|
Plagegeister aller Art und deren Bekämpfung: EXP/Agent.AGWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
14.09.2011, 20:49 | #1 |
| EXP/Agent.AG Hallo, hab ein Problem.Antivir hat heute beim Surfen "EXP/Agent.AG" gefunden. Nachdem Antivir es in die Quaratäne verschoben hat hab ich ihn gelöscht.Dann Antivir aktualisiert und komplett scannen lassen.Da wurde nichts gefunden. Grade eben hat Antivir wieder Alarm geschlagen. Ich bräuchte da mal eure Hilfe bitte! Danke schonmal im voraus! Gruss Patrick |
15.09.2011, 06:23 | #2 | ||
/// Helfer-Team | EXP/Agent.AG Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. Rechtsklick auf den AntiVir-Schirm in der Taskleiste -> AntiVir starten -> Übersicht -> Ereignisse jeden Fund markieren -> Rechtsklick auf Funde -> Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. ► auch wenn komplette Scanergebnis von Antivir vorliegt bzw spechert hast, bitte posten! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
15.09.2011, 15:21 | #3 |
| EXP/Agent.AG Hallo,
__________________also Anti-Malware hat wohl nichts gefunden.Das ist das was mir das Programm ausgespuckt hat.Hoffe ich hab das richtig gemacht und das mit dem Log klappt Code:
ATTFilter Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 7721 Windows 6.1.7601 Service Pack 1 Internet Explorer 9.0.8112.16421 15.09.2011 16:13:44 mbam-log-2011-09-15 (16-13-44).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 408031 Laufzeit: 24 Minute(n), 27 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
15.09.2011, 15:29 | #4 |
| EXP/Agent.AG So hier sind die Logs von OTL: OTL Logfile: Code:
ATTFilter OTL logfile created on: 15.09.2011 16:23:34 - Run 1 OTL by OldTimer - Version 3.2.28.0 Folder = D:\ 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 7,99 Gb Total Physical Memory | 5,71 Gb Available Physical Memory | 71,46% Memory free 15,98 Gb Paging File | 13,70 Gb Available in Paging File | 85,70% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 200,01 Gb Total Space | 156,57 Gb Free Space | 78,28% Space Free | Partition Type: NTFS Drive D: | 731,41 Gb Total Space | 693,27 Gb Free Space | 94,79% Space Free | Partition Type: NTFS Computer Name: PATRICK-PC | User Name: Patrick | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Processes (SafeList) ========== PRC - D:\OTL.exe (OldTimer Tools) PRC - C:\Program Files (x86)\Opera\opera.exe (Opera Software) PRC - C:\Windows\SysWOW64\PnkBstrA.exe () PRC - C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) PRC - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) PRC - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) PRC - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) PRC - C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe () PRC - C:\Windows\SysWOW64\wbem\WmiPrvSE.exe (Microsoft Corporation) PRC - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVM, Inc.) PRC - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (DeviceVM, Inc.) PRC - C:\Program Files (x86)\ASUS\EPU-4 Engine\FourEngine.exe (ASUSTeK Computer Inc.) PRC - C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe (ACD Systems, Ltd.) ========== Modules (No Company Name) ========== MOD - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () MOD - C:\Programme\WinRAR\RarExt32.dll () MOD - C:\Windows\SysWOW64\AsIO.dll () MOD - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\sqlite3.dll () MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\AsSpindownTimeout.dll () MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\AiNap.dll () MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\vvc.dll () MOD - C:\Program Files (x86)\ASUS\EPU-4 Engine\pngio.dll () ========== Win32 Services (SafeList) ========== SRV - (PnkBstrA) -- C:\Windows\SysWOW64\PnkBstrA.exe () SRV - (nvUpdatusService) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (NVIDIA Corporation) SRV - (Stereo Service) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (NVIDIA Corporation) SRV - (AntiVirService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) SRV - (AdobeARMservice) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated) SRV - (AntiVirSchedulerService) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira GmbH) SRV - (ICQ Service) -- C:\Program Files (x86)\ICQ6Toolbar\ICQ Service.exe () SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation) SRV - (BCUService) -- C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCUService.exe (DeviceVM, Inc.) SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation) ========== Driver Services (SafeList) ========== DRV:64bit: - (Point64) -- C:\Windows\SysNative\drivers\point64.sys (Microsoft Corporation) DRV:64bit: - (avipbb) -- C:\Windows\SysNative\drivers\avipbb.sys (Avira GmbH) DRV:64bit: - (avgntflt) -- C:\Windows\SysNative\drivers\avgntflt.sys (Avira GmbH) DRV:64bit: - (RTL8167) -- C:\Windows\SysNative\drivers\Rt64win7.sys (Realtek ) DRV:64bit: - (NVHDA) -- C:\Windows\SysNative\drivers\nvhda64v.sys (NVIDIA Corporation) DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices) DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices) DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company) DRV:64bit: - (TsUsbFlt) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys (Microsoft Corporation) DRV:64bit: - (VIAHdAudAddService) -- C:\Windows\SysNative\drivers\viahduaa.sys (VIA Technologies, Inc.) DRV:64bit: - (MTsensor) -- C:\Windows\SysNative\drivers\ASACPI.sys () DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.) DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation) DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology) DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation) DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation) DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation) DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.) DRV - (pfc) -- C:\Windows\SysWOW64\drivers\pfc.sys (Padus, Inc.) DRV - (WIMMount) -- C:\Windows\SysWOW64\drivers\wimmount.sys (Microsoft Corporation) DRV - (prohlp02) -- C:\Windows\System32\drivers\prohlp02.sys (Protection Technology) DRV - (prodrv06) -- C:\Windows\System32\drivers\prodrv06.sys (Protection Technology) DRV - (sfhlp01) -- C:\Windows\System32\drivers\sfhlp01.sys (Protection Technology) DRV - (prosync1) -- C:\Windows\System32\drivers\prosync1.sys (Protection Technology) ========== Standard Registry (SafeList) ========== ========== Internet Explorer ========== IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = D:\ IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/ IE - HKCU\..\URLSearchHook: - Reg Error: CLSID key missing. File not found IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ) IE - HKCU\..\URLSearchHook: {BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll (DeviceVM, Inc.) IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0 FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll () FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.) FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.) FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\4.0.60531.0\npctrl.dll ( Microsoft Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation) FF - HKLM\Software\MozillaPlugins\Adobe Reader: D:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011.05.11 18:36:45 | 000,000,000 | ---D | M] FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011.05.11 18:36:46 | 000,000,000 | ---D | M] [2011.06.10 18:46:38 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Patrick\AppData\Roaming\mozilla\Extensions O1 HOSTS File: ([2009.06.10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts O2:64bit: - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC) O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Program Files (x86)\ICQ6Toolbar\ICQToolBar.dll (ICQ) O4:64bit: - HKLM..\Run: [IntelliPoint] C:\Program Files\Microsoft IntelliPoint\ipoint.exe (Microsoft Corporation) O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH) O4 - HKLM..\Run: [BCU] C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\BCU.exe (DeviceVM, Inc.) O4 - HKLM..\Run: [Device Detector] C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe (ACD Systems, Ltd.) O4 - HKLM..\Run: [HDAudDeck] C:\Program Files (x86)\VIA\VIAudioi\VDeck\VDeck.exe (VIA) O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation) O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5 O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3 O9 - Extra Button: ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - d:\Program Files (x86)\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra 'Tools' menuitem : ICQ7.5 - {7578ADEA-D65F-4C89-A249-B1C88B6FFC20} - d:\Program Files (x86)\ICQ7.5\ICQ.exe (ICQ, LLC.) O9 - Extra Button: Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O9 - Extra 'Tools' menuitem : Click to call with Skype - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O1364bit: - gopher Prefix: missing O13 - gopher Prefix: missing O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26) O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object) O18:64bit: - Protocol\Handler\skype-ie-addon-data - No CLSID value found O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation) O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found O20 - HKLM Winlogon: Shell - (explorer.exe) -C:\Windows\SysWow64\explorer.exe (Microsoft Corporation) O20 - HKLM Winlogon: UserInit - (userinit.exe) -C:\Windows\SysWow64\userinit.exe (Microsoft Corporation) O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found. O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup\rsrc\autorun.exe O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\dinstall\command - "" = E:\Directx\dxsetup.exe O34 - HKLM BootExecute: (autocheck autochk *) O35:64bit: - HKLM\..comfile [open] -- "%1" %* O35:64bit: - HKLM\..exefile [open] -- "%1" %* O35 - HKLM\..comfile [open] -- "%1" %* O35 - HKLM\..exefile [open] -- "%1" %* O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %* O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %* O37 - HKLM\...com [@ = comfile] -- "%1" %* O37 - HKLM\...exe [@ = exefile] -- "%1" %* ========== Files/Folders - Created Within 30 Days ========== [2011.10.06 15:02:03 | 000,000,000 | -HSD | C] -- C:\System Volume Information [2011.10.06 14:59:56 | 000,000,000 | ---D | C] -- C:\Windows\Panther [2011.10.06 14:04:58 | 000,000,000 | ---D | C] -- C:\Windows\Prefetch [2011.09.15 15:46:01 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware [2011.09.14 16:57:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype [2011.09.13 13:19:30 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6E5DB0D3-443D-4182-833F-3F0563EE58CA} [2011.09.12 18:45:26 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{AFFD4382-E883-4610-B142-D0445958984E} [2011.09.12 18:45:14 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{1C61E098-517E-4A2F-A85C-02E488AD0E72} [2011.09.12 17:00:43 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Roaming\Tropico 3 [2011.09.09 20:33:17 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{EC9FC570-28C3-46E2-A4CB-C2BE4E2E2C21} [2011.09.09 18:16:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\simfy [2011.09.09 05:23:00 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\Diagnostics [2011.09.07 19:54:34 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{1E6C2ED1-2E64-44C0-A18C-A694540114C9} [2011.09.05 