|
Log-Analyse und Auswertung: Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wiederWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
04.02.2017, 17:27 | #1 |
| Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Hallo, vor einigen Tage habe ich versucht, ein Programm zu cracken und bin kläglich gescheitert. Ich habe mir wie es scheint ein Rootkit o.Ä. zugezogen, da Trojaner nach löschen immer wieder neu erscheinen. Es handelt sich immer um Wdfload.crqun und ATRAPS.pqqup, die in Form von .tmp und .tmp.exe Dateien im Ordner root/WINDOWS/Temp in Erscheinung treten. Diese Dateien werden nach dem Start des Computers direkt erkannt und von Avira in Quarantäne verschoben. Anfangs dachte ich durch löschen dieser Dateien habe es sich geklärt, doch am nächsten Tag nach Hochfahren findet Avira wieder Trojaner, nur unter anderen Namen im Temp Ordner. Ab hier beginnen meine Bemühungen die Trojaner entgültig loszuwerden. Als aller erstes ließ ich Avira das System scannen, ohne Erfolg, da die Dateien zuvor aus der Quarantäne gelöscht wurden. Ich informierte mich online und erfuhr etwas über Rootkits, versteckt Malware auf PCs installieren und ich dachte das wäre mein Symptom. Ich bootete die Kaspersky Rescue Disk 10 über einen USB Stick und Scannte meine System-Festplatte. Sämtliche gefundene Trojaner wurden gelöscht. Es kamen jedoch bei jedem Startup neue Trojaner. Online suchte ich nach Programmen, um speziell Rootkits zu entfernen und fand tdsskiller von Kaspersky. Ich ließ das Programm einen Suchlauf machen ohne Erfolg. Ich änderte die Preferenzen der Suche, sodass Dateisignaturen überprüft wurden und TDLFS Dateisysteme aufgespürt wurden. Es wurden 2 Funde gemeldet, die ich, wie das Programm vorschlug, löschte. Leider liegen mir hierzu keine Log-Dateien vor. Ich dachte, damit hätte es sich, doch wieder erschienen heute die neuen Trojaner und ich hoffe, dass ihr mir trotz vieler gescheiterter Versuche noch helfen könnt. Heute ließ ich zum letzten mal Avira das System auf Rootkits scannen und suchte die Logs. Die Logs der Kaspersky Rescue Disk sind mir nicht zugänglich, da ich den Grafikmodus nicht starten kann. Avira Durchlauf gestern: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Freitag, 3. Februar 2017 22:39 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Pro Windowsversion : (plain) [10.0.10586] Boot Modus : Normal gebootet Benutzername : Roman Computername : ROMAN Versionsinformationen: build.dat : 15.0.24.146 92768 Bytes 06.12.2016 16:01:00 AVSCAN.EXE : 15.0.24.145 1483568 Bytes 13.12.2016 20:16:39 AVSCANRC.DLL : 15.0.24.119 65232 Bytes 13.12.2016 20:16:39 LUKE.DLL : 15.0.24.145 80208 Bytes 13.12.2016 20:16:56 AVSCPLR.DLL : 15.0.24.145 143032 Bytes 13.12.2016 20:16:40 REPAIR.DLL : 15.0.24.143 689952 Bytes 13.12.2016 20:16:38 repair.rdf : 1.0.24.58 1889737 Bytes 03.02.2017 15:25:53 AVREG.DLL : 15.0.24.143 427848 Bytes 13.12.2016 20:16:38 avlode.dll : 15.0.24.146 804792 Bytes 13.12.2016 20:16:37 avlode.rdf : 14.0.5.76 143349 Bytes 24.11.2016 16:33:23 XBV00011.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00012.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00013.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00014.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00015.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00016.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00017.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00018.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00019.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00020.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00021.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00022.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00023.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00024.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00025.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00026.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00027.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00028.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00029.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00030.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00031.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00032.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00033.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00034.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00035.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00036.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00037.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00038.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00039.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00040.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00041.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00151.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:41 XBV00152.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:41 XBV00153.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:41 XBV00154.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:41 XBV00155.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00156.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00157.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00158.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00159.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00160.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00161.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00162.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00163.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00164.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00165.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00166.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00167.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00168.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00169.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00170.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00171.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00172.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00173.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00174.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00175.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00176.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00177.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00178.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00179.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00180.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00181.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00182.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00183.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00184.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00185.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00186.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00187.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00188.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00189.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00190.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00191.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00192.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00193.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00194.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00195.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00196.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00197.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00198.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00199.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00200.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00201.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00202.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00203.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00204.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00205.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00206.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00207.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00208.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00209.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00210.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00211.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00212.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00213.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00214.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00215.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00216.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00217.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00218.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00219.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00220.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00221.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00222.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00223.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00224.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00225.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00226.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00227.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00228.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00229.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00230.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00231.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00232.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00233.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00234.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00235.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00236.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00237.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00238.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00239.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00240.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00241.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00242.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00243.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00244.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00245.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00246.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00247.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00248.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00249.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00250.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00251.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00252.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00253.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00254.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:48 XBV00255.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:48 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:48:07 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:17:44 XBV00002.VDF : 7.12.106.228 44941312 Bytes 27.07.2016 15:09:47 XBV00003.VDF : 8.12.113.174 5299200 Bytes 22.08.2016 11:32:49 XBV00004.VDF : 8.12.118.140 3998720 Bytes 15.09.2016 18:24:35 XBV00005.VDF : 8.12.125.14 6024704 Bytes 11.10.2016 21:03:17 XBV00006.VDF : 8.12.132.226 5180928 Bytes 09.11.2016 16:03:48 XBV00007.VDF : 8.12.133.244 1884672 Bytes 16.11.2016 13:02:36 XBV00008.VDF : 8.12.137.174 2475008 Bytes 26.11.2016 15:56:04 XBV00009.VDF : 8.12.143.24 5520384 Bytes 25.12.2016 17:30:56 XBV00010.VDF : 8.12.149.62 6635008 Bytes 21.01.2017 16:18:32 XBV00042.VDF : 8.12.149.64 15872 Bytes 21.01.2017 16:18:32 XBV00043.VDF : 8.12.149.66 158208 Bytes 22.01.2017 16:18:33 XBV00044.VDF : 8.12.149.80 11264 Bytes 22.01.2017 16:18:33 XBV00045.VDF : 8.12.149.92 6144 Bytes 22.01.2017 16:18:33 XBV00046.VDF : 8.12.149.104 29696 Bytes 22.01.2017 16:18:33 XBV00047.VDF : 8.12.149.116 22016 Bytes 22.01.2017 16:18:34 XBV00048.VDF : 8.12.149.128 29184 Bytes 22.01.2017 16:18:34 XBV00049.VDF : 8.12.149.130 116736 Bytes 23.01.2017 16:14:32 XBV00050.VDF : 8.12.149.132 16384 Bytes 23.01.2017 16:14:32 XBV00051.VDF : 8.12.149.134 13824 Bytes 23.01.2017 16:14:32 XBV00052.VDF : 8.12.149.136 8704 Bytes 23.01.2017 16:14:32 XBV00053.VDF : 8.12.149.138 23040 Bytes 23.01.2017 16:14:32 XBV00054.VDF : 8.12.149.140 21504 Bytes 23.01.2017 16:14:32 XBV00055.VDF : 8.12.149.142 25088 Bytes 23.01.2017 16:14:33 XBV00056.VDF : 8.12.149.154 14336 Bytes 23.01.2017 16:14:33 XBV00057.VDF : 8.12.149.166 17408 Bytes 23.01.2017 18:14:31 XBV00058.VDF : 8.12.149.178 15360 Bytes 23.01.2017 18:14:31 XBV00059.VDF : 8.12.149.190 14336 Bytes 23.01.2017 20:14:31 XBV00060.VDF : 8.12.149.202 14336 Bytes 23.01.2017 20:14:31 XBV00061.VDF : 8.12.149.214 3584 Bytes 23.01.2017 10:20:47 XBV00062.VDF : 8.12.149.218 136192 Bytes 24.01.2017 16:04:35 XBV00063.VDF : 8.12.149.220 22528 Bytes 24.01.2017 16:04:35 XBV00064.VDF : 8.12.149.222 2048 Bytes 24.01.2017 16:04:35 XBV00065.VDF : 8.12.149.224 49664 Bytes 24.01.2017 16:04:35 XBV00066.VDF : 8.12.149.226 2048 Bytes 24.01.2017 16:04:35 XBV00067.VDF : 8.12.149.228 33280 Bytes 24.01.2017 18:04:33 XBV00068.VDF : 8.12.149.232 13824 Bytes 24.01.2017 15:54:44 XBV00069.VDF : 8.12.149.244 128512 Bytes 25.01.2017 15:54:45 XBV00070.VDF : 8.12.149.254 37376 Bytes 25.01.2017 15:54:45 XBV00071.VDF : 8.12.150.8 88576 Bytes 25.01.2017 18:05:17 XBV00072.VDF : 8.12.150.18 16896 Bytes 25.01.2017 20:05:16 XBV00073.VDF : 8.12.150.20 14848 Bytes 25.01.2017 20:05:16 XBV00074.VDF : 8.12.150.22 15872 Bytes 25.01.2017 13:26:39 XBV00075.VDF : 8.12.150.26 114176 Bytes 26.01.2017 13:26:39 XBV00076.VDF : 8.12.150.28 32768 Bytes 26.01.2017 13:26:40 XBV00077.VDF : 8.12.150.30 43008 Bytes 26.01.2017 15:26:35 XBV00078.VDF : 8.12.150.34 13312 Bytes 26.01.2017 15:26:35 XBV00079.VDF : 8.12.150.44 17408 Bytes 26.01.2017 15:26:35 XBV00080.VDF : 8.12.150.54 23552 Bytes 26.01.2017 17:26:36 XBV00081.VDF : 8.12.150.64 33280 Bytes 26.01.2017 21:26:36 XBV00082.VDF : 8.12.150.74 31232 Bytes 26.01.2017 21:26:37 XBV00083.VDF : 8.12.150.78 109568 Bytes 27.01.2017 09:32:22 XBV00084.VDF : 8.12.150.80 41472 Bytes 27.01.2017 13:32:20 XBV00085.VDF : 8.12.150.82 25088 Bytes 27.01.2017 13:32:20 XBV00086.VDF : 8.12.150.84 28160 Bytes 27.01.2017 15:40:36 XBV00087.VDF : 8.12.150.94 19456 Bytes 27.01.2017 18:47:07 XBV00088.VDF : 8.12.150.102 24064 Bytes 27.01.2017 20:47:06 XBV00089.VDF : 8.12.150.110 23040 Bytes 27.01.2017 22:47:08 XBV00090.VDF : 8.12.150.120 126464 Bytes 28.01.2017 14:17:30 XBV00091.VDF : 8.12.150.122 29184 Bytes 28.01.2017 14:17:31 XBV00092.VDF : 8.12.150.124 25088 Bytes 28.01.2017 14:33:07 XBV00093.VDF : 8.12.150.126 23040 Bytes 28.01.2017 16:17:26 XBV00094.VDF : 8.12.150.128 21504 Bytes 28.01.2017 14:30:12 XBV00095.VDF : 8.12.150.130 130048 Bytes 29.01.2017 14:30:12 XBV00096.VDF : 8.12.150.132 28160 Bytes 29.01.2017 14:30:13 XBV00097.VDF : 8.12.150.134 11264 Bytes 29.01.2017 14:30:13 XBV00098.VDF : 8.12.150.142 7680 Bytes 29.01.2017 16:30:13 XBV00099.VDF : 8.12.150.150 44544 Bytes 30.01.2017 15:20:14 XBV00100.VDF : 8.12.150.158 4608 Bytes 30.01.2017 15:20:14 XBV00101.VDF : 8.12.150.166 5120 Bytes 30.01.2017 15:20:14 XBV00102.VDF : 8.12.150.174 5120 Bytes 30.01.2017 15:20:15 XBV00103.VDF : 8.12.150.176 8704 Bytes 30.01.2017 15:20:15 XBV00104.VDF : 8.12.150.178 5120 Bytes 30.01.2017 15:20:15 XBV00105.VDF : 8.12.150.180 10752 Bytes 30.01.2017 15:20:15 XBV00106.VDF : 8.12.150.184 6656 Bytes 30.01.2017 18:22:49 XBV00107.VDF : 8.12.150.186 17920 Bytes 30.01.2017 20:22:49 XBV00108.VDF : 8.12.150.188 62976 Bytes 30.01.2017 15:25:51 XBV00109.VDF : 8.12.150.192 137216 Bytes 31.01.2017 15:25:51 XBV00110.VDF : 8.12.150.198 2048 Bytes 31.01.2017 15:25:51 XBV00111.VDF : 8.12.150.204 17408 Bytes 31.01.2017 15:25:51 XBV00112.VDF : 8.12.150.210 14336 Bytes 31.01.2017 15:25:51 XBV00113.VDF : 8.12.150.216 18944 Bytes 31.01.2017 15:25:51 XBV00114.VDF : 8.12.150.218 7168 Bytes 31.01.2017 15:25:51 XBV00115.VDF : 8.12.150.220 23552 Bytes 31.01.2017 15:25:51 XBV00116.VDF : 8.12.150.222 13824 Bytes 31.01.2017 15:25:51 XBV00117.VDF : 8.12.150.224 10752 Bytes 31.01.2017 15:25:51 XBV00118.VDF : 8.12.150.226 17920 Bytes 31.01.2017 15:25:51 XBV00119.VDF : 8.12.150.228 37888 Bytes 31.01.2017 15:25:51 XBV00120.VDF : 8.12.150.232 98304 Bytes 01.02.2017 15:25:51 XBV00121.VDF : 8.12.150.238 19968 Bytes 01.02.2017 15:25:51 XBV00122.VDF : 8.12.150.244 23552 Bytes 01.02.2017 15:25:51 XBV00123.VDF : 8.12.150.250 13312 Bytes 01.02.2017 15:25:51 XBV00124.VDF : 8.12.151.0 20992 Bytes 01.02.2017 15:25:51 XBV00125.VDF : 8.12.151.2 13312 Bytes 01.02.2017 15:25:51 XBV00126.VDF : 8.12.151.4 6656 Bytes 01.02.2017 15:25:51 XBV00127.VDF : 8.12.151.6 2048 Bytes 01.02.2017 15:25:51 XBV00128.VDF : 8.12.151.8 122880 Bytes 02.02.2017 15:25:51 XBV00129.VDF : 8.12.151.10 2048 Bytes 02.02.2017 15:25:51 XBV00130.VDF : 8.12.151.12 18432 Bytes 02.02.2017 15:25:51 XBV00131.VDF : 8.12.151.14 15360 Bytes 02.02.2017 15:25:51 XBV00132.VDF : 8.12.151.16 15360 Bytes 02.02.2017 15:25:51 XBV00133.VDF : 8.12.151.22 9728 Bytes 02.02.2017 15:25:51 XBV00134.VDF : 8.12.151.26 18432 Bytes 02.02.2017 15:25:52 XBV00135.VDF : 8.12.151.30 16896 Bytes 02.02.2017 15:25:52 XBV00136.VDF : 8.12.151.34 11264 Bytes 02.02.2017 15:25:52 XBV00137.VDF : 8.12.151.38 14336 Bytes 02.02.2017 15:25:52 XBV00138.VDF : 8.12.151.42 102912 Bytes 03.02.2017 15:25:52 XBV00139.VDF : 8.12.151.44 6656 Bytes 03.02.2017 15:25:52 XBV00140.VDF : 8.12.151.46 8704 Bytes 03.02.2017 15:25:52 XBV00141.VDF : 8.12.151.48 10240 Bytes 03.02.2017 15:25:52 XBV00142.VDF : 8.12.151.50 12288 Bytes 03.02.2017 15:25:52 XBV00143.VDF : 8.12.151.52 12288 Bytes 03.02.2017 15:25:52 XBV00144.VDF : 8.12.151.54 30208 Bytes 03.02.2017 15:25:52 XBV00145.VDF : 8.12.151.56 10240 Bytes 03.02.2017 21:14:32 XBV00146.VDF : 8.12.151.58 9728 Bytes 03.02.2017 21:14:33 XBV00147.VDF : 8.12.151.60 16896 Bytes 03.02.2017 21:14:33 XBV00148.VDF : 8.12.151.64 12800 Bytes 03.02.2017 21:14:33 XBV00149.VDF : 8.12.151.68 10752 Bytes 03.02.2017 21:14:33 XBV00150.VDF : 8.12.151.72 11776 Bytes 03.02.2017 21:14:33 LOCAL001.VDF : 8.12.151.72 203190272 Bytes 03.02.2017 21:14:48 Engineversion : 8.3.42.162 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 14:33:40 AECORE.DLL : 8.3.12.4 247720 Bytes 21.03.2016 12:37:12 AECRYPTO.DLL : 8.2.1.0 129904 Bytes 14.10.2016 13:14:41 AEDROID.DLL : 8.4.3.392 2746280 Bytes 16.11.2016 17:14:11 AEEMU.DLL : 8.1.3.8 404328 Bytes 18.03.2016 12:44:58 AEEXP.DLL : 8.4.4.4 333728 Bytes 20.12.2016 14:50:03 AEGEN.DLL : 8.1.8.320 674552 Bytes 03.02.2017 15:25:52 AEHELP.DLL : 8.3.2.12 284584 Bytes 27.12.2016 17:31:02 AEHEUR.DLL : 8.1.4.2684 10709752 Bytes 26.01.2017 13:27:19 AELIBINF.DLL : 8.2.1.4 68464 Bytes 12.05.2016 11:54:04 AEMOBILE.DLL : 8.1.18.2 346992 Bytes 27.12.2016 17:31:02 AEOFFICE.DLL : 8.3.6.138 592632 Bytes 19.01.2017 16:12:44 AEPACK.DLL : 8.4.2.44 809720 Bytes 26.01.2017 13:27:23 AERDL.DLL : 8.2.1.52 813928 Bytes 27.12.2016 17:31:02 AESBX.DLL : 8.2.22.6 1632160 Bytes 12.12.2016 15:03:38 AESCN.DLL : 8.3.4.6 141216 Bytes 04.05.2016 20:18:45 AESCRIPT.DLL : 8.3.2.62 813816 Bytes 03.02.2017 15:25:52 AEVDF.DLL : 8.3.3.4 142184 Bytes 21.03.2016 12:37:12 AVWINLL.DLL : 15.0.24.119 29200 Bytes 13.12.2016 20:16:33 AVPREF.DLL : 15.0.24.119 53944 Bytes 13.12.2016 20:16:38 AVREP.DLL : 15.0.24.119 223400 Bytes 13.12.2016 20:16:38 AVARKT.DLL : 15.0.24.119 230544 Bytes 13.12.2016 20:16:34 SQLITE3.DLL : 15.0.24.119 459752 Bytes 13.12.2016 20:16:59 AVSMTP.DLL : 15.0.24.119 80200 Bytes 13.12.2016 20:16:40 NETNT.DLL : 15.0.24.119 16880 Bytes 13.12.2016 20:16:56 CommonImageRc.dll: 15.0.24.143 3836560 Bytes 13.12.2016 20:16:34 CommonTextRc.dll: 15.0.24.119 70936 Bytes 13.12.2016 20:16:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Auf Rootkits prüfen Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\PROFILES\rootkit.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Auszulassende Dateien.................: Beginn des Suchlaufs: Freitag, 3. Februar 2017 22:39 Der Suchlauf nach versteckten Objekten wird begonnen. Der Bootsektor wurde aufgrund des inkompatiblen Formats nicht gescannt. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '188' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxCUIService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkAudioService64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'IProsetMonitor.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'app_updater.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'LogiRegistryService.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'NvTelemetryContainer.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'nvwirelesscontroller.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'ss_conn_service.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '262' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '96' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '125' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'gB50B.tmp.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'LCore.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'EOS Utility.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'PowerDVD15Agent.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'ASUSGPUFanServiceEx.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '79' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Web Helper.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeHost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'srtasks.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'srtasks.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'srtasks.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'srtasks.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'srtasks.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '35' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '7786' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:' <System> C:\$Recycle.Bin\S-1-5-21-4238331635-3327059106-3077992962-1000\$R26RM83.crdownload [0] Archivtyp: RAR --> 29.06.2015_3\Mihoshi And Kiyone\1.png [WARNUNG] Die Datei konnte nicht gelesen werden! [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Roman\AppData\Local\Temp\g7BDD.tmp [FUND] Ist das Trojanische Pferd TR/ATRAPS.iffdu [0] Archivtyp: Runtime Packed --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\winusbcoinstaller2.dll [1] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\WUDFUpdate_01007.dll [2] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\WUDFUpdate_01009.dll [3] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\winusbcoinstaller2.dll [4] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\WUDFUpdate_01007.dll [5] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\WUDFUpdate_01009.dll [6] Archivtyp: RSRC --> C:\Users\Roman\AppData\Local\Temp\Cubase 9 Pro Crack with Serial Number Free Downloa [7] Archivtyp: Runtime Packed --> C:\Users\Roman\AppData\Local\Temp\tmp5b7smo [8] Archivtyp: RAR --> Call of Duty 4\main\iw_08.iwd [9] Archivtyp: ZIP --> sound/ambient/amb_middle_east2v7_lr.mp3 [WARNUNG] Die Datei konnte nicht gelesen werden! [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Roman\AppData\Local\Temp\tmp5b7smo [WARNUNG] Die Datei konnte nicht gelesen werden! Beginne mit der Desinfektion: C:\Users\Roman\AppData\Local\Temp\g7BDD.tmp [FUND] Ist das Trojanische Pferd TR/ATRAPS.iffdu [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '468e8738.qua' verschoben! Ende des Suchlaufs: Freitag, 3. Februar 2017 23:57 Benötigte Zeit: 1:17:24 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 80236 Verzeichnisse wurden überprüft 3492594 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3492593 Dateien ohne Befall 18138 Archive wurden durchsucht 2 Warnungen 1 Hinweise 409167 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Samstag, 4. Februar 2017 14:01 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Windows 10 Pro Windowsversion : (plain) [10.0.10586] Boot Modus : Normal gebootet Benutzername : Roman Computername : ROMAN Versionsinformationen: build.dat : 15.0.24.146 92768 Bytes 06.12.2016 16:01:00 AVSCAN.EXE : 15.0.24.145 1483568 Bytes 13.12.2016 20:16:39 AVSCANRC.DLL : 15.0.24.119 65232 Bytes 13.12.2016 20:16:39 LUKE.DLL : 15.0.24.145 80208 Bytes 13.12.2016 20:16:56 AVSCPLR.DLL : 15.0.24.145 143032 Bytes 13.12.2016 20:16:40 REPAIR.DLL : 15.0.24.143 689952 Bytes 13.12.2016 20:16:38 repair.rdf : 1.0.24.58 1889737 Bytes 03.02.2017 15:25:53 AVREG.DLL : 15.0.24.143 427848 Bytes 13.12.2016 20:16:38 avlode.dll : 15.0.24.146 804792 Bytes 13.12.2016 20:16:37 avlode.rdf : 14.0.5.76 143349 Bytes 24.11.2016 16:33:23 XBV00011.