PC mit Raspberry Robin infiziert oder nicht?

Der Defender hat noch die Sicherheitsversion von 2024-01-17.
Er hat sich nicht geupdatet sobalt er einen vollständigen Scan gemacht hat.
@PC295 hast du dir den Auszug angeschaut. Wie sieht es für dich aus. Der defender ist geloffen oder?
 
Was steht den genau alles im Sicherheitscenter unter "Schutzupdates"?
 
Ich kann das momentan leider nicht sagen, da ich gerade keinen Zugang zum betroffenen PC habe und dieser aktuell mit dem Disinfect-Tool überprüft wird. Heute Morgen gab es eine Meldung über Firefox bezüglich des Spora-Trojaners in der Datei xul.dll. Laut Internetquellen handelt es sich hierbei jedoch um einen möglichen Fehlalarm des Virenscanners bei dieser Datei. Wichtig ist, dass der Defender die ZIP-Datei trotz des anscheinend veralteten Schutzstatus erkannt hat. Dass sich der Defender nach einem Neustart automatisch wieder aktiviert wusste ich nicht.
 
Du könntest auch, um sicher zu gehen, die umgekehrte Methode machen:
  1. Datenträger sichern
  2. Rechner vom Netz trennen
  3. Virensschutz deaktivieren
  4. Zip auspacken und Programm starten.
  5. Mit Procmon beobachten, was das Schadprogramm so macht
Alternative wäre es über eine VM oder Sandbox zu testen.

Aber all das Spekulieren wird Dir und dem Betroffenen nichts nützen. Gewissheit wirst Du nur haben, wenn Du sauber neu installierst.
 
@nutrix Es geht hier nicht um das System Malwarefrei zu bekommen oder eine Neuinstallation zu vermeiden. Es geht einzig um festzustellen ob das System infiziert ist/war oder nicht.
Deine vorgehensweise wäre mir auch eingefallen... Damit könnte ich Kontrollieren ob was zurückbleibt oder nicht...
 
  • Gefällt mir
Reaktionen: nutrix
  • Gefällt mir
Reaktionen: brianmolko
Zurück
Oben