Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan?

Diskutiere, Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan? in Windows 11 Sicherheit forum; Wie eleminiere ich diesen Trojan vollständig? Ich habe alle Virenscanner durchlaufen lassen: MS...
K
K.
WinUser
  • Wartung unvollständig Grund...
  • #1
Wie eleminiere ich diesen Trojan vollständig? Ich habe alle Virenscanner durchlaufen lassen: MS Defender Antivirus/MRSET/zusätzlich Malwarebytes u. Adw Cleaner mit dem Ergebnis, dass keine Bedrohungen gefunden wurden.

Trotzdem die Meldung:

Wartung unvollständig

Trojan:HTML/Phish!pz

Status: Fehler beim Stellen unter Quarantäne

Diese Bedrohung oder App wurde möglicher Weise nicht vollständig entfernt.

Details: Dieses Programm ist gefährlich. Es führt Befehle eines Angreifers aus.

Betroffene Elemente:

am 29.12.2023

file:\Device\HarddiskVolumeShadowCopy30\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\2F11CC301EF641E6D1B756876EC2A915DFA07731

am 27.12. und 28.12.2023

file:\Device\HarddiskVolumeShadowCopy29\Users\kleme\AppData\Local\Thunderbird\Profiles\kj88k3bj.default\cache2\entries\16F015C476223ADB0E6ABBCC552F4F69B8F6D78C

Was muß ich tun, damit das Problem aus der Welt geschafft wird?

für jegliche Hilfe schon jetzt vielen Dank!

K. Schäpers

 
K
Klaus

Lösungsvorschläge

Hey,


  • Wartung unvollständig Grund...
  • #21
Ich habe das gleiche Problem seit 4.1.24 mit Phish!pz. Es taucht immer wieder in den Schattenkopien auf. Habe heute erstmal hinbekommen einen Fullscan mit Defender ohne den Eintrag mit dem phish!pz durchlaufen zu lassen. Und das wäre im Moment auch mein Workaround.
Habe folgendes gemacht.
1 ) Anmeldung per cmd als Admin
2) löschen der Schattenkopien per vssadmin delete shadows /for=c:
3) löschen der angelegten aktuellen Windowssicherungen auf externem Laufwerk Windowsimagebackup und Ordner mit der CD, die bei mir PC...home heisst. 1
4) per msconfig in der Befehlszeile die Dienste "Schattenkopien" disablen, so dass keine Schattenkopien mehr angelegt werden können. Logischerweise läuft dann erst mal die Windowssicherung nicht mehr.
5) reboot des Rechners.
6) fullscan per defender
7) Aufruf Windows Ereignisanzeige/Anwendungs und Dienstprotokolle/Microsoft/Windows/Windows defender/Operational. Hier könnt ihr alle Events des defenders ansehen mit Zeitstempel und den Ort des Phish!pz bei mir die volumeshadowcopies.
8) Virus taucht nicht mehr auf
9) Sobald ihr eine Sicherung fahren wollt, müsst ihr die Shadowdienste wieder per msconfig starten. Danach taucht der Virus wieder im Eventlog auf, wenn ihr die Sicherung laufen lasst und sie bricht wieder zum Schluss ab, weil der Virus vom defender gefunden wurde. Von daher nur ein Workaround, bis das Problem gefixt ist.

Gerne eure Erfahrungen

I have had the same problem with Phish!pz since 4.1.24. It keeps popping up in the shadow copies. Today I managed to run a full scan with Defender without the phish!pz entry. And that would be my workaround at the moment.

I did the following.

1) Log in via cmd as admin

2) delete the shadow copies via vssadmin delete shadows /for=c:

3) delete the current Windows backups on the external drive Windowsimagebackup and folder with the CD, which I call PC...home. 1

4) Disable the "Shadow copies" services via msconfig in the command line so that no more shadow copies can be created. Logically, the Windows backup will then no longer run.

5) Reboot the computer.

6) fullscan via defender

7) Call Windows Event Viewer/Application and Service Logs/Microsoft/Windows/Windows defender/Operational. Here you can see all events of the defender with timestamp and the location of the Phish!pz in my case the volumeshadowcopies.

8) Virus no longer appears

9) As soon as you want to run a backup, you have to start the shadow services again via msconfig. After that, the virus appears again in the event log when you run the backup and it aborts again at the end because the virus was found by the defender. So this is just a workaround until the problem is fixed.



Gladly your experiences
 
K
Klaus

Lösungsvorschläge

Hey,


  • Wartung unvollständig Grund...
  • #22
Habe gestern Abend eine benutzerdefinierte Windows Sicherung gefahren ohne den Cache von Firefox und Thunderbird und die Sicherung ist ohne Fehler durchgelaufen erstmalig. Und die Windowsereignisanzeige hat im Defenderbereich auch keinen Phish!pz gemeldet.
I ran a custom Windows backup last night without the Firefox and Thunderbird cache directories and the backup went through without error for the first time. And the Windows Event log did not report any Phish!pz in the Defender area either.
 
  • Ersteller
  • Wartung unvollständig Grund...
  • #23
Ich habe das Problem gelöst.

Es hat zwar lange gedauert, bis ich dahinter kam.

Folgende Schritte haben zum Erfolg geführt:

  1. auf Start klicken – mit der rechten Maustaste
  2. auf Ausführen klicken
  3. C:\Users\benutzer\AppData\Local eingeben
  4. im Ordner local auf Thunderbird klicken
  5. auf Profiles klicken
  6. auf kj88k3bj.default klicken
  7. auf Cache 2 klicken (kann auch eine andere Zahl sein
  8. den Inhalt des Ordners entries komplett löschen.

