Windows 11 Viren- und Bedrohungsschutz meldet sich

bandchef

Lt. Commander
Registriert
Juli 2016
Beiträge
1.650
Hi!

Der Viren- und Bedrohungsschutz von Windows 11 meldet sich seit wenigen Tagen bei mir:

Es sei angeblich ein Virus "Win32/Parite.B.dll" gefunden worden:
1661539335774.png


Was mach ich da jetzt? Ist die Gefahr konkret?
 
Wie kommt ich zum Schutzervlauf?

Meinst du das:
1661539945454.png

Ergänzung ()

Ich hab auch schon versucht auf "Entfernen" (im Hintergrund zu sehen) zu klicken und dann auf "Aktionen starten", aber da tut sich dann nix.

Der Eintrag zu diesem Virus taucht übrigens 4 mal auf.
 
  • Gefällt mir
Reaktionen: coasterblog
Hauro schrieb:
Die Datei auf VirusTotal hochladen um einen Falschalarm auszuschließen.
Sieht jetzt erst mal nicht so schlimm aus, oder?
1661540394274.png

Ergänzung ()

tomgit schrieb:
Weiß ja nicht, was du tun sollst, aber unter "Aktionsoptionen" solltest du eigentlich Möglichkeiten finden...
Die Aktionsoptionen hab ich auch schon entdeckt, aber tut sich nix, wenn ich bspw. auf "Bedrohung bereinigen" wähle und dann auf "Aktionen starten" klicke:

1661540489791.png
 
bandchef schrieb:
Sieht jetzt erst mal nicht so schlimm aus, oder?
Ich hoffe, das ist Galgenhumor.

Hast du auch versucht bei allen "Bedrohung bereinigen" zu aktivieren? Weil eins allein wird wohl nix bringen. Generell scheint aber die Tendenz dahin zu gehen, das Ding komplett nuken zu dürfen und Windows frisch zu installieren. Da es sich "nur" an .scr und .exe von Win32-Programmen haftet, könntest du noch die wichtigsten Daten sichern. Nutz dafür aber optimalerweise einen frischen USB-Stick ohne irgendwelche Executables drauf.
 
  • Gefällt mir
Reaktionen: Dermitlinux
tomgit schrieb:
Generell scheint aber die Tendenz dahin zu gehen, das Ding komplett nuken zu dürfen und Windows frisch zu installieren.
Das wird die sicherste Variante sein.... und ist ja im Grunde schnell gemacht (Backup vorausgesetzt).
Ich würde mich allerdings auch fragen, wie der Virus auf das System gelang, um in Zukunft proaktiv besser geschützt zu sein.
 
  • Gefällt mir
Reaktionen: tomgit
tomgit schrieb:
Hast du auch versucht bei allen "Bedrohung bereinigen" zu aktivieren?
Ja, aber dann bringt er Wartung unvollständig.
Ergänzung ()

Dermitlinux schrieb:
Das wird die sicherste Variante sein.... und ist ja im Grunde schnell gemacht (Backup vorausgesetzt).
Ja, das muss ich dann wohl machen.
 
bandchef schrieb:
Sieht jetzt erst mal nicht so schlimm aus, oder?

66 von 70 Antiviren-Scannern melden die Datei als böswillig.

1661541719543.png


Würde je nach dem wie lange die Datei vorhanden ist, die Datensicherungen mit einen Scanner, der unter Linux läuft, untersuchen. Der Vorteil ist, dass ein Live-System (Linux-Betriebssystem) gebootet wird, von dem aus die Datenträger überprüft werden:
Benötigt wird ein sauberes System auf dem der Datenträger - am besten ein USB-Stick, - erstellt wird.
 
Zuletzt bearbeitet:
Nehm' aber nur deine "Eigenen Dateien" mit, keine Systemdateien, wie @tomgit im Beitrag 8 schon sagte.
Wenn möglich, scanne auch gerne den Zwischenspeicher, mit dem du die Daten (Eigene Dateien) zurückspielen wirst, an einem anderen PC noch mal auf unerwünschte Programme.
Um alle Dateien zu sehen (und so eventuelle dll´s oder sowas auszusortieren) kannst du die Sichtbarkeit ja in den Explorer-Einstellungen einstellen.
 
Die liegt im Temp Ordner und irgendein Programm hat die dort abgelegt
und greift darauf zu oder legt sie immer wider an.
Da TEMP Ordner, kannst du alle Dateien darin markieren und gefahrlos löschen.
Temporäre Dateien die gerade genutzt werden, lass sich dann eben nicht löschen.
Dazu gehört vermutlich aber auch die diese, besagte Datei.
Ergänzung ()

Könntest du auch im abgesicherten Modus machen, den TEMP Ordner leeren.
 
tomgit schrieb:
Weiß ja nicht, was du tun sollst, aber unter "Aktionsoptionen" solltest du eigentlich Möglichkeiten finden...

Ne kurze Websuche sagt dir übrigens, was das Ding ist und macht: https://www.microsoft.com/en-us/wdsi/threats/malware-encyclopedia-description?Name=Virus:Win32/Parite.B

Klase Link!
  • Injects the DLL into the explorer.exe process and modifies the registry to point to that DLL:Adds Subkey: PINF
To key: HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\
  • Infects all portable EXE and SCR files found on local and shared network drives.
Würde mal alle Kabel trennen und das Ding formatieren. Vor allem weil "seit wenigen Tagen".
 
Zurück
Oben