|
Plagegeister aller Art und deren Bekämpfung: Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
18.04.2011, 19:05 | #1 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Hallo, kurz vorweg: ich schreibe diesen Beitrag vom Laptop aus, befallen ist mein Desktop PC. Ich war gerade am Surfen und auf einer Lyricspage und habe mir scheinbar etwas eingefangen, jedenfalls meldete Antivir einen Trojaner, welchen ich in Quarantäne verschieben ließ. Danach habe ich Malwarebytes drüberlaufen lassen, 3 Funde wurden angezeigt. Die habe ich entfernen lassen und dann den PC neugestartet, wie empfohlen. Dann begannen die Probleme: - Es wird weiterhin der Trojaner von Antivir angezeigt (bitte Fotos im Anhang ansehen) - die Recovery Konsole startet kann aber angebliche Festplattenprobleme nicht fixen - Ich kann auf dem betroffenen PC eigentlich nichts mehr tun, deshalb habe ich Fotos vom Desktop gemacht, auch hier wieder bitte im Anhang nachsehen. Beim Booten kann ich zwischen Windows XP und der Recovery Konsole wählen, kenne mich damit aber überhaupt nicht aus. Habe auf dem befallenen PC keinen Zugriff auf die Programme. Funde von Antivir: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe ist das Trojanische Pferd TR/Kazy.mekml.1 Im Voraus vielen Dank für die Hilfe! |
18.04.2011, 20:30 | #2 | ||
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen ► Kannst Du im abgesicherten Modus starten und dort Befehle ausführen? Ich mach dir einen Vorschlag: Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!: - Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen. Zitat:
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis) ► berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können? gruß Coverflow
__________________ |
18.04.2011, 21:10 | #3 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Hallo Coverflow,
__________________schonmal danke für die schnelle Antwort und die Hilfe. Ich nutze Windows XP. Also, im abgesicherten Modus hab ich, wie in der Anleitung beschreiben, unter "Hilfe und Support" auf "Computeränderungen mit der Systemwiederherstellung rückgängig machen" geklickt und die Nachricht "Die Systemwiederherstellung kann den Computer nicht sichern. Starten Sie den Computer neu und führen Sie die Systemwiederherstellung erneut aus." bekommen. Scheint mich nicht wirklich weiter zu bringen, oder? Schade... Geändert von Alan (18.04.2011 um 21:12 Uhr) Grund: Rechtschreibfehler |
18.04.2011, 21:29 | #4 | ||
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1Zitat:
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
2. läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit) Achtung!: WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten! Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren! Anleitung:-> GMER - Rootkit Scanner 3. Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit) Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
lade Dir HijackThis 2.0.4 von *von hier* herunter HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen" 5. Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken: System-Dateien und -Ordner unter XP und Vista sichtbar machen Am Ende unserer Arbeit, kannst wieder rückgängig machen! 6. → Lade Dir HJTscanlist.zip herunter → entpacke die Datei auf deinem Desktop → Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren → per Doppelklick starten → Wähle dein Betriebsystem aus - bei Win7 wähle Vista → Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen → Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren → Bitte kopiere den Inhalt hier in Deinen Thread. ** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten 7. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool Ccleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
