0EUdg3o].exe|
   pid:6480,ProcessStart:132772813728769653
         
Kann dadurch schon etwas passiert sein? Ich hätte auch kein Problem damit mein System einfach nochmal komplett zu formatieren, wobei ich halt auch eine HDD mit Auslagerungsdateien im Rechner habe, wie alte Bilder, Musik, Treiber, Dokumente etc..
Könnte er sich darauf auch schon ausgebreitet haben oder mache ich mir hier einfach zu viele Sorgen?
Bin mir unsicher was ich machen soll, daher erhoffe ich mir hier eine genauere Auskunft/Beratung von den Experten!

Gruß
Ozzelot

PS: Falls ich noch irgendwelche Logs nachreichen soll lasst mich das bitte wissen.

Alt 29.09.2021, 08:26   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Standard

Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht



Da die Datei nicht ausgeführt wurde, ist keine Infektion zustandegekommen.
__________________

__________________

Alt 29.09.2021, 13:59   #3
Ozzelot
 
Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Standard

Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht



Vielen vielen Dank, das beruhigt mich ungemein. Ich hab mich hier schon verrückt gemacht.

Gruß
Ozzelot
__________________

Alt 29.09.2021, 22:40   #4
mmk
 
Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Idee

Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht



Zitat:
Zitat von Ozzelot Beitrag anzeigen
da ich nicht weiß wie Viren, Trojaner, Maleware etc. genau funktionieren.
Grundsätzlich benötigen sie erstmal Einfallstore. Eines ist die nicht sorgsame Auswahl von Donwloadquellen durch den Nutzer selbst! Daran solltest Du künftig dringend arbeiten, das zu verbessern.

Zitat:
dort konnte ich aber nur Treiber für Windows 8 oder niedriger finden.
Dann nimmt man erstmal die Windows-8-Treiber und schaut, ob sie auch unter Windows 10 funktionieren. Oder man stößt erstmal das Windows-Update an und schaut, was darüber noch alles nachgeliefert wird.

Ansonsten verwendet man zur Treiber-Aktualisierung aber immer die Herstellerseiten, keine Drittanbieter-Plattformen und auch keine Treiber-Booster-Tools oder Ähnliches.

Zitat:
Ich hatte also keine Chance die .exe Datei auszuführen
Zum Glück nicht.

Zitat:
Kann dadurch schon etwas passiert sein?
In dieser speziellen Konstellation nicht.

Zitat:
Ich hätte auch kein Problem damit mein System einfach nochmal komplett zu formatieren, wobei ich halt auch eine HDD mit Auslagerungsdateien im Rechner habe, wie alte Bilder, Musik, Treiber, Dokumente etc..
Im Rechner ist das aber schlecht, falls Du extern nicht noch Backups all dieser Daten hast. Sonst installierst Du Dir, wenn Du weiterhin so unvorsichtig bleibst, einmal eine Ransomware, und das war's dann mit den schönen Daten!


Zitat:
Bin mir unsicher was ich machen soll
- Regelmäßig Backups!
- Dringend Surfverhalten auf Schwächen abklopfen und verbessern!

Geändert von mmk (29.09.2021 um 22:53 Uhr)

Alt 02.10.2021, 12:50   #5
M-K-D-B
/// TB-Ausbilder
 
Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Standard

Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht



Wir sind froh, dass wir helfen konnten

Dieses Thema scheint erledigt und wird aus unseren Abos gelöscht. Solltest Du das Thema erneut brauchen, schicke uns bitte eine Erinnerung inklusive Link zum Thema.

Jeder andere bitte hier klicken und ein eigenes Thema erstellen.


Thema geschlossen

Themen zu Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht
100%, asus, blockiert, datei, defender, desktop, file, formatieren, gelöscht, google, infiziert, maleware, microsoft, microsoft defender, monitor, musik, neue, problem, programm, seite, suche, system, treiber, trojan, viren, windows




Ähnliche Themen: Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht


  1. Windows Defender - Wurde der Trojaner gelöscht?
    Diskussionsforum - 05.09.2021 (10)
  2. Windows 10: Trojan:Script/Woreflint.A!cl von Windows Defender erkannt, aber immer wieder als aktiv gekennzeichnet
    Plagegeister aller Art und deren Bekämpfung - 05.02.2021 (23)
  3. Trojan:Script/Phonzy.A!ml von Audacity de Win10 und Mac
    Log-Analyse und Auswertung - 05.02.2021 (6)
  4. Windows 10: Windows Defender findet beim PC start ein Trojan.dropper GetX64BTIT.exe
    Log-Analyse und Auswertung - 03.02.2021 (9)
  5. Meldung von Windows Defender: Trojan:Win32/Ludicrouz.Q wurde gefunden
    Log-Analyse und Auswertung - 30.01.2021 (12)
  6. Windows Defender hat einen Trojaner Namens "Trojan:HTML/FakeAlert.AA" gefunden.
    Plagegeister aller Art und deren Bekämpfung - 19.02.2020 (11)
  7. Trojan.Script.Agent.gen in Windows/Install...A0D8FE457).xpi//ffl.js
    Log-Analyse und Auswertung - 06.03.2018 (1)
  8. HEUR:Trojan.Script.Generic (durch Kaspersky gefunden) | Windows 8.1 | Firefox
    Log-Analyse und Auswertung - 11.01.2018 (7)
  9. Windows 8.1 Kaspersky meldet: HEUR:Trojan.Script.Agent.gen im C:\Windows\Installer\ Ordner
    Log-Analyse und Auswertung - 07.01.2018 (21)
  10. Windows Defender hat Trojan:Win32/Tilken.B!cl | Fuery.A!cl und Bitrep.B gefunden
    Plagegeister aller Art und deren Bekämpfung - 23.11.2017 (2)
  11. Windows 10: Windows defender findet Trojan:Win32/Skeeyah.A!rfn
    Plagegeister aller Art und deren Bekämpfung - 16.04.2017 (8)
  12. Windows : Windows Defender findet Trojan:Win/Fadiasep.B!cl
    Log-Analyse und Auswertung - 12.04.2017 (19)
  13. Windows 7: Trojan.Script.472335
    Log-Analyse und Auswertung - 25.03.2015 (1)
  14. trojan.generic.11910889 in C:\Windows\Installer\1a15925.msi=>(Embedded EXE) gefunden, kann nicht gelöscht werden
    Log-Analyse und Auswertung - 18.10.2014 (20)
  15. Windows Defender: Problem beim Entfernen von Trojan:Win32/Necurs.A und Trojan:WinNT/Necurs.A unter Windows 7
    Log-Analyse und Auswertung - 11.04.2014 (52)
  16. Windows Defender bei windows 7 - jeder Download wird gelöscht - auch rkill -jeder link - Was tun?
    Plagegeister aller Art und deren Bekämpfung - 27.12.2013 (22)
  17. Firewall deaktiviert, Windows Defender anscheinend gelöscht?
    Plagegeister aller Art und deren Bekämpfung - 13.07.2012 (1)

Zum Thema Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht - Hallo trojaner-board Team, ich bin mir nicht zu 100% sicher ob mein System überhaupt infiziert ist, da ich nicht weiß wie Viren, Trojaner, Maleware etc. genau funktionieren. Ich habe übers - Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht...
Archiv
Du betrachtest: Windows 10: Windows Defender hat Trojan:Script/Phonzy.B!ml gefunden und gelöscht auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.