Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: EXP/Agent.AG

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 14.09.2011, 20:49   #1
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Hallo,

hab ein Problem.Antivir hat heute beim Surfen "EXP/Agent.AG" gefunden.
Nachdem Antivir es in die Quaratäne verschoben hat hab ich ihn gelöscht.Dann Antivir aktualisiert und komplett scannen lassen.Da wurde nichts gefunden.
Grade eben hat Antivir wieder Alarm geschlagen.
Ich bräuchte da mal eure Hilfe bitte!

Danke schonmal im voraus!

Gruss
Patrick

Alt 15.09.2011, 06:23   #2
kira
/// Helfer-Team
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • GECRACKTE SOFTWARE werden hier nicht geduldet!!!!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen
Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen!

1.
Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
  • Installieren und per Doppelklick starten.
  • Deutsch einstellen und gleich mal die Datenbanken zu aktualisieren - online updaten
  • "Komplett Scan durchführen" wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • Alle Funde - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt - OTL.txt und Extras.txt
  • Poste die Logfiles in Code-Tags hier in den Thread.

3.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

4.
Rechtsklick auf den AntiVir-Schirm in der Taskleiste -> AntiVir starten -> Übersicht -> Ereignisse
jeden Fund markieren -> Rechtsklick auf Funde -> Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.
► auch wenn komplette Scanergebnis von Antivir vorliegt bzw spechert hast, bitte posten!

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
gruß
kira
__________________

__________________

Alt 15.09.2011, 15:21   #3
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Hallo,

also Anti-Malware hat wohl nichts gefunden.Das ist das was mir das Programm ausgespuckt hat.Hoffe ich hab das richtig gemacht und das mit dem Log klappt

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 7721

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

15.09.2011 16:13:44
mbam-log-2011-09-15 (16-13-44).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 408031
Laufzeit: 24 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
__________________

Alt 15.09.2011, 15:29   #4
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



So hier sind die Logs von OTL:

OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 15.09.2011 16:23:34 - Run 1
OTL by OldTimer - Version 3.2.28.0     Folder = D:\
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
7,99 Gb Total Physical Memory | 5,71 Gb Available Physical Memory | 71,46% Memory free
15,98 Gb Paging File | 13,70 Gb Available in Paging File | 85,70% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200,01 Gb Total Space | 156,57 Gb Free Space | 78,28% Space Free | Partition Type: NTFS
Drive D: | 731,41 Gb Total Space | 693,27 Gb Free Space | 94,79% Space Free | Partition Type: NTFS
 
Computer Name: PATRICK-PC | User Name: Patrick | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - D:\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Opera\opera.exe (Opera Software)
PRC - C:\Windows\SysWOW64\PnkBstrA.exe ()
PRC - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Corporation)
PRC - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVM, Inc.)
PRC - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (DeviceVM, Inc.)
PRC - C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe (ASUSTeK Computer Inc.)
PRC - C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe (ACD Systems, Ltd.)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
MOD - C:\Programme\WinRAR\RarExt32.dll ()
MOD - C:\Windows\SysWOW64\AsIO.dll ()
MOD - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\sqlite3.dll ()
MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\AsSpindownTimeout.dll ()
MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\AiNap.dll ()
MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\vvc.dll ()
MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\pngio.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe ()
SRV - (nvUpdatusService) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation)
SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation)
SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (ICQ Service) -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe ()
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (BCUService) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVM, Inc.)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - (Point64) -- C:\Windows\SysNative\drivers\point64.sys (Microsoft Corporation)
DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH)
DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH)
DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek                                            )
DRV:64bit: - (NVHDA) -- C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation)
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV:64bit: - (VIAHdAudAddService) -- C:\Windows\SysNative\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV:64bit: - (MTsensor) -- C:\Windows\SysNative\drivers\ASACPI.sys ()
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV - (pfc) -- C:\Windows\SysWOW64\drivers\pfc.sys (Padus, Inc.)
DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation)
DRV - (prohlp02) -- C:\Windows\System32\drivers\prohlp02.sys (Protection Technology)
DRV - (prodrv06) -- C:\Windows\System32\drivers\prodrv06.sys (Protection Technology)
DRV - (sfhlp01) -- C:\Windows\System32\drivers\sfhlp01.sys (Protection Technology)
DRV - (prosync1) -- C:\Windows\System32\drivers\prosync1.sys (Protection Technology)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = D:\
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\..\URLSearchHook:  - Reg Error: CLSID key missing. File not found
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011.05.11 18:36:45 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011.05.11 18:36:46 | 000,000,000 | ---D | M]
 
[2011.06.10 18:46:38 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Patrick\AppData\Roaming\mozilla\Extensions
 
