Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan?

Anonym
2023-12-29T13:04:53+00:00

Wie eleminiere ich diesen Trojan vollständig? Ich habe alle Virenscanner durchlaufen lassen: MS Defender Antivirus/MRSET/zusätzlich Malwarebytes u. Adw Cleaner mit dem Ergebnis, dass keine Bedrohungen gefunden wurden.

Trotzdem die Meldung:

Wartung unvollständig

Trojan:HTML/Phish!pz

Status: Fehler beim Stellen unter Quarantäne

Diese Bedrohung oder App wurde möglicher Weise nicht vollständig entfernt.

Details: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Betroffene Elemente:

am 29.12.2023

file:\Device\HarddiskVolumeShadowCopy30\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\2F11CC301EF641E6D1B756876EC2A915DFA07731

am 27.12. und 28.12.2023

file:\Device\HarddiskVolumeShadowCopy29\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\16F015C476223ADB0E6ABBCC552F4F69B8F6D78C

Was muß ich tun, damit das Problem aus der Welt geschafft wird?

für jegliche Hilfe schon jetzt vielen Dank!

K. Schäpers

Windows für Zuhause | Windows 11 | Sicherheit und Datenschutz

Gesperrte Frage. Diese Frage wurde aus der Microsoft-Support-Community migriert. Sie können darüber abstimmen, ob sie hilfreich ist, aber Sie können keine Kommentare oder Antworten hinzufügen oder der Frage folgen.

0 Kommentare Keine Kommentare

42 Antworten

Sortieren nach: Älteste
  1. Anonym
    2024-01-03T06:37:25+00:00

    Moin

    theoretisch macht dies das Selbe wie wir seither auch auf anderem Weg machten. Praktisch weiss man das bei Windows halt nie :-)

    Ich probiers und werde sehen....

    Kurz:

    In den Firefox Einstellungen festlegen, dass der Cache beim Verlassen gelöscht wird (Einstellungen -> Datenschutz & Sicherheit ->Chronik -> Haken bei "Cache" setzen; ich habe mir zwischenzeitlich von meiner Tochter erklären lassen, das sei doch ein Muss :-) ) und danach in der Eingabeaufforderung (cmd.exe als Admin) eigeben: Vssadmin delete shadows /for=C: (mit "yes" bestätigen).

    Vielleicht war es aber auch Zufall und der wirkliche Grund ist, dass Microsoft und / oder Firefox aufgeräumt haben.

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  2. Anonym
    2024-01-06T13:01:07+00:00

    Hallo Moritz,

    "In den Firefox Einstellungen festlegen..." - und wie geht das bei Mozilla Thunderbird, wenn man Firefox nicht hat?

    Dieser Trojaner ist ja mit dem Update von Mozilla Thunderbird am 21.12.23 auf den Rechner gekommen.

    Gruß

    Klemens

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  3. Anonym
    2024-01-06T14:09:29+00:00

    Hallo Klemens,

    ich verwende kein Thunderbird, sondern von Mozilla nur den Firefox.

    Ich kann dir das leider nicht beantworten.

    Grüße,

    Moritz

    War diese Antwort hilfreich?

    0 Kommentare Keine Kommentare
  4. Anonym
    2024-01-06T17:13:18+00:00

    Hallo Moritz,

    es ist wohl so, dass die Betroffenen - wie auch ich - erst einmal damit leben müssen. Ich habe noch keine Lösung hierfür in diesem Forum und auch überhaupt im Netzt gefunden. Vielleicht wird das Problem beim nächtsten MS-Update behoben (oder auch nicht). Warten wir ab. Vielleicht hat ja noch jemand die zündende Idee.

    Gruß

    Klemens

    War diese Antwort hilfreich?

    Eine Person fand diese Antwort hilfreich.
    0 Kommentare Keine Kommentare
  5. Anonym
    2024-01-08T13:53:11+00:00

    Ich habe das Problem gelöst.

    Es hat zwar lange gedauert, bis ich dahinter kam.

    Folgende Schritte haben zum Erfolg geführt:

    1. auf Start klicken – mit der rechten Maustaste
    2. auf Ausführen klicken
    3. C:\Users\benutzer\AppData\Local eingeben
    4. im Ordner local auf Thunderbird klicken
    5. auf Profiles klicken
    6. auf kj88k3bj.default klicken
    7. auf Cache 2 klicken (kann auch eine andere Zahl sein
    8. den Inhalt des Ordners entries komplett löschen.

    Die Datensicherung lief dann ohne Probleme voll durch. Ich habe auch den Zeitplan wieder aktiviert und es hat am folgenden Tag funktioniert.

    Ich hoffe, das es so bleibt. Wenn sich der Trojaner wider Erwarten nochmals einschleicht, muss man diese Prozedur wiederholen. Dann ist er wieder weg.

    War diese Antwort hilfreich?

    3 Personen fanden diese Antwort hilfreich.
    0 Kommentare Keine Kommentare