|
Plagegeister aller Art und deren Bekämpfung: Abnow-Virus (Google-Link wird umgeleitet)Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.02.2012, 18:03 | #1 |
| Abnow-Virus (Google-Link wird umgeleitet) Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da! Da ich kein Computer-Genie bin,bitte ich um eine nicht komplizierte Antwort. Danke im Voraus! |
28.02.2012, 18:03 | #2 |
/// Malware-holic | Abnow-Virus (Google-Link wird umgeleitet) hi
__________________nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
28.02.2012, 18:05 | #3 |
| Abnow-Virus (Google-Link wird umgeleitet) nein,bin auch erst 13
__________________ |
28.02.2012, 18:08 | #4 |
/// Malware-holic | Abnow-Virus (Google-Link wird umgeleitet) öffne malwarebytes, logdateien, poste alle berichte. öffne avira, berichte, falls es funde gab, die berichte posten.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.02.2012, 18:10 | #5 |
| Abnow-Virus (Google-Link wird umgeleitet) aber eines verstehe ich nicht: Anfang Februar hab ich Viren-Suchlauf bei Malwarebytes gemacht,dann war der Virus weg,aber seit letzten Sonntag ist dieses Sc**** wieder auf dem PC. |
28.02.2012, 18:31 | #6 |
| Abnow-Virus (Google-Link wird umgeleitet) markusg,ich wollte alle berichte posten,aber es konnte nicht gepostet werden,weil es zu viele zeichen hat |
28.02.2012, 18:32 | #7 |
/// Malware-holic | Abnow-Virus (Google-Link wird umgeleitet) dann teile es halt auf...
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.02.2012, 18:33 | #8 |
| Abnow-Virus (Google-Link wird umgeleitet) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 11:26:48 mbam-log-2012-02-06 (11-26-48).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 115325 Laufzeit: 20 Minute(n), 29 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
28.02.2012, 18:36 | #9 |
| Abnow-Virus (Google-Link wird umgeleitet) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 11:49:01 mbam-log-2012-02-06 (11-49-01).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 280315 Laufzeit: 18 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|aaaaaaaa (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Hosting Service Login (Trojan.MWF.Gen) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|csrss (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Tuelay\AppData\Roaming\SystemProc (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 12 C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\ezwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\smwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Roaming\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\ccl9ke.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\aaaaaaaa.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 12:27:19 mbam-log-2012-02-06 (12-27-19).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1939 Laufzeit: 40 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 12:29:25 mbam-log-2012-02-06 (12-29-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 280400 Laufzeit: 15 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 17:51:52 mbam-log-2012-02-06 (17-51-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 266 Laufzeit: 20 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 17:52:50 mbam-log-2012-02-06 (17-52-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 281124 Laufzeit: 15 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 18:16:20 mbam-log-2012-02-06 (18-16-20).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 32767 Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.16.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 17.02.2012 14:28:34 mbam-log-2012-02-17 (14-28-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 64883 Laufzeit: 10 Minute(n), 10 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 19.02.2012 14:11:02 mbam-log-2012-02-19 (14-11-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 128681 Laufzeit: 17 Minute(n), 20 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
28.02.2012, 18:39 | #10 |
| Abnow-Virus (Google-Link wird umgeleitet) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 11:07:35 mbam-log-2012-02-26 (11-07-35).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301817 Laufzeit: 22 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 12:42:56 mbam-log-2012-02-26 (12-42-56).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 587972 Laufzeit: 2 Stunde(n), 48 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 13 C:\Users\Tuelay\AppData\Local\77bccb50\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\cooper.mine (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\net.net (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.26.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 20:40:35 mbam-log-2012-02-26 (20-40-35).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304285 Laufzeit: 26 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\System\CurrentControlSet\Services\ntsvcmgr (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.26.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 13:50:34 mbam-log-2012-02-27 (13-50-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 66395 Laufzeit: 11 Minute(n), 9 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 14:02:04 mbam-log-2012-02-27 (14-02-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304581 Laufzeit: 25 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 14:35:47 mbam-log-2012-02-27 (14-35-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 597290 Laufzeit: 2 Stunde(n), 31 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 18:26:30 mbam-log-2012-02-27 (18-26-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 305206 Laufzeit: 25 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 19:27:07 mbam-log-2012-02-27 (19-27-07).txt Art des Suchlaufs: Benutzerdefinierter Suchlauf Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P Durchsuchte Objekte: 1 Laufzeit: 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 19:44:05 mbam-log-2012-02-27 (19-44-05).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 601860 Laufzeit: 2 Stunde(n), 28 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Fortsetzung kommt... |
28.02.2012, 18:45 | #11 |
| Abnow-Virus (Google-Link wird umgeleitet) 2012/02/06 11:25:58 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 11:26:00 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:10:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:10:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:10:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 12:12:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 12:24:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:24:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:50:48 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:50:52 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 12:51:25 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 13:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 13:51:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 14:51:49 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 16:51:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 18:13:40 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 18:13:43 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 18:19:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 18:19:26 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 23:32:32 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.01 to version v2012.02.06.05 2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/06 23:32:41 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/07 09:29:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/07 09:29:28 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/07 11:01:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 11:30:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:30:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:35:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 15:30:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 17:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 18:33:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 19:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:26:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 23:30:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 23:37:35 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.05 to version v2012.02.07.07 2012/02/07 23:37:45 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/08 11:34:07 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/08 11:34:10 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/08 13:35:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 15:35:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 17:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 19:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 21:35:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 23:23:23 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.07.07 to version v2012.02.08.07 2012/02/08 23:23:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/08 23:36:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/08 23:36:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 10:55:11 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/09 10:55:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 10:57:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 11:32:24 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 12:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 14:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 16:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 18:11:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 18:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 20:52:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:10:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 22:52:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 23:14:51 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.08.07 to version v2012.02.09.07 2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/09 23:15:08 