18:03:17 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E155F207-A397-4DD0-9B0E-2696AD8ACE7C} [2011.09.04 14:34:52 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Live [2011.09.04 14:33:10 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{74D4C8EB-DDD4-4615-89E9-E7C2C7E4AC42} [2011.09.04 14:32:58 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{36E84BBE-F3AB-4687-9F03-83614B7418A2} [2011.09.04 08:49:21 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{5CAE2A18-FC73-47CE-B31E-4CDE48115EDD} [2011.09.04 08:49:09 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{95CFEA1E-B653-4414-9DDB-0648D9AD4A5E} [2011.09.03 20:25:49 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{B60DD03E-BEC0-4330-9728-17102DDB38EF} [2011.09.03 08:44:45 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{A7678EBD-F80C-4B3B-A467-300BF9E2311C} [2011.09.02 22:28:56 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{BAD25719-22FA-48C3-9FC0-820A136A4509} [2011.09.02 05:25:15 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{5C6AAEC8-C6A9-4A3E-A9A9-E47CA0DCA6C9} [2011.09.02 05:25:02 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E0B57CBE-D3E7-4B76-ACBA-24728168F63D} [2011.09.01 16:46:58 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6DA9E0D6-6740-473A-B523-ED3F8AD70A34} [2011.09.01 16:42:36 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{B9F749DF-F1BA-4E40-B3BB-654ABD220F89} [2011.09.01 16:40:55 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{07A149E4-CA97-47A7-A374-E27134275656} [2011.08.28 09:57:33 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{E2DE794A-81E3-4135-B4CB-E4DEFE232184} [2011.08.26 18:27:37 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{6DD30558-96EA-42CE-BAFD-296B32992F64} [2011.08.25 13:51:34 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{00518134-2904-4FC9-9DB1-85CA089ACADB} [2011.08.24 16:50:45 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{48A2B734-89FF-4BD5-84D8-CEB5E254301E} [2011.08.23 21:39:24 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{C61B0D49-9144-45A2-86F9-7AD55243E69E} [2011.08.21 19:33:59 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9C9ECEF6-9AA6-4F9A-9CDA-3835ED3FECBB} [2011.08.21 15:20:11 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{0458A92B-7EC4-44B2-9DDF-94990EA229A9} [2011.08.19 15:14:23 | 000,000,000 | ---D | C] -- C:\Users\Patrick\Documents\SHIFT 2 UNLEASHED [2011.08.19 15:11:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Electronic Arts [2011.08.19 15:11:26 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\Electronic Arts [2011.08.18 18:45:45 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sierra [2011.08.18 18:45:29 | 001,053,184 | ---- | C] (Cendant Software) -- C:\Windows\SysWow64\SierraNW.dll [2011.08.18 18:45:29 | 000,490,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Oleaut32.1 [2011.08.18 18:45:29 | 000,231,936 | ---- | C] (Cendant Software) -- C:\Windows\SysWow64\SNWValid.dll [2011.08.18 18:45:28 | 000,000,000 | ---D | C] -- C:\Windows\solcache [2011.08.18 18:43:33 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Sierra On-Line [2011.08.18 18:43:16 | 000,305,664 | ---- | C] (InstallShield Software Corporation ) -- C:\Windows\IsUn0407.exe [2011.08.18 16:46:38 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{7247D0F0-EC7C-405A-B1F2-8A5BAE7E12FD} [2011.08.17 20:50:33 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{58FDC4FE-473C-4764-A663-40E34BE64A37} [2011.08.17 18:49:51 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CDex [2011.08.17 18:41:37 | 000,000,000 | ---D | C] -- C:\Windows\uninstall [2011.08.17 17:23:50 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9501897E-5940-4C6F-97C5-B25B1611C1C4} [2011.08.16 21:08:49 | 000,000,000 | ---D | C] -- C:\Users\Patrick\AppData\Local\{9AF9D82F-19CD-4739-9FB0-B934033A8875} [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] ========== Files - Modified Within 30 Days ========== [2011.10.06 14:07:56 | 000,052,953 | ---- | M] () -- C:\Windows\SysWow64\license.rtf [2011.10.06 14:07:56 | 000,052,953 | ---- | M] () -- C:\Windows\SysNative\license.rtf [2011.09.15 15:46:01 | 000,001,113 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.09.15 15:41:59 | 000,014,832 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 [2011.09.15 15:41:59 | 000,014,832 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 [2011.09.15 15:34:34 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat [2011.09.15 15:34:29 | 2140,446,719 | -HS- | M] () -- C:\hiberfil.sys [2011.09.14 18:38:56 | 001,498,506 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI [2011.09.14 18:38:56 | 000,653,928 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat [2011.09.14 18:38:56 | 000,615,810 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat [2011.09.14 18:38:56 | 000,129,800 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat [2011.09.14 18:38:56 | 000,106,190 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat [2011.09.14 16:57:28 | 000,002,517 | ---- | M] () -- C:\Users\Public\Desktop\Skype.lnk [2011.09.10 17:11:59 | 000,111,928 | ---- | M] () -- C:\Windows\SysWow64\PnkBstrB.exe [2011.09.09 18:16:16 | 000,000,622 | ---- | M] () -- C:\Users\Public\Desktop\simfy.lnk [2011.08.31 17:00:50 | 000,025,416 | ---- | M] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys [2011.08.20 08:39:13 | 000,276,360 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT [2011.08.18 18:45:54 | 000,000,073 | ---- | M] () -- C:\Windows\wininit.ini [2011.08.18 18:45:45 | 000,000,332 | ---- | M] () -- C:\Windows\SIERRA.INI [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ] ========== Files Created - No Company Name ========== [2011.10.06 14:07:46 | 000,001,326 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk [2011.10.06 14:07:44 | 000,001,345 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk [2011.10.06 14:04:42 | 2140,446,719 | -HS- | C] () -- C:\hiberfil.sys [2011.09.15 15:46:01 | 000,001,113 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk [2011.09.04 14:35:18 | 000,001,490 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk [2011.08.18 18:45:54 | 000,000,073 | ---- | C] () -- C:\Windows\wininit.ini [2011.08.18 18:43:16 | 000,000,332 | ---- | C] () -- C:\Windows\SIERRA.INI [2011.08.03 03:31:54 | 000,311,912 | ---- | C] () -- C:\Windows\SysWow64\nvStreaming.exe [2011.07.09 09:42:45 | 000,040,960 | R--- | C] () -- C:\Windows\SysWow64\psfind.dll [2011.06.11 10:44:16 | 000,682,280 | ---- | C] () -- C:\Windows\SysWow64\pbsvc.exe [2011.06.02 10:11:09 | 000,000,331 | ---- | C] () -- C:\Windows\game.ini [2011.05.11 17:50:31 | 000,111,928 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrB.exe [2011.05.11 17:50:30 | 002,601,752 | ---- | C] () -- C:\Windows\SysWow64\pbsvc_moh.exe [2011.05.11 17:50:30 | 000,066,872 | ---- | C] () -- C:\Windows\SysWow64\PnkBstrA.exe [2011.05.11 15:20:24 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat [2011.05.11 14:19:20 | 000,024,576 | R--- | C] () -- C:\Windows\SysWow64\AsIO.dll [2011.05.11 14:19:20 | 000,013,440 | R--- | C] () -- C:\Windows\SysWow64\drivers\AsIO.sys [2011.05.11 14:19:19 | 000,010,216 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp32.sys [2011.05.11 14:19:18 | 000,011,832 | ---- | C] () -- C:\Windows\SysWow64\drivers\AsInsHelp64.sys [2011.05.11 14:15:20 | 000,034,472 | ---- | C] () -- C:\Windows\Ascd_log.ini [2011.05.11 14:14:27 | 000,001,769 | ---- | C] () -- C:\Windows\Language_trs.ini [2011.05.11 14:14:18 | 000,026,959 | ---- | C] () -- C:\Windows\Ascd_tmp.ini [2011.04.09 18:55:28 | 000,179,261 | ---- | C] () -- C:\Windows\SysWow64\xlive.dll.cat [2009.07.14 07:38:36 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat [2009.07.14 04:35:51 | 000,000,741 | ---- | C] () -- C:\Windows\SysWow64\NOISE.DAT [2009.07.14 04:34:42 | 000,215,943 | ---- | C] () -- C:\Windows\SysWow64\dssec.dat [2009.07.14 02:10:29 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin [2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll [2009.07.13 23:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll [2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\SysWow64\mlang.dat [2009.04.02 14:30:14 | 000,010,296 | ---- | C] () -- C:\Windows\SysWow64\drivers\ASUSHWIO.SYS [2002.03.21 14:39:02 | 000,073,728 | R--- | C] () -- C:\Windows\SysWow64\UNACEV2.DLL [2002.03.20 21:01:06 | 000,006,688 | R--- | C] () -- C:\Windows\SysWow64\Digita.sys [2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportUSB.dll [2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportSerial.dll [2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportIrDA.dll [2002.03.20 21:00:20 | 000,049,152 | R--- | C] () -- C:\Windows\SysWow64\TransportIrCOMM.dll ========== Alternate Data Streams ========== @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:CE2C623F < End of report > und OTL Logfile: Code:
ATTFilter OTL Extras logfile created on: 15.09.2011 16:23:34 - Run 1 OTL by OldTimer - Version 3.2.28.0 Folder = D:\ 64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation Internet Explorer (Version = 9.0.8112.16421) Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy 7,99 Gb Total Physical Memory | 5,71 Gb Available Physical Memory | 71,46% Memory free 15,98 Gb Paging File | 13,70 Gb Available in Paging File | 85,70% Paging File free Paging file location(s): ?:\pagefile.sys [binary data] %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86) Drive C: | 200,01 Gb Total Space | 156,57 Gb Free Space | 78,28% Space Free | Partition Type: NTFS Drive D: | 731,41 Gb Total Space | 693,27 Gb Free Space | 94,79% Space Free | Partition Type: NTFS Computer Name: PATRICK-PC | User Name: Patrick | Logged in as Administrator. Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days ========== Extra Registry (SafeList) ========== ========== File Associations ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .html[@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software) .url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>] .cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation) .html [@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software) ========== Shell Spawning ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation) InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [ACDBrowse] -- "D:\Program Files (x86)\ACD Systems\ACDSee\6.0\ACDSee6.exe" "%1" (ACD Systems Ltd.) Directory [AddToPlaylistVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command] batfile [open] -- "%1" %* cmdfile [open] -- "%1" %* comfile [open] -- "%1" %* cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation) exefile [open] -- "%1" %* helpfile [open] -- Reg Error: Key error. htmlfile [edit] -- Reg Error: Key error. htmlfile [print] -- rundll32.exe %windir%\system32\mshtml.dll,PrintHTML "%1" http [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software) inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation) piffile [open] -- "%1" %* regfile [merge] -- Reg Error: Key error. scrfile [config] -- "%1" scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l scrfile [open] -- "%1" /S txtfile [edit] -- Reg Error: Key error. Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 Directory [ACDBrowse] -- "D:\Program Files (x86)\ACD Systems\ACDSee\6.0\ACDSee6.exe" "%1" (ACD Systems Ltd.) Directory [AddToPlaylistVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" () Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation) Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Directory [PlayWithVLC] -- "d:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" () Directory [Winamp.Bookmark] -- "C:\Program Files (x86)\Winamp\winamp.exe" /BOOKMARK "%1" (Nullsoft, Inc.) Directory [Winamp.Enqueue] -- "C:\Program Files (x86)\Winamp\winamp.exe" /ADD "%1" (Nullsoft, Inc.) Directory [Winamp.Play] -- "C:\Program Files (x86)\Winamp\winamp.exe" "%1" (Nullsoft, Inc.) Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) Folder [explore] -- Reg Error: Value error. Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation) ========== Security Center Settings ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] "cval" = 1 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring] 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] "VistaSp1" = 28 4D B2 76 41 04 CA 01 [binary data] "AntiVirusOverride" = 0 "AntiSpywareOverride" = 0 "FirewallOverride" = 0 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc] ========== Firewall Settings ========== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] "DisableNotifications" = 0 "EnableFirewall" = 1 ========== Authorized Applications List ========== ========== HKEY_LOCAL_MACHINE Uninstall List ========== 64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "{180C8888-50F1-426B-A9DC-AB83A1989C65}" = Windows Live Language Selector "{1ACC8FFB-9D84-4C05-A4DE-D28A9BC91698}" = Windows Live ID Sign-in Assistant "{624C7F0A-89B2-4C49-9CAB-9D69613EC95A}" = Microsoft IntelliPoint 8.2 "{95120000-00B9-0409-1000-0000000FF1CE}" = Microsoft Application Error Reporting "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.3DVision" = NVIDIA 3D Vision Treiber 280.26 "{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 280.26 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 280.26 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NVIRUSB" = NVIDIA 3D Vision Controller-Treiber 280.19 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update" = NVIDIA Update 1.4.28 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.2.23.3 "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application "{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_NVIDIA.Update" = NVIDIA Update Components "{DA54F80E-261C-41A2-A855-549A144F2F59}" = Windows Live MIME IFilter "{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile "Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack "Microsoft IntelliPoint 8.2" = Microsoft IntelliPoint 8.2 "WinRAR archiver" = WinRAR 4.00 (64-Bit) [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer "{0D3CECCA-A589-ECCA-EC0B-2F98F2789F60}" = simfy "{1A20BC22-8F21-4A2A-9F4A-E31FC0E5C7E3}" = ACDSee 6.0 PowerPack "{1DDB95A4-FD7B-4517-B3F1-2BCAA96879E6}" = Windows Live Writer Resources "{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 "{1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}" = Junk Mail filter update "{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions "{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform "{26A24AE4-039D-4CA4-87B4-2F83216025FF}" = Java(TM) 6 Update 26 "{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack "{412B69AF-C352-4F6F-A318-B92B3CB9ACC6}" = Titan Quest "{415030B8-3E8B-462A-8C03-41D95AA3AB3B}" = Medal of Honor (TM) "{434D0831-A4CC-401A-9E74-621000018401}" = F1 2010 "{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater "{4CB0307C-565E-4441-86BE-0DF2E4FB828C}" = Microsoft Games for Windows Marketplace "{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053 "{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE "{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 "{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable "{7578ADEA-D65F-4C89-A249-B1C88B6FFC20}" = ICQ7.5 "{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable "{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform "{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 "{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller Driver For Windows Vista and Later "{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight "{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT "{8F66047B-1AF3-40D9-80D7-106E2EDC2C2A}" = EPU-4 Engine "{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 "{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 "{9D56775A-93F3-44A3-8092-840E3826DE30}" = Windows Live Mail "{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common "{AA59DDE4-B672-4621-A016-4C248204957A}" = Skype™ 5.5 "{AAAFC670-569B-4A2F-82B4-42945E0DE3EF}" = Windows Live Writer "{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Deutsch "{B1239994-A850-44E2-BED8-E70A21124E16}" = Windows Live Mail "{B5C5C17E-FEF6-4062-8151-A427AE8AF9D7}" = Titan Quest Immortal Throne "{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Click to Call with Skype "{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX "{BA88EE67-8974-459D-A1DB-C8281D9AC6F6}" = Browser Configuration Utility "{BA8A4718-D307-4647-A87A-305980D685FD}_is1" = Arsenal of Democracy "{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common "{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform "{D0106CC2-E34B-4FA3-B6B6-91F0ACEA2CC3}" = Hearts of Iron III "{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2 "{D0B44725-3666-492D-BEF6-587A14BD9BD9}" = MSVCRT_amd64 "{D2FCA41E-AC01-4DCD-B3A7-DC9E32363065}}_is1" = Rapture3D 2.4.4 Game "{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform "{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10 "{E163BB62-2840-4C55-9A8E-5C5B9E9FF86C}" = Armageddon "{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "{F2508213-9989-4E85-A078-72BE483917EF}" = Microsoft Games for Windows - LIVE Redistributable "{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials "{FDB3B167-F4FA-461D-976F-286304A57B2A}" = Adobe AIR "Adobe AIR" = Adobe AIR "Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX "Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin "Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.9 "ANSTOSS 3_is1" = ANSTOSS 3 "Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus "Caesar 3" = Caesar 3 "CDex" = CDex - Open Source Digital Audio CD Extractor "DivX Setup.divx.com" = DivX-Setup "ICQToolbar" = ICQ Toolbar "InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager "InstallShield_{D0A05794-48C2-4424-A15A-9F20FCFDD374}" = Call of Duty(R) 2 "InstallShield_{D80A6A73-E58A-4673-AFF5-F12D7110661F}" = Call of Duty(R) - World at War(TM) "InstallShield_{E48469CC-635E-4FD5-A122-1497C286D217}" = Call of Duty(R) 4 - Modern Warfare(TM) "Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware Version 1.51.2.1300 "NVIDIA StereoUSB Driver" = NVIDIA 3D Vision Controller Driver "NVIDIAStereo" = NVIDIA Stereoscopic 3D Driver "OpenAL" = OpenAL "Opera 11.51.1087" = Opera 11.51 "Patrizier II Gold_is1" = Patrizier II Gold "PunkBusterSvc" = PunkBuster Services "RADVideo" = RAD Video Tools "Sierra-Dienstprogramme" = Sierra-Dienstprogramme "Simfy" = simfy "Tropico3" = Tropico 3 1.00 "VLC media player" = VLC media player 1.1.9 "Winamp" = Winamp "WinLiveSuite" = Windows Live Essentials ========== HKEY_CURRENT_USER Uninstall List ========== [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall] "Winamp Detect" = Winamp Erkennungs-Plug-in ========== Last 10 Event Log Errors ========== [ Application Events ] Error - 17.08.2011 12:39:48 | Computer Name = Patrick-PC | Source = SideBySide | ID = 16842832 Description = Fehler beim Generieren des Aktivierungskontexts für "D:\SoftonicDownloader_fuer_free-cd-ripper.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error - 17.08.2011 12:39:49 | Computer Name = Patrick-PC | Source = SideBySide | ID = 16842832 Description = Fehler beim Generieren des Aktivierungskontexts für "D:\SoftonicDownloader_fuer_free-cd-ripper.exe". Fehler in Manifest- oder Richtliniendatei "" in Zeile . Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit einer anderen, bereits aktiven Komponentenversion. In Konflikt stehende Komponenten:. Komponente 1: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest. Komponente 2: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest. Error - 19.08.2011 11:09:15 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: shift2u.exe, Version: 1.0.0.0, Zeitstempel: 0x00000000 Name des fehlerhaften Moduls: shift2u.exe, Version: 1.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x0067ddea ID des fehlerhaften Prozesses: 0x38c Startzeit der fehlerhaften Anwendung: 0x01cc5e7f4364344d Pfad der fehlerhaften Anwendung: D:\Program Files (x86)\Electronic Arts\SHIFT 2 UNLEASHED\shift2u.exe Pfad des fehlerhaften Moduls: D:\Program Files (x86)\Electronic Arts\SHIFT 2 UNLEASHED\shift2u.exe Berichtskennung: 33b24d61-ca75-11e0-9afa-bcaec5783adb Error - 29.08.2011 09:38:23 | Computer Name = Patrick-PC | Source = MsiInstaller | ID = 11730 Description = Error - 03.09.2011 16:13:37 | Computer Name = Patrick-PC | Source = RasClient | ID = 20227 Description = Error - 03.09.2011 16:13:54 | Computer Name = Patrick-PC | Source = RasClient | ID = 20227 Description = Error - 09.09.2011 12:16:11 | Computer Name = Patrick-PC | Source = MsiInstaller | ID = 11730 Description = Error - 13.09.2011 13:15:30 | Computer Name = Patrick-PC | Source = Application Hang | ID = 1002 Description = Programm opera.exe, Version 11.51.1087.0 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: dec Startzeit: 01cc72118fe6f1c4 Endzeit: 5 Anwendungspfad: C:\Program Files (x86)\Opera\opera.exe Berichts-ID: f92d01a4-de2b-11e0-96b5-bcaec5783adb Error - 14.09.2011 23:21:47 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: DevDetect.exe, Version: 2.0.1.6, Zeitstempel: 0x3fc5677d Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000031 ID des fehlerhaften Prozesses: 0x848 Startzeit der fehlerhaften Anwendung: 0x01cc7356916b4f50 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: d7ca6b2c-df49-11e0-ae08-bcaec5783adb Error - 14.09.2011 23:23:32 | Computer Name = Patrick-PC | Source = Application Error | ID = 1000 Description = Name der fehlerhaften Anwendung: DevDetect.exe, Version: 2.0.1.6, Zeitstempel: 0x3fc5677d Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x8ac Startzeit der fehlerhaften Anwendung: 0x01cc7356cf10dd43 Pfad der fehlerhaften Anwendung: C:\Program Files (x86)\Common Files\ACD Systems\DE\DevDetect.exe Pfad des fehlerhaften Moduls: unknown Berichtskennung: 15f6ec07-df4a-11e0-9493-bcaec5783adb [ System Events ] Error - 19.08.2011 07:30:24 | Computer Name = Patrick-PC | Source = Service Control Manager | ID = 7026 Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: prodrv06 prohlp02 prosync1 sfhlp01 Error - 19.08.2011 07:30:26 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:30:26 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:30:30 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:30:34 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:30:34 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:30:44 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:32:54 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:33:12 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. Error - 19.08.2011 07:33:14 | Computer Name = Patrick-PC | Source = atapi | ID = 262155 Description = Der Treiber hat einen Controllerfehler auf \Device\Ide\IdePort0 gefunden. < End of report > |