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00012.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00013.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00014.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:47 XBV00015.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00016.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00017.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00018.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00019.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00020.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00021.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00022.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00023.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00024.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00025.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00026.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00027.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00028.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00029.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00030.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00031.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00032.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00033.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00034.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00035.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00036.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00037.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00038.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00039.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00040.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00041.VDF : 8.12.107.34 2048 Bytes 27.07.2016 15:09:48 XBV00156.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00157.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00158.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00159.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00160.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00161.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00162.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00163.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00164.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00165.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00166.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00167.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:42 XBV00168.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00169.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00170.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00171.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00172.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00173.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00174.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00175.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00176.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00177.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00178.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00179.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00180.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:43 XBV00181.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00182.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00183.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00184.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00185.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00186.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00187.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00188.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00189.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00190.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00191.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00192.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00193.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00194.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:44 XBV00195.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00196.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00197.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00198.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00199.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00200.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00201.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00202.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00203.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00204.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00205.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00206.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00207.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00208.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00209.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00210.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00211.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00212.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:45 XBV00213.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00214.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00215.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00216.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00217.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00218.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00219.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00220.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00221.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00222.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00223.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00224.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00225.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00226.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00227.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:46 XBV00228.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00229.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00230.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00231.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00232.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00233.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00234.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00235.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00236.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00237.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00238.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00239.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00240.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00241.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00242.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00243.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00244.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00245.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00246.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00247.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00248.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00249.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00250.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00251.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00252.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00253.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:47 XBV00254.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:48 XBV00255.VDF : 8.12.149.62 2048 Bytes 21.01.2017 16:18:48 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 15:48:07 XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 14:17:44 XBV00002.VDF : 7.12.106.228 44941312 Bytes 27.07.2016 15:09:47 XBV00003.VDF : 8.12.113.174 5299200 Bytes 22.08.2016 11:32:49 XBV00004.VDF : 8.12.118.140 3998720 Bytes 15.09.2016 18:24:35 XBV00005.VDF : 8.12.125.14 6024704 Bytes 11.10.2016 21:03:17 XBV00006.VDF : 8.12.132.226 5180928 Bytes 09.11.2016 16:03:48 XBV00007.VDF : 8.12.133.244 1884672 Bytes 16.11.2016 13:02:36 XBV00008.VDF : 8.12.137.174 2475008 Bytes 26.11.2016 15:56:04 XBV00009.VDF : 8.12.143.24 5520384 Bytes 25.12.2016 17:30:56 XBV00010.VDF : 8.12.149.62 6635008 Bytes 21.01.2017 16:18:32 XBV00042.VDF : 8.12.149.64 15872 Bytes 21.01.2017 16:18:32 XBV00043.VDF : 8.12.149.66 158208 Bytes 22.01.2017 16:18:33 XBV00044.VDF : 8.12.149.80 11264 Bytes 22.01.2017 16:18:33 XBV00045.VDF : 8.12.149.92 6144 Bytes 22.01.2017 16:18:33 XBV00046.VDF : 8.12.149.104 29696 Bytes 22.01.2017 16:18:33 XBV00047.VDF : 8.12.149.116 22016 Bytes 22.01.2017 16:18:34 XBV00048.VDF : 8.12.149.128 29184 Bytes 22.01.2017 16:18:34 XBV00049.VDF : 8.12.149.130 116736 Bytes 23.01.2017 16:14:32 XBV00050.VDF : 8.12.149.132 16384 Bytes 23.01.2017 16:14:32 XBV00051.VDF : 8.12.149.134 13824 Bytes 23.01.2017 16:14:32 XBV00052.VDF : 8.12.149.136 8704 Bytes 23.01.2017 16:14:32 XBV00053.VDF : 8.12.149.138 23040 Bytes 23.01.2017 16:14:32 XBV00054.VDF : 8.12.149.140 21504 Bytes 23.01.2017 16:14:32 XBV00055.VDF : 8.12.149.142 25088 Bytes 23.01.2017 16:14:33 XBV00056.VDF : 8.12.149.154 14336 Bytes 23.01.2017 16:14:33 XBV00057.VDF : 8.12.149.166 17408 Bytes 23.01.2017 18:14:31 XBV00058.VDF : 8.12.149.178 15360 Bytes 23.01.2017 18:14:31 XBV00059.VDF : 8.12.149.190 14336 Bytes 23.01.2017 20:14:31 XBV00060.VDF : 8.12.149.202 14336 Bytes 23.01.2017 20:14:31 XBV00061.VDF : 8.12.149.214 3584 Bytes 23.01.2017 10:20:47 XBV00062.VDF : 8.12.149.218 136192 Bytes 24.01.2017 16:04:35 XBV00063.VDF : 8.12.149.220 22528 Bytes 24.01.2017 16:04:35 XBV00064.VDF : 8.12.149.222 2048 Bytes 24.01.2017 16:04:35 XBV00065.VDF : 8.12.149.224 49664 Bytes 24.01.2017 16:04:35 XBV00066.VDF : 8.12.149.226 2048 Bytes 24.01.2017 16:04:35 XBV00067.VDF : 8.12.149.228 33280 Bytes 24.01.2017 18:04:33 XBV00068.VDF : 8.12.149.232 13824 Bytes 24.01.2017 15:54:44 XBV00069.VDF : 8.12.149.244 128512 Bytes 25.01.2017 15:54:45 XBV00070.VDF : 8.12.149.254 37376 Bytes 25.01.2017 15:54:45 XBV00071.VDF : 8.12.150.8 88576 Bytes 25.01.2017 18:05:17 XBV00072.VDF : 8.12.150.18 16896 Bytes 25.01.2017 20:05:16 XBV00073.VDF : 8.12.150.20 14848 Bytes 25.01.2017 20:05:16 XBV00074.VDF : 8.12.150.22 15872 Bytes 25.01.2017 13:26:39 XBV00075.VDF : 8.12.150.26 114176 Bytes 26.01.2017 13:26:39 XBV00076.VDF : 8.12.150.28 32768 Bytes 26.01.2017 13:26:40 XBV00077.VDF : 8.12.150.30 43008 Bytes 26.01.2017 15:26:35 XBV00078.VDF : 8.12.150.34 13312 Bytes 26.01.2017 15:26:35 XBV00079.VDF : 8.12.150.44 17408 Bytes 26.01.2017 15:26:35 XBV00080.VDF : 8.12.150.54 23552 Bytes 26.01.2017 17:26:36 XBV00081.VDF : 8.12.150.64 33280 Bytes 26.01.2017 21:26:36 XBV00082.VDF : 8.12.150.74 31232 Bytes 26.01.2017 21:26:37 XBV00083.VDF : 8.12.150.78 109568 Bytes 27.01.2017 09:32:22 XBV00084.VDF : 8.12.150.80 41472 Bytes 27.01.2017 13:32:20 XBV00085.VDF : 8.12.150.82 25088 Bytes 27.01.2017 13:32:20 XBV00086.VDF : 8.12.150.84 28160 Bytes 27.01.2017 15:40:36 XBV00087.VDF : 8.12.150.94 19456 Bytes 27.01.2017 18:47:07 XBV00088.VDF : 8.12.150.102 24064 Bytes 27.01.2017 20:47:06 XBV00089.VDF : 8.12.150.110 23040 Bytes 27.01.2017 22:47:08 XBV00090.VDF : 8.12.150.120 126464 Bytes 28.01.2017 14:17:30 XBV00091.VDF : 8.12.150.122 29184 Bytes 28.01.2017 14:17:31 XBV00092.VDF : 8.12.150.124 25088 Bytes 28.01.2017 14:33:07 XBV00093.VDF : 8.12.150.126 23040 Bytes 28.01.2017 16:17:26 XBV00094.VDF : 8.12.150.128 21504 Bytes 28.01.2017 14:30:12 XBV00095.VDF : 8.12.150.130 130048 Bytes 29.01.2017 14:30:12 XBV00096.VDF : 8.12.150.132 28160 Bytes 29.01.2017 14:30:13 XBV00097.VDF : 8.12.150.134 11264 Bytes 29.01.2017 14:30:13 XBV00098.VDF : 8.12.150.142 7680 Bytes 29.01.2017 16:30:13 XBV00099.VDF : 8.12.150.150 44544 Bytes 30.01.2017 15:20:14 XBV00100.VDF : 8.12.150.158 4608 Bytes 30.01.2017 15:20:14 XBV00101.VDF : 8.12.150.166 5120 Bytes 30.01.2017 15:20:14 XBV00102.VDF : 8.12.150.174 5120 Bytes 30.01.2017 15:20:15 XBV00103.VDF : 8.12.150.176 8704 Bytes 30.01.2017 15:20:15 XBV00104.VDF : 8.12.150.178 5120 Bytes 30.01.2017 15:20:15 XBV00105.VDF : 8.12.150.180 10752 Bytes 30.01.2017 15:20:15 XBV00106.VDF : 8.12.150.184 6656 Bytes 30.01.2017 18:22:49 XBV00107.VDF : 8.12.150.186 17920 Bytes 30.01.2017 20:22:49 XBV00108.VDF : 8.12.150.188 62976 Bytes 30.01.2017 15:25:51 XBV00109.VDF : 8.12.150.192 137216 Bytes 31.01.2017 15:25:51 XBV00110.VDF : 8.12.150.198 2048 Bytes 31.01.2017 15:25:51 XBV00111.VDF : 8.12.150.204 17408 Bytes 31.01.2017 15:25:51 XBV00112.VDF : 8.12.150.210 14336 Bytes 31.01.2017 15:25:51 XBV00113.VDF : 8.12.150.216 18944 Bytes 31.01.2017 15:25:51 XBV00114.VDF : 8.12.150.218 7168 Bytes 31.01.2017 15:25:51 XBV00115.VDF : 8.12.150.220 23552 Bytes 31.01.2017 15:25:51 XBV00116.VDF : 8.12.150.222 13824 Bytes 31.01.2017 15:25:51 XBV00117.VDF : 8.12.150.224 10752 Bytes 31.01.2017 15:25:51 XBV00118.VDF : 8.12.150.226 17920 Bytes 31.01.2017 15:25:51 XBV00119.VDF : 8.12.150.228 37888 Bytes 31.01.2017 15:25:51 XBV00120.VDF : 8.12.150.232 98304 Bytes 01.02.2017 15:25:51 XBV00121.VDF : 8.12.150.238 19968 Bytes 01.02.2017 15:25:51 XBV00122.VDF : 8.12.150.244 23552 Bytes 01.02.2017 15:25:51 XBV00123.VDF : 8.12.150.250 13312 Bytes 01.02.2017 15:25:51 XBV00124.VDF : 8.12.151.0 20992 Bytes 01.02.2017 15:25:51 XBV00125.VDF : 8.12.151.2 13312 Bytes 01.02.2017 15:25:51 XBV00126.VDF : 8.12.151.4 6656 Bytes 01.02.2017 15:25:51 XBV00127.VDF : 8.12.151.6 2048 Bytes 01.02.2017 15:25:51 XBV00128.VDF : 8.12.151.8 122880 Bytes 02.02.2017 15:25:51 XBV00129.VDF : 8.12.151.10 2048 Bytes 02.02.2017 15:25:51 XBV00130.VDF : 8.12.151.12 18432 Bytes 02.02.2017 15:25:51 XBV00131.VDF : 8.12.151.14 15360 Bytes 02.02.2017 15:25:51 XBV00132.VDF : 8.12.151.16 15360 Bytes 02.02.2017 15:25:51 XBV00133.VDF : 8.12.151.22 9728 Bytes 02.02.2017 15:25:51 XBV00134.VDF : 8.12.151.26 18432 Bytes 02.02.2017 15:25:52 XBV00135.VDF : 8.12.151.30 16896 Bytes 02.02.2017 15:25:52 XBV00136.VDF : 8.12.151.34 11264 Bytes 02.02.2017 15:25:52 XBV00137.VDF : 8.12.151.38 14336 Bytes 02.02.2017 15:25:52 XBV00138.VDF : 8.12.151.42 102912 Bytes 03.02.2017 15:25:52 XBV00139.VDF : 8.12.151.44 6656 Bytes 03.02.2017 15:25:52 XBV00140.VDF : 8.12.151.46 8704 Bytes 03.02.2017 15:25:52 XBV00141.VDF : 8.12.151.48 10240 Bytes 03.02.2017 15:25:52 XBV00142.VDF : 8.12.151.50 12288 Bytes 03.02.2017 15:25:52 XBV00143.VDF : 8.12.151.52 12288 Bytes 03.02.2017 15:25:52 XBV00144.VDF : 8.12.151.54 30208 Bytes 03.02.2017 15:25:52 XBV00145.VDF : 8.12.151.56 10240 Bytes 03.02.2017 21:14:32 XBV00146.VDF : 8.12.151.58 9728 Bytes 03.02.2017 21:14:33 XBV00147.VDF : 8.12.151.60 16896 Bytes 03.02.2017 21:14:33 XBV00148.VDF : 8.12.151.64 12800 Bytes 03.02.2017 21:14:33 XBV00149.VDF : 8.12.151.68 10752 Bytes 03.02.2017 21:14:33 XBV00150.VDF : 8.12.151.72 11776 Bytes 03.02.2017 21:14:33 XBV00151.VDF : 8.12.151.76 29184 Bytes 03.02.2017 12:48:43 XBV00152.VDF : 8.12.151.80 88064 Bytes 04.02.2017 12:48:43 XBV00153.VDF : 8.12.151.82 2048 Bytes 04.02.2017 12:48:44 XBV00154.VDF : 8.12.151.84 26624 Bytes 04.02.2017 12:48:44 XBV00155.VDF : 8.12.151.86 16896 Bytes 04.02.2017 12:48:44 LOCAL000.VDF : 8.12.151.86 203312640 Bytes 04.02.2017 12:48:58 Engineversion : 8.3.42.162 AEBB.DLL : 8.1.3.0 59296 Bytes 19.11.2015 14:33:40 AECORE.DLL : 8.3.12.4 247720 Bytes 21.03.2016 12:37:12 AECRYPTO.DLL : 8.2.1.0 129904 Bytes 14.10.2016 13:14:41 AEDROID.DLL : 8.4.3.392 2746280 Bytes 16.11.2016 17:14:11 AEEMU.DLL : 8.1.3.8 404328 Bytes 18.03.2016 12:44:58 AEEXP.DLL : 8.4.4.4 333728 Bytes 20.12.2016 14:50:03 AEGEN.DLL : 8.1.8.320 674552 Bytes 03.02.2017 15:25:52 AEHELP.DLL : 8.3.2.12 284584 Bytes 27.12.2016 17:31:02 AEHEUR.DLL : 8.1.4.2684 10709752 Bytes 26.01.2017 13:27:19 AELIBINF.DLL : 8.2.1.4 68464 Bytes 12.05.2016 11:54:04 AEMOBILE.DLL : 8.1.18.2 346992 Bytes 27.12.2016 17:31:02 AEOFFICE.DLL : 8.3.6.138 592632 Bytes 19.01.2017 16:12:44 AEPACK.DLL : 8.4.2.44 809720 Bytes 26.01.2017 13:27:23 AERDL.DLL : 8.2.1.52 813928 Bytes 27.12.2016 17:31:02 AESBX.DLL : 8.2.22.6 1632160 Bytes 12.12.2016 15:03:38 AESCN.DLL : 8.3.4.6 141216 Bytes 04.05.2016 20:18:45 AESCRIPT.DLL : 8.3.2.62 813816 Bytes 03.02.2017 15:25:52 AEVDF.DLL : 8.3.3.4 142184 Bytes 21.03.2016 12:37:12 AVWINLL.DLL : 15.0.24.119 29200 Bytes 13.12.2016 20:16:33 AVPREF.DLL : 15.0.24.119 53944 Bytes 13.12.2016 20:16:38 AVREP.DLL : 15.0.24.119 223400 Bytes 13.12.2016 20:16:38 AVARKT.DLL : 15.0.24.119 230544 Bytes 13.12.2016 20:16:34 SQLITE3.DLL : 15.0.24.119 459752 Bytes 13.12.2016 20:16:59 AVSMTP.DLL : 15.0.24.119 80200 Bytes 13.12.2016 20:16:40 NETNT.DLL : 15.0.24.119 16880 Bytes 13.12.2016 20:16:56 CommonImageRc.dll: 15.0.24.143 3836560 Bytes 13.12.2016 20:16:34 CommonTextRc.dll: 15.0.24.119 70936 Bytes 13.12.2016 20:16:34 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Auf Rootkits prüfen Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\PROFILES\rootkit.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Auszulassende Dateien.................: Beginn des Suchlaufs: Samstag, 4. Februar 2017 14:01 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\50fcc942-db3d-46a9-9a1b-4bde5848fe5e.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\AppModel\SystemAppData\Microsoft.Windows.ContentDeliveryManager_cw5n1h2txyewy\PersistedStorageItemTable\System\75da350f-4cd8-4b99-a655-01baa9d38a21.Response.0 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'dwm.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '189' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'WUDFHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'igfxCUIService.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'RtkAudioService64.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVBg64.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'armsvc.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '127' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.ServiceHost.exe' - '114' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'app_updater.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'IProsetMonitor.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'LogiRegistryService.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'mqsvc.