PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Geschlossen Avast Free hat powershell.exe in den Container verschoben, aber der ist leer?



Carrera124
22.01.19, 00:13
Hallo zusammen,

ich habe auf Windows gerade Visual Studio 2017 Community installiert, da kam eine Meldung von Avast.
Powershell.exe wurde in den Virus-Container verschoben.
Der ist aber leer, wie kann das sein? Die Installation von Visual Studio lief dann weiter, nachdem ich sie zwischenzeitlich pausiert hatte.
Allerdings bin ich jetzt schon verunsichert.

Windows 10 Professional 64-Bit Version 1809
Avast Free 19.1.2360 (Build 19.1.4142.454)

Merlin
22.01.19, 12:22
Hallo,

weisst du noch den Namen der Bedrohung, die Avast gemeldet hat?

Carrera124
22.01.19, 12:32
Leider nein. Gibt es einen Log, in dem ich das nachlesen könnte? In der Meldungshistorie steht auch nichts.

Merlin
22.01.19, 16:07
Hallo,

die Logs der einzelnen Schilde sind hier gespeichert: C:\ProgramData\AVAST Software\Avast\report

Carrera124
23.01.19, 14:03
Da steht leider nichts drin zu dem Vorfall.

Merlin
24.01.19, 10:14
Hallo,

eigentlich muss jede erkannte Bedrohung dort vermerkt sein. Ich glaube wir können dir ohne weitere Informationen auch nicht wirklich weiterhelfen. Ein generelles Problem mit der powershell.exe ist mir nicht bekannt. Es ist denke ich auch teilweise davon abhängig, welches Script diese Datei ausführt. Um das Problem zu reproduzieren, könntest du höchstens Visual Studio nochmal neu installieren. Wenn du dir wegen der Meldung unsicher bist, kannst du natürlich auch nochmal eine vollständige Prüfung mit Avast und zusätzlich ggf. mit MBAM Free laufen lassen.

Carrera124
24.01.19, 11:11
Ein generelles Problem mit der powershell.exe ist mir nicht bekannt.
Google findet dazu schon etwas, offensichtlich hatten auch andere Leute das Problem.

Merlin
24.01.19, 19:35
Hallo,

d.h. aber nicht, dass es sich exakt um dein Problem handelt, daher wäre es sinnvoll zu sehen, was die Meldung konkret für eine Bedrohung gemeldet hat.

Tomba
31.01.19, 16:49
Hallo,

da hier keine Rückmeldung mehr zu dem Thema kam, schliesse ich es hiermit.
Sollte noch Bedarf bestehen, bitte eine PN an einen der Moderatoren.