|
Log-Analyse und Auswertung: Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->BluescreenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
03.12.2013, 00:04 | #1 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Hallo TB-Team ich habe folgendes Problem. Seit zwei bis drei Tagen findet Avira jetzt schon das wie auch schon im Titel meines Posts beschriebenen Objekt: svchost.exe Fund: ADWARE/Eprotektor.E Anschließend empfiehlt Avira mir das Objekt in Quarantäne zu verschieben. Die beiden erstenmale funktionierte das auch. Doch heute ließ sich kurz darauf Windows nicht merh ausführen und sagte mir es würde neu starten. Kurz darauf erschien mein ein Bluescreen. Also ich neu gestartet hatte erschien der Sicherheitshinweis erneut. Im Anhang habe ich noch ein Foto des Bluescreens! Ich bin nicht sehr vertraut mit der Materie ich poste euch hier noch die gewünschten Logs von Avira: Exportierte Ereignisse: 02.12.2013 23:51 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4408 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 24 02.12.2013 23:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:33 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:32 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:24 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:14 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 02.12.2013 23:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.158 VDF Version: 7.11.117.84 02.12.2013 23:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.84 aevdf.dat 7.11.117.84 02.12.2013 22:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.12.2013 14:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.117.68 aevdf.dat 7.11.117.68 aeheur.dll 8.1.4.790 aepack.dll 8.3.3.6 aerdl.dll 8.2.0.138 aescript.dll 8.1.4.172 aeset.dat 8.2.12.158 02.12.2013 14:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 23:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.56 aevdf.dat 7.11.117.56 01.12.2013 23:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 17:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.44 aevdf.dat 7.11.117.44 01.12.2013 17:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 11:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase014.vdf 7.11.116.195 vbase015.vdf 7.11.116.215 vbase016.vdf 7.11.116.235 vbase017.vdf 7.11.116.236 vbase018.vdf 7.11.116.237 vbase019.vdf 7.11.116.238 vbase020.vdf 7.11.116.239 vbase021.vdf 7.11.116.240 vbase022.vdf 7.11.116.241 vbase023.vdf 7.11.116.242 vbase024.vdf 7.11.116.243 vbase025.vdf 7.11.116.244 vbase026.vdf 7.11.116.245 vbase027.vdf 7.11.116.246 vbase028.vdf 7.11.116.247 vbase029.vdf 7.11.116.248 vbase030.vdf 7.11.116.249 vbase031.vdf 7.11.117.40 aevdf.dat 7.11.117.40 01.12.2013 11:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 11:15 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 01.12.2013 11:15 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.182 01.12.2013 11:12 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 30.11.2013 01:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 30.11.2013 01:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 23:49 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.116.182 aevdf.dat 7.11.116.182 29.11.2013 23:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 17:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.116.160 aevdf.dat 7.11.116.160 29.11.2013 17:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 17:43 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 29.11.2013 17:43 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.146 29.11.2013 17:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 29.11.2013 13:14 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 13:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 11:08 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat2.dat webcat4.dat vbase031.vdf 7.11.116.146 aevdf.dat 7.11.116.146 29.11.2013 11:07 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 11:03 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 29.11.2013 11:03 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.116 29.11.2013 11:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 29.11.2013 01:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 01:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 20:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.116.116 aevdf.dat 7.11.116.116 28.11.2013 20:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.11.2013 18:53 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 28.11.2013 18:53 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.62 28.11.2013 18:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 28.11.2013 18:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 18:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 18:50 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 9328 Anzahl Verzeichnisse: 4 Anzahl Malware: 0 Anzahl Warnungen: 0 28.11.2013 17:32 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung00" wurde erfolgreich gestartet. 28.11.2013 17:31 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 0 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 28.11.2013 17:30 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 28.11.2013 14:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase007.vdf 7.11.116.38 vbase008.vdf 7.11.116.39 vbase009.vdf 7.11.116.40 vbase010.vdf 7.11.116.41 vbase011.vdf 7.11.116.42 vbase012.vdf 7.11.116.43 vbase013.vdf 7.11.116.44 vbase014.vdf 7.11.116.45 vbase015.vdf 7.11.116.46 vbase016.vdf 7.11.116.47 vbase017.vdf 7.11.116.48 vbase018.vdf 7.11.116.49 vbase019.vdf 7.11.116.50 vbase020.vdf 7.11.116.51 vbase021.vdf 7.11.116.52 vbase022.vdf 7.11.116.53 vbase023.vdf 7.11.116.54 vbase024.vdf 7.11.116.55 vbase025.vdf 7.11.116.56 vbase026.vdf 7.11.116.57 vbase027.vdf 7.11.116.58 vbase028.vdf 7.11.116.59 vbase029.vdf 7.11.116.60 vbase030.vdf 7.11.116.61 vbase031.vdf 7.11.116.62 aevdf.dat 7.11.116.62 28.11.2013 14:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.11.2013 14:26 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 28.11.2013 14:26 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.10 28.11.2013 14:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 28.11.2013 00:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 00:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 27.11.2013 23:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat4.dat vbase031.vdf 7.11.116.10 aevdf.dat 7.11.116.10 27.11.2013 23:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 17:55 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.116.4 aevdf.dat 7.11.116.4 27.11.2013 17:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 11:56 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.4/update" aktualisiert: webcat4.dat vbase031.vdf 7.11.115.240 aevdf.dat 7.11.115.240 27.11.2013 11:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 11:48 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 27.11.2013 11:48 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.194 27.11.2013 11:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 26.11.2013 19:26 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 26.11.2013 19:26 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 26.11.2013 19:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.115.194 aevdf.dat 7.11.115.194 26.11.2013 18:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.11.2013 13:29 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4535 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 26.11.2013 13:28 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 26.11.2013 12:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase023.vdf 7.11.115.143 vbase024.vdf 7.11.115.144 vbase025.vdf 7.11.115.145 vbase026.vdf 7.11.115.146 vbase027.vdf 7.11.115.147 vbase028.vdf 7.11.115.148 vbase029.vdf 7.11.115.149 vbase030.vdf 7.11.115.150 vbase031.vdf 7.11.115.162 aevdf.dat 7.11.115.162 antivir0.rdf 10.0.1.54 26.11.2013 12:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 17:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.115.116 aevdf.dat 7.11.115.116 25.11.2013 17:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 11:35 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 25.11.2013 11:35 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.110 25.11.2013 11:35 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: antivir.oem defaults.ini webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.115.110 aevdf.dat 7.11.115.110 avgio.dll 14.0.1.737 build.dat 14.0.1.749 prodinfo.dat 25.11.2013 11:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 25.11.2013 11:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 11:34 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 11:32 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 11:28 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 25.11.2013 11:28 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.108 25.11.2013 11:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 25.11.2013 01:19 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 01:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 00:00 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://80.190.148.75/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 24.11.2013 23:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 23:12 [Echtzeit-Scanner] Autorun blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei 'F:\Autorun.inf' blockiert. 24.11.2013 18:01 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.115.108 aevdf.dat 7.11.115.108 24.11.2013 17:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 17:57 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 24.11.2013 17:57 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.100 24.11.2013 17:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 24.11.2013 11:50 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 11:50 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 10:15 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.115.100 aevdf.dat 7.11.115.100 24.11.2013 10:14 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 10:10 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 24.11.2013 10:10 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.88 24.11.2013 10:09 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 24.11.2013 01:15 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 01:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 22:27 [Echtzeit-Scanner] Autorun blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei 'F:\Autorun.inf' blockiert. 23.11.2013 19:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase022.vdf 7.11.115.45 vbase023.vdf 7.11.115.46 vbase024.vdf 7.11.115.47 vbase025.vdf 7.11.115.48 vbase026.vdf 7.11.115.49 vbase027.vdf 7.11.115.50 vbase028.vdf 7.11.115.51 vbase029.vdf 7.11.115.52 vbase030.vdf 7.11.115.53 vbase031.vdf 7.11.115.88 aevdf.dat 7.11.115.88 23.11.2013 19:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.11.2013 19:25 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 23.11.2013 19:25 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.42 23.11.2013 19:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 23.11.2013 08:24 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 08:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 08:21 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 23.11.2013 08:21 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.11.2013 01:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.115.42 aevdf.dat 7.11.115.42 23.11.2013 01:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 19:22 [Planer] Auftrag gestartet Auftrag "ReSystemScan" wurde erfolgreich gestartet. 22.11.2013 19:20 [Echtzeit-Scanner] Echtzeit-Scanner aktiviert Echtzeit-Scanner wurde aktiviert. 22.11.2013 19:20 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert Echtzeit-Scanner wurde deaktiviert. 22.11.2013 19:18 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 19:18 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.34 22.11.2013 19:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 19:16 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 19:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3537 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 22.11.2013 19:14 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:14 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/BHO.Bprotector.1.4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. 22.11.2013 19:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.115.34 aevdf.dat 7.11.115.34 22.11.2013 19:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 18:59 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 18:59 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.20 22.11.2013 18:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 11:58 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 11:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 11:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.254/update" aktualisiert: vbase031.vdf 7.11.115.20 aevdf.dat 7.11.115.20 aehelp.dll 8.1.27.10 aeheur.dll 8.1.4.774 aescript.dll 8.1.4.170 aeexp.dll 8.4.1.114 aeset.dat 8.2.12.150 22.11.2013 11:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 11:46 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 11:46 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.115.8 22.11.2013 11:44 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 01:44 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 01:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 21.11.2013 20:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://208.111.168.6/update" aktualisiert: vbase031.vdf 7.11.115.8 aevdf.dat 7.11.115.8 21.11.2013 20:40 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.11.2013 13:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.4/update" aktualisiert: vbase021.vdf 7.11.114.229 vbase022.vdf 7.11.114.230 vbase023.vdf 7.11.114.231 vbase024.vdf 7.11.114.232 vbase025.vdf 7.11.114.233 vbase026.vdf 7.11.114.234 vbase027.vdf 7.11.114.235 vbase028.vdf 7.11.114.236 vbase029.vdf 7.11.114.237 vbase030.vdf 7.11.114.238 vbase031.vdf 7.11.114.252 aevdf.dat 7.11.114.252 21.11.2013 13:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.11.2013 13:46 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 21.11.2013 13:46 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.212 21.11.2013 13:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 20.11.2013 23:02 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 23:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 22:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.114.212 aevdf.dat 7.11.114.212 20.11.2013 22:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.11.2013 16:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase020.vdf 7.11.114.157 vbase021.vdf 7.11.114.158 vbase022.vdf 7.11.114.159 vbase023.vdf 7.11.114.160 vbase024.vdf 7.11.114.161 vbase025.vdf 7.11.114.162 vbase026.vdf 7.11.114.163 vbase027.vdf 7.11.114.164 vbase028.vdf 7.11.114.165 vbase029.vdf 7.11.114.166 vbase030.vdf 7.11.114.167 vbase031.vdf 7.11.114.200 aevdf.dat 7.11.114.200 20.11.2013 16:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.11.2013 16:14 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 20.11.2013 16:14 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.154 20.11.2013 16:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 20.11.2013 00:39 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 00:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.11.2013 23:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.114.154 aevdf.dat 7.11.114.154 19.11.2013 23:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 17:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.140 aevdf.dat 7.11.114.140 antivir0.rdf 10.0.1.50 prodinfo.dat 19.11.2013 17:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 13:29 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4392 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 19.11.2013 13:28 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 19.11.2013 11:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase019.vdf 7.11.114.89 vbase020.vdf 7.11.114.90 vbase021.vdf 7.11.114.91 vbase022.vdf 7.11.114.92 vbase023.vdf 7.11.114.93 vbase024.vdf 7.11.114.94 vbase025.vdf 7.11.114.95 vbase026.vdf 7.11.114.96 vbase027.vdf 7.11.114.97 vbase028.vdf 7.11.114.98 vbase029.vdf 7.11.114.99 vbase030.vdf 7.11.114.100 vbase031.vdf 7.11.114.120 aevdf.dat 7.11.114.120 prodinfo.dat 19.11.2013 11:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 11:00 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 19.11.2013 11:00 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.78 19.11.2013 10:59 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 18.11.2013 23:52 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 18.11.2013 23:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.11.2013 21:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.114.78 aevdf.dat 7.11.114.78 18.11.2013 21:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 15:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.70 aevdf.dat 7.11.114.70 18.11.2013 15:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 09:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (10.0.3.232) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.48 aevdf.dat 7.11.114.48 18.11.2013 09:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 09:13 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 18.11.2013 09:13 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.32 18.11.2013 09:12 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 17.11.2013 23:40 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 23:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 19:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase018.vdf 7.11.113.243 vbase019.vdf 7.11.113.244 vbase020.vdf 7.11.113.245 vbase021.vdf 7.11.113.246 vbase022.vdf 7.11.113.247 vbase023.vdf 7.11.113.248 vbase024.vdf 7.11.113.249 vbase025.vdf 7.11.113.250 vbase026.vdf 7.11.113.251 vbase027.vdf 7.11.113.252 vbase028.vdf 7.11.113.253 vbase029.vdf 7.11.113.254 vbase030.vdf 7.11.113.255 vbase031.vdf 7.11.114.32 aevdf.dat 7.11.114.32 17.11.2013 19:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.11.2013 13:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.238 aevdf.dat 7.11.113.238 17.11.2013 13:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.11.2013 13:31 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 17.11.2013 13:31 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.236 17.11.2013 13:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 17.11.2013 00:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 00:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2013 19:24 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.236 aevdf.dat 7.11.113.236 16.11.2013 19:23 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.11.2013 19:19 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 16.11.2013 19:19 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.212 16.11.2013 19:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 16.11.2013 00:20 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2013 00:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.11.2013 18:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase017.vdf 7.11.113.149 vbase018.vdf 7.11.113.150 vbase019.vdf 7.11.113.151 vbase020.vdf 7.11.113.152 vbase021.vdf 7.11.113.153 vbase022.vdf 7.11.113.154 vbase023.vdf 7.11.113.155 vbase024.vdf 7.11.113.156 vbase025.vdf 7.11.113.157 vbase026.vdf 7.11.113.158 vbase027.vdf 7.11.113.159 vbase028.vdf 7.11.113.160 vbase029.vdf 7.11.113.161 vbase030.vdf 7.11.113.162 vbase031.vdf 7.11.113.212 aevdf.dat 7.11.113.212 15.11.2013 18:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.11.2013 18:53 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 15.11.2013 18:53 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.136 15.11.2013 18:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 14.11.2013 23:46 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 23:46 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 18:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.136 aevdf.dat 7.11.113.136 aeheur.dll 8.1.4.758 aescript.dll 8.1.4.168 aeset.dat 8.2.12.144 prodinfo.dat 14.11.2013 17:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.11.2013 12:02 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 14.11.2013 12:02 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.142 VDF Version: 7.11.113.122 14.11.2013 12:02 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: antivir.oem avinet.dll 14.0.1.641 avipc.dll 14.0.1.641 avmres.dll 14.0.1.641 avrestart.exe 14.0.1.641 avwinll.dll 14.0.1.641 cfglib.dll 14.0.1.641 msgclient.dll 14.0.1.641 rcimage.dll 14.0.1.641 rctext.dll 14.0.1.641 restartrc.dll 14.0.1.641 scewxmlw.dll 14.0.1.641 update.exe 14.0.1.647 updaterc.dll 14.0.1.693 updext.dll 14.0.1.645 updgui.dll 14.0.1.641 updguirc.dll 14.0.1.641 updrgui.exe 14.0.1.641 webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.113.122 aevdf.dat 7.11.113.122 avadmin.exe 14.0.1.651 avarkt.dll 14.0.1.641 avbb.dll 14.0.1.641 avcenter.exe 14.0.1.641 avconfig.cpl 14.0.1.641 avconfig.dll 14.0.1.645 avconfig.exe 14.0.1.645 avconfigrc.dll 14.0.1.641 avesvc.dll 14.0.1.645 avesvcr.dll 14.0.1.641 avevtlog.dll 14.0.1.641 avevtrc.dll 14.0.1.641 avgio.dll 14.0.1.641 avgnt.exe 14.0.1.645 avgntflt.cat avgntflt.inf avgntflt.sys 14.0.1.665 avguard.exe 14.0.1.519 avguard.xml 14.0.1.641 avipbb.cat avipbb.inf avipbb.sys 14.0.1.341 avipc64.dll 14.0.1.641 avlode.dll 14.0.1.681 avnotify.dll 14.0.1.641 avnotify.exe 14.0.1.645 avpref.dll 14.0.1.641 avreg.dll 14.0.1.641 avrep.dll 14.0.1.641 avscan.exe 14.0.1.645 avscanrc.dll 14.0.1.641 avscplr.dll 14.0.1.641 avshadow.exe 14.0.1.641 avsmtp.dll 14.0.1.641 avupgsvc.exe 14.0.1.519 avwebgrc.dll 14.0.1.641 avwebloader.dll 14.0.1.641 avwebloader.exe 14.0.1.641 avwebloadergui.dll 14.0.1.641 avwmi.dll 14.0.1.641 avwsc.exe 14.0.1.645 build.dat 14.0.1.719 ccavscanex.dll 14.0.1.645 ccavscanexrc.dll 14.0.1.641 ccev.dll 14.0.1.645 ccevrc.dll 14.0.1.641 ccevw.dll 14.0.1.641 ccfwmgt.dll 14.0.1.645 ccfwmgtrc.dll 14.0.1.641 ccgen.dll 14.0.1.645 ccgenrc.dll 14.0.1.641 ccgenw.dll 14.0.1.641 ccgrdrc.dll 14.0.1.641 ccgrdw.dll 14.0.1.641 ccguard.dll 14.0.1.645 cchips.dll 