O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2:64bit: - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O4:64bit: - HKLM..\Run: [IntelliPoint] C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Microsoft Corporation)
O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [BCU] C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (DeviceVM, Inc.)
O4 - HKLM..\Run: [Device Detector] C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe (ACD Systems, Ltd.)
O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - d:\Program Files (x86)\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - d:\Program Files (x86)\ICQ7.5\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup\rsrc\autorun.exe
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\dinstall\command - "" = E:\Directx\dxsetup.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.10.06 15:02:03 | 000,000,000 | -HSD | C] -- C:\System Volume Information
[2011.10.06 14:59:56 | 000,000,000 | ---D | C] -- C:\Windows\Panther
[2011.10.06 14:04:58 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch
[2011.09.15 15:46:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.09.14 16:57:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
[2011.09.13 13:19:30 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6E5DB0D3-443D-4182-833F-3F0563EE58CA}
[2011.09.12 18:45:26 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{AFFD4382-E883-4610-B142-D0445958984E}
[2011.09.12 18:45:14 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{1C61E098-517E-4A2F-A85C-02E488AD0E72}
[2011.09.12 17:00:43 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Roaming\Tropico 3
[2011.09.09 20:33:17 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{EC9FC570-28C3-46E2-A4CB-C2BE4E2E2C21}
[2011.09.09 18:16:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\simfy
[2011.09.09 05:23:00 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\Diagnostics
[2011.09.07 19:54:34 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{1E6C2ED1-2E64-44C0-A18C-A694540114C9}
[2011.09.05 18:03:17 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E155F207-A397-4DD0-9B0E-2696AD8ACE7C}
[2011.09.04 14:34:52 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Live
[2011.09.04 14:33:10 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{74D4C8EB-DDD4-4615-89E9-E7C2C7E4AC42}
[2011.09.04 14:32:58 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{36E84BBE-F3AB-4687-9F03-83614B7418A2}
[2011.09.04 08:49:21 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{5CAE2A18-FC73-47CE-B31E-4CDE48115EDD}
[2011.09.04 08:49:09 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{95CFEA1E-B653-4414-9DDB-0648D9AD4A5E}
[2011.09.03 20:25:49 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{B60DD03E-BEC0-4330-9728-17102DDB38EF}
[2011.09.03 08:44:45 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{A7678EBD-F80C-4B3B-A467-300BF9E2311C}
[2011.09.02 22:28:56 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{BAD25719-22FA-48C3-9FC0-820A136A4509}
[2011.09.02 05:25:15 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{5C6AAEC8-C6A9-4A3E-A9A9-E47CA0DCA6C9}
[2011.09.02 05:25:02 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E0B57CBE-D3E7-4B76-ACBA-24728168F63D}
[2011.09.01 16:46:58 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6DA9E0D6-6740-473A-B523-ED3F8AD70A34}
[2011.09.01 16:42:36 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{B9F749DF-F1BA-4E40-B3BB-654ABD220F89}
[2011.09.01 16:40:55 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{07A149E4-CA97-47A7-A374-E27134275656}
[2011.08.28 09:57:33 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E2DE794A-81E3-4135-B4CB-E4DEFE232184}
[2011.08.26 18:27:37 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6DD30558-96EA-42CE-BAFD-296B32992F64}
[2011.08.25 13:51:34 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{00518134-2904-4FC9-9DB1-85CA089ACADB}
[2011.08.24 16:50:45 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{48A2B734-89FF-4BD5-84D8-CEB5E254301E}
[2011.08.23 21:39:24 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{C61B0D49-9144-45A2-86F9-7AD55243E69E}
[2011.08.21 19:33:59 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9C9ECEF6-9AA6-4F9A-9CDA-3835ED3FECBB}
[2011.08.21 15:20:11 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{0458A92B-7EC4-44B2-9DDF-94990EA229A9}
[2011.08.19 15:14:23 | 000,000,000 | ---D | C] -- C:\Users\Patrick\Documents\SHIFT 2 UNLEASHED
[2011.08.19 15:11:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Electronic Arts
[2011.08.19 15:11:26 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\Electronic Arts
[2011.08.18 18:45:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sierra
[2011.08.18 18:45:29 | 001,053,184 | ---- | C] (Cendant Software) -- C:\Windows\SysWow64\SierraNW.dll
[2011.08.18 18:45:29 | 000,490,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Oleaut32.1
[2011.08.18 18:45:29 | 000,231,936 | ---- | C] (Cendant Software) -- C:\Windows\SysWow64\SNWValid.dll
[2011.08.18 18:45:28 | 000,000,000 | ---D | C] -- C:\Windows\solcache
[2011.08.18 18:43:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Sierra On-Line
[2011.08.18 18:43:16 | 000,305,664 | ---- | C] (InstallShield Software Corporation ) -- C:\Windows\IsUn0407.exe
[2011.08.18 16:46:38 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{7247D0F0-EC7C-405A-B1F2-8A5BAE7E12FD}
[2011.08.17 20:50:33 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{58FDC4FE-473C-4764-A663-40E34BE64A37}
[2011.08.17 18:49:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDex
[2011.08.17 18:41:37 | 000,000,000 | ---D | C] -- C:\Windows\uninstall
[2011.08.17 17:23:50 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9501897E-5940-4C6F-97C5-B25B1611C1C4}
[2011.08.16 21:08:49 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9AF9D82F-19CD-4739-9FB0-B934033A8875}
[2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.10.06 14:07:56 | 000,052,953 | ---- | M] () -- C:\Windows\SysWow64\license.rtf
[2011.10.06 14:07:56 | 000,052,953 | ---- | M] () -- C:\Windows\SysNative\license.rtf
[2011.09.15 15:46:01 | 000,001,113 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.09.15 15:41:59 | 000,014,832 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011.09.15 15:41:59 | 000,014,832 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011.09.15 15:34:34 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.09.15 15:34:29 | 2140,446,719 | -HS- | M] () -- C:\hiberfil.sys
[2011.09.14 18:38:56 | 001,498,506 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2011.09.14 18:38:56 | 000,653,928 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2011.09.14 18:38:56 | 000,615,810 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2011.09.14 18:38:56 | 000,129,800 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2011.09.14 18:38:56 | 000,106,190 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2011.09.14 16:57:28 | 000,002,517 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk
[2011.09.10 17:11:59 | 000,111,928 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011.09.09 18:16:16 | 000,000,622 | ---- | M] () -- C:\Users\Public\Desktop\simfy.lnk
[2011.08.31 17:00:50 | 000,025,416 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
[2011.08.20 08:39:13 | 000,276,360 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2011.08.18 18:45:54 | 000,000,073 | ---- | M] () -- C:\Windows\wininit.ini
[2011.08.18 18:45:45 | 000,000,332 | ---- | M] () -- C:\Windows\SIERRA.INI
[2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.10.06 14:07:46 | 000,001,326 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
[2011.10.06 14:07:44 | 000,001,345 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
[2011.10.06 14:04:42 | 2140,446,719 | -HS- | C] () -- C:\hiberfil.sys
[2011.09.15 15:46:01 | 000,001,113 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.09.04 14:35:18 | 000,001,490 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk
[2011.08.18 18:45:54 | 000,000,073 | ---- | C] () -- C:\Windows\wininit.ini
[2011.08.18 18:43:16 | 000,000,332 | ---- | C] () -- C:\Windows\SIERRA.INI
[2011.08.03 03:31:54 | 000,311,912 | ---- | C] () -- C:\Windows\SysWow64\nvStreaming.exe
[2011.07.09 09:42:45 | 000,040,960 | R--- | C] () -- C:\Windows\SysWow64\psfind.dll
[2011.06.11 10:44:16 | 000,682,280 | ---- | C] () -- C:\Windows\SysWow64\pbsvc.exe
[2011.06.02 10:11:09 | 000,000,331 | ---- | C] () -- C:\Windows\game.ini
[2011.05.11 17:50:31 | 000,111,928 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe
[2011.05.11 17:50:30 | 002,601,752 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_moh.exe
[2011.05.11 17:50:30 | 000,066,872 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe
[2011.05.11 15:20:24 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2011.05.11 14:19:20 | 000,024,576 | R--- | C] () -- C:\Windows\SysWow64\AsIO.dll
[2011.05.11 14:19:20 | 000,013,440 | R--- | C] () -- C:\Windows\SysWow64\drivers\AsIO.sys
[2011.05.11 14:19:19 | 000,010,216 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp32.sys
[2011.05.11 14:19:18 | 000,011,832 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp64.sys
[2011.05.11 14:15:20 | 000,034,472 | ---- | C] () -- C:\Windows\Ascd_log.ini
[2011.05.11 14:14:27 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini
[2011.05.11 14:14:18 | 000,026,959 | ---- | C] () -- C:\Windows\Ascd_tmp.ini
[2011.04.09 18:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\SysWow64\xlive.dll.cat
[2009.07.14 07:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 04:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT
[2009.07.14 04:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat
[2009.07.14 02:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009.07.13 23:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat
[2009.04.02 14:30:14 | 000,010,296 | ---- | C] () -- C:\Windows\SysWow64\drivers\ASUSHWIO.SYS
[2002.03.21 14:39:02 | 000,073,728 | R--- | C] () -- C:\Windows\SysWow64\UNACEV2.DLL
[2002.03.20 21:01:06 | 000,006,688 | R--- | C] () -- C:\Windows\SysWow64\Digita.sys
[2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportUSB.dll
[2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportSerial.dll
[2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportIrDA.dll
[2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportIrCOMM.dll
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:CE2C623F

< End of report >
         
--- --- ---


und

OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 15.09.2011 16:23:34 - Run 1
OTL by OldTimer - Version 3.2.28.0     Folder = D:\
64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
7,99 Gb Total Physical Memory | 5,71 Gb Available Physical Memory | 71,46% Memory free
15,98 Gb Paging File | 13,70 Gb Available in Paging File | 85,70% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 200,01 Gb Total Space | 156,57 Gb Free Space | 78,28% Space Free | Partition Type: NTFS
Drive D: | 731,41 Gb Total Space | 693,27 Gb Free Space | 94,79% Space Free | Partition Type: NTFS
 
Computer Name: PATRICK-PC | User Name: Patrick | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "D:\Program Files (x86)\ACD Systems\ACDSee\6.0\ACDSee6.exe" "%1" (ACD Systems Ltd.)
Directory [AddToPlaylistVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1"
http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [ACDBrowse] -- "D:\Program Files (x86)\ACD Systems\ACDSee\6.0\ACDSee6.exe" "%1" (ACD Systems Ltd.)
Directory [AddToPlaylistVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.)
Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.)
Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{180C8888-50F1-426B-A9DC-AB83A1989C65}" = Windows Live Language Selector
"{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant
"{624C7F0A-89B2-4C49-9CAB-9D69613EC95A}" = Microsoft IntelliPoint 8.2
"{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 280.26
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 280.26
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller-Treiber 280.19
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.2.23.3
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components
"{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2
"WinRAR archiver" = WinRAR 4.00 (64-Bit)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0D3CECCA-A589-ECCA-EC0B-2F98F2789F60}" = simfy
"{1A20BC22-8F21-4A2A-9F4A-E31FC0E5C7E3}" = ACDSee 6.0 PowerPack
"{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}" = Windows Live Writer Resources
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java(TM) 6 Update 26
"{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack
"{412B69AF-C352-4F6F-A318-B92B3CB9ACC6}" = Titan Quest
"{415030B8-3E8B-462A-8C03-41D95AA3AB3B}" = Medal of Honor (TM)
"{434D0831-A4CC-401A-9E74-621000018401}" = F1 2010
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}" = ICQ7.5
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows Vista and Later
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8F66047B-1AF3-40D9-80D7-106E2EDC2C2A}" = EPU-4 Engine
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5
"{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Deutsch
"{B1239994-A850-44E2-BED8-E70A21124E16}" = Windows Live Mail
"{B5C5C17E-FEF6-4062-8151-A427AE8AF9D7}" = Titan Quest Immortal Throne
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Click to Call with Skype
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{BA88EE67-8974-459D-A1DB-C8281D9AC6F6}" = Browser Configuration Utility
"{BA8A4718-D307-4647-A87A-305980D685FD}_is1" = Arsenal of Democracy
"{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0106CC2-E34B-4FA3-B6B6-91F0ACEA2CC3}" = Hearts of Iron III
"{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2
"{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64
"{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1" = Rapture3D 2.4.4 Game
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM)
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E163BB62-2840-4C55-9A8E-5C5B9E9FF86C}" = Armageddon
"{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable
"{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials
"{FDB3B167-F4FA-461D-976F-286304A57B2A}" = Adobe AIR
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9
"ANSTOSS 3_is1" = ANSTOSS 3
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Caesar 3" = Caesar 3
"CDex" = CDex - Open Source Digital Audio CD Extractor
"DivX Setup.divx.com" = DivX-Setup
"ICQToolbar" = ICQ Toolbar
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager
"InstallShield_{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2
"InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM)
"InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.2.1300
"NVIDIA StereoUSB Driver" = NVIDIA 3D Vision Controller Driver
"NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver
"OpenAL" = OpenAL
"Opera 11.51.1087" = Opera 11.51
"Patrizier II Gold_is1" = Patrizier II Gold
"PunkBusterSvc" = PunkBuster Services
"RADVideo" = RAD Video Tools
"Sierra-Dienstprogramme" = Sierra-Dienstprogramme
"Simfy" = simfy
"Tropico3" = Tropico 3 1.00
"VLC media player" = VLC media player 1.1.9
"Winamp" = Winamp
"WinLiveSuite" = Windows Live Essentials
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Winamp Detect" = Winamp Erkennungs-Plug-in
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 17.08.2011 12:39:48 | Computer Name = Patrick-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "D:\SoftonicDownloader_fuer_free-cd-ripper.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
 