18.04.2011, 23:04 | #5 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 zu 1.: Code:
ATTFilter Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes Datenbank Version: 6391 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 18.04.2011 23:58:59 mbam-log-2011-04-18 (23-58-53).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\) Durchsuchte Objekte: 206087 Laufzeit: 52 Minute(n), 2 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073389.exe (Trojan.FakeAlert) -> No action taken. c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073390.exe (Trojan.Agent) -> No action taken. zu 2. Der Scan wurde abgebrochen... zu 3. Code:
ATTFilter Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net Windows 5.1.2600 Disk: WDC_WD1001FALS-00J7B0 rev.05.00K05 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-f device: opened successfully user: MBR read successfully Disk trace: called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk1\DR1[0x8ADCEAB8] 3 CLASSPNP[0xBA118FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\0000006a[0x8ADEE908] 5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP2T0L0-f[0x8ADCF940] kernel: MBR read successfully user & kernel MBR OK HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 00:15:20, on 19.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\system32\Ati2evxx.exe C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\WINDOWS\system32\bgsvcgen.exe C:\WINDOWS\Explorer.EXE C:\Programme\Canon\IJPLM\IJPLMSVC.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe C:\Programme\Microsoft IntelliPoint\ipoint.exe C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\Logitech\Gaming Software\LWEMon.exe C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\Programme\LG_FWUpdate\fwupdate.exe C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbam.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\NOTEPAD.EXE D:\Programme\Firefox\firefox.exe D:\Programme\Firefox\plugin-container.exe C:\WINDOWS\system32\cmd.exe C:\WINDOWS\system32\NOTEPAD.EXE D:\Programme\HiJackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1 R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Programme\TomTom HOME 2\TomTomHOMERunner.exe" O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM') O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user') O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 10385 bytes so, erstma abschicken, bin froh, dass ich überhaupt so weit gekommen bin. :-) zu 5. erledigt zu 6. Code:
ATTFilter $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ º º hjtscanlist v2.0 º º $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ Microsoft Windows XP [Version 5.1.2600] C: 19.04.2011 00:15 C:\hijackthis.log --------- 10387 19.04.2011 00:10 C:\mbr.log --------- 700 C:\pagefile.sys --------- 18.04.2011 21:57 C:\WINDOWS --------- 0 15.04.2011 09:04 C:\Config.Msi --------- 0 13.04.2011 12:09 C:\Programme --------- 0 07.03.2011 14:30 C:\drwtsn32.log --------- 190 05.10.2010 15:05 C:\Temp --------- 0 27.09.2010 