![]() |
|
Mülltonne: Malware/Trojaner Sophos-LogfileWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
![]() | #14 |
![]() | ![]() Malware/Trojaner Sophos-Logfile Ich würde sehr gern wissen wollen, was evtl. abgelaufen sein könnte. Auch insbesondere in Hinblick auf Sophos. Ich bin relativ ernüchtert darüber, dass auf dem Offline-Rechner der Defender sofort abgesprungen ist und das File in Quarantäne schickte. Auf dem betroffenen Rechner hingegen kam (jedenfalls) für den Benutzer keine Reaktion seitens Sophos. Der Defender war deaktiviert. Warum, das kann ich nicht sagen. Vllt. weil ein externes Virenprogramm aktiv ist. Oder der Nutzer hat ihn bewusst deaktiviert. Was steckt eigentlich hinter so einem hta-file direkt? Ist das eine neue Methodik? Bisher kannte ich nur die Variante, dass die Malware als "Nicht-exe" heruntergeladen wird, sich in exe umbenennt und dann die Arbeit beginnt...somit auch bei den Prozessen auffällt. Scheint hier aber was anderes zu sein. Gern können wir den Rechner/das System analysieren ![]() Ich kann die Logfiles von Sophos auch gern hier raufladen. Das doc möchte ich ungern verbreiten. Aber die Codezeilen der Makros als Text wäre denkbar. Wie machen wir weiter? Ich bin sehr lernwillig. |
Themen zu Malware/Trojaner Sophos-Logfile |
aktiviert, appdata, bedrohung, durchsicht, ebenfalls, erkannt, folge, folgende, guter, hängt, logfiles, lokal, nachfrage, netzwerk, ordner, potentielle, prozesse, rechner, scan, security, seite, sophos, temp, ursnif, zugriff, zusätzlich |