Ich habe das gleiche Problem seit 4.1.24 mit Phish!pz. Es taucht immer wieder in den Schattenkopien auf. Habe heute erstmal hinbekommen einen Fullscan mit Defender ohne den Eintrag mit dem phish!pz durchlaufen zu lassen. Und das wäre im Moment auch mein Workaround.
Habe folgendes gemacht.
1 ) Anmeldung per cmd als Admin
2) löschen der Schattenkopien per vssadmin delete shadows /for=c:
3) löschen der angelegten aktuellen Windowssicherungen auf externem Laufwerk Windowsimagebackup und Ordner mit der CD, die bei mir PC...home heisst. 1
4) per msconfig in der Befehlszeile die Dienste "Schattenkopien" disablen, so dass keine Schattenkopien mehr angelegt werden können. Logischerweise läuft dann erst mal die Windowssicherung nicht mehr.
5) reboot des Rechners.
6) fullscan per defender
7) Aufruf Windows
Ereignisanzeige/Anwendungs und Dienstprotokolle/Microsoft/Windows/Windows defender/Operational. Hier könnt ihr alle Events des defenders ansehen mit Zeitstempel und den Ort des Phish!pz bei mir die volumeshadowcopies.
8) Virus taucht nicht mehr auf
9) Sobald ihr eine Sicherung fahren wollt, müsst ihr die Shadowdienste wieder per msconfig starten. Danach taucht der Virus wieder im Eventlog auf, wenn ihr die Sicherung laufen lasst und sie bricht wieder zum Schluss ab, weil der Virus vom defender gefunden wurde. Von daher nur ein Workaround, bis das Problem gefixt ist.
Gerne eure Erfahrungen
I have had the same problem with Phish!pz since 4.1.24. It keeps popping up in the shadow copies. Today I managed to run a full scan with Defender without the phish!pz entry. And that would be my workaround at the moment.
I did the following.
1) Log in via cmd as admin
2) delete the shadow copies via vssadmin delete shadows /for=c:
3) delete the current Windows backups on the external drive Windowsimagebackup and folder with the CD, which I call PC...home. 1
4) Disable the "Shadow copies" services via msconfig in the command line so that no more shadow copies can be created. Logically, the Windows backup will then no longer run.
5) Reboot the computer.
6) fullscan via defender
7) Call Windows Event Viewer/Application and Service Logs/Microsoft/Windows/Windows defender/Operational. Here you can see all events of the defender with timestamp and the location of the Phish!pz in my case the volumeshadowcopies.
8) Virus no longer appears
9) As soon as you want to run a backup, you have to start the shadow services again via msconfig. After that, the virus appears again in the event log when you run the backup and it aborts again at the end because the virus was found by the defender. So this is just a workaround until the problem is fixed.
Gladly your experiences