02:44 C:\ATI --------- 0 15.09.2010 13:26 C:\RECYCLER --------- 0 14.09.2010 10:38 C:\System Volume Information --------- 0 12.09.2010 23:18 C:\boot.ini --------- 339 12.09.2010 23:18 C:\cmdcons --------- 0 12.09.2010 12:18 C:\Dokumente und Einstellungen --------- 0 05.07.2010 18:24 C:\Installer.log --------- 3847 05.07.2010 18:23 C:\LogiSetup.log --------- 90 26.01.2010 19:37 C:\Boot.bak --------- 223 20.01.2010 15:01 C:\CanoScan --------- 0 19.01.2010 14:40 C:\ntldr --------- 251712 19.01.2010 13:00 C:\NTDETECT.COM --------- 47564 19.01.2010 12:41 C:\CONFIG.SYS --------- 0 19.01.2010 12:41 C:\MSDOS.SYS --------- 0 19.01.2010 12:41 C:\AUTOEXEC.BAT --------- 0 19.01.2010 12:41 C:\IO.SYS --------- 0 18.11.2009 07:14 C:\drmHeader.bin --------- 3532 01.10.2009 11:27 C:\voxFcoldrv.log --------- 717 01.09.2009 17:15 C:\Emerson Drive - What If.mp3 --------- 5525035 01.09.2009 17:15 C:\Emerson Drive - Lemonade.mp3 --------- 6365762 21.06.2008 13:53 C:\ARDgesamt.ini --------- 17370 18.03.2008 16:47 C:\ARD-neu.ini --------- 2035 03.08.2004 23:00 C:\cmldr --------- 262448 02.04.2003 14:00 C:\bootfont.bin --------- 4952 ---------------------------------------- C:\WINDOWS 18.04.2011 23:02 C:\WINDOWS\WindowsUpdate.log --------- 1677379 18.04.2011 23:02 C:\WINDOWS\lgfwup.ini --------- 331 18.04.2011 23:01 C:\WINDOWS\wiaservc.log --------- 50 18.04.2011 23:01 C:\WINDOWS\bootstat.dat --------- 2048 18.04.2011 23:00 C:\WINDOWS\ntbtlog.txt --------- 378738 18.04.2011 21:54 C:\WINDOWS\SchedLgU.Txt --------- 32618 18.04.2011 19:09 C:\WINDOWS\wiadebug.log --------- 216 18.04.2011 19:02 C:\WINDOWS\0.log --------- 0 18.04.2011 18:59 C:\WINDOWS\Fkunohowobozeyes.dat --------- 120 18.04.2011 18:59 C:\WINDOWS\Uqopofolinin.bin --------- 0 18.04.2011 18:58 C:\WINDOWS\srun.log --------- 12 17.04.2011 15:15 C:\WINDOWS\setupapi.log --------- 50006 17.04.2011 14:20 C:\WINDOWS\NeroDigital.ini --------- 69 15.04.2011 07:48 C:\WINDOWS\comsetup.log --------- 24690 15.04.2011 07:48 C:\WINDOWS\iis6.log --------- 11748 15.04.2011 07:48 C:\WINDOWS\ntdtcsetup.log --------- 14938 15.04.2011 07:48 C:\WINDOWS\ocmsn.log --------- 4104 15.04.2011 07:48 C:\WINDOWS\tsoc.log --------- 28309 15.04.2011 07:48 C:\WINDOWS\imsins.log --------- 1374 15.04.2011 07:48 C:\WINDOWS\KB2509553.log --------- 24350 15.04.2011 07:48 C:\WINDOWS\ocgen.log --------- 35472 15.04.2011 07:48 C:\WINDOWS\msgsocm.log --------- 3636 15.04.2011 07:48 C:\WINDOWS\FaxSetup.log --------- 74198 15.04.2011 07:48 C:\WINDOWS\updspapi.log --------- 6506 15.04.2011 07:48 C:\WINDOWS\imsins.BAK --------- 1374 15.04.2011 07:48 C:\WINDOWS\KB2412687.log --------- 14006 15.04.2011 07:48 C:\WINDOWS\KB2510531-IE8.log --------- 17186 15.04.2011 07:43 C:\WINDOWS\KB2507618.log --------- 20887 15.04.2011 07:43 C:\WINDOWS\KB2497640-IE8.log --------- 18619 15.04.2011 07:43 C:\WINDOWS\KB2508272.log --------- 8637 15.04.2011 07:43 C:\WINDOWS\KB2503658.log --------- 14146 15.04.2011 07:42 C:\WINDOWS\KB2511455.log --------- 9336 15.04.2011 07:42 C:\WINDOWS\KB2506223.log --------- 15061 15.04.2011 07:42 C:\WINDOWS\KB2506212.log --------- 14293 15.04.2011 07:42 C:\WINDOWS\KB2508429.log --------- 13711 15.04.2011 07:42 C:\WINDOWS\KB2485663.log --------- 7537 15.04.2011 07:42 C:\WINDOWS\setuperr.log --------- 0 15.04.2011 07:42 C:\WINDOWS\setupact.log --------- 0 29.03.2011 09:11 C:\WINDOWS\cdplayer.ini --------- 34 04.02.2011 18:31 C:\WINDOWS\disney.ini --------- 109 19.01.2011 19:53 C:\WINDOWS\wiso.ini --------- 552 17.10.2010 01:18 C:\WINDOWS\WMSysPr9.prx --------- 316640 12.09.2010 23:31 C:\WINDOWS\system.ini --------- 227 11.09.2010 04:26 C:\WINDOWS\wininit.ini --------- 143 07.08.2010 13:00 C:\WINDOWS\CSTBox.INI --------- 36363 02.08.2010 10:38 C:\WINDOWS\atiogl.xml --------- 21866 27.07.2010 07:35 C:\WINDOWS\mgxoschk.ini --------- 7119 12.06.2010 02:44 C:\WINDOWS\winamp.ini --------- 95 20.01.2010 15:31 C:\WINDOWS\MAXLINK.INI --------- 480 19.01.2010 14:18 C:\WINDOWS\nsreg.dat --------- 0 19.01.2010 13:26 C:\WINDOWS\ativpsrm.bin --------- 0 19.01.2010 13:01 C:\WINDOWS\win.ini --------- 487 19.01.2010 12:43 C:\WINDOWS\REGLOCS.OLD --------- 8192 19.01.2010 12:41 C:\WINDOWS\control.ini --------- 0 19.01.2010 12:41 C:\WINDOWS\WMSysPrx.prx --------- 299552 19.01.2010 12:41 C:\WINDOWS\ODBCINST.INI --------- 4161 19.01.2010 12:41 C:\WINDOWS\WindowsShell.Manifest --------- 749 19.01.2010 12:40 C:\WINDOWS\vbaddin.ini --------- 37 19.01.2010 12:40 C:\WINDOWS\vb.ini --------- 36 19.01.2010 12:37 C:\WINDOWS\Sti_Trace.log --------- 0 24.06.2008 16:06 C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 06.06.2008 14:54 C:\WINDOWS\UNRecode.exe --------- 972072 14.04.2008 04:23 C:\WINDOWS\winhlp32.exe --------- 288768 14.04.2008 04:23 C:\WINDOWS\slrundll.exe --------- 32866 14.04.2008 04:22 C:\WINDOWS\regedit.exe --------- 153600 14.04.2008 04:22 C:\WINDOWS\notepad.exe --------- 70144 14.04.2008 04:22 C:\WINDOWS\hh.exe --------- 10752 14.04.2008 04:22 C:\WINDOWS\explorer.exe --------- 1036800 14.04.2008 04:22 C:\WINDOWS\ajaxubace.dll --------- 372224 14.04.2008 04:22 C:\WINDOWS\twain_32.dll --------- 50688 11.03.2008 04:17 C:\WINDOWS\ssndii.exe --------- 479232 10.01.2008 03:33 C:\WINDOWS\Dr. Printer Icon.ico --------- 11502 21.03.2007 21:02 C:\WINDOWS\UNNeroVision.exe --------- 972336 28.02.2007 16:41 C:\WINDOWS\UNNeroShowTime.exe --------- 972336 28.12.2006 21:01 C:\WINDOWS\004788_.tmp --------- 19569 15.09.2005 14:35 C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroVision.cfg --------- 50 30.08.2005 21:37 C:\WINDOWS\UNNeroShowTime.cfg --------- 50 30.08.2005 21:36 C:\WINDOWS\UNRecode.cfg --------- 50 17.07.2004 12:40 C:\WINDOWS\002020_.tmp --------- 19528 29.03.2004 18:23 C:\WINDOWS\unvise32.exe --------- 90112 27.06.2003 15:11 C:\WINDOWS\Au51Fun.exe --------- 491520 22.05.2003 00:50 C:\WINDOWS\WMSysPr8.prx --------- 156910 02.04.2003 14:00 C:\WINDOWS\twunk_32.exe --------- 25600 02.04.2003 14:00 C:\WINDOWS\twunk_16.exe --------- 49680 02.04.2003 14:00 C:\WINDOWS\twain.dll --------- 94800 02.04.2003 14:00 C:\WINDOWS\Feder.bmp --------- 16730 02.04.2003 14:00 C:\WINDOWS\TASKMAN.EXE --------- 15872 02.04.2003 14:00 C:\WINDOWS\Fächer.bmp --------- 26680 02.04.2003 14:00 C:\WINDOWS\Granit.bmp --------- 26582 02.04.2003 14:00 C:\WINDOWS\Zapotek.bmp --------- 9522 02.04.2003 14:00 C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 02.04.2003 14:00 C:\WINDOWS\SET7.tmp --------- 13898 02.04.2003 14:00 C:\WINDOWS\SET3.tmp --------- 1086182 02.04.2003 14:00 C:\WINDOWS\vmmreg32.dll --------- 18944 02.04.2003 14:00 C:\WINDOWS\Seifenblase.bmp --------- 65978 02.04.2003 14:00 C:\WINDOWS\Angler.bmp --------- 17336 02.04.2003 14:00 C:\WINDOWS\desktop.ini --------- 2 02.04.2003 14:00 C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 02.04.2003 