|
Plagegeister aller Art und deren Bekämpfung: Trojaner "Shutdowner.fft" im systemordnerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.12.2010, 16:52 | #16 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2010, 19:50 | #17 |
| Trojaner "Shutdowner.fft" im systemordner Der GMER Report gestaltet sich als schwierig... als ich den das erste mal gestartet habe (keine nebenbei laufenden Programme, kein Internetanschluss) ist nach wenigen sekunden ein bluescreen erschienen. Beim zweiten Anlauf funktionierte es ganz gut... bis knapp vor dem ende. nach etwa 1,5 stunden laufzeit kam der nächste bluescreen.
__________________bei der windows fehlermeldung kam als problembeschreibung "BCCode : c5 BCP1 : 6E6F5A5B BCP2 : 00000002 BCP3 : 00000000 BCP4 : 80552970 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 " und im anhang für windows waren die dateien C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\Mini121710-02.dmp und C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\sysdata.xml aufgeführt. Soll ich einen dritten Versuch starten? |
17.12.2010, 19:50 | #18 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner nein, erst mal nicht.
__________________lade den CCleaner slim: Piriform - Builds falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten.
__________________ |
17.12.2010, 20:07 | #19 |
| Trojaner "Shutdowner.fft" im systemordner 7-Zip 9.20 notwendig AC3Filter (remove only) notwendig Adobe Acrobat 5.0 Adobe Systems, Inc. 5.0 notwendig Adobe Download Manager NOS Microsystems Ltd. 1.6.2.41notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64notwendig Adobe Media Player Adobe Systems Incorporated 1.6notwendig Adobe Reader 8.1.6 - Deutsch Adobe Systems Incorporated 8.1.6notwendig Adobe Shockwave Player Adobe Systems, Inc. 11notwendig Apple Application Support Apple Inc. 1.3.2 notwendig Apple Mobile Device Support Apple Inc. 3.2.0.47 notwendig Apple Software Update Apple Inc. 2.1.1.116 notwendig AutocompletePro unbekannt Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.607 notwendig AVS Media Player 3.1 Online Media Technologies Ltd. notwendig AVS Update Manager 1.0 Online Media Technologies Ltd. notwendig AVS4YOU Software Navigator 1.4 Online Media Technologies Ltd. notwendig Blasc3 Computec Media AG 1.0.0notwendig Bonjour Apple Inc. 2.0.3.0 unbekannt CCleaner Piriform 3.01notwendig DivX Converter DivX, Inc. 7.1.0notwendig DivX Plus DirectShow Filters DivX, Inc. notwendig DivX-Setup DivX, Inc. 1.0.2.23notwendig EA Download Manager Electronic Arts 4.0.0.395unnötig Eusing Free Registry Cleaner notwendig EVEREST Home Edition v2.20 Lavalys Inc 2.20notwendig Final Fantasy VII unnötig Free Video to iPod Converter version 3.2 DVDVideoSoft Limited. notwendig GameSpy Comrade GameSpy 0.26.0.134 unbekannt Google Chrome Google Inc. 8.0.552.224 unnötig Heroes of Might and Magic IV: Winds of War unnötig Hex-Editor MX NEXT-Soft 6.0 unnötig ICQ7 ICQ 7.0 notwendig Intel(R) PRO Network Connections Drivers notwendig iTunes Apple Inc. 10.0.1.22notwendig Java DB 10.3.1.4 Sun Microsystems, Inc 10.3.1.4 notwendig Java(TM) 6 Update 16 Sun Microsystems, Inc. 6.0.160notwendig Java(TM) 6 Update 19 Sun Microsystems, Inc. 6.0.190notwendig Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig Java(TM) SE Development Kit 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig King Of Kings 3 gamigo AG 5.0.30.158 unnötig League of Legends Riot Games 1.02.0000 unnötig Logitech® Camera-Treiber unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729notwendig Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729notwendig Microsoft .NET Framework 3.5 SP1 Microsoft Corporation notwendig Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt MindManager Smart Mindjet LLC 2.1.3notwendig mIRC mIRC Co. Ltd. 6.35notwendig MobileMe Control Panel Apple Inc. 3.1.3.0notwendig MobMap 3.55 Slarti on EU-Blackhand notwendig Move Networks Media Player for Internet Explorer unbekannt Mozilla Firefox (2.0.0.14) Mozilla 2.0.0.14 (en-US)unnötig MSN notwendig MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt Multiclicker unbekannt Nero ahead software gmbh 5.5.9.8 notwendig Nero 7 Premium Nero AG 7.02.9753notwendig NVIDIA PhysX NVIDIA Corporation 9.09.0814 unbekannt OpenOffice.org 3.1 OpenOffice.org 3.1.9420 notwendig Pando Media Booster Pando Networks Inc. 2.3.5.0unbekannt PeerGuardian 2.0 Methlabs Productions 2.0.6.5 unnötig Project64 1.6 Project64 1.6 notwendig QIP 2005 8095 8095notwendig QIP 8070 Jeak Edition Jeak 8070 unnötig QuickTime Apple Inc. 7.68.75.0notwendig Safari Apple Inc. 5.33.18.5unbekannt SAMSUNG CDMA Modem Driver Set notwendig SAMSUNG Mobile Composite Device Software notwendig Samsung Mobile phone USB driver Software notwendig SAMSUNG Mobile USB Modem 1.0 Software notwendig SAMSUNG Mobile USB Modem Software notwendig Samsung PC Studio Samsung Electronics Co., Ltd. 3.2.3.90502notwendig Skype™ 4.1 Skype Technologies S.A. 4.1.179notwendig SoundMAX Analog Devices 5.12.01.5150 unbekannt SRWare Iron 8.0.555.0 SRWare notwendig Startklar - sicher ans Ziel Abamsoft 1.00.0000 unnötig TeamSpeak 3 Client TeamSpeak Systems GmbH notwendig TeamViewer 