![]() |
|
Log-Analyse und Auswertung: Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere MeldungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere Meldungen Hallo, liebes Trojaner-Board Team, ich bin Selbstständig / Kleinstunternehmer/One-Man-Show und Bitte um Hilfe bei der Bekämpfung von Virenbefall auf meinem Rechner. Gerne spende ich im Rahmen meiner Möglichkeiten für die Hilfe des Forums... ![]() folgendes Problem: Seit ein paar Tagen meldet AviraAntivirus(Pro) jede Menge Emails mit Virenanhang, (die merkwürdigerweise auf anderen Devices gar nicht auftauchen - also wohl vom System selber generiert werden müssen?) Code:
ATTFilter Exportierte Ereignisse: 25.03.2015 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Chameleon\Windows\mbam-setup-downloaded.exe' wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden. Ausgeführte Aktion: Zugriff verweigern 25.03.2015 10:35 [Echtzeit-Scanner] Malware gefunden In der Datei 'H:\Chameleon\Windows\mbam-setup-downloaded.exe' wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden. Ausgeführte Aktion: Zugriff verweigern 25.03.2015 09:12 [Echtzeit-Scanner] Autorun blockiert Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei 'H:\autorun.inf' blockiert. 25.03.2015 09:03 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 25.03.2015 09:03 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 25.03.2015 08:58 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.219.58 VDF Version: 8.11.219.58 25.03.2015 08:58 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.4 VDF Version: 8.11.219.58 25.03.2015 08:58 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.4 VDF Version: 8.11.219.58 25.03.2015 08:58 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 25.03.2015 08:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 24.03.2015 17:42 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 24.03.2015 17:42 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 24.03.2015 17:42 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 24.03.2015 17:42 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 24.03.2015 17:33 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 17:32 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 24.03.2015 17:29 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 17:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.03.2015 16:58 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Michael Berger\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JYDF4WAO\WWE_1.3.1.2[1].exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '09c42f5e.qua' verschoben! 24.03.2015 16:58 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 1663828 Anzahl Verzeichnisse: 52587 Anzahl Malware: 11 Anzahl Warnungen: 4 24.03.2015 16:58 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Michael Berger\AppData\Local\Temp\toolbar31025619.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/Outbrowse.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45aa00e5.qua' verschoben! 24.03.2015 16:58 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Michael Berger\AppData\Local\Temp\OCS\ocs_v6.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3ab5316f.qua' verschoben! 24.03.2015 16:57 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Michael Berger\AppData\Local\Temp\OCS\Downloads\0674e23d6502b36621d489f1b4fbd22a\5872cbc 6ff194b3c83aea409bc858d2c\diasetup.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/InstallCore.Gen7' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7fc71c52.qua' verschoben! 24.03.2015 16:57 [System-Scanner] Malware gefunden Die Datei 'E:\Users\Michael Berger\Downloads\Downloader-fuer-diasetup.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b55097d.qua' verschoben! 24.03.2015 16:57 [System-Scanner] Malware gefunden Die Datei 'C:\Users\Michael Berger\AppData\Roaming\Avira\AntiVir Desktop\MAIL\WORK\000011a4\IMAPPART\ML00016.EML' enthielt einen Virus oder unerwünschtes Programm 'WM/Bartallex.gbf' [virus]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '19c353ba.qua' verschoben! 24.03.2015 16:57 [System-Scanner] Malware gefunden Die Datei 'E:\Users\Michael Berger\Downloads\Downloader-fuer-slidesetup.exe' enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen' [riskware]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53c226ec.qua' verschoben! 24.03.2015 15:29 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 15:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.03.2015 15:22 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Flora Ã¥-·œ+ØÆ3Å’S?Ã’Ã `¶nÞ}ôêù£Ã*I#Ç…ãÊãoÖJDÞ™=½2Ö2ÜVLÃ*fš†<bsqwnoyzox@smtp.1-800-optisource.com>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.cvn' [exploit] gefunden. Betreff: "inovice_AUG_0476707.pdf". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 15:10 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Sue Mockridge" <sue.mockridge@mandmkitchens.co.uk>" an "<mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.97308' [trojan] gefunden. Betreff: "Invoice 953533". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 15:10 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Mauro Reddin" <order@zodiacsalespromotions.co.uk>" an "<mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'TR/Changeling.A.3597' [trojan] gefunden. Betreff: "Overdue invoice #15023985". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 13:44 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Sandra Lynch <dvdwls@82-160-14-10.tktelekom.pl>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'HEUR/Macro.Downloader' [heuristic] gefunden. Betreff: "invoice 9204673 October". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 13:43 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Amazon.co.uk" <auto-shipping@amazon.co.uk>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Veby.142848' [virus] gefunden. Betreff: "Your Amazon.co.uk order has dispatched (#203-2083868-0173124)". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 13:29 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 13:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.03.2015 13:04 [Planer] Auftrag gestartet Auftrag "Vollständige Systemprüfung" wurde erfolgreich gestartet. 24.03.2015 13:04 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 13:03 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 24.03.2015 13:01 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 13:00 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 24.03.2015 13:00 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Accounts Finchley" <accounts.finchley@nazarethcare.com>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'W97M/Dldr.Docdi.A' [virus] gefunden. Betreff: "Bank Payments". Durchgeführte Aktion: Mail in Quarantäne verschoben 24.03.2015 11:29 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 11:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.03.2015 09:29 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 24.03.2015 09:28 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 24.03.2015 09:24 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.4 VDF Version: 8.11.219.58 24.03.2015 09:24 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.219.58 VDF Version: 8.11.219.58 24.03.2015 09:24 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 24.03.2015 09:24 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.4 VDF Version: 8.11.219.58 24.03.2015 09:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 23.03.2015 16:00 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 23.03.2015 16:00 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 23.03.2015 16:00 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 23.03.2015 16:00 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 23.03.2015 14:56 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.03.2015 14:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.03.2015 12:56 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.03.2015 12:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.03.2015 10:56 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.03.2015 10:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.03.2015 10:16 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aevdf.dat 8.11.219.58 xbv00183.vdf 8.11.218.192 xbv00184.vdf 8.11.218.194 xbv00185.vdf 8.11.218.198 xbv00186.vdf 8.11.218.206 xbv00187.vdf 8.11.218.214 xbv00188.vdf 8.11.218.222 xbv00189.vdf 8.11.218.224 xbv00190.vdf 8.11.218.226 xbv00191.vdf 8.11.218.228 xbv00192.vdf 8.11.218.230 xbv00193.vdf 8.11.218.232 xbv00194.vdf 8.11.218.238 xbv00195.vdf 8.11.218.240 xbv00196.vdf 8.11.218.248 xbv00197.vdf 8.11.218.250 xbv00198.vdf 8.11.218.252 xbv00199.vdf 8.11.219.10 xbv00200.vdf 8.11.219.18 xbv00201.vdf 8.11.219.26 xbv00202.vdf 8.11.219.34 xbv00203.vdf 8.11.219.36 xbv00204.vdf 8.11.219.38 xbv00205.vdf 8.11.219.46 xbv00206.vdf 8.11.219.52 xbv00207.vdf 8.11.219.58 local000.vdf webcat1.dat webcat2.dat webcat3.dat webcat4.dat repair.rdf 1.0.6.62 23.03.2015 10:15 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 23.03.2015 09:51 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.03.2015 09:50 [Planer] Auftrag gestartet Auftrag "AVImmediateUpdateJobEx" wurde erfolgreich gestartet. 23.03.2015 09:49 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Toby" <Cantu.c5@iol.cz>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Downloader.kjhn' [virus] gefunden. Betreff: "Remittance Advice -ZJHD96". Durchgeführte Aktion: Mail in Quarantäne verschoben 23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Dino Mosley , Senior Accountant" <uceunwh@telecom.sk>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Potty.uaja' [virus] gefunden. Betreff: "PAYMENT ADVICE 06-JAN-2015". Durchgeführte Aktion: Mail in Quarantäne verschoben 23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Herrera , Senior Accountant" <tneeyj@dyndsl-095-033-154-235.ewe-ip-backbone.de>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Poiag.olse' [virus] gefunden. Betreff: "PAYMENT ADVICE 06-JAN-2015". Durchgeführte Aktion: Mail in Quarantäne verschoben 23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Newton Mcmillan <Beverley.559@ttnet.com.tr>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Agent.peag' [virus] gefunden. Betreff: "NOVEMBER INVOICE ADVISE". Durchgeführte Aktion: Mail in Quarantäne verschoben 23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Haley Palmer <Carly.842@asta-net.com.pl>" an ""mail" <mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'WM/Dotty.A.1' [virus] gefunden. Betreff: "INVOICE ADVISE". Durchgeführte Aktion: Mail in Quarantäne verschoben 23.03.2015 08:56 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 23.03.2015 08:55 [Planer] Auftrag gestartet Auftrag "AVRunFact" wurde erfolgreich gestartet. 23.03.2015 08:55 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 23.03.2015 08:55 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.4 VDF Version: 8.11.218.184 23.03.2015 08:55 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.184 VDF Version: 8.11.218.184 23.03.2015 08:55 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 23.03.2015 08:55 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.4 VDF Version: 8.11.218.184 23.03.2015 08:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 20.03.2015 18:41 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 20.03.2015 18:41 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 20.03.2015 18:41 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 20.03.2015 18:41 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 20.03.2015 17:28 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 20.03.2015 17:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.03.2015 16:10 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.184 VDF Version: 8.11.218.184 20.03.2015 15:28 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 20.03.2015 15:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.03.2015 13:28 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aehelp.dll 8.3.2.0 aeheur.dll 8.1.4.1606 aeset.dat 8.3.30.4 aevdf.dat 8.11.218.184 xbv00173.vdf 8.11.218.126 xbv00174.vdf 8.11.218.136 xbv00175.vdf 8.11.218.148 xbv00176.vdf 8.11.218.150 xbv00177.vdf 8.11.218.152 xbv00178.vdf 8.11.218.156 xbv00179.vdf 8.11.218.158 xbv00180.vdf 8.11.218.168 xbv00181.vdf 8.11.218.176 xbv00182.vdf 8.11.218.184 local001.vdf webcat1.dat webcat3.dat webcat4.dat repair.rdf 1.0.6.52 20.03.2015 13:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.03.2015 11:28 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 20.03.2015 11:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.03.2015 10:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Evernote service" <message@evernote.com>" an "<mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'EXP/CVE-2010-0188.lsk' [exploit] gefunden. Betreff: "Image has been sent mail". Durchgeführte Aktion: Mail in Quarantäne verschoben 20.03.2015 10:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Audra Bennett <hvplxwj@nexlinx.net.pk>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Agent.130560' [trojan] gefunden. Betreff: "inovice 2046746 May". Durchgeführte Aktion: Mail in Quarantäne verschoben 20.03.2015 09:28 [Updater] Update nicht ausgeführt Das Update von Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" ist fehlgeschlagen. Während des Herunterladens ist ein Fehler aufgetreten. Es wurden keine neuen Dateien geladen. 20.03.2015 09:27 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 20.03.2015 09:22 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.116 20.03.2015 09:22 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.116 VDF Version: 8.11.218.116 20.03.2015 09:22 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 20.03.2015 09:22 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.116 20.03.2015 09:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 15:17 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 15:17 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 15:17 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 15:17 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 14:31 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Sue Mockridge" <sue.mockridge@mandmkitchens.co.uk>" an "<mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.97308' [trojan] gefunden. Betreff: "Invoice 953533". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:30 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Mauro Reddin" <order@zodiacsalespromotions.co.uk>" an "<mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'TR/Changeling.A.3597' [trojan] gefunden. Betreff: "Overdue invoice #15023985". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Toby" <Cantu.c5@iol.cz>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Downloader.kjhn' [virus] gefunden. Betreff: "Remittance Advice -ZJHD96". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Dino Mosley , Senior Accountant" <uceunwh@telecom.sk>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Potty.uaja' [virus] gefunden. Betreff: "PAYMENT ADVICE 06-JAN-2015". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Herrera , Senior Accountant" <tneeyj@dyndsl-095-033-154-235.ewe-ip-backbone.de>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Poiag.olse' [virus] gefunden. Betreff: "PAYMENT ADVICE 06-JAN-2015". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Newton Mcmillan <Beverley.559@ttnet.com.tr>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Agent.peag' [virus] gefunden. Betreff: "NOVEMBER INVOICE ADVISE". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "Haley Palmer <Carly.842@asta-net.com.pl>" an ""mail" <mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'WM/Dotty.A.1' [virus] gefunden. Betreff: "INVOICE ADVISE". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 13:39 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aevdf.dat 8.11.218.116 xbv00172.vdf 8.11.218.116 local000.vdf webcat1.dat webcat4.dat 19.03.2015 13:38 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.03.2015 13:33 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.106 VDF Version: 8.11.218.106 19.03.2015 13:33 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 13:33 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 13:33 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 19.03.2015 13:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 13:31 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 13:31 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 13:31 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 13:31 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 12:23 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von "mailqtr@dvois.com" an "mail <mail@kineticrings.com>" wurde ein Virus oder unerwünschtes Programm 'WM/Dldr.Agent.24576' [virus] gefunden. Betreff: "Unpaid invoice [ID:00B6D55880]". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 12:22 [Email-Schutz] Malware gefunden (eingehend) In der eingehenden Email von ""Tina Garrett , Bill Department" <0eb4e65c@pr.gov.br>" an "mail@kineticrings.com" wurde ein Virus oder unerwünschtes Programm 'WM/Bartallex.gbf' [virus] gefunden. Betreff: "XM2692_661.zip attached". Durchgeführte Aktion: Mail in Quarantäne verschoben 19.03.2015 11:54 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:54 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.106 VDF Version: 8.11.218.106 19.03.2015 11:54 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 19.03.2015 11:54 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 11:52 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:52 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:52 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:52 [Email-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.11.218.106 VDF Version: 8.11.218.106 19.03.2015 11:52 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 11:52 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 19.03.2015 11:52 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:51 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:51 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:49 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:49 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 19.03.2015 11:49 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 19.03.2015 11:49 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 11:47 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:47 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:47 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:38 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 19.03.2015 11:33 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: antivir.oem avinet.dll 15.0.8.652 avipc.dll 15.0.8.652 avmres.dll 15.0.8.652 Win32APIWrapper.dll 15.0.8.652 systemutilities.dll 15.0.8.652 productutilities.dll 15.0.8.652 avwinll.dll 15.0.8.652 cfglib.dll 15.0.8.652 libeay32.dll 1.0.1.9 msgclient.dll 15.0.8.652 rcimage.dll 15.0.8.652 rctext.dll 15.0.8.652 scewxmlw.dll 15.0.8.652 ssleay32.dll 1.0.1.9 update.dll 15.0.8.656 UpdateUtilities.dll 15.0.8.652 update.exe 15.0.8.652 updaterc.dll 15.0.8.652 updgui.dll 15.0.8.652 updguirc.dll 15.0.8.652 updrgui.exe 15.0.8.652 avacl.dll 15.0.8.652 avadmin.exe 15.0.8.652 avarkt.dll 15.0.8.652 avbb.dll 15.0.8.652 avcenter.exe 15.0.8.652 avconfig.cpl 15.0.8.652 avconfig.dll 15.0.8.652 avconfig.exe 15.0.8.652 avconfigrc.dll 15.0.8.652 avesvc.dll 15.0.8.652 avesvcr.dll 15.0.8.652 avevtlog.dll 15.0.8.652 avevtrc.dll 15.0.8.652 avgio.dll 15.0.8.652 avgnt.exe 15.0.8.652 avguard.exe 15.0.8.652 avguard.xml 15.0.8.652 avipc64.dll 15.0.8.652 avlode.dll 15.0.8.656 avmailc.exe 15.0.8.652 avmailc7.exe 15.0.8.652 avmailcr.dll 15.0.8.652 avmaildlgcr.dll 15.0.8.652 avmcdlg.exe 15.0.8.652 avnotify.dll 15.0.8.652 avnotify.exe 15.0.8.652 avpref.dll 15.0.8.652 avreg.dll 15.0.8.652 avrep.dll 15.0.8.652 Repair.dll 15.0.8.652 rdf.dll 15.0.8.652 avrestart.exe 15.0.8.652 avscan.exe 15.0.8.652 avscanrc.dll 15.0.8.652 avscplr.dll 15.0.8.652 avshadow.exe 15.0.8.656 avsmtp.dll 15.0.8.652 avupgsvc.exe 15.0.8.652 avwebg7.exe 15.0.8.652 avwebgrc.dll 15.0.8.652 avwebgrd.exe 15.0.8.652 avwebloader.dll 15.0.8.652 avwebloader.exe 15.0.8.652 avwebloadergui.dll 15.0.8.652 avwmi.dll 15.0.8.652 avwsc.exe 15.0.8.652 build.dat 15.0.8.656 ccavscanex.dll 15.0.8.652 ccavscanexrc.dll 15.0.8.652 ccev.dll 15.0.8.652 ccevrc.dll 15.0.8.652 ccevw.dll 15.0.8.652 ccfwmgt.dll 15.0.8.652 ccfwmgtrc.dll 15.0.8.652 ccgen.dll 15.0.8.652 ccgenrc.dll 15.0.8.652 ccgenw.dll 15.0.8.652 ccgrdrc.dll 15.0.8.652 ccgrdw.dll 15.0.8.652 ccguard.dll 15.0.8.652 cchips.dll 15.0.8.652 cchipsrc.dll 15.0.8.652 cclic.dll 15.0.8.652 cclicrc.dll 15.0.8.652 cclicw.dll 15.0.8.652 ccmainrc.dll 15.0.8.652 ccmgrdrc.dll 15.0.8.652 ccmguard.dll 15.0.8.652 ccmsg.dll 15.0.8.652 ccmsgrc.dll 15.0.8.652 ccprofil.dll 15.0.8.652 ccquamgr.dll 15.0.8.652 ccquarc.dll 15.0.8.652 ccquaw.dll 15.0.8.652 ccreporc.dll 15.0.8.652 ccreport.dll 15.0.8.652 ccrepow.dll 15.0.8.652 ccscanrc.dll 15.0.8.652 ccscanw.dll 15.0.8.652 ccsched.dll 15.0.8.652 ccschedw.dll 15.0.8.652 ccscherc.dll 15.0.8.652 ccuac.exe 15.0.8.652 ccupdate.dll 15.0.8.652 ccupdrc.dll 15.0.8.652 ccupdw.dll 15.0.8.652 ccwebtabs.dll 15.0.8.652 ccwebtabsrc.dll 15.0.8.652 ccwgrd.dll 15.0.8.652 ccwgrdrc.dll 15.0.8.652 ccwgrdw.dll 15.0.8.652 ccwkrlib.dll 15.0.8.652 cfgprofile.dll 15.0.8.652 checkt.exe 15.0.8.652 extdlgfw.dll 15.0.8.652 fact.exe 15.0.8.652 factrc.dll 15.0.8.652 firewall.dll 15.0.8.652 gavidb.dll 15.0.8.652 gpsauth.dll 15.0.8.652 gpavgio.dll 15.0.8.652 gpevtlog.dll 15.0.8.652 gpgavid.dll 15.0.8.652 gpgen.dll 15.0.8.652 gpgenrep.dll 15.0.8.652 gpgrd.dll 15.0.8.652 gpgui.dll 15.0.8.652 gpipc.dll 15.0.8.652 gplegacy.dll 15.0.8.652 gpschd.dll 15.0.8.652 grdcore.dll 15.0.8.652 guardgui.exe 15.0.8.652 guardmsg.dll 15.0.8.652 inssda64.exe 15.0.8.652 ipmgui.exe 15.0.8.652 libcurl.dll 7.39.0.0 licmgr.dll 15.0.8.652 licmgr.exe 15.0.8.652 luke.dll 15.0.8.652 lukeres.dll 15.0.8.652 mgrs.dll 15.0.8.652 netnt.dll 15.0.8.652 onlcfg.dll 15.0.8.652 rchelp.dll 15.0.8.652 rcnwload_ar.dll 15.0.8.652 rcnwload_de.dll 15.0.8.652 rcnwload_en.dll 15.0.8.652 rcnwload_es.dll 15.0.8.652 rcnwload_fr.dll 15.0.8.652 rcnwload_it.dll 15.0.8.652 rcnwload_jp.dll 15.0.8.652 rcnwload_ko.dll 15.0.8.652 rcnwload_nl.dll 15.0.8.652 rcnwload_pt.dll 15.0.8.652 rcnwload_ru.dll 15.0.8.652 rcnwload_tr.dll 15.0.8.652 rcnwload_zhcn.dll 15.0.8.652 rcnwload_zhtw.dll 15.0.8.652 restartrc.dll 15.0.8.652 rscdwld.exe 15.0.8.652 rscdwrc.dll 15.0.8.652 sched.exe 15.0.8.652 sched.xml 15.0.8.652 schedr.dll 15.0.8.652 setup.dll 15.0.8.652 setup.exe 15.0.8.652 setuppending.exe 15.0.8.652 shlext64.dll 15.0.8.652 sqlite3.dll 15.0.8.652 webcat.dll 15.0.8.652 webcatrc.dll 15.0.8.652 wksstats.dll 15.0.8.652 wsctool.exe 15.0.8.652 webcat1.dat webcat4.dat 19.03.2015 11:33 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:33 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: VDF Version: 19.03.2015 11:33 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.652 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.652 19.03.2015 11:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:33 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:33 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:32 