14:00 C:\WINDOWS\Rhododendron.bmp --------- 17362 02.04.2003 14:00 C:\WINDOWS\Kaffeetasse.bmp --------- 17062 02.04.2003 14:00 C:\WINDOWS\winhelp.exe --------- 257568 02.04.2003 14:00 C:\WINDOWS\Präriewind.bmp --------- 65954 02.04.2003 14:00 C:\WINDOWS\clock.avi --------- 82944 02.04.2003 14:00 C:\WINDOWS\winnt.bmp --------- 48680 02.04.2003 14:00 C:\WINDOWS\winnt256.bmp --------- 48680 02.04.2003 14:00 C:\WINDOWS\msdfmap.ini --------- 1405 02.04.2003 14:00 C:\WINDOWS\explorer.scf --------- 80 02.04.2003 14:00 C:\WINDOWS\_default.pif --------- 707 11.12.2002 20:11 C:\WINDOWS\WMPrfDeu.prx --------- 33820 11.12.2002 20:11 C:\WINDOWS\WMPrfEsp.prx --------- 35590 11.12.2002 20:11 C:\WINDOWS\WMPrfFra.prx --------- 37916 11.12.2002 20:11 C:\WINDOWS\WMPrfIta.prx --------- 35680 11.12.2002 20:11 C:\WINDOWS\WMPrfJpn.prx --------- 23304 11.12.2002 20:11 C:\WINDOWS\WMPrfKor.prx --------- 22338 11.12.2002 20:11 C:\WINDOWS\WMPrfPlk.prx --------- 35822 11.12.2002 20:11 C:\WINDOWS\WMPrfPtg.prx --------- 35916 11.12.2002 20:11 C:\WINDOWS\WMPrfChs.prx --------- 19492 11.12.2002 20:11 C:\WINDOWS\WMPrfCht.prx --------- 18804 24.05.2000 16:02 C:\WINDOWS\unin0407.exe --------- 299008 18.05.2000 15:43 C:\WINDOWS\TTTest.wav --------- 108978 17.11.1998 14:44 C:\WINDOWS\IsUn0407.exe --------- 328704 ---------------------------------------- C:\WINDOWS\System 14.04.2008 04:23 C:\WINDOWS\System\winspool.drv --------- 146944 04.08.2004 01:37 C:\WINDOWS\System\mmsystem.dll --------- 69632 02.04.2003 14:00 C:\WINDOWS\System\COMMDLG.DLL --------- 33744 02.04.2003 14:00 C:\WINDOWS\System\WFWNET.DRV --------- 13600 02.04.2003 14:00 C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 02.04.2003 14:00 C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 02.04.2003 14:00 C:\WINDOWS\System\MCIAVI.DRV --------- 73760 02.04.2003 14:00 C:\WINDOWS\System\MCISEQ.DRV --------- 25296 02.04.2003 14:00 C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 02.04.2003 14:00 C:\WINDOWS\System\AVIFILE.DLL --------- 109504 02.04.2003 14:00 C:\WINDOWS\System\MMTASK.TSK --------- 1152 02.04.2003 14:00 C:\WINDOWS\System\MOUSE.DRV --------- 2032 02.04.2003 14:00 C:\WINDOWS\System\AVICAP.DLL --------- 70368 02.04.2003 14:00 C:\WINDOWS\System\OLECLI.DLL --------- 82944 02.04.2003 14:00 C:\WINDOWS\System\OLESVR.DLL --------- 24064 02.04.2003 14:00 C:\WINDOWS\System\setup.inf --------- 59167 02.04.2003 14:00 C:\WINDOWS\System\SHELL.DLL --------- 5120 02.04.2003 14:00 C:\WINDOWS\System\SOUND.DRV --------- 1744 02.04.2003 14:00 C:\WINDOWS\System\stdole.tlb --------- 5532 02.04.2003 14:00 C:\WINDOWS\System\SYSTEM.DRV --------- 3360 02.04.2003 14:00 C:\WINDOWS\System\TAPI.DLL --------- 19200 02.04.2003 14:00 C:\WINDOWS\System\TIMER.DRV --------- 4048 02.04.2003 14:00 C:\WINDOWS\System\VER.DLL --------- 9200 02.04.2003 14:00 C:\WINDOWS\System\VGA.DRV --------- 2176 02.04.2003 14:00 C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 20.10.2000 18:28 C:\WINDOWS\System\crlds3d.dll --------- 765952 ---------------------------------------- C:\WINDOWS\System32 19.04.2011 00:08 C:\WINDOWS\system32\mbr.exe --------- 89088 18.04.2011 23:02 C:\WINDOWS\system32\CatRoot2 --------- 0 18.04.2011 23:01 C:\WINDOWS\system32\logishrd --------- 0 18.04.2011 23:01 C:\WINDOWS\system32\drivers --------- 0 18.04.2011 20:22 C:\WINDOWS\system32\NtmsData --------- 0 17.04.2011 11:01 C:\WINDOWS\system32\config --------- 0 16.04.2011 20:34 C:\WINDOWS\system32\wpa.dbl --------- 13646 15.04.2011 09:05 C:\WINDOWS\system32\FNTCACHE.DAT --------- 1907120 15.04.2011 07:48 C:\WINDOWS\system32\dllcache --------- 0 15.04.2011 07:45 C:\WINDOWS\system32\perfh009.dat --------- 481004 15.04.2011 07:45 C:\WINDOWS\system32\perfh007.dat --------- 502352 15.04.2011 07:45 C:\WINDOWS\system32\perfc009.dat --------- 79268 15.04.2011 07:45 C:\WINDOWS\system32\perfc007.dat --------- 95040 15.04.2011 07:45 C:\WINDOWS\system32\PerfStringBackup.INI --------- 1168784 13.04.2011 17:21 C:\WINDOWS\system32\ConduitEngine.tmp --------- 0 10.03.2011 20:19 C:\WINDOWS\system32\MRT.exe --------- 37943240 07.03.2011 07:33 C:\WINDOWS\system32\inetcomm.dll --------- 692736 05.03.2011 15:48 C:\WINDOWS\system32\lvcoinst.log --------- 16982 04.03.2011 08:36 C:\WINDOWS\system32\vbscript.dll --------- 420864 04.03.2011 08:36 C:\WINDOWS\system32\jscript.dll --------- 726528 03.03.2011 15:53 C:\WINDOWS\system32\win32k.sys --------- 1858048 03.03.2011 08:54 C:\WINDOWS\system32\dnsapi.dll --------- 149504 23.02.2011 01:05 C:\WINDOWS\system32\msfeeds.dll --------- 602112 23.02.2011 01:05 C:\WINDOWS\system32\iedkcs32.dll --------- 387584 23.02.2011 01:05 C:\WINDOWS\system32\ieframe.dll --------- 11080704 23.02.2011 01:05 C:\WINDOWS\system32\iepeers.dll --------- 184320 23.02.2011 01:05 C:\WINDOWS\system32\jsproxy.dll --------- 25600 23.02.2011 01:05 C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 23.02.2011 01:05 C:\WINDOWS\system32\urlmon.dll --------- 1210880 23.02.2011 01:05 C:\WINDOWS\system32\occache.dll --------- 206848 23.02.2011 01:05 C:\WINDOWS\system32\iertutil.dll --------- 1991680 23.02.2011 01:05 C:\WINDOWS\system32\wininet.dll --------- 916480 23.02.2011 01:05 C:\WINDOWS\system32\licmgr10.dll --------- 43520 23.02.2011 01:05 C:\WINDOWS\system32\mshtml.dll --------- 5962240 23.02.2011 01:05 C:\WINDOWS\system32\mshtmled.dll --------- 66560 23.02.2011 01:05 C:\WINDOWS\system32\mstime.dll --------- 611840 23.02.2011 01:05 C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 22.02.2011 13:41 C:\WINDOWS\system32\html.iec --------- 385024 19.02.2011 14:33 C:\WINDOWS\system32\CatRoot --------- 0 19.02.2011 14:25 C:\WINDOWS\system32\DRVSTORE --------- 0 18.02.2011 13:49 C:\WINDOWS\system32\ie4uinit.exe --------- 173568 17.02.2011 14:54 C:\WINDOWS\system32\xpsp4res.dll --------- 5632 15.02.2011 14:56 C:\WINDOWS\system32\atmfd.dll --------- 290432 09.02.2011 15:53 C:\WINDOWS\system32\sbe.dll --------- 270848 09.02.2011 15:53 C:\WINDOWS\system32\encdec.dll --------- 186880 08.02.2011 17:25 C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0 08.02.2011 15:33 C:\WINDOWS\system32\mfc42.dll --------- 978944 08.02.2011 15:33 C:\WINDOWS\system32\mfc42u.dll --------- 974848 02.02.2011 09:58 C:\WINDOWS\system32\mstscax.dll --------- 2067456 27.01.2011 13:57 C:\WINDOWS\system32\mstsc.exe --------- 677888 21.01.2011 16:44 C:\WINDOWS\system32\shell32.dll --------- 8503296 21.01.2011 16:44 C:\WINDOWS\system32\shimgvw.dll --------- 440832 22.12.2010 14:34 C:\WINDOWS\system32\kerberos.dll --------- 301568 20.12.2010 19:25 C:\WINDOWS\system32\lsasrv.dll --------- 737792 15.12.2010 13:31 C:\WINDOWS\system32\en-US --------- 0 15.12.2010 07:43 C:\WINDOWS\system32\TZLog.log --------- 20522 09.12.2010 17:15 C:\WINDOWS\system32\ntdll.dll --------- 743936 09.12.2010 