{"id":208882,"date":"2018-09-07T01:18:10","date_gmt":"2018-09-06T23:18:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=208882"},"modified":"2019-01-07T19:28:43","modified_gmt":"2019-01-07T18:28:43","slug":"windows-defender-meldet-osk-exe-als-trojaner","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/09\/07\/windows-defender-meldet-osk-exe-als-trojaner\/","title":{"rendered":"Windows Defender meldet osk.exe als Trojaner"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2018\/09\/08\/windows-defender-reports-osk-exe-as-malware\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Lustige Geschichte, auf die mich Blog-Leser Paul B. gerade aufmerksam gemacht hat. Der Windows Defender l\u00f6st einen Fehlalarm bei einer Windows-eigenen Datei aus, weil diese angeblich einen Trojaner <em>Win32.AccessibilityEscalation.a <\/em>enth\u00e4lt.<\/p>\n<p><!--more--><\/p>\n<p>Paul schrieb mir dazu folgenden Text (danke f\u00fcr die Info und den Screenshot):<\/p>\n<blockquote><p>Nach den heutigen Update der Virensignaturen f\u00fcr den Defender KB2267602 erkennt dieser die \"osk.exe\" von Microsoft, zu finden im \\system32-Verzeichnis, als Trojaner infiziert.<\/p>\n<p>Dabei handelt es sich um das \" On Screen Keyboard\" die Windows eigene Bildschirmtastatur.<\/p>\n<p>Spass mit Microsoft!<\/p><\/blockquote>\n<p><img decoding=\"async\" title=\"Defender-Fehlalarm\" src=\"https:\/\/i.imgur.com\/U68niYt.jpg\" alt=\"Defender-Fehlalarm\" \/><\/p>\n<p>Noch jemand von diesem Fehlalarm bez\u00fcglich des Trojaners Win32.AccessibilityEscalation.a betroffen?<\/p>\n<h2>Erg\u00e4nzung: Kein Fehlalarm &#8211; it's by design<\/h2>\n<p>Es wurde ja in nachfolgendem Kommentar kurz angesprochen &#8211; das ist kein Fehlalarm, sondern eine Schutzma\u00dfnahme des Betriebssystems. Der Defender-Alarm tritt immer auf, wenn Systemdateien scheinbar manipuliert wurden. Ich habe am Ende des Beitrags\u00a0<a href=\"https:\/\/borncity.com\/blog\/2013\/01\/26\/vom-windows-administratorkonto-ausgesperrt-ii\/\" rel=\"bookmark\">Vom Windows-Administratorkonto ausgesperrt \u2013 II<\/a> ein paar Informationen nachgetragen, die erl\u00e4utern, was Sache ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Lustige Geschichte, auf die mich Blog-Leser Paul B. gerade aufmerksam gemacht hat. Der Windows Defender l\u00f6st einen Fehlalarm bei einer Windows-eigenen Datei aus, weil diese angeblich einen Trojaner Win32.AccessibilityEscalation.a enth\u00e4lt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[14,3694],"tags":[2699,7215,4313,3288],"class_list":["post-208882","post","type-post","status-publish","format-standard","hentry","category-virtualisierung","category-windows-10","tag-defender","tag-kb2267602","tag-virenschutz","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208882","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=208882"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/208882\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=208882"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=208882"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=208882"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}