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'NvTelemetryContainer.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'NVDisplay.Container.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'PnkBstrA.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'nvwirelesscontroller.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'dashost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'ss_conn_service.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'SMSvcHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'nvxdsync.exe' - '64' Modul(e) wurden durchsucht Durchsuche Prozess 'nvcontainer.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'sihost.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'PresentationFontCache.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '247' Modul(e) wurden durchsucht Durchsuche Prozess 'RuntimeBroker.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'ShellExperienceHost.exe' - '95' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchUI.exe' - '121' Modul(e) wurden durchsucht Durchsuche Prozess 'DllHost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'SettingSyncHost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'nvtray.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '134' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '77' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'cmd.exe' - '9' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'AdbNativeMessaging.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'adb.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'RAVCpl64.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'LCore.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhostw.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'iusb3mon.exe' - '38' Modul(e) wurden durchsucht Durchsuche Prozess 'EOS Utility.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '86' Modul(e) wurden durchsucht Durchsuche Prozess 'PowerDVD15Agent.exe' - '122' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.Systray.exe' - '135' Modul(e) wurden durchsucht Durchsuche Prozess 'ASUSGPUFanServiceEx.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'g34CD.tmp.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '82' Modul(e) wurden durchsucht Durchsuche Prozess 'SkypeHost.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'NVIDIA Web Helper.exe' - '102' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'fontdrvhost.exe' - '8' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '146' Modul(e) wurden durchsucht Durchsuche Prozess 'chrome.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'notepad.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '35' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '7784' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:' <System> C:\$Recycle.Bin\S-1-5-21-4238331635-3327059106-3077992962-1000\$R26RM83.crdownload [0] Archivtyp: RAR --> 29.06.2015_3\Mihoshi And Kiyone\1.png [WARNUNG] Die Datei konnte nicht gelesen werden! [WARNUNG] Die Datei konnte nicht gelesen werden! [0] Archivtyp: Runtime Packed --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\winusbcoinstaller2.dll [1] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\WUDFUpdate_01007.dll [2] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\amd64\WUDFUpdate_01009.dll [3] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\winusbcoinstaller2.dll [4] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\WUDFUpdate_01007.dll [5] Archivtyp: RSRC --> C:\Program Files (x86)\ClockworkMod\Universal Adb Driver\usb_driver\i386\WUDFUpdate_01009.dll [6] Archivtyp: RSRC --> C:\Users\Roman\AppData\Local\Temp\Cubase 9 Pro Crack with Serial Number Free Downloa [7] Archivtyp: Runtime Packed --> C:\Users\Roman\AppData\Local\Temp\tmp5b7smo [8] Archivtyp: RAR --> Call of Duty 4\main\iw_08.iwd [9] Archivtyp: ZIP --> sound/ambient/amb_middle_east2v7_lr.mp3 [WARNUNG] Die Datei konnte nicht gelesen werden! [WARNUNG] Die Datei konnte nicht gelesen werden! C:\Users\Roman\AppData\Local\Temp\tmp5b7smo [WARNUNG] Die Datei konnte nicht gelesen werden! Ende des Suchlaufs: Samstag, 4. Februar 2017 15:18 Benötigte Zeit: 1:17:27 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 80241 Verzeichnisse wurden überprüft 3493291 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 3493291 Dateien ohne Befall 18143 Archive wurden durchsucht 2 Warnungen 2 Hinweise 1216020 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden Hat sich schon erledigt. |
04.02.2017, 18:03 | #2 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Scan mit Farbar's Recovery Scan Tool (FRST)
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ |
05.02.2017, 13:27 | #3 |
| Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Sorry, aber da ich nicht weiß wie ich den Beitrag löschen kann, konnte ich nicht darauf aufmerksam machen, dass sich das Problem schon gelöst hat.
__________________Tut mir Leid |
05.02.2017, 16:06 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Du kannst keine Beiträge löschen. Nur editieren und dafür hast du auch nur eine Stunde Zeit. Wäre schon besser gewesen, wenn du kurz geschrieben hättest wie du das Problem lösen konntest.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.02.2017, 16:15 | #5 |
| Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Recht simpel und als letzte Auswegmöglichkeit, aber ich mein Windows neu installiert, da ich das sowieso schon lange mal machen wollte, um wieder Ordnung in meinen PC zu bringen. |
05.02.2017, 16:27 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder Naja, wenn du das eh schon mal machen wolltest ist das i.O. aber sonst ist ne Neuinstallation fast schon wie Atombomben auf Ameisen schmeißen...
__________________ --> Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder |
Themen zu Trojaner ATRAPS.pqqup und Wdfload.crqun erscheinen immer wieder |
atraps, avira, dllhost.exe, entfernen, helper.exe, kaspersky, löschen, malware, modul, neu, nvcontainer.exe, nvidia, ordner, programm, programme, prozesse, rootkit, rundll, scan, sihost.exe, software, starten, stick, suche, svchost.exe, system, trojaner, usb, warnung, wdfload, winlogon.exe |