Hallo und guten Morgen zusammen,
für eines unserer Systeme hat "ESET Endpoint Antivirus" (Version 5.0.2126) die nachfolgenden Warnungen ausgegeben:
Zitat:
Threat Id Threat 501
Client Name Notebook03
Computer Name Notebook03
MAC Address xx
Primary Server 192.168.4.2
Date Received 2012-11-12 08:11:36
Date Occurred 2012-11-12 08:11:25
Level Warning
Scanner Startup scanner
Object file
Name C:\Dokumente und Einstellungen\Username\Anwendungsdaten\olepro32R.dll
Threat a variant of Win32/Kryptik.AOOB trojan
Action cleaned by deleting (after the next restart)
User Domain\Username
Information
|
Zitat:
Column Name Value
Threat Id Threat 502
Client Name Notebook03
Computer Name Notebook03
MAC Address xx
Primary Server 192.168.4.2
Date Received 2012-11-12 08:13:43
Date Occurred 2012-11-12 08:12:42
Level Critical Warning
Scanner Startup scanner
Object file
Name Operating memory » rundll32.exe(2096)
Threat probably a variant of Win32/Ponmocup.AA trojan
Action unable to clean
User Domain\Username
Information
|
Zitat:
Threat Id Threat 503
Client Name Notebook03
Computer Name Notebook03
MAC Address xx
Primary Server 192.168.4.2
Date Received 2012-11-12 08:26:25
Date Occurred 2012-11-12 08:26:08
Level Warning
Scanner Real-time file system protection
Object file
Name C:\System Volume Information\_restore{DB2059DD-1446-434B-95F1-0FF082202072}\RP789\A0204411.dll
Threat a variant of Win32/Kryptik.AOOB trojan
Action cleaned by deleting - quarantined
User NT-AUTORITÄT\SYSTEM
Information
|
Wie würdet ihr weiter vorgehen? Ich habe ESET nun angewiesen, noch einen Vollscan auf dem Rechner vorzunehmen - und warte derzeit noch auf das Ergebnis.
Vielen Dank für Eure Unterstützung !!
Canni