Error - 17.08.2011 12:39:49 | Computer Name = Patrick-PC | Source = SideBySide | ID = 16842832
Description = Fehler beim Generieren des Aktivierungskontexts für "D:\SoftonicDownloader_fuer_free-cd-ripper.exe".
 Fehler in  Manifest- oder Richtliniendatei "" in Zeile .  Eine für die Anwendung erforderliche
 Komponentenversion steht in Konflikt mit  einer anderen, bereits aktiven Komponentenversion.
In
 Konflikt stehende Komponenten:.  Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.
Komponente
 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
 
Error - 19.08.2011 11:09:15 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: shift2u.exe, Version: 1.0.0.0, Zeitstempel:
 0x00000000  Name des fehlerhaften Moduls: shift2u.exe, Version: 1.0.0.0, Zeitstempel:
 0x00000000  Ausnahmecode: 0xc0000005  Fehleroffset: 0x0067ddea  ID des fehlerhaften Prozesses:
 0x38c  Startzeit der fehlerhaften Anwendung: 0x01cc5e7f4364344d  Pfad der fehlerhaften
 Anwendung: D:\Program Files (x86)\Electronic Arts\SHIFT 2 UNLEASHED\shift2u.exe
Pfad
 des fehlerhaften Moduls: D:\Program Files (x86)\Electronic Arts\SHIFT 2 UNLEASHED\shift2u.exe
Berichtskennung:
 33b24d61-ca75-11e0-9afa-bcaec5783adb
 
Error - 29.08.2011 09:38:23 | Computer Name = Patrick-PC | Source = MsiInstaller | ID = 11730
Description = 
 
Error - 03.09.2011 16:13:37 | Computer Name = Patrick-PC | Source = RasClient | ID = 20227
Description = 
 
Error - 03.09.2011 16:13:54 | Computer Name = Patrick-PC | Source = RasClient | ID = 20227
Description = 
 
Error - 09.09.2011 12:16:11 | Computer Name = Patrick-PC | Source = MsiInstaller | ID = 11730
Description = 
 
Error - 13.09.2011 13:15:30 | Computer Name = Patrick-PC | Source = Application Hang | ID = 1002
Description = Programm opera.exe, Version 11.51.1087.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: dec    Startzeit: 
01cc72118fe6f1c4    Endzeit: 5    Anwendungspfad: C:\Program Files (x86)\Opera\opera.exe

Berichts-ID:
 f92d01a4-de2b-11e0-96b5-bcaec5783adb  
 
Error - 14.09.2011 23:21:47 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: DevDetect.exe, Version: 2.0.1.6, 
Zeitstempel: 0x3fc5677d  Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, 
Zeitstempel: 0x00000000  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00000031  ID des fehlerhaften
 Prozesses: 0x848  Startzeit der fehlerhaften Anwendung: 0x01cc7356916b4f50  Pfad der
 fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe
Pfad
 des fehlerhaften Moduls: unknown  Berichtskennung: d7ca6b2c-df49-11e0-ae08-bcaec5783adb
 
Error - 14.09.2011 23:23:32 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: DevDetect.exe, Version: 2.0.1.6, 
Zeitstempel: 0x3fc5677d  Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, 
Zeitstempel: 0x00000000  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00000000  ID des fehlerhaften
 Prozesses: 0x8ac  Startzeit der fehlerhaften Anwendung: 0x01cc7356cf10dd43  Pfad der
 fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe
Pfad
 des fehlerhaften Moduls: unknown  Berichtskennung: 15f6ec07-df4a-11e0-9493-bcaec5783adb
 
[ System Events ]
Error - 19.08.2011 07:30:24 | Computer Name = Patrick-PC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
   prodrv06  prohlp02  prosync1  sfhlp01
 
Error - 19.08.2011 07:30:26 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:30:26 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:30:30 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:30:34 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:30:34 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:30:44 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:32:54 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:33:12 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
Error - 19.08.2011 07:33:14 | Computer Name = Patrick-PC | Source = atapi | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden.
 
 
< End of report >
         
--- --- ---

Alt 15.09.2011, 15:34   #5
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Ccleaner

Code:
ATTFilter
ACDSee 6.0 PowerPack	ACD Systems Ltd.	22.05.2011	43,6MB	6.0.2
Adobe AIR	Adobe Systems Incorporated	14.08.2011		2.7.1.19610
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	23.06.2011	6,00MB	10.3.181.26
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	15.06.2011	6,00MB	10.3.181.26
Adobe Reader X (10.1.0) - Deutsch	Adobe Systems Incorporated	24.06.2011	165,4MB	10.1.0
Amazon MP3-Downloader 1.0.9		12.08.2011		
ANSTOSS 3		03.08.2011		
Armageddon		10.05.2011		
Arsenal of Democracy	GamersGate	13.05.2011		
Avira AntiVir Personal - Free Antivirus	Avira GmbH	10.08.2011	70,6MB	10.2.0.700
Browser Configuration Utility	DeviceVM, Inc.	10.05.2011	4,05MB	1.0.12.1
Caesar 3		17.08.2011		
Call of Duty(R) - World at War(TM)	Activision	10.06.2011	6.770MB	1.0
Call of Duty(R) 2	Activision	01.06.2011	3.475MB	1.00.0000
Call of Duty(R) 4 - Modern Warfare(TM)	Activision	12.08.2011	6.379MB	1.00.0000
CCleaner	Piriform	14.09.2011		3.10
CDex - Open Source Digital Audio CD Extractor	Georgy Berdyshev	16.08.2011		1.70.4.2009
Click to Call with Skype	Skype Technologies S.A.	13.09.2011	8,58MB	5.6.8153
DivX-Setup	DivX, LLC	10.05.2011		2.5.0.8
EPU-4 Engine		10.05.2011		1.02.01
Hearts of Iron III		22.06.2011		
ICQ Toolbar	ICQ	06.06.2011		3.0.0
ICQ7.5	ICQ	12.06.2011		7.5
Java(TM) 6 Update 26	Oracle	10.05.2011	96,9MB	6.0.260
Malwarebytes' Anti-Malware Version 1.51.2.1300	Malwarebytes Corporation	14.09.2011	13,8MB	1.51.2.1300
Medal of Honor (TM)	Electronic Arts	10.05.2011	7.550MB	1.0.0.0
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	10.05.2011	38,8MB	4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack	Microsoft Corporation	10.05.2011	2,94MB	4.0.30319
Microsoft Games for Windows - LIVE Redistributable	Microsoft Corporation	10.06.2011	31,3MB	3.5.88.0
Microsoft Games for Windows Marketplace	Microsoft Corporation	10.06.2011	6,04MB	3.5.50.0
Microsoft IntelliPoint 8.2	Microsoft Corporation	08.08.2011		8.20.468.0
Microsoft Silverlight	Microsoft Corporation	13.06.2011	40,4MB	4.0.60531.0
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	13.06.2011	0,29MB	8.0.59193
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570	Microsoft Corporation	10.05.2011	0,58MB	9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729	Microsoft Corporation	10.05.2011	0,24MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	18.08.2011	0,22MB	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	10.05.2011	0,58MB	9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161	Microsoft Corporation	13.06.2011	0,59MB	9.0.30729.6161
NVIDIA 3D Vision Controller-Treiber 280.19	NVIDIA Corporation	13.08.2011		280.19
NVIDIA 3D Vision Treiber 280.26	NVIDIA Corporation	13.08.2011		280.26
NVIDIA Grafiktreiber 280.26	NVIDIA Corporation	13.08.2011		280.26
NVIDIA HD-Audiotreiber 1.2.23.3	NVIDIA Corporation	13.08.2011		1.2.23.3
NVIDIA PhysX-Systemsoftware 9.10.0514	NVIDIA Corporation	10.05.2011		9.10.0514
NVIDIA Update 1.4.28	NVIDIA Corporation	13.08.2011		1.4.28
OpenAL		10.06.2011		
Opera 11.51	Opera Software ASA	30.08.2011		11.51.1087
Patrizier II Gold		20.05.2011		
PunkBuster Services	Even Balance, Inc.	10.06.2011		0.986
RAD Video Tools		20.05.2011		
Rapture3D 2.4.4 Game	Blue Ripple Sound	10.06.2011		
Realtek Ethernet Controller Driver For Windows Vista and Later	Realtek	10.05.2011		1.00.0009
Sierra-Dienstprogramme		17.08.2011		
simfy	simfy GmbH	08.09.2011		1.5.2
Skype™ 5.5	Skype Technologies S.A.	13.09.2011	17,0MB	5.5.117
Titan Quest	Iron Lore	08.07.2011		1.00.0000
Titan Quest Immortal Throne	Iron Lore	08.07.2011		1.00.0000
Tropico 3 1.00	Kalypso Media	11.09.2011		1.00
VIA Plattform-Geräte-Manager	VIA Technologies, Inc.	10.05.2011	2,62MB	1.34
VLC media player 1.1.9	VideoLAN	10.05.2011		1.1.9
Winamp	Nullsoft, Inc	10.05.2011		5.61 
Winamp Erkennungs-Plug-in	Nullsoft, Inc	10.05.2011	63,00KB	1.0.0.1
Windows Live Essentials	Microsoft Corporation	04.09.2011		15.4.3538.0513
WinRAR 4.00 (64-Bit)	win.rar GmbH	11.05.2011		4.00.0
         


