Zurück   Trojaner-Board > Malware entfernen > Diskussionsforum

Diskussionsforum: Trojan:Script/Wacatac.H!ml

Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben.

Antwort
Alt 24.08.2024, 13:30   #1
Comm4nd3r
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Moin zusammen,

hatte vor einigen Tagen eine "unschöne Begegnung". Habe im Download-Ordner eine Date Namens "save.rar" gehabt. Darin war laut Defender eine Datei Namens token.gz, die wohl blockiert wurde. Hatte in diesem Moment wohl einen kleinen Aussetzer und habe Sie mit einem Doppelklick geöffnet, prompt kam die Meldung von Windows Defender: Trojan:Script/Wacatac.H!ml
Anbei ein Screenshot davon: https://ibb.co/QHGx3DD

Die daraus resultierende Aktion wurde in Quarantäne verschoben, die .rar-Datei verblieb dabei im Download-Ordner.

Habe dann die Datei bei Virustotal hochgeladen, anbei der Link: https://www.virustotal.com/gui/file/cc030ce332d17ea06e96b875eff334683524484720a9a765de45467b75a0c9e8?nocache=1

Im Nachgang habe ich die Quarantäne gelöscht, die Datei gelöscht und einen Scan mit dem Defender ausgeführt. Wollte das System dann sowieso einmal neu installieren zur Sicherheit und wollte über meinen Mac einen brotfähigen Windows-Stick erstellen. Musste aber erst einmal schauen, welcher meiner USB-Sticks leer ist. Also einen gesucht und erstmal an den PC angeschlossen (da ich NTFS am Mac nicht anschauen kann). Den Stick dann am Windows-PC formatiert, an den Mac angeschlossen und zur Vorsicht noch einmal formatiert, um dann den bootfähigen Stick zu erstellen. Hat natürlich nicht geklappt

Wollte eigentlich an dem befallenen Rechner keinen Bootstick erstellen, mir blieb dann aber nichts anderes über. Habe dann einfach mal die 30-Tage Version von ESET installiert, System gescannt, dann wieder deinstalliert und die 30-Tage Version von AVG installiert und nochmal gescannt. Beide nichts gefunden (wie Defender) und dann von diesem System den Stick erstellt.

Meine Fragen:
1. Könnt ihr mir mit den Infos aus dem Link von VirusTotal sagen, ob über meine Aktion mit dem USB-Stick eine Gefahr für meinen Mac bestehen könnte?
2. Muss ich mir Gedanken machen bzgl. der Erstellung des Sticks mit dem befallenen PC mit dem Media Creation Tool, dass der Trojaner sein Zelt in der Installation aufgestellt hat?

Hoffe, das ist alles verständlich erklärt. Da 3 Virenprogramme im Nachgang nichts mehr gefunden haben und auf Virustotal 21 verschiedene Ergebnisse angezeigt werden, bin ich ziemlich verwirrt als Viren-Laie.

Danke euch!

Alt 24.08.2024, 15:19   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Zitat:
Die daraus resultierende Aktion wurde in Quarantäne verschoben, die .rar-Datei verblieb dabei im Download-Ordner.
Und wie bitte kommt die Datei da rein?
Solche Dateien erstellen sich nicht von allein im Downloadordner.
Und die alles entscheidende Frage: wurde der Mist geöffnet/entpackt und ausgeführt? Nur dann gibt es überhaupt einen Grund das System neu zu installieren.
__________________

__________________

Alt 24.08.2024, 22:28   #3
Comm4nd3r
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Wo die Datei herkommt weiß ich nicht. Muss ja über irgendeine Seite, die ich geöffnet habe heruntergeladen worden sein und ich habe es einfach nicht gemerkt, dass ein Download gestartet ist. Kann ja irgendeine ominöse Werbung sein, wo man auf das "X" klickt, was dann aber kein "X" ist. Gibt ja genug solcher Seiten da draußen...

Die Archiv-Datei wurde per Doppelklick geöffnet, dann ist sofort der Defender angesprungen und hat die Aktion blockiert. Ob der Defender einfach die im Archiv enthaltene Datei "entdeckt" hat oder ob es sich um ein selbstausführendes Archiv handelt, weiß ich natürlich nicht. Grundsätzlich können sich Archive auch durch öffnen automatisch ausführen soweit ich weiß, oder?
__________________

Alt 24.08.2024, 23:22   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Nein, das ist eine Ausrede. Im Downloadordner sind nur Dateien, die du selbst heruntergeladen hast.

Zitat:
Die Archiv-Datei wurde per Doppelklick geöffnet,
Dann wurde der Inhalt nicht ausgeführt und du kannst das Thema hier beenden
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.08.2024, 06:59   #5
Comm4nd3r
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Du kannst natürlich denken, was du du willst, aber ich wünschte
ich wüsste, wo ich die Datei herhabe. Ich habe den Verlauf durchsucht, um noch irgendwelche Rückschlüsse ziehen zu können, aber bin nicht fündig geworden.

Trotzdem danke!


Alt 25.08.2024, 12:03   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Was ich damit sagen wollte: die Datei kommt da nicht von allein rein. D.h. du hast sie von irgendwo heruntergeladen. Entweder mit dem Browser von irgendeiner Webseite oder einem Mailclient und diese Datei war in irgendeiner Mail angehangen.
__________________
--> Trojan:Script/Wacatac.H!ml

Alt 25.08.2024, 19:48   #7
Comm4nd3r
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Aso - ja klar. Bin mir zu 99% sicher, dass sie aus dem Web irgendwo ist, also über den Browser. Allerdings keine Ahnung wo.

Wäre diese Datei grundsätzlich auch Mac-schädlich oder ist das nur Windows oder kann man das nicht sagen?