15.09.2011, 15:34 | #5 |
| EXP/Agent.AG Ccleaner Code:
ATTFilter ACDSee 6.0 PowerPack ACD Systems Ltd. 22.05.2011 43,6MB 6.0.2 Adobe AIR Adobe Systems Incorporated 14.08.2011 2.7.1.19610 Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 23.06.2011 6,00MB 10.3.181.26 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 15.06.2011 6,00MB 10.3.181.26 Adobe Reader X (10.1.0) - Deutsch Adobe Systems Incorporated 24.06.2011 165,4MB 10.1.0 Amazon MP3-Downloader 1.0.9 12.08.2011 ANSTOSS 3 03.08.2011 Armageddon 10.05.2011 Arsenal of Democracy GamersGate 13.05.2011 Avira AntiVir Personal - Free Antivirus Avira GmbH 10.08.2011 70,6MB 10.2.0.700 Browser Configuration Utility DeviceVM, Inc. 10.05.2011 4,05MB 1.0.12.1 Caesar 3 17.08.2011 Call of Duty(R) - World at War(TM) Activision 10.06.2011 6.770MB 1.0 Call of Duty(R) 2 Activision 01.06.2011 3.475MB 1.00.0000 Call of Duty(R) 4 - Modern Warfare(TM) Activision 12.08.2011 6.379MB 1.00.0000 CCleaner Piriform 14.09.2011 3.10 CDex - Open Source Digital Audio CD Extractor Georgy Berdyshev 16.08.2011 1.70.4.2009 Click to Call with Skype Skype Technologies S.A. 13.09.2011 8,58MB 5.6.8153 DivX-Setup DivX, LLC 10.05.2011 2.5.0.8 EPU-4 Engine 10.05.2011 1.02.01 Hearts of Iron III 22.06.2011 ICQ Toolbar ICQ 06.06.2011 3.0.0 ICQ7.5 ICQ 12.06.2011 7.5 Java(TM) 6 Update 26 Oracle 10.05.2011 96,9MB 6.0.260 Malwarebytes' Anti-Malware Version 1.51.2.1300 Malwarebytes Corporation 14.09.2011 13,8MB 1.51.2.1300 Medal of Honor (TM) Electronic Arts 10.05.2011 7.550MB 1.0.0.0 Microsoft .NET Framework 4 Client Profile Microsoft Corporation 10.05.2011 38,8MB 4.0.30319 Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 10.05.2011 2,94MB 4.0.30319 Microsoft Games for Windows - LIVE Redistributable Microsoft Corporation 10.06.2011 31,3MB 3.5.88.0 Microsoft Games for Windows Marketplace Microsoft Corporation 10.06.2011 6,04MB 3.5.50.0 Microsoft IntelliPoint 8.2 Microsoft Corporation 08.08.2011 8.20.468.0 Microsoft Silverlight Microsoft Corporation 13.06.2011 40,4MB 4.0.60531.0 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 13.06.2011 0,29MB 8.0.59193 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 10.05.2011 0,58MB 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 10.05.2011 0,24MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 18.08.2011 0,22MB 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 10.05.2011 0,58MB 9.0.30729.4148 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 13.06.2011 0,59MB 9.0.30729.6161 NVIDIA 3D Vision Controller-Treiber 280.19 NVIDIA Corporation 13.08.2011 280.19 NVIDIA 3D Vision Treiber 280.26 NVIDIA Corporation 13.08.2011 280.26 NVIDIA Grafiktreiber 280.26 NVIDIA Corporation 13.08.2011 280.26 NVIDIA HD-Audiotreiber 1.2.23.3 NVIDIA Corporation 13.08.2011 1.2.23.3 NVIDIA PhysX-Systemsoftware 9.10.0514 NVIDIA Corporation 10.05.2011 9.10.0514 NVIDIA Update 1.4.28 NVIDIA Corporation 13.08.2011 1.4.28 OpenAL 10.06.2011 Opera 11.51 Opera Software ASA 30.08.2011 11.51.1087 Patrizier II Gold 20.05.2011 PunkBuster Services Even Balance, Inc. 10.06.2011 0.986 RAD Video Tools 20.05.2011 Rapture3D 2.4.4 Game Blue Ripple Sound 10.06.2011 Realtek Ethernet Controller Driver For Windows Vista and Later Realtek 10.05.2011 1.00.0009 Sierra-Dienstprogramme 17.08.2011 simfy simfy GmbH 08.09.2011 1.5.2 Skype™ 5.5 Skype Technologies S.A. 13.09.2011 17,0MB 5.5.117 Titan Quest Iron Lore 08.07.2011 1.00.0000 Titan Quest Immortal Throne Iron Lore 08.07.2011 1.00.0000 Tropico 3 1.00 Kalypso Media 11.09.2011 1.00 VIA Plattform-Geräte-Manager VIA Technologies, Inc. 10.05.2011 2,62MB 1.34 VLC media player 1.1.9 VideoLAN 10.05.2011 1.1.9 Winamp Nullsoft, Inc 10.05.2011 5.61 Winamp Erkennungs-Plug-in Nullsoft, Inc 10.05.2011 63,00KB 1.0.0.1 Windows Live Essentials Microsoft Corporation 04.09.2011 15.4.3538.0513 WinRAR 4.00 (64-Bit) win.rar GmbH 11.05.2011 4.00.0 |
15.09.2011, 15:44 | #6 |
| EXP/Agent.AG Antivir: Code:
ATTFilter Exportierte Ereignisse: 15.09.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.204 15.09.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 15.09.2011 05:28 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.09.2011 05:28 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.09.2011 05:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.204 15.09.2011 05:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 15.09.2011 05:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.09.2011 05:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.09.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.204 15.09.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 14.09.2011 22:31 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 22:31 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 21:32 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.204 14.09.2011 21:32 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.53.49) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.179/update aktualisiert: vbase031.vdf 7.11.14.204 aevdf.dat 7.11.14.204 14.09.2011 21:32 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 14.09.2011 21:28 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 16 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 14.09.2011 21:28 [Scanner] Malware gefunden Die Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_001C\opr1C6S2.tmp' enthielt einen Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '488bacfa.qua' verschoben! 14.09.2011 21:28 [Guard] Malware gefunden In der Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_001C\opr1C6S2.tmp' wurde ein Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit] gefunden. Ausgeführte Aktion: Zugriff erlauben 14.09.2011 17:47 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.202 14.09.2011 17:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 14.09.2011 17:46 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 17:46 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 17:21 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 478752 Anzahl Verzeichnisse: 24128 Anzahl Malware: 0 Anzahl Warnungen: 0 14.09.2011 16:49 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 14.09.2011 16:47 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.27.67) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.189/update aktualisiert: vbase024.vdf 7.11.14.193 vbase025.vdf 7.11.14.194 vbase026.vdf 7.11.14.195 vbase027.vdf 7.11.14.196 vbase028.vdf 7.11.14.197 vbase029.vdf 7.11.14.198 vbase030.vdf 7.11.14.199 vbase031.vdf 7.11.14.202 aevdf.dat 7.11.14.202 antivir0.rdf 10.0.0.83 14.09.2011 16:47 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.202 14.09.2011 16:47 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 14.09.2011 16:47 [Scanner] Malware gefunden Die Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_0071\opr1C2HK.tmp' enthielt einen Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4bf3154b.qua' verschoben! 14.09.2011 16:47 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 17 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 14.09.2011 16:47 [Guard] Malware gefunden In der Datei 'C:\Users\Patrick\AppData\Local\Opera\Opera\cache\g_0071\opr1C2HK.tmp' wurde ein Virus oder unerwünschtes Programm 'EXP/Agent.AG' [exploit] gefunden. Ausgeführte Aktion: Zugriff erlauben 14.09.2011 15:37 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 14.09.2011 15:37 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 14.09.2011 05:14 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 05:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.09.2011 05:11 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 14.09.2011 05:11 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 13.09.2011 21:52 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 21:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 21:43 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 13.09.2011 21:43 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 13.09.2011 21:31 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 21:31 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 14:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 13.09.2011 14:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 13.09.2011 14:33 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 14:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 13:07 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 13.09.2011 13:07 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 13.09.2011 05:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 05:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.09.2011 05:14 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 13.09.2011 05:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 12.09.2011 22:08 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 22:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 17:29 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.177 12.09.2011 17:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 12.09.2011 17:27 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 17:27 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 17:05 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.48.82) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.178/update aktualisiert: vbase023.vdf 7.11.14.166 vbase024.vdf 7.11.14.167 vbase025.vdf 7.11.14.168 vbase026.vdf 7.11.14.169 vbase027.vdf 7.11.14.170 vbase028.vdf 7.11.14.171 vbase029.vdf 7.11.14.172 vbase030.vdf 7.11.14.173 vbase031.vdf 7.11.14.177 aevdf.dat 7.11.14.177 12.09.2011 17:05 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.177 12.09.2011 17:05 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 12.09.2011 15:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 12.09.2011 15:48 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 12.09.2011 05:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 05:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.09.2011 05:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 12.09.2011 05:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 11.09.2011 22:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 11.09.2011 22:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.09.2011 21:51 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.37.201) von hxxp://62.146.66.178/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 11.09.2011 21:51 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 11.09.2011 12:29 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 11.09.2011 12:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 11.09.2011 07:02 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 11.09.2011 07:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.09.2011 06:45 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 11.09.2011 06:44 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 10.09.2011 23:55 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 10.09.2011 23:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 10.09.2011 18:53 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.57.91) von hxxp://80.190.143.241/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 10.09.2011 18:53 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 10.09.2011 16:26 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.57.91) von