3 TeamViewer GmbH unnötig Uniblue DriverScanner Uniblue Systems Ltd unbekannt Uninstall 1.0.0.1 unbekannt VeohTV BETA Veoh Networks, Inc. 3.9.1unbekannt VIA Platform Device Manager VIA Technologies, Inc. 1.12unbekannt VobSub v2.23 (Remove Only) notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt Windows Installer 3.1 (KB893803) Microsoft Corporation 3.1notwendig Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.6unbekannt Windows Live Essentials Microsoft Corporation 14.0.8117.0416unbekannt Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029unbekannt Windows Media Format 11 runtime notwendig Windows Media Player 11 notwendig WinRAR notwendig World of Warcraft Blizzard Entertainment 3.3.5.12340notwendig ZoneAlarm Check Point, Inc 9.2.058.000notwendig ZoneAlarm Toolbar Check Point Software Technologiesnotwendig µTorrent 3.0.0unnötig |
17.12.2010, 20:22 | #20 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner deinstaliere: Adobe Acrobat 5.0 Adobe Download Manager Adobe Media Player wirklich nötig... also benutzt du ihn, falls nein, weg. Adobe Reader 8.1 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: AutocompletePro Bonjour EA Download Manager Eusing Free Registry Cleaner auf so was sollte man verzichten, die registry zu bereinigen bringt 0 vorteile. Final Fantasy VII GameSpy Google Chrome Heroes of Might and Magic Hex-Editor deinstaliere alle java versionen. Download der kostenlosen Java-Software lade java jre von diesem link. League of Legends Logitech® Camera Move Networks Media Player Mozilla Firefox Multiclicker Nero ahead software gmbh 5.5.9 wieso brauchst du einmal nero 7 und dann nero 5? Pando Media Booster PeerGuardian Safari Skype™ öffnen, updaten. Startklar TeamViewer Uniblue VeohTV alles von windows live. zonealarm: die machen fragwürdige werbung und bieten dir keinen besseren schutz als die wndows firewall, haus runter, + die toolbar. ich zeige dir dann wie du den pc besser absicherst. µTorrent bereinige jetzt dateien + registry mit dem ccleaner.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2010, 21:35 | #21 |
| Trojaner "Shutdowner.fft" im systemordner ist erledigt =) |
17.12.2010, 21:44 | #22 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner start ausführen msconfig systemstart überall haken raus außer avira, ok neustarten, meldung nach neustart, dort anklicken, nicht mehr anzeigen. dann GMER erneut probieren
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
17.12.2010, 21:57 | #23 |
| Trojaner "Shutdowner.fft" im systemordner das wird vermutlich ewig dauern, mach ich dann besser morgen früh... ich möchte dir schon mal aus tiefsten herzen für deine hilfe danken... du hast mir den hintern gerettet =) |
18.12.2010, 16:48 | #24 |
| Trojaner "Shutdowner.fft" im systemordner also ich hab das heute zweimal versucht... beide mal das selbe ergebnis; der suchlauf ist beendet, ich drücke auf copy und dann hängt sich mein pc auf... ist halt nicht mehr der neueste...^^ |
18.12.2010, 16:51 | #25 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner ok. dann was anderes. avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2010, 14:33 | #26 |
| Trojaner "Shutdowner.fft" im systemordner Okay, hab ich gemacht. Der Suchlauf hat auch nichts gefunden =) |
20.12.2010, 14:48 | #27 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner poste das og, unter avira, berichte zu finden.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2010, 16:59 | #28 |
| Trojaner "Shutdowner.fft" im systemordner Typ: Datei Quelle: D:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009929.dll Status: Infiziert Quarantäne-Objekt: 4e58a73a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Horse.NPU Datum/Uhrzeit: 19.12.2010, 19:03 Typ: Datei Quelle: D:\Progs\Counterstrike an Fujitsu Siemens Amilo M 1437G (190.190.190.45) an 192.168.0.55\bin\FileSystem_Steam.dll Status: Infiziert Quarantäne-Objekt: 4006963c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Horse.NPU Datum/Uhrzeit: 19.12.2010, 19:01 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009928.exe Status: Infiziert Quarantäne-Objekt: 31fbd37d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009927.dll Status: Infiziert Quarantäne-Objekt: 5da7ff4d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Expl.dex.D Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009926.exe Status: Infiziert Quarantäne-Objekt: 44cfc4d6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\kb.dll.vir Status: Infiziert Quarantäne-Objekt: 158fa89f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\_kb_.dll.zip Status: Infiziert Quarantäne-Objekt: 69dbe8c6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\Programme\WebMediaPlayer\uninst.exe.vir Status: Infiziert Quarantäne-Objekt: 597c84df.