Hallo
habe gestern an einem Rechner die Rescue Disc laufen lassen.
Kenne mich in dem Gebiet leider nicht aus und wollte mal nachfragen wie bedrohlich die Trojaner sind die gefunden wurden.
Desweiteren sind manche dabei welche anscheinend nicht desinfiziert werden konnten: "Nicht desinfizierte Objekte: "?
Zitat:
Untersuchung von Objekten: wurde abgeschlossen vor weniger als einer Minute (Ereignis: 28, Objekte: 197008, Zeit: 01:12:17)
04.03.15 19:45 Aufgabe wurde abgeschlossen
04.03.15 18:54 Gelöscht: Trojan-Banker.Win32.Agent.fyn C:/WINDOWS/matanii/t/rdasrv.exe
04.03.15 18:54 Gelöscht: Trojan-Banker.Win32.Agent.fyn HKLM\System\ControlSet002\Services\rdasrv/rdasrv
04.03.15 18:53 Gelöscht: Trojan-Banker.Win32.Agent.fyn HKLM\System\ControlSet001\Services\rdasrv/rdasrv
04.03.15 18:52 Gelöscht: Trojan-Spy.Win32.POS.d C:/WINDOWS/matanii/123.exe
04.03.15 18:51 Gefunden: Trojan-Banker.Win32.Agent.fyn C:/WINDOWS/matanii/t/rdasrv.exe
04.03.15 18:51 Gefunden: Trojan-Spy.Win32.POS.d C:/WINDOWS/matanii/123.exe
04.03.15 18:51 Nicht desinfizierte Objekte: Trojan-Banker.Win32.Agent.fyn C:/WINDOWS/matanii.zip/matanii/t/rdasrv.exe Eintrag wird nicht unterstützt
04.03.15 18:51 Gefunden: Trojan-Banker.Win32.Agent.fyn C:/WINDOWS/matanii.zip/matanii/t/rdasrv.exe
04.03.15 18:51 Nicht desinfizierte Objekte: Trojan-Spy.Win32.POS.d C:/WINDOWS/matanii.zip/matanii/123.exe Eintrag wird nicht unterstützt
04.03.15 18:51 Gefunden: Trojan-Spy.Win32.POS.d C:/WINDOWS/matanii.zip/matanii/123.exe
04.03.15 18:50 Gelöscht: Trojan.Win32.Agentb.aekg C:/System Volume Information/_restore{45CFD3E6-E369-4088-8C78-EA48795F51EB}/RP116/A0012884.exe
04.03.15 18:50 Gelöscht: HEUR:Trojan.Win32.Generic C:/System Volume Information/_restore{45CFD3E6-E369-4088-8C78-EA48795F51EB}/RP116/A0012885.exe
04.03.15 18:50 Gefunden: Trojan.Win32.Agentb.aekg C:/System Volume Information/_restore{45CFD3E6-E369-4088-8C78-EA48795F51EB}/RP116/A0012884.exe
04.03.15 18:50 Gefunden: HEUR:Trojan.Win32.Generic C:/System Volume Information/_restore{45CFD3E6-E369-4088-8C78-EA48795F51EB}/RP116/A0012885.exe
04.03.15 18:40 Gelöscht: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/P3U61ZGV/Romaza[2].exe
04.03.15 18:40 Gefunden: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/P3U61ZGV/Romaza[2].exe
04.03.15 18:40 Gelöscht: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/P3U61ZGV/Romaza[1].exe
04.03.15 18:40 Gelöscht: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/GT82MCEQ/Visual[1].exe
04.03.15 18:40 Gelöscht: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/B5G69TC6/Visual[2].exe
04.03.15 18:40 Gelöscht: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/B5G69TC6/Visual[1].exe
04.03.15 18:39 Gefunden: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/GT82MCEQ/Visual[1].exe
04.03.15 18:38 Gefunden: HEUR:Trojan.Win32.Generic C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/P3U61ZGV/Romaza[1].exe
04.03.15 18:38 Gefunden: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/B5G69TC6/Visual[2].exe
04.03.15 18:38 Gefunden: Trojan.Win32.Agent.acxzo C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/B5G69TC6/Visual[1].exe
04.03.15 18:36 Nicht desinfizierte Objekte: Trojan.Win32.Agentb.aekg C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/2ZZN4A1D/wnhelp[1].zip/wnhelp.exe Eintrag wird nicht unterstützt
04.03.15 18:36 Gefunden: Trojan.Win32.Agentb.aekg C:/Dokumente und Einstellungen/Ulmer-Kemo/Lokale Einstellungen/Temporary Internet Files/Content.IE5/2ZZN4A1D/wnhelp[1].zip/wnhelp.exe
04.03.15 18:33 Aufgabe wurde gestartet
|
Vielen Dank und Viele Grüße
Dominik