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 10:26:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/10 10:26:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 12:26:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 14:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 16:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 18:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 20:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 22:26:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 23:36:04 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.09.07 to version v2012.02.10.08 2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/10 23:36:17 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 11:15:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/11 11:15:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/11 11:15:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/11 11:15:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/11 11:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 11:46:12 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 13:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 15:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 16:03:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 17:15:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 19:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 20:21:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 23:15:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 23:27:28 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.10.08 to version v2012.02.11.06 2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/11 23:27:46 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/12 09:23:23 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/12 09:23:26 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/12 11:24:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:25:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:30:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:45:40 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/12 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 13:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 14:37:41 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 15:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 16:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 17:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access DENY 2012/02/12 19:22:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 19:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:24:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 13:38:39 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/13 13:38:41 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:39:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:42:55 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/13 13:52:34 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/13 14:11:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 14:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/13 15:09:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:28:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:39:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:48:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 17:39:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:12:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:13:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 19:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 21:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 22:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 23:21:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 23:37:18 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.11.06 to version v2012.02.13.05 2012/02/13 23:37:29 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 00:14:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:27:59 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 08:15:35 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 08:15:37 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 08:16:08 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE 2012/02/14 08:16:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 08:16:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 08:16:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 09:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 12:16:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 12:16:13 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 14:42:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 14:42:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 16:40:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 16:40:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 18:07:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/14 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:01:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:10:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:15:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:08:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:16:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:38:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:40:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:45:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 23:13:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 23:28:47 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.13.05 to version v2012.02.14.05 2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/14 23:29:06 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 00:06:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 00:13:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 12:32:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/15 12:32:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/15 14:32:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 14:32:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 14:52:58 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 14:54:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/15 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 17:55:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 17:55:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 18:07:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 19:32:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 19:49:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 20:05:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 20:22:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 21:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:06:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:22:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:37:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:05:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:18:30 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.14.05 to version v2012.02.15.04 2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/15 23:18:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 23:55:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:26:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:29:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 13:23:56 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 13:23:58 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 14:47:44 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/16 16:10:06 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 16:10:09 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 16:16:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 16:16:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 17:01:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 17:01:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/16 17:54:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 18:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 19:19:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 19:48:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:19:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:48:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 22:22:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 22:22:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 22:23:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 22:23:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/16 23:23:25 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.15.04 to version v2012.02.16.05 2012/02/16 23:23:55 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 Fortsetzung kommt... |
28.02.2012, 18:50 | #12 |
