Windows Defender Bedrohung

der-junge

Lt. Commander
Registriert
März 2007
Beiträge
1.612
Hallo,

wie ich das sehe hat mein Onkel sich einen Virus eingefangen, auf seinem Laptop wird ne Seite angezeigt "Windows Defender-Sicherheitscenter von Sicherheitslücke betroffen(Fehlercode xyz) Bitte wenden Sie sich an den Windows Support: Rufen Sie uns direkt an 0308-0098-644".
Das ganze ist noch schön mit Sirenensound unterlegt.

Was kann man da sinnvoll machen? Muss man den neu installieren? Kann ich da noch Daten retten?
 
Das wird SPam sein!
Du musst mehr Infos geben. Was wird angezeigt (Screenshot), Wo wird diese angezeigt?

Du bist besser im https://www.trojaner-board.de/ aufgehoben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: herrStreusalz, areiland und redjack1000
Nicht diese Telefonnummer anrufen! Ist Spam und die wollen deine Bankdaten
 
so sieht das aus, er hatte mir ein Video geschickt, davon hab ich ein Screenshot gemacht
 

Anhänge

  • Bildschirmfoto 2026-08-26 um 08.08.38.png
    Bildschirmfoto 2026-08-26 um 08.08.38.png
    4,5 MB · Aufrufe: 389
Aus der Ferne schwer zu sagen, was er tun muss.. Zu detaliert.

Das sieht sehr eindeutig nach einem Tech-Support-Scam aus und nicht nach einer echten Windows-Defender-Meldung. Microsoft weist ausdrücklich darauf hin, dass echte Windows-/Microsoft-Fehlermeldungen keine Telefonnummer enthalten. Solche Webseiten täuschen häufig eine Systemwarnung vor, blockieren den Browser und spielen sogar Sirenen oder Sprachmeldungen ab. (Microsoft Support)

Die Lösung kurz:

  1. Auf keinen Fall die angezeigte Nummer 0308-0098-644 anrufen, nichts anklicken und keine persönlichen Daten eingeben.
  2. Browser schließen, z. B. mit Alt + F4. Geht das nicht, Rechner neu starten. (Microsoft Support)
  3. Danach Windows-Sicherheit → Viren- & Bedrohungsschutz → Scanoptionen öffnen und mindestens eine vollständige Überprüfung, bei Verdacht zusätzlich einen Microsoft Defender Offline-Scan, durchführen. (Microsoft Support)
  4. Unbekannte Browser-Erweiterungen oder kürzlich installierte Programme entfernen.
  5. Falls dein Onkel bereits mit den angeblichen Mitarbeitern telefoniert, Fernwartungssoftware installiert oder Passwörter angegeben hat: Internetverbindung trennen, verdächtige Software entfernen und die Passwörter von einem sicheren Gerät aus ändern. Das empfiehlt auch die Verbraucherzentrale. (Verbraucherzentrale)
Wichtig: Allein diese Seite bedeutet noch nicht zwingend, dass der Laptop tatsächlich einen Virus hat. Sehr häufig ist es einfach eine betrügerische Webseite, die wie Windows aussieht. Ein Sicherheits-Scan danach ist trotzdem sinnvoll.

Microsoft: Schutz vor Tech-Support-Betrug
Verbraucherzentrale: Abzocke durch angebliche Microsoft-Mitarbeiter
 
  • Gefällt mir
Reaktionen: mackilly, herrStreusalz und olEn
Er bringt mir den Laptop nachher vorbei, aktuell kenne ich auch nur das Video und wollte mich nur schonmal etwas vorbereiten.
Angerufen hat er da schon, kam aber wohl kein Gespräch zustande.
Wärs mein Gerät, würd ichs einfach neu installieren, er hat aber leider nicht alle Daten vernünftig gesichert.


Das es ein Scam ist, ist ja mehr oder weniger offensichtlich, die Beschreibung passt ja ganz gut zu deinem Text.
 
Das ist einfach nur ne Webseite die sich im Vollbild geöffnet hat und mit wilden Aufforderungen den Anruf will.
NICHT ANRUFEN!!!
 
  • Gefällt mir
Reaktionen: cosmo45, herrStreusalz, nutrix und 3 andere
Das wird wahrscheinlich vom Browser kommen. Ich würde mal Adwcleaner drüber laufen lassen und schauen, ob es damit weggeht.
 
  • Gefällt mir
Reaktionen: cosmo45, herrStreusalz und CBdan1100
Das ist über dem Desktop, das kommt nicht vom Browser. Livelinux booten. Daten sichern. Neu installieren.
 
  • Gefällt mir
Reaktionen: herrStreusalz und xXDariusXx
der-junge schrieb:
Angerufen hat er da schon, kam aber wohl kein Gespräch zustande
Ziel von diesem Scam ist das man die Nummer anruft da kann auch ohne ein Gespräch was passieren. Zumindest haben sie jetzt seine Nummer und er kann sich in absehbarer Zeit auf andere Betrügereien einstellen.
 
