Zurück   Trojaner-Board > Archiv - Kein Posten möglich > Mülltonne

Mülltonne: Malware/Trojaner Sophos-Logfile

Windows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne...

 
Alt 21.04.2021, 09:45   #1
schmik
 
Malware/Trojaner Sophos-Logfile - Standard

Malware/Trojaner Sophos-Logfile



Hallo Gemeinde,

gestern ist es in der täglichen Hektik passiert, dass wir eine doc-Datei (in passwortgeschützter zip-Datei) entpackt haben und auch noch auf Nachfrage die Makros aktiviert

Die große Frage ist nun, ob die Aktion/das Makro soweit durchlief, dass die Datei aus dem Netz gezogen wurde. Auf dem Rechner (hängt im Netzwerk) läuft lokal Sophos Endpoint Security and Control. Seitens Sophos gab es keine Meldung. Auch keine Objekte in Quarantäne. Ein manueller Scan ergab ebenfalls nichts. Zusätzlich wurde auch noch ein Scan mit dem WindowsDefender durchgeführt. Ebenfalls keine Bedrohung gefunden. Und zu guter Letzt noch ein Scan mit Malwarebytes. Ebenfalls keine Elemente gefunden.

Die Durchsicht der laufenden Prozesse zeigte keine auffälligen Programme.
Auch die Durchsicht der Inhalte der potentiellen Ordner (Windows Temp, AppData Local etc.) sind nicht auffällig.

Für mich stellt sich nun folgende Frage:

1. Wurde der durch das Makro gestartete Zugriff auf das Netz durch Sophos detektiert und unterbunden?
2. Wenn Sophos die Aktion erkannt haben sollte: Wo finde ich in den LogFiles einen Indiz hierfür?

Betreffend der doc-Datei ist es so, dass diese von der Machart dem ursnif gleichkommt.


Ich danke euch im voraus für eure Hilfe.

MfG

 

Themen zu Malware/Trojaner Sophos-Logfile
aktiviert, appdata, bedrohung, durchsicht, ebenfalls, erkannt, folge, folgende, guter, hängt, logfiles, lokal, nachfrage, netzwerk, ordner, potentielle, prozesse, rechner, scan, security, seite, sophos, temp, ursnif, zugriff, zusätzlich




Ähnliche Themen: Malware/Trojaner Sophos-Logfile


  1. Malware Bytes , logfile erhalten
    Log-Analyse und Auswertung - 02.10.2014 (9)
  2. Finanzamt Trojaner rechtzeitig von Sophos geblockt?
    Log-Analyse und Auswertung - 14.09.2014 (16)
  3. Sophos Sicherheitsbericht 2013 - Blackhole wird Malware-Marktführer
    Nachrichten - 05.12.2012 (0)
  4. Logfile nach Scan mit Malwarebytes Anti-Malware
    Log-Analyse und Auswertung - 27.07.2012 (1)
  5. Trojaner mit Sophos Anti-Rootkit "enfernt" - sicher?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2012 (7)
  6. Verschlüsselung Trojaner - Anti-Malware und Logfile nicht möglich
    Log-Analyse und Auswertung - 09.07.2012 (9)
  7. HDD Smart Virus Malware Logfile
    Log-Analyse und Auswertung - 22.04.2012 (11)
  8. Sophos Scan hat Trojaner und Maleware gefunden
    Plagegeister aller Art und deren Bekämpfung - 10.12.2011 (35)
  9. BKA Trojaner Malware Logfile
    Log-Analyse und Auswertung - 16.08.2011 (11)
  10. Logfile Auswertung nach Malware Protection
    Log-Analyse und Auswertung - 28.06.2011 (9)
  11. HijackThis logfile - Malware durch foto.exe
    Log-Analyse und Auswertung - 19.12.2010 (16)
  12. Malware Defense eingefangen - HiJack Logfile
    Log-Analyse und Auswertung - 03.01.2010 (5)
  13. Problem wegen Malware > Dazu HiJackThis Logfile
    Log-Analyse und Auswertung - 19.06.2009 (0)
  14. Logfile nach Malwarescan aufgrund Malware auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 21.08.2008 (7)
  15. Logfile... verdacht auf Malware
    Log-Analyse und Auswertung - 28.11.2006 (5)
  16. Malware auf meinem PC - Bitte Logfile anschauen
    Log-Analyse und Auswertung - 02.03.2006 (3)
  17. Malware im HJT-Logfile
    Log-Analyse und Auswertung - 30.11.2005 (3)

Zum Thema Malware/Trojaner Sophos-Logfile - Hallo Gemeinde, gestern ist es in der täglichen Hektik passiert, dass wir eine doc-Datei (in passwortgeschützter zip-Datei) entpackt haben und auch noch auf Nachfrage die Makros aktiviert Die große Frage - Malware/Trojaner Sophos-Logfile...
Archiv
Du betrachtest: Malware/Trojaner Sophos-Logfile auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.