Kryptische Zeichen in der Ereignisanzeige

Winlos

Cadet 4th Year
Registriert
Jan. 2022
Beiträge
65
Hallo, ich bin auf folgendes Windows Defender Ereignis in der Ereignisanzeige gestossen:
Ereignis ID 1002 Gelbes Symbol Warnung Tab Allgemein:
Microsoft Defender Antivirus ŝçäи ĥåš вėэй šţōрρěđ вёƒσŗę сŏмρľëŧïόʼn.%л %ťЅсăй ІĐ:%ъ{3E801140-478D-49BD-9080-6DFA5A46A298}%ⁿ %ŧŞċăπ Тýрё:%ъAntimalware%ή %τŚςâņ Рåřám℮ţĕŗş:%ъSchnellüberprüfung%ņ %ţÛšēґ:%ъNT-AUTORITÄT\SYSTEM%ŋ %ťŠţóρ Ŗєāśøή:%вŞçђєδůĺęδ ѕçãŋ щäş śкīρρέð ъέĉâυśē ŧћэ ľάšţ śůççеŝѕƒųŀ ѕċąñ щâѕ щіţħïń ťħė ŀáşť 7 ďάγş

Details: Stop Reason Şçђєδůĺęδ ѕçãŋ щäş śкīρρέð ъέĉâυśē ŧћэ ľάšţ śůççеŝѕƒųŀ ѕċąñ щâѕ щіţħïń ťħė ŀáşť 7 ďάγş

Mir erscheint das etwas unheimlich zumal dort von Stop des Scans gesprochen wird. Das Ereignis kommt nach dem Start, wo ich einen Scan nicht beauftragt habe.

Windows Sicherheit liefer mir aber keine Meldungen und hat das grüne Symbol, unten rechts sowie in den Details von der Windows Sicherheit. Ein voller Scan hat auch nichts ergeben.
Temporör Maywarebytes hat auch nichts gefunden. Ich habe hier kein andere dauerhafte Antivirensoftware am Laufen.

Da ich kein Profi bin würde ich gerne wissen, ob jemand diese Meldung kennt und wie ich diese einzustufen habe.

Vielen Dank für Eure Hilfe und Euer Verständnis im Voraus

Gruß
 
Bei dem Aussehen... Virus eingefangen..

Aber man kann es ja Recht gut lesen..

Starte doch mal einen kompletten scan.
 
  • Gefällt mir
Reaktionen: 1lluminate23
Wie gesagt, kompletter Scan zeigt keinen Virus an
 
Screenshot? 🥴
Sonst Beitag #2 -> ergo Neuinstallation, kompromittierte Systeme müssen immer gebügelt und neu aufgesetzt werden
Sieht mir so nach Schrift-Schredder und daher relativ harmlos aus. irgendwie lol sry
 
  • Gefällt mir
Reaktionen: DJServs
Wenn "Neuinstallation" dann NICHT aus dem System heraus! Einen USB Stick mit dem MS Media Creation Tool erstellen und damit neu installieren. Die Boot-Platte dabei komplett formatieren. Sonst kann es sein, dass der Virus eben nicht verschwindet.
 
  • Gefällt mir
Reaktionen: DJServs
Winlos schrieb:
Hallo, ich bin auf folgendes Windows Defender Ereignis in der Ereignisanzeige gestossen:
Windows Insider Betaversion?
1751973828638.png

https://www.reddit.com/r/Windows11/comments/11pcti5/weird_characters_in_windows_event_viewer/

Microsoft nutzt Pseudolocalization für Windows und deren Software, vermutlich fehlt für diesen Teil schlichtweg die korrekte deutsche Übersetzung.
Pseudolocalization is designed to catch these types of bugs during the development cycle, by mechanically replacing all localizable elements with a pseudo-language that is readable by speakers of the source language, but which contains most of the troublesome elements of other languages and scripts. This is why pseudolocalisation is to be considered an engineering or internationalization tool more than a localization one.
https://learn.microsoft.com/en-us/globalization/methodology/pseudolocalization
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TPD-Andy, Marco01_809, dms und eine weitere Person
Winlos schrieb:
Mir erscheint das etwas unheimlich zumal dort von Stop des Scans gesprochen wird. Das Ereignis kommt nach dem Start, wo ich einen Scan nicht beauftragt habe.
Und das weist darauf hin, dass der Defender zum Zeitpunkt des herunterfahrens gerade eine Schnellüberprüfung durchführte, die durch das herunterfahren unterbrochen wurde und die letzte erfolgreiche Überprüfung liegt mehr als 7 Tage zurück. Genau das sagt die Meldung nämlich aus!