14.0.1.645 cchipsrc.dll 14.0.1.641 cclic.dll 14.0.1.645 cclicrc.dll 14.0.1.641 cclicw.dll 14.0.1.641 ccmainrc.dll 14.0.1.641 ccmsg.dll 14.0.1.645 ccmsgrc.dll 14.0.1.641 ccprofil.dll 14.0.1.645 ccquamgr.dll 14.0.1.645 ccquarc.dll 14.0.1.641 ccquaw.dll 14.0.1.641 ccreporc.dll 14.0.1.641 ccreport.dll 14.0.1.645 ccrepow.dll 14.0.1.641 ccscanrc.dll 14.0.1.641 ccscanw.dll 14.0.1.641 ccsched.dll 14.0.1.645 ccschedw.dll 14.0.1.641 ccscherc.dll 14.0.1.641 ccuac.exe 14.0.1.641 ccupdate.dll 14.0.1.645 ccupdrc.dll 14.0.1.641 ccupdw.dll 14.0.1.641 ccwebtabs.dll 14.0.1.645 ccwebtabsrc.dll 14.0.1.641 ccwgrd.dll 14.0.1.645 ccwgrdrc.dll 14.0.1.641 ccwgrdw.dll 14.0.1.641 ccwkrlib.dll 14.0.1.645 cfgprofile.dll 14.0.1.641 checkt.exe 14.0.1.641 extdlgfw.dll 14.0.1.645 fact.exe 14.0.1.671 factrc.dll 14.0.1.693 firewall.dll 14.0.1.641 gavidb.dll 14.0.1.641 gpavgio.dll 14.0.1.645 gpevtlog.dll 14.0.1.641 gpgavid.dll 14.0.1.641 gpgen.dll 14.0.1.645 gpgenrep.dll 14.0.1.641 gpgrd.dll 14.0.1.641 gpgui.dll 14.0.1.641 gpipc.dll 14.0.1.641 gplegacy.dll 14.0.1.641 gpschd.dll 14.0.1.641 grdcore.dll 14.0.1.645 guardgui.exe 14.0.1.641 guardmsg.dll 14.0.1.693 inssda64.exe 14.0.1.519 ipmgui.exe 14.0.1.641 licmgr.dll 14.0.1.641 licmgr.exe 14.0.1.663 luke.dll 14.0.1.641 lukeres.dll 14.0.1.641 mgrs.dll 14.0.1.641 netnt.dll 14.0.1.641 onlcfg.dll 14.0.1.641 rchelp.dll 14.0.1.701 rcnwload_ar.dll 14.0.1.641 rcnwload_de.dll 14.0.1.641 rcnwload_en.dll 14.0.1.641 rcnwload_es.dll 14.0.1.641 rcnwload_fr.dll 14.0.1.641 rcnwload_it.dll 14.0.1.641 rcnwload_jp.dll 14.0.1.641 rcnwload_ko.dll 14.0.1.641 rcnwload_nl.dll 14.0.1.641 rcnwload_pt.dll 14.0.1.641 rcnwload_ru.dll 14.0.1.641 rcnwload_tr.dll 14.0.1.641 rcnwload_zhcn.dll 14.0.1.641 rcnwload_zhtw.dll 14.0.1.641 sched.exe 14.0.1.641 sched.xml 14.0.1.641 schedr.dll 14.0.1.641 setup.dll 14.0.1.709 setup.exe 14.0.1.669 setuppending.exe 14.0.1.641 shlext64.dll 14.0.1.641 wksstats.dll 14.0.1.645 wsctool.exe 14.0.1.641 avwin.chm avgntflt.sys 14.0.1.665 avipbb.sys 14.0.1.341 prodinfo.dat 14.11.2013 12:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 14.11.2013 12:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 12:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 11:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.11.2013 19:30 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase016.vdf 7.11.113.39 vbase017.vdf 7.11.113.40 vbase018.vdf 7.11.113.41 vbase019.vdf 7.11.113.42 vbase020.vdf 7.11.113.43 vbase021.vdf 7.11.113.44 vbase022.vdf 7.11.113.45 vbase023.vdf 7.11.113.46 vbase024.vdf 7.11.113.47 vbase025.vdf 7.11.113.48 vbase026.vdf 7.11.113.49 vbase027.vdf 7.11.113.50 vbase028.vdf 7.11.113.51 vbase029.vdf 7.11.113.52 vbase030.vdf 7.11.113.53 vbase031.vdf 7.11.113.104 aevdf.dat 7.11.113.104 aegen.dll 8.1.7.20 aescript.dll 8.1.4.166 aeset.dat 8.2.12.142 avlode.rdf 13.0.1.48 13.11.2013 19:29 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 13.11.2013 19:29 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.113.20 13.11.2013 19:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.11.2013 19:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 12.11.2013 22:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 22:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 21:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.20 aevdf.dat 7.11.113.20 12.11.2013 21:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.11.2013 13:32 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4342 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 12.11.2013 13:29 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 12.11.2013 13:29 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.113.8 12.11.2013 13:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.113.8 aevdf.dat 7.11.113.8 antivir0.rdf 10.0.1.48 12.11.2013 13:27 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 12.11.2013 13:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.11.2013 13:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 12.11.2013 01:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 01:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 00:43 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 12.11.2013 00:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 18:43 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase015.vdf 7.11.112.139 vbase016.vdf 7.11.112.140 vbase017.vdf 7.11.112.141 vbase018.vdf 7.11.112.142 vbase019.vdf 7.11.112.143 vbase020.vdf 7.11.112.144 vbase021.vdf 7.11.112.145 vbase022.vdf 7.11.112.146 vbase023.vdf 7.11.112.147 vbase024.vdf 7.11.112.148 vbase025.vdf 7.11.112.149 vbase026.vdf 7.11.112.150 vbase027.vdf 7.11.112.151 vbase028.vdf 7.11.112.152 vbase029.vdf 7.11.112.153 vbase030.vdf 7.11.112.154 vbase031.vdf 7.11.112.176 aevdf.dat 7.11.112.176 11.11.2013 18:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 15:45 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 15:45 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.136 11.11.2013 15:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 11.11.2013 15:44 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.11.2013 15:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.11.2013 12:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 12:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.136 11.11.2013 12:08 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.112.136 aevdf.dat 7.11.112.136 11.11.2013 12:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 12:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.126 11.11.2013 12:07 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 12:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 10.11.2013 23:58 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 10.11.2013 23:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 10.11.2013 22:54 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 10.11.2013 22:54 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.138 VDF Version: 7.11.112.0 10.11.2013 22:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase014.vdf 7.11.112.47 vbase015.vdf 7.11.112.48 vbase016.vdf 7.11.112.49 vbase017.vdf 7.11.112.50 vbase018.vdf 7.11.112.51 vbase019.vdf 7.11.112.52 vbase020.vdf 7.11.112.53 vbase021.vdf 7.11.112.54 vbase022.vdf 7.11.112.55 vbase023.vdf 7.11.112.56 vbase024.vdf 7.11.112.57 vbase025.vdf 7.11.112.58 vbase026.vdf 7.11.112.59 vbase027.vdf 7.11.112.60 vbase028.vdf 7.11.112.61 vbase029.vdf 7.11.112.62 vbase030.vdf 7.11.112.63 vbase031.vdf 7.11.112.126 aevdf.dat 7.11.112.126 aegen.dll 8.1.7.18 aeset.dat 8.2.12.140 10.11.2013 22:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 10.11.2013 22:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 08.11.2013 00:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.11.2013 00:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.11.2013 20:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.112.0 aevdf.dat 7.11.112.0 aecore.dll 8.1.32.2 aegen.dll 8.1.7.16 aehelp.dll 8.1.27.8 aeheur.dll 8.1.4.744 aescript.dll 8.1.4.164 aeset.dat 8.2.12.138 07.11.2013 19:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.11.2013 13:59 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 07.11.2013 13:59 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.111.132 07.11.2013 13:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase013.vdf 7.11.111.150 vbase014.vdf 7.11.111.151 vbase015.vdf 7.11.111.152 vbase016.vdf 7.11.111.153 vbase017.vdf 7.11.111.154 vbase018.vdf 7.11.111.155 vbase019.vdf 7.11.111.156 vbase020.vdf 7.11.111.157 vbase021.vdf 7.11.111.158 vbase022.vdf 7.11.111.159 vbase023.vdf 7.11.111.160 vbase024.vdf 7.11.111.161 vbase025.vdf 7.11.111.162 vbase026.vdf 7.11.111.163 vbase027.vdf 7.11.111.164 vbase028.vdf 7.11.111.165 vbase029.vdf 7.11.111.166 vbase030.vdf 7.11.111.167 vbase031.vdf 7.11.111.208 aevdf.dat 7.11.111.208 07.11.2013 13:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.11.2013 13:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 06.11.2013 23:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 23:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 19:16 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.111.132 aevdf.dat 7.11.111.132 06.11.2013 19:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.11.2013 13:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase007.vdf 7.11.111.18 vbase008.vdf 7.11.111.19 vbase009.vdf 7.11.111.20 vbase010.vdf 7.11.111.21 vbase011.vdf 7.11.111.22 vbase012.vdf 7.11.111.23 vbase013.vdf 7.11.111.24 vbase014.vdf 7.11.111.25 vbase015.vdf 7.11.111.26 vbase016.vdf 7.11.111.27 vbase017.vdf 7.11.111.28 vbase018.vdf 7.11.111.29 vbase019.vdf 7.11.111.30 vbase020.vdf 7.11.111.31 vbase021.vdf 7.11.111.32 vbase022.vdf 7.11.111.33 vbase023.vdf 7.11.111.34 vbase024.vdf 7.11.111.35 vbase025.vdf 7.11.111.36 vbase026.vdf 7.11.111.37 vbase027.vdf 7.11.111.38 vbase028.vdf 7.11.111.39 vbase029.vdf 7.11.111.40 vbase030.vdf 7.11.111.41 vbase031.vdf 7.11.111.42 aevdf.dat 7.11.111.42 06.11.2013 13:06 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 06.11.2013 13:06 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.110.244 06.11.2013 13:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.11.2013 13:04 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 06.11.2013 00:31 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 00:31 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.11.2013 20:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.244 aevdf.dat 7.11.110.244 05.11.2013 20:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 14:06 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.242 aevdf.dat 7.11.110.242 05.11.2013 14:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 11:02 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4434 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 05.11.2013 10:59 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 05.11.2013 08:07 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 05.11.2013 08:07 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.110.228 05.11.2013 08:06 [Updater] Update nicht ausgeführt Das Update von Computer JU25SAMSUNG (169.254.237.147) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 05.11.2013 08:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 08:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 04.11.2013 22:55 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.11.2013 22:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.11.2013 18:16 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase029.vdf 7.11.110.177 vbase030.vdf 7.11.110.178 vbase031.vdf 7.11.110.228 aevdf.dat 7.11.110.228 aeheur.dll 8.1.4.730 aescript.dll 8.1.4.162 aeexp.dll 8.4.1.100 aeset.dat 8.2.12.136 04.11.2013 18:15 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 04.11.2013 17:24 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 04.11.2013 17:24 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.134 VDF Version: 7.11.110.74 04.11.2013 17:24 [Updater] Update nicht ausgeführt Das Update von Computer JU25SAMSUNG (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 04.11.2013 17:24 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.11.2013 17:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 Vielen Dank thedoors |
03.12.2013, 06:08 | #2 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen hi,
__________________So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
03.12.2013, 10:06 | #3 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Merci für den Tipp.
__________________Habe noch eine Frgae bezüglich: Farbar's Recovery Scan Tool Muss ich mir das auch runterladen? liebe grüße thedoors Code:
ATTFilter Exportierte Ereignisse: 02.12.2013 23:51 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4408 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 24 02.12.2013 23:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:33 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:32 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:29 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:24 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:23 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:19 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:14 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:13 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:12 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:11 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:10 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:09 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 02.12.2013 23:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.158 VDF Version: 7.11.117.84 02.12.2013 23:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 23:00 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:57 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:52 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:50 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\load er.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BProtector.E' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 02.12.2013 22:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.84 aevdf.dat 7.11.117.84 02.12.2013 22:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 02.12.2013 14:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.117.68 aevdf.dat 7.11.117.68 aeheur.dll 8.1.4.790 aepack.dll 8.3.3.6 aerdl.dll 8.2.0.138 aescript.dll 8.1.4.172 aeset.dat 8.2.12.158 02.12.2013 14:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 23:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.56 aevdf.dat 7.11.117.56 01.12.2013 23:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 17:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.117.44 aevdf.dat 7.11.117.44 01.12.2013 17:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 11:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase014.vdf 7.11.116.195 vbase015.vdf 7.11.116.215 vbase016.vdf 7.11.116.235 vbase017.vdf 7.11.116.236 vbase018.vdf 7.11.116.237 vbase019.vdf 7.11.116.238 vbase020.vdf 7.11.116.239 vbase021.vdf 7.11.116.240 vbase022.vdf 7.11.116.241 vbase023.vdf 7.11.116.242 vbase024.vdf 7.11.116.243 vbase025.vdf 7.11.116.244 vbase026.vdf 7.11.116.245 vbase027.vdf 7.11.116.246 vbase028.vdf 7.11.116.247 vbase029.vdf 7.11.116.248 vbase030.vdf 7.11.116.249 vbase031.vdf 7.11.117.40 aevdf.dat 7.11.117.40 01.12.2013 11:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 01.12.2013 11:15 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 01.12.2013 11:15 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.182 01.12.2013 11:12 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 30.11.2013 01:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 30.11.2013 01:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 23:49 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.116.182 aevdf.dat 7.11.116.182 29.11.2013 23:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 17:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.116.160 aevdf.dat 7.11.116.160 29.11.2013 17:47 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 17:43 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 29.11.2013 17:43 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.146 29.11.2013 17:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 29.11.2013 13:14 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 13:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 11:08 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat2.dat webcat4.dat vbase031.vdf 7.11.116.146 aevdf.dat 7.11.116.146 29.11.2013 11:07 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 29.11.2013 11:03 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 29.11.2013 11:03 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.116 29.11.2013 11:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 29.11.2013 01:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 29.11.2013 01:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 20:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.116.116 aevdf.dat 7.11.116.116 28.11.2013 20:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.11.2013 18:53 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 28.11.2013 18:53 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.62 28.11.2013 18:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 28.11.2013 18:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 18:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 18:50 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 9328 Anzahl Verzeichnisse: 4 Anzahl Malware: 0 Anzahl Warnungen: 0 28.11.2013 17:32 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung00" wurde erfolgreich gestartet. 28.11.2013 17:31 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 0 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 28.11.2013 17:30 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 28.11.2013 14:31 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase007.vdf 7.11.116.38 vbase008.vdf 7.11.116.39 vbase009.vdf 7.11.116.40 vbase010.vdf 7.11.116.41 vbase011.vdf 7.11.116.42 vbase012.vdf 7.11.116.43 vbase013.vdf 7.11.116.44 vbase014.vdf 7.11.116.45 vbase015.vdf 7.11.116.46 vbase016.vdf 7.11.116.47 vbase017.vdf 7.11.116.48 vbase018.vdf 7.11.116.49 vbase019.vdf 7.11.116.50 vbase020.vdf 7.11.116.51 vbase021.vdf 7.11.116.52 vbase022.vdf 7.11.116.53 vbase023.vdf 7.11.116.54 vbase024.vdf 7.11.116.55 vbase025.vdf 7.11.116.56 vbase026.vdf 7.11.116.57 vbase027.vdf 7.11.116.58 vbase028.vdf 7.11.116.59 vbase029.vdf 7.11.116.60 vbase030.vdf 7.11.116.61 vbase031.vdf 7.11.116.62 aevdf.dat 7.11.116.62 28.11.2013 14:30 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 28.11.2013 14:26 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 28.11.2013 14:26 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.116.10 28.11.2013 14:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 28.11.2013 00:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 28.11.2013 00:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 27.11.2013 23:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat4.dat vbase031.vdf 7.11.116.10 aevdf.dat 7.11.116.10 27.11.2013 23:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 17:55 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.116.4 aevdf.dat 7.11.116.4 27.11.2013 17:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 11:56 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.4/update" aktualisiert: webcat4.dat vbase031.vdf 7.11.115.240 aevdf.dat 7.11.115.240 27.11.2013 11:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 27.11.2013 11:48 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 27.11.2013 11:48 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.194 27.11.2013 11:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 26.11.2013 19:26 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 26.11.2013 19:26 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 26.11.2013 19:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat3.dat webcat4.dat vbase031.vdf 7.11.115.194 aevdf.dat 7.11.115.194 26.11.2013 18:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 26.11.2013 13:29 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4535 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 26.11.2013 13:28 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 26.11.2013 12:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase023.vdf 7.11.115.143 vbase024.vdf 7.11.115.144 vbase025.vdf 7.11.115.145 vbase026.vdf 7.11.115.146 vbase027.vdf 7.11.115.147 vbase028.vdf 7.11.115.148 vbase029.vdf 7.11.115.149 vbase030.vdf 7.11.115.150 vbase031.vdf 7.11.115.162 aevdf.dat 7.11.115.162 antivir0.rdf 10.0.1.54 26.11.2013 12:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 17:48 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.115.116 aevdf.dat 7.11.115.116 25.11.2013 17:46 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 11:35 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 25.11.2013 11:35 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.110 25.11.2013 11:35 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: antivir.oem defaults.ini webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.115.110 aevdf.dat 7.11.115.110 avgio.dll 14.0.1.737 build.dat 14.0.1.749 prodinfo.dat 25.11.2013 11:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 25.11.2013 11:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 11:34 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 11:32 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.11.2013 11:28 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 25.11.2013 11:28 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.108 25.11.2013 11:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 25.11.2013 01:19 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 01:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 25.11.2013 00:00 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://80.190.148.75/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 24.11.2013 23:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 23:12 [Echtzeit-Scanner] Autorun blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei 'F:\Autorun.inf' blockiert. 24.11.2013 18:01 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.115.108 aevdf.dat 7.11.115.108 24.11.2013 17:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 17:57 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 24.11.2013 17:57 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.100 24.11.2013 17:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 24.11.2013 11:50 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 11:50 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 10:15 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.115.100 aevdf.dat 7.11.115.100 24.11.2013 10:14 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.11.2013 10:10 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 24.11.2013 10:10 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.88 24.11.2013 10:09 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 24.11.2013 01:15 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 24.11.2013 01:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 22:27 [Echtzeit-Scanner] Autorun blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei 'F:\Autorun.inf' blockiert. 