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/Tool.68493.1-Programmes Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Krause\Anwendungsdaten\svchost.exe.vir Status: Infiziert Quarantäne-Objekt: 2661b98f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Malex.187392.E Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Programme\Cryptload\router\FRITZ!Box\nc.exe Status: Infiziert Quarantäne-Objekt: 63a8b6f9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes Datum/Uhrzeit: 19.12.2010, 16:05 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\tdll.dll Status: Infiziert Quarantäne-Objekt: 05d9fc4b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Expl.dex.D Datum/Uhrzeit: 19.12.2010, 15:45 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5124A0C2d01 Status: Infiziert Quarantäne-Objekt: 57bcb3bb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 19.12.2010, 15:44 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Ignore Checker.exe Status: Infiziert Quarantäne-Objekt: 4f348e10.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes Datum/Uhrzeit: 19.12.2010, 15:34 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f54da2d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Trash.Gen Datum/Uhrzeit: 16.12.2010, 21:47 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f54d846.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 21:16 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1d86d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:36 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56fd13.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:36 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1dedd.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:28 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56fba3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:28 Typ: Datei Quelle: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20101216-190728-FE1A6C9E\ARKD.tmp Status: Infiziert Quarantäne-Objekt: 4e67f352.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:16 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1d1ef.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:08 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56f490.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:08 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Anwendungsdaten\Vuypq\ozab.exe Status: Infiziert Quarantäne-Objekt: 4f319c9a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/PSW.Zbot.185856.Y Datum/Uhrzeit: 16.12.2010, 17:25 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629c30.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:23 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b94f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:23 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b8a5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:20 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729dda.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:20 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629de1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:19 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b89e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:19 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b82a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:18 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629d56.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:18 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629a17.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:15 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5bf68.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:15 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729a47.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:13 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5bf38.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:13 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729bbb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 5628ba45.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4ebf9e50.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f7294ad.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:51 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b1d2.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:51 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729448.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:48 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b137.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:48 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b7f3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:43 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729280.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:43 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b2a3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:35 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f7296be.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:35 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b45b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:27 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729125.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:27 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5a9f8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:17 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f728cbd.