|
Plagegeister aller Art und deren Bekämpfung: Live Security PlatinumWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
19.07.2012, 22:02 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!
__________________ Logfiles bitte immer in CODE-Tags posten |
19.07.2012, 22:21 | #17 |
| Live Security Platinum Hallo Arne,
__________________hier das log vom TDSS: Code:
ATTFilter 23:15:05.0421 2500 TDSS rootkit removing tool 2.7.46.0 Jul 16 2012 22:10:11 23:15:05.0421 2500 ============================================================ 23:15:05.0421 2500 Current date / time: 2012/07/19 23:15:05.0421 23:15:05.0421 2500 SystemInfo: 23:15:05.0421 2500 23:15:05.0421 2500 OS Version: 6.1.7601 ServicePack: 1.0 23:15:05.0421 2500 Product type: Workstation 23:15:05.0421 2500 ComputerName: CHRISTIAN-PC 23:15:05.0421 2500 UserName: Christian 23:15:05.0421 2500 Windows directory: C:\Windows 23:15:05.0421 2500 System windows directory: C:\Windows 23:15:05.0421 2500 Running under WOW64 23:15:05.0421 2500 Processor architecture: Intel x64 23:15:05.0421 2500 Number of processors: 4 23:15:05.0421 2500 Page size: 0x1000 23:15:05.0421 2500 Boot type: Normal boot 23:15:05.0421 2500 ============================================================ 23:15:05.0780 2500 Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040 23:15:05.0796 2500 ============================================================ 23:15:05.0796 2500 \Device\Harddisk0\DR0: 23:15:05.0796 2500 MBR partitions: 23:15:05.0796 2500 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x2700800, BlocksNum 0x32000 23:15:05.0796 2500 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2732800, BlocksNum 0x38FE9800 23:15:05.0796 2500 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3B71C000, BlocksNum 0x38FEA000 23:15:05.0796 2500 ============================================================ 23:15:05.0827 2500 C: <-> \Device\Harddisk0\DR0\Partition1 23:15:05.0874 2500 D: <-> \Device\Harddisk0\DR0\Partition2 23:15:05.0874 2500 ============================================================ 23:15:05.0874 2500 Initialize success 23:15:05.0874 2500 ============================================================ 23:15:17.0933 4368 ============================================================ 23:15:17.0933 4368 Scan started 23:15:17.0933 4368 Mode: Manual; SigCheck; TDLFS; 23:15:17.0933 4368 ============================================================ 23:15:18.0479 4368 1394ohci (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys 23:15:18.0572 4368 1394ohci - ok 23:15:18.0650 4368 acedrv11 (6ce02d42183cdf31315f208ae35f153f) C:\Windows\system32\drivers\acedrv11.sys 23:15:18.0681 4368 acedrv11 - ok 23:15:18.0728 4368 ACPI (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys 23:15:18.0744 4368 ACPI - ok 23:15:18.0775 4368 AcpiPmi (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys 23:15:18.0806 4368 AcpiPmi - ok 23:15:18.0869 4368 AdobeActiveFileMonitor9.0 (1474f121c3df1232d3e7239c03691ee6) C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe 23:15:18.0869 4368 AdobeActiveFileMonitor9.0 - ok 23:15:18.0978 4368 AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe 23:15:18.0993 4368 AdobeARMservice - ok 23:15:19.0118 4368 AdobeFlashPlayerUpdateSvc (0d4c486a24a711a45fd83acdf4d18506) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 23:15:19.0134 4368 AdobeFlashPlayerUpdateSvc - ok 23:15:19.0196 4368 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys 23:15:19.0274 4368 adp94xx - ok 23:15:19.0305 4368 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys 23:15:19.0337 4368 adpahci - ok 23:15:19.0352 4368 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys 23:15:19.0368 4368 adpu320 - ok 23:15:19.0415 4368 AeLookupSvc (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll 23:15:19.0461 4368 AeLookupSvc - ok 23:15:19.0539 4368 AFD (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys 23:15:19.0586 4368 AFD - ok 23:15:19.0633 4368 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys 23:15:19.0649 4368 agp440 - ok 23:15:19.0664 4368 ALG (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe 23:15:19.0695 4368 ALG - ok 23:15:19.0711 4368 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys 23:15:19.0727 4368 aliide - ok 23:15:19.0727 4368 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys 23:15:19.0742 4368 amdide - ok 23:15:19.0742 4368 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys 23:15:19.0773 4368 AmdK8 - ok 23:15:19.0789 4368 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\drivers\amdppm.sys 23:15:19.0805 4368 AmdPPM - ok 23:15:19.0836 4368 amdsata (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys 23:15:19.0867 4368 amdsata - ok 23:15:19.0883 4368 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\drivers\amdsbs.sys 23:15:19.0898 4368 amdsbs - ok 23:15:19.0914 4368 amdxata (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys 23:15:19.0929 4368 amdxata - ok 23:15:20.0007 4368 AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe 23:15:20.0023 4368 AntiVirSchedulerService - ok 23:15:20.0039 4368 AntiVirService (a489be6bb0aa1ff406b488b60542314b) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe 23:15:20.0054 4368 AntiVirService - ok 23:15:20.0070 4368 AppID (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys 23:15:20.0132 4368 AppID - ok 23:15:20.0163 4368 AppIDSvc (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll 23:15:20.0195 4368 AppIDSvc - ok 23:15:20.0226 4368 Appinfo (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll 23:15:20.0241 4368 Appinfo - ok 23:15:20.0304 4368 Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe 23:15:20.0319 4368 Apple Mobile Device - ok 23:15:20.0335 4368 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys 23:15:20.0351 4368 arc - ok 23:15:20.0351 4368 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys 23:15:20.0382 4368 arcsas - ok 23:15:20.0397 4368 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys 23:15:20.0460 4368 AsyncMac - ok 23:15:20.0491 4368 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys 23:15:20.0507 4368 atapi - ok 23:15:20.0538 4368 AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll 23:15:20.0585 4368 AudioEndpointBuilder - ok 23:15:20.0585 4368 AudioSrv (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll 23:15:20.0616 4368 AudioSrv - ok 23:15:20.0647 4368 avgntflt (26e38b5a58c6c55fafbc563eeddb0867) C:\Windows\system32\DRIVERS\avgntflt.sys 23:15:20.0663 4368 avgntflt - ok 23:15:20.0678 4368 avipbb (9d1f00beff84cbbf46d7f052bc7e0565) C:\Windows\system32\DRIVERS\avipbb.sys 23:15:20.0678 4368 avipbb - ok 23:15:20.0678 4368 avkmgr (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys 23:15:20.0694 4368 avkmgr - ok 23:15:20.0709 4368 AxInstSV (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll 23:15:20.0741 4368 AxInstSV - ok 23:15:20.0803 4368 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys 23:15:20.0881 4368 b06bdrv - ok 23:15:20.0912 4368 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys 23:15:20.0959 4368 b57nd60a - ok 23:15:21.0053 4368 BBSvc (87f3bcf82a63e900af896cd930bf7e05) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE 23:15:21.0068 4368 BBSvc - ok 23:15:21.0115 4368 BBUpdate (78779ee07231c658b483b1f38b5088df) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE 23:15:21.0131 4368 BBUpdate - ok 23:15:21.0146 4368 BDESVC (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll 23:15:21.0162 4368 BDESVC - ok 23:15:21.0162 4368 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys 23:15:21.0209 4368 Beep - ok 23:15:21.0255 4368 BFE (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll 23:15:21.0302 4368 BFE - ok 23:15:21.0380 4368 BITS (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll 23:15:21.0427 4368 BITS - ok 23:15:21.0474 4368 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\drivers\blbdrive.sys 23:15:21.0505 4368 blbdrive - ok 23:15:21.0505 4368 bowser (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys 23:15:21.0536 4368 bowser - ok 23:15:21.0567 4368 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys 23:15:21.0583 4368 BrFiltLo - ok 23:15:21.0599 4368 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys 23:15:21.0614 4368 BrFiltUp - ok 23:15:21.0630 4368 Browser (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll 23:15:21.0692 4368 Browser - ok 23:15:21.0708 4368 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys 23:15:21.0755 4368 Brserid - ok 23:15:21.0770 4368 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys 23:15:21.0817 4368 BrSerWdm - ok 23:15:21.0817 4368 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys 23:15:21.0833 4368 BrUsbMdm - ok 23:15:21.0833 4368 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys 23:15:21.0864 4368 BrUsbSer - ok 23:15:21.0864 4368 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys 23:15:21.0895 4368 BTHMODEM - ok 23:15:21.0911 4368 bthserv (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll 23:15:21.0957 4368 bthserv - ok 23:15:22.0051 4368 CCALib8 (5753532c476b83119d85aa43b1b10ab3) C:\Program Files (x86)\Canon\CAL\CALMAIN.exe 23:15:22.0067 4368 CCALib8 ( UnsignedFile.Multi.Generic ) - warning 23:15:22.0067 4368 CCALib8 - detected UnsignedFile.Multi.Generic (1) 23:15:22.0082 4368 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys 23:15:22.0176 4368 cdfs - ok 23:15:22.0207 4368 cdrom (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys 23:15:22.0223 4368 cdrom - ok 23:15:22.0238 4368 CertPropSvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll 23:15:22.0301 4368 CertPropSvc - ok 23:15:22.0301 4368 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys 23:15:22.0332 4368 circlass - ok 23:15:22.0363 4368 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys 23:15:22.0425 4368 CLFS - ok 23:15:22.0488 4368 clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 23:15:22.0519 4368 clr_optimization_v2.0.50727_32 - ok 23:15:22.0550 4368 clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe 23:15:22.0566 4368 clr_optimization_v2.0.50727_64 - ok 23:15:22.0628 4368 clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 23:15:22.0628 4368 clr_optimization_v4.0.30319_32 - ok 23:15:22.0675 4368 clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe 23:15:22.0691 4368 clr_optimization_v4.0.30319_64 - ok 23:15:22.0706 4368 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys 23:15:22.0737 4368 CmBatt - ok 23:15:22.0737 4368 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys 23:15:22.0753 4368 cmdide - ok 23:15:22.0800 4368 CNG (9ac4f97c2d3e93367e2148ea940cd2cd) C:\Windows\system32\Drivers\cng.sys 23:15:22.0847 4368 CNG - ok 23:15:22.0862 4368 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys 23:15:22.0925 4368 Compbatt - ok 23:15:22.0956 4368 CompositeBus (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys 23:15:22.0971 4368 CompositeBus - ok 23:15:22.0987 4368 COMSysApp - ok 23:15:23.0003 4368 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys 23:15:23.0018 4368 crcdisk - ok 23:15:23.0081 4368 CryptSvc (4f5414602e2544a4554d95517948b705) C:\Windows\system32\cryptsvc.dll 23:15:23.0096 4368 CryptSvc - ok 23:15:23.0159 4368 DcomLaunch (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll 23:15:23.0221 4368 DcomLaunch - ok 23:15:23.0252 4368 defragsvc (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll 23:15:23.0299 4368 defragsvc - ok 23:15:23.0315 4368 DfsC (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys 23:15:23.0377 4368 DfsC - ok 23:15:23.0408 4368 Dhcp (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll 23:15:23.0439 4368 Dhcp - ok 23:15:23.0455 4368 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys 23:15:23.0486 4368 discache - ok 23:15:23.0502 4368 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys 23:15:23.0517 4368 Disk - ok 23:15:23.0533 4368 Dnscache (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll 23:15:23.0549 4368 Dnscache - ok 23:15:23.0580 4368 dot3svc (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll 23:15:23.0595 4368 dot3svc - ok 23:15:23.0642 4368 Dot4 (b42ed0320c6e41102fde0005154849bb) C:\Windows\system32\DRIVERS\Dot4.sys 23:15:23.0673 4368 Dot4 - ok 23:15:23.0689 4368 Dot4Print (e9f5969233c5d89f3c35e3a66a52a361) C:\Windows\system32\DRIVERS\Dot4Prt.sys 23:15:23.0705 4368 Dot4Print - ok 23:15:23.0720 4368 dot4usb (fd05a02b0370bc3000f402e543ca5814) C:\Windows\system32\DRIVERS\dot4usb.sys 23:15:23.0751 4368 dot4usb - ok 23:15:23.0767 4368 DPS (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll 23:15:23.0814 4368 DPS - ok 23:15:23.0845 4368 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys 23:15:23.0876 4368 drmkaud - ok 23:15:23.0923 4368 DXGKrnl (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys 23:15:23.0954 4368 DXGKrnl - ok 23:15:24.0001 4368 e1cexpress (dc1776d086aa9733b1929a3d979d9fdd) C:\Windows\system32\DRIVERS\e1c62x64.sys 23:15:24.0032 4368 e1cexpress - ok 23:15:24.0032 4368 EapHost (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll 23:15:24.0079 4368 EapHost - ok 23:15:24.0235 4368 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys 23:15:24.0360 4368 ebdrv - ok 23:15:24.0500 4368 EFS (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe 23:15:24.0516 4368 EFS - ok 23:15:24.0609 4368 ehRecvr (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe 23:15:24.0656 4368 ehRecvr - ok 23:15:24.0687 4368 ehSched (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe 23:15:24.0703 4368 ehSched - ok 23:15:24.0781 4368 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys 23:15:24.0828 4368 elxstor - ok 23:15:24.0828 4368 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys 23:15:24.0859 4368 ErrDev - ok 23:15:24.0890 4368 EtronHub3 (cfba28fab72e6a39add71d958f219648) C:\Windows\system32\Drivers\EtronHub3.sys 23:15:24.0921 4368 EtronHub3 - ok 23:15:24.0937 4368 EtronXHCI (0241ce183139ff15cea7234058ccf995) C:\Windows\system32\Drivers\EtronXHCI.sys 23:15:24.0968 4368 EtronXHCI - ok 23:15:25.0015 4368 EventSystem (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll 23:15:25.0062 4368 EventSystem - ok 23:15:25.0093 4368 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys 23:15:25.0109 4368 exfat - ok 23:15:25.0124 4368 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys 23:15:25.0155 4368 fastfat - ok 23:15:25.0218 4368 Fax (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe 23:15:25.0249 4368 Fax - ok 23:15:25.0265 4368 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\drivers\fdc.sys 23:15:25.0296 4368 fdc - ok 23:15:25.0296 4368 fdPHost (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll 23:15:25.0343 4368 fdPHost - ok 23:15:25.0343 4368 FDResPub (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll 23:15:25.0374 4368 FDResPub - ok 23:15:25.0389 4368 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys 23:15:25.0405 4368 FileInfo - ok 23:15:25.0405 4368 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys 23:15:25.0436 4368 Filetrace - ok 23:15:25.0436 4368 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\drivers\flpydisk.sys 23:15:25.0452 4368 flpydisk - ok 23:15:25.0467 4368 FltMgr (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys 23:15:25.0483 4368 FltMgr - ok 23:15:25.0561 4368 FontCache (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll 23:15:25.0623 4368 FontCache - ok 23:15:25.0686 4368 FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 23:15:25.0701 4368 FontCache3.0.0.0 - ok 23:15:25.0733 4368 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys 23:15:25.0748 4368 FsDepends - ok 23:15:25.0779 4368 Fs_Rec (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys 23:15:25.0795 4368 Fs_Rec - ok 23:15:25.0811 4368 fvevol (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys 23:15:25.0842 4368 fvevol - ok 23:15:25.0873 4368 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys 23:15:25.0873 4368 gagp30kx - ok 23:15:25.0904 4368 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys 23:15:25.0920 4368 GEARAspiWDM - ok 23:15:25.0982 4368 gpsvc (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll 23:15:26.0013 4368 gpsvc - ok 23:15:26.0060 4368 GREGService (c9b2d1d3f86fd3673ef847def73b6f9e) C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe 23:15:26.0076 4368 GREGService - ok 23:15:26.0091 4368 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys 23:15:26.0123 4368 hcw85cir - ok 23:15:26.0169 4368 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys 23:15:26.0201 4368 HdAudAddService - ok 23:15:26.0216 4368 HDAudBus (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys 23:15:26.0247 4368 HDAudBus - ok 23:15:26.0247 4368 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys 23:15:26.0263 4368 HidBatt - ok 23:15:26.0279 4368 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys 23:15:26.0294 4368 HidBth - ok 23:15:26.0310 4368 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys 23:15:26.0325 4368 HidIr - ok 23:15:26.0341 4368 hidserv (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll 23:15:26.0372 4368 hidserv - ok 23:15:26.0403 4368 HidUsb (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys 23:15:26.0419 4368 HidUsb - ok 23:15:26.0435 4368 hkmsvc (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll 23:15:26.0466 4368 hkmsvc - ok 23:15:26.0497 4368 HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll 23:15:26.0513 4368 HomeGroupListener - ok 23:15:26.0544 4368 HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll 23:15:26.0559 4368 HomeGroupProvider - ok 23:15:26.0653 4368 hpqcxs08 (0a3c6aa4a9fc38c20ba4eac2c3351c05) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll 23:15:26.0669 4368 hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning 23:15:26.0669 4368 hpqcxs08 - detected UnsignedFile.Multi.Generic (1) 23:15:26.0684 4368 hpqddsvc (f3f72a2a86c22610bca5439fa789dd52) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll 23:15:26.0700 4368 hpqddsvc ( UnsignedFile.Multi.Generic ) - warning 23:15:26.0700 4368 hpqddsvc - detected UnsignedFile.Multi.Generic (1) 23:15:26.0731 4368 HpSAMD (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys 23:15:26.0747 4368 HpSAMD - ok 23:15:26.0825 4368 HPSLPSVC (d972f48d0ce396759b788693cd665926) C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL 23:15:26.0840 4368 HPSLPSVC ( UnsignedFile.Multi.Generic ) - warning 23:15:26.0840 4368 HPSLPSVC - detected UnsignedFile.Multi.Generic (1) 23:15:26.0903 4368 HTTP (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys 23:15:26.0996 4368 HTTP - ok 23:15:26.0996 4368 hwpolicy (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys 23:15:26.0996 4368 hwpolicy - ok 23:15:27.0012 4368 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys 23:15:27.0027 4368 i8042prt - ok 23:15:27.0059 4368 iaStor (f7ce9be72edac499b713eca6dae5d26f) C:\Windows\system32\drivers\iaStor.sys 23:15:27.0059 4368 iaStor - ok 23:15:27.0137 4368 IAStorDataMgrSvc (b25f192ea1f84a316eb7c19efcccf33d) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 23:15:27.0137 4368 IAStorDataMgrSvc - ok 23:15:27.0199 4368 iaStorV (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys 23:15:27.0230 4368 iaStorV - ok 23:15:27.0339 4368 idsvc (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe 23:15:27.0386 4368 idsvc - ok 23:15:27.0402 4368 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys 23:15:27.0417 4368 iirsp - ok 23:15:27.0495 4368 IKEEXT (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll 23:15:27.0542 4368 IKEEXT - ok 23:15:27.0698 4368 IntcAzAudAddService (82d0c8c47f6a52b695f405661d1df50e) C:\Windows\system32\drivers\RTKVHD64.sys 23:15:27.0761 4368 IntcAzAudAddService - ok 23:15:27.0854 4368 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys 23:15:27.0885 4368 intelide - ok 23:15:27.0885 4368 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys 23:15:27.0917 4368 intelppm - ok 23:15:27.0932 4368 IPBusEnum (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll 23:15:27.0979 4368 IPBusEnum - ok 23:15:27.0979 4368 IpFilterDriver (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys 23:15:28.0026 4368 IpFilterDriver - ok 23:15:28.0073 4368 iphlpsvc (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll 23:15:28.0119 4368 iphlpsvc - ok 23:15:28.0135 4368 IPMIDRV (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys 23:15:28.0135 4368 IPMIDRV - ok 23:15:28.0151 4368 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys 23:15:28.0182 4368 IPNAT - ok 23:15:28.0291 4368 iPod Service (50d6ccc6ff5561f9f56946b3e6164fb8) C:\Program Files\iPod\bin\iPodService.exe 23:15:28.0322 4368 iPod Service - ok 23:15:28.0338 4368 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys 23:15:28.0353 4368 IRENUM - ok 23:15:28.0353 4368 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys 23:15:28.0369 4368 isapnp - ok 23:15:28.0400 4368 iScsiPrt (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys 23:15:28.0416 4368 iScsiPrt - ok 23:15:28.0431 4368 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys 23:15:28.0447 4368 kbdclass - ok 23:15:28.0463 4368 kbdhid (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys 23:15:28.0494 4368 kbdhid - ok 23:15:28.0525 4368 KeyIso (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe 23:15:28.0525 4368 KeyIso - ok 23:15:28.0572 4368 KSecDD (97a7070aea4c058b6418519e869a63b4) C:\Windows\system32\Drivers\ksecdd.sys 23:15:28.0587 4368 KSecDD - ok 23:15:28.0619 4368 KSecPkg (26c43a7c2862447ec59deda188d1da07) C:\Windows\system32\Drivers\ksecpkg.sys 23:15:28.0634 4368 KSecPkg - ok 23:15:28.0634 4368 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys 23:15:28.0681 4368 ksthunk - ok 23:15:28.0728 4368 KtmRm (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll 23:15:28.0806 4368 KtmRm - ok 23:15:28.0853 4368 LanmanServer (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll 23:15:28.0899 4368 LanmanServer - ok 23:15:28.0915 4368 LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll 23:15:28.0962 4368 LanmanWorkstation - ok 23:15:29.0009 4368 Live Updater Service (b705c7097f9a0ec941d02dce7c7d426c) C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe 23:15:29.0024 4368 Live Updater Service - ok 23:15:29.0040 4368 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys 23:15:29.0071 4368 lltdio - ok 23:15:29.0118 4368 lltdsvc (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll 23:15:29.0165 4368 lltdsvc - ok 23:15:29.0180 4368 lmhosts (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll 23:15:29.0227 4368 lmhosts - ok 23:15:29.0305 4368 LMS (50c7ce53ef461870410355f1f2e7d515) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 23:15:29.0321 4368 LMS - ok 23:15:29.0352 4368 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys 23:15:29.0367 4368 LSI_FC - ok 23:15:29.0399 4368 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys 23:15:29.0414 4368 LSI_SAS - ok 23:15:29.0430 4368 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys 23:15:29.0445 4368 LSI_SAS2 - ok 23:15:29.0445 4368 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys 23:15:29.0477 4368 LSI_SCSI - ok 23:15:29.0477 4368 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys 23:15:29.0523 4368 luafv - ok 23:15:29.0555 4368 MBAMProtector (dc8490812a3b72811ae534f423b4c206) C:\Windows\system32\drivers\mbam.sys 23:15:29.0570 4368 MBAMProtector - ok 23:15:29.0648 4368 MBAMService (43683e970f008c93c9429ef428147a54) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe 23:15:29.0664 4368 MBAMService - ok 23:15:29.0695 4368 Mcx2Svc (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll 23:15:29.0711 4368 Mcx2Svc - ok 23:15:29.0711 4368 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys 23:15:29.0726 4368 megasas - ok 23:15:29.0742 4368 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys 23:15:29.0773 4368 MegaSR - ok 23:15:29.0804 4368 MEIx64 (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys 23:15:29.0820 4368 MEIx64 - ok 23:15:29.0835 4368 MMCSS (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll 23:15:29.0882 4368 MMCSS - ok 23:15:29.0882 4368 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys 23:15:29.0913 4368 Modem - ok 23:15:29.0913 4368 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys 23:15:29.0929 4368 monitor - ok 23:15:29.0945 4368 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys 23:15:29.0960 4368 mouclass - ok 23:15:29.0976 4368 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys 23:15:30.0007 4368 mouhid - ok 23:15:30.0023 4368 mountmgr (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys 23:15:30.0038 4368 mountmgr - ok 23:15:30.0054 4368 mpio (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys 23:15:30.0085 4368 mpio - ok 23:15:30.0101 4368 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys 23:15:30.0147 4368 mpsdrv - ok 23:15:30.0210 4368 MpsSvc (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll 23:15:30.0257 4368 MpsSvc - ok 23:15:30.0257 4368 MRxDAV (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys 23:15:30.0288 4368 MRxDAV - ok 23:15:30.0319 4368 mrxsmb (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys 23:15:30.0350 4368 mrxsmb - ok 23:15:30.0366 4368 mrxsmb10 (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys 23:15:30.0397 4368 mrxsmb10 - ok 23:15:30.0413 4368 mrxsmb20 (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys 23:15:30.0428 4368 mrxsmb20 - ok 23:15:30.0428 4368 msahci (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys 23:15:30.0444 4368 msahci - ok 23:15:30.0459 4368 msdsm (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys 23:15:30.0475 4368 msdsm - ok 23:15:30.0491 4368 MSDTC (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe 23:15:30.0522 4368 MSDTC - ok 23:15:30.0537 4368 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys 23:15:30.0569 4368 Msfs - ok 23:15:30.0584 4368 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys 23:15:30.0615 4368 mshidkmdf - ok 23:15:30.0615 4368 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys 23:15:30.0615 4368 msisadrv - ok 23:15:30.0647 4368 MSiSCSI (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll 23:15:30.0693 4368 MSiSCSI - ok 23:15:30.0693 4368 msiserver - ok 23:15:30.0709 4368 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys 23:15:30.0740 4368 MSKSSRV - ok 23:15:30.0756 4368 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys 23:15:30.0787 4368 MSPCLOCK - ok 23:15:30.0787 4368 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys 23:15:30.0803 4368 MSPQM - ok 23:15:30.0834 4368 MsRPC (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys 23:15:30.0881 4368 MsRPC - ok 23:15:30.0881 4368 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys 23:15:30.0896 4368 mssmbios - ok 23:15:30.0896 4368 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys 23:15:30.0912 4368 MSTEE - ok 23:15:30.0927 4368 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys 23:15:30.0927 4368 MTConfig - ok 23:15:30.0927 4368 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys 23:15:30.0943 4368 Mup - ok 23:15:30.0990 4368 napagent (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll 23:15:31.0052 4368 napagent - ok 23:15:31.0115 4368 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys 23:15:31.0161 4368 NativeWifiP - ok 23:15:31.0255 4368 NAUpdate (13aa2130f2a104dd775ead0f0ee5417b) C:\Program Files (x86)\Nero\Update\NASvc.exe 23:15:31.0271 4368 NAUpdate - ok 23:15:31.0333 4368 NDIS (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys 23:15:31.0380 4368 NDIS - ok 23:15:31.0395 4368 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys 23:15:31.0427 4368 NdisCap - ok 23:15:31.0427 4368 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys 23:15:31.0458 4368 NdisTapi - ok 23:15:31.0473 4368 Ndisuio (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys 23:15:31.0536 4368 Ndisuio - ok 23:15:31.0551 4368 NdisWan (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys 23:15:31.0583 4368 NdisWan - ok 23:15:31.0598 4368 NDProxy (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys 23:15:31.0629 4368 NDProxy - ok 23:15:31.0676 4368 Net Driver HPZ12 (d5ac41ae382738483faffbd7e373d49a) C:\Windows\system32\HPZinw12.dll 23:15:31.0676 4368 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 23:15:31.0676 4368 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 23:15:31.0692 4368 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys 23:15:31.0754 4368 NetBIOS - ok 23:15:31.0770 4368 NetBT (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys 23:15:31.0817 4368 NetBT - ok 23:15:31.0848 4368 Netlogon (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe 23:15:31.0863 4368 Netlogon - ok 23:15:31.0895 4368 Netman (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll 23:15:31.0957 4368 Netman - ok 23:15:31.0988 4368 netprofm (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll 23:15:32.0019 4368 netprofm - ok 23:15:32.0097 4368 NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe 23:15:32.0113 4368 NetTcpPortSharing - ok 23:15:32.0144 4368 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys 23:15:32.0160 4368 nfrd960 - ok 23:15:32.0175 4368 NlaSvc (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll 23:15:32.0222 4368 NlaSvc - ok 23:15:32.0238 4368 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys 23:15:32.0269 4368 Npfs - ok 23:15:32.0285 4368 nsi (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll 23:15:32.0300 4368 nsi - ok 23:15:32.0316 4368 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys 23:15:32.0347 4368 nsiproxy - ok 23:15:32.0456 4368 Ntfs (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys 23:15:32.0519 4368 Ntfs - ok 23:15:32.0628 4368 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys 23:15:32.0675 4368 Null - ok 23:15:32.0721 4368 NVHDA (f2662fdc20518ee8a8eed4f61ba42349) C:\Windows\system32\drivers\nvhda64v.sys 23:15:32.0737 4368 NVHDA - ok 23:15:33.0221 4368 nvlddmkm (9ce8977440293d56641e17b0a3f0c2eb) C:\Windows\system32\DRIVERS\nvlddmkm.sys 23:15:33.0361 4368 nvlddmkm - ok 23:15:33.0423 4368 nvpciflt (5686a0b878b05563da9012c4f200553f) C:\Windows\system32\DRIVERS\nvpciflt.sys 23:15:33.0455 4368 nvpciflt - ok 23:15:33.0486 4368 nvraid (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys 23:15:33.0517 4368 nvraid - ok 23:15:33.0533 4368 nvstor (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys 23:15:33.0548 4368 nvstor - ok 23:15:33.0626 4368 NVSvc (03af3264e58c6e3402fba2a5d470a6b5) C:\Windows\system32\nvvsvc.exe 23:15:33.0642 4368 NVSvc ( UnsignedFile.Multi.Generic ) - warning 23:15:33.0642 4368 NVSvc - detected UnsignedFile.Multi.Generic (1) 23:15:33.0704 4368 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys 23:15:33.0720 4368 nv_agp - ok 23:15:33.0720 4368 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys 23:15:33.0751 4368 ohci1394 - ok 23:15:33.0798 4368 p2pimsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll 23:15:33.0829 4368 p2pimsvc - ok 23:15:33.0860 4368 p2psvc (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll 23:15:33.0891 4368 p2psvc - ok 23:15:33.0891 4368 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\drivers\parport.sys 23:15:33.0907 4368 Parport - ok 23:15:33.0938 4368 partmgr (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys 23:15:33.0954 4368 partmgr - ok 23:15:33.0969 4368 PcaSvc (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll 23:15:33.0985 4368 PcaSvc - ok 23:15:34.0016 4368 pci (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys 23:15:34.0032 4368 pci - ok 23:15:34.0032 4368 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys 23:15:34.0047 4368 pciide - ok 23:15:34.0063 4368 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys 23:15:34.0079 4368 pcmcia - ok 23:15:34.0079 4368 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys 23:15:34.0094 4368 pcw - ok 23:15:34.0125 4368 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys 23:15:34.0203 4368 PEAUTH - ok 23:15:34.0297 4368 PerfHost (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe 23:15:34.0313 4368 PerfHost - ok 23:15:34.0375 4368 pla (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll 23:15:34.0453 4368 pla - ok 23:15:34.0515 4368 PlugPlay (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll 23:15:34.0531 4368 PlugPlay - ok 23:15:34.0578 4368 Pml Driver HPZ12 (37f6046cdc630442d7dc087501ff6fc6) C:\Windows\system32\HPZipm12.dll 23:15:34.0593 4368 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning 23:15:34.0593 4368 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1) 23:15:34.0609 4368 PNRPAutoReg (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll 23:15:34.0625 4368 PNRPAutoReg - ok 23:15:34.0640 4368 PNRPsvc (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll 23:15:34.0656 4368 PNRPsvc - ok 23:15:34.0703 4368 PolicyAgent (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll 23:15:34.0749 4368 PolicyAgent - ok 23:15:34.0765 4368 Power (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll 23:15:34.0796 4368 Power - ok 23:15:34.0874 4368 PptpMiniport (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys 23:15:34.0937 4368 PptpMiniport - ok 23:15:34.0968 4368 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys 23:15:34.0999 4368 Processor - ok 23:15:35.0061 4368 ProfSvc (53e83f1f6cf9d62f32801cf66d8352a8) C:\Windows\system32\profsvc.dll 23:15:35.0093 4368 ProfSvc - ok 23:15:35.0124 4368 ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe 23:15:35.0139 4368 ProtectedStorage - ok 23:15:35.0155 4368 Psched (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys 23:15:35.0202 4368 Psched - ok 23:15:35.0233 4368 PxHlpa64 (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys 23:15:35.0233 4368 PxHlpa64 - ok 23:15:35.0342 4368 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys 23:15:35.0373 4368 ql2300 - ok 23:15:35.0483 4368 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys 23:15:35.0514 4368 ql40xx - ok 23:15:35.0545 4368 QWAVE (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll 23:15:35.0576 4368 QWAVE - ok 23:15:35.0576 4368 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys 23:15:35.0592 4368 QWAVEdrv - ok 23:15:35.0592 4368 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys 23:15:35.0623 4368 RasAcd - ok 23:15:35.0654 4368 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys 23:15:35.0670 4368 RasAgileVpn - ok 23:15:35.0685 4368 RasAuto (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll 23:15:35.0717 4368 RasAuto - ok 23:15:35.0717 4368 Rasl2tp (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys 23:15:35.0748 4368 Rasl2tp - ok 23:15:35.0779 4368 RasMan (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll 23:15:35.0810 4368 RasMan - ok 23:15:35.0810 4368 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys 23:15:35.0857 4368 RasPppoe - ok 23:15:35.0873 4368 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys 23:15:35.0904 4368 RasSstp - ok 23:15:35.0935 4368 rdbss (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys 23:15:35.0951 4368 rdbss - ok 23:15:35.0982 4368 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\drivers\rdpbus.sys 23:15:35.0997 4368 rdpbus - ok 23:15:36.0013 4368 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys 23:15:36.0060 4368 RDPCDD - ok 23:15:36.0060 4368 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys 23:15:36.0091 4368 RDPENCDD - ok 23:15:36.0091 4368 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys 23:15:36.0122 4368 RDPREFMP - ok 23:15:36.0185 4368 RDPWD (e61608aa35e98999af9aaeeea6114b0a) C:\Windows\system32\drivers\RDPWD.sys 23:15:36.0200 4368 RDPWD - ok 23:15:36.0216 4368 rdyboost (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys 23:15:36.0231 4368 rdyboost - ok 23:15:36.0263 4368 RemoteAccess (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll 23:15:36.0309 4368 RemoteAccess - ok 23:15:36.0356 4368 RemoteRegistry (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll 23:15:36.0387 4368 RemoteRegistry - ok 23:15:36.0387 4368 RpcEptMapper (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll 23:15:36.0419 4368 RpcEptMapper - ok 23:15:36.0434 4368 RpcLocator (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe 23:15:36.0450 4368 RpcLocator - ok 23:15:36.0497 4368 RpcSs (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll 23:15:36.0543 4368 RpcSs - ok 23:15:36.0543 4368 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys 23:15:36.0575 4368 rspndr - ok 23:15:36.0590 4368 SamSs (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe 23:15:36.0606 4368 SamSs - ok 23:15:36.0621 4368 sbp2port (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys 23:15:36.0637 4368 sbp2port - ok 23:15:36.0653 4368 SCardSvr (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll 23:15:36.0668 4368 SCardSvr - ok 23:15:36.0684 4368 scfilter (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys 23:15:36.0715 4368 scfilter - ok 23:15:36.0777 4368 Schedule (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll 23:15:36.0855 4368 Schedule - ok 23:15:36.0871 4368 SCPolicySvc (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll 23:15:36.0918 4368 SCPolicySvc - ok 23:15:36.0918 4368 SDRSVC (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll 23:15:36.0933 4368 SDRSVC - ok 23:15:36.0965 4368 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys 23:15:37.0011 4368 secdrv - ok 23:15:37.0027 4368 seclogon (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll 23:15:37.0043 4368 seclogon - ok 23:15:37.0058 4368 SENS (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll 23:15:37.0089 4368 SENS - ok 23:15:37.0105 4368 SensrSvc (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll 23:15:37.0121 4368 SensrSvc - ok 23:15:37.0136 4368 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\drivers\serenum.sys 23:15:37.0167 4368 Serenum - ok 23:15:37.0183 4368 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\drivers\serial.sys 23:15:37.0199 4368 Serial - ok 23:15:37.0214 4368 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys 23:15:37.0230 4368 sermouse - ok 23:15:37.0245 4368 SessionEnv (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll 23:15:37.0292 4368 SessionEnv - ok 23:15:37.0292 4368 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys 23:15:37.0308 4368 sffdisk - ok 23:15:37.0308 4368 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys 23:15:37.0323 4368 sffp_mmc - ok 23:15:37.0323 4368 sffp_sd (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys 23:15:37.0339 4368 sffp_sd - ok 23:15:37.0339 4368 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys 23:15:37.0355 4368 sfloppy - ok 23:15:37.0401 4368 SharedAccess (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll 23:15:37.0433 4368 SharedAccess - ok 23:15:37.0479 4368 ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll 23:15:37.0511 4368 ShellHWDetection - ok 23:15:37.0511 4368 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys 23:15:37.0511 4368 SiSRaid2 - ok 23:15:37.0542 4368 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys 23:15:37.0542 4368 SiSRaid4 - ok 23:15:37.0557 4368 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys 23:15:37.0573 4368 Smb - ok 23:15:37.0604 4368 SNMPTRAP (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe 23:15:37.0620 4368 SNMPTRAP - ok 23:15:37.0635 4368 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys 23:15:37.0651 4368 spldr - ok 23:15:37.0682 4368 Spooler (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe 23:15:37.0713 4368 Spooler - ok 23:15:37.0854 4368 sppsvc (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe 23:15:37.0963 4368 sppsvc - ok 23:15:38.0041 4368 sppuinotify (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll 23:15:38.0088 4368 sppuinotify - ok 23:15:38.0150 4368 srv (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys 23:15:38.0197 4368 srv - ok 23:15:38.0213 4368 srv2 (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys 23:15:38.0259 4368 srv2 - ok 23:15:38.0275 4368 srvnet (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys 23:15:38.0291 4368 srvnet - ok 23:15:38.0322 4368 SSDPSRV (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll 23:15:38.0369 4368 SSDPSRV - ok 23:15:38.0384 4368 SstpSvc (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll 23:15:38.0415 4368 SstpSvc - ok 23:15:38.0493 4368 Stereo Service (b824fd4a65d810b1fe01e207539666af) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe 23:15:38.0509 4368 Stereo Service - ok 23:15:38.0525 4368 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys 23:15:38.0540 4368 stexstor - ok 23:15:38.0556 4368 StillCam (decacb6921ded1a38642642685d77dac) C:\Windows\system32\DRIVERS\serscan.sys 23:15:38.0587 4368 StillCam - ok 23:15:38.0649 4368 stisvc (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll 23:15:38.0681 4368 stisvc - ok 23:15:38.0696 4368 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys 23:15:38.0712 4368 swenum - ok 23:15:38.0743 4368 swprv (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll 23:15:38.0790 4368 swprv - ok 23:15:38.0930 4368 SysMain (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll 23:15:38.0977 4368 SysMain - ok 23:15:39.0055 4368 TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll 23:15:39.0071 4368 TabletInputService - ok 23:15:39.0102 4368 TapiSrv (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll 23:15:39.0117 4368 TapiSrv - ok 23:15:39.0117 4368 TBS (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll 23:15:39.0149 4368 TBS - ok 23:15:39.0273 4368 Tcpip (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys 23:15:39.0320 4368 Tcpip - ok 23:15:39.0461 4368 TCPIP6 (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys 23:15:39.0507 4368 TCPIP6 - ok 23:15:39.0570 4368 tcpipreg (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys 23:15:39.0632 4368 tcpipreg - ok 23:15:39.0648 4368 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys 23:15:39.0648 4368 TDPIPE - ok 23:15:39.0679 4368 TDTCP (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys 23:15:39.0695 4368 TDTCP - ok 23:15:39.0710 4368 tdx (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys 23:15:39.0773 4368 tdx - ok 23:15:39.0773 4368 TermDD (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys 23:15:39.0788 4368 TermDD - ok 23:15:39.0851 4368 TermService (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll 23:15:39.0913 4368 TermService - ok 23:15:39.0913 4368 Themes (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll 23:15:39.0929 4368 Themes - ok 23:15:39.0944 4368 THREADORDER (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll 23:15:39.0975 4368 THREADORDER - ok 23:15:39.0991 4368 TrkWks (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll 23:15:40.0022 4368 TrkWks - ok 23:15:40.0053 4368 TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe 23:15:40.0100 4368 TrustedInstaller - ok 23:15:40.0116 4368 tssecsrv (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys 23:15:40.0131 4368 tssecsrv - ok 23:15:40.0209 4368 TsUsbFlt (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys 23:15:40.0256 4368 TsUsbFlt - ok 23:15:40.0287 4368 TsUsbGD (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys 23:15:40.0303 4368 TsUsbGD - ok 23:15:40.0319 4368 tunnel (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys 23:15:40.0365 4368 tunnel - ok 23:15:40.0381 4368 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys 23:15:40.0381 4368 uagp35 - ok 23:15:40.0428 4368 udfs (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys 23:15:40.0490 4368 udfs - ok 23:15:40.0506 4368 UI0Detect (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe 23:15:40.0521 4368 UI0Detect - ok 23:15:40.0537 4368 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys 23:15:40.0553 4368 uliagpkx - ok 23:15:40.0553 4368 umbus (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys 23:15:40.0568 4368 umbus - ok 23:15:40.0584 4368 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys 23:15:40.0599 4368 UmPass - ok 23:15:40.0833 4368 UNS (374ebda379a8f38e0cfc2211611e7167) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 23:15:40.0896 4368 UNS - ok 23:15:41.0036 4368 upnphost (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll 23:15:41.0083 4368 upnphost - ok 23:15:41.0145 4368 USBAAPL64 (fb251567f41bc61988b26731dec19e4b) C:\Windows\system32\Drivers\usbaapl64.sys 23:15:41.0161 4368 USBAAPL64 - ok 23:15:41.0208 4368 usbccgp (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys 23:15:41.0223 4368 usbccgp - ok 23:15:41.0255 4368 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys 23:15:41.0270 4368 usbcir - ok 23:15:41.0301 4368 usbehci (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys 23:15:41.0317 4368 usbehci - ok 23:15:41.0348 4368 usbhub (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys 23:15:41.0395 4368 usbhub - ok 23:15:41.0426 4368 usbohci (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys 23:15:41.0457 4368 usbohci - ok 23:15:41.0473 4368 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys 23:15:41.0504 4368 usbprint - ok 23:15:41.0535 4368 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys 23:15:41.0551 4368 usbscan - ok 23:15:41.0567 4368 USBSTOR (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS 23:15:41.0582 4368 USBSTOR - ok 23:15:41.0598 4368 usbuhci (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys 23:15:41.0613 4368 usbuhci - ok 23:15:41.0645 4368 UxSms (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll 23:15:41.0691 4368 UxSms - ok 23:15:41.0723 4368 VaultSvc (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe 23:15:41.0738 4368 VaultSvc - ok 23:15:41.0738 4368 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys 23:15:41.0754 4368 vdrvroot - ok 23:15:41.0801 4368 vds (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe 23:15:41.0847 4368 vds - ok 23:15:41.0863 4368 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys 23:15:41.0879 4368 vga - ok 23:15:41.0879 4368 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys 23:15:41.0925 4368 VgaSave - ok 23:15:41.0941 4368 vhdmp (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys 23:15:41.0941 4368 vhdmp - ok 23:15:41.0957 4368 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys 23:15:41.0957 4368 viaide - ok 23:15:41.0972 4368 volmgr (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys 23:15:41.0988 4368 volmgr - ok 23:15:42.0003 4368 volmgrx (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys 23:15:42.0019 4368 volmgrx - ok 23:15:42.0035 4368 volsnap (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys 23:15:42.0050 4368 volsnap - ok 23:15:42.0066 4368 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys 23:15:42.0081 4368 vsmraid - ok 23:15:42.0175 4368 VSS (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe 23:15:42.0237 4368 VSS - ok 23:15:42.0347 4368 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys 23:15:42.0362 4368 vwifibus - ok 23:15:42.0393 4368 W32Time (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll 23:15:42.0456 4368 W32Time - ok 23:15:42.0471 4368 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys 23:15:42.0471 4368 WacomPen - ok 23:15:42.0487 4368 WANARP (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:15:42.0518 4368 WANARP - ok 23:15:42.0534 4368 Wanarpv6 (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys 23:15:42.0549 4368 Wanarpv6 - ok 23:15:42.0643 4368 wbengine (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe 23:15:42.0690 4368 wbengine - ok 23:15:42.0783 4368 WbioSrvc (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll 23:15:42.0815 4368 WbioSrvc - ok 23:15:42.0846 4368 wcncsvc (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll 23:15:42.0861 4368 wcncsvc - ok 23:15:42.0877 4368 WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll 23:15:42.0877 4368 WcsPlugInService - ok 23:15:42.0939 4368 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys 23:15:42.0939 4368 Wd - ok 23:15:43.0002 4368 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys 23:15:43.0049 4368 Wdf01000 - ok 23:15:43.0049 4368 WdiServiceHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll 23:15:43.0080 4368 WdiServiceHost - ok 23:15:43.0080 4368 WdiSystemHost (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll 23:15:43.0095 4368 WdiSystemHost - ok 23:15:43.0111 4368 WebClient (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll 23:15:43.0142 4368 WebClient - ok 23:15:43.0158 4368 Wecsvc (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll 23:15:43.0189 4368 Wecsvc - ok 23:15:43.0205 4368 wercplsupport (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll 23:15:43.0220 4368 wercplsupport - ok 23:15:43.0236 4368 WerSvc (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll 23:15:43.0267 4368 WerSvc - ok 23:15:43.0283 4368 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys 23:15:43.0298 4368 WfpLwf - ok 23:15:43.0314 4368 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys 23:15:43.0329 4368 WIMMount - ok 23:15:43.0361 4368 WinDefend - ok 23:15:43.0361 4368 WinHttpAutoProxySvc - ok 23:15:43.0423 4368 Winmgmt (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll 23:15:43.0470 4368 Winmgmt - ok 23:15:43.0579 4368 WinRM (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll 23:15:43.0641 4368 WinRM - ok 23:15:43.0751 4368 WinUsb (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys 23:15:43.0782 4368 WinUsb - ok 23:15:43.0844 4368 Wlansvc (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll 23:15:43.0907 4368 Wlansvc - ok 23:15:43.0969 4368 wlcrasvc (06c8fa1cf39de6a735b54d906ba791c6) C:\Program Files\Windows Live\Mesh\wlcrasvc.exe 23:15:43.0985 4368 wlcrasvc - ok 23:15:44.0141 4368 wlidsvc (7e47c328fc4768cb8beafbcfafa70362) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 23:15:44.0187 4368 wlidsvc - ok 23:15:44.0281 4368 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys 23:15:44.0297 4368 WmiAcpi - ok 23:15:44.0359 4368 wmiApSrv (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe 23:15:44.0390 4368 wmiApSrv - ok 23:15:44.0437 4368 WMPNetworkSvc - ok 23:15:44.0453 4368 WPCSvc (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll 23:15:44.0468 4368 WPCSvc - ok 23:15:44.0499 4368 WPDBusEnum (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll 23:15:44.0515 4368 WPDBusEnum - ok 23:15:44.0515 4368 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys 23:15:44.0546 4368 ws2ifsl - ok 23:15:44.0562 4368 wscsvc (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll 23:15:44.0577 4368 wscsvc - ok 23:15:44.0593 4368 WSDPrintDevice (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys 23:15:44.0609 4368 WSDPrintDevice - ok 23:15:44.0609 4368 WSearch - ok 23:15:44.0765 4368 wuauserv (d9ef901dca379cfe914e9fa13b73b4c4) C:\Windows\system32\wuaueng.dll 23:15:44.0843 4368 wuauserv - ok 23:15:44.0921 4368 WudfPf (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys 23:15:44.0967 4368 WudfPf - ok 23:15:44.0999 4368 WUDFRd (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys 23:15:45.0061 4368 WUDFRd - ok 23:15:45.0077 4368 wudfsvc (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll 23:15:45.0108 4368 wudfsvc - ok 23:15:45.0123 4368 WwanSvc (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll 23:15:45.0139 4368 WwanSvc - ok 23:15:45.0170 4368 MBR (0x1B8) (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0 23:15:45.0435 4368 \Device\Harddisk0\DR0 - ok 23:15:45.0451 4368 Boot (0x1200) (31520db2e88fae70253ffea9884c932d) \Device\Harddisk0\DR0\Partition0 23:15:45.0451 4368 \Device\Harddisk0\DR0\Partition0 - ok 23:15:45.0451 4368 Boot (0x1200) (6c51268c8296753e4dc59fff3b40e44e) \Device\Harddisk0\DR0\Partition1 23:15:45.0451 4368 \Device\Harddisk0\DR0\Partition1 - ok 23:15:45.0467 4368 Boot (0x1200) (3c1ac6278c381ffec94ce18a34307ce1) \Device\Harddisk0\DR0\Partition2 23:15:45.0482 4368 \Device\Harddisk0\DR0\Partition2 - ok 23:15:45.0482 4368 ============================================================ 23:15:45.0482 4368 Scan finished 23:15:45.0482 4368 ============================================================ 23:15:45.0482 1036 Detected object count: 7 23:15:45.0482 1036 Actual detected object count: 7 23:16:19.0740 1036 CCALib8 ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0740 1036 CCALib8 ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0740 1036 hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0740 1036 hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0740 1036 hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0740 1036 hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0740 1036 HPSLPSVC ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0740 1036 HPSLPSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0740 1036 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0740 1036 Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0756 1036 NVSvc ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0756 1036 NVSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 23:16:19.0756 1036 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user 23:16:19.0756 1036 Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip Christian |
19.07.2012, 22:26 | #18 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Dann bitte jetzt CF ausführen:
__________________ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
__________________ |
19.07.2012, 22:58 | #19 |
| Live Security Platinum Hallo Arne, habe den Download von ComboFix gemacht, dann Virenscanner deaktiviert und die Internetverbindung getrennt, Hier das Logfile: Combofix Logfile: Code:
ATTFilter ComboFix 12-07-19.02 - Christian 19.07.2012 23:44:43.1.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8174.6849 [GMT 2:00] ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\CHRIST~1\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp c:\users\Christian\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk . . ((((((((((((((((((((((( Dateien erstellt von 2012-06-19 bis 2012-07-19 )))))))))))))))))))))))))))))) . . 2012-07-19 21:47 . 2012-07-19 21:47 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-07-19 20:09 . 2012-07-19 20:09 -------- d-----w- C:\_OTL 2012-07-17 18:55 . 2012-06-29 10:04 9133488 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll 2012-07-14 11:45 . 2012-07-14 11:45 12872 ----a-w- c:\windows\system32\bootdelete.exe 2012-07-14 11:39 . 2012-07-14 11:39 -------- d-----w- c:\program files\HitmanPro 2012-07-14 11:37 . 2012-07-14 11:50 -------- d-----w- c:\programdata\HitmanPro 2012-07-14 11:23 . 2012-07-14 11:23 -------- d-----w- c:\users\Christian\AppData\Roaming\Malwarebytes 2012-07-14 11:22 . 2012-07-14 11:22 -------- d-----w- c:\programdata\Malwarebytes 2012-07-14 11:22 . 2012-07-14 11:22 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-07-14 11:22 . 2012-07-03 11:46 24904 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-07-13 15:58 . 2012-07-14 11:26 -------- d-----w- c:\programdata\7531CCA93A4A72AD37BA850DF875F002 2012-07-12 22:28 . 2012-06-12 03:08 3148800 ----a-w- c:\windows\system32\win32k.sys 2012-07-12 22:26 . 2012-06-02 12:49 17807360 ----a-w- c:\windows\system32\mshtml.dll 2012-07-12 22:26 . 2012-06-02 12:17 10924032 ----a-w- c:\windows\system32\ieframe.dll 2012-07-06 07:35 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe 2012-06-24 16:19 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe 2012-06-24 16:19 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll 2012-06-24 16:19 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll 2012-06-24 16:19 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2012-06-24 16:19 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll 2012-06-24 16:19 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll 2012-06-24 16:19 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll 2012-06-24 16:19 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll 2012-06-24 16:19 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-07-12 19:59 . 2012-04-07 06:32 59701280 ----a-w- c:\windows\system32\MRT.exe 2012-05-31 10:25 . 2010-11-21 03:27 279656 ------w- c:\windows\system32\MpSigStub.exe 2012-05-15 17:51 . 2012-05-15 17:51 476960 ----a-w- c:\windows\SysWow64\npdeployJava1.dll 2012-05-15 17:51 . 2012-04-06 14:23 472864 ----a-w- c:\windows\SysWow64\deployJava1.dll 2012-05-09 17:54 . 2012-03-31 15:46 98848 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-09 17:54 . 2012-03-31 15:46 132832 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-04 11:06 . 2012-06-19 18:57 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-04 10:03 . 2012-06-19 18:57 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2012-05-04 10:03 . 2012-06-19 18:57 3913072 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2012-05-04 06:15 . 2012-04-09 13:17 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2012-05-01 05:40 . 2012-06-19 18:57 209920 ----a-w- c:\windows\system32\profsvc.dll 2012-04-28 19:33 . 2012-04-16 15:48 2300696 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2012-04-28 19:33 . 2012-04-16 15:48 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2012-04-28 19:33 . 2012-04-28 19:33 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2012-04-28 03:55 . 2012-06-19 18:56 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-04-26 05:41 . 2012-06-19 18:57 77312 ----a-w- c:\windows\system32\rdpwsx.dll 2012-04-26 05:41 . 2012-06-19 18:57 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-04-26 05:34 . 2012-06-19 18:57 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe 2012-04-24 05:37 . 2012-06-19 18:56 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2012-04-24 05:37 . 2012-06-19 18:56 140288 ----a-w- c:\windows\system32\cryptnet.dll 2012-04-24 05:37 . 2012-06-19 18:56 1462272 ----a-w- c:\windows\system32\crypt32.dll 2012-04-24 04:36 . 2012-06-19 18:56 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2012-04-24 04:36 . 2012-06-19 18:56 1158656 ----a-w- c:\windows\SysWow64\crypt32.dll 2012-04-24 04:36 . 2012-06-19 18:56 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240] "HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot] @="" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040] R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752] R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648] R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760] S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344] S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224] S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456] S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-09-13 13336] S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624] S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472] S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696] S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904] S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184] . . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2012-07-19 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21] . 2012-07-19 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job - c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "LoadAppInit_DLLs"=0x0 . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uLocal Page = c:\windows\system32\blank.htm mStart Page = hxxp://packardbell.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm TCP: DhcpNameServer = 192.168.1.1 . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Wow6432Node-HKCU-Run-EA Core - c:\program files (x86)\Electronic Arts\EADM\Core.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files (x86)\Canon\CAL\CALMAIN.exe c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-07-19 23:50:54 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-07-19 21:50 . Vor Suchlauf: 8 Verzeichnis(se), 405.251.215.360 Bytes frei Nach Suchlauf: 15 Verzeichnis(se), 404.696.686.592 Bytes frei . - - End Of File - - 15ECDDCB491E65F94B73117A90F202AE Gruß Christian |
20.07.2012, 09:35 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code:
ATTFilter Folder:: c:\programdata\7531CCA93A4A72AD37BA850DF875F002 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!
__________________ Logfiles bitte immer in CODE-Tags posten Geändert von cosinus (20.07.2012 um 09:41 Uhr) |
22.07.2012, 18:44 | #21 |
| Live Security Platinum Hallo Arne, hier das Ergebnis von ComboFix: Combofix Logfile: Code:
ATTFilter ComboFix 12-07-19.02 - Christian 22.07.2012 19:29:04.2.4 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.8174.6829 [GMT 2:00] ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe Benutzte Befehlsschalter :: c:\users\Christian\Desktop\CFScript.txt.txt AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\programdata\7531CCA93A4A72AD37BA850DF875F002 c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002 c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002.ico . . ((((((((((((((((((((((( Dateien erstellt von 2012-06-22 bis 2012-07-22 )))))))))))))))))))))))))))))) . . 2012-07-22 17:31 . 2012-07-22 17:31 -------- d-----w- c:\users\Default\AppData\Local\temp 2012-07-19 20:09 . 2012-07-19 20:09 -------- d-----w- C:\_OTL 2012-07-17 18:55 . 2012-06-29 10:04 9133488 ------w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll 2012-07-14 11:45 . 2012-07-14 11:45 12872 ----a-w- c:\windows\system32\bootdelete.exe 2012-07-14 11:39 . 2012-07-14 11:39 -------- d-----w- c:\program files\HitmanPro 2012-07-14 11:37 . 2012-07-14 11:50 -------- d-----w- c:\programdata\HitmanPro 2012-07-14 11:23 . 2012-07-14 11:23 -------- d-----w- c:\users\Christian\AppData\Roaming\Malwarebytes 2012-07-14 11:22 . 2012-07-14 11:22 -------- d-----w- c:\programdata\Malwarebytes 2012-07-14 11:22 . 2012-07-14 11:22 -------- d-----w- c:\program files (x86)\Malwarebytes' Anti-Malware 2012-07-14 11:22 . 2012-07-03 11:46 24904 ----a-w- c:\windows\system32\drivers\mbam.sys 2012-07-12 22:28 . 2012-06-12 03:08 3148800 ----a-w- c:\windows\system32\win32k.sys 2012-07-12 22:26 . 2012-06-02 12:49 17807360 ----a-w- c:\windows\system32\mshtml.dll 2012-07-12 22:26 . 2012-06-02 12:17 10924032 ----a-w- c:\windows\system32\ieframe.dll 2012-07-06 07:35 . 2010-02-23 08:16 294912 ----a-w- c:\windows\system32\browserchoice.exe 2012-06-24 16:19 . 2012-06-02 22:19 57880 ----a-w- c:\windows\system32\wuauclt.exe 2012-06-24 16:19 . 2012-06-02 22:19 44056 ----a-w- c:\windows\system32\wups2.dll 2012-06-24 16:19 . 2012-06-02 22:15 2622464 ----a-w- c:\windows\system32\wucltux.dll 2012-06-24 16:19 . 2012-06-02 22:19 2428952 ----a-w- c:\windows\system32\wuaueng.dll 2012-06-24 16:19 . 2012-06-02 22:19 38424 ----a-w- c:\windows\system32\wups.dll 2012-06-24 16:19 . 2012-06-02 22:19 701976 ----a-w- c:\windows\system32\wuapi.dll 2012-06-24 16:19 . 2012-06-02 22:15 99840 ----a-w- c:\windows\system32\wudriver.dll 2012-06-24 16:19 . 2012-06-02 13:19 186752 ----a-w- c:\windows\system32\wuwebv.dll 2012-06-24 16:19 . 2012-06-02 13:15 36864 ----a-w- c:\windows\system32\wuapp.exe . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2012-07-12 19:59 . 2012-04-07 06:32 59701280 ----a-w- c:\windows\system32\MRT.exe 2012-05-31 10:25 . 2010-11-21 03:27 279656 ------w- c:\windows\system32\MpSigStub.exe 2012-05-15 17:51 . 2012-05-15 17:51 476960 ----a-w- c:\windows\SysWow64\npdeployJava1.dll 2012-05-15 17:51 . 2012-04-06 14:23 472864 ----a-w- c:\windows\SysWow64\deployJava1.dll 2012-05-09 17:54 . 2012-03-31 15:46 98848 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-05-09 17:54 . 2012-03-31 15:46 132832 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-05-04 11:06 . 2012-06-19 18:57 5559664 ----a-w- c:\windows\system32\ntoskrnl.exe 2012-05-04 10:03 . 2012-06-19 18:57 3968368 ----a-w- c:\windows\SysWow64\ntkrnlpa.exe 2012-05-04 10:03 . 2012-06-19 18:57 3913072 ----a-w- c:\windows\SysWow64\ntoskrnl.exe 2012-05-04 06:15 . 2012-04-09 13:17 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll 2012-05-01 05:40 . 2012-06-19 18:57 209920 ----a-w- c:\windows\system32\profsvc.dll 2012-04-28 19:33 . 2012-04-16 15:48 2300696 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll 2012-04-28 19:33 . 2012-04-16 15:48 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll 2012-04-28 19:33 . 2012-04-28 19:33 1236816 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll 2012-04-28 03:55 . 2012-06-19 18:56 210944 ----a-w- c:\windows\system32\drivers\rdpwd.sys 2012-04-26 05:41 . 2012-06-19 18:57 77312 ----a-w- c:\windows\system32\rdpwsx.dll 2012-04-26 05:41 . 2012-06-19 18:57 149504 ----a-w- c:\windows\system32\rdpcorekmts.dll 2012-04-26 05:34 . 2012-06-19 18:57 9216 ----a-w- c:\windows\system32\rdrmemptylst.exe 2012-04-24 05:37 . 2012-06-19 18:56 184320 ----a-w- c:\windows\system32\cryptsvc.dll 2012-04-24 05:37 . 2012-06-19 18:56 140288 ----a-w- c:\windows\system32\cryptnet.dll 2012-04-24 05:37 . 2012-06-19 18:56 1462272 ----a-w- c:\windows\system32\crypt32.dll 2012-04-24 04:36 . 2012-06-19 18:56 140288 ----a-w- c:\windows\SysWow64\cryptsvc.dll 2012-04-24 04:36 . 2012-06-19 18:56 1158656 ----a-w- c:\windows\SysWow64\crypt32.dll 2012-04-24 04:36 . 2012-06-19 18:56 103936 ----a-w- c:\windows\SysWow64\cryptnet.dll . . ((((((((((((((((((((((((((((( SnapShot@2012-07-19_21.48.09 ))))))))))))))))))))))))))))))))))))))))) . + 2010-11-21 03:09 . 2012-07-22 15:28 47086 c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin + 2009-07-14 05:10 . 2012-07-22 15:28 32966 c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin + 2012-03-31 14:53 . 2012-07-22 15:28 7074 c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3821258196-2483320838-2325924039-1001_UserData.bin + 2012-07-22 17:32 . 2012-07-22 17:32 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - 2012-07-19 21:47 . 2012-07-19 21:47 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat - 2012-07-19 21:47 . 2012-07-19 21:47 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2012-07-22 17:32 . 2012-07-22 17:32 2048 c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat + 2012-03-31 21:14 . 2012-07-22 17:21 227848 c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_FastS4.bin - 2009-07-14 05:01 . 2012-07-19 21:47 281768 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat + 2009-07-14 05:01 . 2012-07-22 17:31 281768 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat + 2012-03-31 14:37 . 2012-07-22 17:31 4763023 c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3821258196-2483320838-2325924039-1001-8192.dat . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240] "HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840] "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712] "Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920] . c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\ HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux"=wdmaud.drv . [HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa] Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader] @="" . [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot] @="" . 2;2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology [x] R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576] R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944] R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280] R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600] R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232] R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736] R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040] R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752] R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648] R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184] S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704] S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760] S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344] S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408] S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224] S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456] S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624] S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472] S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080] S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784] S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696] S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344] S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184] . . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost] hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2012-07-22 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21] . 2012-07-22 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job - c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648] . ------- Zusätzlicher Suchlauf ------- . uStart Page = hxxp://www.google.de/ uLocal Page = c:\windows\system32\blank.htm mStart Page = hxxp://packardbell.msn.com mLocal Page = c:\windows\SysWOW64\blank.htm IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm TCP: DhcpNameServer = 192.168.1.1 . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}] @Denied: (A 2) (Everyone) @="IFlashBroker4" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . ------------------------ Weitere laufende Prozesse ------------------------ . c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe c:\program files (x86)\Canon\CAL\CALMAIN.exe c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe . ************************************************************************** . Zeit der Fertigstellung: 2012-07-22 19:35:28 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2012-07-22 17:35 ComboFix2.txt 2012-07-19 21:50 . Vor Suchlauf: 14 Verzeichnis(se), 404.634.402.816 Bytes frei Nach Suchlauf: 14 Verzeichnis(se), 404.414.857.216 Bytes frei . - - End Of File - - DF4E4C896859997E5C7B71F69F569989 Habe zufällig gerade noch in Anvira nachgeschaut. Dort ist wohl auch etwas gefunden worden: In der Datei 'D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp' wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden. Ausgeführte Aktion: Zugriff verweigern Code:
ATTFilter 31.03.2012,17:46:09 [INFO] --------------------------------------------------------- 31.03.2012,17:46:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,17:46:14 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208 31.03.2012,17:46:14 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,17:46:14 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,17:46:14 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,17:56:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,18:04:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,18:05:23 [INFO] --------------------------------------------------------- 31.03.2012,18:05:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,18:05:36 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208 31.03.2012,18:05:36 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,18:05:36 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,18:05:36 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,19:14:58 [INFO] Update-Auftrag gestartet! 31.03.2012,19:15:05 [INFO] Aktuelle Engine Version: 8.2.10.34 31.03.2012,19:15:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.142 31.03.2012,19:55:08 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,19:55:55 [INFO] --------------------------------------------------------- 31.03.2012,19:55:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,19:56:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 31.03.2012,19:56:02 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,19:56:02 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,19:56:02 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,21:22:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,21:23:38 [INFO] --------------------------------------------------------- 31.03.2012,21:23:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,21:23:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 31.03.2012,21:23:45 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,21:23:45 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,21:23:45 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,21:34:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,21:35:38 [INFO] --------------------------------------------------------- 31.03.2012,21:35:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,21:35:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 31.03.2012,21:35:45 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,21:35:45 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,21:35:45 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,21:46:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,21:47:50 [INFO] --------------------------------------------------------- 31.03.2012,21:47:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,21:48:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 31.03.2012,21:48:00 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,21:48:00 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,21:48:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,22:35:28 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert. 31.03.2012,22:41:45 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert. 31.03.2012,23:33:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.03.2012,23:39:15 [INFO] --------------------------------------------------------- 31.03.2012,23:39:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.03.2012,23:39:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 31.03.2012,23:39:27 [INFO] Online-Dienste stehen zur Verfügung. 31.03.2012,23:39:27 [INFO] Echtzeit Scanner wurde aktiviert 31.03.2012,23:39:27 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 31.03.2012,23:45:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 01.04.2012,14:18:08 [INFO] --------------------------------------------------------- 01.04.2012,14:18:08 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 01.04.2012,14:18:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 01.04.2012,14:18:18 [INFO] Online-Dienste stehen zur Verfügung. 01.04.2012,14:18:18 [INFO] Echtzeit Scanner wurde aktiviert 01.04.2012,14:18:18 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.04.2012,14:58:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 01.04.2012,21:53:38 [INFO] --------------------------------------------------------- 01.04.2012,21:53:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 01.04.2012,21:53:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142 01.04.2012,21:53:45 [INFO] Online-Dienste stehen zur Verfügung. 01.04.2012,21:53:45 [INFO] Echtzeit Scanner wurde aktiviert 01.04.2012,21:53:45 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.04.2012,21:58:56 [INFO] Update-Auftrag gestartet! 01.04.2012,21:58:59 [INFO] Aktuelle Engine Version: 8.2.10.34 01.04.2012,21:58:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.144 02.04.2012,00:00:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 02.04.2012,12:08:02 [INFO] --------------------------------------------------------- 02.04.2012,12:08:02 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 02.04.2012,12:08:12 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144 02.04.2012,12:08:13 [INFO] Online-Dienste stehen zur Verfügung. 02.04.2012,12:08:13 [INFO] Echtzeit Scanner wurde aktiviert 02.04.2012,12:08:13 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.04.2012,12:08:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 02.04.2012,12:09:29 [INFO] --------------------------------------------------------- 02.04.2012,12:09:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 02.04.2012,12:09:38 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144 02.04.2012,12:09:38 [INFO] Online-Dienste stehen zur Verfügung. 02.04.2012,12:09:38 [INFO] Echtzeit Scanner wurde aktiviert 02.04.2012,12:09:38 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.04.2012,12:11:18 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert. 02.04.2012,12:11:51 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.04.2012,18:32:39 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 02.04.2012,20:18:49 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert. 02.04.2012,21:58:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 02.04.2012,21:58:48 [INFO] --------------------------------------------------------- 02.04.2012,21:58:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 02.04.2012,21:58:53 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206 02.04.2012,21:58:53 [INFO] Online-Dienste stehen zur Verfügung. 02.04.2012,21:58:53 [INFO] Echtzeit Scanner wurde aktiviert 02.04.2012,21:58:53 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.04.2012,22:53:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 04.04.2012,16:28:58 [INFO] --------------------------------------------------------- 04.04.2012,16:28:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 04.04.2012,16:29:10 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206 04.04.2012,16:29:10 [INFO] Online-Dienste stehen zur Verfügung. 04.04.2012,16:29:10 [INFO] Echtzeit Scanner wurde aktiviert 04.04.2012,16:29:10 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 04.04.2012,16:30:08 [INFO] Update-Auftrag gestartet! 04.04.2012,16:30:12 [INFO] Aktuelle Engine Version: 8.2.10.36 04.04.2012,16:30:12 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.2 04.04.2012,17:00:46 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 04.04.2012,17:33:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 04.04.2012,20:56:52 [INFO] --------------------------------------------------------- 04.04.2012,20:56:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 04.04.2012,20:56:58 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2 04.04.2012,20:56:58 [INFO] Online-Dienste stehen zur Verfügung. 04.04.2012,20:56:58 [INFO] Echtzeit Scanner wurde aktiviert 04.04.2012,20:56:58 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 04.04.2012,22:46:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 05.04.2012,07:34:07 [INFO] --------------------------------------------------------- 05.04.2012,07:34:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 05.04.2012,07:34:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2 05.04.2012,07:34:16 [INFO] Online-Dienste stehen zur Verfügung. 05.04.2012,07:34:16 [INFO] Echtzeit Scanner wurde aktiviert 05.04.2012,07:34:16 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 05.04.2012,07:55:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 05.04.2012,17:49:31 [INFO] --------------------------------------------------------- 05.04.2012,17:49:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 05.04.2012,17:49:39 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2 05.04.2012,17:49:39 [INFO] Online-Dienste stehen zur Verfügung. 05.04.2012,17:49:39 [INFO] Echtzeit Scanner wurde aktiviert 05.04.2012,17:49:39 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 05.04.2012,17:51:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 05.04.2012,17:51:04 [INFO] --------------------------------------------------------- 05.04.2012,17:51:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 05.04.2012,17:51:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24 05.04.2012,17:51:09 [INFO] Online-Dienste stehen zur Verfügung. 05.04.2012,17:51:09 [INFO] Echtzeit Scanner wurde aktiviert 05.04.2012,17:51:09 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 05.04.2012,17:58:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 06.04.2012,16:18:38 [INFO] --------------------------------------------------------- 06.04.2012,16:18:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 06.04.2012,16:18:44 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24 06.04.2012,16:18:44 [INFO] Online-Dienste stehen zur Verfügung. 06.04.2012,16:18:44 [INFO] Echtzeit Scanner wurde aktiviert 06.04.2012,16:18:44 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 06.04.2012,17:49:45 [INFO] Update-Auftrag gestartet! 06.04.2012,17:49:48 [INFO] Aktuelle Engine Version: 8.2.10.38 06.04.2012,17:49:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.38 07.04.2012,00:28:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 07.04.2012,08:26:49 [INFO] --------------------------------------------------------- 07.04.2012,08:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 07.04.2012,08:27:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38 07.04.2012,08:27:02 [INFO] Online-Dienste stehen zur Verfügung. 07.04.2012,08:27:02 [INFO] Echtzeit Scanner wurde aktiviert 07.04.2012,08:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 07.04.2012,08:28:01 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert. 07.04.2012,08:31:55 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert. 07.04.2012,08:38:47 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert. 07.04.2012,09:04:49 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 07.04.2012,09:10:35 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 07.04.2012,19:43:59 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert. 07.04.2012,22:34:49 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert. 08.04.2012,00:09:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 08.04.2012,18:03:52 [INFO] --------------------------------------------------------- 08.04.2012,18:03:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 08.04.2012,18:04:01 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38 08.04.2012,18:04:01 [INFO] Online-Dienste stehen zur Verfügung. 08.04.2012,18:04:01 [INFO] Echtzeit Scanner wurde aktiviert 08.04.2012,18:04:01 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 08.04.2012,19:35:55 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 08.04.2012,19:39:21 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert. 08.04.2012,19:39:33 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 08.04.2012,23:30:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 09.04.2012,11:20:09 [INFO] --------------------------------------------------------- 09.04.2012,11:20:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 09.04.2012,11:20:19 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38 09.04.2012,11:20:19 [INFO] Online-Dienste stehen zur Verfügung. 09.04.2012,11:20:19 [INFO] Echtzeit Scanner wurde aktiviert 09.04.2012,11:20:19 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 09.04.2012,18:04:55 [INFO] Update-Auftrag gestartet! 09.04.2012,18:05:00 [INFO] Aktuelle Engine Version: 8.2.10.38 09.04.2012,18:05:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.68 09.04.2012,22:38:19 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 10.04.2012,20:37:35 [INFO] --------------------------------------------------------- 10.04.2012,20:37:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 10.04.2012,20:37:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.68 10.04.2012,20:37:42 [INFO] Online-Dienste stehen zur Verfügung. 10.04.2012,20:37:42 [INFO] Echtzeit Scanner wurde aktiviert 10.04.2012,20:37:42 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 10.04.2012,20:42:45 [INFO] Update-Auftrag gestartet! 10.04.2012,20:42:49 [INFO] Aktuelle Engine Version: 8.2.10.38 10.04.2012,20:42:49 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.82 11.04.2012,00:47:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 11.04.2012,17:33:22 [INFO] --------------------------------------------------------- 11.04.2012,17:33:22 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 11.04.2012,17:33:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82 11.04.2012,17:33:30 [INFO] Online-Dienste stehen zur Verfügung. 11.04.2012,17:33:30 [INFO] Echtzeit Scanner wurde aktiviert 11.04.2012,17:33:30 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 11.04.2012,17:49:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.04.2012,11:33:12 [INFO] --------------------------------------------------------- 14.04.2012,11:33:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.04.2012,11:33:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82 14.04.2012,11:33:22 [INFO] Online-Dienste stehen zur Verfügung. 14.04.2012,11:33:22 [INFO] Echtzeit Scanner wurde aktiviert 14.04.2012,11:33:22 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.04.2012,11:33:50 [INFO] Update-Auftrag gestartet! 14.04.2012,11:34:05 [INFO] Aktuelle Engine Version: 8.2.10.42 14.04.2012,11:34:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.172 15.04.2012,00:16:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 15.04.2012,10:37:16 [INFO] --------------------------------------------------------- 15.04.2012,10:37:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 15.04.2012,10:37:29 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172 15.04.2012,10:37:29 [INFO] Online-Dienste stehen zur Verfügung. 15.04.2012,10:37:29 [INFO] Echtzeit Scanner wurde aktiviert 15.04.2012,10:37:29 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 15.04.2012,22:33:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 16.04.2012,17:44:28 [INFO] --------------------------------------------------------- 16.04.2012,17:44:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 16.04.2012,17:44:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172 16.04.2012,17:44:42 [INFO] Online-Dienste stehen zur Verfügung. 16.04.2012,17:44:42 [INFO] Echtzeit Scanner wurde aktiviert 16.04.2012,17:44:42 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 16.04.2012,17:45:41 [INFO] Update-Auftrag gestartet! 16.04.2012,17:45:44 [INFO] Aktuelle Engine Version: 8.2.10.42 16.04.2012,17:45:44 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.188 16.04.2012,22:58:00 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 18.04.2012,17:54:16 [INFO] --------------------------------------------------------- 18.04.2012,17:54:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 18.04.2012,17:54:21 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.188 18.04.2012,17:54:21 [INFO] Online-Dienste stehen zur Verfügung. 18.04.2012,17:54:21 [INFO] Echtzeit Scanner wurde aktiviert 18.04.2012,17:54:21 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.04.2012,17:56:17 [INFO] Update-Auftrag gestartet! 18.04.2012,17:56:26 [INFO] Aktuelle Engine Version: 8.2.10.50 18.04.2012,17:56:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.242 18.04.2012,22:56:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.04.2012,08:07:09 [INFO] --------------------------------------------------------- 19.04.2012,08:07:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.04.2012,08:07:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242 19.04.2012,08:07:22 [INFO] Online-Dienste stehen zur Verfügung. 19.04.2012,08:07:22 [INFO] Echtzeit Scanner wurde aktiviert 19.04.2012,08:07:22 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.04.2012,08:21:46 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.04.2012,18:44:23 [INFO] --------------------------------------------------------- 19.04.2012,18:44:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.04.2012,18:44:37 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242 19.04.2012,18:44:37 [INFO] Online-Dienste stehen zur Verfügung. 19.04.2012,18:44:37 [INFO] Echtzeit Scanner wurde aktiviert 19.04.2012,18:44:37 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.04.2012,22:05:02 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 20.04.2012,16:30:03 [INFO] --------------------------------------------------------- 20.04.2012,16:30:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 20.04.2012,16:30:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242 20.04.2012,16:30:16 [INFO] Online-Dienste stehen zur Verfügung. 20.04.2012,16:30:16 [INFO] Echtzeit Scanner wurde aktiviert 20.04.2012,16:30:16 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 20.04.2012,18:43:25 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 24.04.2012,17:46:56 [INFO] --------------------------------------------------------- 24.04.2012,17:46:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 24.04.2012,17:47:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242 24.04.2012,17:47:09 [INFO] Online-Dienste stehen zur Verfügung. 24.04.2012,17:47:09 [INFO] Echtzeit Scanner wurde aktiviert 24.04.2012,17:47:09 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 24.04.2012,17:47:33 [INFO] Update-Auftrag gestartet! 24.04.2012,17:48:04 [INFO] Aktuelle Engine Version: 8.2.10.52 24.04.2012,17:48:04 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.128 26.04.2012,08:23:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.04.2012,18:41:16 [INFO] --------------------------------------------------------- 27.04.2012,18:41:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.04.2012,18:41:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128 27.04.2012,18:41:30 [INFO] Online-Dienste stehen zur Verfügung. 27.04.2012,18:41:30 [INFO] Echtzeit Scanner wurde aktiviert 27.04.2012,18:41:30 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.04.2012,00:52:37 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.04.2012,12:32:46 [INFO] --------------------------------------------------------- 28.04.2012,12:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.04.2012,12:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128 28.04.2012,12:33:00 [INFO] Online-Dienste stehen zur Verfügung. 28.04.2012,12:33:00 [INFO] Echtzeit Scanner wurde aktiviert 28.04.2012,12:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.04.2012,18:47:08 [INFO] Update-Auftrag gestartet! 28.04.2012,18:47:17 [INFO] Aktuelle Engine Version: 8.2.10.58 28.04.2012,18:47:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.226 29.04.2012,20:18:49 [INFO] Update-Auftrag gestartet! 29.04.2012,20:18:53 [INFO] Aktuelle Engine Version: 8.2.10.58 29.04.2012,20:18:53 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.228 29.04.2012,22:46:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 30.04.2012,09:29:13 [INFO] --------------------------------------------------------- 30.04.2012,09:29:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 30.04.2012,09:29:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.228 30.04.2012,09:29:27 [INFO] Online-Dienste stehen zur Verfügung. 30.04.2012,09:29:27 [INFO] Echtzeit Scanner wurde aktiviert 30.04.2012,09:29:27 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 30.04.2012,21:51:03 [INFO] Update-Auftrag gestartet! 30.04.2012,21:51:07 [INFO] Aktuelle Engine Version: 8.2.10.58 30.04.2012,21:51:07 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.254 01.05.2012,02:23:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 01.05.2012,19:00:56 [INFO] --------------------------------------------------------- 01.05.2012,19:00:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 01.05.2012,19:01:11 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254 01.05.2012,19:01:11 [INFO] Online-Dienste stehen zur Verfügung. 01.05.2012,19:01:11 [INFO] Echtzeit Scanner wurde aktiviert 01.05.2012,19:01:11 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.05.2012,21:16:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 02.05.2012,17:56:35 [INFO] --------------------------------------------------------- 02.05.2012,17:56:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 02.05.2012,17:56:47 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254 02.05.2012,17:56:47 [INFO] Online-Dienste stehen zur Verfügung. 02.05.2012,17:56:47 [INFO] Echtzeit Scanner wurde aktiviert 02.05.2012,17:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.05.2012,17:56:57 [INFO] Update-Auftrag gestartet! 02.05.2012,17:57:01 [INFO] Aktuelle Engine Version: 8.2.10.58 02.05.2012,17:57:01 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.12 02.05.2012,21:39:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 03.05.2012,16:52:05 [INFO] --------------------------------------------------------- 03.05.2012,16:52:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 03.05.2012,16:52:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12 03.05.2012,16:52:18 [INFO] Online-Dienste stehen zur Verfügung. 03.05.2012,16:52:18 [INFO] Echtzeit Scanner wurde aktiviert 03.05.2012,16:52:18 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 03.05.2012,20:42:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 04.05.2012,08:07:12 [INFO] --------------------------------------------------------- 04.05.2012,08:07:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 04.05.2012,08:07:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12 04.05.2012,08:07:27 [INFO] Online-Dienste stehen zur Verfügung. 04.05.2012,08:07:27 [INFO] Echtzeit Scanner wurde aktiviert 04.05.2012,08:07:27 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 04.05.2012,12:33:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 04.05.2012,17:32:46 [INFO] --------------------------------------------------------- 04.05.2012,17:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 04.05.2012,17:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12 04.05.2012,17:33:00 [INFO] Online-Dienste stehen zur Verfügung. 04.05.2012,17:33:00 [INFO] Echtzeit Scanner wurde aktiviert 04.05.2012,17:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 04.05.2012,18:00:07 [INFO] Update-Auftrag gestartet! 04.05.2012,18:00:17 [INFO] Aktuelle Engine Version: 8.2.10.62 04.05.2012,18:00:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.64 05.05.2012,00:11:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 05.05.2012,08:24:15 [INFO] --------------------------------------------------------- 05.05.2012,08:24:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 05.05.2012,08:24:28 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.64 05.05.2012,08:24:28 [INFO] Online-Dienste stehen zur Verfügung. 05.05.2012,08:24:28 [INFO] Echtzeit Scanner wurde aktiviert 05.05.2012,08:24:28 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 05.05.2012,19:22:26 [INFO] Update-Auftrag gestartet! 05.05.2012,19:22:30 [INFO] Aktuelle Engine Version: 8.2.10.62 05.05.2012,19:22:30 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.70 06.05.2012,08:28:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 07.05.2012,17:21:15 [INFO] --------------------------------------------------------- 07.05.2012,17:21:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 07.05.2012,17:21:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.70 07.05.2012,17:21:30 [INFO] Online-Dienste stehen zur Verfügung. 07.05.2012,17:21:30 [INFO] Echtzeit Scanner wurde aktiviert 07.05.2012,17:21:30 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 07.05.2012,17:21:43 [INFO] Update-Auftrag gestartet! 07.05.2012,17:21:47 [INFO] Aktuelle Engine Version: 8.2.10.62 07.05.2012,17:21:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.82 07.05.2012,22:06:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 08.05.2012,18:39:44 [INFO] --------------------------------------------------------- 08.05.2012,18:39:44 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 08.05.2012,18:39:59 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82 08.05.2012,18:39:59 [INFO] Online-Dienste stehen zur Verfügung. 08.05.2012,18:39:59 [INFO] Echtzeit Scanner wurde aktiviert 08.05.2012,18:39:59 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 08.05.2012,21:17:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 09.05.2012,19:49:09 [INFO] --------------------------------------------------------- 09.05.2012,19:49:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 09.05.2012,19:49:24 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82 09.05.2012,19:49:24 [INFO] Online-Dienste stehen zur Verfügung. 09.05.2012,19:49:24 [INFO] Echtzeit Scanner wurde aktiviert 09.05.2012,19:49:24 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 09.05.2012,19:54:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 09.05.2012,19:54:51 [INFO] --------------------------------------------------------- 09.05.2012,19:54:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 09.05.2012,19:54:57 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132 09.05.2012,19:54:57 [INFO] Online-Dienste stehen zur Verfügung. 09.05.2012,19:54:57 [INFO] Echtzeit Scanner wurde aktiviert 09.05.2012,19:54:57 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 09.05.2012,21:44:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 10.05.2012,17:52:26 [INFO] --------------------------------------------------------- 10.05.2012,17:52:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 10.05.2012,17:52:40 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132 10.05.2012,17:52:40 [INFO] Online-Dienste stehen zur Verfügung. 10.05.2012,17:52:40 [INFO] Echtzeit Scanner wurde aktiviert 10.05.2012,17:52:40 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 10.05.2012,20:53:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 11.05.2012,18:50:43 [INFO] --------------------------------------------------------- 11.05.2012,18:50:43 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 11.05.2012,18:50:56 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132 11.05.2012,18:50:56 [INFO] Online-Dienste stehen zur Verfügung. 11.05.2012,18:50:56 [INFO] Echtzeit Scanner wurde aktiviert 11.05.2012,18:50:56 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 11.05.2012,20:53:17 [INFO] --------------------------------------------------------- 11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 11.05.2012,20:53:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202 11.05.2012,20:53:23 [INFO] Online-Dienste stehen zur Verfügung. 11.05.2012,20:53:23 [INFO] Echtzeit Scanner wurde aktiviert 11.05.2012,20:53:23 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 11.05.2012,21:25:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 12.05.2012,12:03:18 [INFO] --------------------------------------------------------- 12.05.2012,12:03:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 12.05.2012,12:03:31 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202 12.05.2012,12:03:31 [INFO] Online-Dienste stehen zur Verfügung. 12.05.2012,12:03:31 [INFO] Echtzeit Scanner wurde aktiviert 12.05.2012,12:03:31 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 12.05.2012,20:53:09 [INFO] Update-Auftrag gestartet! 12.05.2012,20:53:13 [INFO] Aktuelle Engine Version: 8.2.10.64 12.05.2012,20:53:13 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.206 13.05.2012,00:09:12 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 13.05.2012,12:17:39 [INFO] --------------------------------------------------------- 13.05.2012,12:17:39 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 13.05.2012,12:17:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.206 13.05.2012,12:17:48 [INFO] Online-Dienste stehen zur Verfügung. 13.05.2012,12:17:48 [INFO] Echtzeit Scanner wurde aktiviert 13.05.2012,12:17:48 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 13.05.2012,21:35:44 [INFO] Update-Auftrag gestartet! 13.05.2012,21:35:47 [INFO] Aktuelle Engine Version: 8.2.10.64 13.05.2012,21:35:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.212 13.05.2012,23:28:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.05.2012,16:53:09 [INFO] --------------------------------------------------------- 14.05.2012,16:53:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.05.2012,16:53:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.212 14.05.2012,16:53:20 [INFO] Online-Dienste stehen zur Verfügung. 14.05.2012,16:53:20 [INFO] Echtzeit Scanner wurde aktiviert 14.05.2012,16:53:20 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 15.05.2012,19:05:01 [INFO] Update-Auftrag gestartet! 15.05.2012,19:05:05 [INFO] Aktuelle Engine Version: 8.2.10.64 15.05.2012,19:05:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.40 15.05.2012,22:14:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 17.05.2012,15:32:50 [INFO] --------------------------------------------------------- 17.05.2012,15:32:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 17.05.2012,15:33:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.30.40 17.05.2012,15:33:01 [INFO] Online-Dienste stehen zur Verfügung. 17.05.2012,15:33:01 [INFO] Echtzeit Scanner wurde aktiviert 17.05.2012,15:33:01 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 17.05.2012,15:34:23 [INFO] Update-Auftrag gestartet! 17.05.2012,15:34:32 [INFO] Aktuelle Engine Version: 8.2.10.68 17.05.2012,15:34:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.90 17.05.2012,16:19:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 24.05.2012,17:50:29 [INFO] --------------------------------------------------------- 24.05.2012,17:50:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 24.05.2012,17:50:41 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.90 24.05.2012,17:50:41 [INFO] Online-Dienste stehen zur Verfügung. 24.05.2012,17:50:41 [INFO] Echtzeit Scanner wurde aktiviert 24.05.2012,17:50:41 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 24.05.2012,17:55:53 [INFO] Update-Auftrag gestartet! 24.05.2012,17:55:56 [INFO] Aktuelle Engine Version: 8.2.10.68 24.05.2012,17:55:56 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.238 24.05.2012,23:05:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 25.05.2012,18:56:34 [INFO] --------------------------------------------------------- 25.05.2012,18:56:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 25.05.2012,18:56:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.238 25.05.2012,18:56:47 [INFO] Online-Dienste stehen zur Verfügung. 25.05.2012,18:56:47 [INFO] Echtzeit Scanner wurde aktiviert 25.05.2012,18:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 25.05.2012,19:01:42 [INFO] Update-Auftrag gestartet! 25.05.2012,19:01:45 [INFO] Aktuelle Engine Version: 8.2.10.68 25.05.2012,19:01:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.6 25.05.2012,23:23:43 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 26.05.2012,11:02:55 [INFO] --------------------------------------------------------- 26.05.2012,11:02:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 26.05.2012,11:03:07 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6 26.05.2012,11:03:07 [INFO] Online-Dienste stehen zur Verfügung. 26.05.2012,11:03:07 [INFO] Echtzeit Scanner wurde aktiviert 26.05.2012,11:03:07 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 26.05.2012,11:47:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 26.05.2012,12:22:58 [INFO] --------------------------------------------------------- 26.05.2012,12:22:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 26.05.2012,12:23:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6 26.05.2012,12:23:09 [INFO] Online-Dienste stehen zur Verfügung. 26.05.2012,12:23:09 [INFO] Echtzeit Scanner wurde aktiviert 26.05.2012,12:23:09 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 26.05.2012,21:43:31 [INFO] Update-Auftrag gestartet! 26.05.2012,21:43:35 [INFO] Aktuelle Engine Version: 8.2.10.68 26.05.2012,21:43:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.32 26.05.2012,22:25:32 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.05.2012,12:12:51 [INFO] --------------------------------------------------------- 27.05.2012,12:12:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.05.2012,12:13:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.32 27.05.2012,12:13:03 [INFO] Online-Dienste stehen zur Verfügung. 27.05.2012,12:13:03 [INFO] Echtzeit Scanner wurde aktiviert 27.05.2012,12:13:03 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.05.2012,22:40:29 [INFO] Update-Auftrag gestartet! 27.05.2012,22:40:32 [INFO] Aktuelle Engine Version: 8.2.10.68 27.05.2012,22:40:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.34 28.05.2012,19:25:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 28.05.2012,21:21:05 [INFO] --------------------------------------------------------- 28.05.2012,21:21:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 28.05.2012,21:21:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34 28.05.2012,21:21:17 [INFO] Online-Dienste stehen zur Verfügung. 28.05.2012,21:21:17 [INFO] Echtzeit Scanner wurde aktiviert 28.05.2012,21:21:17 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 28.05.2012,22:32:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 29.05.2012,14:02:21 [INFO] --------------------------------------------------------- 29.05.2012,14:02:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 29.05.2012,14:02:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34 29.05.2012,14:02:33 [INFO] Online-Dienste stehen zur Verfügung. 29.05.2012,14:02:33 [INFO] Echtzeit Scanner wurde aktiviert 29.05.2012,14:02:33 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 29.05.2012,14:07:32 [INFO] Update-Auftrag gestartet! 29.05.2012,14:07:36 [INFO] Aktuelle Engine Version: 8.2.10.68 29.05.2012,14:07:36 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.82 29.05.2012,15:23:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 31.05.2012,16:57:52 [INFO] --------------------------------------------------------- 31.05.2012,16:57:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 31.05.2012,16:58:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82 31.05.2012,16:58:06 [INFO] Online-Dienste stehen zur Verfügung. 31.05.2012,16:58:06 [INFO] Echtzeit Scanner wurde aktiviert 31.05.2012,16:58:06 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.06.2012,20:18:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 01.06.2012,21:20:10 [INFO] --------------------------------------------------------- 01.06.2012,21:20:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 01.06.2012,21:20:22 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82 01.06.2012,21:20:22 [INFO] Online-Dienste stehen zur Verfügung. 01.06.2012,21:20:22 [INFO] Echtzeit Scanner wurde aktiviert 01.06.2012,21:20:22 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.06.2012,21:36:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 01.06.2012,21:38:26 [INFO] --------------------------------------------------------- 01.06.2012,21:38:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 01.06.2012,21:38:38 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82 01.06.2012,21:38:38 [INFO] Online-Dienste stehen zur Verfügung. 01.06.2012,21:38:38 [INFO] Echtzeit Scanner wurde aktiviert 01.06.2012,21:38:38 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 01.06.2012,21:51:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 09.06.2012,15:58:04 [INFO] --------------------------------------------------------- 09.06.2012,15:58:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 09.06.2012,15:58:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82 09.06.2012,15:58:16 [INFO] Online-Dienste stehen zur Verfügung. 09.06.2012,15:58:16 [INFO] Echtzeit Scanner wurde aktiviert 09.06.2012,15:58:16 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 09.06.2012,16:03:36 [INFO] Update-Auftrag gestartet! 09.06.2012,16:03:45 [INFO] Aktuelle Engine Version: 8.2.10.80 09.06.2012,16:03:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.104 09.06.2012,16:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 09.06.2012,16:07:24 [INFO] --------------------------------------------------------- 09.06.2012,16:07:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 09.06.2012,16:07:36 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104 09.06.2012,16:07:36 [INFO] Online-Dienste stehen zur Verfügung. 09.06.2012,16:07:36 [INFO] Echtzeit Scanner wurde aktiviert 09.06.2012,16:07:36 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 09.06.2012,16:47:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 10.06.2012,16:55:47 [INFO] --------------------------------------------------------- 10.06.2012,16:55:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 10.06.2012,16:55:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104 10.06.2012,16:55:59 [INFO] Online-Dienste stehen zur Verfügung. 10.06.2012,16:55:59 [INFO] Echtzeit Scanner wurde aktiviert 10.06.2012,16:55:59 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 10.06.2012,17:00:56 [INFO] Update-Auftrag gestartet! 10.06.2012,17:01:00 [INFO] Aktuelle Engine Version: 8.2.10.80 10.06.2012,17:01:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.110 10.06.2012,23:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 11.06.2012,16:05:57 [INFO] --------------------------------------------------------- 11.06.2012,16:05:57 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 11.06.2012,16:06:10 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.110 11.06.2012,16:06:10 [INFO] Online-Dienste stehen zur Verfügung. 11.06.2012,16:06:10 [INFO] Echtzeit Scanner wurde aktiviert 11.06.2012,16:06:10 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 11.06.2012,17:00:55 [INFO] Update-Auftrag gestartet! 11.06.2012,17:00:59 [INFO] Aktuelle Engine Version: 8.2.10.80 11.06.2012,17:00:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.122 12.06.2012,07:35:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.06.2012,18:39:07 [INFO] --------------------------------------------------------- 14.06.2012,18:39:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.06.2012,18:39:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122 14.06.2012,18:39:20 [INFO] Online-Dienste stehen zur Verfügung. 14.06.2012,18:39:20 [INFO] Echtzeit Scanner wurde aktiviert 14.06.2012,18:39:20 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.06.2012,23:27:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 15.06.2012,16:22:37 [INFO] --------------------------------------------------------- 15.06.2012,16:22:37 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 15.06.2012,16:22:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122 15.06.2012,16:22:48 [INFO] Online-Dienste stehen zur Verfügung. 15.06.2012,16:22:48 [INFO] Echtzeit Scanner wurde aktiviert 15.06.2012,16:22:48 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 15.06.2012,23:17:24 [INFO] Update-Auftrag gestartet! 15.06.2012,23:17:33 [INFO] Aktuelle Engine Version: 8.2.10.92 15.06.2012,23:17:33 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.28 15.06.2012,23:24:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 17.06.2012,20:03:03 [INFO] --------------------------------------------------------- 17.06.2012,20:03:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen. 17.06.2012,20:03:04 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine. 19.06.2012,20:50:28 [INFO] --------------------------------------------------------- 19.06.2012,20:50:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen. 19.06.2012,20:50:28 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine. 19.06.2012,20:56:06 [INFO] --------------------------------------------------------- 19.06.2012,20:56:06 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.06.2012,20:56:13 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114 19.06.2012,20:56:13 [INFO] Online-Dienste stehen zur Verfügung. 19.06.2012,20:56:13 [INFO] Echtzeit Scanner wurde aktiviert 19.06.2012,20:56:13 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.06.2012,22:01:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 21.06.2012,18:01:03 [INFO] --------------------------------------------------------- 21.06.2012,18:01:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 21.06.2012,18:01:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114 21.06.2012,18:01:09 [INFO] Online-Dienste stehen zur Verfügung. 21.06.2012,18:01:09 [INFO] Echtzeit Scanner wurde aktiviert 21.06.2012,18:01:09 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 21.06.2012,18:08:16 [INFO] Update-Auftrag gestartet! 21.06.2012,18:08:26 [INFO] Aktuelle Engine Version: 8.2.10.96 21.06.2012,18:08:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.166 22.06.2012,00:27:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 24.06.2012,12:11:10 [INFO] --------------------------------------------------------- 24.06.2012,12:11:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 24.06.2012,12:11:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166 24.06.2012,12:11:17 [INFO] Online-Dienste stehen zur Verfügung. 24.06.2012,12:11:17 [INFO] Echtzeit Scanner wurde aktiviert 24.06.2012,12:11:17 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 24.06.2012,23:25:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 25.06.2012,16:35:36 [INFO] --------------------------------------------------------- 25.06.2012,16:35:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 25.06.2012,16:35:50 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166 25.06.2012,16:35:50 [INFO] Online-Dienste stehen zur Verfügung. 25.06.2012,16:35:50 [INFO] Echtzeit Scanner wurde aktiviert 25.06.2012,16:35:50 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 25.06.2012,19:13:50 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 25.06.2012,19:14:58 [INFO] --------------------------------------------------------- 25.06.2012,19:14:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 25.06.2012,19:15:12 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166 25.06.2012,19:15:12 [INFO] Online-Dienste stehen zur Verfügung. 25.06.2012,19:15:12 [INFO] Echtzeit Scanner wurde aktiviert 25.06.2012,19:15:12 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 25.06.2012,23:02:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 26.06.2012,16:13:18 [INFO] --------------------------------------------------------- 26.06.2012,16:13:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 26.06.2012,16:13:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166 26.06.2012,16:13:33 [INFO] Online-Dienste stehen zur Verfügung. 26.06.2012,16:13:33 [INFO] Echtzeit Scanner wurde aktiviert 26.06.2012,16:13:33 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 26.06.2012,18:53:12 [INFO] Update-Auftrag gestartet! 26.06.2012,18:53:16 [INFO] Aktuelle Engine Version: 8.2.10.96 26.06.2012,18:53:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.30 27.06.2012,07:29:23 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 27.06.2012,22:20:11 [INFO] --------------------------------------------------------- 27.06.2012,22:20:11 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 27.06.2012,22:20:26 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.30 27.06.2012,22:20:26 [INFO] Online-Dienste stehen zur Verfügung. 27.06.2012,22:20:26 [INFO] Echtzeit Scanner wurde aktiviert 27.06.2012,22:20:26 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 27.06.2012,22:25:24 [INFO] Update-Auftrag gestartet! 27.06.2012,22:25:29 [INFO] Aktuelle Engine Version: 8.2.10.96 27.06.2012,22:25:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.60 27.06.2012,23:06:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 29.06.2012,17:18:45 [INFO] --------------------------------------------------------- 29.06.2012,17:18:45 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 29.06.2012,17:18:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.60 29.06.2012,17:18:59 [INFO] Online-Dienste stehen zur Verfügung. 29.06.2012,17:18:59 [INFO] Echtzeit Scanner wurde aktiviert 29.06.2012,17:18:59 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 29.06.2012,17:24:07 [INFO] Update-Auftrag gestartet! 29.06.2012,17:24:16 [INFO] Aktuelle Engine Version: 8.2.10.102 29.06.2012,17:24:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.148 29.06.2012,22:49:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 30.06.2012,13:50:31 [INFO] --------------------------------------------------------- 30.06.2012,13:50:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 30.06.2012,13:50:43 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148 30.06.2012,13:50:43 [INFO] Online-Dienste stehen zur Verfügung. 30.06.2012,13:50:43 [INFO] Echtzeit Scanner wurde aktiviert 30.06.2012,13:50:43 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 30.06.2012,16:19:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 02.07.2012,17:18:05 [INFO] --------------------------------------------------------- 02.07.2012,17:18:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 02.07.2012,17:18:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148 02.07.2012,17:18:23 [INFO] Online-Dienste stehen zur Verfügung. 02.07.2012,17:18:23 [INFO] Echtzeit Scanner wurde aktiviert 02.07.2012,17:18:23 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 02.07.2012,17:23:16 [INFO] Update-Auftrag gestartet! 02.07.2012,17:23:20 [INFO] Aktuelle Engine Version: 8.2.10.102 02.07.2012,17:23:20 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.186 02.07.2012,22:11:22 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 04.07.2012,13:47:24 [INFO] --------------------------------------------------------- 04.07.2012,13:47:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 04.07.2012,13:47:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.186 04.07.2012,13:47:39 [INFO] Online-Dienste stehen zur Verfügung. 04.07.2012,13:47:39 [INFO] Echtzeit Scanner wurde aktiviert 04.07.2012,13:47:39 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 04.07.2012,13:52:36 [INFO] Update-Auftrag gestartet! 04.07.2012,13:52:40 [INFO] Aktuelle Engine Version: 8.2.10.102 04.07.2012,13:52:40 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.12 05.07.2012,00:00:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 06.07.2012,09:30:59 [INFO] --------------------------------------------------------- 06.07.2012,09:30:59 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 06.07.2012,09:31:15 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.35.12 06.07.2012,09:31:15 [INFO] Online-Dienste stehen zur Verfügung. 06.07.2012,09:31:15 [INFO] Echtzeit Scanner wurde aktiviert 06.07.2012,09:31:15 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 06.07.2012,09:36:18 [INFO] Update-Auftrag gestartet! 06.07.2012,09:36:26 [INFO] Aktuelle Engine Version: 8.2.10.104 06.07.2012,09:36:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.74 06.07.2012,22:33:39 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 10.07.2012,20:41:48 [INFO] --------------------------------------------------------- 10.07.2012,20:41:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 10.07.2012,20:42:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.104, VDF Version: 7.11.35.74 10.07.2012,20:42:03 [INFO] Online-Dienste stehen zur Verfügung. 10.07.2012,20:42:03 [INFO] Echtzeit Scanner wurde aktiviert 10.07.2012,20:42:03 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 10.07.2012,20:47:07 [INFO] Update-Auftrag gestartet! 10.07.2012,20:47:16 [INFO] Aktuelle Engine Version: 8.2.10.108 10.07.2012,20:47:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.194 10.07.2012,21:02:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 11.07.2012,20:46:00 [INFO] --------------------------------------------------------- 11.07.2012,20:46:00 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 11.07.2012,20:46:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.108, VDF Version: 7.11.35.194 11.07.2012,20:46:17 [INFO] Online-Dienste stehen zur Verfügung. 11.07.2012,20:46:17 [INFO] Echtzeit Scanner wurde aktiviert 11.07.2012,20:46:17 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 11.07.2012,20:51:11 [INFO] Update-Auftrag gestartet! 11.07.2012,20:51:22 [INFO] Aktuelle Engine Version: 8.2.10.110 11.07.2012,20:51:22 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.232 11.07.2012,21:11:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 12.07.2012,21:54:03 [INFO] --------------------------------------------------------- 12.07.2012,21:54:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 12.07.2012,21:54:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.35.232 12.07.2012,21:54:16 [INFO] Online-Dienste stehen zur Verfügung. 12.07.2012,21:54:16 [INFO] Echtzeit Scanner wurde aktiviert 12.07.2012,21:54:16 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 12.07.2012,21:59:26 [INFO] Update-Auftrag gestartet! 12.07.2012,21:59:31 [INFO] Aktuelle Engine Version: 8.2.10.110 12.07.2012,21:59:31 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.20 13.07.2012,00:29:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 13.07.2012,17:55:46 [INFO] --------------------------------------------------------- 13.07.2012,17:55:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 13.07.2012,17:55:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20 13.07.2012,17:55:54 [INFO] Online-Dienste stehen zur Verfügung. 13.07.2012,17:55:54 [INFO] Echtzeit Scanner wurde aktiviert 13.07.2012,17:55:54 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Intelligente Dateiauswahl - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 13.07.2012,17:56:52 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 13.07.2012,17:56:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Datei wurde an Scanner übergeben. 13.07.2012,17:57:51 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 13.07.2012,17:57:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Datei wurde an Scanner übergeben. 13.07.2012,18:24:05 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 13.07.2012,18:25:29 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 13.07.2012,18:26:50 [INFO] --------------------------------------------------------- 13.07.2012,18:26:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 13.07.2012,18:27:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20 13.07.2012,18:27:02 [INFO] Online-Dienste stehen zur Verfügung. 13.07.2012,18:27:02 [INFO] Echtzeit Scanner wurde aktiviert 13.07.2012,18:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 13.07.2012,18:43:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 13.07.2012,23:28:13 [INFO] --------------------------------------------------------- 13.07.2012,23:28:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 13.07.2012,23:28:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20 13.07.2012,23:28:27 [INFO] Online-Dienste stehen zur Verfügung. 13.07.2012,23:28:27 [INFO] Echtzeit Scanner wurde aktiviert 13.07.2012,23:28:27 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 13.07.2012,23:33:38 [INFO] Update-Auftrag gestartet! 13.07.2012,23:33:47 [INFO] Aktuelle Engine Version: 8.2.10.114 13.07.2012,23:33:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.58 14.07.2012,01:42:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,01:42:56 [INFO] --------------------------------------------------------- 14.07.2012,01:42:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,01:43:11 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,01:43:11 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,01:43:11 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,01:43:11 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,02:12:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,12:25:41 [INFO] --------------------------------------------------------- 14.07.2012,12:25:41 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,12:25:55 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,12:25:56 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,12:25:56 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,12:25:56 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,12:26:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,12:26:52 [INFO] --------------------------------------------------------- 14.07.2012,12:26:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,12:27:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,12:27:06 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,12:27:06 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,12:27:06 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,12:42:21 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,12:43:20 [INFO] --------------------------------------------------------- 14.07.2012,12:43:20 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,12:43:32 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,12:43:32 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,12:43:32 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,12:43:32 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,13:16:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,13:27:15 [INFO] --------------------------------------------------------- 14.07.2012,13:27:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,13:27:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,13:27:27 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,13:27:27 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,13:27:27 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,13:53:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,14:00:09 [INFO] --------------------------------------------------------- 14.07.2012,14:00:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,14:00:21 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,14:00:21 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,14:00:21 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,14:00:21 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,14:10:13 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 14.07.2012,14:10:16 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Datei wurde an Scanner übergeben. 14.07.2012,14:11:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,14:12:03 [INFO] --------------------------------------------------------- 14.07.2012,14:12:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,14:12:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,14:12:16 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,14:12:16 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,14:12:16 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,14:13:54 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM! C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GRA19L8N\main[1].htm [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Datei wurde an Scanner übergeben. 14.07.2012,14:15:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,14:19:54 [INFO] --------------------------------------------------------- 14.07.2012,14:19:54 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,14:20:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,14:20:06 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,14:20:06 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,14:20:06 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 14.07.2012,14:37:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 14.07.2012,14:37:42 [INFO] --------------------------------------------------------- 14.07.2012,14:37:42 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 14.07.2012,14:37:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58 14.07.2012,14:37:54 [INFO] Online-Dienste stehen zur Verfügung. 14.07.2012,14:37:54 [INFO] Echtzeit Scanner wurde aktiviert 14.07.2012,14:37:54 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 15.07.2012,00:01:24 [INFO] Update-Auftrag gestartet! 15.07.2012,00:01:27 [INFO] Aktuelle Engine Version: 8.2.10.114 15.07.2012,00:01:27 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.68 15.07.2012,00:20:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 15.07.2012,20:46:47 [INFO] --------------------------------------------------------- 15.07.2012,20:46:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 15.07.2012,20:47:00 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68 15.07.2012,20:47:00 [INFO] Online-Dienste stehen zur Verfügung. 15.07.2012,20:47:00 [INFO] Echtzeit Scanner wurde aktiviert 15.07.2012,20:47:00 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 15.07.2012,21:11:20 [WARNUNG] Echtzeit Scanner wurde deaktiviert 15.07.2012,22:15:13 [INFO] Echtzeit Scanner wurde aktiviert 15.07.2012,23:40:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 16.07.2012,17:51:21 [INFO] --------------------------------------------------------- 16.07.2012,17:51:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 16.07.2012,17:51:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68 16.07.2012,17:51:34 [INFO] Online-Dienste stehen zur Verfügung. 16.07.2012,17:51:34 [INFO] Echtzeit Scanner wurde aktiviert 16.07.2012,17:51:34 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 16.07.2012,17:56:32 [INFO] Update-Auftrag gestartet! 16.07.2012,17:56:35 [INFO] Aktuelle Engine Version: 8.2.10.114 16.07.2012,17:56:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.102 16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1! C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{0FC9312B-7A90-ACA4-9869-A44464E9AF15}-7531CCA93A4A72AD37BA850DF875F002.exe [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1! C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{3690A668-BBFF-7E39-BCA0-33E98ACFCD37}-7531CCA93A4A72AD37BA850DF875F002.exe [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1! C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6DE5F7DA-CD34-A0C2-BA12-9CCAA0F9BCCF}-fest0r_ot.exe [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1! C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{BD552882-6AFE-96D2-DEE6-4D28619CB371}-7531CCA93A4A72AD37BA850DF875F002.exe [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN [INFO] Der Zugriff auf die Datei wurde verweigert! 16.07.2012,23:58:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 17.07.2012,00:01:18 [INFO] --------------------------------------------------------- 17.07.2012,00:01:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 17.07.2012,00:01:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102 17.07.2012,00:01:30 [INFO] Online-Dienste stehen zur Verfügung. 17.07.2012,00:01:30 [INFO] Echtzeit Scanner wurde aktiviert 17.07.2012,00:01:30 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 17.07.2012,00:06:20 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 17.07.2012,20:50:49 [INFO] --------------------------------------------------------- 17.07.2012,20:50:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 17.07.2012,20:51:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102 17.07.2012,20:51:02 [INFO] Online-Dienste stehen zur Verfügung. 17.07.2012,20:51:02 [INFO] Echtzeit Scanner wurde aktiviert 17.07.2012,20:51:02 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 17.07.2012,21:11:09 [WARNUNG] Echtzeit Scanner wurde deaktiviert 17.07.2012,22:00:07 [INFO] Echtzeit Scanner wurde aktiviert 17.07.2012,22:02:42 [INFO] Update-Auftrag gestartet! 17.07.2012,22:02:48 [INFO] Aktuelle Engine Version: 8.2.10.114 17.07.2012,22:02:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.164 17.07.2012,22:13:21 [WARNUNG] Echtzeit Scanner wurde deaktiviert 17.07.2012,22:14:26 [INFO] Echtzeit Scanner wurde aktiviert 17.07.2012,22:55:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 18.07.2012,19:27:24 [INFO] --------------------------------------------------------- 18.07.2012,19:27:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 18.07.2012,19:27:37 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 18.07.2012,19:27:37 [INFO] Online-Dienste stehen zur Verfügung. 18.07.2012,19:27:37 [INFO] Echtzeit Scanner wurde aktiviert 18.07.2012,19:27:37 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.07.2012,19:43:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 18.07.2012,19:44:36 [INFO] --------------------------------------------------------- 18.07.2012,19:44:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 18.07.2012,19:44:49 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 18.07.2012,19:44:49 [INFO] Online-Dienste stehen zur Verfügung. 18.07.2012,19:44:50 [INFO] Echtzeit Scanner wurde aktiviert 18.07.2012,19:44:50 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.07.2012,23:49:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.07.2012,18:10:27 [INFO] --------------------------------------------------------- 19.07.2012,18:10:27 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.07.2012,18:10:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 19.07.2012,18:10:39 [INFO] Online-Dienste stehen zur Verfügung. 19.07.2012,18:10:39 [INFO] Echtzeit Scanner wurde aktiviert 19.07.2012,18:10:39 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.07.2012,18:13:11 [WARNUNG] Echtzeit Scanner wurde deaktiviert 19.07.2012,18:14:27 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.07.2012,18:15:12 [INFO] --------------------------------------------------------- 19.07.2012,18:15:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.07.2012,18:15:25 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 19.07.2012,18:15:25 [INFO] Online-Dienste stehen zur Verfügung. 19.07.2012,18:15:25 [INFO] Echtzeit Scanner wurde aktiviert 19.07.2012,18:15:25 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.07.2012,22:07:41 [WARNUNG] Echtzeit Scanner wurde deaktiviert 19.07.2012,22:10:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.07.2012,22:11:17 [INFO] --------------------------------------------------------- 19.07.2012,22:11:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.07.2012,22:11:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 19.07.2012,22:11:30 [INFO] Online-Dienste stehen zur Verfügung. 19.07.2012,22:11:30 [INFO] Echtzeit Scanner wurde aktiviert 19.07.2012,22:11:30 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.07.2012,23:43:01 [WARNUNG] Echtzeit Scanner wurde deaktiviert 19.07.2012,23:47:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.07.2012,23:47:48 [INFO] --------------------------------------------------------- 19.07.2012,23:47:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.07.2012,23:48:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 19.07.2012,23:48:01 [INFO] Online-Dienste stehen zur Verfügung. 19.07.2012,23:48:01 [INFO] Echtzeit Scanner wurde aktiviert 19.07.2012,23:48:01 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 19.07.2012,23:48:07 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert. 19.07.2012,23:53:51 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 19.07.2012,23:54:30 [INFO] --------------------------------------------------------- 19.07.2012,23:54:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 19.07.2012,23:54:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 19.07.2012,23:54:46 [INFO] Online-Dienste stehen zur Verfügung. 19.07.2012,23:54:46 [INFO] Echtzeit Scanner wurde aktiviert 19.07.2012,23:54:46 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 20.07.2012,00:29:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 20.07.2012,00:30:30 [INFO] --------------------------------------------------------- 20.07.2012,00:30:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 20.07.2012,00:30:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164 20.07.2012,00:30:46 [INFO] Online-Dienste stehen zur Verfügung. 20.07.2012,00:30:46 [INFO] Echtzeit Scanner wurde aktiviert 20.07.2012,00:30:46 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 20.07.2012,00:32:22 [INFO] Update-Auftrag gestartet! 20.07.2012,00:32:29 [INFO] Aktuelle Engine Version: 8.2.10.118 20.07.2012,00:32:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.236 20.07.2012,00:35:10 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 20.07.2012,00:35:49 [INFO] --------------------------------------------------------- 20.07.2012,00:35:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 20.07.2012,00:36:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236 20.07.2012,00:36:03 [INFO] Online-Dienste stehen zur Verfügung. 20.07.2012,00:36:03 [INFO] Echtzeit Scanner wurde aktiviert 20.07.2012,00:36:03 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 20.07.2012,00:37:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 22.07.2012,17:26:49 [INFO] --------------------------------------------------------- 22.07.2012,17:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 22.07.2012,17:27:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236 22.07.2012,17:27:03 [INFO] Online-Dienste stehen zur Verfügung. 22.07.2012,17:27:03 [INFO] Echtzeit Scanner wurde aktiviert 22.07.2012,17:27:03 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 22.07.2012,17:31:04 [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Crypted.Gen! D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp [INFO] Benutzer: NT-AUTORITÄT\SYSTEM [INFO] Der Zugriff auf die Datei wurde verweigert! 22.07.2012,19:25:52 [WARNUNG] Echtzeit Scanner wurde deaktiviert 22.07.2012,19:31:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 22.07.2012,19:32:34 [INFO] --------------------------------------------------------- 22.07.2012,19:32:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 22.07.2012,19:32:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236 22.07.2012,19:32:47 [INFO] Online-Dienste stehen zur Verfügung. 22.07.2012,19:32:47 [INFO] Echtzeit Scanner wurde aktiviert 22.07.2012,19:32:47 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 22.07.2012,19:32:53 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert. 22.07.2012,19:36:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet! 22.07.2012,19:37:21 [INFO] --------------------------------------------------------- 22.07.2012,19:37:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet! 22.07.2012,19:37:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236 22.07.2012,19:37:35 [INFO] Online-Dienste stehen zur Verfügung. 22.07.2012,19:37:35 [INFO] Echtzeit Scanner wurde aktiviert 22.07.2012,19:37:35 [INFO] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Alle Dateien - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 22.07.2012,20:08:12 [INFO] Update-Auftrag gestartet! 22.07.2012,20:08:16 [INFO] Aktuelle Engine Version: 8.2.10.118 22.07.2012,20:08:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.37.50 Gruß Christian Geändert von chh (22.07.2012 um 19:19 Uhr) Grund: Fund in Avira entdeckt |
23.07.2012, 14:38 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________ Logfiles bitte immer in CODE-Tags posten |
23.07.2012, 18:01 | #23 |
| Live Security Platinum Hallo Arne, hier die files. GMER GMER Logfile: Code:
ATTFilter GMER 1.0.15.15641 - hxxp://www.gmer.net Rootkit scan 2012-07-23 18:10:43 Windows 6.1.7601 Service Pack 1 Running: finh3t42.exe ---- Files - GMER 1.0.15 ---- File C:\Windows\Temp\TMP00000007914FEA95C06F34A8 0 bytes ---- EOF - GMER 1.0.15 ---- OSAM OSAM Logfile: Code:
ATTFilter Report of OSAM: Autorun Manager v5.0.11926.0 hxxp://www.online-solutions.ru/en/ Saved at 18:40:59 on 23.07.2012 OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 64-bit Default Browser: Microsoft Corporation Internet Explorer 9.00.8112.16421 Scanner Settings [x] Rootkits detection (hidden registry) [x] Rootkits detection (hidden files) [x] Retrieve files information [x] Check Microsoft signatures Filters [ ] Trusted entries [ ] Empty entries [x] Hidden registry entries (rootkit activity) [x] Exclusively opened files [x] Not found files [x] Files without detailed information [x] Existing files [ ] Non-startable services [ ] Non-startable drivers [x] Active entries [x] Disabled entries [Common] -----( %SystemRoot%\Tasks )----- "Packard Bell Registration - Reminder Recall task.job" - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREG.exe "Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [Drivers] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "acedrv11" (acedrv11) - "Protect Software GmbH" - C:\Windows\system32\drivers\acedrv11.sys "avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys "avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys "avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys "catchme" (catchme) - ? - C:\ComboFix\catchme.sys (File not found) "MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys [Explorer] -----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )----- {F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll -----( HKLM\Software\Classes\Protocols\Handler )----- {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} "Album Download IE Asynchronous Pluggable Protocol Interface" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll {828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll {828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll {03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )----- {23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files (x86)\7-Zip\7-zip.dll {F764812A-132C-4013-9960-5CBBEB408A0E} "NeroShellExt Class" - "Nero AG" - C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll {63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll {2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll {00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe {00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll {0563DB41-F538-4B37-A92D-4659049B7766} "WLMD Message Handler" - ? - (File not found | COM-object registry key not found) {06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe [Internet Explorer] -----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )----- {555D4D79-4BD2-4094-A395-CFC534424A05} "HP Smart Web Printing" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll -----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )----- ITBar7Height "ITBar7Height" - ? - (File not found | COM-object registry key not found) ITBar7Height64 "ITBar7Height64" - ? - (File not found | COM-object registry key not found) <binary data> "ITBar7Layout" - ? - (File not found | COM-object registry key not found) -----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )----- {8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab {7530BFB8-7293-4D34-9923-61A11451AFC5} "{7530BFB8-7293-4D34-9923-61A11451AFC5}" - ? - (File not found | COM-object registry key not found) / hxxp://download.eset.com/special/eos/OnlineScanner.cab -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )----- {5F7B1267-94A9-47F5-98DB-E99415F33AEC} "@C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll {DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Smart Web Printing ein- oder ausblenden" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll -----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )----- {8dcb7100-df86-4384-8842-8fa844297b3f} "Bing Bar" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )----- {18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll {d2ce3e00-f94a-4740-988e-03dc2f38c34f} "Bing Bar Helper" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll {0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll {FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll {DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\ssv.dll {9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID Sign-in Helper" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [LSA Providers] -----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )----- "Security Packages" - "Microsoft Corp." - C:\Windows\system32\livessp.dll [Logon] -----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini -----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )----- "desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini "HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe (Shortcut exists | File exists) -----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )----- "gStart" - "GARMIN Corp." - C:\Program Files (x86)\Garmin\Training Center\gStart.exe -----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )----- "StartupPrograms" - ? - rdpclip (File not found) -----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )----- "Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "APSDaemon" - "Apple Inc." - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" "avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min "Hotkey Utility" - ? - C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe "HP Software Update" - "Hewlett-Packard" - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe "Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray "SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" [Services] -----( HKLM\SYSTEM\CurrentControlSet\Services )----- "@%ProgramFiles%\Windows Defender\MsMpRes.dll,-103" (WinDefend) - ? - C:\Program Files (x86)\Windows Defender\mpsvc.dll (File not found) "@%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101" (WMPNetworkSvc) - ? - "C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe" (File not found) "Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe "Adobe Active File Monitor V9" (AdobeActiveFileMonitor9.0) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe "Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe "Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe "Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe "Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe "Canon Camera Access Library 8" (CCALib8) - "Canon Inc." - C:\Program Files (x86)\Canon\CAL\CALMAIN.exe "GREGService" (GREGService) - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe "HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll "HP Network Devices Support" (HPSLPSVC) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL "hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll "Intel(R) Management and Security Application Local Management Service" (LMS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe "Intel(R) Management and Security Application User Notification Service" (UNS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe "Intel(R) Rapid Storage Technology" (IAStorDataMgrSvc) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe "iPod Service" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe "Live Updater Service" (Live Updater Service) - "Acer Incorporated" - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe "MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe "Microsoft .NET Framework NGEN v4.0.30319_X64" (clr_optimization_v4.0.30319_64) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe "Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe "Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll "NVIDIA Driver Helper Service" (NVSvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe "NVIDIA Stereoscopic 3D Driver Service" (Stereo Service) - "NVIDIA Corporation" - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe "Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll "Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE [Winsock Providers] -----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )----- "WindowsLive Local NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL "WindowsLive NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL ===[ Logfile end ]=========================================[ Logfile end ]=== If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/code] aswMBR Code:
ATTFilter aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software Run date: 2012-07-23 18:43:45 ----------------------------- 18:43:45.557 OS Version: Windows x64 6.1.7601 Service Pack 1 18:43:45.557 Number of processors: 4 586 0x2A07 18:43:45.557 ComputerName: CHRISTIAN-PC UserName: Christian 18:43:46.290 Initialize success 18:45:20.043 AVAST engine defs: 12072301 18:45:32.211 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1 18:45:32.211 Disk 0 Vendor: WDC_WD10 77.0 Size: 953869MB BusType: 3 18:45:32.242 Disk 0 MBR read successfully 18:45:32.242 Disk 0 MBR scan 18:45:32.257 Disk 0 Windows 7 default MBR code 18:45:32.289 Disk 0 Partition 1 00 27 Hidden NTFS WinRE NTFS 19968 MB offset 2048 18:45:32.289 Disk 0 Partition 2 80 (A) 07 HPFS/NTFS NTFS 100 MB offset 40896512 18:45:32.304 Disk 0 Partition 3 00 07 HPFS/NTFS NTFS 466899 MB offset 41101312 18:45:32.320 Disk 0 Partition 4 00 07 HPFS/NTFS NTFS 466900 MB offset 997310464 18:45:32.367 Disk 0 scanning C:\Windows\system32\drivers 18:45:38.560 Service scanning 18:45:52.116 Modules scanning 18:45:52.116 Disk 0 trace - called modules: 18:45:52.132 ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 18:45:52.147 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800965e060] 18:45:52.147 3 CLASSPNP.SYS[fffff88001ba743f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8007880050] 18:45:53.489 AVAST engine scan C:\Windows 18:45:56.437 AVAST engine scan C:\Windows\system32 18:48:23.936 AVAST engine scan C:\Windows\system32\drivers 18:48:31.315 AVAST engine scan C:\Users\Christian 18:50:55.474 AVAST engine scan C:\ProgramData 18:52:33.474 Scan finished successfully 18:57:17.129 Disk 0 MBR has been saved successfully to "C:\Users\Christian\Desktop\MBR.dat" 18:57:17.129 The log file has been saved successfully to "C:\Users\Christian\Desktop\aswMBR.txt" Christian |
24.07.2012, 13:38 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs. Denk dran beide Tools zu updaten vor dem Scan!!
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2012, 20:18 | #25 |
| Live Security Platinum Hallo Arne, hier die beiden scans. Malwarebytes_ Code:
ATTFilter Malwarebytes Anti-Malware (Test) 1.62.0.1300 www.malwarebytes.org Datenbank Version: v2012.07.24.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Christian :: CHRISTIAN-PC [Administrator] Schutz: Deaktiviert 24.07.2012 18:37:17 mbam-log-2012-07-24 (18-37-17).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 349788 Laufzeit: 53 Minute(n), 25 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 07/24/2012 at 08:49 PM Application Version : 5.5.1006 Core Rules Database Version : 8949 Trace Rules Database Version: 6761 Scan type : Complete Scan Total Scan Time : 01:09:51 Operating System Information Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601) UAC On - Administrator Memory items scanned : 617 Memory threats detected : 0 Registry items scanned : 65828 Registry threats detected : 0 File items scanned : 146389 File threats detected : 61 Adware.Tracking Cookie C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\C0M8VP8E.txt [ /track.adform.net ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\YQQIQOMF.txt [ /tradedoubler.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GRPPBNTG.txt [ /ad.zanox.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\I1O9DHVE.txt [ /amazon-adsystem.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\25ZH8U6Q.txt [ /revsci.net ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\5CHK69FA.txt [ /zanox.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\KZAEVZ6L.txt [ /mediaplex.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\45UDSRGP.txt [ /invitemedia.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\9ESMY558.txt [ /tracking.quisma.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\3I3LB1OJ.txt [ /apmebf.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GYS59DYQ.txt [ /www.zanox-affiliate.de ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\6PT66SQL.txt [ /ad.yieldmanager.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\AX9TOATM.txt [ /imrworldwide.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\NKAOFDIA.txt [ /adx.chip.de ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\EC6ZGKHK.txt [ /ad3.adfarm1.adition.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\06I9CVW3.txt [ /adfarm1.adition.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\BR5QW861.txt [ /doubleclick.net ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\S1L9WC8M.txt [ /atdmt.com ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\Q0RKUBZ3.txt [ /zanox-affiliate.de ] C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\P130P6B0.txt [ /adform.net ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1N25QR42.txt [ Cookie:christian@fastclick.net/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\11X4WE9I.txt [ Cookie:christian@tradedoubler.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V9A7ZH44.txt [ Cookie:christian@specificclick.net/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\TO38WMU7.txt [ Cookie:christian@ad2.adfarm1.adition.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Z5ZB3EO.txt [ Cookie:christian@ad.zanox.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\PYA5G23H.txt [ Cookie:christian@ww251.smartadserver.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\7MCPL27O.txt [ Cookie:christian@zedo.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\65O5Q7C1.txt [ Cookie:christian@revsci.net/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0FSGZM2I.txt [ Cookie:christian@zanox.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0SBB92HS.txt [ Cookie:christian@ad1.adfarm1.adition.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V4Z6EEOI.txt [ Cookie:christian@invitemedia.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\4WVIIQ1H.txt [ Cookie:christian@eas.apm.emediate.eu/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\YJEI8BNU.txt [ Cookie:christian@c.atdmt.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\67H3FVMN.txt [ Cookie:christian@traffictrack.de/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\DBW2VX9R.txt [ Cookie:christian@tracking.quisma.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MD31F8IK.txt [ Cookie:christian@google.de/ads/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Q2J9IFI.txt [ Cookie:christian@eset.122.2o7.net/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\BSMIS835.txt [ Cookie:christian@adbrite.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\XPBJ17I0.txt [ Cookie:christian@ad.yieldmanager.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RKO6AIXF.txt [ Cookie:christian@www.etracker.de/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RBN5JQFC.txt [ Cookie:christian@adverts.creativemark.co.uk/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WQD68OU.txt [ Cookie:christian@adfarm1.adition.com/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MGNFA40U.txt [ Cookie:christian@doubleclick.net/ ] C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6MGYL0NX.txt [ Cookie:christian@atdmt.com/ ] C:\USERS\CHRISTIAN\Cookies\C0M8VP8E.txt [ Cookie:christian@track.adform.net/ ] C:\USERS\CHRISTIAN\Cookies\YQQIQOMF.txt [ Cookie:christian@tradedoubler.com/ ] C:\USERS\CHRISTIAN\Cookies\GRPPBNTG.txt [ Cookie:christian@ad.zanox.com/ ] C:\USERS\CHRISTIAN\Cookies\I1O9DHVE.txt [ Cookie:christian@amazon-adsystem.com/ ] C:\USERS\CHRISTIAN\Cookies\25ZH8U6Q.txt [ Cookie:christian@revsci.net/ ] C:\USERS\CHRISTIAN\Cookies\5CHK69FA.txt [ Cookie:christian@zanox.com/ ] C:\USERS\CHRISTIAN\Cookies\45UDSRGP.txt [ Cookie:christian@invitemedia.com/ ] C:\USERS\CHRISTIAN\Cookies\9ESMY558.txt [ Cookie:christian@tracking.quisma.com/ ] C:\USERS\CHRISTIAN\Cookies\6PT66SQL.txt [ Cookie:christian@ad.yieldmanager.com/ ] C:\USERS\CHRISTIAN\Cookies\AX9TOATM.txt [ Cookie:christian@imrworldwide.com/cgi-bin ] C:\USERS\CHRISTIAN\Cookies\NKAOFDIA.txt [ Cookie:christian@adx.chip.de/ ] C:\USERS\CHRISTIAN\Cookies\EC6ZGKHK.txt [ Cookie:christian@ad3.adfarm1.adition.com/ ] C:\USERS\CHRISTIAN\Cookies\06I9CVW3.txt [ Cookie:christian@adfarm1.adition.com/ ] C:\USERS\CHRISTIAN\Cookies\BR5QW861.txt [ Cookie:christian@doubleclick.net/ ] C:\USERS\CHRISTIAN\Cookies\S1L9WC8M.txt [ Cookie:christian@atdmt.com/ ] C:\USERS\CHRISTIAN\Cookies\Q0RKUBZ3.txt [ Cookie:christian@zanox-affiliate.de/ ] C:\USERS\CHRISTIAN\Cookies\P130P6B0.txt [ Cookie:christian@adform.net/ ] Gruß Christian |
24.07.2012, 21:43 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Sieht ok aus, da wurden nur Cookies gefunden. Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/ Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________ Logfiles bitte immer in CODE-Tags posten |
24.07.2012, 22:37 | #27 |
| Live Security Platinum Hallo Arne, mein Rechner läuft normal. Evtl. hatte ich nach dem Virenbefall meinen Fotoapparat zum Kopieren der Bilder noch mit dem Rechner verbunden. Kann die SD-Karte infiziert sein? Gruß Christian |
25.07.2012, 09:23 | #28 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security PlatinumZitat:
Wenn können sie infizierte Dateien enthalten, aber das ist etwas anderes als zu sagen, die Speicherkarte sie infiziert. Man sagt ja auch nicht "das Internet ist infiziert" oder so, weil infizierte Dateien über das Internet verfügbar sind Automatische Wiedergabe deaktivieren Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch. Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________ Logfiles bitte immer in CODE-Tags posten |
25.07.2012, 23:35 | #29 |
| Live Security Platinum Hallo Arne, vielen Dank für Deine großartige und wirkungsvolle Unterstützung während dieser Woche. Gruß Christian |
26.07.2012, 14:46 | #30 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Live Security Platinum Dann wären wir durch! Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen: Starte bitte OTL und klicke auf Bereinigung. Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen. Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken. Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Anleitung Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks => Adobe Flash Player Distribution | Adobe Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Live Security Platinum |
.dll, adobe, antivirus, autorun, avg, avira, bho, bingbar, bonjour, canon, conduit, converter, explorer, firefox, firewall, flash player, format, helper, live security platinum, logfile, nvidia, nvpciflt.sys, packard bell, plug-in, registry, searchscopes, security, software, tr/fakeav.nltb.1 |