Alt 15.09.2011, 15:44   #6
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Antivir:

Code:
ATTFilter
Exportierte Ereignisse:

15.09.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.204

15.09.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

15.09.2011 05:28 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.09.2011 05:28 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.09.2011 05:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.204

15.09.2011 05:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

15.09.2011 05:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.09.2011 05:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.09.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.204

15.09.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

14.09.2011 22:31 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 22:31 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 21:32 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.204

14.09.2011 21:32 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.53.49) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.179/update aktualisiert:
      vbase031.vdf 7.11.14.204
      aevdf.dat 7.11.14.204

14.09.2011 21:32 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

14.09.2011 21:28 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	16
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

14.09.2011 21:28 [Scanner] Malware gefunden
      Die Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_001C\opr1C6S2.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488bacfa.qua' 
      verschoben!

14.09.2011 21:28 [Guard] Malware gefunden
      In der Datei 
      'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_001C\opr1C6S2.tmp'
      wurde ein Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit] gefunden.
      Ausgeführte Aktion: Zugriff erlauben

14.09.2011 17:47 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.202

14.09.2011 17:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

14.09.2011 17:46 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 17:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 17:21 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	478752
      Anzahl Verzeichnisse:	24128
      Anzahl Malware:	0
      Anzahl Warnungen:	0

14.09.2011 16:49 [Planer] Auftrag gestartet
      Auftrag "Vollständige Systemprüfung"
      wurde erfolgreich gestartet.

14.09.2011 16:47 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.27.67) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.189/update aktualisiert:
      vbase024.vdf 7.11.14.193
      vbase025.vdf 7.11.14.194
      vbase026.vdf 7.11.14.195
      vbase027.vdf 7.11.14.196
      vbase028.vdf 7.11.14.197
      vbase029.vdf 7.11.14.198
      vbase030.vdf 7.11.14.199
      vbase031.vdf 7.11.14.202
      aevdf.dat 7.11.14.202
      antivir0.rdf 10.0.0.83

14.09.2011 16:47 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.202

14.09.2011 16:47 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

14.09.2011 16:47 [Scanner] Malware gefunden
      Die Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_0071\opr1C2HK.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bf3154b.qua' 
      verschoben!

14.09.2011 16:47 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	17
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Warnungen:	0

14.09.2011 16:47 [Guard] Malware gefunden
      In der Datei 
      'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_0071\opr1C2HK.tmp'
      wurde ein Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit] gefunden.
      Ausgeführte Aktion: Zugriff erlauben

14.09.2011 15:37 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

14.09.2011 15:37 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

14.09.2011 05:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 05:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.09.2011 05:11 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

14.09.2011 05:11 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

13.09.2011 21:52 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 21:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 21:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

13.09.2011 21:43 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

13.09.2011 21:31 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 21:31 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 14:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

13.09.2011 14:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

13.09.2011 14:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 14:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 13:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

13.09.2011 13:07 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

13.09.2011 05:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 05:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.09.2011 05:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

13.09.2011 05:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

12.09.2011 22:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 22:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 17:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.177

12.09.2011 17:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

12.09.2011 17:27 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 17:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 17:05 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.48.82) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.178/update aktualisiert:
      vbase023.vdf 7.11.14.166
      vbase024.vdf 7.11.14.167
      vbase025.vdf 7.11.14.168
      vbase026.vdf 7.11.14.169
      vbase027.vdf 7.11.14.170
      vbase028.vdf 7.11.14.171
      vbase029.vdf 7.11.14.172
      vbase030.vdf 7.11.14.173
      vbase031.vdf 7.11.14.177
      aevdf.dat 7.11.14.177

12.09.2011 17:05 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.177

12.09.2011 17:05 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

12.09.2011 15:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

12.09.2011 15:48 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

12.09.2011 05:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 05:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.09.2011 05:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

12.09.2011 05:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

11.09.2011 22:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.09.2011 22:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.09.2011 21:51 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.37.201) von hxxp://62.146.66.178/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

11.09.2011 21:51 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

11.09.2011 12:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

11.09.2011 12:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

11.09.2011 07:02 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.09.2011 07:02 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.09.2011 06:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

11.09.2011 06:44 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

10.09.2011 23:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.09.2011 23:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.09.2011 18:53 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.57.91) von hxxp://80.190.143.241/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.09.2011 18:53 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

10.09.2011 16:26 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.57.91) von hxxp://80.190.143.229/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.09.2011 16:26 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

10.09.2011 09:41 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

10.09.2011 09:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

10.09.2011 09:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.09.2011 09:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.09.2011 08:42 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.31.11) von hxxp://80.190.143.237/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

10.09.2011 08:42 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

10.09.2011 08:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.161

10.09.2011 08:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

09.09.2011 21:44 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 21:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 21:44 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.48.94) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert:
      vbase031.vdf 7.11.14.161
      aevdf.dat 7.11.14.161

09.09.2011 21:44 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.161

09.09.2011 21:43 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

09.09.2011 17:18 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.48.94) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert:
      vbase031.vdf 7.11.14.158
      aevdf.dat 7.11.14.158

09.09.2011 17:18 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.158

09.09.2011 17:18 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

09.09.2011 14:13 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.152

09.09.2011 14:13 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

09.09.2011 05:48 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:48 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.152

09.09.2011 05:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

09.09.2011 05:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:36 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.60
      VDF Version:	7.11.14.152

09.09.2011 05:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

09.09.2011 05:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:23 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.60
      VDF Version:	7.11.14.152

09.09.2011 05:23 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.57.201) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.184/update aktualisiert:
      vbase031.vdf 7.11.14.152
      aevdf.dat 7.11.14.152
      aeheur.dll 8.1.2.167
      aerdl.dll 8.1.9.15
      aeset.dat 8.2.6.60

09.09.2011 05:23 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

09.09.2011 05:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.149

09.09.2011 05:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

09.09.2011 05:19 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.09.2011 05:15 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.149

09.09.2011 05:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

08.09.2011 21:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 21:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 17:56 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.149

08.09.2011 17:55 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

08.09.2011 17:54 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 17:54 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 17:21 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.56.1) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.230/update aktualisiert:
      vbase022.vdf 7.11.14.137
      vbase023.vdf 7.11.14.138
      vbase024.vdf 7.11.14.139
      vbase025.vdf 7.11.14.140
      vbase026.vdf 7.11.14.141
      vbase027.vdf 7.11.14.142
      vbase028.vdf 7.11.14.143
      vbase029.vdf 7.11.14.144
      vbase030.vdf 7.11.14.145
      vbase031.vdf 7.11.14.149
      aevdf.dat 7.11.14.149

08.09.2011 17:21 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.149

08.09.2011 17:21 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

08.09.2011 17:19 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.132

08.09.2011 17:19 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

08.09.2011 17:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 17:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.132

08.09.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

08.09.2011 05:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 05:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.09.2011 05:18 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.132

08.09.2011 05:18 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

07.09.2011 21:36 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.09.2011 21:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.09.2011 17:03 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.132

07.09.2011 17:03 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.13.101) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.231/update aktualisiert:
      vbase031.vdf 7.11.14.132
      aevdf.dat 7.11.14.132

07.09.2011 17:03 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

07.09.2011 15:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.125

07.09.2011 15:32 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

07.09.2011 05:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.09.2011 05:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.09.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.125

07.09.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

06.09.2011 21:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 21:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 21:27 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.125