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:17 Typ: Datei Quelle: I:\RECYCLER\S-2-7-03-0834368515-2472636073-456712603-6125\VfnPshfL.cpl Status: Infiziert Quarantäne-Objekt: 4e5578d3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 56c0577d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 272c6f69.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 049f0d95.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 62a84257.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UtMSUhui.cpl Status: Infiziert Quarantäne-Objekt: 636f33a9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bdUrkCXe.cpl Status: Infiziert Quarantäne-Objekt: 4f980954.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bueqEmUe.cpl Status: Infiziert Quarantäne-Objekt: 157000bb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\mwDiyWqn.cpl Status: Infiziert Quarantäne-Objekt: 26f41e92.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\uRnLkIZK.cpl Status: Infiziert Quarantäne-Objekt: 572626e1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\XfFyEsHh.cpl Status: Infiziert Quarantäne-Objekt: 59e92c80.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\roLQxmJm.cpl Status: Infiziert Quarantäne-Objekt: 055f7c16.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bUGIUyIR.cpl Status: Infiziert Quarantäne-Objekt: 31247795.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\FaCtZTyW.cpl Status: Infiziert Quarantäne-Objekt: 40994e34.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\nXKRrQQe.cpl Status: Infiziert Quarantäne-Objekt: 440c6002.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vyOIEtkJ.cpl Status: Infiziert Quarantäne-Objekt: 5d605479.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\cttIlDDx.cpl Status: Infiziert Quarantäne-Objekt: 4fbf069c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 57242936.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\iRtuPyDK.cpl Status: Infiziert Quarantäne-Objekt: 59df236c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 26c81122.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vwsUURjY.cpl Status: Infiziert Quarantäne-Objekt: 15660f01.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 634c3c1c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 057b73de.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YyRyceeA.cpl Status: Infiziert Quarantäne-Objekt: 695d40af.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 5b801fe5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 03c1068c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 77746629.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 0aca0226.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HrfHCgNP.cpl Status: Infiziert Quarantäne-Objekt: 4ff97b7b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\KDqmpFSS.cpl Status: Infiziert Quarantäne-Objekt: 56762c6c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\diDgQBKe.cpl Status: Infiziert Quarantäne-Objekt: 58b226c4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\WHjfaYVX.cpl Status: Infiziert Quarantäne-Objekt: 27931444.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\RmVtKhXM.cpl Status: Infiziert Quarantäne-Objekt: 040c765d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UIarunFG.cpl Status: Infiziert Quarantäne-Objekt: 4ef103f6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\oEPBLUXe.cpl Status: Infiziert Quarantäne-Objekt: 62313947.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 156b0fc1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vFmfuKgR.cpl Status: Infiziert Quarantäne-Objekt: 634f3cff.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 5d415b46.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UFEtqByN.cpl Status: Infiziert Quarantäne-Objekt: 26f311c1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 442960dc.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 69734f91.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YbVNvjtP.cpl Status: Infiziert Quarantäne-Objekt: 59f92384.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ObCkjbPj.cpl Status: Infiziert Quarantäne-Objekt: 571929f0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZKuuVKLZ.cpl Status: Infiziert Quarantäne-Objekt: 05707331.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZVJDhhNG.cpl Status: Infiziert Quarantäne-Objekt: 4f950643.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 057b72dc.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 634c3d1e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HpXkFbjD.cpl Status: Infiziert Quarantäne-Objekt: 59fb2240.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\thPYvOJh.cpl Status: Infiziert Quarantäne-Objekt: 4f93078a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 26c81020.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 57242834.