Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR.Agent durch Malwarebytes erkannt (https://www.trojaner-board.de/148139-tr-agent-malwarebytes-erkannt.html)

Harry W. 18.01.2014 13:43

TR.Agent durch Malwarebytes erkannt
 
Hallo,
anbei habe ich meine Logdatei angehängt die durch den Malwarebytes Scanner erstellt wurde. Mein Antivir scanner hat diesen Trojaner zuvor nicht gefunden. Während der Malware scanner gesucht hat habe ich antivir deaktiviert. Was kann der TR.Agent wohl anrichten bzw. muss ich noch mehr machen, um Schäden zu verhindern? Danke schon im Voraus!




18.01.2014 12:11:31
mbam-log-2014-01-18 (12-11-31).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 611141
Laufzeit: 1 Stunde(n), 14 Minute(n), 45 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Helge\Desktop\simulinkNEU\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20019.mexw32 (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Helge\Desktop\simulinkNEU\toolbox\rtw\targets\xpc\target\build\xpcblocks\adbbpci20023.mexw32 (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Helge\Desktop\simulinkNEU\toolbox\rtw\targets\xpc\target\build\xpcblocks\encadapci1710.mexw32 (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

aharonov 18.01.2014 14:42

Hallo,

ist dieses Simulink, das da auf dem Desktop liegt und in welchem diese Funde drinliegen, eine Originalversion oder stammt es aus irgendeiner dubiosen Quelle?
Falls es original ist, handelt es sich hierbei höchstwahrscheinlich um Fehlalarme.


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19