23.11.2013 19:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase022.vdf 7.11.115.45 vbase023.vdf 7.11.115.46 vbase024.vdf 7.11.115.47 vbase025.vdf 7.11.115.48 vbase026.vdf 7.11.115.49 vbase027.vdf 7.11.115.50 vbase028.vdf 7.11.115.51 vbase029.vdf 7.11.115.52 vbase030.vdf 7.11.115.53 vbase031.vdf 7.11.115.88 aevdf.dat 7.11.115.88 23.11.2013 19:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.11.2013 19:25 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 23.11.2013 19:25 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.42 23.11.2013 19:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 23.11.2013 08:24 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 08:24 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.11.2013 08:21 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://80.190.148.74/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 23.11.2013 08:21 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.11.2013 01:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.115.42 aevdf.dat 7.11.115.42 23.11.2013 01:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 19:22 [Planer] Auftrag gestartet Auftrag "ReSystemScan" wurde erfolgreich gestartet. 22.11.2013 19:20 [Echtzeit-Scanner] Echtzeit-Scanner aktiviert Echtzeit-Scanner wurde aktiviert. 22.11.2013 19:20 [Echtzeit-Scanner] Echtzeit-Scanner deaktiviert Echtzeit-Scanner wurde deaktiviert. 22.11.2013 19:18 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 19:18 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.34 22.11.2013 19:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 19:16 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 19:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:16 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:15 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 3537 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Warnungen: 0 22.11.2013 19:14 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:14 [System-Scanner] Malware gefunden Die Datei 'c:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' enthielt einen Virus oder unerwünschtes Programm 'Adware/BHO.Bprotector.1.4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei konnte nicht gelöscht werden! Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Session Manager\PendingFileRenameOperations> wurde erfolgreich repariert. 22.11.2013 19:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:08 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:05 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.115.34 aevdf.dat 7.11.115.34 22.11.2013 19:04 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitG uard.dll' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BHO.Bprotector.1.4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 22.11.2013 19:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 18:59 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 18:59 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.150 VDF Version: 7.11.115.20 22.11.2013 18:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 11:58 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 11:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 11:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.254/update" aktualisiert: vbase031.vdf 7.11.115.20 aevdf.dat 7.11.115.20 aehelp.dll 8.1.27.10 aeheur.dll 8.1.4.774 aescript.dll 8.1.4.170 aeexp.dll 8.4.1.114 aeset.dat 8.2.12.150 22.11.2013 11:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 22.11.2013 11:46 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 22.11.2013 11:46 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.115.8 22.11.2013 11:44 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 22.11.2013 01:44 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 22.11.2013 01:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 21.11.2013 20:44 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://208.111.168.6/update" aktualisiert: vbase031.vdf 7.11.115.8 aevdf.dat 7.11.115.8 21.11.2013 20:40 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.11.2013 13:51 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://68.142.118.4/update" aktualisiert: vbase021.vdf 7.11.114.229 vbase022.vdf 7.11.114.230 vbase023.vdf 7.11.114.231 vbase024.vdf 7.11.114.232 vbase025.vdf 7.11.114.233 vbase026.vdf 7.11.114.234 vbase027.vdf 7.11.114.235 vbase028.vdf 7.11.114.236 vbase029.vdf 7.11.114.237 vbase030.vdf 7.11.114.238 vbase031.vdf 7.11.114.252 aevdf.dat 7.11.114.252 21.11.2013 13:50 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 21.11.2013 13:46 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 21.11.2013 13:46 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.212 21.11.2013 13:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 20.11.2013 23:02 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 23:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 22:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.114.212 aevdf.dat 7.11.114.212 20.11.2013 22:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.11.2013 16:20 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase020.vdf 7.11.114.157 vbase021.vdf 7.11.114.158 vbase022.vdf 7.11.114.159 vbase023.vdf 7.11.114.160 vbase024.vdf 7.11.114.161 vbase025.vdf 7.11.114.162 vbase026.vdf 7.11.114.163 vbase027.vdf 7.11.114.164 vbase028.vdf 7.11.114.165 vbase029.vdf 7.11.114.166 vbase030.vdf 7.11.114.167 vbase031.vdf 7.11.114.200 aevdf.dat 7.11.114.200 20.11.2013 16:18 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.11.2013 16:14 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 20.11.2013 16:14 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.154 20.11.2013 16:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 20.11.2013 00:39 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.11.2013 00:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.11.2013 23:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.114.154 aevdf.dat 7.11.114.154 19.11.2013 23:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 17:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.140 aevdf.dat 7.11.114.140 antivir0.rdf 10.0.1.50 prodinfo.dat 19.11.2013 17:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 13:29 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4392 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 19.11.2013 13:28 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 19.11.2013 11:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase019.vdf 7.11.114.89 vbase020.vdf 7.11.114.90 vbase021.vdf 7.11.114.91 vbase022.vdf 7.11.114.92 vbase023.vdf 7.11.114.93 vbase024.vdf 7.11.114.94 vbase025.vdf 7.11.114.95 vbase026.vdf 7.11.114.96 vbase027.vdf 7.11.114.97 vbase028.vdf 7.11.114.98 vbase029.vdf 7.11.114.99 vbase030.vdf 7.11.114.100 vbase031.vdf 7.11.114.120 aevdf.dat 7.11.114.120 prodinfo.dat 19.11.2013 11:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.11.2013 11:00 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 19.11.2013 11:00 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.78 19.11.2013 10:59 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 18.11.2013 23:52 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 18.11.2013 23:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.11.2013 21:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.114.78 aevdf.dat 7.11.114.78 18.11.2013 21:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 15:19 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.70 aevdf.dat 7.11.114.70 18.11.2013 15:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 09:18 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (10.0.3.232) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.114.48 aevdf.dat 7.11.114.48 18.11.2013 09:17 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.11.2013 09:13 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 18.11.2013 09:13 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.114.32 18.11.2013 09:12 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 17.11.2013 23:40 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 23:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 19:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase018.vdf 7.11.113.243 vbase019.vdf 7.11.113.244 vbase020.vdf 7.11.113.245 vbase021.vdf 7.11.113.246 vbase022.vdf 7.11.113.247 vbase023.vdf 7.11.113.248 vbase024.vdf 7.11.113.249 vbase025.vdf 7.11.113.250 vbase026.vdf 7.11.113.251 vbase027.vdf 7.11.113.252 vbase028.vdf 7.11.113.253 vbase029.vdf 7.11.113.254 vbase030.vdf 7.11.113.255 vbase031.vdf 7.11.114.32 aevdf.dat 7.11.114.32 17.11.2013 19:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.11.2013 13:36 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.238 aevdf.dat 7.11.113.238 17.11.2013 13:34 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 17.11.2013 13:31 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 17.11.2013 13:31 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.236 17.11.2013 13:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 17.11.2013 00:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 17.11.2013 00:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2013 19:24 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.236 aevdf.dat 7.11.113.236 16.11.2013 19:23 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 16.11.2013 19:19 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 16.11.2013 19:19 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.212 16.11.2013 19:18 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 16.11.2013 00:20 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 16.11.2013 00:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.11.2013 18:58 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase017.vdf 7.11.113.149 vbase018.vdf 7.11.113.150 vbase019.vdf 7.11.113.151 vbase020.vdf 7.11.113.152 vbase021.vdf 7.11.113.153 vbase022.vdf 7.11.113.154 vbase023.vdf 7.11.113.155 vbase024.vdf 7.11.113.156 vbase025.vdf 7.11.113.157 vbase026.vdf 7.11.113.158 vbase027.vdf 7.11.113.159 vbase028.vdf 7.11.113.160 vbase029.vdf 7.11.113.161 vbase030.vdf 7.11.113.162 vbase031.vdf 7.11.113.212 aevdf.dat 7.11.113.212 15.11.2013 18:57 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 15.11.2013 18:53 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 15.11.2013 18:53 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.144 VDF Version: 7.11.113.136 15.11.2013 18:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 14.11.2013 23:46 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 23:46 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 18:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.136 aevdf.dat 7.11.113.136 aeheur.dll 8.1.4.758 aescript.dll 8.1.4.168 aeset.dat 8.2.12.144 prodinfo.dat 14.11.2013 17:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 14.11.2013 12:02 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.519 Engine Version: VDF Version: 14.11.2013 12:02 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.1.645 Engine Version: 8.2.12.142 VDF Version: 7.11.113.122 14.11.2013 12:02 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: antivir.oem avinet.dll 14.0.1.641 avipc.dll 14.0.1.641 avmres.dll 14.0.1.641 avrestart.exe 14.0.1.641 avwinll.dll 14.0.1.641 cfglib.dll 14.0.1.641 msgclient.dll 14.0.1.641 rcimage.dll 14.0.1.641 rctext.dll 14.0.1.641 restartrc.dll 14.0.1.641 scewxmlw.dll 14.0.1.641 update.exe 14.0.1.647 updaterc.dll 14.0.1.693 updext.dll 14.0.1.645 updgui.dll 14.0.1.641 updguirc.dll 14.0.1.641 updrgui.exe 14.0.1.641 webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat vbase031.vdf 7.11.113.122 aevdf.dat 7.11.113.122 avadmin.exe 14.0.1.651 avarkt.dll 14.0.1.641 avbb.dll 14.0.1.641 avcenter.exe 14.0.1.641 avconfig.cpl 14.0.1.641 avconfig.dll 14.0.1.645 avconfig.exe 14.0.1.645 avconfigrc.dll 14.0.1.641 avesvc.dll 14.0.1.645 avesvcr.dll 14.0.1.641 avevtlog.dll 14.0.1.641 avevtrc.dll 14.0.1.641 avgio.dll 14.0.1.641 avgnt.exe 14.0.1.645 avgntflt.cat avgntflt.inf avgntflt.sys 14.0.1.665 avguard.exe 14.0.1.519 avguard.xml 14.0.1.641 avipbb.cat avipbb.inf avipbb.sys 14.0.1.341 avipc64.dll 14.0.1.641 avlode.dll 14.0.1.681 avnotify.dll 14.0.1.641 avnotify.exe 14.0.1.645 avpref.dll 14.0.1.641 avreg.dll 14.0.1.641 avrep.dll 14.0.1.641 avscan.exe 14.0.1.645 avscanrc.dll 14.0.1.641 avscplr.dll 14.0.1.641 avshadow.exe 14.0.1.641 avsmtp.dll 14.0.1.641 avupgsvc.exe 14.0.1.519 avwebgrc.dll 14.0.1.641 avwebloader.dll 14.0.1.641 avwebloader.exe 14.0.1.641 avwebloadergui.dll 14.0.1.641 avwmi.dll 14.0.1.641 avwsc.exe 14.0.1.645 build.dat 14.0.1.719 ccavscanex.dll 14.0.1.645 ccavscanexrc.dll 14.0.1.641 ccev.dll 14.0.1.645 ccevrc.dll 14.0.1.641 ccevw.dll 14.0.1.641 ccfwmgt.dll 14.0.1.645 ccfwmgtrc.dll 14.0.1.641 ccgen.dll 14.0.1.645 ccgenrc.dll 14.0.1.641 ccgenw.dll 14.0.1.641 ccgrdrc.dll 14.0.1.641 ccgrdw.dll 14.0.1.641 ccguard.dll 14.0.1.645 cchips.dll 14.0.1.645 cchipsrc.dll 14.0.1.641 cclic.dll 14.0.1.645 cclicrc.dll 14.0.1.641 cclicw.dll 14.0.1.641 ccmainrc.dll 14.0.1.641 ccmsg.dll 14.0.1.645 ccmsgrc.dll 14.0.1.641 ccprofil.dll 14.0.1.645 ccquamgr.dll 14.0.1.645 ccquarc.dll 14.0.1.641 ccquaw.dll 14.0.1.641 ccreporc.dll 14.0.1.641 ccreport.dll 14.0.1.645 ccrepow.dll 14.0.1.641 ccscanrc.dll 14.0.1.641 ccscanw.dll 14.0.1.641 ccsched.dll 14.0.1.645 ccschedw.dll 14.0.1.641 ccscherc.dll 14.0.1.641 ccuac.exe 14.0.1.641 ccupdate.dll 14.0.1.645 ccupdrc.dll 14.0.1.641 ccupdw.dll 14.0.1.641 ccwebtabs.dll 14.0.1.645 ccwebtabsrc.dll 14.0.1.641 ccwgrd.dll 14.0.1.645 ccwgrdrc.dll 14.0.1.641 ccwgrdw.dll 14.0.1.641 ccwkrlib.dll 14.0.1.645 cfgprofile.dll 14.0.1.641 checkt.exe 14.0.1.641 extdlgfw.dll 14.0.1.645 fact.exe 14.0.1.671 factrc.dll 14.0.1.693 firewall.dll 14.0.1.641 gavidb.dll 14.0.1.641 gpavgio.dll 14.0.1.645 gpevtlog.dll 14.0.1.641 gpgavid.dll 14.0.1.641 gpgen.dll 14.0.1.645 gpgenrep.dll 14.0.1.641 gpgrd.dll 14.0.1.641 gpgui.dll 14.0.1.641 gpipc.dll 14.0.1.641 gplegacy.dll 14.0.1.641 gpschd.dll 14.0.1.641 grdcore.dll 14.0.1.645 guardgui.exe 14.0.1.641 guardmsg.dll 14.0.1.693 inssda64.exe 14.0.1.519 ipmgui.exe 14.0.1.641 licmgr.dll 14.0.1.641 licmgr.exe 14.0.1.663 luke.dll 14.0.1.641 lukeres.dll 14.0.1.641 mgrs.dll 14.0.1.641 netnt.dll 14.0.1.641 onlcfg.dll 14.0.1.641 rchelp.dll 14.0.1.701 rcnwload_ar.dll 14.0.1.641 rcnwload_de.dll 14.0.1.641 rcnwload_en.dll 14.0.1.641 rcnwload_es.dll 14.0.1.641 rcnwload_fr.dll 14.0.1.641 rcnwload_it.dll 14.0.1.641 rcnwload_jp.dll 14.0.1.641 rcnwload_ko.dll 14.0.1.641 rcnwload_nl.dll 14.0.1.641 rcnwload_pt.dll 14.0.1.641 rcnwload_ru.dll 14.0.1.641 rcnwload_tr.dll 14.0.1.641 rcnwload_zhcn.dll 14.0.1.641 rcnwload_zhtw.dll 14.0.1.641 sched.exe 14.0.1.641 sched.xml 14.0.1.641 schedr.dll 14.0.1.641 setup.dll 14.0.1.709 setup.exe 14.0.1.669 setuppending.exe 14.0.1.641 shlext64.dll 14.0.1.641 wksstats.dll 14.0.1.645 wsctool.exe 14.0.1.641 avwin.chm avgntflt.sys 14.0.1.665 avipbb.sys 14.0.1.341 prodinfo.dat 14.11.2013 12:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.1.641 14.11.2013 12:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 12:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 14.11.2013 11:59 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.11.2013 19:30 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase016.vdf 7.11.113.39 vbase017.vdf 7.11.113.40 vbase018.vdf 7.11.113.41 vbase019.vdf 7.11.113.42 vbase020.vdf 7.11.113.43 vbase021.vdf 7.11.113.44 vbase022.vdf 7.11.113.45 vbase023.vdf 7.11.113.46 vbase024.vdf 7.11.113.47 vbase025.vdf 7.11.113.48 vbase026.vdf 7.11.113.49 vbase027.vdf 7.11.113.50 vbase028.vdf 7.11.113.51 vbase029.vdf 7.11.113.52 vbase030.vdf 7.11.113.53 vbase031.vdf 7.11.113.104 aevdf.dat 7.11.113.104 aegen.dll 8.1.7.20 aescript.dll 8.1.4.166 aeset.dat 8.2.12.142 avlode.rdf 13.0.1.48 13.11.2013 19:29 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 13.11.2013 19:29 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.113.20 13.11.2013 19:29 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 13.11.2013 19:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 12.11.2013 22:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 22:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 21:05 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.113.20 aevdf.dat 7.11.113.20 12.11.2013 21:04 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.11.2013 13:32 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4342 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 12.11.2013 13:29 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 12.11.2013 13:29 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.113.8 12.11.2013 13:29 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase031.vdf 7.11.113.8 aevdf.dat 7.11.113.8 antivir0.rdf 10.0.1.48 12.11.2013 13:27 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 12.11.2013 13:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 12.11.2013 13:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 12.11.2013 01:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 01:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.11.2013 00:43 [Updater] Update erfolgreich durchgeführt Update auf Computer JU25SAMSUNG (192.168.2.105) von "hxxp://89.105.213.17/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 12.11.2013 00:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 18:43 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase015.vdf 7.11.112.139 vbase016.vdf 7.11.112.140 vbase017.vdf 7.11.112.141 vbase018.vdf 7.11.112.142 vbase019.vdf 7.11.112.143 vbase020.vdf 7.11.112.144 vbase021.vdf 7.11.112.145 vbase022.vdf 7.11.112.146 vbase023.vdf 7.11.112.147 vbase024.vdf 7.11.112.148 vbase025.vdf 7.11.112.149 vbase026.vdf 7.11.112.150 vbase027.vdf 7.11.112.151 vbase028.vdf 7.11.112.152 vbase029.vdf 7.11.112.153 vbase030.vdf 7.11.112.154 vbase031.vdf 7.11.112.176 aevdf.dat 7.11.112.176 11.11.2013 18:43 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 15:45 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 15:45 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.136 11.11.2013 15:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 11.11.2013 15:44 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 11.11.2013 15:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.11.2013 12:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 12:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.136 11.11.2013 12:08 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase031.vdf 7.11.112.136 aevdf.dat 7.11.112.136 11.11.2013 12:08 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 11.11.2013 12:08 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.140 VDF Version: 7.11.112.126 11.11.2013 12:07 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 11.11.2013 12:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 10.11.2013 23:58 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 10.11.2013 23:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 10.11.2013 22:54 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 10.11.2013 22:54 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.138 VDF Version: 7.11.112.0 10.11.2013 22:54 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase014.vdf 7.11.112.47 vbase015.vdf 7.11.112.48 vbase016.vdf 7.11.112.49 vbase017.vdf 7.11.112.50 vbase018.vdf 7.11.112.51 vbase019.vdf 7.11.112.52 vbase020.vdf 7.11.112.53 vbase021.vdf 7.11.112.54 vbase022.vdf 7.11.112.55 vbase023.vdf 7.11.112.56 vbase024.vdf 7.11.112.57 vbase025.vdf 7.11.112.58 vbase026.vdf 7.11.112.59 vbase027.vdf 7.11.112.60 vbase028.vdf 7.11.112.61 vbase029.vdf 7.11.112.62 vbase030.vdf 7.11.112.63 vbase031.vdf 7.11.112.126 aevdf.dat 7.11.112.126 aegen.dll 8.1.7.18 aeset.dat 8.2.12.140 10.11.2013 22:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 10.11.2013 22:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 08.11.2013 00:01 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 08.11.2013 00:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.11.2013 20:00 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase031.vdf 7.11.112.0 aevdf.dat 7.11.112.0 aecore.dll 8.1.32.2 aegen.dll 8.1.7.16 aehelp.dll 8.1.27.8 aeheur.dll 8.1.4.744 aescript.dll 8.1.4.164 aeset.dat 8.2.12.138 07.11.2013 19:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.11.2013 13:59 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 07.11.2013 13:59 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.111.132 07.11.2013 13:59 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.17/update" aktualisiert: vbase013.vdf 7.11.111.150 vbase014.vdf 7.11.111.151 vbase015.vdf 7.11.111.152 vbase016.vdf 7.11.111.153 vbase017.vdf 7.11.111.154 vbase018.vdf 7.11.111.155 vbase019.vdf 7.11.111.156 vbase020.vdf 7.11.111.157 vbase021.vdf 7.11.111.158 vbase022.vdf 7.11.111.159 vbase023.vdf 7.11.111.160 vbase024.vdf 7.11.111.161 vbase025.vdf 7.11.111.162 vbase026.vdf 7.11.111.163 vbase027.vdf 7.11.111.164 vbase028.vdf 7.11.111.165 vbase029.vdf 7.11.111.166 vbase030.vdf 7.11.111.167 vbase031.vdf 7.11.111.208 aevdf.dat 7.11.111.208 07.11.2013 13:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 07.11.2013 13:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 06.11.2013 23:36 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 23:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 19:16 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.111.132 aevdf.dat 7.11.111.132 06.11.2013 19:15 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.11.2013 13:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.74/update" aktualisiert: vbase007.vdf 7.11.111.18 vbase008.vdf 7.11.111.19 vbase009.vdf 7.11.111.20 vbase010.vdf 7.11.111.21 vbase011.vdf 7.11.111.22 vbase012.vdf 7.11.111.23 vbase013.vdf 7.11.111.24 vbase014.vdf 7.11.111.25 vbase015.vdf 7.11.111.26 vbase016.vdf 7.11.111.27 vbase017.vdf 7.11.111.28 vbase018.vdf 7.11.111.29 vbase019.vdf 7.11.111.30 vbase020.vdf 7.11.111.31 vbase021.vdf 7.11.111.32 vbase022.vdf 7.11.111.33 vbase023.vdf 7.11.111.34 vbase024.vdf 7.11.111.35 vbase025.vdf 7.11.111.36 vbase026.vdf 7.11.111.37 vbase027.vdf 7.11.111.38 vbase028.vdf 7.11.111.39 vbase029.vdf 7.11.111.40 vbase030.vdf 7.11.111.41 vbase031.vdf 7.11.111.42 aevdf.dat 7.11.111.42 06.11.2013 13:06 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 06.11.2013 13:06 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.110.244 06.11.2013 13:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 06.11.2013 13:04 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 06.11.2013 00:31 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 06.11.2013 00:31 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.11.2013 20:07 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.244 aevdf.dat 7.11.110.244 05.11.2013 20:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 14:06 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://89.105.213.18/update" aktualisiert: vbase031.vdf 7.11.110.242 aevdf.dat 7.11.110.242 05.11.2013 14:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 11:02 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 4434 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 05.11.2013 10:59 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 05.11.2013 08:07 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 05.11.2013 08:07 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.136 VDF Version: 7.11.110.228 05.11.2013 08:06 [Updater] Update nicht ausgeführt Das Update von Computer JU25SAMSUNG (169.254.237.147) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 05.11.2013 08:05 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 05.11.2013 08:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 04.11.2013 22:55 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.11.2013 22:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.11.2013 18:16 [Updater] Update erfolgreich durchgeführt Update von Avira Free Antivirus auf Computer JU25SAMSUNG (192.168.2.105) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://80.190.148.75/update" aktualisiert: vbase029.vdf 7.11.110.177 vbase030.vdf 7.11.110.178 vbase031.vdf 7.11.110.228 aevdf.dat 7.11.110.228 aeheur.dll 8.1.4.730 aescript.dll 8.1.4.162 aeexp.dll 8.4.1.100 aeset.dat 8.2.12.136 04.11.2013 18:15 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 04.11.2013 17:24 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.335 Engine Version: VDF Version: 04.11.2013 17:24 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 14.0.0.383 Engine Version: 8.2.12.134 VDF Version: 7.11.110.74 04.11.2013 17:24 [Updater] Update nicht ausgeführt Das Update von Computer JU25SAMSUNG (127.0.0.1) von "hxxp://perspeak.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 04.11.2013 17:24 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.11.2013 17:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 14.0.0.335 |