Die Datensicherung lief dann ohne Probleme voll durch. Ich habe auch den Zeitplan wieder aktiviert und es hat am folgenden Tag funktioniert.

Ich hoffe, das es so bleibt. Wenn sich der Trojaner wider Erwarten nochmals einschleicht, muss man diese Prozedur wiederholen. Dann ist er wieder weg.
 
  • Ersteller
  • Wartung unvollständig Grund...
  • #27
Hallo Thorsten,

bei mir das Gleiche. Bis auf Weiteres empfehle ich die von mir genannte Prozedur vor jeder Datensicherung. Dann wird der Prozess auch erfolgreich abgeschlossen. Ist zwar etwas lästig, aber mir fällt im Moment nichts ein.

Vielleicht weiß jemand, wie der Cache automatisch gelöscht werden kann - oder hat noch eine bessere Idee.

Grüße

Klemens
 
  • Wartung unvollständig Grund...
  • #31
Guten Morgen

bei mir scheint der Spuk seit dem FF Update vorbei zu sein (zeitlich gesehen).

Parellel gab es auch WIN Updates und hatte ich nochmals Cache gelöscht, Schattenkopien gelöscht und im Firefox nun eingestellt dass Cache & Cookies beim Beenden nur für Seiten behalten werden, die mir wichtig sind.

Obs auch für Thunderbird hilft, kann ich nicht sagen.
 
  • Ersteller
  • Wartung unvollständig Grund...
  • #37
Dürfte nach ordnungsgemäßen Updates von Windows u. Thunderbird eigentlich behoben sein. Ich habe seit dem kein Problem mehr mit der Fehlermeldung.
 
  • Wartung unvollständig Grund...
  • #38
bei mir kommt der Trojaner nicht mehr von Thunderbird, sondern nur noch von Firefox. Da gab es auch ein Update, ist aber scheinbar nicht ausreichend gewesen.
 
  • Wartung unvollständig Grund...
  • #39
Hallo,

ich habe das gleiche Problem mit Firefox und verfolge eure Diskussion schon einige Zeit.

Bei mir war dann auch 6 Tage Ruhe, als ich im cache 2 die entries gelöscht habe und die Sicherung ging wieder. Firefox löscht das jetzt auch beim Schließen.

Nach 6 Tagen die gleiche schwerwiegende Fehlermeldung beim Defender wie oben nur diesmal beim Admin User, nicht mehr bei meinem täglichen User.

Habe den cache 2 dann dort auch gelöscht.

Auch scheint der PC beim Starten nochmals neu zu starten. Weiß aber nicht, ob das etwas damit zu tun hat.

Aber was richtet dieser Trojaner eigentlich an?

Sollte man dann Firefox einstweilen nicht mehr nutzen oder ist der PC dann eh schon verseucht?

Kann man da selbst noch etwas tun oder braucht es einen Fachmann?

LG und Danke
 
Thema: Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan?

Similar threads: Wartung unvollständig Grund: Trojan:HTML/Phish!pz Status: Fehler beim Stellen unter Quarantäne Wie eleminiere ich den Trojan?

App Deinstallation unvollständig: Ich habe auf einem neuen Rechner mit Win 10 die alten e-Wörterbücher von Langenscheidt, die leider schon lange nicht mehr upgedatet werden, installiert. Das Langenscheidt-Programm selbst lief hier noch, aber die Wörterbücher wurden nicht mehr erkannt (obwohl sie auf Win 7 noch liefen). Nun habe...
Brennvorgang unvollständig: Hallo, nach der Installation von WIN10 wird der Brennvorgang einer DVD nicht abgeschlossen.Die DVD wird auch nicht mehr erkannt. Auf WIn7 war alles in Ordnung. Was ist passiert ? Was muss ich tun ? MfG Lutz
T480 überhitzt ohne erkennbaren Grund?: Kann mir jemand helfen herauszufinden, warum meine Temperaturen so hoch sind, obwohl im Hintergrund praktisch nichts passiert? RED:1bdlhae
ständige BSODs ohne sichtbaren Grund: [H2 id='Problembeschreibung']Problembeschreibung: [/H2] ständige BSODs [H2 id='Technische+Daten']Technische Daten:[/H2] Gerät: Lenovo IdeaPad 3 (Laptop) RAM: 8GB (verlötet) + zusätzlicher RAM Stick Software: HardlinkBackup Programm [H2 id='Lsungsversuche+des+Benutzers']Lösungsversuche des...
Microsoft: Eine auslaufende Defender-Funktion war der Grund dafür, dass Edge verhinderte, dass Websites geladen werden: Heute haben wir einen Artikel über Microsoft veröffentlicht, in dem eine detailliertere Lösung für ein Problem mit dem letzten Patch Tuesday-Update beschrieben wird. Das Problem führt zu Installationsproblemen und kann mit einem "0x800F0922" Fehlercode bei etwa 96% stehen bleiben. Einer unserer...
Ich bekomme immer wieder den BSOD (Blue Screen of Death) und kann im Grunde genommen meinen Computer nicht öffnen: Hallo zusammen! Ich bin wirklich kurz davor, die Nerven zu verlieren. Ich benutze Windows 11 und jedes Mal, wenn ich versuche, meinen Computer zu starten, wirft er mir nach vielleicht 10-20 Sekunden einen BSOD entgegen. Ich habe schon etwa 20 Mal versucht, ihn zu öffnen. Ich habe eine Stunde...
Zurück
Oben