Windows 11 Powershell en windows defender

Status
Niet open voor verdere reacties.
Ik bekom regelmatigd sinds een paar weken de melding "VirToolpowerShell/MaleficAms.H" met als uitleg "Dit programma wordt gebruikt voor het maken van virussen, wormen of andere malware."
Dit wordt door windows defender in quarentaine geplaatst maar komt telkens terug.
Wat kan ik eraan doen.
Alvast bedankt voor reactie

Pierre
 
Hallo Lange Pier,
Ik heb de offline scan reeds gedaan en niets gevonden. Wel de melding dat het in quurantaine geplaatst is. telkens de computer opgestart wordt komt de melding in quarentaine terug en is door een offlinescan niets te vinden daar het reeds in quarentaine zit.
 
Die is niet meer gratis en Malwarebytes doet vrijwel hetzelfde als de offline scan of Adwcleaner.

En zijn de temp files wel opgeruimd?
Doe eens een schijfopruiming, dat bestand wordt door een andere file aangemaakt.

Tool van m'n bovenbuurman werkt alleen als je betaald.....

Of wacht op de virus bestrijder op dit forum.
 
telkens ik een scan doe is alles reeds in quarantaine gezet door windows defender. Deze doet wel degelijk zijn werk telkens bij de opstart van de computer.
Heb nu Grindinsoft anti malware geinstalleerd en kijken wat we hier vinden.
 
jij dient jezelf af te vragen wat je laatst geinstalleerd , gedownload of een mail geopend heb want deze trojan komt er niet zomaar op.. jij heb daar de toestemming voor gegeven (welliswaar onbewust ) aangezien deze meelift en verborgen zit ..
VirToolpowerShell/MaleficAms.H kan een computersysteem op een aantal manieren infiltreren, maar de volgende zijn de meest typische..
Spam e-mailbijlagen:

Het is de meest voorkomende en meest gebruikte strategie.
Het misleidt de beoogde ontvanger om schadelijke software te downloaden die als bijlage aan de e-mail van de aanvallers is toegevoegd.
De bestanden worden gebundeld of vermomd als documenten, films en voicemails in de bijlagen.

Drive-by downloaden:
Het treedt op wanneer een persoon een geïnfecteerde website bezoekt die is geïnjecteerd met een kwaadaardig script dat ervoor zorgt dat een willekeurig stuk software wordt gedownload.
Hackers kunnen deze fouten vervolgens gebruiken om ongeautoriseerde toegang tot de systemen van doelen te verkrijgen zodra erop is geklikt.

Torrent-bestanden:
Het wordt gebruikt door miljoenen piraten over de hele wereld om illegale films en records te verkrijgen, evenals gekraakte versies van premium software. Als u downloadt van een torrent-site, is het de moeite waard om de bestandsextensie te controleren, omdat het gebruikelijk is om te ontdekken dat een illegale film of muziek besmet is met een virus als deze in het .exe formaat is.
Bovendien moeten torrent-bestanden na het downloaden worden gescand op malware.

*concreet indien jij iets gedownload heb of geinstalleerd heb voorgaande deze meldingen optraden dien je eerst datgene te verwijderen en in de program files (*x64) op datum te zoeken naar een verdacht script.. ex bestandje welke je dan ook dient te verwijderen ..
weet je echter niet meer wat je opgehaald heb ga je eerder de vraag moeten stellen " ga ik voor een verse installatie"
de Defender zet deze telkens in quarantaine maar deze trojan blijft aanwezig zolang deze verborgen script aanwezig is!
 
jij dient jezelf af te vragen wat je laatst geinstalleerd , gedownload of een mail geopend heb want deze trojan komt er niet zomaar op.. jij heb daar de toestemming voor gegeven (welliswaar onbewust ) aangezien deze meelift en verborgen zit ..
VirToolpowerShell/MaleficAms.H kan een computersysteem op een aantal manieren infiltreren, maar de volgende zijn de meest typische..
Spam e-mailbijlagen:

Het is de meest voorkomende en meest gebruikte strategie.
Het misleidt de beoogde ontvanger om schadelijke software te downloaden die als bijlage aan de e-mail van de aanvallers is toegevoegd.
De bestanden worden gebundeld of vermomd als documenten, films en voicemails in de bijlagen.

Drive-by downloaden:
Het treedt op wanneer een persoon een geïnfecteerde website bezoekt die is geïnjecteerd met een kwaadaardig script dat ervoor zorgt dat een willekeurig stuk software wordt gedownload.
Hackers kunnen deze fouten vervolgens gebruiken om ongeautoriseerde toegang tot de systemen van doelen te verkrijgen zodra erop is geklikt.

Torrent-bestanden:
Het wordt gebruikt door miljoenen piraten over de hele wereld om illegale films en records te verkrijgen, evenals gekraakte versies van premium software. Als u downloadt van een torrent-site, is het de moeite waard om de bestandsextensie te controleren, omdat het gebruikelijk is om te ontdekken dat een illegale film of muziek besmet is met een virus als deze in het .exe formaat is.
Bovendien moeten torrent-bestanden na het downloaden worden gescand op malware.

*concreet indien jij iets gedownload heb of geinstalleerd heb voorgaande deze meldingen optraden dien je eerst datgene te verwijderen en in de program files (*x64) op datum te zoeken naar een verdacht script.. ex bestandje welke je dan ook dient te verwijderen ..
weet je echter niet meer wat je opgehaald heb ga je eerder de vraag moeten stellen " ga ik voor een verse installatie"
de Defender zet deze telkens in quarantaine maar deze trojan blijft aanwezig zolang deze verborgen script aanwezig is!
 
@Qtex Het internet staat er letterlijk VOL van ... en hoe het te verwijderen.
Maar ik vind enkel ENG en het is vrij complex, te complex voor de vraagsteller.


Mocht je zin en tijd hebben kan je misschien uit de ganse lijst van 'oplossingen' en fixes een beetje halen hoe je @amandus88 op weg kan zetten. Ik zou het zelf doen maar dit is niet écht mijn beste kennisgebied.
 
@PhilipV ik had eerder al die zogezegde oplossingen gevonden blijkt echter dat deze "oplossingen " telkens tot een aanraden om de voorgestelde "SpyHunter " of een of andere Antivirus aan te kopen !
*daar hou ik mij van af ...
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan