PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Win 10 - Malware beim Drucken?


starsnake
2021-11-30, 22:54:11
Bei jedem Druck aus einem Office Programm ( Word, Publisher ) meldet der Defender, dass er Folgendes entdeckt und entfernt habe:

Verhalten:Win32/PowEmotet.SB
Entdeckt von Microsoft Defender Antivirus
Aliase: Keine zugeordneten Aliase

Das passiert bei jeder Datei, auch ganz neu erstellten, die ich gar nicht per Mail bekommen habe. Word druckt jetzt auch gar nicht mehr, da es angeblich ein Problem mit der Druckereinrichtung gibt. Publisher druckt, aber der Defender schlägt an.

Drucke ich aus Chrome zB, funktioniert der Druck ganz normal.

Ein Scan fördert keine Entdeckung zutage. Was könnte hier los sein und was ist zu tun ? Das ganze Office mal runterwerfen und wieder neu drauf ? Ich bin etwas ratlos.

Ergänzung :
[EmoCheck v2.0]
Scan time: 2021-11-30 23:11:50
____________________________________________________

[Result]
Emotet was not detected.

Ein Fehlalarm ? Aber wie bekommt man ihn weg ?

HisN
2021-11-30, 23:17:53
Emotet kommt gerne über Office-Macros, die man sich über versuchte eMail-Anhänge ranholt.
Falls Du wirklich emotet auf Deinem Rechner hast, hätte ich jetzt schreckliche Angst um meine Daten.
Es ist ja eine neue Version im Umlauf, nachdem die alte "abgeschaltet" wurde.

Erkennt Dein EmoCheck die neue Version?


https://www.heise.de/news/Totgesagte-leben-laenger-Emotet-ist-zurueck-6268241.html

starsnake
2021-11-30, 23:58:46
Mhm, eigenartig, nun geht es wieder ohne diese Meldung, der EmoCheck neueste Version 2.0 meldet keinen Verdacht.
Ein ausführlicherer Scan mit dem Defender von Laufwerk C meldet keinen Verdacht.

Die Datei, bei der es zuerst beim Drucken aufgefallen war, war eine .docx Datei aus absolut vertrauenswürdiger Quelle. Meines Wissens ohne Makros, nur mit Kommentaren versehen.

Evtl. war ja da ja wirklich was, und der Defender hat es nach mehreren Umläufen gekillt. Ich weiß es nicht. Mehr als scannen kann ich ja nicht, und wenn es wieder geht....
Ich denke ja, dass EmoCheck wohl das am besten geeignete Programm sein sollte. Ich habe aber auch gesehen, dass der Defender zwei neue Emotet Definitionen drin hatte, die heute erst in dem Defender Update enthalten waren.
Spooky.

Endgegner
2021-12-01, 01:33:22
HP Drucker?

https://www.chip.de/news/Gravierende-Sicherheitsluecke-entdeckt-Beliebte-Drucker-betroffen-so-schuetzen-Sie-sich_183974370.html

starsnake
2021-12-01, 08:55:35
Update: es ist ein Fehlalarm...., hatte mich auf 2 schöne Stunden mit Mass Effect gefreut, das war dann leider nichts, wieder 2 Stunden verlorene Lebenszeit.
Sei's drum. Besser als wirklicher Befall allemal.

https://www.borncity.com/blog/2021/12/01/microsoft-defender-version-1-353-1874-0-meldet-flschlich-trickbot-emotet/