hxxp://80.190.143.229/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 10.09.2011 16:26 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 10.09.2011 09:41 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 10.09.2011 09:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 10.09.2011 09:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 10.09.2011 09:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 10.09.2011 08:42 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.31.11) von hxxp://80.190.143.237/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 10.09.2011 08:42 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 10.09.2011 08:05 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.161 10.09.2011 08:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 09.09.2011 21:44 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 21:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 21:44 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.48.94) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert: vbase031.vdf 7.11.14.161 aevdf.dat 7.11.14.161 09.09.2011 21:44 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.161 09.09.2011 21:43 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 09.09.2011 17:18 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.48.94) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert: vbase031.vdf 7.11.14.158 aevdf.dat 7.11.14.158 09.09.2011 17:18 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.158 09.09.2011 17:18 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 09.09.2011 14:13 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.152 09.09.2011 14:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 09.09.2011 05:48 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:48 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:46 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.152 09.09.2011 05:46 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 09.09.2011 05:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:36 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.60 VDF Version: 7.11.14.152 09.09.2011 05:36 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 09.09.2011 05:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:23 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.60 VDF Version: 7.11.14.152 09.09.2011 05:23 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.57.201) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.184/update aktualisiert: vbase031.vdf 7.11.14.152 aevdf.dat 7.11.14.152 aeheur.dll 8.1.2.167 aerdl.dll 8.1.9.15 aeset.dat 8.2.6.60 09.09.2011 05:23 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 09.09.2011 05:20 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.149 09.09.2011 05:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 09.09.2011 05:19 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.09.2011 05:15 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.149 09.09.2011 05:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 08.09.2011 21:16 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 21:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 17:56 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.149 08.09.2011 17:55 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 08.09.2011 17:54 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 17:54 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 17:21 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.56.1) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.230/update aktualisiert: vbase022.vdf 7.11.14.137 vbase023.vdf 7.11.14.138 vbase024.vdf 7.11.14.139 vbase025.vdf 7.11.14.140 vbase026.vdf 7.11.14.141 vbase027.vdf 7.11.14.142 vbase028.vdf 7.11.14.143 vbase029.vdf 7.11.14.144 vbase030.vdf 7.11.14.145 vbase031.vdf 7.11.14.149 aevdf.dat 7.11.14.149 08.09.2011 17:21 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.149 08.09.2011 17:21 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 08.09.2011 17:19 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.132 08.09.2011 17:19 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 08.09.2011 17:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 17:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.132 08.09.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 08.09.2011 05:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 05:21 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.09.2011 05:18 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.132 08.09.2011 05:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 07.09.2011 21:36 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 07.09.2011 21:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.09.2011 17:03 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.132 07.09.2011 17:03 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.13.101) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.231/update aktualisiert: vbase031.vdf 7.11.14.132 aevdf.dat 7.11.14.132 07.09.2011 17:03 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 07.09.2011 15:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.125 07.09.2011 15:32 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 07.09.2011 05:25 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 07.09.2011 05:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.09.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.125 07.09.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 06.09.2011 21:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 21:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 21:27 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.125 06.09.2011 21:27 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.58.133) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert: vbase021.vdf 7.11.14.109 vbase022.vdf 7.11.14.110 vbase023.vdf 7.11.14.111 vbase024.vdf 7.11.14.112 vbase025.vdf 7.11.14.113 vbase026.vdf 7.11.14.114 vbase027.vdf 7.11.14.115 vbase028.vdf 7.11.14.116 vbase029.vdf 7.11.14.117 vbase030.vdf 7.11.14.118 vbase031.vdf 7.11.14.125 aevdf.dat 7.11.14.125 06.09.2011 21:27 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 06.09.2011 18:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.103 06.09.2011 18:16 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 06.09.2011 18:15 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 18:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 15:37 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.103 06.09.2011 15:37 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 06.09.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.09.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.103 06.09.2011 05:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 05.09.2011 22:01 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 22:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 20:46 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.103 05.09.2011 20:46 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.24.221) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.178/update aktualisiert: vbase031.vdf 7.11.14.103 aevdf.dat 7.11.14.103 antivir0.rdf 10.0.0.82 05.09.2011 20:46 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 05.09.2011 16:25 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 05.09.2011 16:24 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 05.09.2011 16:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 16:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 15:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 05.09.2011 15:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 05.09.2011 05:38 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 05:38 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 05:36 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 05.09.2011 05:36 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 05.09.2011 05:34 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 05:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.09.2011 05:25 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 05.09.2011 05:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 04.09.2011 22:41 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.09.2011 22:41 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 04.09.2011 20:27 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.6.26) von hxxp://80.190.143.234/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 04.09.2011 20:27 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 04.09.2011 14:38 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 04.09.2011 14:37 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 04.09.2011 14:36 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 04.09.2011 14:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.09.2011 08:54 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.41.106) von hxxp://80.190.143.228/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 04.09.2011 08:54 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 04.09.2011 08:24 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 04.09.2011 08:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 03.09.2011 22:16 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.09.2011 22:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.09.2011 22:16 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.36.39) von hxxp://80.190.143.233/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 03.09.2011 22:16 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 03.09.2011 22:15 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 03.09.2011 22:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 03.09.2011 22:14 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.09.2011 22:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.09.2011 18:41 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://80.190.143.240/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 03.09.2011 18:41 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 03.09.2011 15:28 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://62.146.66.179/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 03.09.2011 15:28 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 03.09.2011 10:14 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.4.148) von hxxp://80.190.143.233/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 03.09.2011 10:14 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 03.09.2011 08:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.54 VDF Version: 7.11.14.90 03.09.2011 08:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 02.09.2011 22:42 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 02.09.2011 22:42 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.09.2011 20:36 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.90 02.09.2011 20:36 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.52.237) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.230/update aktualisiert: vbase020.vdf 7.11.14.78 vbase021.vdf 7.11.14.79 vbase022.vdf 7.11.14.80 vbase023.vdf 7.11.14.81 vbase024.vdf 7.11.14.82 vbase025.vdf 7.11.14.83 vbase026.vdf 7.11.14.84 vbase027.vdf 7.11.14.85 vbase028.vdf 7.11.14.86 vbase029.vdf 7.11.14.87 vbase030.vdf 7.11.14.88 vbase031.vdf 7.11.14.90 aevdf.dat 7.11.14.90 02.09.2011 20:35 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 02.09.2011 17:29 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.52.237) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.180/update aktualisiert: vbase031.vdf 7.11.14.73 aevdf.dat 7.11.14.73 aeheur.dll 8.1.2.164 aepack.dll 8.2.10.10 aeset.dat 8.2.6.54 02.09.2011 17:29 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.54 VDF Version: 7.11.14.73 02.09.2011 17:29 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 02.09.2011 13:22 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.67 02.09.2011 13:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 02.09.2011 05:25 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 02.09.2011 05:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.09.