  • Gefällt mir
Reaktionen: xXDariusXx, SuperHeinz, conglom-o und eine weitere Person
das ist NICHT der windows defender - das ist lediglich ein browser overlay - bekannte masche.
 
  • Gefällt mir
Reaktionen: Ice_Dundee, areiland und Arboster
Helge01 schrieb:
da kann auch ohne ein Gespräch was passieren.
Nein, da passiert nichts.
Erst im Gespräch wird ein Remotezugriff etabliert und dann der Rechner kompromitiert.
 
  • Gefällt mir
Reaktionen: DNS81
Wie bereits gesagt wurde.
Das ist eine Webseite bzw. ausgelöst durch eine Benachrichtigung die er mal erlaubt hat im Browser und wie man sieht haben Sie das Ziel erreicht.

Man soll niemals nie sagen, aber eigentlich sollte das Problem bereits gelöst sein wenn du a) mal den Müll aus dem Browser nimmst und b) die Berechtigungen für Benachrichtigungen blockierst.
Das man dann gleich mal den Cache, Cookies, Webseiteneinstellungen etc. mit löschen kann, sollte man wahrnehmen ;)

Wegen dem Anruf brauchst dir auch keine Gedanken machen, da ist erstmal auch nix passiert, die Masche wäre dann erst losgegangen mit Remotezugriff oder Accountdaten, Kontodaten etc.

LG
Key
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Arboster
Arboster schrieb:
Nein, da passiert nichts.
Die Betrüger haben dadurch jetzt schon seine Nummer und wissen das er ein leichtes Ziel ist. ;) Damit kann man in Zukunft so einige Betrügereien abziehen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: xXDariusXx, Lumiel und aragorn92
@Helge01 Naja theoretisch hast du recht aber hier würde ich praktisch sagen: spielt keine Rolle mehr.
Denn wer darauf reinfällt, dem seine Nummer/Mail/Adresse schwirrt sehr wahrscheinlich eh schon sonst wo rum, da kommts auf einen mehr nicht an ;)
Man muss ihm das jetzt nur sehr gut erklären, was wann angebracht ist, wenn mal einer schreibt/anruft und irgendwas an Daten benötigt.

Auch wenn sich das jetzt etwas böse anhört.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Arboster
@Helge01

Helge01 schrieb:
da kann auch ohne ein Gespräch was passieren.
Eben nicht. Drauf bezog ich mich ganz klar.
Wegen der Tel. Nr. kann man ihn ja jetzt sensibilisieren wenn ein Anruf kommen sollte.
 
Eigentlich doch ganz einfach.

a.) Internetverbindung trennen.
b.) Taskmanager aufrufen
c.) Browser bzw. Explorer schließen
d.) Autostart öffnen und den überflüssigen Eintrag löschen.

Wenn man die Telefonnummer googelt findet man negative Einträge.

Je nach Sicherungsstand und eingesetztem Hilfsmittel ... zurücksetzen
 
Arboster schrieb:
Eben nicht. Drauf bezog ich mich ganz klar.
jetzt mal rein theoretisch gesehen:
die Popups wurden ja von einer Internetseite geladen, dort hat man also im Log die IP Adresse und noch weitere Informationen über den Browser usw. wahrscheinlich sind auch Cookies gesetzt. Mit all diesen Infos kann man auch grob den Ort bestimmen und wahrscheinlich den Rechner „wieder erkennen“.

soooo viele Leute werden die Nummer nicht wählen und wenn vom Festnetz ohne Nummernunterdrückung angerufen wurde, kann man anhand der Vorwahl auch den Ort relativ genau bestimmen. Wenn eine Telefonbuch Eintrag existiert sogar noch viel mehr.

wie gesagt, da es vermutlich nur sehr wenige Anrufe gibt/gab, sollte es relativ einfach sein, diese beiden Dinge miteinander zu verknüpfen.

Arboster schrieb:
Wegen der Tel. Nr. kann man ihn ja jetzt sensibilisieren wenn ein Anruf kommen sollte.
eine „Sicherheitsschulung“ ist hier definitiv wichtig!
und s.o. ich möchte nicht ausschließen, dass er bis zur Adresse zurück verfolgt werden kann, ohne nennenswerten Aufwand!
man sollte mit „Folge Aktionen“ rechnen und ihn darauf vorbereiten.

ich würde auch tatsächlich darüber nachdenken, den Rechner neu aufzusetzen. Falls der Autostart modifiziert wurde, dann kann ja noch viel mehr gemacht worden sein. Ich bin mir nicht sicher, ob Cookies löschen da ausreicht…
 
Browser ache löschen un dweiterschauen. Welcher Browser?
 
  • Gefällt mir
Reaktionen: areiland
Zurück
Oben