03.12.2013, 11:08 | #4 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-12-2013 Ran by 20Julian12 (administrator) on JU25SAMSUNG on 03-12-2013 10:56:18 Running from C:\Users\20Julian12\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (AMD) C:\Windows\System32\atieclxx.exe () C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe () C:\Windows\System32\dmwu.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe () C:\Program Files\Web Assistant\ExtensionUpdaterService.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe () C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe () C:\Windows\SysWOW64\jmdp\stij.exe () C:\Windows\System32\ljkb\stij.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dropbox, Inc.) C:\Users\20Julian12\AppData\Roaming\Dropbox\bin\Dropbox.exe (SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Siliten) C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\KbClient_FD2.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe (Siliten) C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\MouClient_FD2.exe (Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe (SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (Mozilla Corporation) C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avscan.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11895400 2011-06-25] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKCU\...\Run: [KiesPreload] - D:\Kies\Kies.exe /preload HKCU\...\Run: [KiesAirMessage] - D:\Kies\KiesAirMessage.exe -startup HKCU\...\Run: [] - D:\Kies\External\FirmwareUpdate\KiesPDLR.exe HKCU\...\Run: [Facebook Update] - C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-12-09] (Facebook Inc.) HKLM-x32\...\Run: [Launch SilverCrest STMS 22.8 A1-K] - C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\KbClient_FD2.exe [1424384 2011-05-09] (Siliten) HKLM-x32\...\Run: [Launch SilverCrest STMS 22.8 A1-M] - C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\MouClient_FD2.exe [862720 2011-05-09] (Siliten) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [ApnUpdater] - C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1573584 2012-10-19] (Ask) HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) AppInit_DLLs: C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll [1958880 2013-11-18] () Startup: C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\20Julian12\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== ProxyServer: 193.196.187.66:8080 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://samsung.msn.com HKCU\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://www.golsearch.com/?babsrc=HP_ss_Btisdt6&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0ACAFC1D-4244-48DD-88B4-F633CDA76C94} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=kw&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=278b14c6-68fc-43ee-8bd5-05666bdc73ff&apn_sauid=994ECD06-5899-4FA9-9D06-25ADF04150C1 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www2.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://mysearch.sweetpacks.com?src=6&q={searchTerms}&barid=& BHO: Web Assistant - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension64.dll () BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Web Assistant - {336D0C35-8A85-403a-B9D2-65C292C39087} - C:\Program Files\Web Assistant\Extension32.dll () BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Samsung BHO Class - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll () BHO-x32: Skype Browser Helper - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) BHO-x32: delta Helper Object - {C1AF5FA5-852C-4C90-812E-A7F75E011D87} - C:\Program Files (x86)\Delta\delta\1.8.24.6\bh\delta.dll (Delta-search.com) BHO-x32: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM-x32 - loadtbs - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No File Toolbar: HKLM-x32 - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask) Toolbar: HKLM-x32 - Delta Toolbar - {82E1477C-B154-48D3-9891-33D83C26BCD3} - C:\Program Files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll (Delta-search.com) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Toolbar: HKCU - No Name - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232 FF user.js: detected! => C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\user.js FF NewTab: hxxp://www.golsearch.com/?babsrc=NT_ss_Btisdt6&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 FF Homepage: hxxp://www.google.de/ FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_152.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - D:\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.13.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\20Julian12\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\searchplugins\MyStart Search.xml FF SearchPlugin: C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\searchplugins\Sweetpacks Search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Delta Toolbar - C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\Extensions\ffxtlbr@delta.com FF Extension: Adblock Plus - C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} FF Extension: Adblock Plus - C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF HKLM\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\Web Assistant\Firefox FF Extension: Web Assistant - C:\Program Files\Web Assistant\Firefox FF HKLM\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\Web Assistant\Firefox FF Extension: Web Assistant - C:\Program Files\Web Assistant\Firefox FF HKLM-x32\...\Firefox\Extensions: [{336D0C35-8A85-403a-B9D2-65C292C39087}] - C:\Program Files\Web Assistant\Firefox FF Extension: Web Assistant - C:\Program Files\Web Assistant\Firefox FF HKLM-x32\...\Firefox\Extensions: [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}] - C:\Program Files\Web Assistant\Firefox FF Extension: Web Assistant - C:\Program Files\Web Assistant\Firefox ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 BitGuard; C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe [3780064 2013-11-18] () R2 IBUpdaterService; C:\Windows\system32\dmwu.exe [1754928 2013-10-15] () R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] () R2 Web Assistant; C:\Program Files\Web Assistant\ExtensionUpdaterService.exe [188760 2013-01-29] () ==================== Drivers (Whitelisted) ==================== S3 Apowersoft_AudioDevice; C:\Windows\System32\drivers\Apowersoft_AudioDevice.sys [31920 2013-06-02] (Wondershare) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 InputFilter_Hid_FlexDef2b; C:\Windows\System32\DRIVERS\InputFilter_FlexDef2b.sys [17920 2010-06-19] (Siliten) R3 MouFilter_Mou_FlexDef4; C:\Windows\System32\DRIVERS\MouFilter_FlexDef4.sys [15360 2010-10-20] (Siliten) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-09-08] (Windows (R) 2003 DDK 3790 provider) S3 ssceserd; C:\Windows\System32\DRIVERS\ssceserd.sys [129024 2011-12-08] (MCCI Corporation) S3 ssudserd; C:\Windows\System32\DRIVERS\ssudserd.sys [203104 2012-09-20] (DEVGURU Co., LTD.(www.devguru.co.kr)) ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-03 10:56 - 2013-12-03 10:56 - 00016037 _____ C:\Users\20Julian12\Desktop\FRST.txt 2013-12-03 10:55 - 2013-12-03 10:55 - 00000000 ____D C:\FRST 2013-12-03 10:08 - 2013-12-03 10:09 - 01959434 _____ (Farbar) C:\Users\20Julian12\Desktop\FRST64.exe 2013-12-03 09:53 - 2013-12-03 09:53 - 00274952 _____ C:\windows\Minidump\120313-263438-01.dmp 2013-12-02 23:52 - 2013-12-02 23:52 - 00187280 _____ C:\Users\20Julian12\Documents\Ereignisse.txt 2013-12-02 23:06 - 2013-12-03 09:53 - 00003420 _____ C:\windows\System32\Tasks\BitGuard 2013-12-02 23:06 - 2013-12-02 23:06 - 00274952 _____ C:\windows\Minidump\120213-52213-01.dmp 2013-11-26 19:26 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\windows\system32\IEUDINIT.EXE 2013-11-26 19:20 - 2013-11-26 19:20 - 00940032 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe 2013-11-26 19:20 - 2013-11-26 19:20 - 00194048 _____ (Microsoft Corporation) C:\windows\SysWOW64\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 23212032 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 17142784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 12995584 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 11220992 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 05765120 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 04240384 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02764288 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02332160 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02166272 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01993728 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01926656 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01818112 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01394176 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01228800 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01156608 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01051136 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00942592 _____ (Microsoft Corporation) C:\windows\system32\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00817664 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00708608 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00703488 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00645120 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00626176 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00610304 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00574976 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00553472 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00548352 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00523776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00454656 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00453120 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00440832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00413696 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00296960 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00263376 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00244736 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00243200 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00238288 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235520 _____ (Microsoft Corporation) C:\windows\system32\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235008 _____ (Microsoft Corporation) C:\windows\system32\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00233472 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00218624 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00208384 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00195584 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00182272 _____ (Microsoft Corporation) C:\windows\SysWOW64\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00167424 _____ (Microsoft Corporation) C:\windows\system32\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00164864 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00151552 _____ (Microsoft Corporation) C:\windows\SysWOW64\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00147968 _____ (Microsoft Corporation) C:\windows\system32\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00143872 _____ (Microsoft Corporation) C:\windows\system32\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\SysWOW64\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00131072 _____ (Microsoft Corporation) C:\windows\system32\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00127488 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00116736 _____ (Microsoft Corporation) C:\windows\SysWOW64\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00112128 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\SysWOW64\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00105984 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00101376 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00090112 _____ (Microsoft Corporation) C:\windows\system32\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083456 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00074240 _____ (Microsoft Corporation) C:\windows\SysWOW64\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00069120 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00066048 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00056832 _____ (Microsoft Corporation) C:\windows\SysWOW64\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048128 _____ (Microsoft Corporation) C:\windows\system32\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00034816 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00033792 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00032768 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00024576 _____ (Microsoft Corporation) C:\windows\SysWOW64\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00013824 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00012800 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll 2013-11-26 19:18 - 2013-11-26 19:26 - 00010277 _____ C:\windows\IE11_main.log 2013-11-21 22:39 - 2013-11-21 22:39 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard 2013-11-13 19:41 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-11-13 19:41 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\windows\SysWOW64\crypt32.dll 2013-11-13 19:40 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll 2013-11-13 19:40 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL 2013-11-13 19:40 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\windows\system32\FWPUCLNT.DLL 2013-11-13 19:40 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshwfp.dll 2013-11-13 19:40 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\windows\SysWOW64\FWPUCLNT.DLL 2013-11-13 19:40 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\windows\system32\SmartcardCredentialProvider.dll 2013-11-13 19:40 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\windows\system32\credui.dll 2013-11-13 19:40 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\windows\system32\authui.dll 2013-11-13 19:40 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-13 19:40 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll 2013-11-13 19:40 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\credui.dll 2013-11-13 19:40 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll 2013-11-13 19:40 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll 2013-11-13 19:40 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\windows\system32\Drivers\afd.sys 2013-11-13 19:40 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2013-11-13 19:40 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2013-11-13 19:40 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2013-11-13 19:40 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2013-11-13 19:40 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2013-11-13 19:40 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2013-11-13 19:40 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2013-11-13 19:40 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll 2013-11-13 19:40 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2013-11-13 19:40 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2013-11-13 19:40 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2013-11-13 19:40 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncrypt.dll 2013-11-13 19:40 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2013-11-13 19:40 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\windows\system32\Drivers\cng.sys ==================== One Month Modified Files and Folders ======= 2013-12-03 10:56 - 2013-12-03 10:56 - 00016037 _____ C:\Users\20Julian12\Desktop\FRST.txt 2013-12-03 10:55 - 2013-12-03 10:55 - 00000000 ____D C:\FRST 2013-12-03 10:50 - 2012-08-30 06:17 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-12-03 10:46 - 2012-12-09 13:41 - 00000948 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000UA.job 2013-12-03 10:46 - 2011-09-01 21:22 - 01873745 _____ C:\windows\WindowsUpdate.log 2013-12-03 10:12 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-03 10:12 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-03 10:09 - 2013-12-03 10:08 - 01959434 _____ (Farbar) C:\Users\20Julian12\Desktop\FRST64.exe 2013-12-03 09:58 - 2013-04-18 21:42 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-12-03 09:57 - 2012-03-05 15:42 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Dropbox 2013-12-03 09:56 - 2012-03-05 15:44 - 00000000 ___RD C:\Users\20Julian12\Dropbox 2013-12-03 09:53 - 2013-12-03 09:53 - 00274952 _____ C:\windows\Minidump\120313-263438-01.dmp 2013-12-03 09:53 - 2013-12-02 23:06 - 00003420 _____ C:\windows\System32\Tasks\BitGuard 2013-12-03 09:53 - 2012-08-17 00:34 - 00000000 ____D C:\windows\Minidump 2013-12-03 09:53 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-12-03 09:53 - 2009-07-14 05:51 - 00145553 _____ C:\windows\setupact.log 2013-12-03 09:48 - 2012-08-17 00:34 - 475360321 _____ C:\windows\MEMORY.DMP 2013-12-03 00:08 - 2009-07-14 06:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT 2013-12-02 23:52 - 2013-12-02 23:52 - 00187280 _____ C:\Users\20Julian12\Documents\Ereignisse.txt 2013-12-02 23:06 - 2013-12-02 23:06 - 00274952 _____ C:\windows\Minidump\120213-52213-01.dmp 2013-12-02 18:53 - 2012-03-18 13:47 - 00000000 ____D C:\Users\20Julian12\Documents\Soz.arbeit Dual 2013-12-02 00:25 - 2012-02-06 20:09 - 00000000 ____D C:\Users\20Julian12\AppData\Local\CrashDumps 2013-12-01 13:46 - 2012-12-09 13:41 - 00000926 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000Core.job 2013-11-28 20:58 - 2011-09-01 20:46 - 00654852 _____ C:\windows\system32\perfh007.dat 2013-11-28 20:58 - 2011-09-01 20:46 - 00130434 _____ C:\windows\system32\perfc007.dat 2013-11-28 20:58 - 2009-07-14 06:13 - 01500294 _____ C:\windows\system32\PerfStringBackup.INI 2013-11-27 15:54 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache 2013-11-27 11:51 - 2012-01-14 16:01 - 00001421 _____ C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-27 11:47 - 2009-07-14 04:20 - 00000000 ____D C:\windows\PolicyDefinitions 2013-11-26 19:26 - 2013-11-26 19:18 - 00010277 _____ C:\windows\IE11_main.log 2013-11-26 19:20 - 2013-11-26 19:20 - 00940032 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe 2013-11-26 19:20 - 2013-11-26 19:20 - 00194048 _____ (Microsoft Corporation) C:\windows\SysWOW64\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 23212032 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 17142784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 12995584 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 11220992 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 05765120 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 04240384 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02764288 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02332160 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02166272 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01993728 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01926656 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01818112 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01394176 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01228800 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01156608 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01051136 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00942592 _____ (Microsoft Corporation) C:\windows\system32\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00817664 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00708608 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00703488 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00645120 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00626176 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00610304 