| Abnow-Virus (Google-Link wird umgeleitet) 2012/02/17 14:21:27 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/17 14:21:29 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/17 14:27:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 14:32:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 16:22:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 18:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 20:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 09:19:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/18 09:19:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/18 09:31:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.16.05 to version v2012.02.18.03 2012/02/18 09:31:59 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/18 12:15:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 12:15:18 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 15:41:49 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/18 15:41:51 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 17:25:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:28:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:31:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 19:17:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 19:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:16:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:41:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:11:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:41:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:41:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:42:02 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/18 23:51:42 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/19 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 01:00:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 12:57:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 12:57:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 13:01:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:33:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:40:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:52:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:56:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:57:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:41:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:56:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 17:18:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 17:18:06 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 17:51:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 17:51:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 18:12:21 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 18:12:24 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 18:27:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 18:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 20:58:12 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 20:58:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 21:49:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:08:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:54:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 23:17:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.18.03 to version v2012.02.19.05 2012/02/19 23:17:30 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 00:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 01:23:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 13:53:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 13:53:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 14:39:15 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 15:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 19:17:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 19:17:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/20 21:11:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 21:11:07 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 21:17:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 23:51:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 23:51:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 10:35:44 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/21 10:35:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 12:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:26:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:39:27 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 14:39:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 15:47:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 17:29:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 20:42:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 20:42:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY 2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 23:28:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.19.05 to version v2012.02.21.05 2012/02/21 23:29:01 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/21 23:38:35 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 23:38:37 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY 2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 15:45:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/22 15:45:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/22 18:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 18:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 21:43:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 23:36:10 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.21.05 to version v2012.02.22.05 2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/22 23:36:23 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/22 23:43:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 23:43:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 15:36:19 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/23 15:36:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 15:42:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 19:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 17:31:13 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/24 17:31:16 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/24 19:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/24 19:30:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/24 23:59:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 23:59:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 23:59:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 09:43:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/25 09:43:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/25 09:45:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 11:15:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 11:43:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 13:43:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 15:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 17:25:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE 2012/02/25 17:26:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY 2012/02/25 17:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 19:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:03:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:06:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:20:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:22:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:25:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:29:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 22:13:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY 2012/02/26 01:18:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 10:39:42 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 10:39:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 10:42:50 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 10:54:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/26 12:16:24 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 12:16:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 12:41:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 12:41:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 14:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 15:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 16:41:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 18:27:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 18:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 19:01:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 19:01:33 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 20:31:44 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/26 20:31:48 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/26 20:38:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 20:38:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 20:50:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 20:50:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 22:40:48 +0100 TUELAY-PC Tuelay DETECTION c:\users\tuelay\appdata\local\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 23:24:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.26.04 to version v2012.02.26.07 2012/02/26 23:24:25 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 13:48:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 13:48:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 14:01:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/27 14:02:04 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 14:34:37 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 14:34:39 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:20:54 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/27 18:20:55 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/27 18:20:56 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE 2012/02/27 18:25:05 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 18:25:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 18:25:55 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/27 18:25:58 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:57:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 18:57:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 18:58:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:58:26 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 20:58:22 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/27 22:21:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 22:21:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 00:15:01 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/28 00:15:04 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 00:15:24 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.27.02 to version v2012.02.27.07 2012/02/28 00:15:34 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/28 14:27:32 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/28 14:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/28 18:28:09 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/28 18:28:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY Das wars! |
28.02.2012, 19:07 | #13 |
/// Malware-holic | Abnow-Virus (Google-Link wird umgeleitet) du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
28.02.2012, 19:09 | #14 | |
| Abnow-Virus (Google-Link wird umgeleitet)Zitat:
|
28.02.2012, 19:20 | #15 |
/// Malware-holic | Abnow-Virus (Google-Link wird umgeleitet) naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu Abnow-Virus (Google-Link wird umgeleitet) |
abnow, avira, compu, inter, interne, internet, malwarebytes, umgeleitet |