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.03.2015 11:23 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 19.03.2015 11:12 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.644 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:12 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 19.03.2015 11:12 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: VDF Version: 19.03.2015 11:12 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: 8.3.30.2 VDF Version: 8.11.218.106 19.03.2015 11:11 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.644 19.03.2015 11:09 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:09 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 11:09 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.03.2015 09:33 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aevdf.dat 8.11.218.106 xbv00166.vdf 8.11.218.78 xbv00167.vdf 8.11.218.88 xbv00168.vdf 8.11.218.98 xbv00169.vdf 8.11.218.100 xbv00170.vdf 8.11.218.102 xbv00171.vdf 8.11.218.106 local001.vdf webcat1.dat webcat2.dat webcat3.dat webcat4.dat repair.rdf 1.0.6.48 19.03.2015 09:32 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 19.03.2015 09:27 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.644 Engine Version: 8.3.30.2 VDF Version: 8.11.218.66 19.03.2015 09:27 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 19.03.2015 09:27 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: VDF Version: 19.03.2015 09:27 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: 8.3.30.2 VDF Version: 8.11.218.66 19.03.2015 09:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.644 18.03.2015 16:08 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 18.03.2015 16:08 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 18.03.2015 16:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.03.2015 15:04 [Planer] Auftrag gestartet Auftrag "AVRunFact" wurde erfolgreich gestartet. 18.03.2015 15:00 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aeoffice.dll 8.3.1.14 aescript.dll 8.2.2.58 aeset.dat 8.3.30.2 aedroid.dll 8.4.3.116 aemobile.dll 8.1.7.0 aevdf.dat 8.11.218.66 xbv00080.vdf 8.11.215.132 xbv00081.vdf 8.11.215.134 xbv00082.vdf 8.11.215.136 xbv00083.vdf 8.11.215.138 xbv00084.vdf 8.11.215.140 xbv00085.vdf 8.11.215.158 xbv00086.vdf 8.11.215.174 xbv00087.vdf 8.11.215.190 xbv00088.vdf 8.11.215.206 xbv00089.vdf 8.11.215.222 xbv00090.vdf 8.11.215.226 xbv00091.vdf 8.11.215.230 xbv00092.vdf 8.11.215.234 xbv00093.vdf 8.11.215.236 xbv00094.vdf 8.11.215.240 xbv00095.vdf 8.11.215.242 xbv00096.vdf 8.11.215.244 xbv00097.vdf 8.11.216.4 xbv00098.vdf 8.11.216.20 xbv00099.vdf 8.11.216.36 xbv00100.vdf 8.11.216.52 xbv00101.vdf 8.11.216.54 xbv00102.vdf 8.11.216.56 xbv00103.vdf 8.11.216.58 xbv00104.vdf 8.11.216.60 xbv00105.vdf 8.11.216.76 xbv00106.vdf 8.11.216.90 xbv00107.vdf 8.11.216.104 xbv00108.vdf 8.11.216.118 xbv00109.vdf 8.11.216.120 xbv00110.vdf 8.11.216.122 xbv00111.vdf 8.11.216.124 xbv00112.vdf 8.11.216.138 xbv00113.vdf 8.11.216.140 xbv00114.vdf 8.11.216.154 xbv00115.vdf 8.11.216.168 xbv00116.vdf 8.11.216.182 xbv00117.vdf 8.11.216.196 xbv00118.vdf 8.11.216.200 xbv00119.vdf 8.11.216.214 xbv00120.vdf 8.11.216.228 xbv00121.vdf 8.11.216.242 xbv00122.vdf 8.11.216.254 xbv00123.vdf 8.11.217.10 xbv00124.vdf 8.11.217.14 xbv00125.vdf 8.11.217.16 xbv00126.vdf 8.11.217.22 xbv00127.vdf 8.11.217.24 xbv00128.vdf 8.11.217.26 xbv00129.vdf 8.11.217.28 xbv00130.vdf 8.11.217.42 xbv00131.vdf 8.11.217.54 xbv00132.vdf 8.11.217.66 xbv00133.vdf 8.11.217.78 xbv00134.vdf 8.11.217.90 xbv00135.vdf 8.11.217.102 xbv00136.vdf 8.11.217.124 xbv00137.vdf 8.11.217.136 xbv00138.vdf 8.11.217.146 xbv00139.vdf 8.11.217.156 xbv00140.vdf 8.11.217.166 xbv00141.vdf 8.11.217.176 xbv00142.vdf 8.11.217.186 xbv00143.vdf 8.11.217.188 xbv00144.vdf 8.11.217.194 xbv00145.vdf 8.11.217.198 xbv00146.vdf 8.11.217.208 xbv00147.vdf 8.11.217.216 xbv00148.vdf 8.11.217.224 xbv00149.vdf 8.11.217.232 xbv00150.vdf 8.11.217.240 xbv00151.vdf 8.11.217.242 xbv00152.vdf 8.11.217.244 xbv00153.vdf 8.11.217.252 xbv00154.vdf 8.11.218.4 xbv00155.vdf 8.11.218.6 xbv00156.vdf 8.11.218.16 xbv00157.vdf 8.11.218.20 xbv00158.vdf 8.11.218.28 xbv00159.vdf 8.11.218.30 xbv00160.vdf 8.11.218.32 xbv00161.vdf 8.11.218.34 xbv00162.vdf 8.11.218.38 xbv00163.vdf 8.11.218.46 xbv00164.vdf 8.11.218.52 xbv00165.vdf 8.11.218.66 local000.vdf webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat repair.rdf 1.0.6.46 18.03.2015 14:59 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 7203 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 18.03.2015 14:58 [Planer] Auftrag gestartet Auftrag "Schnelle Systemprüfung" wurde erfolgreich gestartet. 18.03.2015 14:58 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 18.03.2015 14:53 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.644 Engine Version: 8.3.28.32 VDF Version: 8.11.215.110 18.03.2015 14:53 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 18.03.2015 14:53 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: VDF Version: 18.03.2015 14:53 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: 8.3.28.32 VDF Version: 8.11.215.110 18.03.2015 14:53 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.644 09.03.2015 19:20 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 09.03.2015 19:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.03.2015 19:20 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 09.03.2015 17:54 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aevdf.dat 8.11.215.110 xbv00077.vdf 8.11.215.70 xbv00078.vdf 8.11.215.90 xbv00079.vdf 8.11.215.110 local001.vdf 09.03.2015 17:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 09.03.2015 15:55 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aeheur.dll 8.1.4.1578 aeset.dat 8.3.28.32 aevdf.dat 8.11.215.52 xbv00016.vdf 8.11.213.176 xbv00042.vdf 8.11.213.202 xbv00043.vdf 8.11.213.204 xbv00044.vdf 8.11.213.230 xbv00045.vdf 8.11.214.2 xbv00046.vdf 8.11.214.28 xbv00047.vdf 8.11.214.30 xbv00048.vdf 8.11.214.32 xbv00049.vdf 8.11.214.34 xbv00050.vdf 8.11.214.38 xbv00051.vdf 8.11.214.40 xbv00052.vdf 8.11.214.42 xbv00053.vdf 8.11.214.44 xbv00054.vdf 8.11.214.46 xbv00055.vdf 8.11.214.48 xbv00056.vdf 8.11.214.50 xbv00057.vdf 8.11.214.72 xbv00058.vdf 8.11.214.92 xbv00059.vdf 8.11.214.112 xbv00060.vdf 8.11.214.114 xbv00061.vdf 8.11.214.136 xbv00062.vdf 8.11.214.138 xbv00063.vdf 8.11.214.140 xbv00064.vdf 8.11.214.144 xbv00065.vdf 8.11.214.146 xbv00066.vdf 8.11.214.168 xbv00067.vdf 8.11.214.188 xbv00068.vdf 8.11.214.190 xbv00069.vdf 8.11.214.192 xbv00070.vdf 8.11.214.212 xbv00071.vdf 8.11.214.232 xbv00072.vdf 8.11.214.252 xbv00073.vdf 8.11.215.14 xbv00074.vdf 8.11.215.32 xbv00075.vdf 8.11.215.50 xbv00076.vdf 8.11.215.52 xbv00077.vdf 8.11.213.176 xbv00078.vdf 8.11.213.176 xbv00079.vdf 8.11.213.176 xbv00080.vdf 8.11.213.176 xbv00081.vdf 8.11.213.176 xbv00082.vdf 8.11.213.176 xbv00083.vdf 8.11.213.176 xbv00084.vdf 8.11.213.176 xbv00085.vdf 8.11.213.176 xbv00086.vdf 8.11.213.176 xbv00087.vdf 8.11.213.176 xbv00088.vdf 8.11.213.176 xbv00089.vdf 8.11.213.176 xbv00090.vdf 8.11.213.176 xbv00091.vdf 8.11.213.176 xbv00092.vdf 8.11.213.176 xbv00093.vdf 8.11.213.176 xbv00094.vdf 8.11.213.176 xbv00095.vdf 8.11.213.176 xbv00096.vdf 8.11.213.176 xbv00097.vdf 8.11.213.176 xbv00098.vdf 8.11.213.176 xbv00099.vdf 8.11.213.176 xbv00100.vdf 8.11.213.176 xbv00101.vdf 8.11.213.176 xbv00102.vdf 8.11.213.176 xbv00103.vdf 8.11.213.176 xbv00104.vdf 8.11.213.176 xbv00105.vdf 8.11.213.176 xbv00106.vdf 8.11.213.176 xbv00107.vdf 8.11.213.176 xbv00108.vdf 8.11.213.176 xbv00109.vdf 8.11.213.176 xbv00110.vdf 8.11.213.176 xbv00111.vdf 8.11.213.176 xbv00112.vdf 8.11.213.176 xbv00113.vdf 8.11.213.176 xbv00114.vdf 8.11.213.176 xbv00115.vdf 8.11.213.176 xbv00116.vdf 8.11.213.176 xbv00117.vdf 8.11.213.176 xbv00118.vdf 8.11.213.176 xbv00119.vdf 8.11.213.176 xbv00120.vdf 8.11.213.176 xbv00121.vdf 8.11.213.176 xbv00122.vdf 8.11.213.176 xbv00123.vdf 8.11.213.176 xbv00124.vdf 8.11.213.176 xbv00125.vdf 8.11.213.176 xbv00126.vdf 8.11.213.176 xbv00127.vdf 8.11.213.176 xbv00128.vdf 8.11.213.176 xbv00129.vdf 8.11.213.176 xbv00130.vdf 8.11.213.176 xbv00131.vdf 8.11.213.176 xbv00132.vdf 8.11.213.176 xbv00133.vdf 8.11.213.176 xbv00134.vdf 8.11.213.176 xbv00135.vdf 8.11.213.176 xbv00136.vdf 8.11.213.176 xbv00137.vdf 8.11.213.176 xbv00138.vdf 8.11.213.176 xbv00139.vdf 8.11.213.176 xbv00140.vdf 8.11.213.176 xbv00141.vdf 8.11.213.176 xbv00142.vdf 8.11.213.176 xbv00143.vdf 8.11.213.176 xbv00144.vdf 8.11.213.176 xbv00145.vdf 8.11.213.176 xbv00146.vdf 8.11.213.176 xbv00147.vdf 8.11.213.176 xbv00148.vdf 8.11.213.176 xbv00149.vdf 8.11.213.176 xbv00150.vdf 8.11.213.176 xbv00151.vdf 8.11.213.176 xbv00152.vdf 8.11.213.176 xbv00153.vdf 8.11.213.176 xbv00154.vdf 8.11.213.176 xbv00155.vdf 8.11.213.176 xbv00156.vdf 8.11.213.176 xbv00157.vdf 8.11.213.176 xbv00158.vdf 8.11.213.176 xbv00159.vdf 8.11.213.176 xbv00160.vdf 8.11.213.176 xbv00161.vdf 8.11.213.176 xbv00162.vdf 8.11.213.176 xbv00163.vdf 8.11.213.176 xbv00164.vdf 8.11.213.176 xbv00165.vdf 8.11.213.176 xbv00166.vdf 8.11.213.176 xbv00167.vdf 8.11.213.176 xbv00168.vdf 8.11.213.176 xbv00169.vdf 8.11.213.176 xbv00170.vdf 8.11.213.176 xbv00171.vdf 8.11.213.176 xbv00172.vdf 8.11.213.176 xbv00173.vdf 8.11.213.176 xbv00174.vdf 8.11.213.176 xbv00175.vdf 8.11.213.176 xbv00176.vdf 8.11.213.176 xbv00177.vdf 8.11.213.176 xbv00178.vdf 8.11.213.176 xbv00179.vdf 8.11.213.176 xbv00180.vdf 8.11.213.176 xbv00181.vdf 8.11.213.176 xbv00182.vdf 8.11.213.176 xbv00183.vdf 8.11.213.176 xbv00184.vdf 8.11.213.176 xbv00185.vdf 8.11.213.176 xbv00186.vdf 8.11.213.176 xbv00187.vdf 8.11.213.176 xbv00188.vdf 8.11.213.176 xbv00189.vdf 8.11.213.176 xbv00190.vdf 8.11.213.176 xbv00191.vdf 8.11.213.176 xbv00192.vdf 8.11.213.176 xbv00193.vdf 8.11.213.176 xbv00194.vdf 8.11.213.176 xbv00195.vdf 8.11.213.176 xbv00196.vdf 8.11.213.176 xbv00197.vdf 8.11.213.176 xbv00198.vdf 8.11.213.176 xbv00199.vdf 8.11.213.176 xbv00200.vdf 8.11.213.176 xbv00201.vdf 8.11.213.176 xbv00202.vdf 8.11.213.176 xbv00203.vdf 8.11.213.176 xbv00204.vdf 8.11.213.176 xbv00205.vdf 8.11.213.176 xbv00206.vdf 8.11.213.176 xbv00207.vdf 8.11.213.176 xbv00208.vdf 8.11.213.176 xbv00209.vdf 8.11.213.176 xbv00210.vdf 8.11.213.176 xbv00211.vdf 8.11.213.176 xbv00212.vdf 8.11.213.176 xbv00213.vdf 8.11.213.176 xbv00214.vdf 8.11.213.176 xbv00215.vdf 8.11.213.176 xbv00216.vdf 8.11.213.176 xbv00217.vdf 8.11.213.176 xbv00218.vdf 8.11.213.176 xbv00219.vdf 8.11.213.176 xbv00220.vdf 8.11.213.176 xbv00221.vdf 8.11.213.176 xbv00222.vdf 8.11.213.176 xbv00223.vdf 8.11.213.176 xbv00224.vdf 8.11.213.176 xbv00225.vdf 8.11.213.176 xbv00226.vdf 8.11.213.176 xbv00227.vdf 8.11.213.176 xbv00228.vdf 8.11.213.176 xbv00229.vdf 8.11.213.176 xbv00230.vdf 8.11.213.176 xbv00231.vdf 8.11.213.176 xbv00232.vdf 8.11.213.176 xbv00233.vdf 8.11.213.176 xbv00234.vdf 8.11.213.176 xbv00235.vdf 8.11.213.176 xbv00236.vdf 8.11.213.176 xbv00237.vdf 8.11.213.176 xbv00238.vdf 8.11.213.176 xbv00239.vdf 8.11.213.176 xbv00240.vdf 8.11.213.176 xbv00241.vdf 8.11.213.176 xbv00242.vdf 8.11.213.176 xbv00243.vdf 8.11.213.176 xbv00244.vdf 8.11.213.176 xbv00245.vdf 8.11.213.176 xbv00246.vdf 8.11.213.176 xbv00247.vdf 8.11.213.176 xbv00248.vdf 8.11.213.176 xbv00249.vdf 8.11.213.176 xbv00250.vdf 8.11.213.176 xbv00251.vdf 8.11.213.176 xbv00252.vdf 8.11.213.176 xbv00253.vdf 8.11.213.176 xbv00254.vdf 8.11.213.176 xbv00255.vdf 8.11.213.176 local000.vdf webcat0.dat webcat1.dat webcat2.dat webcat3.dat webcat4.dat repair.rdf 1.0.6.10 09.03.2015 15:53 [Planer] Auftrag gestartet Auftrag "AVRunFact" wurde erfolgreich gestartet. 09.03.2015 15:53 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 09.03.2015 15:52 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.644 Engine Version: 8.3.28.30 VDF Version: 8.11.213.118 09.03.2015 15:52 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 09.03.2015 15:52 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: VDF Version: 09.03.2015 15:52 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: 8.3.28.30 VDF Version: 8.11.213.118 09.03.2015 15:52 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.644 04.03.2015 19:25 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 19:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 19:25 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 17:44 [Updater] Update erfolgreich durchgeführt Update auf Computer ATELIER (192.168.2.101) von "hxxp://premium.avira-update.com/update" wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 04.03.2015 17:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.03.2015 15:45 [Updater] Update erfolgreich durchgeführt Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich durchgeführt. Folgende Dateien wurden von "hxxp://premium.avira-update.com/update" aktualisiert: aevdf.dat 8.11.213.118 xbv00049.vdf 8.11.213.114 xbv00050.vdf 8.11.213.118 local001.vdf webcat1.dat webcat4.dat 04.03.2015 15:44 [Planer] Auftrag gestartet Auftrag "Automatisches Update" wurde erfolgreich gestartet. 04.03.2015 15:00 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde abgebrochen!]. Anzahl Dateien: 0 Anzahl Verzeichnisse: 0 Anzahl Malware: 0 Anzahl Warnungen: 0 04.03.2015 14:59 [Planer] Auftrag gestartet Auftrag "ReSystemScan" wurde erfolgreich gestartet. 04.03.2015 14:55 [Email-Schutz] Fehler Ein Fehler hat sich ereignet in Email-Schutz. Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen. Fehlercode: [24005] 04.03.2015 14:55 [Browser-Schutz] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.00.08.644 Engine Version: 8.3.28.30 VDF Version: 8.11.213.110 04.03.2015 14:55 [Hilfsdienst] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: 8.3.28.30 VDF Version: 8.11.213.110 04.03.2015 14:55 [Echtzeit-Scanner] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 15.0.8.644 Engine Version: VDF Version: 04.03.2015 14:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 15.0.8.644 04.03.2015 14:53 [Email-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 14:53 [Echtzeit-Scanner] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 14:53 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 14:53 [Browser-Schutz] Dienst gestoppt Der Dienst wurde gestoppt. 04.03.2015 14:52 [System-Scanner] Suche Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 2865 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Warnungen: 0 04.03.2015 14:52 [System-Scanner] Malware gefunden Die Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe' enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware]. Durchgeführte Aktion(en): Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004. Die Quelldatei konnte nicht gefunden werden. Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! Die Datei existiert nicht! 04.03.2015 14:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware] gefunden. Ausgeführte Aktion: Zugriff verweigern 04.03.2015 14:43 [Echtzeit-Scanner] Malware gefunden In der Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe' wurde ein Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware] gefunden. Ausgeführte Aktion: Übergeben an Scanner Hab es auch mit abgesichertem Modus probiert, da zumindest Malwarebytes ans Laufen bekommen und 3 Durchläufe gemacht - die ersten zwei mit Meldungen als Logfile anbei. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.03.2015 Suchlauf-Zeit: 10:49:54 Logdatei: MWBYT-log.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.25.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: FAT32 Benutzer: Michael Berger Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 523492 Verstrichene Zeit: 16 Min, 31 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\APPLICATION UPDATER, , [6551c4856b1f2d0996a05282956e0000], Registrierungswerte: 1 PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\APPLICATION UPDATER|serverURL, hxxp://www.mybrowserbar.com/, , [6551c4856b1f2d0996a05282956e0000] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 4 PUP.Optional.SoftwareUpdater.A, C:\Users\Michael Berger\AppData\Local\SwvUpdater, , [e4d2f653bdcd5ed817087a65c53e0df3], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings, , [24925fea58321f17bf2bbeceff045fa1], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130, , [24925fea58321f17bf2bbeceff045fa1], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130\temp, , [24925fea58321f17bf2bbeceff045fa1], Dateien: 3 PUP.Optional.SoftwareUpdater.A, C:\Users\Michael Berger\AppData\Local\SwvUpdater\Updater.xml, , [e4d2f653bdcd5ed817087a65c53e0df3], PUP.Optional.GoForFiles.A, C:\Windows\System32\Tasks\GoforFilesUpdate, , [b8fe1831a5e5a2940650ad94de279b65], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130\temp\ws-16518.log, , [24925fea58321f17bf2bbeceff045fa1], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.03.2015 Suchlauf-Zeit: 11:14:30 Logdatei: MWBYT-log2.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.25.