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00574976 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00553472 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00548352 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00523776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00454656 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00453120 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00440832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00413696 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00296960 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00263376 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00244736 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00243200 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00238288 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235520 _____ (Microsoft Corporation) C:\windows\system32\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235008 _____ (Microsoft Corporation) C:\windows\system32\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00233472 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00218624 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00208384 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00195584 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00182272 _____ (Microsoft Corporation) C:\windows\SysWOW64\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00167424 _____ (Microsoft Corporation) C:\windows\system32\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00164864 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00151552 _____ (Microsoft Corporation) C:\windows\SysWOW64\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00147968 _____ (Microsoft Corporation) C:\windows\system32\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00143872 _____ (Microsoft Corporation) C:\windows\system32\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\SysWOW64\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00131072 _____ (Microsoft Corporation) C:\windows\system32\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00127488 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00116736 _____ (Microsoft Corporation) C:\windows\SysWOW64\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00112128 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\SysWOW64\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00105984 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00101376 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00090112 _____ (Microsoft Corporation) C:\windows\system32\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083456 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00074240 _____ (Microsoft Corporation) C:\windows\SysWOW64\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00069120 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00066048 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00056832 _____ (Microsoft Corporation) C:\windows\SysWOW64\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048128 _____ (Microsoft Corporation) C:\windows\system32\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00034816 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00033792 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00032768 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00024576 _____ (Microsoft Corporation) C:\windows\SysWOW64\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00013824 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00012800 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll 2013-11-26 13:59 - 2012-01-23 17:57 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\vlc 2013-11-22 11:43 - 2013-09-14 13:13 - 00000000 ____D C:\ProgramData\BitGuard 2013-11-22 11:43 - 2012-04-27 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-22 11:43 - 2010-11-21 04:47 - 00400098 _____ C:\windows\PFRO.log 2013-11-21 22:39 - 2013-11-21 22:39 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard 2013-11-21 16:12 - 2013-10-14 12:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-11-20 22:08 - 2012-07-02 20:03 - 00000000 ____D C:\Users\20Julian12\Documents\Youcam 2013-11-20 21:04 - 2012-01-16 18:02 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Skype 2013-11-18 19:34 - 2012-01-14 15:57 - 00000000 ____D C:\ProgramData\Skype 2013-11-18 19:33 - 2012-01-14 15:57 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-11-16 19:21 - 2013-08-20 19:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-15 19:02 - 2012-08-30 06:17 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-11-15 19:02 - 2012-04-03 09:58 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-15 19:02 - 2012-02-09 18:17 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-15 19:02 - 2012-01-14 15:56 - 00000000 ____D C:\Users\20Julian12\AppData\Local\Adobe 2013-11-14 23:44 - 2013-08-15 23:22 - 00000000 ____D C:\windows\system32\MRT 2013-11-14 23:39 - 2012-03-06 15:15 - 82896128 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-11-14 12:01 - 2013-04-18 21:42 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-11-11 15:50 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\NDF 2013-11-11 05:50 - 2010-11-21 04:27 - 00267936 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\20Julian12\AppData\Local\Temp\avgnt.exe C:\Users\20Julian12\AppData\Local\Temp\SkypeSetup.exe C:\Users\20Julian12\AppData\Local\Temp\vlc-2.0.8-win32.exe C:\Users\20Julian12\AppData\Local\Temp\vlc-2.1.1-win32.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-23 22:01 ==================== End Of Log ============================ --- --- --- Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 03-12-2013 Ran by 20Julian12 at 2013-12-03 10:58:00 Running from C:\Users\20Julian12\Desktop Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== „Windows Live Essentials“ (x32 Version: 15.4.3502.0922) „Windows Live Mail“ (x32 Version: 15.4.3502.0922) „Windows Live Messenger“ (x32 Version: 15.4.3502.0922) „Windows Live“ fotogalerija (x32 Version: 15.4.3502.0922) Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.117) Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.152) Adobe Reader XI (11.0.05) - Deutsch (x32 Version: 11.0.05) Agatha Christie - Death on the Nile (x32 Version: 2.2.0.82) Apple Application Support (x32 Version: 2.3.2) Apple Mobile Device Support (Version: 6.0.1.3) Apple Software Update (x32 Version: 2.1.3.127) Ask Toolbar (x32 Version: 1.15.24.0) Atheros Client Installation Program (x32 Version: 9.0) ATI Catalyst Install Manager (Version: 3.0.812.0) Audacity 2.0.3 (x32 Version: 2.0.3) Avira Free Antivirus (x32 Version: 14.0.1.759) Avira SearchFree Toolbar plus Web Protection Updater (HKCU Version: 1.4.1.29781) BatteryLifeExtender (x32 Version: 1.0.11) Bejeweled 2 Deluxe (x32 Version: 2.2.0.95) BitGuard (x32) Broadcom 802.11 Network Adapter (Version: 5.60.48.55) Build-a-lot (x32 Version: 2.2.0.82) calibre (x32 Version: 0.9.22) CardRecovery 6.00 (x32) Catalyst Control Center - Branding (x32 Version: 1.00.0000) Catalyst Control Center InstallProxy (x32 Version: 2011.0226.2244.40757) Catalyst Control Center Localization All (x32 Version: 2011.0226.2244.40757) CCC Help Chinese Standard (x32 Version: 2011.0226.2243.40757) CCC Help Chinese Traditional (x32 Version: 2011.0226.2243.40757) CCC Help Czech (x32 Version: 2011.0226.2243.40757) CCC Help Danish (x32 Version: 2011.0226.2243.40757) CCC Help Dutch (x32 Version: 2011.0226.2243.40757) CCC Help English (x32 Version: 2011.0226.2243.40757) CCC Help Finnish (x32 Version: 2011.0226.2243.40757) CCC Help French (x32 Version: 2011.0226.2243.40757) CCC Help German (x32 Version: 2011.0226.2243.40757) CCC Help Greek (x32 Version: 2011.0226.2243.40757) CCC Help Hungarian (x32 Version: 2011.0226.2243.40757) CCC Help Italian (x32 Version: 2011.0226.2243.40757) CCC Help Japanese (x32 Version: 2011.0226.2243.40757) CCC Help Korean (x32 Version: 2011.0226.2243.40757) CCC Help Norwegian (x32 Version: 2011.0226.2243.40757) CCC Help Polish (x32 Version: 2011.0226.2243.40757) CCC Help Portuguese (x32 Version: 2011.0226.2243.40757) CCC Help Russian (x32 Version: 2011.0226.2243.40757) CCC Help Spanish (x32 Version: 2011.0226.2243.40757) CCC Help Swedish (x32 Version: 2011.0226.2243.40757) CCC Help Thai (x32 Version: 2011.0226.2243.40757) CCC Help Turkish (x32 Version: 2011.0226.2243.40757) ccc-core-static (x32 Version: 2011.0226.2244.40757) ccc-utility64 (Version: 2011.0226.2244.40757) Chuzzle Deluxe (x32 Version: 2.2.0.82) CyberLink Media Suite (x32 Version: 8.0.2227) CyberLink Media+ Player10 (x32 Version: 10.0.1110.00) CyberLink MediaShow (x32 Version: 5.0.1130a) CyberLink Power2Go (x32 Version: 6.1.3802) CyberLink PowerDirector (x32 Version: 8.0.3306) CyberLink YouCam (x32 Version: 3.1.3509) D3DX10 (x32 Version: 15.4.2368.0902) Delta Chrome Toolbar (x32) Delta toolbar (x32 Version: 1.8.24.6) Diner Dash 2 Restaurant Rescue (x32 Version: 2.2.0.82) Dropbox (HKCU Version: 2.0.22) Easy Content Share (x32 Version: 1.0) Easy Display Manager (x32 Version: 3.2) Easy Migration (x32 Version: 1.0) Easy Network Manager (x32 Version: 4.4.7) Easy SpeedUp Manager (x32 Version: 2.1.1.1) EasyBatteryManager (x32 Version: 4.0.0.4) EasyFileShare (x32 Version: 1.0.12) ETDWare PS/2-X64 8.0.7.2_WHQL (Version: 8.0.7.2) Facebook Video Calling 1.2.0.287 (x32 Version: 1.2.287) Farm Frenzy (x32 Version: 2.2.0.82) Fast Start (x32 Version: 2.2.0.1) Fotogalerija Windows Live (x32 Version: 15.4.3502.0922) Free Screen Video Recorder version 2.5.30.827 (x32 Version: 2.5.30.827) Free YouTube Download version 3.2.1.320 (x32 Version: 3.2.1.320) Free YouTube to MP3 Converter version 3.12.2.430 (x32 Version: 3.12.2.430) Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922) Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922) Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922) Galerie de photos Windows Live (x32 Version: 15.4.3502.0922) Galerie foto Windows Live (x32 Version: 15.4.3502.0922) IB Updater Service (x32 Version: 4.0.8.8) ifolor Designer (x32 Version: 3.2.9.0) Insaniquarium Deluxe (x32 Version: 2.2.0.82) iTunes (Version: 11.0.1.12) Java 7 Update 13 (x32 Version: 7.0.130) Java Auto Updater (x32 Version: 2.1.9.0) John Deere Drive Green (x32 Version: 2.2.0.82) Junk Mail filter update (x32 Version: 15.4.3502.0922) LAME v3.99.3 (for Windows) (x32) loadtbs-3.0 (x32) Mesh Runtime (x32 Version: 15.4.5722.2) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30320) Microsoft .NET Framework 4 Client Profile DEU Language Pack (Version: 4.0.30320) Microsoft Application Error Reporting (Version: 12.0.6015.5000) Microsoft Office 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000) Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.4763.1000) Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.4763.1000) Microsoft Silverlight (Version: 5.1.20913.0) Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000) Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161) Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 (Version: 10.0.30319) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219) Movie Color Enhancer (x32 Version: 1.0) Mozilla Firefox 25.0.1 (x86 de) (x32 Version: 25.0.1) Mozilla Maintenance Service (x32 Version: 24.1.1) Mozilla Thunderbird 24.1.1 (x86 de) (x32 Version: 24.1.1) MSVCRT (x32 Version: 15.4.2862.0708) MSVCRT_amd64 (x32 Version: 15.4.2862.0708) Multimedia POP (x32 Version: 1.0) No23 Recorder (x32 Version: 2.1.0.3) OpenOffice.org 3.4.1 (x32 Version: 3.41.9593) Peggle (x32 Version: 2.2.0.82) Penguins! (x32 Version: 2.2.0.82) PhoneShare (x32 Version: 9.1.4) Picasa 3 (x32 Version: 3.9) Plants vs. Zombies (x32 Version: 2.2.0.82) Poczta usługi Windows Live (x32 Version: 15.4.3502.0922) Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922) Polar Golfer (x32 Version: 2.2.0.82) Pošta Windows Live (x32 Version: 15.4.3502.0922) Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922) Realtek Ethernet Controller Driver (x32 Version: 7.40.126.2011) Realtek High Definition Audio Driver (x32 Version: 6.0.1.6400) Samsung AnyWeb Print (x32 Version: 2.0.67.1) Samsung Printer Live Update (x32) Samsung Recovery Solution 5 (x32 Version: 5.0.0.10) Samsung Support Center 1.0 (x32 Version: 1.1.38) Samsung Universal Print Driver (x32 Version: 2.02.05.00:27) Samsung Universal Scan Driver (x32 Version: 1.2.5.0) Samsung Update Plus (x32 Version: 3.0.0.17) SAMSUNG USB Driver for Mobile Phones (Version: 1.5.15.0) Scan2PDF 1.6 (x32) SilverCrest STMS 22.8 A1 Driver (x32 Version: 1.0) Skype Click to Call (x32 Version: 5.9.9216) Skype™ 6.10 (x32 Version: 6.10.104) Spotify (HKCU Version: 0.9.4.178.g259772ba) Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939) (x32 Version: 1) Update for Microsoft .NET Framework 4 Client Profile (KB2836939v3) (x32 Version: 3) User Guide (x32 Version: 1.7) VLC media player 2.0.5 (x32 Version: 2.0.5) Web Assistant 2.0.0.573 (Version: 2.0.0.573) <==== ATTENTION WildTangent Games (x32 Version: 1.0.1.5) WildTangent ORB Game Console (x32) Windows Live Communications Platform (x32 Version: 15.4.3502.0922) Windows Live Essentials (x32 Version: 15.4.3502.0922) Windows Live fotoattēlu galerija (x32 Version: 15.4.3502.0922) Windows Live Fotogaléria (x32 Version: 15.4.3502.0922) Windows Live Fotogalerie (x32 Version: 15.4.3502.0922) Windows Live Foto-galerija (x32 Version: 15.4.3502.0922) Windows Live Fotogalleri (x32 Version: 15.4.3502.0922) Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922) Windows Live Fotótár (x32 Version: 15.4.3502.0922) Windows Live Galeria de Fotos (x32 Version: 15.4.3502.0922) Windows Live Galerija fotografija (x32 Version: 15.4.3502.0922) Windows Live ID Sign-in Assistant (Version: 7.250.4225.0) Windows Live Installer (x32 Version: 15.4.3502.0922) Windows Live Language Selector (Version: 15.4.3508.1109) Windows Live Mail (x32 Version: 15.4.3502.0922) Windows Live Mesh (x32 Version: 15.4.3502.0922) Windows Live Messenger (x32 Version: 15.4.3502.0922) Windows Live MIME IFilter (Version: 15.4.3502.0922) Windows Live Movie Maker (x32 Version: 15.4.3502.0922) Windows Live Photo Common (x32 Version: 15.4.3502.0922) Windows Live Photo Gallery (x32 Version: 15.4.3502.0922) Windows Live PIMT Platform (x32 Version: 15.4.3508.1109) Windows Live Pošta (x32 Version: 15.4.3502.0922) Windows Live Remote Client (Version: 15.4.5722.2) Windows Live Remote Client Resources (Version: 15.4.5722.2) Windows Live Remote Service (Version: 15.4.5722.2) Windows Live Remote Service Resources (Version: 15.4.5722.2) Windows Live SOXE (x32 Version: 15.4.3502.0922) Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922) Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922) Windows Live UX Platform (x32 Version: 15.4.3502.0922) Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109) Windows Live Writer (x32 Version: 15.4.3502.0922) Windows Live Writer Resources (x32 Version: 15.4.3502.0922) Windows Live 메일 (x32 Version: 15.4.3502.0922) Windows Live 사진 갤러리 (x32 Version: 15.4.3502.0922) Windows Live 필수 패키지 (x32 Version: 15.4.3502.0922) Windows Live 影像中心 (x32 Version: 15.4.3502.0922) Windows Live 照片库 (x32 Version: 15.4.3502.0922) Windows Live 程式集 (x32 Version: 15.4.3502.0922) Windows Live 程式集 (x32 Version: 15.4.3508.1109) Windows Live 软件包 (x32 Version: 15.4.3502.0922) Windows Liven asennustyökalu (x32 Version: 15.4.3502.0922) Windows Liven sähköposti (x32 Version: 15.4.3502.0922) Windows Liven valokuvavalikoima (x32 Version: 15.4.3502.0922) WinRAR 4.20 (32-Bit) (x32 Version: 4.20.0) WordCaptureX Pro (x32 Version: 4.0.0) Zuma Deluxe (x32 Version: 2.2.0.95) Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922) Основные компоненты Windows Live (x32 Version: 15.4.3502.0922) Почта Windows Live (x32 Version: 15.4.3502.0922) Фотоальбом Windows Live (x32 Version: 15.4.3502.0922) Фотогалерия на Windows Live (x32 Version: 15.4.3502.0922) גלריית התמונות של Windows Live (x32 Version: 15.4.3502.0922) بريد Windows Live (x32 Version: 15.4.3502.0922) معرض صور Windows Live (x32 Version: 15.4.3502.0922) ==================== Restore Points ========================= 19-11-2013 10:07:29 Windows Update 22-11-2013 10:52:11 Windows Update 22-11-2013 18:26:08 Windows-Sicherung 24-11-2013 18:55:59 Windows-Sicherung 26-11-2013 12:09:09 Windows Update 26-11-2013 18:17:35 Windows Update 01-12-2013 18:00:47 Windows-Sicherung ==================== Hosts content: ========================== 2009-07-14 03:34 - 2009-06-10 22:00 - 00000824 ____A C:\windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {071A797B-A2F9-4F55-924D-E1787F3301AF} - System32\Tasks\Adobe-Online-Aktualisierungsprogramm => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2013-04-04] (Adobe Systems Incorporated) Task: {10FA977D-92BF-40DF-86FC-A99147D57D86} - System32\Tasks\advSRS5 => C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe [2010-11-17] (SEC) Task: {2642A187-6D35-4284-87BD-8027A9B8F36A} - System32\Tasks\BitGuard => Sc.exe start BitGuard Task: {35E8633B-5054-427F-A648-D76D14E65B7D} - System32\Tasks\Java Update Scheduler => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [2012-07-03] (Sun Microsystems, Inc.) Task: {36D22DDD-E28E-4913-95F9-ADD25CC71279} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-11-15] (Adobe Systems Incorporated) Task: {3B6F74D6-171A-4B9E-8014-CB199F9F5248} - System32\Tasks\SUPBackground => C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe [2010-08-27] (Samsung Electronics) Task: {3E9285AD-93F1-4171-8B56-5DF229D81987} - System32\Tasks\MirageAgent => C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe [2010-11-10] (CyberLink) Task: {5AC0890A-18DB-47C1-8BA6-E23528B47601} - System32\Tasks\MovieColorEnhancer => C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe [2010-11-29] (Samsung Electronics Co., Ltd.) Task: {641DCA75-2FA5-4CCC-9FB5-52CFA61CE9B8} - System32\Tasks\WifiManager => C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe [2011-01-04] (Samsung Electronics Co., Ltd.) Task: {71C124A9-D677-4DC9-8250-1FDDCFE8D8F2} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2013-04-01] () Task: {8E0FA7EC-8CCF-4BE9-8099-BA285D3B0394} - System32\Tasks\EasyDisplayMgr => C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe [2010-12-23] (Samsung Electronics Co., Ltd.) Task: {90CFA76E-49B2-4BA1-A365-AC3ECD2C5ACE} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000Core => C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-12-09] (Facebook Inc.) Task: {92BA8276-AE42-4343-98EF-FDF5FDDE2A3D} - System32\Tasks\SamsungSupportCenter => C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe [2011-09-04] (SAMSUNG Electronics) Task: {A2AC8FE9-289A-475C-BB38-B94194F87899} - System32\Tasks\EPUpdater => C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\BabMaint.exe [2013-08-04] () Task: {BA9F7681-60CC-4E0D-95EA-4C7BBCB7BCC3} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000UA => C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-12-09] (Facebook Inc.) Task: {BEECC045-A078-42B5-AFC4-218BD3DE2327} - System32\Tasks\EasySpeedUpManager => C:\Program Files (x86)\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe [2010-02-10] (Samsung Electronics Co., Ltd.) Task: {C12E56E3-7DE9-4949-884D-EE26B5B92D57} - System32\Tasks\EasyPartitionManager => C:\Windows\MSetup\BA46-12225A02\EPM.exe Task: {CDD2E978-215A-41F3-8088-1173E84812F7} - System32\Tasks\EasyBatteryManager => C:\Program Files (x86)\Samsung\EasyBatteryManager\EasyBatteryMgr4.exe [2010-07-20] (SAMSUNG Electronics co., LTD.) Task: {F6ED716B-DF97-4796-976A-7809CD0E492D} - System32\Tasks\SmartRestarter => C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe [2010-08-05] (Samsung Electronics Co., Ltd.) Task: {FD301B80-455D-4A24-8C2B-633E4817C0DE} - System32\Tasks\BatteryLifeExtender => C:\Program Files (x86)\Samsung\BatteryLifeExtender\BatteryLifeExtender.exe [2010-12-18] (Samsung Electronics. Co. Ltd.) Task: C:\windows\Tasks\Adobe Flash Player Updater.job => C:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000Core.job => C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe Task: C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000UA.job => C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-11-21 22:39 - 2013-11-18 15:32 - 01958880 _____ () C:\ProgramData\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\loader.dll 2013-10-15 10:05 - 2013-10-15 10:05 - 01315840 _____ () C:\Windows\System32\ljkb\lmrn.dll 2012-08-27 20:33 - 2012-08-27 20:33 - 00087912 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll 2012-08-27 20:33 - 2012-08-27 20:33 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll 2011-09-01 06:00 - 2006-08-12 04:48 - 00049152 _____ () C:\Program Files (x86)\Samsung\Easy Display Manager\HookDllPS2.dll 2013-10-15 10:03 - 2013-10-15 10:03 - 01057792 _____ () C:\Windows\SysWOW64\jmdp\lmrn.dll 2013-03-13 21:48 - 2013-03-13 21:48 - 24978944 _____ () C:\Users\20Julian12\AppData\Roaming\Dropbox\bin\libcef.dll 2011-09-01 06:08 - 2010-05-07 15:22 - 01636864 _____ () C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\Resdll.dll 2012-08-10 16:51 - 2012-08-10 16:51 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll 2012-01-23 15:37 - 2010-09-03 14:31 - 00053248 _____ () C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\UniFunc.dll 2011-09-01 06:02 - 2010-07-05 11:42 - 00203776 _____ () C:\Program Files (x86)\Samsung\Movie Color Enhancer\WinCRT.dll 2009-11-02 06:20 - 2009-11-02 06:20 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll 2009-11-02 06:23 - 2009-11-02 06:23 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll 2013-10-14 12:49 - 2013-11-21 16:12 - 03008624 _____ () C:\Program Files (x86)\Mozilla Thunderbird\mozjs.dll 2013-10-14 12:49 - 2013-11-21 16:12 - 00158832 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAP32V60.dll 2013-10-14 12:49 - 2013-11-21 16:12 - 00023152 _____ () C:\Program Files (x86)\Mozilla Thunderbird\NSLDAPPR32V60.dll 2013-08-20 19:52 - 2013-11-16 19:21 - 03363952 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2013-04-18 21:42 - 2013-04-18 21:41 - 00397704 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll 2013-04-18 21:42 - 2013-04-18 21:41 - 00397704 _____ () c:\program files (x86)\avira\antivir desktop\sqlite3.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= Name: Microsoft-Adapter für Miniports virtueller WiFis Description: Microsoft-Adapter für Miniports virtueller WiFis Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318} Manufacturer: Microsoft Service: vwifimp Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Lexmark X422 Description: Lexmark X422 Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f} Manufacturer: Lexmark Service: usbscan Problem: : This device cannot start. (Code10) Resolution: Device failed to start. Click "Update Driver" to update the drivers for this device. On the "General Properties" tab of the device, click "Troubleshoot" to start the troubleshooting wizard. ==================== Event log errors: ========================= Application errors: ================== Error: (12/03/2013 09:54:45 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/02/2013 11:07:24 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/02/2013 00:25:11 AM) (Source: Application Error) (User: ) Description: Name der fehlerhaften Anwendung: firefox.exe, Version: 25.0.1.5064, Zeitstempel: 0x5282f204 Name des fehlerhaften Moduls: xul.dll, Version: 25.0.1.5064, Zeitstempel: 0x5282f10e Ausnahmecode: 0xc0000005 Fehleroffset: 0x00118f87 ID des fehlerhaften Prozesses: 0x13c Startzeit der fehlerhaften Anwendung: 0xfirefox.exe0 Pfad der fehlerhaften Anwendung: firefox.exe1 Pfad des fehlerhaften Moduls: firefox.exe2 Berichtskennung: firefox.exe3 Error: (12/01/2013 07:40:11 PM) (Source: Windows Backup) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Am Sicherungsspeicherort ist nicht genügend freier Speicherplatz verfügbar, um die Daten zu sichern. (0x80780048)" Error: (12/01/2013 07:39:04 PM) (Source: Application Hang) (User: ) Description: Programm soffice.bin, Version 3.4.9593.500 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 9f0 Startzeit: 01ceee7df59ca409 Endzeit: 63 Anwendungspfad: C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin Berichts-ID: 914375cc-5ab7-11e3-a644-e811328ca548 Error: (12/01/2013 11:14:34 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/29/2013 05:44:13 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/29/2013 11:03:51 AM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/28/2013 06:53:46 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/28/2013 02:26:51 PM) (Source: WinMgmt) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (12/03/2013 09:53:17 AM) (Source: BugCheck) (User: ) Description: 0x000000f4 (0x0000000000000003, 0xfffffa8004ff9770, 0xfffffa8004ff9a50, 0xfffff800033d17b0)C:\windows\MEMORY.DMP120313-263438-01 Error: (12/03/2013 09:53:07 AM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 03.12.2013 um 00:07:25 unerwartet heruntergefahren. Error: (12/02/2013 11:06:12 PM) (Source: BugCheck) (User: ) Description: 0x000000f4 (0x0000000000000003, 0xfffffa8004fe0400, 0xfffffa8004fe06e0, 0xfffff800033967b0)C:\windows\MEMORY.DMP120213-52213-01 Error: (12/02/2013 11:05:46 PM) (Source: EventLog) (User: ) Description: Das System wurde zuvor am 02.12.2013 um 23:00:00 unerwartet heruntergefahren. Error: (12/01/2013 11:15:47 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (12/01/2013 11:15:47 AM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (12/01/2013 11:15:48 AM) (Source: DCOM) (User: ) Description: 1053WSearch{9E175B6D-F52A-11D8-B9A5-505054503030} Error: (11/29/2013 05:44:11 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (11/29/2013 05:44:11 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Windows Search erreicht. Error: (11/29/2013 05:44:11 PM) (Source: DCOM) (User: ) Description: 1053WSearch{7D096C5F-AC08-4F1F-BEB7-5C22C517CE39} Microsoft Office Sessions: ========================= Error: (12/03/2013 09:54:45 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/02/2013 11:07:24 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (12/02/2013 00:25:11 AM) (Source: Application Error)(User: ) Description: firefox.exe25.0.1.50645282f204xul.dll25.0.1.50645282f10ec000000500118f8713c01ceeecc157784deC:\Program Files (x86)\Mozilla Firefox\firefox.exeC:\Program Files (x86)\Mozilla Firefox\xul.dlld245cb47-5adf-11e3-a644-e811328ca548 Error: (12/01/2013 07:40:11 PM) (Source: Windows Backup)(User: ) Description: Am Sicherungsspeicherort ist nicht genügend freier Speicherplatz verfügbar, um die Daten zu sichern. (0x80780048) Error: (12/01/2013 07:39:04 PM) (Source: Application Hang)(User: ) Description: soffice.bin3.4.9593.5009f001ceee7df59ca40963C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin914375cc-5ab7-11e3-a644-e811328ca548 Error: (12/01/2013 11:14:34 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/29/2013 05:44:13 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/29/2013 11:03:51 AM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/28/2013 06:53:46 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (11/28/2013 02:26:51 PM) (Source: WinMgmt)(User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 ==================== Memory info =========================== Percentage of memory in use: 47% Total physical RAM: 4075.99 MB Available physical RAM: 2149.04 MB Total Pagefile: 8150.16 MB Available Pagefile: 5765.5 MB Total Virtual: 8192 MB Available Virtual: 8191.81 MB ==================== Drives ================================ Drive c: () (Fixed) (Total:230 GB) (Free:46.61 GB) NTFS Drive d: () (Fixed) (Total:343.78 GB) (Free:142.69 GB) NTFS ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 596 GB) (Disk ID: 8865CB0A) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=230 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=344 GB) - (Type=OF Extended) Partition 4: (Not Active) - (Size=22 GB) - (Type=27) ==================== End Of Log ============================ |
04.12.2013, 10:20 | #5 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen hi, Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.12.2013, 10:56 | #6 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Es sind keine Meldungen aufgetreten! Code:
ATTFilter ComboFix 13-12-04.02 - 20Julian12 04.12.2013 10:36:04.1.2 - x64 Microsoft Windows 7 Home Premium 6.1.7601.1.1252.49.1031.18.4076.2357 [GMT 1:00] ausgeführt von:: c:\users\20Julian12\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C} SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691} SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\users\20Julian12\AppData\Local\assembly\tmp c:\users\20Julian12\AppData\Local\lame_enc.dll c:\users\20Julian12\AppData\Local\no23xwrapper.dll c:\users\20Julian12\AppData\Local\ogg.dll c:\users\20Julian12\AppData\Local\vorbisenc.dll c:\users\20Julian12\AppData\Local\vorbisfile.dll . . ((((((((((((((((((((((( Dateien erstellt von 2013-11-04 bis 2013-12-04 )))))))))))))))))))))))))))))) . . 2013-12-04 09:48 . 2013-12-04 09:48 -------- d-----w- c:\users\Default\AppData\Local\temp 2013-12-03 22:36 . 2013-12-04 09:35 75888 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{761BEF03-3E73-4B1E-99E7-F0DCBE066FB6}\offreg.dll 2013-12-03 11:09 . 2013-11-08 03:12 10285968 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{761BEF03-3E73-4B1E-99E7-F0DCBE066FB6}\mpengine.dll 2013-12-03 09:55 . 2013-12-03 09:55 -------- d-----w- C:\FRST 2013-11-26 18:26 . 2013-10-14 17:00 28368 ----a-w- c:\windows\system32\IEUDINIT.EXE 2013-11-26 18:20 . 2013-11-26 18:20 940032 ----a-w- c:\windows\system32\MsSpellCheckingFacility.exe 2013-11-26 18:20 . 2013-11-26 18:20 194048 ----a-w- c:\windows\SysWow64\elshyph.dll 2013-11-13 18:41 . 2013-10-05 20:25 1474048 ----a-w- c:\windows\system32\crypt32.dll 2013-11-13 18:41 . 2013-10-05 19:57 1168384 ----a-w- c:\windows\SysWow64\crypt32.dll . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-12-03 08:58 . 2013-04-18 20:42 107416 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2013-11-15 18:02 . 2012-04-03 08:58 692616 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe 2013-11-15 18:02 . 2012-02-09 17:17 71048 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl 2013-11-14 22:39 . 2012-03-06 14:15 82896128 ----a-w- c:\windows\system32\MRT.exe 2013-11-14 11:01 . 2013-04-18 20:42 132600 ----a-w- c:\windows\system32\drivers\avipbb.sys 2013-11-11 04:50 . 2010-11-21 03:27 267936 ------w- c:\windows\system32\MpSigStub.exe 2013-10-28 00:12 . 2013-10-28 00:12 204568 ----a-w- c:\windows\system32\drivers\ssudmdm.sys 2013-10-28 00:12 . 2013-10-28 00:12 107288 ----a-w- c:\windows\system32\drivers\ssudbus.sys 2013-10-15 09:05 . 2012-08-28 10:35 1754928 ----a-w- c:\windows\system32\dmwu.exe 2013-10-15 08:59 . 2012-08-28 10:35 33792 ----a-w- c:\windows\system32\ImHttpComm.dll 2013-10-01 08:33 . 2013-05-07 10:10 83160 ----a-w- c:\windows\system32\drivers\avnetflt.sys 2013-10-01 08:33 . 2013-04-18 20:42 28600 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2013-09-30 15:53 . 2011-01-07 14:02 829264 ----a-w- c:\windows\system32\msvcr100.dll 2013-09-30 15:53 . 2011-01-07 14:02 608080 ----a-w- c:\windows\system32\msvcp100.dll 2013-09-10 22:09 . 2013-09-10 22:09 0 ----a-w- c:\windows\SysWow64\sho1E80.tmp 2013-09-08 02:30 . 2013-10-08 21:54 1903552 ----a-w- c:\windows\system32\drivers\tcpip.sys 2013-09-08 02:27 . 2013-10-08 21:54 327168 ----a-w- c:\windows\system32\mswsock.dll 2013-09-08 02:03 . 2013-10-08 21:54 231424 ----a-w- c:\windows\SysWow64\mswsock.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks] "{00000000-6E41-4FD3-8538-502F5495E5FC}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800] . [HKEY_CLASSES_ROOT\clsid\{00000000-6e41-4fd3-8538-502f5495e5fc}] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}] 2013-01-29 13:28 170840 ----a-w- c:\program files\Web Assistant\Extension32.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}] 2013-08-15 08:08 314264 ----a-w- c:\program files (x86)\Delta\delta\1.8.24.6\bh\delta.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\~\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}] 2013-04-01 10:59 1521800 ----a-w- c:\program files (x86)\Ask.com\GenericAskToolbar.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar] "{D4027C7F-154A-4066-A1AD-4243D8127440}"= "c:\program files (x86)\Ask.com\GenericAskToolbar.dll" [2013-04-01 1521800] "{82E1477C-B154-48D3-9891-33D83C26BCD3}"= "c:\program files (x86)\Delta\delta\1.8.24.6\deltaTlbr.dll" [2013-08-15 300952] . [HKEY_CLASSES_ROOT\clsid\{d4027c7f-154a-4066-a1ad-4243d8127440}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd.1] [HKEY_CLASSES_ROOT\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}] [HKEY_CLASSES_ROOT\GenericAskToolbar.ToolbarWnd] . [HKEY_CLASSES_ROOT\clsid\{82e1477c-b154-48d3-9891-33d83c26bcd3}] [HKEY_CLASSES_ROOT\delta.deltadskBnd.1] [HKEY_CLASSES_ROOT\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] [HKEY_CLASSES_ROOT\delta.deltadskBnd] . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 130736 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt.19.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Facebook Update"="c:\users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe" [2012-12-09 138096] . [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Launch SilverCrest STMS 22.8 A1-K"="c:\program files (x86)\SilverCrest STMS 22.8 A1 Driver\KbClient_FD2.exe" [2011-05-09 1424384] "Launch SilverCrest STMS 22.8 A1-M"="c:\program files (x86)\SilverCrest STMS 22.8 A1 Driver\MouClient_FD2.exe" [2011-05-09 862720] "APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-11-28 59280] "ApnUpdater"="c:\program files (x86)\Ask.com\Updater\Updater.exe" [2012-10-19 1573584] "avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2013-11-14 683576] "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-04-04 958576] . c:\users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ Dropbox.lnk - c:\users\20Julian12\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2013-5-25 27776968] OpenOffice.org 3.4.1.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2012-8-13 1199104] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system] "ConsentPromptBehaviorAdmin"= 5 (0x5) "ConsentPromptBehaviorUser"= 3 (0x3) "EnableUIADesktopToggle"= 0 (0x0) . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon] "Userinit"="userinit.exe" . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "LoadAppInit_DLLs"=1 (0x1) . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32] "aux1"=wdmaud.drv . [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-] "Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe" "Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" "iTunesHelper"="d:\itunes\iTunesHelper.exe" "SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" . R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [x] R2 SkypeUpdate;Skype Updater;c:\program files (x86)\Skype\Updater\Updater.exe;c:\program files (x86)\Skype\Updater\Updater.exe [x] R3 Apowersoft_AudioDevice;Apowersoft_AudioDevice;c:\windows\system32\drivers\Apowersoft_AudioDevice.sys;c:\windows\SYSNATIVE\drivers\Apowersoft_AudioDevice.sys [x] R3 dg_ssudbus;SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudbus.sys;c:\windows\SYSNATIVE\DRIVERS\ssudbus.sys [x] R3 IEEtwCollectorService;Internet Explorer ETW Collector Service;c:\windows\system32\IEEtwCollector.exe;c:\windows\SYSNATIVE\IEEtwCollector.exe [x] R3 Samsung UPD Service;Samsung UPD Service;c:\windows\System32\SUPDSvc.exe;c:\windows\SYSNATIVE\SUPDSvc.exe [x] R3 sscebus;SAMSUNG USB Composite Device V2 driver (WDM);c:\windows\system32\DRIVERS\sscebus.sys;c:\windows\SYSNATIVE\DRIVERS\sscebus.sys [x] R3 sscemdfl;SAMSUNG Mobile Modem V2 Filter;c:\windows\system32\DRIVERS\sscemdfl.sys;c:\windows\SYSNATIVE\DRIVERS\sscemdfl.sys [x] R3 sscemdm;SAMSUNG Mobile Modem V2 Drivers;c:\windows\system32\DRIVERS\sscemdm.sys;c:\windows\SYSNATIVE\DRIVERS\sscemdm.sys [x] R3 ssceserd;SAMSUNG Mobile Modem Diagnostic Serial Port V2 (WDM);c:\windows\system32\DRIVERS\ssceserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssceserd.sys [x] R3 ssudmdm;SAMSUNG Mobile USB Modem Drivers (DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudmdm.sys;c:\windows\SYSNATIVE\DRIVERS\ssudmdm.sys [x] R3 ssudserd;SAMSUNG Mobile USB Diagnostic Serial Port(DEVGURU Ver.);c:\windows\system32\DRIVERS\ssudserd.sys;c:\windows\SYSNATIVE\DRIVERS\ssudserd.sys [x] R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys;c:\windows\SYSNATIVE\drivers\tsusbflt.sys [x] R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys;c:\windows\SYSNATIVE\drivers\TsUsbGD.sys [x] R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe;c:\program files\Windows Live\Mesh\wlcrasvc.exe [x] S0 amd_sata;amd_sata;c:\windows\system32\DRIVERS\amd_sata.sys;c:\windows\SYSNATIVE\DRIVERS\amd_sata.sys [x] S0 amd_xata;amd_xata;c:\windows\system32\DRIVERS\amd_xata.sys;c:\windows\SYSNATIVE\DRIVERS\amd_xata.sys [x] S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys;c:\windows\SYSNATIVE\DRIVERS\avkmgr.sys [x] S1 SABI;SAMSUNG Kernel Driver For Windows 7;c:\windows\system32\Drivers\SABI.sys;c:\windows\SYSNATIVE\Drivers\SABI.sys [x] S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe;c:\windows\SYSNATIVE\atiesrxx.exe [x] S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [x] S2 BitGuard;BitGuard;c:\programdata\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe;c:\programdata\BitGuard\2.7.1832.68\{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}\BitGuard.exe [x] S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [x] S2 IBUpdaterService;IBUpdaterService;c:\windows\system32\dmwu.exe;c:\windows\SYSNATIVE\dmwu.exe [x] S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [x] S2 Web Assistant;Web Assistant;c:\program files\Web Assistant\ExtensionUpdaterService.exe;c:\program files\Web Assistant\ExtensionUpdaterService.exe [x] S3 AtiHDAudioService;ATI Function Driver for HD Audio Service;c:\windows\system32\drivers\AtihdW76.sys;c:\windows\SYSNATIVE\drivers\AtihdW76.sys [x] S3 clwvd;CyberLink WebCam Virtual Driver;c:\windows\system32\DRIVERS\clwvd.sys;c:\windows\SYSNATIVE\DRIVERS\clwvd.sys [x] S3 ETD;ELAN PS/2 Port Input Device;c:\windows\system32\DRIVERS\ETD.sys;c:\windows\SYSNATIVE\DRIVERS\ETD.sys [x] S3 InputFilter_Hid_FlexDef2b;Siliten HID Devices(FlexDef2b) Driver Service;c:\windows\system32\DRIVERS\InputFilter_FlexDef2b.sys;c:\windows\SYSNATIVE\DRIVERS\InputFilter_FlexDef2b.sys [x] S3 MouFilter_Mou_FlexDef4;HID Mouse(FlexDef4) Driver Service;c:\windows\system32\DRIVERS\MouFilter_FlexDef4.sys;c:\windows\SYSNATIVE\DRIVERS\MouFilter_FlexDef4.sys [x] S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt64win7.sys;c:\windows\SYSNATIVE\DRIVERS\Rt64win7.sys [x] S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftfslh.sys [x] S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftplaylh.sys [x] S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftredirlh.sys [x] S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys;c:\windows\SYSNATIVE\DRIVERS\Sftvollh.sys [x] S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [x] S3 usbfilter;AMD USB Filter Driver;c:\windows\system32\DRIVERS\usbfilter.sys;c:\windows\SYSNATIVE\DRIVERS\usbfilter.sys [x] . . Inhalt des "geplante Tasks" Ordners . 2013-12-04 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-03 18:02] . 2013-12-03 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000Core.job - c:\users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-12-09 12:41] . 2013-12-04 c:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000UA.job - c:\users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-12-09 12:41] . . --------- X64 Entries ----------- . . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 164016 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 164016 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 164016 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2013-05-25 00:36 164016 ----a-w- c:\users\20Julian12\AppData\Roaming\Dropbox\bin\DropboxExt64.19.dll . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2011-06-25 11895400] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] "AppInit_DLLs"=c:\progra~3\BitGuard\271832~1.68\{C16C1~1\loader.dll . ------- Zusätzlicher Suchlauf ------- . uLocal Page = c:\windows\system32\blank.htm uStart Page = hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=C6C7222454F534F2&affID=121565&tsp=5005 mLocal Page = c:\windows\SysWOW64\blank.htm uInternet Settings,ProxyServer = 193.196.187.66:8080 IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200 TCP: DhcpNameServer = 192.168.2.1 FF - ProfilePath - c:\users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\ FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/ FF - prefs.js: network.proxy.type - 0 FF - ExtSQL: 2013-10-13 23:24; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF - user.js: extensions.delta.tlbrSrchUrl - FF - user.js: extensions.delta.id - c6c75992000000000000222454f534f2 FF - user.js: extensions.delta.appId - {C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} FF - user.js: extensions.delta.instlDay - 15962 FF - user.js: extensions.delta.vrsn - 1.8.24.6 FF - user.js: extensions.delta.vrsni - 1.8.24.6 FF - user.js: extensions.delta.vrsnTs - 1.8.24.614:13 FF - user.js: extensions.delta.prtnrId - delta FF - user.js: extensions.delta.prdct - delta FF - user.js: extensions.delta.aflt - babsst FF - user.js: extensions.delta.smplGrp - none FF - user.js: extensions.delta.tlbrId - base FF - user.js: extensions.delta.instlRef - sst FF - user.js: extensions.delta.dfltLng - de FF - user.js: extensions.delta.excTlbr - false FF - user.js: extensions.delta.ffxUnstlRst - true FF - user.js: extensions.delta.admin - false FF - user.js: extensions.delta_i.babTrack - affID=121565&tsp=5005 FF - user.js: extensions.delta_i.babExt - FF - user.js: extensions.delta_i.srcExt - ss FF - user.js: extensions.delta.autoRvrt - false FF - user.js: extensions.delta.rvrt - false FF - user.js: extensions.delta.newTab - false . - - - - Entfernte verwaiste Registrierungseinträge - - - - . Toolbar-Locked - (no file) Wow6432Node-HKCU-Run-KiesPreload - d:\kies\Kies.exe Wow6432Node-HKCU-Run-KiesAirMessage - d:\kies\KiesAirMessage.exe Wow6432Node-HKLM-Run-<NO NAME> - (no file) HKLM_Wow6432Node-ActiveSetup-{2D46B6DC-2207-486B-B523-A557E6D54B47} - start Toolbar-Locked - (no file) HKLM-Run-ETDCtrl - c:\program files (x86)\Elantech\ETDCtrl.exe . . . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\system32\\Macromed\\Flash\\FlashUtil64_11_9_900_117_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_9_900_117_ActiveX.exe" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Shockwave Flash Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus] @="0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID] @="ShockwaveFlash.ShockwaveFlash.11" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="ShockwaveFlash.ShockwaveFlash" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}] @Denied: (A 2) (Everyone) @="Macromedia Flash Factory Object" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx" "ThreadingModel"="Apartment" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID] @="FlashFactory.FlashFactory.1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32] @="c:\\windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_9_900_117.ocx, 1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib] @="{D27CDB6B-AE6D-11cf-96B8-444553540000}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version] @="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID] @="FlashFactory.FlashFactory" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*] @="?????????????????? v1" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*1*\CLSID] @="{E23FE9C6-778E-49D4-B537-38FCDE4887D8}" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*] @="?????????????????? v2" . [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\VideoLAN.VLCPlugin.*2*\CLSID] @="{9BE31822-FDAD-461B-AD51-BE1D1C159921}" . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings] @Denied: (A) (Users) @Denied: (A) (Everyone) @Allowed: (B 1 2 3 4 5) (S-1-5-20) "BlindDial"=dword:00000000 . [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security] @Denied: (Full) (Everyone) . Zeit der Fertigstellung: 2013-12-04 10:53:14 ComboFix-quarantined-files.txt 2013-12-04 09:53 . Vor Suchlauf: 8 Verzeichnis(se), 53.323.210.752 Bytes frei Nach Suchlauf: 12 Verzeichnis(se), 53.902.249.984 Bytes frei . - - End Of File - - 84FE3B12EAE3CB018CE3C4A43BA6069A 2E5DEBB2116B3417023E0D6562D7ED07 |
04.12.2013, 14:30 | #7 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Downloade Dir bitte Malwarebytes Anti-Malware
Downloade Dir bitte AdwCleaner auf deinen Desktop.