06.09.2011 21:27 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.58.133) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert:
      vbase021.vdf 7.11.14.109
      vbase022.vdf 7.11.14.110
      vbase023.vdf 7.11.14.111
      vbase024.vdf 7.11.14.112
      vbase025.vdf 7.11.14.113
      vbase026.vdf 7.11.14.114
      vbase027.vdf 7.11.14.115
      vbase028.vdf 7.11.14.116
      vbase029.vdf 7.11.14.117
      vbase030.vdf 7.11.14.118
      vbase031.vdf 7.11.14.125
      aevdf.dat 7.11.14.125

06.09.2011 21:27 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

06.09.2011 18:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.103

06.09.2011 18:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

06.09.2011 18:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 18:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 15:37 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.103

06.09.2011 15:37 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

06.09.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.09.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.103

06.09.2011 05:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

05.09.2011 22:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 22:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 20:46 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.103

05.09.2011 20:46 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.24.221) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.178/update aktualisiert:
      vbase031.vdf 7.11.14.103
      aevdf.dat 7.11.14.103
      antivir0.rdf 10.0.0.82

05.09.2011 20:46 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

05.09.2011 16:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

05.09.2011 16:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

05.09.2011 16:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 16:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 15:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

05.09.2011 15:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

05.09.2011 05:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 05:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 05:36 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

05.09.2011 05:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

05.09.2011 05:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 05:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.09.2011 05:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

05.09.2011 05:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

04.09.2011 22:41 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.09.2011 22:41 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.09.2011 20:27 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.6.26) von hxxp://80.190.143.234/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

04.09.2011 20:27 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

04.09.2011 14:38 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

04.09.2011 14:37 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

04.09.2011 14:36 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.09.2011 14:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.09.2011 08:54 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.41.106) von hxxp://80.190.143.228/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

04.09.2011 08:54 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

04.09.2011 08:24 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

04.09.2011 08:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

03.09.2011 22:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.09.2011 22:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.09.2011 22:16 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.36.39) von hxxp://80.190.143.233/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

03.09.2011 22:16 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

03.09.2011 22:15 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

03.09.2011 22:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

03.09.2011 22:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.09.2011 22:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.09.2011 18:41 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://80.190.143.240/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

03.09.2011 18:41 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

03.09.2011 15:28 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://62.146.66.179/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

03.09.2011 15:28 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

03.09.2011 10:14 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://80.190.143.233/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

03.09.2011 10:14 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

03.09.2011 08:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.54
      VDF Version:	7.11.14.90

03.09.2011 08:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

02.09.2011 22:42 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.09.2011 22:42 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.09.2011 20:36 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.90

02.09.2011 20:36 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.52.237) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.230/update aktualisiert:
      vbase020.vdf 7.11.14.78
      vbase021.vdf 7.11.14.79
      vbase022.vdf 7.11.14.80
      vbase023.vdf 7.11.14.81
      vbase024.vdf 7.11.14.82
      vbase025.vdf 7.11.14.83
      vbase026.vdf 7.11.14.84
      vbase027.vdf 7.11.14.85
      vbase028.vdf 7.11.14.86
      vbase029.vdf 7.11.14.87
      vbase030.vdf 7.11.14.88
      vbase031.vdf 7.11.14.90
      aevdf.dat 7.11.14.90

02.09.2011 20:35 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

02.09.2011 17:29 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.52.237) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.180/update aktualisiert:
      vbase031.vdf 7.11.14.73
      aevdf.dat 7.11.14.73
      aeheur.dll 8.1.2.164
      aepack.dll 8.2.10.10
      aeset.dat 8.2.6.54

02.09.2011 17:29 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.54
      VDF Version:	7.11.14.73

02.09.2011 17:29 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

02.09.2011 13:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.67

02.09.2011 13:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

02.09.2011 05:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.09.2011 05:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.09.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.67

02.09.2011 05:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

01.09.2011 22:32 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.09.2011 22:32 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.09.2011 22:20 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.3.40) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert:
      vbase031.vdf 7.11.14.67
      aevdf.dat 7.11.14.67

01.09.2011 22:20 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.50
      VDF Version:	7.11.14.67

01.09.2011 22:20 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

01.09.2011 15:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.60

01.09.2011 15:43 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

01.09.2011 05:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.09.2011 05:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.09.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.60

01.09.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

31.08.2011 22:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 22:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 22:14 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.50
      VDF Version:	7.11.14.60

31.08.2011 22:14 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.9.102) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert:
      vbase018.vdf 7.11.14.16
      vbase019.vdf 7.11.14.48
      vbase020.vdf 7.11.14.49
      vbase021.vdf 7.11.14.50
      vbase022.vdf 7.11.14.51
      vbase023.vdf 7.11.14.52
      vbase024.vdf 7.11.14.53
      vbase025.vdf 7.11.14.54
      vbase026.vdf 7.11.14.55
      vbase027.vdf 7.11.14.56
      vbase028.vdf 7.11.14.57
      vbase029.vdf 7.11.14.58
      vbase030.vdf 7.11.14.59
      vbase031.vdf 7.11.14.60
      aevdf.dat 7.11.14.60

31.08.2011 22:14 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

31.08.2011 16:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

31.08.2011 16:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

31.08.2011 16:32 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 16:32 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 15:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

31.08.2011 15:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

31.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

31.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

30.08.2011 21:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 21:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 19:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

30.08.2011 19:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

30.08.2011 19:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 19:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 15:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

30.08.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

30.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.50
      VDF Version:	7.11.14.10

30.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

29.08.2011 22:02 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.08.2011 22:02 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.08.2011 17:11 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.58.107) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.179/update aktualisiert:
      vbase031.vdf 7.11.14.10
      aevdf.dat 7.11.14.10
      aepack.dll 8.2.10.9
      aeset.dat 8.2.6.50

29.08.2011 17:11 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.50
      VDF Version:	7.11.14.10

29.08.2011 17:10 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

29.08.2011 15:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.48
      VDF Version:	7.11.14.0

29.08.2011 15:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

29.08.2011 05:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.08.2011 05:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.48
      VDF Version:	7.11.14.0

29.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

28.08.2011 21:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.08.2011 21:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.08.2011 16:02 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.12.118) von hxxp://80.190.143.231/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

28.08.2011 16:02 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

28.08.2011 08:19 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.48
      VDF Version:	7.11.14.0

28.08.2011 08:19 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

27.08.2011 21:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.08.2011 21:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.08.2011 13:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.48
      VDF Version:	7.11.14.0

27.08.2011 13:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

27.08.2011 13:20 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.08.2011 13:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.08.2011 09:22 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.48
      VDF Version:	7.11.14.00

27.08.2011 09:22 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.13.238) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.182/update aktualisiert:
      vbase017.vdf 7.11.13.234
      vbase018.vdf 7.11.13.235
      vbase019.vdf 7.11.13.236
      vbase020.vdf 7.11.13.237
      vbase021.vdf 7.11.13.238
      vbase022.vdf 7.11.13.239
      vbase023.vdf 7.11.13.240
      vbase024.vdf 7.11.13.241
      vbase025.vdf 7.11.13.242
      vbase026.vdf 7.11.13.243
      vbase027.vdf 7.11.13.244
      vbase028.vdf 7.11.13.245
      vbase029.vdf 7.11.13.246
      vbase030.vdf 7.11.13.247
      vbase031.vdf 7.11.14.0
      aevdf.dat 7.11.14.0
      aecore.dll 8.1.23.0
      aegen.dll 8.1.5.9
      aeheur.dll 8.1.2.161
      aepack.dll 8.2.10.8
      aescript.dll 8.1.3.76
      aeset.dat 8.2.6.48

27.08.2011 09:21 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

27.08.2011 09:10 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

27.08.2011 09:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

26.08.2011 22:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 22:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 18:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

26.08.2011 18:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

26.08.2011 18:13 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 18:13 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 13:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

26.08.2011 13:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

26.08.2011 05:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 05:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

26.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

26.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

25.08.2011 21:29 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 21:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 14:56 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

25.08.2011 14:55 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

25.08.2011 13:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 13:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 12:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

25.08.2011 12:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

25.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

25.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.216

25.08.2011 05:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

24.08.2011 21:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

24.08.2011 21:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

24.08.2011 16:23 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.27.229) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.227/update aktualisiert:
      vbase016.vdf 7.11.13.201
      vbase017.vdf 7.11.13.202
      vbase018.vdf 7.11.13.203
      vbase019.vdf 7.11.13.204
      vbase020.vdf 7.11.13.205
      vbase021.vdf 7.11.13.206
      vbase022.vdf 7.11.13.207
      vbase023.vdf 7.11.13.208
      vbase024.vdf 7.11.13.209
      vbase025.vdf 7.11.13.210
      vbase026.vdf 7.11.13.211
      vbase027.vdf 7.11.13.212
      vbase028.vdf 7.11.13.213
      vbase029.vdf 7.11.13.214
      vbase030.vdf 7.11.13.215
      vbase031.vdf 7.11.13.216
      aevdf.dat 7.11.13.216

24.08.2011 16:23 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.32
      VDF Version:	7.11.13.216