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.67 02.09.2011 05:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 01.09.2011 22:32 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.09.2011 22:32 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.09.2011 22:20 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.3.40) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.241/update aktualisiert: vbase031.vdf 7.11.14.67 aevdf.dat 7.11.14.67 01.09.2011 22:20 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.50 VDF Version: 7.11.14.67 01.09.2011 22:20 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 01.09.2011 15:43 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.60 01.09.2011 15:43 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 01.09.2011 05:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.09.2011 05:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.09.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.60 01.09.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 31.08.2011 22:15 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 22:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 22:14 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.50 VDF Version: 7.11.14.60 31.08.2011 22:14 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.9.102) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert: vbase018.vdf 7.11.14.16 vbase019.vdf 7.11.14.48 vbase020.vdf 7.11.14.49 vbase021.vdf 7.11.14.50 vbase022.vdf 7.11.14.51 vbase023.vdf 7.11.14.52 vbase024.vdf 7.11.14.53 vbase025.vdf 7.11.14.54 vbase026.vdf 7.11.14.55 vbase027.vdf 7.11.14.56 vbase028.vdf 7.11.14.57 vbase029.vdf 7.11.14.58 vbase030.vdf 7.11.14.59 vbase031.vdf 7.11.14.60 aevdf.dat 7.11.14.60 31.08.2011 22:14 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 31.08.2011 16:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 31.08.2011 16:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 31.08.2011 16:32 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 16:32 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 15:35 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 31.08.2011 15:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 31.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 31.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 30.08.2011 21:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 21:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 19:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 30.08.2011 19:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 30.08.2011 19:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 19:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 15:35 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 30.08.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 30.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 30.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.50 VDF Version: 7.11.14.10 30.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 29.08.2011 22:02 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.08.2011 22:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.08.2011 17:11 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.58.107) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.179/update aktualisiert: vbase031.vdf 7.11.14.10 aevdf.dat 7.11.14.10 aepack.dll 8.2.10.9 aeset.dat 8.2.6.50 29.08.2011 17:11 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.50 VDF Version: 7.11.14.10 29.08.2011 17:10 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 29.08.2011 15:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.48 VDF Version: 7.11.14.0 29.08.2011 15:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 29.08.2011 05:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.08.2011 05:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.48 VDF Version: 7.11.14.0 29.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 28.08.2011 21:55 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 28.08.2011 21:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.08.2011 16:02 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.12.118) von hxxp://80.190.143.231/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 28.08.2011 16:02 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 28.08.2011 08:19 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.48 VDF Version: 7.11.14.0 28.08.2011 08:19 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 27.08.2011 21:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 27.08.2011 21:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 27.08.2011 13:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.48 VDF Version: 7.11.14.0 27.08.2011 13:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 27.08.2011 13:20 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 27.08.2011 13:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 27.08.2011 09:22 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.48 VDF Version: 7.11.14.00 27.08.2011 09:22 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.13.238) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.182/update aktualisiert: vbase017.vdf 7.11.13.234 vbase018.vdf 7.11.13.235 vbase019.vdf 7.11.13.236 vbase020.vdf 7.11.13.237 vbase021.vdf 7.11.13.238 vbase022.vdf 7.11.13.239 vbase023.vdf 7.11.13.240 vbase024.vdf 7.11.13.241 vbase025.vdf 7.11.13.242 vbase026.vdf 7.11.13.243 vbase027.vdf 7.11.13.244 vbase028.vdf 7.11.13.245 vbase029.vdf 7.11.13.246 vbase030.vdf 7.11.13.247 vbase031.vdf 7.11.14.0 aevdf.dat 7.11.14.0 aecore.dll 8.1.23.0 aegen.dll 8.1.5.9 aeheur.dll 8.1.2.161 aepack.dll 8.2.10.8 aescript.dll 8.1.3.76 aeset.dat 8.2.6.48 27.08.2011 09:21 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 27.08.2011 09:10 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 27.08.2011 09:10 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 26.08.2011 22:01 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 22:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 18:14 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 26.08.2011 18:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 26.08.2011 18:13 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 18:13 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 13:20 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 26.08.2011 13:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 26.08.2011 05:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 05:25 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 26.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 26.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 25.08.2011 21:29 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 21:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 14:56 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 25.08.2011 14:55 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 25.08.2011 13:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 13:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 12:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 25.08.2011 12:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 25.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.216 25.08.2011 05:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 24.08.2011 21:34 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 24.08.2011 21:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 24.08.2011 16:23 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.27.229) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.227/update aktualisiert: vbase016.vdf 7.11.13.201 vbase017.vdf 7.11.13.202 vbase018.vdf 7.11.13.203 vbase019.vdf 7.11.13.204 vbase020.vdf 7.11.13.205 vbase021.vdf 7.11.13.206 vbase022.vdf 7.11.13.207 vbase023.vdf 7.11.13.208 vbase024.vdf 7.11.13.209 vbase025.vdf 7.11.13.210 vbase026.vdf 7.11.13.211 vbase027.vdf 7.11.13.212 vbase028.vdf 7.11.13.213 vbase029.vdf 7.11.13.214 vbase030.vdf 7.11.13.215 vbase031.vdf 7.11.13.216 aevdf.dat 7.11.13.216 24.08.2011 16:23 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.32 VDF Version: 7.11.13.216 24.08.2011 16:23 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 24.08.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.183 24.08.2011 15:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 24.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 24.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 24.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.183 24.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 23.08.2011 21:52 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 23.08.2011 21:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.08.2011 15:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.183 23.08.2011 15:32 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 23.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 23.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.183 23.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 22.08.2011 22:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 22.08.2011 22:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.08.2011 21:51 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.6.190) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.228/update aktualisiert: vbase015.vdf 7.11.13.157 vbase016.vdf 7.11.13.158 vbase017.vdf 7.11.13.159 vbase018.vdf 7.11.13.160 vbase019.vdf 7.11.13.161 vbase020.vdf 7.11.13.162 vbase021.vdf 7.11.13.163 vbase022.vdf 7.11.13.164 vbase023.vdf 7.11.13.165 vbase024.vdf 7.11.13.166 vbase025.vdf 7.11.13.167 vbase026.vdf 7.11.13.168 vbase027.vdf 7.11.13.169 vbase028.vdf 7.11.13.170 vbase029.vdf 7.11.13.171 vbase030.vdf 7.11.13.172 vbase031.vdf 7.11.13.183 aevdf.dat 7.11.13.183 antivir0.rdf 10.0.0.81 22.08.2011 21:51 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.32 VDF Version: 7.11.13.183 22.08.2011 21:51 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 22.08.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.155 22.08.