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
04.12.2013, 15:36 | #8 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->BluescreenCode:
ATTFilter Malwarebytes Anti-Malware (Test) 1.75.0.1300 www.malwarebytes.org Datenbank Version: v2013.12.04.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 11.0.9600.16428 20Julian12 :: JU25SAMSUNG [Administrator] Schutz: Aktiviert 04.12.2013 14:39:08 mbam-log-2013-12-04 (14-39-08).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 214973 Laufzeit: 8 Minute(n), 32 Sekunde(n) Infizierte Speicherprozesse: 1 C:\Program Files\Web Assistant\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> 2080 -> Löschen bei Neustart. Infizierte Speichermodule: 1 C:\Windows\SysWOW64\jmdp\lmrn.dll (PUP.Optional.Sweetpacks) -> Löschen bei Neustart. Infizierte Registrierungsschlüssel: 9 HKLM\SYSTEM\CurrentControlSet\Services\Web Assistant (PUP.Optional.SweetPacks.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{82e1477c-b154-48d3-9891-33d83c26bcd3} (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\loadtbs-3.0 (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\WNLT (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 3 HKCU\SOFTWARE\WNLT|URL (PUP.Optional.InstallBrain.A) -> Daten: SWEETPACKS_SEARCH -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Mozilla\Firefox\extensions|{336D0C35-8A85-403a-B9D2-65C292C39087} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\Web Assistant\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt. HKLM\SOFTWARE\Mozilla\Firefox\extensions|{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052} (PUP.Optional.Incredibar) -> Daten: C:\Program Files\Web Assistant\Firefox -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 1 HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.StartPage) -> Bösartig: (hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=C6C7222454F534F2&affID=121565&tsp=5005) Gut: (hxxp://www.google.com) -> Erfolgreich ersetzt und in Quarantäne gestellt. Infizierte Verzeichnisse: 12 C:\Users\20Julian12\AppData\Roaming\loadtbs (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\CR (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\OpenCandy\6A6B038A7C6142B988A53A93563BBABB (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\OpenCandy\6E1CCC6D17584E0383EDBC1C3F8FB982 (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 41 C:\Program Files\Web Assistant\ExtensionUpdaterService.exe (PUP.Optional.SweetPacks.A) -> Löschen bei Neustart. C:\Windows\SysWOW64\jmdp\lmrn.dll (PUP.Optional.Sweetpacks) -> Löschen bei Neustart. C:\ProgramData\DSearchLink\DSearchLink.exe (PUP.Optional.Delta.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\BabMaint.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\ytdl.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\OpenCandy\6A6B038A7C6142B988A53A93563BBABB\DeltaTB.exe (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\Downloads\FreeScreenVideoRecorder.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\Downloads\SoftonicDownloader_fuer_scan2pdf.exe (PUP.Optional.Softonic.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\keyHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\config.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\domHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\evHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\license.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\uninstall.exe (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\updateHash.txt (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com\background.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com\download.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com\fire.js (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\chrome@loadtubes.com\manifest.json (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\html\dimensions.ini (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\html\install.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\html\uninstall.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\loadtbs\html\uninstallComplete.html (PUP.LoadTubes) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\BUSolution.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\chu.js (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\Delta.ico (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\GUninstaller.exe (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\SetupParams.ini (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\BabSolution\Shared\sqlite3.dll (PUP.Optional.BabSolution.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\20Julian12\AppData\Roaming\OpenCandy\6E1CCC6D17584E0383EDBC1C3F8FB982\TuneUpUtilities2013-2200218_de-DE.exe (PUP.Optional.OpenCandy) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\System32\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\WNLT\Installation\Config.bin (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\SysWOW64\WNLT\Installation\WSSetup.exe (PUP.Optional.InstallBrain.A) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Code:
ATTFilter # AdwCleaner v3.014 - Bericht erstellt am 04/12/2013 um 15:01:29 # Updated 01/12/2013 von Xplode # Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits) # Benutzername : 20Julian12 - JU25SAMSUNG # Gestartet von : C:\Users\20Julian12\Desktop\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Babylon Ordner Gelöscht : C:\ProgramData\DSearchLink Ordner Gelöscht : C:\Program Files (x86)\Ask.com Ordner Gelöscht : C:\windows\installer\{86d4b82a-abed-442a-be86-96357b70f4fe} Ordner Gelöscht : C:\windows\SysWOW64\ARFC Ordner Gelöscht : C:\windows\SysWOW64\jmdp Ordner Gelöscht : C:\windows\SysWOW64\WNLT Ordner Gelöscht : C:\Program Files\Web Assistant Ordner Gelöscht : C:\windows\System32\ARFC Ordner Gelöscht : C:\windows\System32\ljkb Ordner Gelöscht : C:\Users\20Julian12\AppData\LocalLow\AskToolbar Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com Ordner Gelöscht : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\l3qmbmeu.default\Extensions\toolbar@ask.com Datei Gelöscht : C:\windows\System32\dmwu.exe Datei Gelöscht : C:\windows\System32\ImhxxpComm.dll Datei Gelöscht : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\invalidprefs.js Datei Gelöscht : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\searchplugins\MyStart Search.xml Datei Gelöscht : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\searchplugins\Sweetpacks Search.xml Datei Gelöscht : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\user.js Datei Gelöscht : C:\windows\System32\Tasks\EPUpdater Datei Gelöscht : C:\windows\System32\Tasks\Scheduled Update for Ask Toolbar ***** [ Verknüpfungen ] ***** Verknüpfung Desinfiziert : C:\Users\20Julian12\Desktop\Search.lnk ***** [ Registrierungsdatenbank ] ***** Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}] Wert Gelöscht : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}] Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Extension.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Schlüssel Gelöscht : HKCU\Software\808ddeb135e543 Schlüssel Gelöscht : HKLM\SOFTWARE\808ddeb135e543 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_scan2pdf_RASAPI32 Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_fuer_scan2pdf_RASMANCS Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{05366194-3126-4601-AC1A-DDE573E093DC} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26249267-15F4-4DA3-8247-C5A78E4FA918} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{39B217B4-8C69-4E45-A8DC-8CC4DAD3CF0A} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3CB4CE45-8849-4638-9226-D6B615A15827} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{43AB7B5D-4C40-4103-A549-7002A116A7D5} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{996ED20F-A740-47A2-A7EF-9620D422BB4E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{061F450C-37B9-4330-9235-0F25D9F75B33} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{22FEB0F5-0BA0-4D4B-8A66-55A21667BC31} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2B79F7D-2D7D-4420-B2A9-ECE52C7C83A0} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{1D55DAA5-04AC-4036-B0BE-DA81EE9676CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{58CBF821-A0C7-4AE8-9430-77DD1AF38E99} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{72BCBFF7-2837-4CA0-B3B5-3DAED7F54601} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{824125FD-7732-4DA2-9277-3A7D0A0A0813} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C17DC5CF-54FF-4E63-8AC7-94335D6DA231} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D14D0EE2-2DD1-4230-BE70-3F3AD6172C40} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F994E0D9-8335-48F1-99C2-A712C21F8D5F} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{DFEFCDEE-CF1A-4FC8-88AD-129872198372}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Schlüssel Gelöscht : HKCU\Software\Ask.com Schlüssel Gelöscht : HKCU\Software\Delta Schlüssel Gelöscht : HKCU\Software\IM Schlüssel Gelöscht : HKCU\Software\ImInstaller Schlüssel Gelöscht : HKCU\Software\Softonic Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\AskToolbar Schlüssel Gelöscht : HKLM\Software\DataMngr Schlüssel Gelöscht : HKLM\Software\Delta Schlüssel Gelöscht : HKLM\Software\Web Assistant Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Web Assistant Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\wnlt Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1 Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Schlüssel Gelöscht : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF ***** [ Browser ] ***** -\\ Internet Explorer v11.0.9600.16428 -\\ Mozilla Firefox v25.0.1 (de) [ Datei : C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\prefs.js ] Zeile gelöscht : user_pref("extensions.delta.admin", false); Zeile gelöscht : user_pref("extensions.delta.aflt", "babsst"); Zeile gelöscht : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Zeile gelöscht : user_pref("extensions.delta.autoRvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.dfltLng", "de"); Zeile gelöscht : user_pref("extensions.delta.excTlbr", false); Zeile gelöscht : user_pref("extensions.delta.ffxUnstlRst", true); Zeile gelöscht : user_pref("extensions.delta.id", "c6c75992000000000000222454f534f2"); Zeile gelöscht : user_pref("extensions.delta.instlDay", "15962"); Zeile gelöscht : user_pref("extensions.delta.instlRef", "sst"); Zeile gelöscht : user_pref("extensions.delta.newTab", false); Zeile gelöscht : user_pref("extensions.delta.prdct", "delta"); Zeile gelöscht : user_pref("extensions.delta.prtnrId", "delta"); Zeile gelöscht : user_pref("extensions.delta.rvrt", "false"); Zeile gelöscht : user_pref("extensions.delta.smplGrp", "none"); Zeile gelöscht : user_pref("extensions.delta.tlbrId", "base"); Zeile gelöscht : user_pref("extensions.delta.tlbrSrchUrl", ""); Zeile gelöscht : user_pref("extensions.delta.vrsn", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.delta.vrsnTs", "1.8.24.614:13:51"); Zeile gelöscht : user_pref("extensions.delta.vrsni", "1.8.24.6"); Zeile gelöscht : user_pref("extensions.delta_i.babExt", ""); Zeile gelöscht : user_pref("extensions.delta_i.babTrack", "affID=121565&tsp=5005"); Zeile gelöscht : user_pref("extensions.delta_i.srcExt", "ss"); ************************* AdwCleaner[R0].txt - [14356 octets] - [04/12/2013 14:59:32] AdwCleaner[S0].txt - [13535 octets] - [04/12/2013 15:01:29] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13596 octets] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.0.8 (11.05.2013:1) OS: Windows 7 Home Premium x64 Ran by 20Julian12 on 04.12.2013 at 15:10:33,88 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1857458020-51789853-2602982655-1000\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1857458020-51789853-2602982655-1000\Software\web assistant Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\installer\upgradecodes\f928123a039649549966d4c29d35b1c9 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{0ACAFC1D-4244-48DD-88B4-F633CDA76C94} ~~~ Files Successfully deleted: [File] "C:\Users\20Julian12\appdata\locallow\SkwConfig.bin" Successfully deleted: [File] C:\windows\syswow64\sho1E80.tmp ~~~ Folders ~~~ FireFox Successfully deleted: [File] C:\user.js Emptied folder: C:\Users\20Julian12\AppData\Roaming\mozilla\firefox\profiles\vobbedjh.default-1365426792232\minidumps [97 files] ~~~ Event Viewer Logs were cleared ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 04.12.2013 at 15:28:49,87 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 03-12-2013 02 Ran by 20Julian12 (administrator) on JU25SAMSUNG on 04-12-2013 15:32:48 Running from C:\Users\20Julian12\Desktop Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe () C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE (Malwarebytes Corporation) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Dropbox, Inc.) C:\Users\20Julian12\AppData\Roaming\Dropbox\bin\Dropbox.exe (Siliten) C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\KbClient_FD2.exe (Siliten) C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\MouClient_FD2.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (CyberLink) C:\Program Files (x86)\CyberLink\YouCam\YCMMirage.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\WifiManager.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Easy Display Manager\dmhkcore.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (SEC) C:\Program Files (x86)\Samsung\Samsung Recovery Solution 5\WCScheduler.exe (Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\SamsungFastStart\SmartRestarter.exe (Samsung Electronics Co., Ltd.) C:\Program Files (x86)\Samsung\Movie Color Enhancer\MovieColorEnhancer.exe (SAMSUNG Electronics) C:\Program Files (x86)\Samsung\Samsung Support Center\SSCKbdHk.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe (CyberLink Corp.) C:\Program Files (x86)\CyberLink\Media+Player10\Media+Player10Serv.exe (Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe (ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (Samsung Electronics) C:\Program Files (x86)\Samsung\Samsung Update Plus\SUPBackground.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_152.exe (Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_11_9_900_152.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [11895400 2011-06-25] (Realtek Semiconductor) HKLM\...\Run: [ETDCtrl] - C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKCU\...\Run: [Facebook Update] - C:\Users\20Julian12\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-12-09] (Facebook Inc.) HKLM-x32\...\Run: [Launch SilverCrest STMS 22.8 A1-K] - C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\KbClient_FD2.exe [1424384 2011-05-09] (Siliten) HKLM-x32\...\Run: [Launch SilverCrest STMS 22.8 A1-M] - C:\Program Files (x86)\SilverCrest STMS 22.8 A1 Driver\MouClient_FD2.exe [862720 2011-05-09] (Siliten) HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59280 2012-11-28] (Apple Inc.) HKLM-x32\...\Run: [] - [x] HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [683576 2013-11-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) AppInit_DLLs: c:\PROGRA~3\BitGuard\271832~1.68\{C16C1~1\loader.dll [ ] () Startup: C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\20Julian12\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk ShortcutTarget: OpenOffice.org 3.4.1.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== ProxyServer: 193.196.187.66:8080 HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch URLSearchHook: HKCU - UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll No File StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Samsung BHO Class - {AA609D72-8482-4076-8991-8CDAE5B93BCB} - C:\Program Files\Samsung AnyWeb Print\W2PBrowser.dll () BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No File Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - No File Handler-x32: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.2.1 FireFox: ======== FF ProfilePath: C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232 FF NetworkProxy: "type", 0 FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF64_11_9_900_152.dll () FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @adobe.com/FlashPlayer - C:\windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_152.dll () FF Plugin-x32: @Apple.com/iTunes,version=1.0 - D:\iTunes\Mozilla Plugins\npitunes.dll () FF Plugin-x32: @google.com/npPicasa3,version=3.0.0 - C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.) FF Plugin-x32: @java.com/DTPlugin,version=10.13.2 - C:\windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.13.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - C:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @videolan.org/vlc,version=2.0.5 - C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Plugin HKCU: @Skype Limited.com/Facebook Video Calling Plugin - C:\Users\20Julian12\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Adblock Plus - C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} FF Extension: Adblock Plus - C:\Users\20Julian12\AppData\Roaming\Mozilla\Firefox\Profiles\vobbedjh.default-1365426792232\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi FF Extension: Skype Click to Call - C:\Program Files (x86)\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-14] (Avira Operations GmbH & Co. KG) R2 MBAMScheduler; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376 2013-04-04] (Malwarebytes Corporation) R2 MBAMService; C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [701512 2013-04-04] (Malwarebytes Corporation) R2 RichVideo; C:\Program Files (x86)\CyberLink\Shared files\RichVideo.exe [244904 2009-12-01] () ==================== Drivers (Whitelisted) ==================== S3 Apowersoft_AudioDevice; C:\Windows\System32\drivers\Apowersoft_AudioDevice.sys [31920 2013-06-02] (Wondershare) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [107416 2013-12-03] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [132600 2013-11-14] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-10-01] (Avira Operations GmbH & Co. KG) R3 InputFilter_Hid_FlexDef2b; C:\Windows\System32\DRIVERS\InputFilter_FlexDef2b.sys [17920 2010-06-19] (Siliten) R3 MBAMProtector; C:\windows\system32\drivers\mbam.sys [25928 2013-04-04] (Malwarebytes Corporation) R3 MouFilter_Mou_FlexDef4; C:\Windows\System32\DRIVERS\MouFilter_FlexDef4.sys [15360 2010-10-20] (Siliten) S3 rtport; C:\windows\SysWOW64\drivers\rtport.sys [15144 2011-09-08] (Windows (R) 2003 DDK 3790 provider) S3 ssceserd; C:\Windows\System32\DRIVERS\ssceserd.sys [129024 2011-12-08] (MCCI Corporation) S3 ssudserd; C:\Windows\System32\DRIVERS\ssudserd.sys [203104 2012-09-20] (DEVGURU Co., LTD.(www.devguru.co.kr)) U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation) S3 catchme; \??\C:\ComboFix\catchme.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2013-12-04 15:31 - 2013-12-04 15:32 - 01959614 _____ (Farbar) C:\Users\20Julian12\Desktop\FRST64.exe 2013-12-04 15:28 - 2013-12-04 15:28 - 00001624 _____ C:\Users\20Julian12\Desktop\JRT.txt 2013-12-04 15:10 - 2013-12-04 15:10 - 00000000 ____D C:\windows\ERUNT 2013-12-04 15:09 - 2013-12-04 15:09 - 01034531 _____ (Thisisu) C:\Users\20Julian12\Desktop\JRT.exe 2013-12-04 14:59 - 2013-12-04 15:01 - 00000000 ____D C:\AdwCleaner 2013-12-04 14:40 - 2013-12-04 14:40 - 01110034 _____ C:\Users\20Julian12\Desktop\adwcleaner.exe 2013-12-04 14:35 - 2013-12-04 14:35 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Malwarebytes 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-04 14:35 - 2013-04-04 14:50 - 00025928 _____ (Malwarebytes Corporation) C:\windows\system32\Drivers\mbam.sys 2013-12-04 14:34 - 2013-12-04 14:34 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\20Julian12\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-04 10:53 - 2013-12-04 10:53 - 00025964 _____ C:\ComboFix.txt 2013-12-04 10:32 - 2013-12-04 10:53 - 00000000 ____D C:\Qoobox 2013-12-04 10:32 - 2011-06-26 07:45 - 00256000 _____ C:\windows\PEV.exe 2013-12-04 10:32 - 2010-11-07 18:20 - 00208896 _____ C:\windows\MBR.exe 2013-12-04 10:32 - 2009-04-20 05:56 - 00060416 _____ (NirSoft) C:\windows\NIRCMD.exe 2013-12-04 10:32 - 2000-08-31 01:00 - 00518144 _____ (SteelWerX) C:\windows\SWREG.exe 2013-12-04 10:32 - 2000-08-31 01:00 - 00406528 _____ (SteelWerX) C:\windows\SWSC.exe 2013-12-04 10:32 - 2000-08-31 01:00 - 00098816 _____ C:\windows\sed.exe 2013-12-04 10:32 - 2000-08-31 01:00 - 00080412 _____ C:\windows\grep.exe 2013-12-04 10:32 - 2000-08-31 01:00 - 00068096 _____ C:\windows\zip.exe 2013-12-04 10:31 - 2013-12-04 10:50 - 00000000 ____D C:\windows\erdnt 2013-12-04 10:28 - 2013-12-04 10:28 - 05152198 ____R (Swearware) C:\Users\20Julian12\Desktop\ComboFix.exe 2013-12-03 10:58 - 2013-12-03 11:00 - 00028270 _____ C:\Users\20Julian12\Desktop\Addition.txt 2013-12-03 10:56 - 2013-12-04 15:32 - 00012224 _____ C:\Users\20Julian12\Desktop\FRST.txt 2013-12-03 10:55 - 2013-12-03 10:55 - 00000000 ____D C:\FRST 2013-12-03 09:53 - 2013-12-03 09:53 - 00274952 _____ C:\windows\Minidump\120313-263438-01.dmp 2013-12-02 23:52 - 2013-12-02 23:52 - 00187280 _____ C:\Users\20Julian12\Documents\Ereignisse.txt 2013-12-02 23:06 - 2013-12-02 23:06 - 00274952 _____ C:\windows\Minidump\120213-52213-01.dmp 2013-11-26 19:26 - 2013-10-14 18:00 - 00028368 _____ (Microsoft Corporation) C:\windows\system32\IEUDINIT.EXE 2013-11-26 19:20 - 2013-11-26 19:20 - 00940032 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe 2013-11-26 19:20 - 2013-11-26 19:20 - 00194048 _____ (Microsoft Corporation) C:\windows\SysWOW64\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 23212032 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 17142784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 12995584 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 11220992 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 05765120 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 04240384 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02764288 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02332160 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02166272 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01993728 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01926656 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01818112 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01394176 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01228800 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01156608 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01051136 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00942592 _____ (Microsoft Corporation) C:\windows\system32\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00817664 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00708608 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00703488 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00645120 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00626176 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00610304 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00574976 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00553472 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00548352 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00523776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00454656 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00453120 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00440832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00413696 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00296960 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00263376 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00244736 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00243200 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00238288 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235520 _____ (Microsoft Corporation) C:\windows\system32\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235008 _____ (Microsoft Corporation) C:\windows\system32\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00233472 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00218624 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00208384 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00195584 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00182272 _____ (Microsoft Corporation) C:\windows\SysWOW64\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00167424 _____ (Microsoft Corporation) C:\windows\system32\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00164864 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00151552 _____ (Microsoft Corporation) C:\windows\SysWOW64\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00147968 _____ (Microsoft Corporation) C:\windows\system32\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00143872 _____ (Microsoft Corporation) C:\windows\system32\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\SysWOW64\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00131072 _____ (Microsoft Corporation) C:\windows\system32\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00127488 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00116736 _____ (Microsoft Corporation) C:\windows\SysWOW64\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00112128 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\SysWOW64\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00105984 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00101376 