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Temp\tmpe8af072d\ALL-zahlung.exe Status: Infiziert Quarantäne-Objekt: 4f96d3a9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/IRCNite.cff Datum/Uhrzeit: 13.12.2010, 20:22 Typ: Datei Quelle: C:\WINDOWS\system32\spool\prtprocs\w32x86\xoCEIQGM.dll Status: Infiziert Quarantäne-Objekt: 4fdb22d0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.52 Virendefinitionsdatei: 7.10.11.195 Meldung: Ist das Trojanische Pferd TR/Crypt.XPACK.Gen Datum/Uhrzeit: 19.09.2010, 23:40 Typ: Datei Quelle: C:\Programme\RSD 0.589\RSD.exe Status: Infiziert Quarantäne-Objekt: 4e1af9c3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.34 Virendefinitionsdatei: 7.10.10.104 Meldung: Ist das Trojanische Pferd TR/Buzus.esdf.1 Datum/Uhrzeit: 09.08.2010, 21:34 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP880\A0083062.exe Status: Infiziert Quarantäne-Objekt: 4ed59ddb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.26 Virendefinitionsdatei: 7.10.09.193 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 26.07.2010, 09:43 Typ: Datei Quelle: C:\!KillBox\winsvcn.exe Status: Infiziert Quarantäne-Objekt: 4f93e12b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.12 Virendefinitionsdatei: 7.10.09.124 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 21.07.2010, 20:43 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Anwendungsdaten\Chromium\User Data\Default\Cache\f_002a44 Status: Infiziert Quarantäne-Objekt: 4f606ad6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.02.06 Virendefinitionsdatei: 7.10.08.62 Meldung: Ist das Trojanische Pferd TR/Script.458060 Datum/Uhrzeit: 13.06.2010, 14:13 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP681\A0070158.scr Status: Infiziert Quarantäne-Objekt: 4f6793f4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.02.06 Virendefinitionsdatei: 7.10.08.25 Meldung: Ist das Trojanische Pferd TR/Buzus.drvz Datum/Uhrzeit: 12.06.2010, 09:08 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP622\A0065973.exe Status: Infiziert Quarantäne-Objekt: 4ea954e4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.242 Virendefinitionsdatei: 7.10.07.187 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 29.05.2010, 13:06 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040392.exe Status: Infiziert Quarantäne-Objekt: 4ac85e37.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2 Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040389.exe Status: Infiziert Quarantäne-Objekt: 4ba2b74e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040390.exe Status: Infiziert Quarantäne-Objekt: 4ac5656f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040393.dll Status: Infiziert Quarantäne-Objekt: 4873a01f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040391.exe Status: Infiziert Quarantäne-Objekt: 4ac01c77.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Eigene Dateien\Downloads\UPS_invoice_NR45675.zip Status: Infiziert Quarantäne-Objekt: 4bb7546e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.154 Virendefinitionsdatei: 7.10.03.139 Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bredolab.cbb Datum/Uhrzeit: 30.01.2010, 16:45 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\2E6FC179d01 Status: Infiziert Quarantäne-Objekt: 4b93fdca.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5F9DA5CBd01 Status: Infiziert Quarantäne-Objekt: 4b96fdcb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\F44B5F90d01 Status: Infiziert Quarantäne-Objekt: 4b91fdb9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\B93DC82Ed01 Status: Infiziert Quarantäne-Objekt: 4b90fdbe.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Programme\Softnyx\RakionIS\Bin\entitiesmp.dll Status: Infiziert Quarantäne-Objekt: 4bd1fdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\29BE372Cd01 Status: Infiziert Quarantäne-Objekt: 4b9ffdbe.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\prolangeweile.exe Status: Infiziert Quarantäne-Objekt: 4bccfdf6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2 Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\kopfstand.exe Status: Infiziert Quarantäne-Objekt: 4bcdfdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\coladosenhalter.exe Status: Infiziert Quarantäne-Objekt: 4bc9fdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Cokegift Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\1CDAD29Ad01 Status: Infiziert Quarantäne-Objekt: 4ba1fdc7.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\lichtschalter.exe Status: Infiziert Quarantäne-Objekt: 4bc0fded.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\freibier.exe Status: Infiziert Quarantäne-Objekt: 4bc2fdf6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01bb5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:50 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01b90.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:49 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01b8f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:49 Typ: Datei Quelle: G:\R76-04.vbs Status: Infiziert Quarantäne-Objekt: 4a5484b6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\VisualBoyAdvance v1.7.2\VisualBoyAdvance.exe Status: Infiziert Quarantäne-Objekt: 4a9184e8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Code des Windows-Virus W32/Sality.AA Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\MARCEL.vbs Status: Infiziert Quarantäne-Objekt: 4a7084c0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\R76-08.vbs Status: Infiziert Quarantäne-Objekt: 4a5484b5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 |