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 22.08.2011 05:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 22.08.2011 05:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.08.2011 05:18 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.155 22.08.2011 05:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 21.08.2011 22:30 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 21.08.2011 22:30 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 21.08.2011 22:15 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.155 21.08.2011 22:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 21.08.2011 21:38 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 21.08.2011 21:38 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 21.08.2011 21:13 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.237.22.164) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://87.248.217.254/update aktualisiert: vbase031.vdf 7.11.13.155 aevdf.dat 7.11.13.155 21.08.2011 21:13 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.32 VDF Version: 7.11.13.155 21.08.2011 21:12 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 21.08.2011 08:47 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.241.50.160) von hxxp://87.248.217.254/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 21.08.2011 08:47 [Planer] Auftrag gestartet Auftrag "Tägliches Update" wurde erfolgreich gestartet. 21.08.2011 08:45 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.154 21.08.2011 08:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 20.08.2011 22:28 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2011 22:28 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.08.2011 22:12 [Updater] Update erfolgreich durchgeführt Update auf Computer PATRICK-PC (79.237.20.170) von hxxp://87.248.217.254/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 20.08.2011 22:12 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 20.08.2011 08:39 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.154 20.08.2011 08:39 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 19.08.2011 22:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 22:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 21:36 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.32 VDF Version: 7.11.13.154 19.08.2011 21:36 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.35.94) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://87.248.217.253/update aktualisiert: vbase014.vdf 7.11.13.125 vbase015.vdf 7.11.13.126 vbase016.vdf 7.11.13.127 vbase017.vdf 7.11.13.128 vbase018.vdf 7.11.13.129 vbase019.vdf 7.11.13.130 vbase020.vdf 7.11.13.131 vbase021.vdf 7.11.13.132 vbase022.vdf 7.11.13.133 vbase023.vdf 7.11.13.134 vbase024.vdf 7.11.13.135 vbase025.vdf 7.11.13.136 vbase026.vdf 7.11.13.137 vbase027.vdf 7.11.13.138 vbase028.vdf 7.11.13.139 vbase029.vdf 7.11.13.140 vbase030.vdf 7.11.13.141 vbase031.vdf 7.11.13.154 aevdf.dat 7.11.13.154 19.08.2011 21:36 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 19.08.2011 14:45 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.113 19.08.2011 14:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 19.08.2011 13:33 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 13:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 13:30 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.113 19.08.2011 13:30 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 19.08.2011 05:29 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 05:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.08.2011 05:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.113 19.08.2011 05:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 18.08.2011 22:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2011 22:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2011 15:45 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.113 18.08.2011 15:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 18.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.08.2011 05:20 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.32 VDF Version: 7.11.13.113 18.08.2011 05:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 17.08.2011 21:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 21:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 17:28 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer PATRICK-PC (79.241.32.110) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://87.248.217.253/update aktualisiert: vbase006.vdf 7.11.13.60 vbase007.vdf 7.11.13.61 vbase008.vdf 7.11.13.62 vbase009.vdf 7.11.13.63 vbase010.vdf 7.11.13.64 vbase011.vdf 7.11.13.65 vbase012.vdf 7.11.13.66 vbase013.vdf 7.11.13.95 vbase014.vdf 7.11.13.96 vbase015.vdf 7.11.13.97 vbase016.vdf 7.11.13.98 vbase017.vdf 7.11.13.99 vbase018.vdf 7.11.13.100 vbase019.vdf 7.11.13.101 vbase020.vdf 7.11.13.102 vbase021.vdf 7.11.13.103 vbase022.vdf 7.11.13.104 vbase023.vdf 7.11.13.105 vbase024.vdf 7.11.13.106 vbase025.vdf 7.11.13.107 vbase026.vdf 7.11.13.108 vbase027.vdf 7.11.13.109 vbase028.vdf 7.11.13.110 vbase029.vdf 7.11.13.111 vbase030.vdf 7.11.13.112 vbase031.vdf 7.11.13.113 aevdf.dat 7.11.13.113 aeheur.dll 8.1.2.155 aeset.dat 8.2.6.32 17.08.2011 17:28 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.06.32 VDF Version: 7.11.13.113 17.08.2011 17:27 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 17.08.2011 16:44 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.30 VDF Version: 7.11.13.48 17.08.2011 16:44 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 17.08.2011 16:43 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 16:43 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 16:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.30 VDF Version: 7.11.13.48 17.08.2011 16:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 17.08.2011 16:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 16:21 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.30 VDF Version: 7.11.13.48 17.08.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 17.08.2011 05:24 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 05:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.08.2011 05:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.30 VDF Version: 7.11.13.48 17.08.2011 05:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 16.08.2011 22:04 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.08.2011 22:04 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.08.2011 15:36 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.59 Engine Version: 8.2.6.30 VDF Version: 7.11.13.48 16.08.2011 15:36 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.21 Code:
ATTFilter Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 14. September 2011 16:49 Es wird nach 3373025 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 x64 Windowsversion : (Service Pack 1) [6.1.7601] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : PATRICK-PC Versionsinformationen: BUILD.DAT : 10.2.0.700 35934 Bytes 21.07.2011 16:49:00 AVSCAN.EXE : 10.3.0.7 484008 Bytes 30.06.2011 13:54:28 AVSCAN.DLL : 10.0.5.0 57192 Bytes 30.06.2011 13:54:28 LUKE.DLL : 10.3.0.5 45416 Bytes 30.06.2011 13:54:28 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 AVSCPLR.DLL : 10.3.0.7 119656 Bytes 30.06.2011 13:54:28 AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 19:02:24 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 12:46:54 VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 18:36:12 VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 14:07:01 VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 15:27:49 VBASE007.VDF : 7.11.13.61 2048 Bytes 16.08.2011 15:27:49 VBASE008.VDF : 7.11.13.62 2048 Bytes 16.08.2011 15:27:49 VBASE009.VDF : 7.11.13.63 2048 Bytes 16.08.2011 15:27:49 VBASE010.VDF : 7.11.13.64 2048 Bytes 16.08.2011 15:27:49 VBASE011.VDF : 7.11.13.65 2048 Bytes 16.08.2011 15:27:49 VBASE012.VDF : 7.11.13.66 2048 Bytes 16.08.2011 15:27:49 VBASE013.VDF : 7.11.13.95 166400 Bytes 17.08.2011 15:27:50 VBASE014.VDF : 7.11.13.125 209920 Bytes 18.08.2011 19:36:42 VBASE015.VDF : 7.11.13.157 184832 Bytes 22.08.2011 19:51:35 VBASE016.VDF : 7.11.13.201 128000 Bytes 24.08.2011 14:23:03 VBASE017.VDF : 7.11.13.234 160768 Bytes 25.08.2011 07:21:50 VBASE018.VDF : 7.11.14.16 141312 Bytes 30.08.2011 20:14:22 VBASE019.VDF : 7.11.14.48 133120 Bytes 31.08.2011 20:14:23 VBASE020.VDF : 7.11.14.78 156160 Bytes 02.09.2011 18:35:55 VBASE021.VDF : 7.11.14.109 126976 Bytes 06.09.2011 19:27:12 VBASE022.VDF : 7.11.14.137 131584 Bytes 08.09.2011 15:21:07 VBASE023.VDF : 7.11.14.166 196096 Bytes 12.09.2011 15:05:35 VBASE024.VDF : 7.11.14.193 184832 Bytes 14.09.2011 14:47:45 VBASE025.VDF : 7.11.14.194 2048 Bytes 14.09.2011 14:47:45 VBASE026.VDF : 7.11.14.195 2048 Bytes 14.09.2011 14:47:45 VBASE027.VDF : 7.11.14.196 2048 Bytes 14.09.2011 14:47:45 VBASE028.VDF : 7.11.14.197 2048 Bytes 14.09.2011 14:47:45 VBASE029.VDF : 7.11.14.198 2048 Bytes 14.09.2011 14:47:45 VBASE030.VDF : 7.11.14.199 2048 Bytes 14.09.2011 14:47:45 VBASE031.VDF : 7.11.14.202 13824 Bytes 14.09.2011 14:47:46 Engineversion : 8.2.6.60 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.76 1626490 Bytes 27.08.2011 07:22:05 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.2.1.34 323957 Bytes 03.06.2011 20:28:08 AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 03:23:15 AEPACK.DLL : 8.2.10.10 684407 Bytes 02.09.2011 15:29:35 AEOFFICE.DLL : 8.1.2.13 201083 Bytes 28.07.2011 18:58:18 AEHEUR.DLL : 8.1.2.167 3690871 Bytes 09.09.2011 03:23:14 AEHELP.DLL : 8.1.17.7 254327 Bytes 28.07.2011 18:57:00 AEGEN.DLL : 8.1.5.9 401780 Bytes 27.08.2011 07:21:53 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.23.0 196983 Bytes 27.08.2011 07:21:52 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.3.2 44904 Bytes 30.06.2011 13:54:28 AVREP.DLL : 10.0.0.10 174120 Bytes 18.05.2011 19:35:08 AVARKT.DLL : 10.0.26.1 255336 Bytes 30.06.2011 13:54:28 AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 30.06.2011 13:54:28 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 30.06.2011 13:54:28 RCTEXT.DLL : 10.0.64.0 98664 Bytes 30.06.2011 13:54:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 14. September 2011 16:49 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '76' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '151' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'opera.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'DevDetect.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'BCU.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ Service.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'BCUService.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'FourEngine.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'nvSCPAPISvr.exe' - '31' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '152' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'D:\' Ende des Suchlaufs: Mittwoch, 14. September 2011 17:21 Benötigte Zeit: 31:28 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 24128 Verzeichnisse wurden überprüft 478752 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 478752 Dateien ohne Befall 5384 Archive wurden durchsucht 0 Warnungen 0 Hinweise 376572 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Gruss Patrick |
16.09.2011, 19:50 | #7 |
/// Helfer-Team | EXP/Agent.AG 1. Verlauf, Cache und Cookies: Spuren beseitigen nach dem Surfen (Anleitung: Mozilla Firefox Netscape Opera 2. Fixen mit OTL
Code:
ATTFilter :OTL IE - HKCU\..\URLSearchHook: - Reg Error: CLSID key missing. File not found O32 - HKLM CDRom: AutoRun - 1 O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell - "" = AutoRun O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Setup\rsrc\autorun.exe O33 - MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\Shell\dinstall\command - "" = E:\Directx\dxsetup.exe @Alternate Data Stream - 109 bytes -> C:\ProgramData\TEMP:CE2C623F :Commands [purity] [emptytemp]
3. reinige dein System mit Ccleaner:
4.
