False-Positive oder echter Trojaner

Hallo zusammen,
ich habe Windows 10 mit dem Windows eigenen Virenscanner (Windows Defender antivirus protection) und noch Windows Live Mail. Gestern habe ich mit der neusten Version von MailStore Home (Version: 12.1.1.14767) meine lokal gespeicherten Ordner von Windows Live Mail gesichert. Es hat auch alles geklapt und das erstellte Archiv lässt sich mit MailStore Home öffnen und bearbeiten. Aber nachdem das Archiv erstellt war meldete der Windows Virenscanner das er eine schwerwiegende Bedrohung gefunden hat, es handelt sich dabei um den Trojaner: 097M/Obfuse.BZ!

  • Folgend die Angaben des Windows Defenders.
  • Windows Defender antivirus protection-Zusammenfassung
  • Erkannte Bedrohung:Trojaner: O97M/Obfuse.BZ
  • Kategorie:Trojaner
  • Details: Dieses Programm ist gefährlich. Es führt Befehle eines
    Angreifers aus.
  • Bedrohung: Blockiert
  • Der Pfade der Bedrohung ist folgender:
  • file: C:\Users\Martin\AppData\Local\Temp\MailStore\3ca50cee-e88f-44a1-
    a7b0-6bec4160ad77.doc

Meine Frage ist folgende: Handelt es sich dabei um einen wirklichen Virus oder um eine „False-Positive“.

Wenn ich nach der Datei 3ca50cee-e88f-44a1- a7b0-6bec4160ad77.doc
im Ordner C:\Users\Martin\AppData\Local\Temp\MailStore (mit odert ohne
.doc- Endung) suche, erhalte ich keinen Treffer.

Muß ich weitere Maßnahmen durchführen oder, reicht die Aktion von dem Windows Defender (Bedrohung: Blockiert) aus oder muss ich die Datei sogar wieder zulassen (das wäre eine weitere mögliche Aktion im Windows Defender.

PS.: Ich hatte die aktuelle Version von MailStore Home erst kurz vor der Archivierung upgedatet.

Über Antworten würde ich mich freuen.
Gruß Marti2000

Hallo @Marti2000,

MailStore Home legt beim Archivieren temporär Dateien ab, um sie gewandelt dann ins Archiv einzufügen. Währenddessen durchsucht der Index diese Daten auch nach Suchbegriffen ab.

Da also z.B. diese doc-Datei im Zugriff war, kommt Defender auf die Idee, den Zugriff zu prüfen.

Ob dies wirklich ein Trojaner, versteckt in einem Word-Dokument, war oder nicht, kann ich von hier aus natürlich nicht beurteilen.

Bitte schau einmal im Defender nach, ob eine solche Datei nun schwebend in Quarantäne liegt, bis du entscheidest, was endgültig damit geschehen soll.

Falls nicht, hat MailStore Home diese verarbeitet. Da dies nur ein temporärer Ort ist, werden die Daten nach Bearbeitung auch durch MailStore Home wieder gelöscht. Dies ist quasi nur eine Zwischenstation.

Die Datei wird wenige Sekunden oder Minuten später schon nicht mehr existieren.