![]() |
hallo, ich habe letzte woche den rechner einer bekannten gescannt, auf dem lt. sparkasse der "url zone 2" drauf sein sollte. zunächst mit autoruns die starteinträge überprüft und eine exe im ordner c:\windows\temp gefunden. die datei steht zwar nicht in der prozessliste, ließ sich aber nicht löschen (also rootkit funktionalität). deshalb festplatte über usb adapter angeschlossen und avg drüber laufen lassen bzw. parallel zum scan mit explorer ins verzeichnis c:\windows\temp gestellt und weg war das tierchen. gefunden und gelöscht hat avg dann auch noch eine installcasino.exe. angeblich auch ein trojaner. der name "url zone 2" tauchte zwar nicht auf, aber bei avg kann das tierchen ja anders heißen. leider liegt mir die doku des scans nicht mehr vor, weshalb ich nicht sagen kann, wie das tierchen bei avg heißt. vielleicht hätte ich die beiden exe-dateien mal bei virustotal.com scannen lassen sollen... nach aktualisierung des virenscanner (auf dem rechner war antivir v6 aus dem jahre 2006 installiert) und einem kompletten scan habe ich den patienten dann als geheilt entlassen. oder muss ich mir noch sorgen machen? deshalb auch von mir noch mal die frage: wer weiß mehr über "url zone 2"? viele grüße manfred |
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:11 Uhr. |
Copyright ©2000-2025, Trojaner-Board