|
Diskussionsforum: Trojan:Script/Wacatac.H!mlWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
24.08.2024, 13:30 | #1 |
| Trojan:Script/Wacatac.H!ml Moin zusammen, hatte vor einigen Tagen eine "unschöne Begegnung". Habe im Download-Ordner eine Date Namens "save.rar" gehabt. Darin war laut Defender eine Datei Namens token.gz, die wohl blockiert wurde. Hatte in diesem Moment wohl einen kleinen Aussetzer und habe Sie mit einem Doppelklick geöffnet, prompt kam die Meldung von Windows Defender: Trojan:Script/Wacatac.H!ml Anbei ein Screenshot davon: https://ibb.co/QHGx3DD Die daraus resultierende Aktion wurde in Quarantäne verschoben, die .rar-Datei verblieb dabei im Download-Ordner. Habe dann die Datei bei Virustotal hochgeladen, anbei der Link: https://www.virustotal.com/gui/file/cc030ce332d17ea06e96b875eff334683524484720a9a765de45467b75a0c9e8?nocache=1 Im Nachgang habe ich die Quarantäne gelöscht, die Datei gelöscht und einen Scan mit dem Defender ausgeführt. Wollte das System dann sowieso einmal neu installieren zur Sicherheit und wollte über meinen Mac einen brotfähigen Windows-Stick erstellen. Musste aber erst einmal schauen, welcher meiner USB-Sticks leer ist. Also einen gesucht und erstmal an den PC angeschlossen (da ich NTFS am Mac nicht anschauen kann). Den Stick dann am Windows-PC formatiert, an den Mac angeschlossen und zur Vorsicht noch einmal formatiert, um dann den bootfähigen Stick zu erstellen. Hat natürlich nicht geklappt Wollte eigentlich an dem befallenen Rechner keinen Bootstick erstellen, mir blieb dann aber nichts anderes über. Habe dann einfach mal die 30-Tage Version von ESET installiert, System gescannt, dann wieder deinstalliert und die 30-Tage Version von AVG installiert und nochmal gescannt. Beide nichts gefunden (wie Defender) und dann von diesem System den Stick erstellt. Meine Fragen: 1. Könnt ihr mir mit den Infos aus dem Link von VirusTotal sagen, ob über meine Aktion mit dem USB-Stick eine Gefahr für meinen Mac bestehen könnte? 2. Muss ich mir Gedanken machen bzgl. der Erstellung des Sticks mit dem befallenen PC mit dem Media Creation Tool, dass der Trojaner sein Zelt in der Installation aufgestellt hat? Hoffe, das ist alles verständlich erklärt. Da 3 Virenprogramme im Nachgang nichts mehr gefunden haben und auf Virustotal 21 verschiedene Ergebnisse angezeigt werden, bin ich ziemlich verwirrt als Viren-Laie. Danke euch! |
24.08.2024, 15:19 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan:Script/Wacatac.H!mlZitat:
Solche Dateien erstellen sich nicht von allein im Downloadordner. Und die alles entscheidende Frage: wurde der Mist geöffnet/entpackt und ausgeführt? Nur dann gibt es überhaupt einen Grund das System neu zu installieren.
__________________ |
24.08.2024, 22:28 | #3 |
| Trojan:Script/Wacatac.H!ml Wo die Datei herkommt weiß ich nicht. Muss ja über irgendeine Seite, die ich geöffnet habe heruntergeladen worden sein und ich habe es einfach nicht gemerkt, dass ein Download gestartet ist. Kann ja irgendeine ominöse Werbung sein, wo man auf das "X" klickt, was dann aber kein "X" ist. Gibt ja genug solcher Seiten da draußen...
__________________Die Archiv-Datei wurde per Doppelklick geöffnet, dann ist sofort der Defender angesprungen und hat die Aktion blockiert. Ob der Defender einfach die im Archiv enthaltene Datei "entdeckt" hat oder ob es sich um ein selbstausführendes Archiv handelt, weiß ich natürlich nicht. Grundsätzlich können sich Archive auch durch öffnen automatisch ausführen soweit ich weiß, oder? |
24.08.2024, 23:22 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan:Script/Wacatac.H!ml Nein, das ist eine Ausrede. Im Downloadordner sind nur Dateien, die du selbst heruntergeladen hast. Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
25.08.2024, 06:59 | #5 |
| Trojan:Script/Wacatac.H!ml Du kannst natürlich denken, was du du willst, aber ich wünschte ich wüsste, wo ich die Datei herhabe. Ich habe den Verlauf durchsucht, um noch irgendwelche Rückschlüsse ziehen zu können, aber bin nicht fündig geworden. Trotzdem danke! |
25.08.2024, 12:03 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan:Script/Wacatac.H!ml Was ich damit sagen wollte: die Datei kommt da nicht von allein rein. D.h. du hast sie von irgendwo heruntergeladen. Entweder mit dem Browser von irgendeiner Webseite oder einem Mailclient und diese Datei war in irgendeiner Mail angehangen.
__________________ --> Trojan:Script/Wacatac.H!ml |
25.08.2024, 19:48 | #7 |
| Trojan:Script/Wacatac.H!ml Aso - ja klar. Bin mir zu 99% sicher, dass sie aus dem Web irgendwo ist, also über den Browser. Allerdings keine Ahnung wo. Wäre diese Datei grundsätzlich auch Mac-schädlich oder ist das nur Windows oder kann man das nicht sagen? Weil bei Virustotal sind ja auch über 20 verschiedene Definitionen - die Frage ist ja auch, welcher Virus ist es denn wirklich? |
26.08.2024, 10:53 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojan:Script/Wacatac.H!ml Was zum Geier hat das mit deinem Mac zu tun? Die Datei wurde doch garnicht ausgeführt allein schon weil sie rechtzeitig vom WD erkennt wurde. Und wenn lag sie eh nur im Downloadordner auf deinem Windows-PC. Und was soll diese Frage, welcher Virus ist es wirklich sei. Wie die verschiedenen AV-Labs den nennen steht doch in der Auswertung von VT. Da gibt es keine einheitliche Benennung.
__________________ Logfiles bitte immer in CODE-Tags posten |
26.08.2024, 20:25 | #9 |
| Trojan:Script/Wacatac.H!ml Mir ging es wegen des Macs darum, dass über den USB-Stick nichts übertragen wird, was dem Mac schaden kann. Da ja aber anscheinend nichts von mir ausgeführt wurde, scheint das ja hinfällig zu sein, wenn ich es richtig verstanden habe. Daher meine Frage nach Windows/Mac Viren. Kann man beim Defender auch einstellen, dass geladene Archive gescannt werden, bevor man sie öffnet? Wäre ja eigentlich ganz sinnvoll. Sorry, wenn ich da nicht so bewandert bin - bin da absoluter Laie |
27.08.2024, 17:41 | #10 | |
| Trojan:Script/Wacatac.H!mlZitat:
__________________ Windows 10 64 Pro 22H2 |
Themen zu Trojan:Script/Wacatac.H!ml |
avg, defender, eset, frage, gelöscht, gesucht, installation, leer, link, mac, meldung, neu, programme, quarantäne, rechner, scan, sicherheit, system, tool, trojan, trojaner, version, virus, virustotal, windows |