24.08.2011 16:23 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

24.08.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.183

24.08.2011 15:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

24.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

24.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

24.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.183

24.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

23.08.2011 21:52 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.08.2011 21:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.08.2011 15:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.183

23.08.2011 15:32 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

23.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

23.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.183

23.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

22.08.2011 22:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.08.2011 22:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.08.2011 21:51 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.6.190) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.228/update aktualisiert:
      vbase015.vdf 7.11.13.157
      vbase016.vdf 7.11.13.158
      vbase017.vdf 7.11.13.159
      vbase018.vdf 7.11.13.160
      vbase019.vdf 7.11.13.161
      vbase020.vdf 7.11.13.162
      vbase021.vdf 7.11.13.163
      vbase022.vdf 7.11.13.164
      vbase023.vdf 7.11.13.165
      vbase024.vdf 7.11.13.166
      vbase025.vdf 7.11.13.167
      vbase026.vdf 7.11.13.168
      vbase027.vdf 7.11.13.169
      vbase028.vdf 7.11.13.170
      vbase029.vdf 7.11.13.171
      vbase030.vdf 7.11.13.172
      vbase031.vdf 7.11.13.183
      aevdf.dat 7.11.13.183
      antivir0.rdf 10.0.0.81

22.08.2011 21:51 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.32
      VDF Version:	7.11.13.183

22.08.2011 21:51 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

22.08.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.155

22.08.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

22.08.2011 05:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.08.2011 05:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

22.08.2011 05:18 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.155

22.08.2011 05:18 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

21.08.2011 22:30 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

21.08.2011 22:30 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

21.08.2011 22:15 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.155

21.08.2011 22:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

21.08.2011 21:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

21.08.2011 21:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

21.08.2011 21:13 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.237.22.164) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://87.248.217.254/update aktualisiert:
      vbase031.vdf 7.11.13.155
      aevdf.dat 7.11.13.155

21.08.2011 21:13 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.32
      VDF Version:	7.11.13.155

21.08.2011 21:12 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

21.08.2011 08:47 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.241.50.160) von hxxp://87.248.217.254/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

21.08.2011 08:47 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

21.08.2011 08:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.154

21.08.2011 08:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

20.08.2011 22:28 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

20.08.2011 22:28 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

20.08.2011 22:12 [Updater] Update erfolgreich durchgeführt
      Update auf Computer PATRICK-PC (79.237.20.170) von hxxp://87.248.217.254/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

20.08.2011 22:12 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

20.08.2011 08:39 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.154

20.08.2011 08:39 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

19.08.2011 22:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 22:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 21:36 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.32
      VDF Version:	7.11.13.154

19.08.2011 21:36 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.35.94) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://87.248.217.253/update aktualisiert:
      vbase014.vdf 7.11.13.125
      vbase015.vdf 7.11.13.126
      vbase016.vdf 7.11.13.127
      vbase017.vdf 7.11.13.128
      vbase018.vdf 7.11.13.129
      vbase019.vdf 7.11.13.130
      vbase020.vdf 7.11.13.131
      vbase021.vdf 7.11.13.132
      vbase022.vdf 7.11.13.133
      vbase023.vdf 7.11.13.134
      vbase024.vdf 7.11.13.135
      vbase025.vdf 7.11.13.136
      vbase026.vdf 7.11.13.137
      vbase027.vdf 7.11.13.138
      vbase028.vdf 7.11.13.139
      vbase029.vdf 7.11.13.140
      vbase030.vdf 7.11.13.141
      vbase031.vdf 7.11.13.154
      aevdf.dat 7.11.13.154

19.08.2011 21:36 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

19.08.2011 14:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.113

19.08.2011 14:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

19.08.2011 13:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 13:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 13:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.113

19.08.2011 13:30 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

19.08.2011 05:29 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 05:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.08.2011 05:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.113

19.08.2011 05:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

18.08.2011 22:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.08.2011 22:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.08.2011 15:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.113

18.08.2011 15:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

18.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.08.2011 05:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.32
      VDF Version:	7.11.13.113

18.08.2011 05:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

17.08.2011 21:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 21:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 17:28 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC 
      (79.241.32.110) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://87.248.217.253/update aktualisiert:
      vbase006.vdf 7.11.13.60
      vbase007.vdf 7.11.13.61
      vbase008.vdf 7.11.13.62
      vbase009.vdf 7.11.13.63
      vbase010.vdf 7.11.13.64
      vbase011.vdf 7.11.13.65
      vbase012.vdf 7.11.13.66
      vbase013.vdf 7.11.13.95
      vbase014.vdf 7.11.13.96
      vbase015.vdf 7.11.13.97
      vbase016.vdf 7.11.13.98
      vbase017.vdf 7.11.13.99
      vbase018.vdf 7.11.13.100
      vbase019.vdf 7.11.13.101
      vbase020.vdf 7.11.13.102
      vbase021.vdf 7.11.13.103
      vbase022.vdf 7.11.13.104
      vbase023.vdf 7.11.13.105
      vbase024.vdf 7.11.13.106
      vbase025.vdf 7.11.13.107
      vbase026.vdf 7.11.13.108
      vbase027.vdf 7.11.13.109
      vbase028.vdf 7.11.13.110
      vbase029.vdf 7.11.13.111
      vbase030.vdf 7.11.13.112
      vbase031.vdf 7.11.13.113
      aevdf.dat 7.11.13.113
      aeheur.dll 8.1.2.155
      aeset.dat 8.2.6.32

17.08.2011 17:28 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.06.32
      VDF Version:	7.11.13.113

17.08.2011 17:27 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

17.08.2011 16:44 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.30
      VDF Version:	7.11.13.48

17.08.2011 16:44 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

17.08.2011 16:43 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 16:43 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 16:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.30
      VDF Version:	7.11.13.48

17.08.2011 16:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

17.08.2011 16:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 16:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.30
      VDF Version:	7.11.13.48

17.08.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

17.08.2011 05:24 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 05:24 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.08.2011 05:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.30
      VDF Version:	7.11.13.48

17.08.2011 05:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21

16.08.2011 22:04 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.08.2011 22:04 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.08.2011 15:36 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.59
      Engine Version:	8.2.6.30
      VDF Version:	7.11.13.48

16.08.2011 15:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.21
         
und den Scanbericht.Ist aber der Bericht vom 1.Fund

Code:
ATTFilter

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 14. September 2011  16:49

Es wird nach 3373025 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 x64
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : PATRICK-PC