Weil bei Virustotal sind ja auch über 20 verschiedene Definitionen - die Frage ist ja auch, welcher Virus ist es denn wirklich?

Alt 26.08.2024, 10:53   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Was zum Geier hat das mit deinem Mac zu tun?
Die Datei wurde doch garnicht ausgeführt allein schon weil sie rechtzeitig vom WD erkennt wurde. Und wenn lag sie eh nur im Downloadordner auf deinem Windows-PC.

Und was soll diese Frage, welcher Virus ist es wirklich sei. Wie die verschiedenen AV-Labs den nennen steht doch in der Auswertung von VT. Da gibt es keine einheitliche Benennung.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 26.08.2024, 20:25   #9
Comm4nd3r
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Mir ging es wegen des Macs darum, dass über den USB-Stick nichts übertragen wird, was dem Mac schaden kann. Da ja aber anscheinend nichts von mir ausgeführt wurde, scheint das ja hinfällig zu sein, wenn ich es richtig verstanden habe. Daher meine Frage nach Windows/Mac Viren.

Kann man beim Defender auch einstellen, dass geladene Archive gescannt werden, bevor man sie öffnet? Wäre ja eigentlich ganz sinnvoll.

Sorry, wenn ich da nicht so bewandert bin - bin da absoluter Laie

Alt 27.08.2024, 17:41   #10
schlawack
 
Trojan:Script/Wacatac.H!ml - Standard

Trojan:Script/Wacatac.H!ml



Zitat:
Kann man beim Defender auch einstellen, dass geladene Archive gescannt werden, bevor man sie öffnet? Wäre ja eigentlich ganz sinnvoll.
Eimal googeln und man findet eine Seite mit Hilfe dazu: https://learn.microsoft.com/de-de/defender-endpoint/configure-advanced-scan-types-microsoft-defender-antivirus und das macht für dich ein User, der den Defender nicht benutzt
__________________
Windows 10 64 Pro 22H2

Antwort

Themen zu Trojan:Script/Wacatac.H!ml
avg, defender, eset, frage, gelöscht, gesucht, installation, leer, link, mac, meldung, neu, programme, quarantäne, rechner, scan, sicherheit, system, tool, trojan, trojaner, version, virus, virustotal, windows




Ähnliche Themen: Trojan:Script/Wacatac.H!ml


  1. Trojan:Script/Wacatac.H!ml - C:\Users\-\AppData\ - Windows Defender Schutzverlauf
    Log-Analyse und Auswertung - 04.04.2024 (4)
  2. Trojan:Win32/Wacatac.H!ml von Microsoft Defender entdeckt
    Log-Analyse und Auswertung - 28.02.2024 (13)
  3. WIN 11 Home: Trojan:Win32/Wacatac.B!ml
    Log-Analyse und Auswertung - 26.02.2024 (12)
  4. Trojan:Script/Wacatac.B!ml Windows 11 Windows Defender schlägt Alarm
    Log-Analyse und Auswertung - 03.01.2024 (13)
  5. Windows Defender meldet Trojan:Win32/Wacatac.B!ml
    Log-Analyse und Auswertung - 21.12.2023 (5)
  6. Fehlalarm: Trojan:Script/Wacatac.H!ml auf mehreren Rechnern aufgetaucht
    Antiviren-, Firewall- und andere Schutzprogramme - 21.09.2023 (2)
  7. Trojan:Script/Wacatac.H!ml
    Log-Analyse und Auswertung - 13.06.2023 (19)
  8. Windows 10: trojan:script/wacatac.h!ml - Fehlalarm? "Restviren" irgendwo im System?
    Log-Analyse und Auswertung - 26.04.2023 (7)
  9. Trojan:Win32/Wacatac Virus Trojaner entfernen
    Mülltonne - 26.11.2022 (2)
  10. Windows Defender Befund Trojan:Script/Wacatac.B!ml false positive?
    Log-Analyse und Auswertung - 29.04.2022 (8)
  11. Trojan.Wacatac auf Windows7 PC
    Diskussionsforum - 23.02.2022 (18)
  12. Windows 11 Defender Trojan:Win32/Wacatac.B!ml gedunden.
    Log-Analyse und Auswertung - 18.12.2021 (9)
  13. Trojan:Script/Wacatac.B!ml + Backdoor:Win32/Bladabindi!ml
    Log-Analyse und Auswertung - 27.08.2021 (4)
  14. Windows 10, Trojan:Script/Wacatac.B!ml und TrojanDownloader:O97M/Emotet.CSK!MTB
    Plagegeister aller Art und deren Bekämpfung - 06.01.2021 (20)
  15. Trojan:Win32/Wacatac.D2!ml wieder aufgetaucht, selbes Netzwerk, anderer WIN 10 Rechner
    Log-Analyse und Auswertung - 02.01.2021 (34)
  16. Win10: Trojan:Win32/Wacatac.DE!ml
    Log-Analyse und Auswertung - 02.07.2020 (8)
  17. [Win XP] botnet: ntp-muliplier; desinfect: Trojan.Script.Iframer, Trojan.Heur.TP, Win.Trojan.Iniduoh, Win.Trojan.Ramnit
    Log-Analyse und Auswertung - 08.02.2014 (16)

Zum Thema Trojan:Script/Wacatac.H!ml - Moin zusammen, hatte vor einigen Tagen eine "unschöne Begegnung". Habe im Download-Ordner eine Date Namens "save.rar" gehabt. Darin war laut Defender eine Datei Namens token.gz, die wohl blockiert wurde. Hatte - Trojan:Script/Wacatac.H!ml...
Archiv
Du betrachtest: Trojan:Script/Wacatac.H!ml auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.