5. Auch auf USB-Sticks, selbstgebrannten Datenträgern, externen Festplatten und anderen Datenträgern können Viren transportiert werden. Man muss daher durch regelmäßige Prüfungen auf Schäden, die durch Malware ("Worm.Win32.Autorun") verursacht worden sein können, überwacht werden. Hierfür sind ser gut geegnet und empfohlen, die auf dem Speichermedium gesicherten Daten, mit Hilfe des kostenlosen Online Scanners zu prüfen. Schließe jetzt alle externe Datenträgeran (USB Sticks etc) Deinen Rechner an, dabei die Hochstell-Taste [Shift-Taste] gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. (So verhindest Du die Ausführung der AUTORUN-Funktion) - Man kann die AUTORUN-Funktion aber auch generell abschalten.►Anleitung -> Führe dann einen Komplett-Systemcheck mit Eset Online Scanner (NOD32)Kostenlose Online Scanner durch Achtung!: >>Du sollst nicht die Antivirus-Sicherheitssoftware installieren, sondern dein System nur online scannen<< ► berichte erneut über den Zustand des Computers. Ob noch Probleme auftreten, wenn ja, welche?
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
16.09.2011, 21:11 | #8 |
| EXP/Agent.AG Browser Cache usw. gelöscht OTL Log: Code:
ATTFilter All processes killed ========== OTL ========== Registry value HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully! Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found. File E:\Setup\rsrc\autorun.exe not found. Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5d836671-f013-11e0-bf05-806e6f6e6963}\ not found. File E:\Directx\dxsetup.exe not found. ADS C:\ProgramData\TEMP:CE2C623F deleted successfully. ========== COMMANDS ========== [EMPTYTEMP] User: All Users User: Default ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Patrick ->Temp folder emptied: 37245107 bytes ->Temporary Internet Files folder emptied: 178588519 bytes ->Java cache emptied: 15715429 bytes ->FireFox cache emptied: 7458521 bytes ->Opera cache emptied: 26234823 bytes ->Flash cache emptied: 128482 bytes User: Public User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 56468 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 1619120 bytes %systemroot%\System32 (64bit) .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 64372337 bytes %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50434 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 316,00 mb OTL by OldTimer - Version 3.2.28.0 log created on 09162011_220454 Files\Folders moved on Reboot... C:\Users\Patrick\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully. Registry entries deleted on Reboot... Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 09/16/2011 at 10:39 PM Application Version : 5.0.1118 Core Rules Database Version : 7701 Trace Rules Database Version: 5513 Scan type : Complete Scan Total Scan Time : 00:19:28 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 588 Memory threats detected : 0 Registry items scanned : 73754 Registry threats detected : 0 File items scanned : 43781 File threats detected : 22 Adware.Tracking Cookie C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@ad2.adfarm1.adition[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@ad4.adfarm1.adition[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adfarm1.adition[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adform[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adtech[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@adx.chip[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@apmebf[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@atdmt[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@doubleclick[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@fastclick[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@mediaplex[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@smartadserver[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@track.adform[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@tracking.quisma[2].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\patrick@zanox[1].txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\84Z6HS72.txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\HOP4FTEH.txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\UQNSFNJI.txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\EVKPKGC4.txt C:\Users\Patrick\AppData\Roaming\Microsoft\Windows\Cookies\8ATYTH3B.txt C:\USERS\PATRICK\APPDATA\ROAMING\MICROSOFT\WINDOWS\COOKIES\LOW\PATRICK@ADFARM1.ADITION[2].TXT .adtech.de [ C:\USERS\PATRICK\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\G51KZE1Q.DEFAULT\COOKIES.SQLITE ] Sonst läuft der Rechner bis jetzt tadellos ohne Meldung usw. |
17.09.2011, 04:10 | #9 |
/// Helfer-Team | EXP/Agent.AG mach bitte die Prüfung ohne Externe Platte
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
17.09.2011, 08:24 | #10 |
| EXP/Agent.AG So hier das Log Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6528 # api_version=3.0.2 # EOSSerial=9b128c46f35b9b488eb8bc750eb77c7e # end=finished # remove_checked=true # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-09-17 07:21:20 # local_time=2011-09-17 09:21:20 (+0100, Mitteleuropäische Sommerzeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1797 16775165 100 94 60277 52778732 26899 0 # compatibility_mode=5893 16776574 100 94 11118833 67871761 0 0 # compatibility_mode=8192 67108863 100 0 349 349 0 0 # scanned=216958 # found=0 # cleaned=0 # scan_time=2169 |
18.09.2011, 04:27 | #11 | |
/// Helfer-Team | EXP/Agent.AG 1. Programme deinstallieren/entfernen, die wir verwendet haben und nicht brauchst, bis auf: Code:
ATTFilter CCleaner 2. Tool-Bereinigung mit OTL Wir werden nun die CleanUp!-Funktion von OTL nutzen, um die meisten Programme, die wir zur Bereinigung installiert haben, wieder von Deinem System zu löschen.
3. Wenn alles gut verlaufen und dein System läuft stabil,mache folgendes: Systemsteuerung/System und Sicherheit/System/Computerschutz/Systemeigenschaften poppt auf und dann einen Sicherungspunkt erstellen Systemwiederherstellung deaktivieren: Windows 7 - einen manuellen Systemwiederherstellungspunkt erstellen also zuerst deaktivieren-> dann aktivieren - am Ende soll wieder aktiviert sein! 4. Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus - Alle Passwörter, die auf dem kompromittierten System verwendet wurden (also z.B. Login-, Mail- oder Website-Passwörter, eventuell auch die PIN für das Online-Banking) Tipps: Die sichere Passwort-Wahl - (sollte man eigentlich regelmäßigen Abständen ca. alle 3-5 Monate ändern) auch noch hier unter: Sicheres Kennwort (Password) Lesestoff Nr.1:
** Der gesunde Menschenverstand, Windows und Internet-Software sicher konfigurieren ist der beste Weg zur Sicherheit im Webverkehr ist !! Zitat:
► Kann sich auf Dauer eine Menge Datenmüll ansammeln, sich Fehlermeldungen häufen, der PC ist wahrscheinlich nicht mehr so schnell, wie früher:
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
18.09.2011, 08:42 | #12 |
| EXP/Agent.AG Danke für alles! Werd mir mühe geben alles so umzusetzen wie beschrieben. Grüsse Patrick |
Themen zu EXP/Agent.AG |
aktualisiert, alarm, bräuchte, gefunde, heute, komplett, nichts, scan, scanne, scannen, schonmal, surfe, surfen, verschoben |