![]() |
|
Diskussionsforum: Zeus, forschen, wer hat Interesse?Windows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
![]() | #4 | |
![]() | ![]() Zeus, forschen, wer hat Interesse?Zitat:
Die Zips hatten nach dem Download ca. 90KB. Wenn ich Norton IS mit Rechtsklick auf eine angesetzt hatte, dann hatten sie danach nur noch 1KB und waren leer. Die haben also NIS beim Scan von innen überwältigt und zuerst ihre Spur gelöscht. Vermutlich hätte spätestens ein wöchentlicher Fullscan über das System in einer komplett herunter geladenen Mail sogar den Trojaner aktiviert. Das AV-Programm wäre dann kein Schutz vor, sondern der Starter _für_ den Trojaner. Für die Vorfälle gab es keine Protokolleinträge bei NIS. Der eicar-Testvirus hat sofort einen Eintrag mit einem roten Punkt bewirkt. Es muss schon ein paar Tage vor mir jemand nach dem Mailanhang gesucht haben: hxxp://r.virscan.org/ba7ea7279cd2f7898d42ae7d7f72ef5d Scan Ergebnis : 3% der Scanner (1/37) haben Malware gefunden! Zeit : 2014/04/08 20:07:12 (CEST) Die Mail in meinem Postfach war auch vom 2014/04/08. Ich hätte meine Frage gleich besser formulieren und nach allgemein erkennbaren Symptomen für einen Befall mit diesem Trojaner fragen sollen. Die blockierten DVD-Laufwerke könnten ein Symptom sein, die geänderte Datei GEARAspiWDM.sys und der fehlende Protokolleintrag. |
Themen zu Zeus, forschen, wer hat Interesse? |
anhang, beschädigt, brenner, code, e-mail, forum, foto, gestartet, gmx, heute, hinweis, kaspersky, leitet, mailadresse, mails, neue, protokoll, quarantäne, rechtsklick, spiele, trojaner, verlasse, verlassen, warum, wiederholt, windows, zipdatei |