Dass der Meldungstext so merkwürdig erscheint, liegt eher an Problemen mit dem Rechner, als an Schädlingen, die äusserst selten dazu neigen ihr Vorhandensein in den Ereignisprotokollen zu dokumentieren. Für mich sieht das nach einer defekten oder willkürlich selbst eingesetzten Systemschriftart aus.

Führe einen vollständigen Scan durch und lass den abschliessen, dann beruhigt sich der Defender auch wieder. Ansonsten eben mal einen sfc /scannow und eventuell die dism Scans durchführen. Und vielleicht im Explorer in den Ordner C:\Windows\WinSxS gehen, dann ins Suchfeld des Explorers "*.ttf" eingeben und suchen lassen. Wenn die Suche abgeschlossen ist, das Ergebnis mit STRG+A markieren, rechts anklicken und "Installieren" wählen. Das ersetzt sämtliche vorinstallierte Schriftarten durch die Originale und ist deshalb dazu geeignet, Probleme mit Schriftarten zu beheben. Selbst nachinstallierte Schriftarten bleiben dadurch unangestastet, solange sie keine vorinstallierte Schirftart ersetzt haben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: TPD-Andy
Das ist doch nur eine "Andere" Schriftart. Macht Sinn sowas bei Beta-Versionen zu nutzen um direkt zu erkennen das es sich nicht um eine "Normale" Version handelt.
 
CoMo schrieb:
Windows Insider Build?
->
Winlos schrieb:
Microsoft Defender Antivirus ŝçäи ĥåš вėэй šţōрρěđ вёƒσŗę сŏмρľëŧïόʼn.%л %ťЅсăй ІĐ:%ъ{3E801140-478D-49BD-9080-6DFA5A46A298}%ⁿ %ŧŞċăπ Тýрё:%ъAntimalware%ή %τŚςâņ Рåřám℮ţĕŗş:%ъSchnellüberprüfung%ņ %ţÛšēґ:%ъNT-AUTORITÄT\SYSTEM%ŋ %ťŠţóρ Ŗєāśøή:%вŞçђєδůĺęδ ѕçãŋ щäş śкīρρέð ъέĉâυśē ŧћэ ľάšţ śůççеŝѕƒųŀ ѕċąñ щâѕ щіţħïń ťħė ŀáşť 7 ďάγş

Details: Stop Reason Şçђєδůĺęδ ѕçãŋ щäş śкīρρέð ъέĉâυśē ŧћэ ľάšţ śůççеŝѕƒųŀ ѕċąñ щâѕ щіţħïń ťħė ŀáşť 7 ďάγş
🥴 Şçђєδůĺęδ, щіţħïń, щäş

E: Das ist echt ne Eigenheit der Insider-Dingerl? o_O
Oh man... Irgendwie trollig, nicht drollig. Da ich keine (Win) Preview Builds nutze hab ich so was halt noch nicht gesehen, sah mir halt so nach Schriftart-Getrolle aus als Mitbringsel zum anderen Schadcode um den User etwas zu ärgern, aber wenn das wirklich eine Eigenheit der Insider-Builds ist... O.o
 
  • Gefällt mir
Reaktionen: xxMuahdibxx
@K3ks

Hehe danke, ja die Aussagen gehen von bis.... bin da etwas irritiert. Die Schriftzeichen sind ja eins. Aber warum sollte der Scan gestoppt werden, welchen ich gar nicht angestossen habe? Oder checkt Win wie lange letzter Scan her, weniger als 7 also brauchen wir nicht automatisch scannen?
 
@Winlos
Vielleicht liest Du ja einfach mal das was ich hier: Post #8 geschrieben hatte!
 
@K3ks
Bisher läuft das. Empfehlung basiert auf Aussage eines selbstständigen Computerexperten, der es für seine Kunden regelmäßig ohne Probleme so macht.
 
@areiland, der letzte erfolgreiche scan ist nicht älter als 7 tage, deswegen wurde der automatische scan abgebrochen. in dem log steht nicht mehr und nicht weniger. (last successfull scan within 7 days)

das der scan abgebrochen wurde hat nichts mit eingefangenen viren zu tun, ist gewolltes verhalten.
 
@areiland
Super Danke dir, wollte dir Antwort geben wenn alles vollbracht
Ergänzung ()

@Mr. Poe

Danke für die Info
 
Zuletzt bearbeitet:
Zurück
Oben