Protokollname: Microsoft-Windows-Windows Defender/Operational
Quelle: Microsoft-Windows-Windows Defender
Datum: 05.04.2019 12:00:34
Ereignis-ID: 1116
Aufgabenkategorie:Keine
Ebene: Warnung
Schlüsselwörter:
Benutzer: SYSTEM
Computer: DESKTOP-454TL9K
Beschreibung:
Von Windows Defender Antivirus wurde Schadsoftware oder andere potenziell unerwünschte Software erkannt.
Weitere Informationen:
Sie müssen registriert sein, um Links zu sehen.
Name: Trojan:Win32/Azden.A!cl
ID: 2147718745
Schweregrad: Schwerwiegend
Kategorie: Trojaner
Pfad: containerfile:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe; file:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe->(7zSfx)->VAVAA_PRO_LITE_REPACK/INSTALL.exe; file:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe->(7zSfx)->VAVAA_PRO_LITE_REPACK/VALUNCHER.exe; webfile:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe|
Sie müssen registriert sein, um Links zu sehen.
Erkennungsursprung: Internet
Erkennungstyp: FastPath
Erkennungsquelle: Downloads und Anlagen
Benutzer: DESKTOP-454TL9K\kdfrk
Prozessname: Unknown
Signaturversion: AV: 1.291.1215.0, AS: 1.291.1215.0, NIS: 1.291.1215.0
Modulversion: AM: 1.1.15800.1, NIS: 1.1.15800.1
Ereignis-XML:
<Event xmlns="
Sie müssen registriert sein, um Links zu sehen.
">
<System>
<Provider Name="Microsoft-Windows-Windows Defender" Guid="{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}" />
<EventID>1116</EventID>
<Version>0</Version>
<Level>3</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2019-04-05T10:00:34.636726800Z" />
<EventRecordID>624</EventRecordID>
<Correlation ActivityID="{DF50017B-4890-4E9F-B9A4-FA993725DA6D}" />
<Execution ProcessID="3764" ThreadID="7160" />
<Channel>Microsoft-Windows-Windows Defender/Operational</Channel>
<Computer>DESKTOP-454TL9K</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData>
<Data Name="Product Name">%%827</Data>
<Data Name="Product Version">4.18.1902.2</Data>
<Data Name="Detection ID">{3CD0673F-58DF-4046-BB24-776AF77B91E8}</Data>
<Data Name="Detection Time">2019-04-05T09:58:41.297Z</Data>
<Data Name="Unused">
</Data>
<Data Name="Unused2">
</Data>
<Data Name="Threat ID">2147718745</Data>
<Data Name="Threat Name">Trojan:Win32/Azden.A!cl</Data>
<Data Name="Severity ID">5</Data>
<Data Name="Severity Name">Schwerwiegend</Data>
<Data Name="Category ID">8</Data>
<Data Name="Category Name">Trojaner</Data>
<Data Name="FWLink">
Sie müssen registriert sein, um Links zu sehen.
</Data>
<Data Name="Status Code">1</Data>
<Data Name="Status Description">
</Data>
<Data Name="State">1</Data>
<Data Name="Source ID">4</Data>
<Data Name="Source Name">%%819</Data>
<Data Name="Process Name">Unknown</Data>
<Data Name="Detection User">DESKTOP-454TL9K\kdfrk</Data>
<Data Name="Unused3">
</Data>
<Data Name="Path">containerfile:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe; file:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe->(7zSfx)->VAVAA_PRO_LITE_REPACK/INSTALL.exe; file:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe->(7zSfx)->VAVAA_PRO_LITE_REPACK/VALUNCHER.exe; webfile:_C:\Users\kdfrk\Downloads\VAVAA_PRO_LITE_REPACK.exe|
Sie müssen registriert sein, um Links zu sehen.
</Data>
<Data Name="Origin ID">4</Data>
<Data Name="Origin Name">%%847</Data>
<Data Name="Execution ID">0</Data>
<Data Name="Execution Name">%%812</Data>
<Data Name="Type ID">8</Data>
<Data Name="Type Name">%%862</Data>
<Data Name="Pre Execution Status">0</Data>
<Data Name="Action ID">9</Data>
<Data Name="Action Name">%%887</Data>
<Data Name="Unused4">
</Data>
<Data Name="Error Code">0x00000000</Data>
<Data Name="Error Description">Der Vorgang wurde erfolgreich beendet. </Data>
<Data Name="Unused5">
</Data>
<Data Name="Post Clean Status">0</Data>
<Data Name="Additional Actions ID">0</Data>
<Data Name="Additional Actions String">No additional actions required</Data>
<Data Name="Remediation User">
</Data>
<Data Name="Unused6">
</Data>
<Data Name="Signature Version">AV: 1.291.1215.0, AS: 1.291.1215.0, NIS: 1.291.1215.0</Data>
<Data Name="Engine Version">AM: 1.1.15800.1, NIS: 1.1.15800.1</Data>
</EventData>
</Event>