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00090112 _____ (Microsoft Corporation) C:\windows\system32\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083456 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00074240 _____ (Microsoft Corporation) C:\windows\SysWOW64\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00069120 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00066048 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00056832 _____ (Microsoft Corporation) C:\windows\SysWOW64\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048128 _____ (Microsoft Corporation) C:\windows\system32\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00034816 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00033792 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00032768 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00024576 _____ (Microsoft Corporation) C:\windows\SysWOW64\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00013824 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00012800 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll 2013-11-26 19:18 - 2013-11-26 19:26 - 00010277 _____ C:\windows\IE11_main.log 2013-11-13 19:41 - 2013-10-05 21:25 - 01474048 _____ (Microsoft Corporation) C:\windows\system32\crypt32.dll 2013-11-13 19:41 - 2013-10-05 20:57 - 01168384 _____ (Microsoft Corporation) C:\windows\SysWOW64\crypt32.dll 2013-11-13 19:40 - 2013-10-12 03:30 - 00830464 _____ (Microsoft Corporation) C:\windows\system32\nshwfp.dll 2013-11-13 19:40 - 2013-10-12 03:29 - 00859648 _____ (Microsoft Corporation) C:\windows\system32\IKEEXT.DLL 2013-11-13 19:40 - 2013-10-12 03:29 - 00324096 _____ (Microsoft Corporation) C:\windows\system32\FWPUCLNT.DLL 2013-11-13 19:40 - 2013-10-12 03:03 - 00656896 _____ (Microsoft Corporation) C:\windows\SysWOW64\nshwfp.dll 2013-11-13 19:40 - 2013-10-12 03:01 - 00216576 _____ (Microsoft Corporation) C:\windows\SysWOW64\FWPUCLNT.DLL 2013-11-13 19:40 - 2013-10-04 03:28 - 00190464 _____ (Microsoft Corporation) C:\windows\system32\SmartcardCredentialProvider.dll 2013-11-13 19:40 - 2013-10-04 03:25 - 00197120 _____ (Microsoft Corporation) C:\windows\system32\credui.dll 2013-11-13 19:40 - 2013-10-04 03:24 - 01930752 _____ (Microsoft Corporation) C:\windows\system32\authui.dll 2013-11-13 19:40 - 2013-10-04 02:58 - 00152576 _____ (Microsoft Corporation) C:\windows\SysWOW64\SmartcardCredentialProvider.dll 2013-11-13 19:40 - 2013-10-04 02:56 - 01796096 _____ (Microsoft Corporation) C:\windows\SysWOW64\authui.dll 2013-11-13 19:40 - 2013-10-04 02:56 - 00168960 _____ (Microsoft Corporation) C:\windows\SysWOW64\credui.dll 2013-11-13 19:40 - 2013-10-03 03:23 - 00404480 _____ (Microsoft Corporation) C:\windows\system32\gdi32.dll 2013-11-13 19:40 - 2013-10-03 03:00 - 00311808 _____ (Microsoft Corporation) C:\windows\SysWOW64\gdi32.dll 2013-11-13 19:40 - 2013-09-28 02:09 - 00497152 _____ (Microsoft Corporation) C:\windows\system32\Drivers\afd.sys 2013-11-13 19:40 - 2013-09-25 03:26 - 00154560 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecpkg.sys 2013-11-13 19:40 - 2013-09-25 03:26 - 00095680 _____ (Microsoft Corporation) C:\windows\system32\Drivers\ksecdd.sys 2013-11-13 19:40 - 2013-09-25 03:23 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\sspicli.dll 2013-11-13 19:40 - 2013-09-25 03:23 - 00028672 _____ (Microsoft Corporation) C:\windows\system32\sspisrv.dll 2013-11-13 19:40 - 2013-09-25 03:23 - 00028160 _____ (Microsoft Corporation) C:\windows\system32\secur32.dll 2013-11-13 19:40 - 2013-09-25 03:22 - 00340992 _____ (Microsoft Corporation) C:\windows\system32\schannel.dll 2013-11-13 19:40 - 2013-09-25 03:21 - 01447936 _____ (Microsoft Corporation) C:\windows\system32\lsasrv.dll 2013-11-13 19:40 - 2013-09-25 03:21 - 00307200 _____ (Microsoft Corporation) C:\windows\system32\ncrypt.dll 2013-11-13 19:40 - 2013-09-25 02:58 - 00096768 _____ (Microsoft Corporation) C:\windows\SysWOW64\sspicli.dll 2013-11-13 19:40 - 2013-09-25 02:57 - 00247808 _____ (Microsoft Corporation) C:\windows\SysWOW64\schannel.dll 2013-11-13 19:40 - 2013-09-25 02:57 - 00022016 _____ (Microsoft Corporation) C:\windows\SysWOW64\secur32.dll 2013-11-13 19:40 - 2013-09-25 02:56 - 00220160 _____ (Microsoft Corporation) C:\windows\SysWOW64\ncrypt.dll 2013-11-13 19:40 - 2013-09-25 02:03 - 00030720 _____ (Microsoft Corporation) C:\windows\system32\lsass.exe 2013-11-13 19:40 - 2013-07-04 13:18 - 00458712 _____ (Microsoft Corporation) C:\windows\system32\Drivers\cng.sys ==================== One Month Modified Files and Folders ======= 2013-12-04 15:33 - 2013-12-03 10:56 - 00012224 _____ C:\Users\20Julian12\Desktop\FRST.txt 2013-12-04 15:32 - 2013-12-04 15:31 - 01959614 _____ (Farbar) C:\Users\20Julian12\Desktop\FRST64.exe 2013-12-04 15:28 - 2013-12-04 15:28 - 00001624 _____ C:\Users\20Julian12\Desktop\JRT.txt 2013-12-04 15:12 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-12-04 15:12 - 2009-07-14 05:45 - 00020992 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-12-04 15:10 - 2013-12-04 15:10 - 00000000 ____D C:\windows\ERUNT 2013-12-04 15:09 - 2013-12-04 15:09 - 01034531 _____ (Thisisu) C:\Users\20Julian12\Desktop\JRT.exe 2013-12-04 15:06 - 2012-03-05 15:42 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Dropbox 2013-12-04 15:05 - 2012-03-05 15:44 - 00000000 ___RD C:\Users\20Julian12\Dropbox 2013-12-04 15:03 - 2009-07-14 06:08 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-12-04 15:03 - 2009-07-14 05:51 - 00146744 _____ C:\windows\setupact.log 2013-12-04 15:02 - 2011-09-01 21:22 - 02001140 _____ C:\windows\WindowsUpdate.log 2013-12-04 15:01 - 2013-12-04 14:59 - 00000000 ____D C:\AdwCleaner 2013-12-04 15:01 - 2013-09-14 13:13 - 00000601 _____ C:\Users\20Julian12\Desktop\Search.lnk 2013-12-04 14:52 - 2010-11-21 04:47 - 00416338 _____ C:\windows\PFRO.log 2013-12-04 14:50 - 2012-08-30 06:17 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-12-04 14:40 - 2013-12-04 14:40 - 01110034 _____ C:\Users\20Julian12\Desktop\adwcleaner.exe 2013-12-04 14:35 - 2013-12-04 14:35 - 00001109 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Malwarebytes 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\ProgramData\Malwarebytes 2013-12-04 14:35 - 2013-12-04 14:35 - 00000000 ____D C:\Program Files (x86)\Malwarebytes' Anti-Malware 2013-12-04 14:34 - 2013-12-04 14:34 - 10285040 _____ (Malwarebytes Corporation ) C:\Users\20Julian12\Desktop\mbam-setup-1.75.0.1300.exe 2013-12-04 13:46 - 2012-12-09 13:41 - 00000948 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000UA.job 2013-12-04 13:46 - 2012-12-09 13:41 - 00000926 _____ C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-1857458020-51789853-2602982655-1000Core.job 2013-12-04 11:24 - 2012-03-18 13:47 - 00000000 ____D C:\Users\20Julian12\Documents\Soz.arbeit Dual 2013-12-04 10:53 - 2013-12-04 10:53 - 00025964 _____ C:\ComboFix.txt 2013-12-04 10:53 - 2013-12-04 10:32 - 00000000 ____D C:\Qoobox 2013-12-04 10:53 - 2009-07-14 04:20 - 00000000 __RHD C:\Users\Default 2013-12-04 10:50 - 2013-12-04 10:31 - 00000000 ____D C:\windows\erdnt 2013-12-04 10:48 - 2009-07-14 03:34 - 00000215 _____ C:\windows\system.ini 2013-12-04 10:28 - 2013-12-04 10:28 - 05152198 ____R (Swearware) C:\Users\20Julian12\Desktop\ComboFix.exe 2013-12-03 22:07 - 2012-01-16 18:02 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\Skype 2013-12-03 11:00 - 2013-12-03 10:58 - 00028270 _____ C:\Users\20Julian12\Desktop\Addition.txt 2013-12-03 10:55 - 2013-12-03 10:55 - 00000000 ____D C:\FRST 2013-12-03 09:58 - 2013-04-18 21:42 - 00107416 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avgntflt.sys 2013-12-03 09:53 - 2013-12-03 09:53 - 00274952 _____ C:\windows\Minidump\120313-263438-01.dmp 2013-12-03 09:53 - 2012-08-17 00:34 - 00000000 ____D C:\windows\Minidump 2013-12-03 09:48 - 2012-08-17 00:34 - 475360321 _____ C:\windows\MEMORY.DMP 2013-12-03 00:08 - 2009-07-14 06:08 - 00032632 _____ C:\windows\Tasks\SCHEDLGU.TXT 2013-12-02 23:52 - 2013-12-02 23:52 - 00187280 _____ C:\Users\20Julian12\Documents\Ereignisse.txt 2013-12-02 23:06 - 2013-12-02 23:06 - 00274952 _____ C:\windows\Minidump\120213-52213-01.dmp 2013-12-02 00:25 - 2012-02-06 20:09 - 00000000 ____D C:\Users\20Julian12\AppData\Local\CrashDumps 2013-11-28 20:58 - 2011-09-01 20:46 - 00654852 _____ C:\windows\system32\perfh007.dat 2013-11-28 20:58 - 2011-09-01 20:46 - 00130434 _____ C:\windows\system32\perfc007.dat 2013-11-28 20:58 - 2009-07-14 06:13 - 01500294 _____ C:\windows\system32\PerfStringBackup.INI 2013-11-27 15:54 - 2009-07-14 04:20 - 00000000 ____D C:\windows\rescache 2013-11-27 11:51 - 2012-01-14 16:01 - 00001421 _____ C:\Users\20Julian12\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2013-11-27 11:47 - 2009-07-14 04:20 - 00000000 ____D C:\windows\PolicyDefinitions 2013-11-26 19:26 - 2013-11-26 19:18 - 00010277 _____ C:\windows\IE11_main.log 2013-11-26 19:20 - 2013-11-26 19:20 - 00940032 _____ (Microsoft Corporation) C:\windows\system32\MsSpellCheckingFacility.exe 2013-11-26 19:20 - 2013-11-26 19:20 - 00194048 _____ (Microsoft Corporation) C:\windows\SysWOW64\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 23212032 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 17142784 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 12995584 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 11220992 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieframe.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 05765120 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 04240384 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02764288 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02724864 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-11-26 19:19 - 2013-11-26 19:19 - 02332160 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 02166272 _____ (Microsoft Corporation) C:\windows\SysWOW64\iertutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01993728 _____ (Microsoft Corporation) C:\windows\system32\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01926656 _____ (Microsoft Corporation) C:\windows\SysWOW64\inetcpl.cpl 2013-11-26 19:19 - 2013-11-26 19:19 - 01818112 _____ (Microsoft Corporation) C:\windows\SysWOW64\wininet.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01394176 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01228800 _____ (Microsoft Corporation) C:\windows\system32\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01156608 _____ (Microsoft Corporation) C:\windows\SysWOW64\urlmon.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 01051136 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmlmedia.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00942592 _____ (Microsoft Corporation) C:\windows\system32\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00817664 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00774144 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00708608 _____ (Microsoft Corporation) C:\windows\system32\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00703488 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00645120 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsIntl.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00626176 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00616104 _____ (Microsoft Corporation) C:\windows\system32\ieapfltr.dat 2013-11-26 19:19 - 2013-11-26 19:19 - 00610304 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00574976 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00553472 _____ (Microsoft Corporation) C:\windows\SysWOW64\jscript9diag.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00548352 _____ (Microsoft Corporation) C:\windows\system32\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00523776 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeeds.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00454656 _____ (Microsoft Corporation) C:\windows\SysWOW64\vbscript.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00453120 _____ (Microsoft Corporation) C:\windows\system32\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00440832 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieui.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00413696 _____ (Microsoft Corporation) C:\windows\system32\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00367104 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtmsft.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00337408 _____ (Microsoft Corporation) C:\windows\SysWOW64\html.iec 2013-11-26 19:19 - 2013-11-26 19:19 - 00296960 _____ (Microsoft Corporation) C:\windows\system32\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00263376 _____ (Microsoft Corporation) C:\windows\system32\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00247808 _____ (Microsoft Corporation) C:\windows\system32\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00244736 _____ (Microsoft Corporation) C:\windows\SysWOW64\dxtrans.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00243200 _____ (Microsoft Corporation) C:\windows\system32\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00238288 _____ (Microsoft Corporation) C:\windows\SysWOW64\iedkcs32.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235520 _____ (Microsoft Corporation) C:\windows\system32\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00235008 _____ (Microsoft Corporation) C:\windows\system32\elshyph.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00233472 _____ (Microsoft Corporation) C:\windows\SysWOW64\url.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00218624 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00208384 _____ (Microsoft Corporation) C:\windows\SysWOW64\webcheck.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00195584 _____ (Microsoft Corporation) C:\windows\system32\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00182272 _____ (Microsoft Corporation) C:\windows\SysWOW64\msls31.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00167424 _____ (Microsoft Corporation) C:\windows\system32\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00164864 _____ (Microsoft Corporation) C:\windows\SysWOW64\msrating.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00151552 _____ (Microsoft Corporation) C:\windows\SysWOW64\iexpress.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00147968 _____ (Microsoft Corporation) C:\windows\system32\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00143872 _____ (Microsoft Corporation) C:\windows\system32\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\SysWOW64\wextract.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00139264 _____ (Microsoft Corporation) C:\windows\system32\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00135680 _____ (Microsoft Corporation) C:\windows\system32\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00131072 _____ (Microsoft Corporation) C:\windows\system32\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00127488 _____ (Microsoft Corporation) C:\windows\SysWOW64\occache.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00116736 _____ (Microsoft Corporation) C:\windows\SysWOW64\iepeers.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00112128 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieUnatt.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\SysWOW64\IEAdvpack.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00111616 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollector.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00105984 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00101376 _____ (Microsoft Corporation) C:\windows\system32\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00090112 _____ (Microsoft Corporation) C:\windows\system32\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesysprep.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00086016 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00084992 _____ (Microsoft Corporation) C:\windows\system32\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083968 _____ (Microsoft Corporation) C:\windows\system32\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00083456 _____ (Microsoft Corporation) C:\windows\SysWOW64\inseng.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00081408 _____ (Microsoft Corporation) C:\windows\system32\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00077312 _____ (Microsoft Corporation) C:\windows\system32\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00074240 _____ (Microsoft Corporation) C:\windows\SysWOW64\SetIEInstalledDate.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00071680 _____ (Microsoft Corporation) C:\windows\SysWOW64\RegisterIEPKEYs.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00069632 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmled.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00069120 _____ (Microsoft Corporation) C:\windows\SysWOW64\icardie.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00066048 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\SysWOW64\tdc.ocx 2013-11-26 19:19 - 2013-11-26 19:19 - 00062464 _____ (Microsoft Corporation) C:\windows\system32\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\MshtmlDac.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00061952 _____ (Microsoft Corporation) C:\windows\SysWOW64\iesetup.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00056832 _____ (Microsoft Corporation) C:\windows\SysWOW64\pngfilt.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00053760 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00052224 _____ (Microsoft Corporation) C:\windows\system32\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00051200 _____ (Microsoft Corporation) C:\windows\SysWOW64\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\mshtmler.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048640 _____ (Microsoft Corporation) C:\windows\system32\ieetwproxystub.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00048128 _____ (Microsoft Corporation) C:\windows\system32\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedsbs.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00043008 _____ (Microsoft Corporation) C:\windows\SysWOW64\jsproxy.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00040448 _____ (Microsoft Corporation) C:\windows\system32\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00036352 _____ (Microsoft Corporation) C:\windows\SysWOW64\imgutil.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00034816 _____ (Microsoft Corporation) C:\windows\SysWOW64\JavaScriptCollectionAgent.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00033792 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00032768 _____ (Microsoft Corporation) C:\windows\SysWOW64\iernonce.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00030208 _____ (Microsoft Corporation) C:\windows\system32\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00024576 _____ (Microsoft Corporation) C:\windows\SysWOW64\licmgr10.dll 2013-11-26 19:19 - 2013-11-26 19:19 - 00013824 _____ (Microsoft Corporation) C:\windows\system32\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\SysWOW64\mshta.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00013312 _____ (Microsoft Corporation) C:\windows\system32\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00012800 _____ (Microsoft Corporation) C:\windows\SysWOW64\msfeedssync.exe 2013-11-26 19:19 - 2013-11-26 19:19 - 00004096 _____ (Microsoft Corporation) C:\windows\system32\ieetwcollectorres.dll 2013-11-26 13:59 - 2012-01-23 17:57 - 00000000 ____D C:\Users\20Julian12\AppData\Roaming\vlc 2013-11-22 11:43 - 2012-04-27 08:56 - 00000000 ____D C:\Program Files (x86)\Mozilla Maintenance Service 2013-11-21 16:12 - 2013-10-14 12:49 - 00000000 ____D C:\Program Files (x86)\Mozilla Thunderbird 2013-11-20 22:08 - 2012-07-02 20:03 - 00000000 ____D C:\Users\20Julian12\Documents\Youcam 2013-11-18 19:34 - 2012-01-14 15:57 - 00000000 ____D C:\ProgramData\Skype 2013-11-18 19:33 - 2012-01-14 15:57 - 00000000 ___RD C:\Program Files (x86)\Skype 2013-11-16 19:21 - 2013-08-20 19:52 - 00000000 ____D C:\Program Files (x86)\Mozilla Firefox 2013-11-15 19:02 - 2012-08-30 06:17 - 00003822 _____ C:\windows\System32\Tasks\Adobe Flash Player Updater 2013-11-15 19:02 - 2012-04-03 09:58 - 00692616 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerApp.exe 2013-11-15 19:02 - 2012-02-09 18:17 - 00071048 _____ (Adobe Systems Incorporated) C:\windows\SysWOW64\FlashPlayerCPLApp.cpl 2013-11-15 19:02 - 2012-01-14 15:56 - 00000000 ____D C:\Users\20Julian12\AppData\Local\Adobe 2013-11-14 23:44 - 2013-08-15 23:22 - 00000000 ____D C:\windows\system32\MRT 2013-11-14 23:39 - 2012-03-06 15:15 - 82896128 _____ (Microsoft Corporation) C:\windows\system32\MRT.exe 2013-11-14 12:01 - 2013-04-18 21:42 - 00132600 _____ (Avira Operations GmbH & Co. KG) C:\windows\system32\Drivers\avipbb.sys 2013-11-11 15:50 - 2009-07-14 04:20 - 00000000 ____D C:\windows\system32\NDF 2013-11-11 05:50 - 2010-11-21 04:27 - 00267936 ____N (Microsoft Corporation) C:\windows\system32\MpSigStub.exe Some content of TEMP: ==================== C:\Users\20Julian12\AppData\Local\Temp\avgnt.exe C:\Users\20Julian12\AppData\Local\Temp\Quarantine.exe C:\Users\20Julian12\AppData\Local\Temp\uninst1.exe ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-11-23 22:01 ==================== End Of Log ============================ --- --- --- --- --- --- So ich hoffe ich habe alles was du gewünscht hast richtig gemacht. Nochmals vielen Dank Thedoors |
05.12.2013, 11:41 | #9 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->BluescreenESET Online Scanner
Downloade Dir bitte SecurityCheck und:
und ein frisches FRST log bitte. Noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
05.12.2013, 23:21 | #10 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->BluescreenCode:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=ac1147b9dd55f740a91da491c6d16fcf # engine=16144 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-12-05 09:39:03 # local_time=2013-12-05 10:39:03 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1033 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode=1799 16775165 100 96 42518 19962024 35262 0 # compatibility_mode=5893 16776573 100 94 116112 137909393 0 0 # scanned=198021 # found=0 # cleaned=0 # scan_time=38264 Code:
ATTFilter Results of screen317's Security Check version 0.99.76 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Avira Desktop Antivirus up to date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` Malwarebytes Anti-Malware Version 1.75.0.1300 Java 7 Update 13 Java version out of Date! Adobe Flash Player 11.9.900.152 Adobe Reader XI Mozilla Firefox (25.0.1) Mozilla Thunderbird (24.1.1) ````````Process Check: objlist.exe by Laurent```````` Malwarebytes Anti-Malware mbamservice.exe Malwarebytes Anti-Malware mbamgui.exe Avira Antivir avgnt.exe Avira Antivir avguard.exe Malwarebytes' Anti-Malware mbamscheduler.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` Hast du mir vielleicht noch einen kleinen tipp zur prävention? thedoors |
06.12.2013, 11:02 | #11 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Java updaten. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter AppInit_DLLs: c:\PROGRA~3\BitGuard\271832~1.68\{C16C1~1\loader.dll [ ] () Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
06.12.2013, 19:59 | #12 |
| Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->BluescreenCode:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-12-2013 Ran by 20Julian12 at 2013-12-06 12:33:49 Run:1 Running from C:\Users\20Julian12\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** AppInit_DLLs: c:\PROGRA~3\BitGuard\271832~1.68\{C16C1~1\loader.dll [ ] () ***************** HKLM\Software\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_DLLs => Value was restored successfully. ==== End of Fixlog ==== also im Moment läuft alles!! klopfklopf :-) benötigst du von mir noch irgendwelche Logs evtl. von ComboFix o.ä.? es wurden noch .txt Dokumente erstellt. Das NoSkript Add On habe ich installiert. Bin mir jetzt nur noch nicht ganz sicher wie ich damit umgehen soll. Es zeigt mir auf jeder Seite, einschließlich eurer an das bestimmte Skripte nicht erlaubt sind. Darf ich diese dann trotzdem erlauben, verbieten oder gar ignorieren ? Auf Streamingseiten (Fussball) natürlich auch vermehrt. Sollte ich diese komplett meiden oder kann ich einfach anschließend einen Scan o.ä. durchführen um mich vor etwaigem Malwarebefall zu schützen. Ich hoffe das meine Fragen einigermaßen verständliche gestellt sind. Wenn du mir diese Fragen noch beantworten würdest darfst du das Thema aus deinem Abo löschen TheDoors |
07.12.2013, 12:27 | #13 |
/// the machine /// TB-Ausbilder | Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen Bei Scripten solltest Du der Seite schon extrem vertrauen. Streaming gehört da definitiv nicht dazu fertig
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Aktive Malware in meinem System gefunden? Objekt: svchost.exe Fund: ADWARE/Eprotektor.E --> In Quarantäne --->Bluescreen |
abgebrochen, adware.installbrain, adware/bprotector.e, adware/eprotektor.e, auftrag, autorun.inf, dateien, foto, malware, programm, pup.loadtubes, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.datamngr.a, pup.optional.delta.a, pup.optional.incredibar, pup.optional.installbrain.a, pup.optional.opencandy, pup.optional.softonic.a, pup.optional.startpage, pup.optional.sweetpacks, pup.optional.sweetpacks.a, svchost.exe, update.exe |