![]() |
|
Log-Analyse und Auswertung: AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.CWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() ![]() | ![]() AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C Hallo LARUSSO & Co., habe gestern (2. Tag der Kenntnis über den Wurm) von AVIRA die Meldung über 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C erhalten. Die Meisten davon zu Ramnit.c. Vorgestern hat Avira sehr vereinzelt Meldungen erzeugt, auf die ich mit "Löschen" und "Quarantäne verschieben" reagiert habe. Nach einer Stunde abgebrochen und den Laptop ausgeschaltet. Im Netz mit 2. PC nach Hilfe gesucht und viele überzeugende Fehlerbehandlungen bei euch gefunden. Am besten fand ich den Thread, der über die Anwendung von Combofix hinaus ging und nachfolgend noch zwei/drei Sicherheits-Checks ausgeführt hat. Habe diesen aber nicht wiedergefunden. Mit ist also klar, dass Virus nicht spüren, kein Kriterium für einen gesicherten Rechner darstellt. Gestern den Laptop wieder eingeschaltet um die Logfiles zu erstellen. Aber dann ging es erst richtig los und die Fehlermeldungen von AVIRA wurden zur Herausforderung für die Grafikkarte dar. ;-) Um den Rechner zu beruhigen AVIRA Rescue ausgeführt. Und die Log-Files über Load.exe heute erstellt. Finde allerdings das Logfile vom AVIRA Rescue nicht. Den Wurm habe ich sehr wahrscheinlich von einem fremden USB-Stick, da in den übertragenen Dateien die meisten Ramnit.C angezeigt wurden. Der Laptop ist während der Feststellung des Wurms und der Erstellung der Log-Files in einem Small-Business-Server-Netzwerk eingebunden, da ich sonst keinen Netzzugang habe. Ist der Server somit infiziert? Hier die Logfiles Grüße KatBom |
Themen zu AVIRA zeigt 1900 Fundstellen zu DROP.AGENT.AB und W32/Ramnit.C |
abgebrochen, anwendung, avira, avira rescue, besten, combofix, dateien, drop.agent.ab, fehlermeldungen, fremde, fremden, gesucht, grafikkarte, hilfe gesucht, infiziert, infiziert?, laptop, logfiles, löschen, meldung, meldungen, quarantäne, reagiert, rechner, smallbusinessserver, verschieben, virus, w32/ramnit.c, wurm |