Versionsinformationen:
BUILD.DAT      : 10.2.0.700     35934 Bytes  21.07.2011 16:49:00
AVSCAN.EXE     : 10.3.0.7      484008 Bytes  30.06.2011 13:54:28
AVSCAN.DLL     : 10.0.5.0       57192 Bytes  30.06.2011 13:54:28
LUKE.DLL       : 10.3.0.5       45416 Bytes  30.06.2011 13:54:28
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 10:59:47
AVSCPLR.DLL    : 10.3.0.7      119656 Bytes  30.06.2011 13:54:28
AVREG.DLL      : 10.3.0.9       88833 Bytes  12.07.2011 19:02:24
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 08:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 14:15:11
VBASE002.VDF   : 7.11.3.0     1950720 Bytes  09.02.2011 14:15:12
VBASE003.VDF   : 7.11.5.225   1980416 Bytes  07.04.2011 12:46:54
VBASE004.VDF   : 7.11.8.178   2354176 Bytes  31.05.2011 18:36:12
VBASE005.VDF   : 7.11.10.251  1788416 Bytes  07.07.2011 14:07:01
VBASE006.VDF   : 7.11.13.60   6411776 Bytes  16.08.2011 15:27:49
VBASE007.VDF   : 7.11.13.61      2048 Bytes  16.08.2011 15:27:49
VBASE008.VDF   : 7.11.13.62      2048 Bytes  16.08.2011 15:27:49
VBASE009.VDF   : 7.11.13.63      2048 Bytes  16.08.2011 15:27:49
VBASE010.VDF   : 7.11.13.64      2048 Bytes  16.08.2011 15:27:49
VBASE011.VDF   : 7.11.13.65      2048 Bytes  16.08.2011 15:27:49
VBASE012.VDF   : 7.11.13.66      2048 Bytes  16.08.2011 15:27:49
VBASE013.VDF   : 7.11.13.95    166400 Bytes  17.08.2011 15:27:50
VBASE014.VDF   : 7.11.13.125   209920 Bytes  18.08.2011 19:36:42
VBASE015.VDF   : 7.11.13.157   184832 Bytes  22.08.2011 19:51:35
VBASE016.VDF   : 7.11.13.201   128000 Bytes  24.08.2011 14:23:03
VBASE017.VDF   : 7.11.13.234   160768 Bytes  25.08.2011 07:21:50
VBASE018.VDF   : 7.11.14.16    141312 Bytes  30.08.2011 20:14:22
VBASE019.VDF   : 7.11.14.48    133120 Bytes  31.08.2011 20:14:23
VBASE020.VDF   : 7.11.14.78    156160 Bytes  02.09.2011 18:35:55
VBASE021.VDF   : 7.11.14.109   126976 Bytes  06.09.2011 19:27:12
VBASE022.VDF   : 7.11.14.137   131584 Bytes  08.09.2011 15:21:07
VBASE023.VDF   : 7.11.14.166   196096 Bytes  12.09.2011 15:05:35
VBASE024.VDF   : 7.11.14.193   184832 Bytes  14.09.2011 14:47:45
VBASE025.VDF   : 7.11.14.194     2048 Bytes  14.09.2011 14:47:45
VBASE026.VDF   : 7.11.14.195     2048 Bytes  14.09.2011 14:47:45
VBASE027.VDF   : 7.11.14.196     2048 Bytes  14.09.2011 14:47:45
VBASE028.VDF   : 7.11.14.197     2048 Bytes  14.09.2011 14:47:45
VBASE029.VDF   : 7.11.14.198     2048 Bytes  14.09.2011 14:47:45
VBASE030.VDF   : 7.11.14.199     2048 Bytes  14.09.2011 14:47:45
VBASE031.VDF   : 7.11.14.202    13824 Bytes  14.09.2011 14:47:46
Engineversion  : 8.2.6.60  
AEVDF.DLL      : 8.1.2.1       106868 Bytes  28.03.2011 14:14:53
AESCRIPT.DLL   : 8.1.3.76     1626490 Bytes  27.08.2011 07:22:05
AESCN.DLL      : 8.1.7.2       127349 Bytes  28.03.2011 14:14:53
AESBX.DLL      : 8.2.1.34      323957 Bytes  03.06.2011 20:28:08
AERDL.DLL      : 8.1.9.15      639348 Bytes  09.09.2011 03:23:15
AEPACK.DLL     : 8.2.10.10     684407 Bytes  02.09.2011 15:29:35
AEOFFICE.DLL   : 8.1.2.13      201083 Bytes  28.07.2011 18:58:18
AEHEUR.DLL     : 8.1.2.167    3690871 Bytes  09.09.2011 03:23:14
AEHELP.DLL     : 8.1.17.7      254327 Bytes  28.07.2011 18:57:00
AEGEN.DLL      : 8.1.5.9       401780 Bytes  27.08.2011 07:21:53
AEEMU.DLL      : 8.1.3.0       393589 Bytes  28.03.2011 14:14:45
AECORE.DLL     : 8.1.23.0      196983 Bytes  27.08.2011 07:21:52
AEBB.DLL       : 8.1.1.0        53618 Bytes  28.03.2011 14:14:44
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  28.03.2011 14:14:57
AVPREF.DLL     : 10.0.3.2       44904 Bytes  30.06.2011 13:54:28
AVREP.DLL      : 10.0.0.10     174120 Bytes  18.05.2011 19:35:08
AVARKT.DLL     : 10.0.26.1     255336 Bytes  30.06.2011 13:54:28
AVEVTLOG.DLL   : 10.0.0.9      203112 Bytes  30.06.2011 13:54:28
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  17.06.2010 13:27:02
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  28.03.2011 14:14:57
NETNT.DLL      : 10.0.0.0       11624 Bytes  28.03.2011 14:15:04
RCIMAGE.DLL    : 10.0.0.35    2589544 Bytes  30.06.2011 13:54:28
RCTEXT.DLL     : 10.0.64.0      98664 Bytes  30.06.2011 13:54:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 14. September 2011  16:49

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'opera.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'DevDetect.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'BCU.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'BCUService.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'FourEngine.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '152' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'


Ende des Suchlaufs: Mittwoch, 14. September 2011  17:21
Benötigte Zeit: 31:28 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  24128 Verzeichnisse wurden überprüft
 478752 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 478752 Dateien ohne Befall
   5384 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 376572 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden
         
So bin durch soweit.Heute hat Antivir bis jetzt noch kein Alarm geschlagen.

Gruss
Patrick

Alt 16.09.2011, 19:50   #7
kira
/// Helfer-Team
 
EXP/Agent.AG - Standard

EXP/Agent.AG



1.
Verlauf, Cache und Cookies: Spuren beseitigen nach dem Surfen (Anleitung:

Mozilla Firefox
Netscape
Opera

2.
Fixen mit OTL
  • Starte die OTL.exe.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Kopiere folgendes Skript:
Code:
ATTFilter
:OTL
IE - HKCU\..\URLSearchHook:  - Reg Error: CLSID key missing. File not found
O32 - HKLM CDRom: AutoRun - 1
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup\rsrc\autorun.exe
O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\dinstall\command - "" = E:\Directx\dxsetup.exe
@Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:CE2C623F

:Commands
[purity]
[emptytemp]
         
  • und füge es hier ein:
  • Schließe alle Programme.
  • Klicke auf den Fix Button.
  • Klick auf .
  • OTL verlangt einen Neustart. Bitte zulassen.
  • Nach dem Neustart findest Du ein Textdokument.
    Kopiere den Inhalt hier in Deinen Thread.

3.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

4.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

5.
Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen.
Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung

-> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch
Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<<

► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 16.09.2011, 21:11   #8
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Browser Cache usw. gelöscht

OTL Log:

Code:
ATTFilter
All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found.
File E:\Setup\rsrc\autorun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found.
File E:\Directx\dxsetup.exe not found.
ADS C:\ProgramData\TEMP:CE2C623F deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Patrick
->Temp folder emptied: 37245107 bytes
->Temporary Internet Files folder emptied: 178588519 bytes
->Java cache emptied: 15715429 bytes
->FireFox cache emptied: 7458521 bytes
->Opera cache emptied: 26234823 bytes
->Flash cache emptied: 128482 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56468 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1619120 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 64372337 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 316,00 mb
 
 
OTL by OldTimer - Version 3.2.28.0 log created on 09162011_220454
 
Files\Folders moved on Reboot...
C:\Users\Patrick\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
 
Registry entries deleted on Reboot...
         
SuperAntiSpyware: Hoffe das ist das richtige

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com
 
Generated 09/16/2011 at 10:39 PM
 
Application Version : 5.0.1118
 
Core Rules Database Version : 7701
Trace Rules Database Version: 5513
 
Scan type       : Complete Scan
Total Scan Time : 00:19:28
 
Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator
 
Memory items scanned      : 588
Memory threats detected   : 0
Registry items scanned    : 73754
Registry threats detected : 0
File items scanned        : 43781
File threats detected     : 22
 
Adware.Tracking Cookie
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@ad2.adfarm1.adition[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@ad4.adfarm1.adition[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adfarm1.adition[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adform[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adtech[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adx.chip[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@apmebf[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@atdmt[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@doubleclick[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@fastclick[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@mediaplex[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@smartadserver[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@track.adform[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@tracking.quisma[2].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@zanox[1].txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\84Z6HS72.txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\HOP4FTEH.txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\UQNSFNJI.txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\EVKPKGC4.txt
    C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\8ATYTH3B.txt
    C:\USERS\PATRICK\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\PATRICK@ADFARM1.ADITION[2].TXT
    .adtech.de [ C:\USERS\PATRICK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\G51KZE1Q.DEFAULT\COOKIES.SQLITE ]
         
Ist Punkt 5 zwingend notwendig?Irgendwie blicke ich das nicht durch.Die Externe Platte war schon seit ewigkeiten nicht mehr angeschlossen und an fremden Rechner kommt die auch nicht dran.

Sonst läuft der Rechner bis jetzt tadellos ohne Meldung usw.

Alt 17.09.2011, 04:10   #9
kira
/// Helfer-Team
 
EXP/Agent.AG - Standard

EXP/Agent.AG



mach bitte die Prüfung ohne Externe Platte
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 17.09.2011, 08:24   #10
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



So hier das Log

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6528
# api_version=3.0.2
# EOSSerial=9b128c46f35b9b488eb8bc750eb77c7e
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-09-17 07:21:20
# local_time=2011-09-17 09:21:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1797 16775165 100 94 60277 52778732 26899 0
# compatibility_mode=5893 16776574 100 94 11118833 67871761 0 0
# compatibility_mode=8192 67108863 100 0 349 349 0 0
# scanned=216958
# found=0
# cleaned=0
# scan_time=2169
         

Alt 18.09.2011, 04:27   #11
kira
/// Helfer-Team
 
EXP/Agent.AG - Standard

EXP/Agent.AG



1.
Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf:
Code:
ATTFilter
CCleaner
         
- Zeitweise laufen lassen:-> Anleitung

2.
Tool-Bereinigung mit OTL

Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
  • Bitte lade Dir (falls noch nicht vorhanden) OTL von OldTimer herunter.
  • Speichere es auf Deinem Desktop.
  • Doppelklick auf OTL.exe um das Programm auszuführen.
  • Vista und Windows 7 User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen.
  • Klicke auf den Button "Bereinigung"
  • OTL fragt eventuell nach einem Neustart.
    Sollte es dies tun, so lasse dies bitte zu.
Anmerkung: Nach dem Neustart werden OTL und andere Helferprogramme, die Du im Laufe der Bereinigung heruntergeladen hast, nicht mehr vorhanden sein. Sie wurden entfernt. Es ist daher Ok, wenn diese Programme nicht mehr vorhanden sind. Sollten noch welche übrig geblieben sein, lösche sie manuell.