20.12.2010, 17:03 | #29 |
/// Malware-holic | Trojaner "Shutdowner.fft" im systemordner ich wollte den scan log, unter erreports zu finden :-)
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
20.12.2010, 22:49 | #30 |
| Trojaner "Shutdowner.fft" im systemordner ist der richtig? steht nicht viel drin... sind ja nur die letzten tage...^^ 17.12.2010,22:13:50 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 17.12.2010,22:15:15 --------------------------------------------------------- 17.12.2010,22:15:29 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 17.12.2010,22:15:29 Online-Dienste stehen zur Verfügung. 17.12.2010,22:15:30 AntiVir Guard wurde aktiviert. 17.12.2010,22:15:30 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 17.12.2010,22:15:31 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 17.12.2010,22:16:07 [WARNUNG] AntiVir Guard wurde deaktiviert 17.12.2010,22:16:10 [INFO] AntiVir Guard wurde aktiviert 18.12.2010,06:27:15 --------------------------------------------------------- 18.12.2010,06:27:23 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,06:27:23 Online-Dienste stehen zur Verfügung. 18.12.2010,06:27:24 AntiVir Guard wurde aktiviert. 18.12.2010,06:27:24 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,06:27:26 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,09:57:19 --------------------------------------------------------- 18.12.2010,09:58:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,09:58:07 Online-Dienste stehen zur Verfügung. 18.12.2010,09:58:09 AntiVir Guard wurde aktiviert. 18.12.2010,09:58:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,09:58:09 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,09:59:57 [WARNUNG] AntiVir Guard wurde deaktiviert 18.12.2010,13:07:19 --------------------------------------------------------- 18.12.2010,13:07:40 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,13:07:40 Online-Dienste stehen zur Verfügung. 18.12.2010,13:07:41 AntiVir Guard wurde aktiviert. 18.12.2010,13:07:41 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,13:07:41 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,18:53:19 Update-Auftrag gestartet! 18.12.2010,18:54:02 Aktuelle Engine Version: 8.2.4.126 18.12.2010,18:54:02 Aktuelle Version der VDF-Datei: 7.11.0.83 18.12.2010,18:57:54 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 18.12.2010,18:57:56 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 18.12.2010,19:01:48 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 19.12.2010,03:34:50 --------------------------------------------------------- 19.12.2010,03:35:01 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 19.12.2010,03:35:01 Online-Dienste stehen zur Verfügung. 19.12.2010,03:35:03 AntiVir Guard wurde aktiviert. 19.12.2010,03:35:03 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 19.12.2010,03:35:03 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 19.12.2010,03:58:40 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 19.12.2010,12:07:52 --------------------------------------------------------- 19.12.2010,12:08:13 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 19.12.2010,12:08:13 Online-Dienste stehen zur Verfügung. 19.12.2010,12:08:14 AntiVir Guard wurde aktiviert. 19.12.2010,12:08:14 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 19.12.2010,12:08:14 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,14:31:55 --------------------------------------------------------- 20.12.2010,14:32:08 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 20.12.2010,14:32:08 Online-Dienste stehen zur Verfügung. 20.12.2010,14:32:09 AntiVir Guard wurde aktiviert. 20.12.2010,14:32:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,14:32:10 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,14:34:45 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 20.12.2010,14:34:54 --------------------------------------------------------- 20.12.2010,14:35:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88 20.12.2010,14:35:07 Online-Dienste stehen zur Verfügung. 20.12.2010,14:35:08 AntiVir Guard wurde aktiviert. 20.12.2010,14:35:08 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,14:35:08 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,19:53:08 --------------------------------------------------------- 20.12.2010,19:53:26 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88 20.12.2010,19:53:26 Online-Dienste stehen zur Verfügung. 20.12.2010,19:53:27 AntiVir Guard wurde aktiviert. 20.12.2010,19:53:27 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,19:53:28 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,19:53:42 [WARNUNG] AntiVir Guard wurde deaktiviert 20.12.2010,19:53:45 [INFO] AntiVir Guard wurde aktiviert |
Themen zu Trojaner "Shutdowner.fft" im systemordner |
anhang, anwendungen, bekannte, bereits, cd-rom, dateien, eintrag, entferne, laufen, löschungen, neustart, programme, reparieren, schei, shutdowner.fft, system, troja, trojaner, troyaner, unbekannte, verbreitet, versucht, virenprogramme, virus, vorgehen, windows |