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: FAT32 Benutzer: Michael Berger Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 523998 Verstrichene Zeit: 13 Min, 55 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.Wajam.A, HKU\S-1-5-21-1869414140-2818596827-3927057037-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WajIEnhance, , [e4d29faa216990a6297ffac96d965ba5], PUP.Optional.ReMarkit.A, HKU\S-1-5-21-1869414140-2818596827-3927057037-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Re_markit, , [2591b396d9b1a690e99e468b8b78dd23], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v4.113 - Bericht erstellt 25/03/2015 um 13:02:31 # Aktualisiert 22/03/2015 von Xplode # Datenbank : 2015-03-23.1 [Server] # Betriebssystem : Windows 7 Professional (x64) # Benutzername : Michael Berger - ATELIER # Gestarted von : E:\Users\Michael Berger\Downloads\adwcleaner_4.113.exe # Option : Löschen ***** [ Dienste ] ***** [#] Dienst Gelöscht : Application Updater ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter Ordner Gelöscht : C:\Program Files (x86)\Application Updater Ordner Gelöscht : C:\Program Files (x86)\Free Video Converter Ordner Gelöscht : C:\Program Files (x86)\Search Settings Ordner Gelöscht : C:\Users\MICHAE~1\AppData\Local\Temp\mt_ffx Ordner Gelöscht : C:\Users\MICHAE~1\AppData\Local\Temp\OCS Ordner Gelöscht : C:\Users\Michael Berger\AppData\Local\PackageAware Ordner Gelöscht : C:\Users\Michael Berger\AppData\Roaming\goforfiles Ordner Gelöscht : C:\Users\Michael Berger\AppData\Roaming\Search Settings Datei Gelöscht : C:\Users\Michael Berger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url Datei Gelöscht : C:\Users\Atelier\AppData\Roaming\Mozilla\Firefox\Profiles\d51ib1sp.default\user.js ***** [ Geplante Tasks ] ***** Task Gelöscht : GoforFilesUpdate ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchSettings.BHO Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ctTOOLBAR.ctToolBarCtrl.3 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D} Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}] Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE} Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288} Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 12:31 on 25/03/2015 (Michael Berger) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... SPTD -> Disabled (Service running -> reboot required) -=E.O.F=- Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2015-03-25 15:42:28 Windows 6.1.7600 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 ST3500418AS rev.CC38 465,76GB Running: 26gtsdum.exe; Driver: C:\Users\MICHAE~1\AppData\Local\Temp\pwddrpod.sys ---- User code sections - GMER 2.1 ---- .text C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe[3952] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 69 0000000076f11465 2 bytes [F1, 76] .text C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe[3952] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 155 0000000076f114bb 2 bytes [F1, 76] .text ... * 2 ---- Processes - GMER 2.1 ---- Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Widgets.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 000000006b5d0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Gui.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 00000000744c0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\libGLESv2.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 0000000074370000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Core.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 0000000073c50000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icuin52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU I18N DLL/The ICU Project)(2015-03-04 22:08:06) 000000004a900000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icuuc52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU Common DLL/The ICU Project)(2015-03-04 22:08:06) 0000000004470000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icudt52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU Data DLL/The ICU Project)(2015-03-04 22:08:06) 000000004ad00000 Library c:\users\michae~1\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpohdj2l.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-25 13:05:53) 0000000003f10000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Network.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006d160000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5WebKit.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 0000000068900000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Quick.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006a560000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Qml.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 0000000069fc0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Sql.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006d130000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\libEGL.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 000000006d120000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5WebKitWidgets.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 000000006aaf0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5OpenGL.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006cfd0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5PrintSupport.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006ab40000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\plugins\platforms\qwindows.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 0000000069ee0000 Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\plugins\imageformats\qjpeg.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:07:48) 000000006a520000 ---- Disk sectors - GMER 2.1 ---- Disk \Device\Harddisk0\DR0 unknown MBR code ---- EOF - GMER 2.1 ---- ![]() Lieben Dank im Vorraus für Eure Hilfe. |
Themen zu Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere Meldungen |
adware/browsefox.gen4, auftrag, dr/delphi.gen, exp/cve-2010-0188.lsk, exp/pidief.cvn, heur/macro.downloader, install.exe, launch, pua/downloadsponsor.gen, pua/installcore.gen, pua/installcore.gen7, pua/outbrowse.gen, pup.optional.goforfiles.a, pup.optional.remarkit.a, pup.optional.softwareupdater.a, pup.optional.spigot.a, pup.optional.wajam.a, required, tr/changeling.a.3597, tr/crypt.zpack.97308, tr/drop.agent.130560, w97m/dldr.docdi.a, wm/agent.peag, wm/bartallex.gbf, wm/dldr.agent.24576, wm/dotty.a.1, wm/downloader.kjhn, wm/poiag.olse, wm/potty.uaja, wm/veby.142848 |