3.
Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes:
Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen
Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen
also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein!

4.
Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
- Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, eventuell auch die PIN für das Online-Banking)
Tipps:
Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
auch noch hier unter: Sicheres Kennwort (Password)

Lesestoff Nr.1:
  • Wie erstelle ich ein eingeschränktes Benutzerkonto?
  • Software immer auf dem neuesten Stand halten!:
    ALLE auf dem System installierten Programme und Treiber, sollten regelmäßig upgedatet werden um Sicherheitslücken zu vermeiden und um das reibungslose Arbeitsabläufe zu erreichen!
  • Ein sicherer Browser als IE z.B. *Ein Wechsel des Standardbrowsers zu...von SETI@home* - Firefox - FirefoxWiki/Einstellungen - Erweiterungen für Firefox - Standardbrowser
  • Sichere eMail Clients z.B. Thunderbird-->Erweiterungen für Mozilla Thunderbird
  • Sichere Paswort - Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern)
    auch noch hier unter: Sicheres Kennwort (Password)
    Die fünf häufigsten Passwort-Fehler[/b[
  • "Never accept software from strangers" - Installiere grundsätzlich immer nur Programme, die Du auch wirklich benötigst und von denen Du überzeugt bist, dass sie seriös sind.
    Du hast die Wahl!, welche zusätzlichen Komponenten noch installiert werden sollen? -> Bei der Installation immer mitlesen, Sponsoren und Partnerprogramme, Toolbars oder eventuell noch andere extra angebotene Programme möglichst abwählen!
  • NICHT irgendwelche Programme aus dem Netz laden, wenn nicht zu 100% fest steht, dass es sich dabei um saubere Software handelt. Nette Versprechen der Hersteller garantieren noch lange keine einwandfreie Funktionsweise, also vorher blättere die Seiten bei GOOGLE, da kannst Du Dir wertvolle Informationen holen!!!
  • Vorsicht bei der Nutzung fremder Computer und anschliessbare Externe Speichermedien wie Festplatte, USB Sticks, Speicherkarten usw![/color] - IT-Betrüger machen keinen Urlaub!/bsi-fuer-buerger.de - auch zeitweise anschließen und scannen lassen (sehe unter `kostenlose Online-Viren-Scanner`)
  • Webseiten ohne Gültiges Impressum nicht besuchen
  • Lizenzkosten sparen? - Vorsicht bei Dateien/Programmen aus nicht vertrauenswürdigen Quellen! - "full Keygen, Crack, Serial, Warez, keygenerators" etc.
    Sind immer verseucht mit diverse Malware/Schadprogramme/Code, es gibt keine seite wo Viren frei ist. (Man sollte nicht absitlich der Teufel holen) Eine weitere höchst unsichere Quelle ist das File-Sharing der sog. (Musik-)Tauschbörsen.
    ► Ausserdem machst Du dich damit strafbar!
  • Nur eine Firewall sowie ein Antiviren Programm verwenden, welche sich immer auf dem aktuellsten Stand befinden sollten!
    Das Installieren von `zuviel` Software beeinträchtigt die Systemleistung und Sicherheit, verlangsamt den Start-Vorgang enorm und belastet den Arbeitsspeicher (weil laufen ja die Programme nebeneinander gleichzeitig, die viel Performance fressen, aber wenig Qualität bringen). Im Laufe der Zeit wird der rechner durch zu viel unnötigen Ballast immer langsamer, und unsicherer. Um so mehr Programme installiert sind, um so häufiger treten Probleme auf, die dann unter Umständen nur schwer lösen können. Dazu kommt noch, das einige Programme große Sicherheitsrisiken mit sich bringen
  • Virenscanner
  • BSI für Bürger
  • SETI@home - [Sicherheit] Sicherheitskonzept
  • Entwicklung schädlicher Websites/viruslist.com
  • Brennpunkt: Bilder und Töne
    Gefährliche Bilder, schräge Töne/BSI

** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !!
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen - Die auf dem Speichermedium gesicherten Daten sollten auch mit einbezogen werden!
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
Lesestoff Nr.2:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:wünsch Dir alles Gute
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 18.09.2011, 08:42   #12
Patrick83
 
EXP/Agent.AG - Standard

EXP/Agent.AG



Danke für alles!
Werd mir mühe geben alles so umzusetzen wie beschrieben.

Grüsse
Patrick

Antwort

Themen zu EXP/Agent.AG
aktualisiert, alarm, bräuchte, gefunde, heute, komplett, nichts, scan, scanne, scannen, schonmal, surfe, surfen, verschoben




Ähnliche Themen: EXP/Agent.AG


  1. Avira Funde: TR/Spy.Agent.1246416 und TR/Spy.Agent.1793892
    Plagegeister aller Art und deren Bekämpfung - 09.10.2015 (17)
  2. Sefnit-HU, Agent-ASEB, Agent-ARQX von Avast gefunden...
    Plagegeister aller Art und deren Bekämpfung - 20.11.2013 (23)
  3. Mit Malwarebytes Backdoor/Agent ; Trojaner/Agent gefunden. Was Tun?
    Log-Analyse und Auswertung - 05.03.2013 (18)
  4. Antivir findet ADWARE/Agent.Gaba.peg und TR/Agent.370144
    Log-Analyse und Auswertung - 09.07.2012 (5)
  5. TR/Agent.379392.F, TR/Drop.Agent.dil, TR/Crypt.ZPACK.Gen2 bei AntiVir gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.12.2011 (43)
  6. mehrere Trojaner gefunden: Spy.Agent.OGS, Spy.Banker.Gen2, Graftor.9201.6, Agent.237568.6
    Log-Analyse und Auswertung - 20.12.2011 (23)
  7. pc friert ein- malware (TR/Spy.Zbot, TR/Agent.282624.k , BDS.Hupigon, JS/Agent.30510, )
    Plagegeister aller Art und deren Bekämpfung - 07.03.2011 (3)
  8. Trojanische Pferde (3) mit AVIRA gefunden: TR/Agent.ccg TR/Dropper.Gen TR/Agent.98816.14.B
    Plagegeister aller Art und deren Bekämpfung - 27.10.2010 (21)
  9. offenes system? TR/Agent.bfpp HTML/Ydergda.B TR/Riner.ZK TR/Riern.H.7 JAVA/Agent.BH
    Plagegeister aller Art und deren Bekämpfung - 18.10.2010 (1)
  10. RKIT/agent.biiu, TR/agent.ruo, TR/Crypt.ZPACK.Gen alle guten Dinge sind drei hahahaha
    Plagegeister aller Art und deren Bekämpfung - 06.09.2010 (25)
  11. TR/Dldr.MSIL.Agent.ON - TR/Agent.204800.BH - noch mehr?
    Plagegeister aller Art und deren Bekämpfung - 09.07.2010 (29)
  12. Verseuchter Rechner mit TR/Click.Agent.AC, TR/Dlder.Mediket.A, ADSPY/Agent.L usw.
    Plagegeister aller Art und deren Bekämpfung - 08.07.2010 (23)
  13. Trojanerr Epidemie- Agent.AN260, 261, 262, Agent.dyur, Bubnix.S
    Plagegeister aller Art und deren Bekämpfung - 20.05.2010 (25)
  14. TR/Agent.RUO.3 in der Datei 'C:\Windows\System32\wineon.dll' und DR/Agent.ruo ...
    Plagegeister aller Art und deren Bekämpfung - 13.04.2010 (6)
  15. 5 Trojaner ( u.a. TR/Agent.25600.24, TR/Agent.38400.6...) + Rootkit
    Plagegeister aller Art und deren Bekämpfung - 01.03.2010 (1)
  16. BDS/Agent.rfw ; BDS/Agent.rfv ; TR/Agent.wyn ; TR/Dldr.FraudLoad.vbxt
    Log-Analyse und Auswertung - 13.10.2009 (1)
  17. 3 Trojaner: Agent NBU / Agent.BI und WinShow.NAL - kriegs nicht gelöscht :(
    Log-Analyse und Auswertung - 20.03.2005 (1)

Zum Thema EXP/Agent.AG - Hallo, hab ein Problem.Antivir hat heute beim Surfen "EXP/Agent.AG" gefunden. Nachdem Antivir es in die Quaratäne verschoben hat hab ich ihn gelöscht.Dann Antivir aktualisiert und komplett scannen lassen.Da wurde nichts - EXP/Agent.AG...
Archiv
Du betrachtest: EXP/Agent.AG auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.