Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan?

Anonym
2023-12-29T13:04:53+00:00

Wie eleminiere ich diesen Trojan vollständig? Ich habe alle Virenscanner durchlaufen lassen: MS Defender Antivirus/MRSET/zusätzlich Malwarebytes u. Adw Cleaner mit dem Ergebnis, dass keine Bedrohungen gefunden wurden.

Trotzdem die Meldung:

Wartung unvollständig

Trojan:HTML/Phish!pz

Status: Fehler beim Stellen unter Quarantäne

Diese Bedrohung oder App wurde möglicher Weise nicht vollständig entfernt.

Details: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Betroffene Elemente:

am 29.12.2023

file:\Device\HarddiskVolumeShadowCopy30\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\2F11CC301EF641E6D1B756876EC2A915DFA07731

am 27.12. und 28.12.2023

file:\Device\HarddiskVolumeShadowCopy29\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\16F015C476223ADB0E6ABBCC552F4F69B8F6D78C

Was muß ich tun, damit das Problem aus der Welt geschafft wird?

für jegliche Hilfe schon jetzt vielen Dank!

K. Schäpers

Windows für Zuhause | Windows 11 | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

42 Antworten

Sortieren nach: Am hilfreichsten
  1. Anonym
    2023-12-31T08:26:45+00:00

    Guten Morgen

    same here. In den englischsprachigen Foren habe ich die selbe Ratlosigkeit gefunden. Cache löschen, Schattenkopien entfernen und sogar die betroffenen Datei im Echtsystem einfach entfernen, etc. hilft -falls überhaupt- einmal und danach ist der HTML/Phish!pz wieder in einem anderen Pfad einer anderen Schattenkopie gesichtet worden.

    Die Konstanten bei allen Betroffenen:

    • Schattenkopien eines Mozilla Pfades
    • Defender findet Bedrohung nie beim aktiven Scan
    • Bedrohung wird während normaler Nutzung anderer Programme plötzlich gemeldet
    • Im Schutzverlauf steht die "möglicherweise nicht vollständig entfernte Bedrohung"
    • Sicherungskopien werden verweigert

    Guten Rutsch!

    Hier noch der Pfad im Mozilla Forum: https://connect.mozilla.org/t5/discussions/microsoft-defender-reporting-trojan-html-phish-pz-threat-with/td-p/47331

    War diese Antwort hilfreich?

    9 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  2. Uwe Insider schwiebi 36,625 Zuverlässigkeitspunkte
    2023-12-29T16:46:36+00:00

    Hallo

    Dann lösche doch die beiden manuell den Weg dahin siehst du ja

    App Data local ist das Stichwort

    Du kannst auch den Cache von Thunderbird komplett löschen damit sollte es auch weg sein

    Liebe grüße UWE

    Edit.

    Oder das Terminal als Administrator öffnen

    cleanmgr

    eingeben dort Systemdateien bereinigen Reiter Erweitert und dort dann Systemwiederherstellungspunkte und Schattenkopien löschen

    War diese Antwort hilfreich?

    4 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  3. Anonym
    2024-01-08T13:53:11+00:00

    Ich habe das Problem gelöst.

    Es hat zwar lange gedauert, bis ich dahinter kam.

    Folgende Schritte haben zum Erfolg geführt:

    1. auf Start klicken – mit der rechten Maustaste
    2. auf Ausführen klicken
    3. C:\Users\benutzer\AppData\Local eingeben
    4. im Ordner local auf Thunderbird klicken
    5. auf Profiles klicken
    6. auf kj88k3bj.default klicken
    7. auf Cache 2 klicken (kann auch eine andere Zahl sein
    8. den Inhalt des Ordners entries komplett löschen.

    Die Datensicherung lief dann ohne Probleme voll durch. Ich habe auch den Zeitplan wieder aktiviert und es hat am folgenden Tag funktioniert.

    Ich hoffe, das es so bleibt. Wenn sich der Trojaner wider Erwarten nochmals einschleicht, muss man diese Prozedur wiederholen. Dann ist er wieder weg.

    War diese Antwort hilfreich?

    3 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  4. Anonym
    2024-01-02T22:36:35+00:00

    O.K,, in einem anderen Forum habe ich die Lösung gefunden, die meine Sicherung wieder hat problemlos durchlaufen und den Spuk beenden lassen:

    https://www.computerbase.de/forum/threads/firefox-cache-phish-pz.2177286/#post-28974847

    Kurz:

    In den Firefox Einstellungen festlegen, dass der Cache beim Verlassen gelöscht wird (Einstellungen -> Datenschutz & Sicherheit ->Chronik -> Haken bei "Cache" setzen; ich habe mir zwischenzeitlich von meiner Tochter erklären lassen, das sei doch ein Muss :-) ) und danach in der Eingabeaufforderung (cmd.exe als Admin) eigeben: Vssadmin delete shadows /for=C: (mit "yes" bestätigen).

    Vielleicht war es aber auch Zufall und der wirkliche Grund ist, dass Microsoft und / oder Firefox aufgeräumt haben.

    Ich hoffe, es hilft auch anderen.

    Grüße,

    Moritz

    War diese Antwort hilfreich?

    3 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  5. Anonym
    2023-12-30T14:23:37+00:00

    Vielen Dank für den Tipp.

    Heute die Benachrichtigung vom MS Antivirus Defender: Es wurden 6 Bedrohungen gefunden und die Aufforderung auf den Button Aktionen zu klicken. Das habe ich gemacht und das Ergebnis folgende Benachrichtigung: 6 Bedrohungen wurden beseitigt. Ich hoffe, dass das auch so ist.

    Wenn nicht, dann werde ich Deinen Hinweis befolgen. Allerdings hast du meine Kenntnisse überschätzt. Wie lösche ich manuell diese Throjaner? Mit App data local als Stichwort kann ich nicht viel anfangen und wie lösche ich den Cache von Thunderbird komplett?

    Ich bitte um Nachsicht mit einem Laien.

    Viele Grüße und einen guten "Rutsch" in´s 2024.

    Klemens

    War diese Antwort hilfreich?

    2 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare