Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Live Security Platinum

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.07.2012, 22:02   #16
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

__________________
Logfiles bitte immer in CODE-Tags posten

Alt 19.07.2012, 22:21   #17
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

hier das log vom TDSS:
Code:
ATTFilter
 23:15:05.0421 2500	TDSS rootkit removing tool 2.7.46.0 Jul 16 2012 22:10:11
23:15:05.0421 2500	============================================================
23:15:05.0421 2500	Current date / time: 2012/07/19 23:15:05.0421
23:15:05.0421 2500	SystemInfo:
23:15:05.0421 2500	
23:15:05.0421 2500	OS Version: 6.1.7601 ServicePack: 1.0
23:15:05.0421 2500	Product type: Workstation
23:15:05.0421 2500	ComputerName: CHRISTIAN-PC
23:15:05.0421 2500	UserName: Christian
23:15:05.0421 2500	Windows directory: C:\Windows
23:15:05.0421 2500	System windows directory: C:\Windows
23:15:05.0421 2500	Running under WOW64
23:15:05.0421 2500	Processor architecture: Intel x64
23:15:05.0421 2500	Number of processors: 4
23:15:05.0421 2500	Page size: 0x1000
23:15:05.0421 2500	Boot type: Normal boot
23:15:05.0421 2500	============================================================
23:15:05.0780 2500	Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:15:05.0796 2500	============================================================
23:15:05.0796 2500	\Device\Harddisk0\DR0:
23:15:05.0796 2500	MBR partitions:
23:15:05.0796 2500	\Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x2700800, BlocksNum 0x32000
23:15:05.0796 2500	\Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2732800, BlocksNum 0x38FE9800
23:15:05.0796 2500	\Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3B71C000, BlocksNum 0x38FEA000
23:15:05.0796 2500	============================================================
23:15:05.0827 2500	C: <-> \Device\Harddisk0\DR0\Partition1
23:15:05.0874 2500	D: <-> \Device\Harddisk0\DR0\Partition2
23:15:05.0874 2500	============================================================
23:15:05.0874 2500	Initialize success
23:15:05.0874 2500	============================================================
23:15:17.0933 4368	============================================================
23:15:17.0933 4368	Scan started
23:15:17.0933 4368	Mode: Manual; SigCheck; TDLFS; 
23:15:17.0933 4368	============================================================
23:15:18.0479 4368	1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
23:15:18.0572 4368	1394ohci - ok
23:15:18.0650 4368	acedrv11        (6ce02d42183cdf31315f208ae35f153f) C:\Windows\system32\drivers\acedrv11.sys
23:15:18.0681 4368	acedrv11 - ok
23:15:18.0728 4368	ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
23:15:18.0744 4368	ACPI - ok
23:15:18.0775 4368	AcpiPmi         (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
23:15:18.0806 4368	AcpiPmi - ok
23:15:18.0869 4368	AdobeActiveFileMonitor9.0 (1474f121c3df1232d3e7239c03691ee6) C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
23:15:18.0869 4368	AdobeActiveFileMonitor9.0 - ok
23:15:18.0978 4368	AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
23:15:18.0993 4368	AdobeARMservice - ok
23:15:19.0118 4368	AdobeFlashPlayerUpdateSvc (0d4c486a24a711a45fd83acdf4d18506) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
23:15:19.0134 4368	AdobeFlashPlayerUpdateSvc - ok
23:15:19.0196 4368	adp94xx         (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys
23:15:19.0274 4368	adp94xx - ok
23:15:19.0305 4368	adpahci         (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys
23:15:19.0337 4368	adpahci - ok
23:15:19.0352 4368	adpu320         (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys
23:15:19.0368 4368	adpu320 - ok
23:15:19.0415 4368	AeLookupSvc     (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
23:15:19.0461 4368	AeLookupSvc - ok
23:15:19.0539 4368	AFD             (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
23:15:19.0586 4368	AFD - ok
23:15:19.0633 4368	agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
23:15:19.0649 4368	agp440 - ok
23:15:19.0664 4368	ALG             (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
23:15:19.0695 4368	ALG - ok
23:15:19.0711 4368	aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
23:15:19.0727 4368	aliide - ok
23:15:19.0727 4368	amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
23:15:19.0742 4368	amdide - ok
23:15:19.0742 4368	AmdK8           (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys
23:15:19.0773 4368	AmdK8 - ok
23:15:19.0789 4368	AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\drivers\amdppm.sys
23:15:19.0805 4368	AmdPPM - ok
23:15:19.0836 4368	amdsata         (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
23:15:19.0867 4368	amdsata - ok
23:15:19.0883 4368	amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\drivers\amdsbs.sys
23:15:19.0898 4368	amdsbs - ok
23:15:19.0914 4368	amdxata         (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
23:15:19.0929 4368	amdxata - ok
23:15:20.0007 4368	AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
23:15:20.0023 4368	AntiVirSchedulerService - ok
23:15:20.0039 4368	AntiVirService  (a489be6bb0aa1ff406b488b60542314b) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
23:15:20.0054 4368	AntiVirService - ok
23:15:20.0070 4368	AppID           (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
23:15:20.0132 4368	AppID - ok
23:15:20.0163 4368	AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
23:15:20.0195 4368	AppIDSvc - ok
23:15:20.0226 4368	Appinfo         (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
23:15:20.0241 4368	Appinfo - ok
23:15:20.0304 4368	Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
23:15:20.0319 4368	Apple Mobile Device - ok
23:15:20.0335 4368	arc             (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys
23:15:20.0351 4368	arc - ok
23:15:20.0351 4368	arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys
23:15:20.0382 4368	arcsas - ok
23:15:20.0397 4368	AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
23:15:20.0460 4368	AsyncMac - ok
23:15:20.0491 4368	atapi           (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
23:15:20.0507 4368	atapi - ok
23:15:20.0538 4368	AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
23:15:20.0585 4368	AudioEndpointBuilder - ok
23:15:20.0585 4368	AudioSrv        (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
23:15:20.0616 4368	AudioSrv - ok
23:15:20.0647 4368	avgntflt        (26e38b5a58c6c55fafbc563eeddb0867) C:\Windows\system32\DRIVERS\avgntflt.sys
23:15:20.0663 4368	avgntflt - ok
23:15:20.0678 4368	avipbb          (9d1f00beff84cbbf46d7f052bc7e0565) C:\Windows\system32\DRIVERS\avipbb.sys
23:15:20.0678 4368	avipbb - ok
23:15:20.0678 4368	avkmgr          (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys
23:15:20.0694 4368	avkmgr - ok
23:15:20.0709 4368	AxInstSV        (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
23:15:20.0741 4368	AxInstSV - ok
23:15:20.0803 4368	b06bdrv         (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys
23:15:20.0881 4368	b06bdrv - ok
23:15:20.0912 4368	b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
23:15:20.0959 4368	b57nd60a - ok
23:15:21.0053 4368	BBSvc           (87f3bcf82a63e900af896cd930bf7e05) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE
23:15:21.0068 4368	BBSvc - ok
23:15:21.0115 4368	BBUpdate        (78779ee07231c658b483b1f38b5088df) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
23:15:21.0131 4368	BBUpdate - ok
23:15:21.0146 4368	BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
23:15:21.0162 4368	BDESVC - ok
23:15:21.0162 4368	Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
23:15:21.0209 4368	Beep - ok
23:15:21.0255 4368	BFE             (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
23:15:21.0302 4368	BFE - ok
23:15:21.0380 4368	BITS            (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
23:15:21.0427 4368	BITS - ok
23:15:21.0474 4368	blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\drivers\blbdrive.sys
23:15:21.0505 4368	blbdrive - ok
23:15:21.0505 4368	bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
23:15:21.0536 4368	bowser - ok
23:15:21.0567 4368	BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys
23:15:21.0583 4368	BrFiltLo - ok
23:15:21.0599 4368	BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys
23:15:21.0614 4368	BrFiltUp - ok
23:15:21.0630 4368	Browser         (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
23:15:21.0692 4368	Browser - ok
23:15:21.0708 4368	Brserid         (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
23:15:21.0755 4368	Brserid - ok
23:15:21.0770 4368	BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
23:15:21.0817 4368	BrSerWdm - ok
23:15:21.0817 4368	BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
23:15:21.0833 4368	BrUsbMdm - ok
23:15:21.0833 4368	BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
23:15:21.0864 4368	BrUsbSer - ok
23:15:21.0864 4368	BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys
23:15:21.0895 4368	BTHMODEM - ok
23:15:21.0911 4368	bthserv         (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
23:15:21.0957 4368	bthserv - ok
23:15:22.0051 4368	CCALib8         (5753532c476b83119d85aa43b1b10ab3) C:\Program Files (x86)\Canon\CAL\CALMAIN.exe
23:15:22.0067 4368	CCALib8 ( UnsignedFile.Multi.Generic ) - warning
23:15:22.0067 4368	CCALib8 - detected UnsignedFile.Multi.Generic (1)
23:15:22.0082 4368	cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
23:15:22.0176 4368	cdfs - ok
23:15:22.0207 4368	cdrom           (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
23:15:22.0223 4368	cdrom - ok
23:15:22.0238 4368	CertPropSvc     (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
23:15:22.0301 4368	CertPropSvc - ok
23:15:22.0301 4368	circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys
23:15:22.0332 4368	circlass - ok
23:15:22.0363 4368	CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
23:15:22.0425 4368	CLFS - ok
23:15:22.0488 4368	clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:15:22.0519 4368	clr_optimization_v2.0.50727_32 - ok
23:15:22.0550 4368	clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
23:15:22.0566 4368	clr_optimization_v2.0.50727_64 - ok
23:15:22.0628 4368	clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:15:22.0628 4368	clr_optimization_v4.0.30319_32 - ok
23:15:22.0675 4368	clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
23:15:22.0691 4368	clr_optimization_v4.0.30319_64 - ok
23:15:22.0706 4368	CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys
23:15:22.0737 4368	CmBatt - ok
23:15:22.0737 4368	cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
23:15:22.0753 4368	cmdide - ok
23:15:22.0800 4368	CNG             (9ac4f97c2d3e93367e2148ea940cd2cd) C:\Windows\system32\Drivers\cng.sys
23:15:22.0847 4368	CNG - ok
23:15:22.0862 4368	Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys
23:15:22.0925 4368	Compbatt - ok
23:15:22.0956 4368	CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
23:15:22.0971 4368	CompositeBus - ok
23:15:22.0987 4368	COMSysApp - ok
23:15:23.0003 4368	crcdisk         (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys
23:15:23.0018 4368	crcdisk - ok
23:15:23.0081 4368	CryptSvc        (4f5414602e2544a4554d95517948b705) C:\Windows\system32\cryptsvc.dll
23:15:23.0096 4368	CryptSvc - ok
23:15:23.0159 4368	DcomLaunch      (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
23:15:23.0221 4368	DcomLaunch - ok
23:15:23.0252 4368	defragsvc       (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
23:15:23.0299 4368	defragsvc - ok
23:15:23.0315 4368	DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
23:15:23.0377 4368	DfsC - ok
23:15:23.0408 4368	Dhcp            (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
23:15:23.0439 4368	Dhcp - ok
23:15:23.0455 4368	discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
23:15:23.0486 4368	discache - ok
23:15:23.0502 4368	Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys
23:15:23.0517 4368	Disk - ok
23:15:23.0533 4368	Dnscache        (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
23:15:23.0549 4368	Dnscache - ok
23:15:23.0580 4368	dot3svc         (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
23:15:23.0595 4368	dot3svc - ok
23:15:23.0642 4368	Dot4            (b42ed0320c6e41102fde0005154849bb) C:\Windows\system32\DRIVERS\Dot4.sys
23:15:23.0673 4368	Dot4 - ok
23:15:23.0689 4368	Dot4Print       (e9f5969233c5d89f3c35e3a66a52a361) C:\Windows\system32\DRIVERS\Dot4Prt.sys
23:15:23.0705 4368	Dot4Print - ok
23:15:23.0720 4368	dot4usb         (fd05a02b0370bc3000f402e543ca5814) C:\Windows\system32\DRIVERS\dot4usb.sys
23:15:23.0751 4368	dot4usb - ok
23:15:23.0767 4368	DPS             (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
23:15:23.0814 4368	DPS - ok
23:15:23.0845 4368	drmkaud         (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
23:15:23.0876 4368	drmkaud - ok
23:15:23.0923 4368	DXGKrnl         (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
23:15:23.0954 4368	DXGKrnl - ok
23:15:24.0001 4368	e1cexpress      (dc1776d086aa9733b1929a3d979d9fdd) C:\Windows\system32\DRIVERS\e1c62x64.sys
23:15:24.0032 4368	e1cexpress - ok
23:15:24.0032 4368	EapHost         (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
23:15:24.0079 4368	EapHost - ok
23:15:24.0235 4368	ebdrv           (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys
23:15:24.0360 4368	ebdrv - ok
23:15:24.0500 4368	EFS             (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
23:15:24.0516 4368	EFS - ok
23:15:24.0609 4368	ehRecvr         (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
23:15:24.0656 4368	ehRecvr - ok
23:15:24.0687 4368	ehSched         (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
23:15:24.0703 4368	ehSched - ok
23:15:24.0781 4368	elxstor         (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys
23:15:24.0828 4368	elxstor - ok
23:15:24.0828 4368	ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
23:15:24.0859 4368	ErrDev - ok
23:15:24.0890 4368	EtronHub3       (cfba28fab72e6a39add71d958f219648) C:\Windows\system32\Drivers\EtronHub3.sys
23:15:24.0921 4368	EtronHub3 - ok
23:15:24.0937 4368	EtronXHCI       (0241ce183139ff15cea7234058ccf995) C:\Windows\system32\Drivers\EtronXHCI.sys
23:15:24.0968 4368	EtronXHCI - ok
23:15:25.0015 4368	EventSystem     (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
23:15:25.0062 4368	EventSystem - ok
23:15:25.0093 4368	exfat           (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
23:15:25.0109 4368	exfat - ok
23:15:25.0124 4368	fastfat         (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
23:15:25.0155 4368	fastfat - ok
23:15:25.0218 4368	Fax             (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
23:15:25.0249 4368	Fax - ok
23:15:25.0265 4368	fdc             (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\drivers\fdc.sys
23:15:25.0296 4368	fdc - ok
23:15:25.0296 4368	fdPHost         (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
23:15:25.0343 4368	fdPHost - ok
23:15:25.0343 4368	FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
23:15:25.0374 4368	FDResPub - ok
23:15:25.0389 4368	FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
23:15:25.0405 4368	FileInfo - ok
23:15:25.0405 4368	Filetrace       (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
23:15:25.0436 4368	Filetrace - ok
23:15:25.0436 4368	flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\drivers\flpydisk.sys
23:15:25.0452 4368	flpydisk - ok
23:15:25.0467 4368	FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
23:15:25.0483 4368	FltMgr - ok
23:15:25.0561 4368	FontCache       (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
23:15:25.0623 4368	FontCache - ok
23:15:25.0686 4368	FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
23:15:25.0701 4368	FontCache3.0.0.0 - ok
23:15:25.0733 4368	FsDepends       (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
23:15:25.0748 4368	FsDepends - ok
23:15:25.0779 4368	Fs_Rec          (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
23:15:25.0795 4368	Fs_Rec - ok
23:15:25.0811 4368	fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
23:15:25.0842 4368	fvevol - ok
23:15:25.0873 4368	gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys
23:15:25.0873 4368	gagp30kx - ok
23:15:25.0904 4368	GEARAspiWDM     (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
23:15:25.0920 4368	GEARAspiWDM - ok
23:15:25.0982 4368	gpsvc           (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
23:15:26.0013 4368	gpsvc - ok
23:15:26.0060 4368	GREGService     (c9b2d1d3f86fd3673ef847def73b6f9e) C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
23:15:26.0076 4368	GREGService - ok
23:15:26.0091 4368	hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
23:15:26.0123 4368	hcw85cir - ok
23:15:26.0169 4368	HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
23:15:26.0201 4368	HdAudAddService - ok
23:15:26.0216 4368	HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys
23:15:26.0247 4368	HDAudBus - ok
23:15:26.0247 4368	HidBatt         (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys
23:15:26.0263 4368	HidBatt - ok
23:15:26.0279 4368	HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys
23:15:26.0294 4368	HidBth - ok
23:15:26.0310 4368	HidIr           (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys
23:15:26.0325 4368	HidIr - ok
23:15:26.0341 4368	hidserv         (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
23:15:26.0372 4368	hidserv - ok
23:15:26.0403 4368	HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
23:15:26.0419 4368	HidUsb - ok
23:15:26.0435 4368	hkmsvc          (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
23:15:26.0466 4368	hkmsvc - ok
23:15:26.0497 4368	HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
23:15:26.0513 4368	HomeGroupListener - ok
23:15:26.0544 4368	HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
23:15:26.0559 4368	HomeGroupProvider - ok
23:15:26.0653 4368	hpqcxs08        (0a3c6aa4a9fc38c20ba4eac2c3351c05) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
23:15:26.0669 4368	hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0669 4368	hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
23:15:26.0684 4368	hpqddsvc        (f3f72a2a86c22610bca5439fa789dd52) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
23:15:26.0700 4368	hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0700 4368	hpqddsvc - detected UnsignedFile.Multi.Generic (1)
23:15:26.0731 4368	HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
23:15:26.0747 4368	HpSAMD - ok
23:15:26.0825 4368	HPSLPSVC        (d972f48d0ce396759b788693cd665926) C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
23:15:26.0840 4368	HPSLPSVC ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0840 4368	HPSLPSVC - detected UnsignedFile.Multi.Generic (1)
23:15:26.0903 4368	HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
23:15:26.0996 4368	HTTP - ok
23:15:26.0996 4368	hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
23:15:26.0996 4368	hwpolicy - ok
23:15:27.0012 4368	i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
23:15:27.0027 4368	i8042prt - ok
23:15:27.0059 4368	iaStor          (f7ce9be72edac499b713eca6dae5d26f) C:\Windows\system32\drivers\iaStor.sys
23:15:27.0059 4368	iaStor - ok
23:15:27.0137 4368	IAStorDataMgrSvc (b25f192ea1f84a316eb7c19efcccf33d) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
23:15:27.0137 4368	IAStorDataMgrSvc - ok
23:15:27.0199 4368	iaStorV         (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
23:15:27.0230 4368	iaStorV - ok
23:15:27.0339 4368	idsvc           (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
23:15:27.0386 4368	idsvc - ok
23:15:27.0402 4368	iirsp           (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys
23:15:27.0417 4368	iirsp - ok
23:15:27.0495 4368	IKEEXT          (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
23:15:27.0542 4368	IKEEXT - ok
23:15:27.0698 4368	IntcAzAudAddService (82d0c8c47f6a52b695f405661d1df50e) C:\Windows\system32\drivers\RTKVHD64.sys
23:15:27.0761 4368	IntcAzAudAddService - ok
23:15:27.0854 4368	intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
23:15:27.0885 4368	intelide - ok
23:15:27.0885 4368	intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
23:15:27.0917 4368	intelppm - ok
23:15:27.0932 4368	IPBusEnum       (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
23:15:27.0979 4368	IPBusEnum - ok
23:15:27.0979 4368	IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
23:15:28.0026 4368	IpFilterDriver - ok
23:15:28.0073 4368	iphlpsvc        (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
23:15:28.0119 4368	iphlpsvc - ok
23:15:28.0135 4368	IPMIDRV         (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
23:15:28.0135 4368	IPMIDRV - ok
23:15:28.0151 4368	IPNAT           (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
23:15:28.0182 4368	IPNAT - ok
23:15:28.0291 4368	iPod Service    (50d6ccc6ff5561f9f56946b3e6164fb8) C:\Program Files\iPod\bin\iPodService.exe
23:15:28.0322 4368	iPod Service - ok
23:15:28.0338 4368	IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
23:15:28.0353 4368	IRENUM - ok
23:15:28.0353 4368	isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
23:15:28.0369 4368	isapnp - ok
23:15:28.0400 4368	iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
23:15:28.0416 4368	iScsiPrt - ok
23:15:28.0431 4368	kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
23:15:28.0447 4368	kbdclass - ok
23:15:28.0463 4368	kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
23:15:28.0494 4368	kbdhid - ok
23:15:28.0525 4368	KeyIso          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:28.0525 4368	KeyIso - ok
23:15:28.0572 4368	KSecDD          (97a7070aea4c058b6418519e869a63b4) C:\Windows\system32\Drivers\ksecdd.sys
23:15:28.0587 4368	KSecDD - ok
23:15:28.0619 4368	KSecPkg         (26c43a7c2862447ec59deda188d1da07) C:\Windows\system32\Drivers\ksecpkg.sys
23:15:28.0634 4368	KSecPkg - ok
23:15:28.0634 4368	ksthunk         (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
23:15:28.0681 4368	ksthunk - ok
23:15:28.0728 4368	KtmRm           (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
23:15:28.0806 4368	KtmRm - ok
23:15:28.0853 4368	LanmanServer    (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
23:15:28.0899 4368	LanmanServer - ok
23:15:28.0915 4368	LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
23:15:28.0962 4368	LanmanWorkstation - ok
23:15:29.0009 4368	Live Updater Service (b705c7097f9a0ec941d02dce7c7d426c) C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
23:15:29.0024 4368	Live Updater Service - ok
23:15:29.0040 4368	lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
23:15:29.0071 4368	lltdio - ok
23:15:29.0118 4368	lltdsvc         (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
23:15:29.0165 4368	lltdsvc - ok
23:15:29.0180 4368	lmhosts         (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
23:15:29.0227 4368	lmhosts - ok
23:15:29.0305 4368	LMS             (50c7ce53ef461870410355f1f2e7d515) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
23:15:29.0321 4368	LMS - ok
23:15:29.0352 4368	LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys
23:15:29.0367 4368	LSI_FC - ok
23:15:29.0399 4368	LSI_SAS         (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys
23:15:29.0414 4368	LSI_SAS - ok
23:15:29.0430 4368	LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys
23:15:29.0445 4368	LSI_SAS2 - ok
23:15:29.0445 4368	LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys
23:15:29.0477 4368	LSI_SCSI - ok
23:15:29.0477 4368	luafv           (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
23:15:29.0523 4368	luafv - ok
23:15:29.0555 4368	MBAMProtector   (dc8490812a3b72811ae534f423b4c206) C:\Windows\system32\drivers\mbam.sys
23:15:29.0570 4368	MBAMProtector - ok
23:15:29.0648 4368	MBAMService     (43683e970f008c93c9429ef428147a54) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
23:15:29.0664 4368	MBAMService - ok
23:15:29.0695 4368	Mcx2Svc         (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
23:15:29.0711 4368	Mcx2Svc - ok
23:15:29.0711 4368	megasas         (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys
23:15:29.0726 4368	megasas - ok
23:15:29.0742 4368	MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys
23:15:29.0773 4368	MegaSR - ok
23:15:29.0804 4368	MEIx64          (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
23:15:29.0820 4368	MEIx64 - ok
23:15:29.0835 4368	MMCSS           (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
23:15:29.0882 4368	MMCSS - ok
23:15:29.0882 4368	Modem           (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
23:15:29.0913 4368	Modem - ok
23:15:29.0913 4368	monitor         (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
23:15:29.0929 4368	monitor - ok
23:15:29.0945 4368	mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
23:15:29.0960 4368	mouclass - ok
23:15:29.0976 4368	mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
23:15:30.0007 4368	mouhid - ok
23:15:30.0023 4368	mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
23:15:30.0038 4368	mountmgr - ok
23:15:30.0054 4368	mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
23:15:30.0085 4368	mpio - ok
23:15:30.0101 4368	mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
23:15:30.0147 4368	mpsdrv - ok
23:15:30.0210 4368	MpsSvc          (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
23:15:30.0257 4368	MpsSvc - ok
23:15:30.0257 4368	MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
23:15:30.0288 4368	MRxDAV - ok
23:15:30.0319 4368	mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
23:15:30.0350 4368	mrxsmb - ok
23:15:30.0366 4368	mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
23:15:30.0397 4368	mrxsmb10 - ok
23:15:30.0413 4368	mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
23:15:30.0428 4368	mrxsmb20 - ok
23:15:30.0428 4368	msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
23:15:30.0444 4368	msahci - ok
23:15:30.0459 4368	msdsm           (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
23:15:30.0475 4368	msdsm - ok
23:15:30.0491 4368	MSDTC           (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
23:15:30.0522 4368	MSDTC - ok
23:15:30.0537 4368	Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
23:15:30.0569 4368	Msfs - ok
23:15:30.0584 4368	mshidkmdf       (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
23:15:30.0615 4368	mshidkmdf - ok
23:15:30.0615 4368	msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
23:15:30.0615 4368	msisadrv - ok
23:15:30.0647 4368	MSiSCSI         (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
23:15:30.0693 4368	MSiSCSI - ok
23:15:30.0693 4368	msiserver - ok
23:15:30.0709 4368	MSKSSRV         (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
23:15:30.0740 4368	MSKSSRV - ok
23:15:30.0756 4368	MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
23:15:30.0787 4368	MSPCLOCK - ok
23:15:30.0787 4368	MSPQM           (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
23:15:30.0803 4368	MSPQM - ok
23:15:30.0834 4368	MsRPC           (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
23:15:30.0881 4368	MsRPC - ok
23:15:30.0881 4368	mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
23:15:30.0896 4368	mssmbios - ok
23:15:30.0896 4368	MSTEE           (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
23:15:30.0912 4368	MSTEE - ok
23:15:30.0927 4368	MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys
23:15:30.0927 4368	MTConfig - ok
23:15:30.0927 4368	Mup             (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
23:15:30.0943 4368	Mup - ok
23:15:30.0990 4368	napagent        (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
23:15:31.0052 4368	napagent - ok
23:15:31.0115 4368	NativeWifiP     (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
23:15:31.0161 4368	NativeWifiP - ok
23:15:31.0255 4368	NAUpdate        (13aa2130f2a104dd775ead0f0ee5417b) C:\Program Files (x86)\Nero\Update\NASvc.exe
23:15:31.0271 4368	NAUpdate - ok
23:15:31.0333 4368	NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
23:15:31.0380 4368	NDIS - ok
23:15:31.0395 4368	NdisCap         (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
23:15:31.0427 4368	NdisCap - ok
23:15:31.0427 4368	NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
23:15:31.0458 4368	NdisTapi - ok
23:15:31.0473 4368	Ndisuio         (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
23:15:31.0536 4368	Ndisuio - ok
23:15:31.0551 4368	NdisWan         (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
23:15:31.0583 4368	NdisWan - ok
23:15:31.0598 4368	NDProxy         (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
23:15:31.0629 4368	NDProxy - ok
23:15:31.0676 4368	Net Driver HPZ12 (d5ac41ae382738483faffbd7e373d49a) C:\Windows\system32\HPZinw12.dll
23:15:31.0676 4368	Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
23:15:31.0676 4368	Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
23:15:31.0692 4368	NetBIOS         (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
23:15:31.0754 4368	NetBIOS - ok
23:15:31.0770 4368	NetBT           (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
23:15:31.0817 4368	NetBT - ok
23:15:31.0848 4368	Netlogon        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:31.0863 4368	Netlogon - ok
23:15:31.0895 4368	Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
23:15:31.0957 4368	Netman - ok
23:15:31.0988 4368	netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
23:15:32.0019 4368	netprofm - ok
23:15:32.0097 4368	NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:15:32.0113 4368	NetTcpPortSharing - ok
23:15:32.0144 4368	nfrd960         (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys
23:15:32.0160 4368	nfrd960 - ok
23:15:32.0175 4368	NlaSvc          (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
23:15:32.0222 4368	NlaSvc - ok
23:15:32.0238 4368	Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
23:15:32.0269 4368	Npfs - ok
23:15:32.0285 4368	nsi             (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
23:15:32.0300 4368	nsi - ok
23:15:32.0316 4368	nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
23:15:32.0347 4368	nsiproxy - ok
23:15:32.0456 4368	Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
23:15:32.0519 4368	Ntfs - ok
23:15:32.0628 4368	Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
23:15:32.0675 4368	Null - ok
23:15:32.0721 4368	NVHDA           (f2662fdc20518ee8a8eed4f61ba42349) C:\Windows\system32\drivers\nvhda64v.sys
23:15:32.0737 4368	NVHDA - ok
23:15:33.0221 4368	nvlddmkm        (9ce8977440293d56641e17b0a3f0c2eb) C:\Windows\system32\DRIVERS\nvlddmkm.sys
23:15:33.0361 4368	nvlddmkm - ok
23:15:33.0423 4368	nvpciflt        (5686a0b878b05563da9012c4f200553f) C:\Windows\system32\DRIVERS\nvpciflt.sys
23:15:33.0455 4368	nvpciflt - ok
23:15:33.0486 4368	nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
23:15:33.0517 4368	nvraid - ok
23:15:33.0533 4368	nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
23:15:33.0548 4368	nvstor - ok
23:15:33.0626 4368	NVSvc           (03af3264e58c6e3402fba2a5d470a6b5) C:\Windows\system32\nvvsvc.exe
23:15:33.0642 4368	NVSvc ( UnsignedFile.Multi.Generic ) - warning
23:15:33.0642 4368	NVSvc - detected UnsignedFile.Multi.Generic (1)
23:15:33.0704 4368	nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
23:15:33.0720 4368	nv_agp - ok
23:15:33.0720 4368	ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
23:15:33.0751 4368	ohci1394 - ok
23:15:33.0798 4368	p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
23:15:33.0829 4368	p2pimsvc - ok
23:15:33.0860 4368	p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
23:15:33.0891 4368	p2psvc - ok
23:15:33.0891 4368	Parport         (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\drivers\parport.sys
23:15:33.0907 4368	Parport - ok
23:15:33.0938 4368	partmgr         (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys
23:15:33.0954 4368	partmgr - ok
23:15:33.0969 4368	PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
23:15:33.0985 4368	PcaSvc - ok
23:15:34.0016 4368	pci             (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
23:15:34.0032 4368	pci - ok
23:15:34.0032 4368	pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
23:15:34.0047 4368	pciide - ok
23:15:34.0063 4368	pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys
23:15:34.0079 4368	pcmcia - ok
23:15:34.0079 4368	pcw             (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
23:15:34.0094 4368	pcw - ok
23:15:34.0125 4368	PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
23:15:34.0203 4368	PEAUTH - ok
23:15:34.0297 4368	PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
23:15:34.0313 4368	PerfHost - ok
23:15:34.0375 4368	pla             (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
23:15:34.0453 4368	pla - ok
23:15:34.0515 4368	PlugPlay        (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
23:15:34.0531 4368	PlugPlay - ok
23:15:34.0578 4368	Pml Driver HPZ12 (37f6046cdc630442d7dc087501ff6fc6) C:\Windows\system32\HPZipm12.dll
23:15:34.0593 4368	Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
23:15:34.0593 4368	Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
23:15:34.0609 4368	PNRPAutoReg     (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
23:15:34.0625 4368	PNRPAutoReg - ok
23:15:34.0640 4368	PNRPsvc         (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
23:15:34.0656 4368	PNRPsvc - ok
23:15:34.0703 4368	PolicyAgent     (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
23:15:34.0749 4368	PolicyAgent - ok
23:15:34.0765 4368	Power           (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
23:15:34.0796 4368	Power - ok
23:15:34.0874 4368	PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
23:15:34.0937 4368	PptpMiniport - ok
23:15:34.0968 4368	Processor       (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys
23:15:34.0999 4368	Processor - ok
23:15:35.0061 4368	ProfSvc         (53e83f1f6cf9d62f32801cf66d8352a8) C:\Windows\system32\profsvc.dll
23:15:35.0093 4368	ProfSvc - ok
23:15:35.0124 4368	ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:35.0139 4368	ProtectedStorage - ok
23:15:35.0155 4368	Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
23:15:35.0202 4368	Psched - ok
23:15:35.0233 4368	PxHlpa64        (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys
23:15:35.0233 4368	PxHlpa64 - ok
23:15:35.0342 4368	ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys
23:15:35.0373 4368	ql2300 - ok
23:15:35.0483 4368	ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys
23:15:35.0514 4368	ql40xx - ok
23:15:35.0545 4368	QWAVE           (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
23:15:35.0576 4368	QWAVE - ok
23:15:35.0576 4368	QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
23:15:35.0592 4368	QWAVEdrv - ok
23:15:35.0592 4368	RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
23:15:35.0623 4368	RasAcd - ok
23:15:35.0654 4368	RasAgileVpn     (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
23:15:35.0670 4368	RasAgileVpn - ok
23:15:35.0685 4368	RasAuto         (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
23:15:35.0717 4368	RasAuto - ok
23:15:35.0717 4368	Rasl2tp         (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
23:15:35.0748 4368	Rasl2tp - ok
23:15:35.0779 4368	RasMan          (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
23:15:35.0810 4368	RasMan - ok
23:15:35.0810 4368	RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
23:15:35.0857 4368	RasPppoe - ok
23:15:35.0873 4368	RasSstp         (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
23:15:35.0904 4368	RasSstp - ok
23:15:35.0935 4368	rdbss           (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
23:15:35.0951 4368	rdbss - ok
23:15:35.0982 4368	rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\drivers\rdpbus.sys
23:15:35.0997 4368	rdpbus - ok
23:15:36.0013 4368	RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
23:15:36.0060 4368	RDPCDD - ok
23:15:36.0060 4368	RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
23:15:36.0091 4368	RDPENCDD - ok
23:15:36.0091 4368	RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
23:15:36.0122 4368	RDPREFMP - ok
23:15:36.0185 4368	RDPWD           (e61608aa35e98999af9aaeeea6114b0a) C:\Windows\system32\drivers\RDPWD.sys
23:15:36.0200 4368	RDPWD - ok
23:15:36.0216 4368	rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
23:15:36.0231 4368	rdyboost - ok
23:15:36.0263 4368	RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
23:15:36.0309 4368	RemoteAccess - ok
23:15:36.0356 4368	RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
23:15:36.0387 4368	RemoteRegistry - ok
23:15:36.0387 4368	RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
23:15:36.0419 4368	RpcEptMapper - ok
23:15:36.0434 4368	RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
23:15:36.0450 4368	RpcLocator - ok
23:15:36.0497 4368	RpcSs           (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
23:15:36.0543 4368	RpcSs - ok
23:15:36.0543 4368	rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
23:15:36.0575 4368	rspndr - ok
23:15:36.0590 4368	SamSs           (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:36.0606 4368	SamSs - ok
23:15:36.0621 4368	sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
23:15:36.0637 4368	sbp2port - ok
23:15:36.0653 4368	SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
23:15:36.0668 4368	SCardSvr - ok
23:15:36.0684 4368	scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
23:15:36.0715 4368	scfilter - ok
23:15:36.0777 4368	Schedule        (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
23:15:36.0855 4368	Schedule - ok
23:15:36.0871 4368	SCPolicySvc     (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
23:15:36.0918 4368	SCPolicySvc - ok
23:15:36.0918 4368	SDRSVC          (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
23:15:36.0933 4368	SDRSVC - ok
23:15:36.0965 4368	secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
23:15:37.0011 4368	secdrv - ok
23:15:37.0027 4368	seclogon        (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
23:15:37.0043 4368	seclogon - ok
23:15:37.0058 4368	SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
23:15:37.0089 4368	SENS - ok
23:15:37.0105 4368	SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
23:15:37.0121 4368	SensrSvc - ok
23:15:37.0136 4368	Serenum         (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\drivers\serenum.sys
23:15:37.0167 4368	Serenum - ok
23:15:37.0183 4368	Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\drivers\serial.sys
23:15:37.0199 4368	Serial - ok
23:15:37.0214 4368	sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys
23:15:37.0230 4368	sermouse - ok
23:15:37.0245 4368	SessionEnv      (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
23:15:37.0292 4368	SessionEnv - ok
23:15:37.0292 4368	sffdisk         (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
23:15:37.0308 4368	sffdisk - ok
23:15:37.0308 4368	sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
23:15:37.0323 4368	sffp_mmc - ok
23:15:37.0323 4368	sffp_sd         (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
23:15:37.0339 4368	sffp_sd - ok
23:15:37.0339 4368	sfloppy         (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys
23:15:37.0355 4368	sfloppy - ok
23:15:37.0401 4368	SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
23:15:37.0433 4368	SharedAccess - ok
23:15:37.0479 4368	ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
23:15:37.0511 4368	ShellHWDetection - ok
23:15:37.0511 4368	SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys
23:15:37.0511 4368	SiSRaid2 - ok
23:15:37.0542 4368	SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys
23:15:37.0542 4368	SiSRaid4 - ok
23:15:37.0557 4368	Smb             (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
23:15:37.0573 4368	Smb - ok
23:15:37.0604 4368	SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
23:15:37.0620 4368	SNMPTRAP - ok
23:15:37.0635 4368	spldr           (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
23:15:37.0651 4368	spldr - ok
23:15:37.0682 4368	Spooler         (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
23:15:37.0713 4368	Spooler - ok
23:15:37.0854 4368	sppsvc          (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
23:15:37.0963 4368	sppsvc - ok
23:15:38.0041 4368	sppuinotify     (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
23:15:38.0088 4368	sppuinotify - ok
23:15:38.0150 4368	srv             (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
23:15:38.0197 4368	srv - ok
23:15:38.0213 4368	srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
23:15:38.0259 4368	srv2 - ok
23:15:38.0275 4368	srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
23:15:38.0291 4368	srvnet - ok
23:15:38.0322 4368	SSDPSRV         (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
23:15:38.0369 4368	SSDPSRV - ok
23:15:38.0384 4368	SstpSvc         (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
23:15:38.0415 4368	SstpSvc - ok
23:15:38.0493 4368	Stereo Service  (b824fd4a65d810b1fe01e207539666af) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
23:15:38.0509 4368	Stereo Service - ok
23:15:38.0525 4368	stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys
23:15:38.0540 4368	stexstor - ok
23:15:38.0556 4368	StillCam        (decacb6921ded1a38642642685d77dac) C:\Windows\system32\DRIVERS\serscan.sys
23:15:38.0587 4368	StillCam - ok
23:15:38.0649 4368	stisvc          (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
23:15:38.0681 4368	stisvc - ok
23:15:38.0696 4368	swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
23:15:38.0712 4368	swenum - ok
23:15:38.0743 4368	swprv           (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
23:15:38.0790 4368	swprv - ok
23:15:38.0930 4368	SysMain         (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
23:15:38.0977 4368	SysMain - ok
23:15:39.0055 4368	TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
23:15:39.0071 4368	TabletInputService - ok
23:15:39.0102 4368	TapiSrv         (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
23:15:39.0117 4368	TapiSrv - ok
23:15:39.0117 4368	TBS             (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
23:15:39.0149 4368	TBS - ok
23:15:39.0273 4368	Tcpip           (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys
23:15:39.0320 4368	Tcpip - ok
23:15:39.0461 4368	TCPIP6          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys
23:15:39.0507 4368	TCPIP6 - ok
23:15:39.0570 4368	tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
23:15:39.0632 4368	tcpipreg - ok
23:15:39.0648 4368	TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
23:15:39.0648 4368	TDPIPE - ok
23:15:39.0679 4368	TDTCP           (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
23:15:39.0695 4368	TDTCP - ok
23:15:39.0710 4368	tdx             (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
23:15:39.0773 4368	tdx - ok
23:15:39.0773 4368	TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
23:15:39.0788 4368	TermDD - ok
23:15:39.0851 4368	TermService     (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
23:15:39.0913 4368	TermService - ok
23:15:39.0913 4368	Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
23:15:39.0929 4368	Themes - ok
23:15:39.0944 4368	THREADORDER     (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
23:15:39.0975 4368	THREADORDER - ok
23:15:39.0991 4368	TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
23:15:40.0022 4368	TrkWks - ok
23:15:40.0053 4368	TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
23:15:40.0100 4368	TrustedInstaller - ok
23:15:40.0116 4368	tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
23:15:40.0131 4368	tssecsrv - ok
23:15:40.0209 4368	TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
23:15:40.0256 4368	TsUsbFlt - ok
23:15:40.0287 4368	TsUsbGD         (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys
23:15:40.0303 4368	TsUsbGD - ok
23:15:40.0319 4368	tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
23:15:40.0365 4368	tunnel - ok
23:15:40.0381 4368	uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys
23:15:40.0381 4368	uagp35 - ok
23:15:40.0428 4368	udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
23:15:40.0490 4368	udfs - ok
23:15:40.0506 4368	UI0Detect       (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
23:15:40.0521 4368	UI0Detect - ok
23:15:40.0537 4368	uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
23:15:40.0553 4368	uliagpkx - ok
23:15:40.0553 4368	umbus           (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
23:15:40.0568 4368	umbus - ok
23:15:40.0584 4368	UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys
23:15:40.0599 4368	UmPass - ok
23:15:40.0833 4368	UNS             (374ebda379a8f38e0cfc2211611e7167) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
23:15:40.0896 4368	UNS - ok
23:15:41.0036 4368	upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
23:15:41.0083 4368	upnphost - ok
23:15:41.0145 4368	USBAAPL64       (fb251567f41bc61988b26731dec19e4b) C:\Windows\system32\Drivers\usbaapl64.sys
23:15:41.0161 4368	USBAAPL64 - ok
23:15:41.0208 4368	usbccgp         (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
23:15:41.0223 4368	usbccgp - ok
23:15:41.0255 4368	usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
23:15:41.0270 4368	usbcir - ok
23:15:41.0301 4368	usbehci         (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
23:15:41.0317 4368	usbehci - ok
23:15:41.0348 4368	usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
23:15:41.0395 4368	usbhub - ok
23:15:41.0426 4368	usbohci         (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
23:15:41.0457 4368	usbohci - ok
23:15:41.0473 4368	usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
23:15:41.0504 4368	usbprint - ok
23:15:41.0535 4368	usbscan         (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
23:15:41.0551 4368	usbscan - ok
23:15:41.0567 4368	USBSTOR         (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
23:15:41.0582 4368	USBSTOR - ok
23:15:41.0598 4368	usbuhci         (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
23:15:41.0613 4368	usbuhci - ok
23:15:41.0645 4368	UxSms           (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
23:15:41.0691 4368	UxSms - ok
23:15:41.0723 4368	VaultSvc        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:41.0738 4368	VaultSvc - ok
23:15:41.0738 4368	vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
23:15:41.0754 4368	vdrvroot - ok
23:15:41.0801 4368	vds             (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
23:15:41.0847 4368	vds - ok
23:15:41.0863 4368	vga             (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
23:15:41.0879 4368	vga - ok
23:15:41.0879 4368	VgaSave         (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
23:15:41.0925 4368	VgaSave - ok
23:15:41.0941 4368	vhdmp           (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
23:15:41.0941 4368	vhdmp - ok
23:15:41.0957 4368	viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
23:15:41.0957 4368	viaide - ok
23:15:41.0972 4368	volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
23:15:41.0988 4368	volmgr - ok
23:15:42.0003 4368	volmgrx         (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
23:15:42.0019 4368	volmgrx - ok
23:15:42.0035 4368	volsnap         (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
23:15:42.0050 4368	volsnap - ok
23:15:42.0066 4368	vsmraid         (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys
23:15:42.0081 4368	vsmraid - ok
23:15:42.0175 4368	VSS             (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
23:15:42.0237 4368	VSS - ok
23:15:42.0347 4368	vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
23:15:42.0362 4368	vwifibus - ok
23:15:42.0393 4368	W32Time         (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
23:15:42.0456 4368	W32Time - ok
23:15:42.0471 4368	WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys
23:15:42.0471 4368	WacomPen - ok
23:15:42.0487 4368	WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
23:15:42.0518 4368	WANARP - ok
23:15:42.0534 4368	Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
23:15:42.0549 4368	Wanarpv6 - ok
23:15:42.0643 4368	wbengine        (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
23:15:42.0690 4368	wbengine - ok
23:15:42.0783 4368	WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
23:15:42.0815 4368	WbioSrvc - ok
23:15:42.0846 4368	wcncsvc         (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
23:15:42.0861 4368	wcncsvc - ok
23:15:42.0877 4368	WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
23:15:42.0877 4368	WcsPlugInService - ok
23:15:42.0939 4368	Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys
23:15:42.0939 4368	Wd - ok
23:15:43.0002 4368	Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
23:15:43.0049 4368	Wdf01000 - ok
23:15:43.0049 4368	WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
23:15:43.0080 4368	WdiServiceHost - ok
23:15:43.0080 4368	WdiSystemHost   (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
23:15:43.0095 4368	WdiSystemHost - ok
23:15:43.0111 4368	WebClient       (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
23:15:43.0142 4368	WebClient - ok
23:15:43.0158 4368	Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
23:15:43.0189 4368	Wecsvc - ok
23:15:43.0205 4368	wercplsupport   (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
23:15:43.0220 4368	wercplsupport - ok
23:15:43.0236 4368	WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
23:15:43.0267 4368	WerSvc - ok
23:15:43.0283 4368	WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
23:15:43.0298 4368	WfpLwf - ok
23:15:43.0314 4368	WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
23:15:43.0329 4368	WIMMount - ok
23:15:43.0361 4368	WinDefend - ok
23:15:43.0361 4368	WinHttpAutoProxySvc - ok
23:15:43.0423 4368	Winmgmt         (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
23:15:43.0470 4368	Winmgmt - ok
23:15:43.0579 4368	WinRM           (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
23:15:43.0641 4368	WinRM - ok
23:15:43.0751 4368	WinUsb          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
23:15:43.0782 4368	WinUsb - ok
23:15:43.0844 4368	Wlansvc         (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
23:15:43.0907 4368	Wlansvc - ok
23:15:43.0969 4368	wlcrasvc        (06c8fa1cf39de6a735b54d906ba791c6) C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
23:15:43.0985 4368	wlcrasvc - ok
23:15:44.0141 4368	wlidsvc         (7e47c328fc4768cb8beafbcfafa70362) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
23:15:44.0187 4368	wlidsvc - ok
23:15:44.0281 4368	WmiAcpi         (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
23:15:44.0297 4368	WmiAcpi - ok
23:15:44.0359 4368	wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
23:15:44.0390 4368	wmiApSrv - ok
23:15:44.0437 4368	WMPNetworkSvc - ok
23:15:44.0453 4368	WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
23:15:44.0468 4368	WPCSvc - ok
23:15:44.0499 4368	WPDBusEnum      (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
23:15:44.0515 4368	WPDBusEnum - ok
23:15:44.0515 4368	ws2ifsl         (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
23:15:44.0546 4368	ws2ifsl - ok
23:15:44.0562 4368	wscsvc          (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
23:15:44.0577 4368	wscsvc - ok
23:15:44.0593 4368	WSDPrintDevice  (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
23:15:44.0609 4368	WSDPrintDevice - ok
23:15:44.0609 4368	WSearch - ok
23:15:44.0765 4368	wuauserv        (d9ef901dca379cfe914e9fa13b73b4c4) C:\Windows\system32\wuaueng.dll
23:15:44.0843 4368	wuauserv - ok
23:15:44.0921 4368	WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
23:15:44.0967 4368	WudfPf - ok
23:15:44.0999 4368	WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
23:15:45.0061 4368	WUDFRd - ok
23:15:45.0077 4368	wudfsvc         (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
23:15:45.0108 4368	wudfsvc - ok
23:15:45.0123 4368	WwanSvc         (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
23:15:45.0139 4368	WwanSvc - ok
23:15:45.0170 4368	MBR (0x1B8)     (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
23:15:45.0435 4368	\Device\Harddisk0\DR0 - ok
23:15:45.0451 4368	Boot (0x1200)   (31520db2e88fae70253ffea9884c932d) \Device\Harddisk0\DR0\Partition0
23:15:45.0451 4368	\Device\Harddisk0\DR0\Partition0 - ok
23:15:45.0451 4368	Boot (0x1200)   (6c51268c8296753e4dc59fff3b40e44e) \Device\Harddisk0\DR0\Partition1
23:15:45.0451 4368	\Device\Harddisk0\DR0\Partition1 - ok
23:15:45.0467 4368	Boot (0x1200)   (3c1ac6278c381ffec94ce18a34307ce1) \Device\Harddisk0\DR0\Partition2
23:15:45.0482 4368	\Device\Harddisk0\DR0\Partition2 - ok
23:15:45.0482 4368	============================================================
23:15:45.0482 4368	Scan finished
23:15:45.0482 4368	============================================================
23:15:45.0482 1036	Detected object count: 7
23:15:45.0482 1036	Actual detected object count: 7
23:16:19.0740 1036	CCALib8 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036	CCALib8 ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0740 1036	hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036	hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0740 1036	hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036	hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0740 1036	HPSLPSVC ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036	HPSLPSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0740 1036	Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036	Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0756 1036	NVSvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0756 1036	NVSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 
23:16:19.0756 1036	Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0756 1036	Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
Gruß
Christian
__________________


Alt 19.07.2012, 22:26   #18
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.
__________________
__________________

Alt 19.07.2012, 22:58   #19
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

habe den Download von ComboFix gemacht, dann Virenscanner deaktiviert und die Internetverbindung getrennt,
Hier das Logfile:
Combofix Logfile:
Code:
ATTFilter
ComboFix 12-07-19.02 - Christian 19.07.2012  23:44:43.1.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8174.6849 [GMT 2:00]
ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\CHRIST~1\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp
c:\users\Christian\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp
c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum
c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-06-19 bis 2012-07-19  ))))))))))))))))))))))))))))))
.
.
2012-07-19 21:47 . 2012-07-19 21:47	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-07-19 20:09 . 2012-07-19 20:09	--------	d-----w-	C:\_OTL
2012-07-17 18:55 . 2012-06-29 10:04	9133488	----a-w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll
2012-07-14 11:45 . 2012-07-14 11:45	12872	----a-w-	c:\windows\system32\bootdelete.exe
2012-07-14 11:39 . 2012-07-14 11:39	--------	d-----w-	c:\program files\HitmanPro
2012-07-14 11:37 . 2012-07-14 11:50	--------	d-----w-	c:\programdata\HitmanPro
2012-07-14 11:23 . 2012-07-14 11:23	--------	d-----w-	c:\users\Christian\AppData\Roaming\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22	--------	d-----w-	c:\programdata\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-07-14 11:22 . 2012-07-03 11:46	24904	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-07-13 15:58 . 2012-07-14 11:26	--------	d-----w-	c:\programdata\7531CCA93A4A72AD37BA850DF875F002
2012-07-12 22:28 . 2012-06-12 03:08	3148800	----a-w-	c:\windows\system32\win32k.sys
2012-07-12 22:26 . 2012-06-02 12:49	17807360	----a-w-	c:\windows\system32\mshtml.dll
2012-07-12 22:26 . 2012-06-02 12:17	10924032	----a-w-	c:\windows\system32\ieframe.dll
2012-07-06 07:35 . 2010-02-23 08:16	294912	----a-w-	c:\windows\system32\browserchoice.exe
2012-06-24 16:19 . 2012-06-02 22:19	57880	----a-w-	c:\windows\system32\wuauclt.exe
2012-06-24 16:19 . 2012-06-02 22:19	44056	----a-w-	c:\windows\system32\wups2.dll
2012-06-24 16:19 . 2012-06-02 22:15	2622464	----a-w-	c:\windows\system32\wucltux.dll
2012-06-24 16:19 . 2012-06-02 22:19	2428952	----a-w-	c:\windows\system32\wuaueng.dll
2012-06-24 16:19 . 2012-06-02 22:19	38424	----a-w-	c:\windows\system32\wups.dll
2012-06-24 16:19 . 2012-06-02 22:19	701976	----a-w-	c:\windows\system32\wuapi.dll
2012-06-24 16:19 . 2012-06-02 22:15	99840	----a-w-	c:\windows\system32\wudriver.dll
2012-06-24 16:19 . 2012-06-02 13:19	186752	----a-w-	c:\windows\system32\wuwebv.dll
2012-06-24 16:19 . 2012-06-02 13:15	36864	----a-w-	c:\windows\system32\wuapp.exe
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 19:59 . 2012-04-07 06:32	59701280	----a-w-	c:\windows\system32\MRT.exe
2012-05-31 10:25 . 2010-11-21 03:27	279656	------w-	c:\windows\system32\MpSigStub.exe
2012-05-15 17:51 . 2012-05-15 17:51	476960	----a-w-	c:\windows\SysWow64\npdeployJava1.dll
2012-05-15 17:51 . 2012-04-06 14:23	472864	----a-w-	c:\windows\SysWow64\deployJava1.dll
2012-05-09 17:54 . 2012-03-31 15:46	98848	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2012-05-09 17:54 . 2012-03-31 15:46	132832	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-05-04 11:06 . 2012-06-19 18:57	5559664	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-05-04 10:03 . 2012-06-19 18:57	3968368	----a-w-	c:\windows\SysWow64\ntkrnlpa.exe
2012-05-04 10:03 . 2012-06-19 18:57	3913072	----a-w-	c:\windows\SysWow64\ntoskrnl.exe
2012-05-04 06:15 . 2012-04-09 13:17	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2012-05-01 05:40 . 2012-06-19 18:57	209920	----a-w-	c:\windows\system32\profsvc.dll
2012-04-28 19:33 . 2012-04-16 15:48	2300696	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-04-28 19:33 . 2012-04-16 15:48	42776	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-04-28 19:33 . 2012-04-28 19:33	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-04-28 03:55 . 2012-06-19 18:56	210944	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2012-04-26 05:41 . 2012-06-19 18:57	77312	----a-w-	c:\windows\system32\rdpwsx.dll
2012-04-26 05:41 . 2012-06-19 18:57	149504	----a-w-	c:\windows\system32\rdpcorekmts.dll
2012-04-26 05:34 . 2012-06-19 18:57	9216	----a-w-	c:\windows\system32\rdrmemptylst.exe
2012-04-24 05:37 . 2012-06-19 18:56	184320	----a-w-	c:\windows\system32\cryptsvc.dll
2012-04-24 05:37 . 2012-06-19 18:56	140288	----a-w-	c:\windows\system32\cryptnet.dll
2012-04-24 05:37 . 2012-06-19 18:56	1462272	----a-w-	c:\windows\system32\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56	140288	----a-w-	c:\windows\SysWow64\cryptsvc.dll
2012-04-24 04:36 . 2012-06-19 18:56	1158656	----a-w-	c:\windows\SysWow64\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56	103936	----a-w-	c:\windows\SysWow64\cryptnet.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot]
@=""
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752]
R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648]
R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344]
S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-09-13 13336]
S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472]
S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-19 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21]
.
2012-07-19 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job
- c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://packardbell.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm
IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKCU-Run-EA Core - c:\program files (x86)\Electronic Arts\EADM\Core.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Canon\CAL\CALMAIN.exe
c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-19  23:50:54 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-19 21:50
.
Vor Suchlauf: 8 Verzeichnis(se), 405.251.215.360 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 404.696.686.592 Bytes frei
.
- - End Of File - - 15ECDDCB491E65F94B73117A90F202AE
         
--- --- ---


Gruß
Christian

Alt 20.07.2012, 09:35   #20
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:
ATTFilter
Folder::
c:\programdata\7531CCA93A4A72AD37BA850DF875F002
         
3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.



6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

__________________
Logfiles bitte immer in CODE-Tags posten

Geändert von cosinus (20.07.2012 um 09:41 Uhr)

Alt 22.07.2012, 18:44   #21
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

hier das Ergebnis von ComboFix:

Combofix Logfile:
Code:
ATTFilter
ComboFix 12-07-19.02 - Christian 22.07.2012  19:29:04.2.4 - x64
Microsoft Windows 7 Home Premium   6.1.7601.1.1252.49.1031.18.8174.6829 [GMT 2:00]
ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Christian\Desktop\CFScript.txt.txt
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\7531CCA93A4A72AD37BA850DF875F002
c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002
c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002.ico
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-06-22 bis 2012-07-22  ))))))))))))))))))))))))))))))
.
.
2012-07-22 17:31 . 2012-07-22 17:31	--------	d-----w-	c:\users\Default\AppData\Local\temp
2012-07-19 20:09 . 2012-07-19 20:09	--------	d-----w-	C:\_OTL
2012-07-17 18:55 . 2012-06-29 10:04	9133488	------w-	c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll
2012-07-14 11:45 . 2012-07-14 11:45	12872	----a-w-	c:\windows\system32\bootdelete.exe
2012-07-14 11:39 . 2012-07-14 11:39	--------	d-----w-	c:\program files\HitmanPro
2012-07-14 11:37 . 2012-07-14 11:50	--------	d-----w-	c:\programdata\HitmanPro
2012-07-14 11:23 . 2012-07-14 11:23	--------	d-----w-	c:\users\Christian\AppData\Roaming\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22	--------	d-----w-	c:\programdata\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22	--------	d-----w-	c:\program files (x86)\Malwarebytes' Anti-Malware
2012-07-14 11:22 . 2012-07-03 11:46	24904	----a-w-	c:\windows\system32\drivers\mbam.sys
2012-07-12 22:28 . 2012-06-12 03:08	3148800	----a-w-	c:\windows\system32\win32k.sys
2012-07-12 22:26 . 2012-06-02 12:49	17807360	----a-w-	c:\windows\system32\mshtml.dll
2012-07-12 22:26 . 2012-06-02 12:17	10924032	----a-w-	c:\windows\system32\ieframe.dll
2012-07-06 07:35 . 2010-02-23 08:16	294912	----a-w-	c:\windows\system32\browserchoice.exe
2012-06-24 16:19 . 2012-06-02 22:19	57880	----a-w-	c:\windows\system32\wuauclt.exe
2012-06-24 16:19 . 2012-06-02 22:19	44056	----a-w-	c:\windows\system32\wups2.dll
2012-06-24 16:19 . 2012-06-02 22:15	2622464	----a-w-	c:\windows\system32\wucltux.dll
2012-06-24 16:19 . 2012-06-02 22:19	2428952	----a-w-	c:\windows\system32\wuaueng.dll
2012-06-24 16:19 . 2012-06-02 22:19	38424	----a-w-	c:\windows\system32\wups.dll
2012-06-24 16:19 . 2012-06-02 22:19	701976	----a-w-	c:\windows\system32\wuapi.dll
2012-06-24 16:19 . 2012-06-02 22:15	99840	----a-w-	c:\windows\system32\wudriver.dll
2012-06-24 16:19 . 2012-06-02 13:19	186752	----a-w-	c:\windows\system32\wuwebv.dll
2012-06-24 16:19 . 2012-06-02 13:15	36864	----a-w-	c:\windows\system32\wuapp.exe
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 19:59 . 2012-04-07 06:32	59701280	----a-w-	c:\windows\system32\MRT.exe
2012-05-31 10:25 . 2010-11-21 03:27	279656	------w-	c:\windows\system32\MpSigStub.exe
2012-05-15 17:51 . 2012-05-15 17:51	476960	----a-w-	c:\windows\SysWow64\npdeployJava1.dll
2012-05-15 17:51 . 2012-04-06 14:23	472864	----a-w-	c:\windows\SysWow64\deployJava1.dll
2012-05-09 17:54 . 2012-03-31 15:46	98848	----a-w-	c:\windows\system32\drivers\avgntflt.sys
2012-05-09 17:54 . 2012-03-31 15:46	132832	----a-w-	c:\windows\system32\drivers\avipbb.sys
2012-05-04 11:06 . 2012-06-19 18:57	5559664	----a-w-	c:\windows\system32\ntoskrnl.exe
2012-05-04 10:03 . 2012-06-19 18:57	3968368	----a-w-	c:\windows\SysWow64\ntkrnlpa.exe
2012-05-04 10:03 . 2012-06-19 18:57	3913072	----a-w-	c:\windows\SysWow64\ntoskrnl.exe
2012-05-04 06:15 . 2012-04-09 13:17	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2012-05-01 05:40 . 2012-06-19 18:57	209920	----a-w-	c:\windows\system32\profsvc.dll
2012-04-28 19:33 . 2012-04-16 15:48	2300696	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-04-28 19:33 . 2012-04-16 15:48	42776	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-04-28 19:33 . 2012-04-28 19:33	1236816	----a-w-	c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-04-28 03:55 . 2012-06-19 18:56	210944	----a-w-	c:\windows\system32\drivers\rdpwd.sys
2012-04-26 05:41 . 2012-06-19 18:57	77312	----a-w-	c:\windows\system32\rdpwsx.dll
2012-04-26 05:41 . 2012-06-19 18:57	149504	----a-w-	c:\windows\system32\rdpcorekmts.dll
2012-04-26 05:34 . 2012-06-19 18:57	9216	----a-w-	c:\windows\system32\rdrmemptylst.exe
2012-04-24 05:37 . 2012-06-19 18:56	184320	----a-w-	c:\windows\system32\cryptsvc.dll
2012-04-24 05:37 . 2012-06-19 18:56	140288	----a-w-	c:\windows\system32\cryptnet.dll
2012-04-24 05:37 . 2012-06-19 18:56	1462272	----a-w-	c:\windows\system32\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56	140288	----a-w-	c:\windows\SysWow64\cryptsvc.dll
2012-04-24 04:36 . 2012-06-19 18:56	1158656	----a-w-	c:\windows\SysWow64\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56	103936	----a-w-	c:\windows\SysWow64\cryptnet.dll
.
.
(((((((((((((((((((((((((((((   SnapShot@2012-07-19_21.48.09   )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-11-21 03:09 . 2012-07-22 15:28	47086              c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-07-22 15:28	32966              c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2012-03-31 14:53 . 2012-07-22 15:28	7074              c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3821258196-2483320838-2325924039-1001_UserData.bin
+ 2012-07-22 17:32 . 2012-07-22 17:32	2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-07-19 21:47 . 2012-07-19 21:47	2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-07-19 21:47 . 2012-07-19 21:47	2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-07-22 17:32 . 2012-07-22 17:32	2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-03-31 21:14 . 2012-07-22 17:21	227848              c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_FastS4.bin
- 2009-07-14 05:01 . 2012-07-19 21:47	281768              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-07-22 17:31	281768              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2012-03-31 14:37 . 2012-07-22 17:31	4763023              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3821258196-2483320838-2325924039-1001-8192.dat
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages	REG_MULTI_SZ   	kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot]
@=""
.
2;2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752]
R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648]
R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344]
S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456]
S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472]
S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt	REG_MULTI_SZ   	hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21]
.
2012-07-22 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job
- c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648]
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://packardbell.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm
IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.1.1
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Canon\CAL\CALMAIN.exe
c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-22  19:35:28 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-22 17:35
ComboFix2.txt  2012-07-19 21:50
.
Vor Suchlauf: 14 Verzeichnis(se), 404.634.402.816 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 404.414.857.216 Bytes frei
.
- - End Of File - - DF4E4C896859997E5C7B71F69F569989
         
--- --- ---

Habe zufällig gerade noch in Anvira nachgeschaut. Dort ist wohl auch etwas gefunden worden:
In der Datei 'D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp'
wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Code:
ATTFilter
 31.03.2012,17:46:09 [INFO] ---------------------------------------------------------
31.03.2012,17:46:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,17:46:14 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208
31.03.2012,17:46:14 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,17:46:14 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,17:46:14 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,17:56:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,18:04:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,18:05:23 [INFO] ---------------------------------------------------------
31.03.2012,18:05:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,18:05:36 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208
31.03.2012,18:05:36 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,18:05:36 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,18:05:36 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,19:14:58 [INFO] Update-Auftrag gestartet!
31.03.2012,19:15:05 [INFO] Aktuelle Engine Version: 8.2.10.34
31.03.2012,19:15:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.142
31.03.2012,19:55:08 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,19:55:55 [INFO] ---------------------------------------------------------
31.03.2012,19:55:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,19:56:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,19:56:02 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,19:56:02 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,19:56:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:22:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:23:38 [INFO] ---------------------------------------------------------
31.03.2012,21:23:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:23:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:23:45 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:23:45 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:23:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:34:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:35:38 [INFO] ---------------------------------------------------------
31.03.2012,21:35:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:35:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:35:45 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:35:45 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:35:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:46:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:47:50 [INFO] ---------------------------------------------------------
31.03.2012,21:47:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:48:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:48:00 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:48:00 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:48:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,22:35:28 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
31.03.2012,22:41:45 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
31.03.2012,23:33:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,23:39:15 [INFO] ---------------------------------------------------------
31.03.2012,23:39:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,23:39:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,23:39:27 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,23:39:27 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,23:39:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,23:45:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.04.2012,14:18:08 [INFO] ---------------------------------------------------------
01.04.2012,14:18:08 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.04.2012,14:18:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
01.04.2012,14:18:18 [INFO] Online-Dienste stehen zur Verfügung.
01.04.2012,14:18:18 [INFO] Echtzeit Scanner wurde aktiviert
01.04.2012,14:18:18 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.04.2012,14:58:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.04.2012,21:53:38 [INFO] ---------------------------------------------------------
01.04.2012,21:53:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.04.2012,21:53:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
01.04.2012,21:53:45 [INFO] Online-Dienste stehen zur Verfügung.
01.04.2012,21:53:45 [INFO] Echtzeit Scanner wurde aktiviert
01.04.2012,21:53:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.04.2012,21:58:56 [INFO] Update-Auftrag gestartet!
01.04.2012,21:58:59 [INFO] Aktuelle Engine Version: 8.2.10.34
01.04.2012,21:58:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.144
02.04.2012,00:00:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,12:08:02 [INFO] ---------------------------------------------------------
02.04.2012,12:08:02 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,12:08:12 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144
02.04.2012,12:08:13 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,12:08:13 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,12:08:13 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,12:08:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,12:09:29 [INFO] ---------------------------------------------------------
02.04.2012,12:09:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,12:09:38 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144
02.04.2012,12:09:38 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,12:09:38 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,12:09:38 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,12:11:18 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
02.04.2012,12:11:51 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,18:32:39 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
02.04.2012,20:18:49 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
02.04.2012,21:58:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,21:58:48 [INFO] ---------------------------------------------------------
02.04.2012,21:58:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,21:58:53 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206
02.04.2012,21:58:53 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,21:58:53 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,21:58:53 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,22:53:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.04.2012,16:28:58 [INFO] ---------------------------------------------------------
04.04.2012,16:28:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.04.2012,16:29:10 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206
04.04.2012,16:29:10 [INFO] Online-Dienste stehen zur Verfügung.
04.04.2012,16:29:10 [INFO] Echtzeit Scanner wurde aktiviert
04.04.2012,16:29:10 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.04.2012,16:30:08 [INFO] Update-Auftrag gestartet!
04.04.2012,16:30:12 [INFO] Aktuelle Engine Version: 8.2.10.36
04.04.2012,16:30:12 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.2
04.04.2012,17:00:46 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
04.04.2012,17:33:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.04.2012,20:56:52 [INFO] ---------------------------------------------------------
04.04.2012,20:56:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.04.2012,20:56:58 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
04.04.2012,20:56:58 [INFO] Online-Dienste stehen zur Verfügung.
04.04.2012,20:56:58 [INFO] Echtzeit Scanner wurde aktiviert
04.04.2012,20:56:58 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.04.2012,22:46:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,07:34:07 [INFO] ---------------------------------------------------------
05.04.2012,07:34:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,07:34:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
05.04.2012,07:34:16 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,07:34:16 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,07:34:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,07:55:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,17:49:31 [INFO] ---------------------------------------------------------
05.04.2012,17:49:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,17:49:39 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
05.04.2012,17:49:39 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,17:49:39 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,17:49:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,17:51:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,17:51:04 [INFO] ---------------------------------------------------------
05.04.2012,17:51:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,17:51:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24
05.04.2012,17:51:09 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,17:51:09 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,17:51:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,17:58:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
06.04.2012,16:18:38 [INFO] ---------------------------------------------------------
06.04.2012,16:18:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
06.04.2012,16:18:44 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24
06.04.2012,16:18:44 [INFO] Online-Dienste stehen zur Verfügung.
06.04.2012,16:18:44 [INFO] Echtzeit Scanner wurde aktiviert
06.04.2012,16:18:44 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
06.04.2012,17:49:45 [INFO] Update-Auftrag gestartet!
06.04.2012,17:49:48 [INFO] Aktuelle Engine Version: 8.2.10.38
06.04.2012,17:49:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.38
07.04.2012,00:28:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
07.04.2012,08:26:49 [INFO] ---------------------------------------------------------
07.04.2012,08:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
07.04.2012,08:27:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
07.04.2012,08:27:02 [INFO] Online-Dienste stehen zur Verfügung.
07.04.2012,08:27:02 [INFO] Echtzeit Scanner wurde aktiviert
07.04.2012,08:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
07.04.2012,08:28:01 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,08:31:55 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,08:38:47 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,09:04:49 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
07.04.2012,09:10:35 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
07.04.2012,19:43:59 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
07.04.2012,22:34:49 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
08.04.2012,00:09:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
08.04.2012,18:03:52 [INFO] ---------------------------------------------------------
08.04.2012,18:03:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
08.04.2012,18:04:01 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
08.04.2012,18:04:01 [INFO] Online-Dienste stehen zur Verfügung.
08.04.2012,18:04:01 [INFO] Echtzeit Scanner wurde aktiviert
08.04.2012,18:04:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.04.2012,19:35:55 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
08.04.2012,19:39:21 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
08.04.2012,19:39:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.04.2012,23:30:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.04.2012,11:20:09 [INFO] ---------------------------------------------------------
09.04.2012,11:20:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.04.2012,11:20:19 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
09.04.2012,11:20:19 [INFO] Online-Dienste stehen zur Verfügung.
09.04.2012,11:20:19 [INFO] Echtzeit Scanner wurde aktiviert
09.04.2012,11:20:19 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.04.2012,18:04:55 [INFO] Update-Auftrag gestartet!
09.04.2012,18:05:00 [INFO] Aktuelle Engine Version: 8.2.10.38
09.04.2012,18:05:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.68
09.04.2012,22:38:19 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.04.2012,20:37:35 [INFO] ---------------------------------------------------------
10.04.2012,20:37:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.04.2012,20:37:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.68
10.04.2012,20:37:42 [INFO] Online-Dienste stehen zur Verfügung.
10.04.2012,20:37:42 [INFO] Echtzeit Scanner wurde aktiviert
10.04.2012,20:37:42 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.04.2012,20:42:45 [INFO] Update-Auftrag gestartet!
10.04.2012,20:42:49 [INFO] Aktuelle Engine Version: 8.2.10.38
10.04.2012,20:42:49 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.82
11.04.2012,00:47:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.04.2012,17:33:22 [INFO] ---------------------------------------------------------
11.04.2012,17:33:22 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.04.2012,17:33:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82
11.04.2012,17:33:30 [INFO] Online-Dienste stehen zur Verfügung.
11.04.2012,17:33:30 [INFO] Echtzeit Scanner wurde aktiviert
11.04.2012,17:33:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.04.2012,17:49:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.04.2012,11:33:12 [INFO] ---------------------------------------------------------
14.04.2012,11:33:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.04.2012,11:33:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82
14.04.2012,11:33:22 [INFO] Online-Dienste stehen zur Verfügung.
14.04.2012,11:33:22 [INFO] Echtzeit Scanner wurde aktiviert
14.04.2012,11:33:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.04.2012,11:33:50 [INFO] Update-Auftrag gestartet!
14.04.2012,11:34:05 [INFO] Aktuelle Engine Version: 8.2.10.42
14.04.2012,11:34:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.172
15.04.2012,00:16:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.04.2012,10:37:16 [INFO] ---------------------------------------------------------
15.04.2012,10:37:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.04.2012,10:37:29 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172
15.04.2012,10:37:29 [INFO] Online-Dienste stehen zur Verfügung.
15.04.2012,10:37:29 [INFO] Echtzeit Scanner wurde aktiviert
15.04.2012,10:37:29 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.04.2012,22:33:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
16.04.2012,17:44:28 [INFO] ---------------------------------------------------------
16.04.2012,17:44:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
16.04.2012,17:44:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172
16.04.2012,17:44:42 [INFO] Online-Dienste stehen zur Verfügung.
16.04.2012,17:44:42 [INFO] Echtzeit Scanner wurde aktiviert
16.04.2012,17:44:42 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
16.04.2012,17:45:41 [INFO] Update-Auftrag gestartet!
16.04.2012,17:45:44 [INFO] Aktuelle Engine Version: 8.2.10.42
16.04.2012,17:45:44 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.188
16.04.2012,22:58:00 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.04.2012,17:54:16 [INFO] ---------------------------------------------------------
18.04.2012,17:54:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.04.2012,17:54:21 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.188
18.04.2012,17:54:21 [INFO] Online-Dienste stehen zur Verfügung.
18.04.2012,17:54:21 [INFO] Echtzeit Scanner wurde aktiviert
18.04.2012,17:54:21 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.04.2012,17:56:17 [INFO] Update-Auftrag gestartet!
18.04.2012,17:56:26 [INFO] Aktuelle Engine Version: 8.2.10.50
18.04.2012,17:56:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.242
18.04.2012,22:56:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.04.2012,08:07:09 [INFO] ---------------------------------------------------------
19.04.2012,08:07:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.04.2012,08:07:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
19.04.2012,08:07:22 [INFO] Online-Dienste stehen zur Verfügung.
19.04.2012,08:07:22 [INFO] Echtzeit Scanner wurde aktiviert
19.04.2012,08:07:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.04.2012,08:21:46 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.04.2012,18:44:23 [INFO] ---------------------------------------------------------
19.04.2012,18:44:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.04.2012,18:44:37 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
19.04.2012,18:44:37 [INFO] Online-Dienste stehen zur Verfügung.
19.04.2012,18:44:37 [INFO] Echtzeit Scanner wurde aktiviert
19.04.2012,18:44:37 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.04.2012,22:05:02 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.04.2012,16:30:03 [INFO] ---------------------------------------------------------
20.04.2012,16:30:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.04.2012,16:30:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
20.04.2012,16:30:16 [INFO] Online-Dienste stehen zur Verfügung.
20.04.2012,16:30:16 [INFO] Echtzeit Scanner wurde aktiviert
20.04.2012,16:30:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.04.2012,18:43:25 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.04.2012,17:46:56 [INFO] ---------------------------------------------------------
24.04.2012,17:46:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.04.2012,17:47:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
24.04.2012,17:47:09 [INFO] Online-Dienste stehen zur Verfügung.
24.04.2012,17:47:09 [INFO] Echtzeit Scanner wurde aktiviert
24.04.2012,17:47:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.04.2012,17:47:33 [INFO] Update-Auftrag gestartet!
24.04.2012,17:48:04 [INFO] Aktuelle Engine Version: 8.2.10.52
24.04.2012,17:48:04 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.128
26.04.2012,08:23:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.04.2012,18:41:16 [INFO] ---------------------------------------------------------
27.04.2012,18:41:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.04.2012,18:41:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128
27.04.2012,18:41:30 [INFO] Online-Dienste stehen zur Verfügung.
27.04.2012,18:41:30 [INFO] Echtzeit Scanner wurde aktiviert
27.04.2012,18:41:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.04.2012,00:52:37 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
28.04.2012,12:32:46 [INFO] ---------------------------------------------------------
28.04.2012,12:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
28.04.2012,12:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128
28.04.2012,12:33:00 [INFO] Online-Dienste stehen zur Verfügung.
28.04.2012,12:33:00 [INFO] Echtzeit Scanner wurde aktiviert
28.04.2012,12:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.04.2012,18:47:08 [INFO] Update-Auftrag gestartet!
28.04.2012,18:47:17 [INFO] Aktuelle Engine Version: 8.2.10.58
28.04.2012,18:47:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.226
29.04.2012,20:18:49 [INFO] Update-Auftrag gestartet!
29.04.2012,20:18:53 [INFO] Aktuelle Engine Version: 8.2.10.58
29.04.2012,20:18:53 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.228
29.04.2012,22:46:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
30.04.2012,09:29:13 [INFO] ---------------------------------------------------------
30.04.2012,09:29:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
30.04.2012,09:29:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.228
30.04.2012,09:29:27 [INFO] Online-Dienste stehen zur Verfügung.
30.04.2012,09:29:27 [INFO] Echtzeit Scanner wurde aktiviert
30.04.2012,09:29:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
30.04.2012,21:51:03 [INFO] Update-Auftrag gestartet!
30.04.2012,21:51:07 [INFO] Aktuelle Engine Version: 8.2.10.58
30.04.2012,21:51:07 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.254
01.05.2012,02:23:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.05.2012,19:00:56 [INFO] ---------------------------------------------------------
01.05.2012,19:00:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.05.2012,19:01:11 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254
01.05.2012,19:01:11 [INFO] Online-Dienste stehen zur Verfügung.
01.05.2012,19:01:11 [INFO] Echtzeit Scanner wurde aktiviert
01.05.2012,19:01:11 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.05.2012,21:16:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.05.2012,17:56:35 [INFO] ---------------------------------------------------------
02.05.2012,17:56:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.05.2012,17:56:47 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254
02.05.2012,17:56:47 [INFO] Online-Dienste stehen zur Verfügung.
02.05.2012,17:56:47 [INFO] Echtzeit Scanner wurde aktiviert
02.05.2012,17:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.05.2012,17:56:57 [INFO] Update-Auftrag gestartet!
02.05.2012,17:57:01 [INFO] Aktuelle Engine Version: 8.2.10.58
02.05.2012,17:57:01 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.12
02.05.2012,21:39:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
03.05.2012,16:52:05 [INFO] ---------------------------------------------------------
03.05.2012,16:52:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
03.05.2012,16:52:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
03.05.2012,16:52:18 [INFO] Online-Dienste stehen zur Verfügung.
03.05.2012,16:52:18 [INFO] Echtzeit Scanner wurde aktiviert
03.05.2012,16:52:18 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
03.05.2012,20:42:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.05.2012,08:07:12 [INFO] ---------------------------------------------------------
04.05.2012,08:07:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.05.2012,08:07:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
04.05.2012,08:07:27 [INFO] Online-Dienste stehen zur Verfügung.
04.05.2012,08:07:27 [INFO] Echtzeit Scanner wurde aktiviert
04.05.2012,08:07:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.05.2012,12:33:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.05.2012,17:32:46 [INFO] ---------------------------------------------------------
04.05.2012,17:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.05.2012,17:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
04.05.2012,17:33:00 [INFO] Online-Dienste stehen zur Verfügung.
04.05.2012,17:33:00 [INFO] Echtzeit Scanner wurde aktiviert
04.05.2012,17:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.05.2012,18:00:07 [INFO] Update-Auftrag gestartet!
04.05.2012,18:00:17 [INFO] Aktuelle Engine Version: 8.2.10.62
04.05.2012,18:00:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.64
05.05.2012,00:11:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.05.2012,08:24:15 [INFO] ---------------------------------------------------------
05.05.2012,08:24:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.05.2012,08:24:28 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.64
05.05.2012,08:24:28 [INFO] Online-Dienste stehen zur Verfügung.
05.05.2012,08:24:28 [INFO] Echtzeit Scanner wurde aktiviert
05.05.2012,08:24:28 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.05.2012,19:22:26 [INFO] Update-Auftrag gestartet!
05.05.2012,19:22:30 [INFO] Aktuelle Engine Version: 8.2.10.62
05.05.2012,19:22:30 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.70
06.05.2012,08:28:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
07.05.2012,17:21:15 [INFO] ---------------------------------------------------------
07.05.2012,17:21:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
07.05.2012,17:21:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.70
07.05.2012,17:21:30 [INFO] Online-Dienste stehen zur Verfügung.
07.05.2012,17:21:30 [INFO] Echtzeit Scanner wurde aktiviert
07.05.2012,17:21:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
07.05.2012,17:21:43 [INFO] Update-Auftrag gestartet!
07.05.2012,17:21:47 [INFO] Aktuelle Engine Version: 8.2.10.62
07.05.2012,17:21:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.82
07.05.2012,22:06:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
08.05.2012,18:39:44 [INFO] ---------------------------------------------------------
08.05.2012,18:39:44 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
08.05.2012,18:39:59 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82
08.05.2012,18:39:59 [INFO] Online-Dienste stehen zur Verfügung.
08.05.2012,18:39:59 [INFO] Echtzeit Scanner wurde aktiviert
08.05.2012,18:39:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.05.2012,21:17:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.05.2012,19:49:09 [INFO] ---------------------------------------------------------
09.05.2012,19:49:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.05.2012,19:49:24 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82
09.05.2012,19:49:24 [INFO] Online-Dienste stehen zur Verfügung.
09.05.2012,19:49:24 [INFO] Echtzeit Scanner wurde aktiviert
09.05.2012,19:49:24 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.05.2012,19:54:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.05.2012,19:54:51 [INFO] ---------------------------------------------------------
09.05.2012,19:54:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.05.2012,19:54:57 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
09.05.2012,19:54:57 [INFO] Online-Dienste stehen zur Verfügung.
09.05.2012,19:54:57 [INFO] Echtzeit Scanner wurde aktiviert
09.05.2012,19:54:57 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.05.2012,21:44:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.05.2012,17:52:26 [INFO] ---------------------------------------------------------
10.05.2012,17:52:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.05.2012,17:52:40 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
10.05.2012,17:52:40 [INFO] Online-Dienste stehen zur Verfügung.
10.05.2012,17:52:40 [INFO] Echtzeit Scanner wurde aktiviert
10.05.2012,17:52:40 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.05.2012,20:53:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.05.2012,18:50:43 [INFO] ---------------------------------------------------------
11.05.2012,18:50:43 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.05.2012,18:50:56 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
11.05.2012,18:50:56 [INFO] Online-Dienste stehen zur Verfügung.
11.05.2012,18:50:56 [INFO] Echtzeit Scanner wurde aktiviert
11.05.2012,18:50:56 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.05.2012,20:53:17 [INFO] ---------------------------------------------------------
11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.05.2012,20:53:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202
11.05.2012,20:53:23 [INFO] Online-Dienste stehen zur Verfügung.
11.05.2012,20:53:23 [INFO] Echtzeit Scanner wurde aktiviert
11.05.2012,20:53:23 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.05.2012,21:25:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
12.05.2012,12:03:18 [INFO] ---------------------------------------------------------
12.05.2012,12:03:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
12.05.2012,12:03:31 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202
12.05.2012,12:03:31 [INFO] Online-Dienste stehen zur Verfügung.
12.05.2012,12:03:31 [INFO] Echtzeit Scanner wurde aktiviert
12.05.2012,12:03:31 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
12.05.2012,20:53:09 [INFO] Update-Auftrag gestartet!
12.05.2012,20:53:13 [INFO] Aktuelle Engine Version: 8.2.10.64
12.05.2012,20:53:13 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.206
13.05.2012,00:09:12 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.05.2012,12:17:39 [INFO] ---------------------------------------------------------
13.05.2012,12:17:39 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.05.2012,12:17:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.206
13.05.2012,12:17:48 [INFO] Online-Dienste stehen zur Verfügung.
13.05.2012,12:17:48 [INFO] Echtzeit Scanner wurde aktiviert
13.05.2012,12:17:48 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.05.2012,21:35:44 [INFO] Update-Auftrag gestartet!
13.05.2012,21:35:47 [INFO] Aktuelle Engine Version: 8.2.10.64
13.05.2012,21:35:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.212
13.05.2012,23:28:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.05.2012,16:53:09 [INFO] ---------------------------------------------------------
14.05.2012,16:53:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.05.2012,16:53:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.212
14.05.2012,16:53:20 [INFO] Online-Dienste stehen zur Verfügung.
14.05.2012,16:53:20 [INFO] Echtzeit Scanner wurde aktiviert
14.05.2012,16:53:20 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.05.2012,19:05:01 [INFO] Update-Auftrag gestartet!
15.05.2012,19:05:05 [INFO] Aktuelle Engine Version: 8.2.10.64
15.05.2012,19:05:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.40
15.05.2012,22:14:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.05.2012,15:32:50 [INFO] ---------------------------------------------------------
17.05.2012,15:32:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.05.2012,15:33:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.30.40
17.05.2012,15:33:01 [INFO] Online-Dienste stehen zur Verfügung.
17.05.2012,15:33:01 [INFO] Echtzeit Scanner wurde aktiviert
17.05.2012,15:33:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.05.2012,15:34:23 [INFO] Update-Auftrag gestartet!
17.05.2012,15:34:32 [INFO] Aktuelle Engine Version: 8.2.10.68
17.05.2012,15:34:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.90
17.05.2012,16:19:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.05.2012,17:50:29 [INFO] ---------------------------------------------------------
24.05.2012,17:50:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.05.2012,17:50:41 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.90
24.05.2012,17:50:41 [INFO] Online-Dienste stehen zur Verfügung.
24.05.2012,17:50:41 [INFO] Echtzeit Scanner wurde aktiviert
24.05.2012,17:50:41 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.05.2012,17:55:53 [INFO] Update-Auftrag gestartet!
24.05.2012,17:55:56 [INFO] Aktuelle Engine Version: 8.2.10.68
24.05.2012,17:55:56 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.238
24.05.2012,23:05:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.05.2012,18:56:34 [INFO] ---------------------------------------------------------
25.05.2012,18:56:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.05.2012,18:56:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.238
25.05.2012,18:56:47 [INFO] Online-Dienste stehen zur Verfügung.
25.05.2012,18:56:47 [INFO] Echtzeit Scanner wurde aktiviert
25.05.2012,18:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.05.2012,19:01:42 [INFO] Update-Auftrag gestartet!
25.05.2012,19:01:45 [INFO] Aktuelle Engine Version: 8.2.10.68
25.05.2012,19:01:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.6
25.05.2012,23:23:43 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.05.2012,11:02:55 [INFO] ---------------------------------------------------------
26.05.2012,11:02:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.05.2012,11:03:07 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6
26.05.2012,11:03:07 [INFO] Online-Dienste stehen zur Verfügung.
26.05.2012,11:03:07 [INFO] Echtzeit Scanner wurde aktiviert
26.05.2012,11:03:07 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.05.2012,11:47:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.05.2012,12:22:58 [INFO] ---------------------------------------------------------
26.05.2012,12:22:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.05.2012,12:23:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6
26.05.2012,12:23:09 [INFO] Online-Dienste stehen zur Verfügung.
26.05.2012,12:23:09 [INFO] Echtzeit Scanner wurde aktiviert
26.05.2012,12:23:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.05.2012,21:43:31 [INFO] Update-Auftrag gestartet!
26.05.2012,21:43:35 [INFO] Aktuelle Engine Version: 8.2.10.68
26.05.2012,21:43:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.32
26.05.2012,22:25:32 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.05.2012,12:12:51 [INFO] ---------------------------------------------------------
27.05.2012,12:12:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.05.2012,12:13:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.32
27.05.2012,12:13:03 [INFO] Online-Dienste stehen zur Verfügung.
27.05.2012,12:13:03 [INFO] Echtzeit Scanner wurde aktiviert
27.05.2012,12:13:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
27.05.2012,22:40:29 [INFO] Update-Auftrag gestartet!
27.05.2012,22:40:32 [INFO] Aktuelle Engine Version: 8.2.10.68
27.05.2012,22:40:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.34
28.05.2012,19:25:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
28.05.2012,21:21:05 [INFO] ---------------------------------------------------------
28.05.2012,21:21:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
28.05.2012,21:21:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34
28.05.2012,21:21:17 [INFO] Online-Dienste stehen zur Verfügung.
28.05.2012,21:21:17 [INFO] Echtzeit Scanner wurde aktiviert
28.05.2012,21:21:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.05.2012,22:32:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
29.05.2012,14:02:21 [INFO] ---------------------------------------------------------
29.05.2012,14:02:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
29.05.2012,14:02:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34
29.05.2012,14:02:33 [INFO] Online-Dienste stehen zur Verfügung.
29.05.2012,14:02:33 [INFO] Echtzeit Scanner wurde aktiviert
29.05.2012,14:02:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
29.05.2012,14:07:32 [INFO] Update-Auftrag gestartet!
29.05.2012,14:07:36 [INFO] Aktuelle Engine Version: 8.2.10.68
29.05.2012,14:07:36 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.82
29.05.2012,15:23:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.05.2012,16:57:52 [INFO] ---------------------------------------------------------
31.05.2012,16:57:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.05.2012,16:58:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
31.05.2012,16:58:06 [INFO] Online-Dienste stehen zur Verfügung.
31.05.2012,16:58:06 [INFO] Echtzeit Scanner wurde aktiviert
31.05.2012,16:58:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,20:18:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.06.2012,21:20:10 [INFO] ---------------------------------------------------------
01.06.2012,21:20:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.06.2012,21:20:22 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
01.06.2012,21:20:22 [INFO] Online-Dienste stehen zur Verfügung.
01.06.2012,21:20:22 [INFO] Echtzeit Scanner wurde aktiviert
01.06.2012,21:20:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,21:36:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.06.2012,21:38:26 [INFO] ---------------------------------------------------------
01.06.2012,21:38:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.06.2012,21:38:38 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
01.06.2012,21:38:38 [INFO] Online-Dienste stehen zur Verfügung.
01.06.2012,21:38:38 [INFO] Echtzeit Scanner wurde aktiviert
01.06.2012,21:38:38 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,21:51:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.06.2012,15:58:04 [INFO] ---------------------------------------------------------
09.06.2012,15:58:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.06.2012,15:58:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
09.06.2012,15:58:16 [INFO] Online-Dienste stehen zur Verfügung.
09.06.2012,15:58:16 [INFO] Echtzeit Scanner wurde aktiviert
09.06.2012,15:58:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.06.2012,16:03:36 [INFO] Update-Auftrag gestartet!
09.06.2012,16:03:45 [INFO] Aktuelle Engine Version: 8.2.10.80
09.06.2012,16:03:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.104
09.06.2012,16:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.06.2012,16:07:24 [INFO] ---------------------------------------------------------
09.06.2012,16:07:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.06.2012,16:07:36 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104
09.06.2012,16:07:36 [INFO] Online-Dienste stehen zur Verfügung.
09.06.2012,16:07:36 [INFO] Echtzeit Scanner wurde aktiviert
09.06.2012,16:07:36 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.06.2012,16:47:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.06.2012,16:55:47 [INFO] ---------------------------------------------------------
10.06.2012,16:55:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.06.2012,16:55:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104
10.06.2012,16:55:59 [INFO] Online-Dienste stehen zur Verfügung.
10.06.2012,16:55:59 [INFO] Echtzeit Scanner wurde aktiviert
10.06.2012,16:55:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.06.2012,17:00:56 [INFO] Update-Auftrag gestartet!
10.06.2012,17:01:00 [INFO] Aktuelle Engine Version: 8.2.10.80
10.06.2012,17:01:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.110
10.06.2012,23:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.06.2012,16:05:57 [INFO] ---------------------------------------------------------
11.06.2012,16:05:57 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.06.2012,16:06:10 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.110
11.06.2012,16:06:10 [INFO] Online-Dienste stehen zur Verfügung.
11.06.2012,16:06:10 [INFO] Echtzeit Scanner wurde aktiviert
11.06.2012,16:06:10 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.06.2012,17:00:55 [INFO] Update-Auftrag gestartet!
11.06.2012,17:00:59 [INFO] Aktuelle Engine Version: 8.2.10.80
11.06.2012,17:00:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.122
12.06.2012,07:35:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.06.2012,18:39:07 [INFO] ---------------------------------------------------------
14.06.2012,18:39:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.06.2012,18:39:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122
14.06.2012,18:39:20 [INFO] Online-Dienste stehen zur Verfügung.
14.06.2012,18:39:20 [INFO] Echtzeit Scanner wurde aktiviert
14.06.2012,18:39:20 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.06.2012,23:27:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.06.2012,16:22:37 [INFO] ---------------------------------------------------------
15.06.2012,16:22:37 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.06.2012,16:22:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122
15.06.2012,16:22:48 [INFO] Online-Dienste stehen zur Verfügung.
15.06.2012,16:22:48 [INFO] Echtzeit Scanner wurde aktiviert
15.06.2012,16:22:48 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.06.2012,23:17:24 [INFO] Update-Auftrag gestartet!
15.06.2012,23:17:33 [INFO] Aktuelle Engine Version: 8.2.10.92
15.06.2012,23:17:33 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.28
15.06.2012,23:24:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.06.2012,20:03:03 [INFO] ---------------------------------------------------------
17.06.2012,20:03:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
      [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen.
17.06.2012,20:03:04 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine.
19.06.2012,20:50:28 [INFO] ---------------------------------------------------------
19.06.2012,20:50:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
      [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen.
19.06.2012,20:50:28 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine.
19.06.2012,20:56:06 [INFO] ---------------------------------------------------------
19.06.2012,20:56:06 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.06.2012,20:56:13 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114
19.06.2012,20:56:13 [INFO] Online-Dienste stehen zur Verfügung.
19.06.2012,20:56:13 [INFO] Echtzeit Scanner wurde aktiviert
19.06.2012,20:56:13 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.06.2012,22:01:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
21.06.2012,18:01:03 [INFO] ---------------------------------------------------------
21.06.2012,18:01:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
21.06.2012,18:01:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114
21.06.2012,18:01:09 [INFO] Online-Dienste stehen zur Verfügung.
21.06.2012,18:01:09 [INFO] Echtzeit Scanner wurde aktiviert
21.06.2012,18:01:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
21.06.2012,18:08:16 [INFO] Update-Auftrag gestartet!
21.06.2012,18:08:26 [INFO] Aktuelle Engine Version: 8.2.10.96
21.06.2012,18:08:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.166
22.06.2012,00:27:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.06.2012,12:11:10 [INFO] ---------------------------------------------------------
24.06.2012,12:11:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.06.2012,12:11:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
24.06.2012,12:11:17 [INFO] Online-Dienste stehen zur Verfügung.
24.06.2012,12:11:17 [INFO] Echtzeit Scanner wurde aktiviert
24.06.2012,12:11:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.06.2012,23:25:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.06.2012,16:35:36 [INFO] ---------------------------------------------------------
25.06.2012,16:35:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.06.2012,16:35:50 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
25.06.2012,16:35:50 [INFO] Online-Dienste stehen zur Verfügung.
25.06.2012,16:35:50 [INFO] Echtzeit Scanner wurde aktiviert
25.06.2012,16:35:50 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.06.2012,19:13:50 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.06.2012,19:14:58 [INFO] ---------------------------------------------------------
25.06.2012,19:14:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.06.2012,19:15:12 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
25.06.2012,19:15:12 [INFO] Online-Dienste stehen zur Verfügung.
25.06.2012,19:15:12 [INFO] Echtzeit Scanner wurde aktiviert
25.06.2012,19:15:12 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.06.2012,23:02:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.06.2012,16:13:18 [INFO] ---------------------------------------------------------
26.06.2012,16:13:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.06.2012,16:13:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
26.06.2012,16:13:33 [INFO] Online-Dienste stehen zur Verfügung.
26.06.2012,16:13:33 [INFO] Echtzeit Scanner wurde aktiviert
26.06.2012,16:13:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.06.2012,18:53:12 [INFO] Update-Auftrag gestartet!
26.06.2012,18:53:16 [INFO] Aktuelle Engine Version: 8.2.10.96
26.06.2012,18:53:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.30
27.06.2012,07:29:23 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.06.2012,22:20:11 [INFO] ---------------------------------------------------------
27.06.2012,22:20:11 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.06.2012,22:20:26 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.30
27.06.2012,22:20:26 [INFO] Online-Dienste stehen zur Verfügung.
27.06.2012,22:20:26 [INFO] Echtzeit Scanner wurde aktiviert
27.06.2012,22:20:26 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
27.06.2012,22:25:24 [INFO] Update-Auftrag gestartet!
27.06.2012,22:25:29 [INFO] Aktuelle Engine Version: 8.2.10.96
27.06.2012,22:25:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.60
27.06.2012,23:06:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
29.06.2012,17:18:45 [INFO] ---------------------------------------------------------
29.06.2012,17:18:45 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
29.06.2012,17:18:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.60
29.06.2012,17:18:59 [INFO] Online-Dienste stehen zur Verfügung.
29.06.2012,17:18:59 [INFO] Echtzeit Scanner wurde aktiviert
29.06.2012,17:18:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
29.06.2012,17:24:07 [INFO] Update-Auftrag gestartet!
29.06.2012,17:24:16 [INFO] Aktuelle Engine Version: 8.2.10.102
29.06.2012,17:24:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.148
29.06.2012,22:49:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
30.06.2012,13:50:31 [INFO] ---------------------------------------------------------
30.06.2012,13:50:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
30.06.2012,13:50:43 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148
30.06.2012,13:50:43 [INFO] Online-Dienste stehen zur Verfügung.
30.06.2012,13:50:43 [INFO] Echtzeit Scanner wurde aktiviert
30.06.2012,13:50:43 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
30.06.2012,16:19:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.07.2012,17:18:05 [INFO] ---------------------------------------------------------
02.07.2012,17:18:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.07.2012,17:18:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148
02.07.2012,17:18:23 [INFO] Online-Dienste stehen zur Verfügung.
02.07.2012,17:18:23 [INFO] Echtzeit Scanner wurde aktiviert
02.07.2012,17:18:23 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.07.2012,17:23:16 [INFO] Update-Auftrag gestartet!
02.07.2012,17:23:20 [INFO] Aktuelle Engine Version: 8.2.10.102
02.07.2012,17:23:20 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.186
02.07.2012,22:11:22 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.07.2012,13:47:24 [INFO] ---------------------------------------------------------
04.07.2012,13:47:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.07.2012,13:47:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.186
04.07.2012,13:47:39 [INFO] Online-Dienste stehen zur Verfügung.
04.07.2012,13:47:39 [INFO] Echtzeit Scanner wurde aktiviert
04.07.2012,13:47:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.07.2012,13:52:36 [INFO] Update-Auftrag gestartet!
04.07.2012,13:52:40 [INFO] Aktuelle Engine Version: 8.2.10.102
04.07.2012,13:52:40 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.12
05.07.2012,00:00:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
06.07.2012,09:30:59 [INFO] ---------------------------------------------------------
06.07.2012,09:30:59 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
06.07.2012,09:31:15 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.35.12
06.07.2012,09:31:15 [INFO] Online-Dienste stehen zur Verfügung.
06.07.2012,09:31:15 [INFO] Echtzeit Scanner wurde aktiviert
06.07.2012,09:31:15 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
06.07.2012,09:36:18 [INFO] Update-Auftrag gestartet!
06.07.2012,09:36:26 [INFO] Aktuelle Engine Version: 8.2.10.104
06.07.2012,09:36:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.74
06.07.2012,22:33:39 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.07.2012,20:41:48 [INFO] ---------------------------------------------------------
10.07.2012,20:41:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.07.2012,20:42:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.104, VDF Version: 7.11.35.74
10.07.2012,20:42:03 [INFO] Online-Dienste stehen zur Verfügung.
10.07.2012,20:42:03 [INFO] Echtzeit Scanner wurde aktiviert
10.07.2012,20:42:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.07.2012,20:47:07 [INFO] Update-Auftrag gestartet!
10.07.2012,20:47:16 [INFO] Aktuelle Engine Version: 8.2.10.108
10.07.2012,20:47:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.194
10.07.2012,21:02:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.07.2012,20:46:00 [INFO] ---------------------------------------------------------
11.07.2012,20:46:00 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.07.2012,20:46:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.108, VDF Version: 7.11.35.194
11.07.2012,20:46:17 [INFO] Online-Dienste stehen zur Verfügung.
11.07.2012,20:46:17 [INFO] Echtzeit Scanner wurde aktiviert
11.07.2012,20:46:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.07.2012,20:51:11 [INFO] Update-Auftrag gestartet!
11.07.2012,20:51:22 [INFO] Aktuelle Engine Version: 8.2.10.110
11.07.2012,20:51:22 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.232
11.07.2012,21:11:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
12.07.2012,21:54:03 [INFO] ---------------------------------------------------------
12.07.2012,21:54:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
12.07.2012,21:54:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.35.232
12.07.2012,21:54:16 [INFO] Online-Dienste stehen zur Verfügung.
12.07.2012,21:54:16 [INFO] Echtzeit Scanner wurde aktiviert
12.07.2012,21:54:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
12.07.2012,21:59:26 [INFO] Update-Auftrag gestartet!
12.07.2012,21:59:31 [INFO] Aktuelle Engine Version: 8.2.10.110
12.07.2012,21:59:31 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.20
13.07.2012,00:29:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,17:55:46 [INFO] ---------------------------------------------------------
13.07.2012,17:55:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,17:55:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,17:55:54 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,17:55:54 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,17:55:54 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,17:56:52 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
13.07.2012,17:56:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
13.07.2012,17:57:51 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
13.07.2012,17:57:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
13.07.2012,18:24:05 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,18:25:29 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,18:26:50 [INFO] ---------------------------------------------------------
13.07.2012,18:26:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,18:27:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,18:27:02 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,18:27:02 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,18:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,18:43:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,23:28:13 [INFO] ---------------------------------------------------------
13.07.2012,23:28:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,23:28:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,23:28:27 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,23:28:27 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,23:28:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,23:33:38 [INFO] Update-Auftrag gestartet!
13.07.2012,23:33:47 [INFO] Aktuelle Engine Version: 8.2.10.114
13.07.2012,23:33:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.58
14.07.2012,01:42:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,01:42:56 [INFO] ---------------------------------------------------------
14.07.2012,01:42:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,01:43:11 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,01:43:11 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,01:43:11 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,01:43:11 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,02:12:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:25:41 [INFO] ---------------------------------------------------------
14.07.2012,12:25:41 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:25:55 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:25:56 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:25:56 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:25:56 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,12:26:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:26:52 [INFO] ---------------------------------------------------------
14.07.2012,12:26:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:27:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:27:06 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:27:06 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:27:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,12:42:21 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:43:20 [INFO] ---------------------------------------------------------
14.07.2012,12:43:20 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:43:32 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:43:32 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:43:32 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:43:32 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,13:16:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,13:27:15 [INFO] ---------------------------------------------------------
14.07.2012,13:27:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,13:27:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,13:27:27 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,13:27:27 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,13:27:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,13:53:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:00:09 [INFO] ---------------------------------------------------------
14.07.2012,14:00:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:00:21 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:00:21 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:00:21 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:00:21 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:10:13 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
14.07.2012,14:10:16 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
14.07.2012,14:11:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:12:03 [INFO] ---------------------------------------------------------
14.07.2012,14:12:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:12:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:12:16 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:12:16 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:12:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:13:54 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GRA19L8N\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
14.07.2012,14:15:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:19:54 [INFO] ---------------------------------------------------------
14.07.2012,14:19:54 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:20:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:20:06 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:20:06 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:20:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:37:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:37:42 [INFO] ---------------------------------------------------------
14.07.2012,14:37:42 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:37:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:37:54 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:37:54 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:37:54 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.07.2012,00:01:24 [INFO] Update-Auftrag gestartet!
15.07.2012,00:01:27 [INFO] Aktuelle Engine Version: 8.2.10.114
15.07.2012,00:01:27 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.68
15.07.2012,00:20:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.07.2012,20:46:47 [INFO] ---------------------------------------------------------
15.07.2012,20:46:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.07.2012,20:47:00 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68
15.07.2012,20:47:00 [INFO] Online-Dienste stehen zur Verfügung.
15.07.2012,20:47:00 [INFO] Echtzeit Scanner wurde aktiviert
15.07.2012,20:47:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.07.2012,21:11:20 [WARNUNG] Echtzeit Scanner wurde deaktiviert
15.07.2012,22:15:13 [INFO] Echtzeit Scanner wurde aktiviert
15.07.2012,23:40:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
16.07.2012,17:51:21 [INFO] ---------------------------------------------------------
16.07.2012,17:51:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
16.07.2012,17:51:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68
16.07.2012,17:51:34 [INFO] Online-Dienste stehen zur Verfügung.
16.07.2012,17:51:34 [INFO] Echtzeit Scanner wurde aktiviert
16.07.2012,17:51:34 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
16.07.2012,17:56:32 [INFO] Update-Auftrag gestartet!
16.07.2012,17:56:35 [INFO] Aktuelle Engine Version: 8.2.10.114
16.07.2012,17:56:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.102
16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{0FC9312B-7A90-ACA4-9869-A44464E9AF15}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{3690A668-BBFF-7E39-BCA0-33E98ACFCD37}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6DE5F7DA-CD34-A0C2-BA12-9CCAA0F9BCCF}-fest0r_ot.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{BD552882-6AFE-96D2-DEE6-4D28619CB371}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,23:58:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.07.2012,00:01:18 [INFO] ---------------------------------------------------------
17.07.2012,00:01:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.07.2012,00:01:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102
17.07.2012,00:01:30 [INFO] Online-Dienste stehen zur Verfügung.
17.07.2012,00:01:30 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,00:01:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.07.2012,00:06:20 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.07.2012,20:50:49 [INFO] ---------------------------------------------------------
17.07.2012,20:50:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.07.2012,20:51:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102
17.07.2012,20:51:02 [INFO] Online-Dienste stehen zur Verfügung.
17.07.2012,20:51:02 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,20:51:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.07.2012,21:11:09 [WARNUNG] Echtzeit Scanner wurde deaktiviert
17.07.2012,22:00:07 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,22:02:42 [INFO] Update-Auftrag gestartet!
17.07.2012,22:02:48 [INFO] Aktuelle Engine Version: 8.2.10.114
17.07.2012,22:02:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.164
17.07.2012,22:13:21 [WARNUNG] Echtzeit Scanner wurde deaktiviert
17.07.2012,22:14:26 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,22:55:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.07.2012,19:27:24 [INFO] ---------------------------------------------------------
18.07.2012,19:27:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.07.2012,19:27:37 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
18.07.2012,19:27:37 [INFO] Online-Dienste stehen zur Verfügung.
18.07.2012,19:27:37 [INFO] Echtzeit Scanner wurde aktiviert
18.07.2012,19:27:37 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.07.2012,19:43:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.07.2012,19:44:36 [INFO] ---------------------------------------------------------
18.07.2012,19:44:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.07.2012,19:44:49 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
18.07.2012,19:44:49 [INFO] Online-Dienste stehen zur Verfügung.
18.07.2012,19:44:50 [INFO] Echtzeit Scanner wurde aktiviert
18.07.2012,19:44:50 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.07.2012,23:49:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,18:10:27 [INFO] ---------------------------------------------------------
19.07.2012,18:10:27 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,18:10:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,18:10:39 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,18:10:39 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,18:10:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,18:13:11 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,18:14:27 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,18:15:12 [INFO] ---------------------------------------------------------
19.07.2012,18:15:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,18:15:25 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,18:15:25 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,18:15:25 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,18:15:25 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,22:07:41 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,22:10:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,22:11:17 [INFO] ---------------------------------------------------------
19.07.2012,22:11:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,22:11:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,22:11:30 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,22:11:30 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,22:11:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,23:43:01 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,23:47:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,23:47:48 [INFO] ---------------------------------------------------------
19.07.2012,23:47:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,23:48:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,23:48:01 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,23:48:01 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,23:48:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,23:48:07 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert.
19.07.2012,23:53:51 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,23:54:30 [INFO] ---------------------------------------------------------
19.07.2012,23:54:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,23:54:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,23:54:46 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,23:54:46 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,23:54:46 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:29:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.07.2012,00:30:30 [INFO] ---------------------------------------------------------
20.07.2012,00:30:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.07.2012,00:30:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
20.07.2012,00:30:46 [INFO] Online-Dienste stehen zur Verfügung.
20.07.2012,00:30:46 [INFO] Echtzeit Scanner wurde aktiviert
20.07.2012,00:30:46 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:32:22 [INFO] Update-Auftrag gestartet!
20.07.2012,00:32:29 [INFO] Aktuelle Engine Version: 8.2.10.118
20.07.2012,00:32:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.236
20.07.2012,00:35:10 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.07.2012,00:35:49 [INFO] ---------------------------------------------------------
20.07.2012,00:35:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.07.2012,00:36:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
20.07.2012,00:36:03 [INFO] Online-Dienste stehen zur Verfügung.
20.07.2012,00:36:03 [INFO] Echtzeit Scanner wurde aktiviert
20.07.2012,00:36:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:37:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,17:26:49 [INFO] ---------------------------------------------------------
22.07.2012,17:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,17:27:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,17:27:03 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,17:27:03 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,17:27:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,17:31:04 [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Crypted.Gen!
  D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp
      [INFO] Benutzer: NT-AUTORITÄT\SYSTEM
      [INFO] Der Zugriff auf die Datei wurde verweigert!
22.07.2012,19:25:52 [WARNUNG] Echtzeit Scanner wurde deaktiviert
22.07.2012,19:31:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,19:32:34 [INFO] ---------------------------------------------------------
22.07.2012,19:32:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,19:32:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,19:32:47 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,19:32:47 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,19:32:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,19:32:53 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert.
22.07.2012,19:36:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,19:37:21 [INFO] ---------------------------------------------------------
22.07.2012,19:37:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,19:37:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,19:37:35 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,19:37:35 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,19:37:35 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,20:08:12 [INFO] Update-Auftrag gestartet!
22.07.2012,20:08:16 [INFO] Aktuelle Engine Version: 8.2.10.118
22.07.2012,20:08:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.37.50
         


Gruß
Christian

Geändert von chh (22.07.2012 um 19:19 Uhr) Grund: Fund in Avira entdeckt

Alt 23.07.2012, 14:38   #22
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 23.07.2012, 18:01   #23
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

hier die files.

GMER
GMER Logfile:
Code:
ATTFilter
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-23 18:10:43
Windows 6.1.7601 Service Pack 1 
Running: finh3t42.exe


---- Files - GMER 1.0.15 ----

File  C:\Windows\Temp\TMP00000007914FEA95C06F34A8  0 bytes

---- EOF - GMER 1.0.15 ----
         
--- --- ---


OSAM
OSAM Logfile:
Code:
ATTFilter
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:40:59 on 23.07.2012

OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 64-bit
Default Browser: Microsoft Corporation Internet Explorer 9.00.8112.16421

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Packard Bell Registration - Reminder Recall task.job" - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREG.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"acedrv11" (acedrv11) - "Protect Software GmbH" - C:\Windows\system32\drivers\acedrv11.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} "Album Download IE Asynchronous Pluggable Protocol Interface" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files (x86)\7-Zip\7-zip.dll
{F764812A-132C-4013-9960-5CBBEB408A0E} "NeroShellExt Class" - "Nero AG" - C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "WLMD Message Handler" - ? -   (File not found | COM-object registry key not found)
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{555D4D79-4BD2-4094-A395-CFC534424A05} "HP Smart Web Printing" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
ITBar7Height64 "ITBar7Height64" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "{7530BFB8-7293-4D34-9923-61A11451AFC5}" - ? -   (File not found | COM-object registry key not found) / hxxp://download.eset.com/special/eos/OnlineScanner.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "@C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
{DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Smart Web Printing ein- oder ausblenden" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{8dcb7100-df86-4384-8842-8fa844297b3f} "Bing Bar" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{d2ce3e00-f94a-4740-988e-03dc2f38c34f} "Bing Bar Helper" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
{0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID Sign-in Helper" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Security Packages" - "Microsoft Corp." - C:\Windows\system32\livessp.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"gStart" - "GARMIN Corp." - C:\Program Files (x86)\Garmin\Training Center\gStart.exe
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"APSDaemon" - "Apple Inc." - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"Hotkey Utility" - ? - C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
"HP Software Update" - "Hewlett-Packard" - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@%ProgramFiles%\Windows Defender\MsMpRes.dll,-103" (WinDefend) - ? - C:\Program Files (x86)\Windows Defender\mpsvc.dll  (File not found)
"@%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101" (WMPNetworkSvc) - ? - "C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe"  (File not found)
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
"Adobe Active File Monitor V9" (AdobeActiveFileMonitor9.0) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
"Canon Camera Access Library 8" (CCALib8) - "Canon Inc." - C:\Program Files (x86)\Canon\CAL\CALMAIN.exe
"GREGService" (GREGService) - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
"HP Network Devices Support" (HPSLPSVC) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
"Intel(R) Management and Security Application Local Management Service" (LMS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
"Intel(R) Management and Security Application User Notification Service" (UNS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
"Intel(R) Rapid Storage Technology" (IAStorDataMgrSvc) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
"iPod Service" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"Live Updater Service" (Live Updater Service) - "Acer Incorporated" - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X64" (clr_optimization_v4.0.30319_64) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll
"NVIDIA Driver Helper Service" (NVSvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"NVIDIA Stereoscopic 3D Driver Service" (Stereo Service) - "NVIDIA Corporation" - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"WindowsLive Local NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
"WindowsLive NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

===[ Logfile end ]=========================================[ Logfile end ]===
         
--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/code]

aswMBR
Code:
ATTFilter
  aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-23 18:43:45
-----------------------------
18:43:45.557    OS Version: Windows x64 6.1.7601 Service Pack 1
18:43:45.557    Number of processors: 4 586 0x2A07
18:43:45.557    ComputerName: CHRISTIAN-PC  UserName: Christian
18:43:46.290    Initialize success
18:45:20.043    AVAST engine defs: 12072301
18:45:32.211    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
18:45:32.211    Disk 0 Vendor: WDC_WD10 77.0 Size: 953869MB BusType: 3
18:45:32.242    Disk 0 MBR read successfully
18:45:32.242    Disk 0 MBR scan
18:45:32.257    Disk 0 Windows 7 default MBR code
18:45:32.289    Disk 0 Partition 1 00     27 Hidden NTFS WinRE NTFS        19968 MB offset 2048
18:45:32.289    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 40896512
18:45:32.304    Disk 0 Partition 3 00     07    HPFS/NTFS NTFS       466899 MB offset 41101312
18:45:32.320    Disk 0 Partition 4 00     07    HPFS/NTFS NTFS       466900 MB offset 997310464
18:45:32.367    Disk 0 scanning C:\Windows\system32\drivers
18:45:38.560    Service scanning
18:45:52.116    Modules scanning
18:45:52.116    Disk 0 trace - called modules:
18:45:52.132    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll 
18:45:52.147    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800965e060]
18:45:52.147    3 CLASSPNP.SYS[fffff88001ba743f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8007880050]
18:45:53.489    AVAST engine scan C:\Windows
18:45:56.437    AVAST engine scan C:\Windows\system32
18:48:23.936    AVAST engine scan C:\Windows\system32\drivers
18:48:31.315    AVAST engine scan C:\Users\Christian
18:50:55.474    AVAST engine scan C:\ProgramData
18:52:33.474    Scan finished successfully
18:57:17.129    Disk 0 MBR has been saved successfully to "C:\Users\Christian\Desktop\MBR.dat"
18:57:17.129    The log file has been saved successfully to "C:\Users\Christian\Desktop\aswMBR.txt"
         
Gruß
Christian

Alt 24.07.2012, 13:38   #24
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SUPERAntiSpyware und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.07.2012, 20:18   #25
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

hier die beiden scans.

Malwarebytes_

Code:
ATTFilter
 Malwarebytes Anti-Malware  (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.24.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Christian :: CHRISTIAN-PC [Administrator]

Schutz: Deaktiviert

24.07.2012 18:37:17
mbam-log-2012-07-24 (18-37-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349788
Laufzeit: 53 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
AntiSpyware (habe ich beendet mit "Remove Threats"):
Code:
ATTFilter
 SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/24/2012 at 08:49 PM

Application Version : 5.5.1006

Core Rules Database Version : 8949
Trace Rules Database Version: 6761

Scan type       : Complete Scan
Total Scan Time : 01:09:51

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 617
Memory threats detected   : 0
Registry items scanned    : 65828
Registry threats detected : 0
File items scanned        : 146389
File threats detected     : 61

Adware.Tracking Cookie
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\C0M8VP8E.txt [ /track.adform.net ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\YQQIQOMF.txt [ /tradedoubler.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GRPPBNTG.txt [ /ad.zanox.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\I1O9DHVE.txt [ /amazon-adsystem.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\25ZH8U6Q.txt [ /revsci.net ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\5CHK69FA.txt [ /zanox.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\KZAEVZ6L.txt [ /mediaplex.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\45UDSRGP.txt [ /invitemedia.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\9ESMY558.txt [ /tracking.quisma.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\3I3LB1OJ.txt [ /apmebf.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GYS59DYQ.txt [ /www.zanox-affiliate.de ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\6PT66SQL.txt [ /ad.yieldmanager.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\AX9TOATM.txt [ /imrworldwide.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\NKAOFDIA.txt [ /adx.chip.de ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\EC6ZGKHK.txt [ /ad3.adfarm1.adition.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\06I9CVW3.txt [ /adfarm1.adition.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\BR5QW861.txt [ /doubleclick.net ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\S1L9WC8M.txt [ /atdmt.com ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\Q0RKUBZ3.txt [ /zanox-affiliate.de ]
	C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\P130P6B0.txt [ /adform.net ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1N25QR42.txt [ Cookie:christian@fastclick.net/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\11X4WE9I.txt [ Cookie:christian@tradedoubler.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V9A7ZH44.txt [ Cookie:christian@specificclick.net/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\TO38WMU7.txt [ Cookie:christian@ad2.adfarm1.adition.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Z5ZB3EO.txt [ Cookie:christian@ad.zanox.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\PYA5G23H.txt [ Cookie:christian@ww251.smartadserver.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\7MCPL27O.txt [ Cookie:christian@zedo.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\65O5Q7C1.txt [ Cookie:christian@revsci.net/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0FSGZM2I.txt [ Cookie:christian@zanox.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0SBB92HS.txt [ Cookie:christian@ad1.adfarm1.adition.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V4Z6EEOI.txt [ Cookie:christian@invitemedia.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\4WVIIQ1H.txt [ Cookie:christian@eas.apm.emediate.eu/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\YJEI8BNU.txt [ Cookie:christian@c.atdmt.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\67H3FVMN.txt [ Cookie:christian@traffictrack.de/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\DBW2VX9R.txt [ Cookie:christian@tracking.quisma.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MD31F8IK.txt [ Cookie:christian@google.de/ads/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Q2J9IFI.txt [ Cookie:christian@eset.122.2o7.net/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\BSMIS835.txt [ Cookie:christian@adbrite.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\XPBJ17I0.txt [ Cookie:christian@ad.yieldmanager.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RKO6AIXF.txt [ Cookie:christian@www.etracker.de/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RBN5JQFC.txt [ Cookie:christian@adverts.creativemark.co.uk/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WQD68OU.txt [ Cookie:christian@adfarm1.adition.com/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MGNFA40U.txt [ Cookie:christian@doubleclick.net/ ]
	C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6MGYL0NX.txt [ Cookie:christian@atdmt.com/ ]
	C:\USERS\CHRISTIAN\Cookies\C0M8VP8E.txt [ Cookie:christian@track.adform.net/ ]
	C:\USERS\CHRISTIAN\Cookies\YQQIQOMF.txt [ Cookie:christian@tradedoubler.com/ ]
	C:\USERS\CHRISTIAN\Cookies\GRPPBNTG.txt [ Cookie:christian@ad.zanox.com/ ]
	C:\USERS\CHRISTIAN\Cookies\I1O9DHVE.txt [ Cookie:christian@amazon-adsystem.com/ ]
	C:\USERS\CHRISTIAN\Cookies\25ZH8U6Q.txt [ Cookie:christian@revsci.net/ ]
	C:\USERS\CHRISTIAN\Cookies\5CHK69FA.txt [ Cookie:christian@zanox.com/ ]
	C:\USERS\CHRISTIAN\Cookies\45UDSRGP.txt [ Cookie:christian@invitemedia.com/ ]
	C:\USERS\CHRISTIAN\Cookies\9ESMY558.txt [ Cookie:christian@tracking.quisma.com/ ]
	C:\USERS\CHRISTIAN\Cookies\6PT66SQL.txt [ Cookie:christian@ad.yieldmanager.com/ ]
	C:\USERS\CHRISTIAN\Cookies\AX9TOATM.txt [ Cookie:christian@imrworldwide.com/cgi-bin ]
	C:\USERS\CHRISTIAN\Cookies\NKAOFDIA.txt [ Cookie:christian@adx.chip.de/ ]
	C:\USERS\CHRISTIAN\Cookies\EC6ZGKHK.txt [ Cookie:christian@ad3.adfarm1.adition.com/ ]
	C:\USERS\CHRISTIAN\Cookies\06I9CVW3.txt [ Cookie:christian@adfarm1.adition.com/ ]
	C:\USERS\CHRISTIAN\Cookies\BR5QW861.txt [ Cookie:christian@doubleclick.net/ ]
	C:\USERS\CHRISTIAN\Cookies\S1L9WC8M.txt [ Cookie:christian@atdmt.com/ ]
	C:\USERS\CHRISTIAN\Cookies\Q0RKUBZ3.txt [ Cookie:christian@zanox-affiliate.de/ ]
	C:\USERS\CHRISTIAN\Cookies\P130P6B0.txt [ Cookie:christian@adform.net/ ]
         

Gruß
Christian

Alt 24.07.2012, 21:43   #26
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 24.07.2012, 22:37   #27
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

mein Rechner läuft normal.
Evtl. hatte ich nach dem Virenbefall meinen Fotoapparat zum Kopieren der Bilder noch mit dem Rechner verbunden. Kann die SD-Karte infiziert sein?

Gruß
Christian

Alt 25.07.2012, 09:23   #28
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Zitat:
Kann die SD-Karte infiziert sein?
Speicherkarten werden nicht infiziert!
Wenn können sie infizierte Dateien enthalten, aber das ist etwas anderes als zu sagen, die Speicherkarte sie infiziert. Man sagt ja auch nicht "das Internet ist infiziert" oder so, weil infizierte Dateien über das Internet verfügbar sind

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern
__________________
Logfiles bitte immer in CODE-Tags posten

Alt 25.07.2012, 23:35   #29
chh
 
Live Security Platinum - Standard

Live Security Platinum



Hallo Arne,

vielen Dank für Deine großartige und wirkungsvolle Unterstützung während dieser Woche.


Gruß
Christian

Alt 26.07.2012, 14:46   #30
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Live Security Platinum - Standard

Live Security Platinum



Dann wären wir durch!

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.
__________________
Logfiles bitte immer in CODE-Tags posten

Antwort

Themen zu Live Security Platinum
.dll, adobe, antivirus, autorun, avg, avira, bho, bingbar, bonjour, canon, conduit, converter, explorer, firefox, firewall, flash player, format, helper, live security platinum, logfile, nvidia, nvpciflt.sys, packard bell, plug-in, registry, searchscopes, security, software, tr/fakeav.nltb.1




Ähnliche Themen: Live Security Platinum


  1. troj zero acces in: Live Security Platinum und Microsoft\Security Center|
    Log-Analyse und Auswertung - 10.12.2012 (7)
  2. Live Security Platinum
    Log-Analyse und Auswertung - 28.09.2012 (8)
  3. Live Security Platinum 3.6.1
    Plagegeister aller Art und deren Bekämpfung - 21.09.2012 (3)
  4. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 12.09.2012 (5)
  5. Live Security Platinum
    Log-Analyse und Auswertung - 12.09.2012 (2)
  6. Live Security Platinum (zum x-ten)
    Plagegeister aller Art und deren Bekämpfung - 03.09.2012 (21)
  7. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 11.08.2012 (23)
  8. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (6)
  9. Live Security Platinum
    Log-Analyse und Auswertung - 01.08.2012 (1)
  10. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (14)
  11. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 30.07.2012 (1)
  12. Live Security Platinum
    Log-Analyse und Auswertung - 30.07.2012 (1)
  13. Live Security Platinum
    Plagegeister aller Art und deren Bekämpfung - 17.07.2012 (1)
  14. live security platinum
    Log-Analyse und Auswertung - 17.07.2012 (3)
  15. Log <-- live security platinum
    Log-Analyse und Auswertung - 15.07.2012 (1)
  16. live security platinum
    Plagegeister aller Art und deren Bekämpfung - 11.07.2012 (1)
  17. Live Security Platinum
    Alles rund um Windows - 10.07.2012 (1)

Zum Thema Live Security Platinum - Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis : Bitte den Virenscanner abstellen bevor du den - Live Security Platinum...
Archiv
Du betrachtest: Live Security Platinum auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.