17:13 C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 09.12.2010 17:13 C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 09.12.2010 16:29 C:\WINDOWS\system32\csrsrv.dll --------- 33280 18.11.2010 20:12 C:\WINDOWS\system32\isign32.dll --------- 86016 10.11.2010 04:49 C:\WINDOWS\system32\LVUI2RC.dll --------- 539232 10.11.2010 04:49 C:\WINDOWS\system32\LVUI2.dll --------- 543328 10.11.2010 04:47 C:\WINDOWS\system32\lvci13101216.dll --------- 195168 10.11.2010 04:47 C:\WINDOWS\system32\lvcodec2.dll --------- 416352 10.11.2010 04:45 C:\WINDOWS\system32\LogiDPPApp.exe --------- 102744 10.11.2010 04:45 C:\WINDOWS\system32\LogiDPP.dll --------- 10871128 10.11.2010 04:45 C:\WINDOWS\system32\DevManagerCore.dll --------- 316248 10.11.2010 04:32 C:\WINDOWS\system32\Repository.reg --------- 38238 10.11.2010 04:31 C:\WINDOWS\system32\lvcoinst.ini --------- 26286 09.11.2010 16:51 C:\WINDOWS\system32\odbc32.dll --------- 249856 06.11.2010 21:20 C:\WINDOWS\system32\ReinstallBackups --------- 0 03.11.2010 15:12 C:\WINDOWS\system32\tzchange.exe --------- 46080 29.10.2010 09:47 C:\WINDOWS\system32\MsiExec.exe.log --------- 188 29.10.2010 08:38 C:\WINDOWS\system32\wbem --------- 0 23.10.2010 17:21 C:\WINDOWS\system32\msvcp71.dll --------- 505128 17.10.2010 01:19 C:\WINDOWS\system32\DirectX --------- 0 17.10.2010 01:17 C:\WINDOWS\system32\LogFiles --------- 0 05.10.2010 15:05 C:\WINDOWS\system32\lgfwunis.exe --------- 16384 27.09.2010 02:46 C:\WINDOWS\system32\CCCInstall_201009270246552656.log --------- 18255 18.09.2010 08:52 C:\WINDOWS\system32\mfc40u.dll --------- 953856 18.09.2010 08:52 C:\WINDOWS\system32\mfc40.dll --------- 954368 14.09.2010 10:38 C:\WINDOWS\system32\Restore --------- 0 27.08.2010 10:01 C:\WINDOWS\system32\t2embed.dll --------- 119808 27.08.2010 07:57 C:\WINDOWS\system32\srvsvc.dll --------- 99840 26.08.2010 17:16 C:\WINDOWS\system32\wmp.dll --------- 4886528 26.08.2010 04:12 C:\WINDOWS\system32\aticalrt.dll --------- 57344 26.08.2010 04:11 C:\WINDOWS\system32\aticalcl.dll --------- 53248 26.08.2010 04:10 C:\WINDOWS\system32\aticaldd.dll --------- 4390912 26.08.2010 04:03 C:\WINDOWS\system32\atiiiexx.dll --------- 311296 26.08.2010 04:01 C:\WINDOWS\system32\atioglxx.dll --------- 15876096 26.08.2010 03:57 C:\WINDOWS\system32\ATIDEMGX.dll --------- 450560 26.08.2010 03:56 C:\WINDOWS\system32\ati2dvag.dll --------- 300544 26.08.2010 03:52 C:\WINDOWS\system32\ati3duag.dll --------- 3927936 26.08.2010 03:39 C:\WINDOWS\system32\atipdlxx.dll --------- 208896 26.08.2010 03:39 C:\WINDOWS\system32\Oemdspif.dll --------- 155648 26.08.2010 03:38 C:\WINDOWS\system32\Ati2mdxx.exe --------- 26112 26.08.2010 03:38 C:\WINDOWS\system32\ati2edxx.dll --------- 43520 26.08.2010 03:38 C:\WINDOWS\system32\ati2evxx.dll --------- 159744 26.08.2010 03:37 C:\WINDOWS\system32\ativvaxx.dll --------- 2603520 ---------------------------------------- C:\WINDOWS\Prefetch 19.04.2011 00:21 C:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf --------- 13278 19.04.2011 00:21 C:\WINDOWS\Prefetch\TASKLIST.EXE-09ED93B9.pf --------- 21934 19.04.2011 00:21 C:\WINDOWS\Prefetch\7ZG.EXE-27B1EEB7.pf --------- 58084 19.04.2011 00:21 C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf --------- 35092 19.04.2011 00:20 C:\WINDOWS\Prefetch\TASKLIST.EXE-22F91C90.pf --------- 23326 19.04.2011 00:20 C:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf --------- 17412 19.04.2011 00:15 C:\WINDOWS\Prefetch\NOTEPAD.EXE-08F3A979.pf --------- 21728 19.04.2011 00:14 C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-05247200.pf --------- 39594 19.04.2011 00:12 C:\WINDOWS\Prefetch\AVWSC.EXE-0770069F.pf --------- 72492 19.04.2011 00:12 C:\WINDOWS\Prefetch\AGENT.EXE-23C61307.pf --------- 211276 19.04.2011 00:10 C:\WINDOWS\Prefetch\MBR.EXE-2BF37590.pf --------- 8136 19.04.2011 00:01 C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-0AD8F4AE.pf --------- 64944 19.04.2011 00:01 C:\WINDOWS\Prefetch\FIREFOX.EXE-04210B07.pf --------- 70944 19.04.2011 00:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-5C5FFFE7.pf --------- 16790 18.04.2011 23:56 C:\WINDOWS\Prefetch\LOGON.SCR-075DDDCD.pf --------- 17362 18.04.2011 23:13 C:\WINDOWS\Prefetch\GUARDGUI.EXE-3507B382.pf --------- 27422 18.04.2011 23:03 C:\WINDOWS\Prefetch\SVCHOST.EXE-072604B0.pf --------- 68906 18.04.2011 23:03 C:\WINDOWS\Prefetch\CCC.EXE-264E771C.pf --------- 96876 18.04.2011 23:03 C:\WINDOWS\Prefetch\MBAM.EXE-050D1714.pf --------- 72254 18.04.2011 23:03 C:\WINDOWS\Prefetch\READER_SL.EXE-00DF0A2E.pf --------- 94910 18.04.2011 23:02 C:\WINDOWS\Prefetch\ALG.EXE-2226CE17.pf --------- 35576 18.04.2011 23:02 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4DCBA2E7.pf --------- 19304 18.04.2011 23:02 C:\WINDOWS\Prefetch\WMIAPSRV.EXE-193A5C0F.pf --------- 39280 18.04.2011 23:02 C:\WINDOWS\Prefetch\WSCNTFY.EXE-314E7AE5.pf --------- 68554 18.04.2011 23:02 C:\WINDOWS\Prefetch\IMAPI.EXE-10859813.pf --------- 20068 18.04.2011 23:02 C:\WINDOWS\Prefetch\DW20.EXE-0A870A53.pf --------- 43798 18.04.2011 21:54 C:\WINDOWS\Prefetch\UPDATE.EXE-0356F06A.pf --------- 27990 18.04.2011 21:53 C:\WINDOWS\Prefetch\LOGONUI.EXE-3164D1CB.pf --------- 19930 18.04.2011 20:33 C:\WINDOWS\Prefetch\ATTRIB.EXE-2385B0F4.pf --------- 158096 18.04.2011 20:21 C:\WINDOWS\Prefetch\RSMSINK.EXE-03EB5CC6.pf --------- 15628 18.04.2011 20:21 C:\WINDOWS\Prefetch\MSDTC.EXE-0E0E8DC0.pf --------- 22700 18.04.2011 20:21 C:\WINDOWS\Prefetch\DLLHOST.EXE-38FECB36.pf --------- 32664 18.04.2011 20:21 C:\WINDOWS\Prefetch\DLLHOST.EXE-360A0A94.pf --------- 21990 18.04.2011 20:21 C:\WINDOWS\Prefetch\VSSVC.EXE-0D08A15D.pf --------- 36932 18.04.2011 20:20 C:\WINDOWS\Prefetch\AVSCAN.EXE-3286A4C6.pf --------- 67252 18.04.2011 19:59 C:\WINDOWS\Prefetch\Layout.ini --------- 606868 18.04.2011 19:24 C:\WINDOWS\Prefetch\RSTRUI.EXE-33D92DF1.pf --------- 18508 18.04.2011 19:24 C:\WINDOWS\Prefetch\RUNDLL32.EXE-5BE0F1E3.pf --------- 33720 18.04.2011 19:17 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4046204D.pf --------- 57370 18.04.2011 19:17 C:\WINDOWS\Prefetch\HELPHOST.EXE-039A0994.pf --------- 45498 18.04.2011 19:15 C:\WINDOWS\Prefetch\HELPSVC.EXE-281F45D0.pf --------- 25506 18.04.2011 19:15 C:\WINDOWS\Prefetch\HELPCTR.EXE-38BC4EC7.pf --------- 51278 18.04.2011 19:14 C:\WINDOWS\Prefetch\RUNDLL32.EXE-5050D391.pf --------- 38362 18.04.2011 19:04 C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-055CDEAD.pf --------- 23484 18.04.2011 19:04 C:\WINDOWS\Prefetch\LULNCHR.EXE-07A53536.pf --------- 47258 18.04.2011 19:04 C:\WINDOWS\Prefetch\REGSVR32.EXE-10006695.pf --------- 35818 18.04.2011 19:03 C:\WINDOWS\Prefetch\KHALMNPR.EXE-0431FF24.pf --------- 16688 18.04.2011 19:03 C:\WINDOWS\Prefetch\STCENTER.EXE-13404D02.pf --------- 12224 18.04.2011 19:03 C:\WINDOWS\Prefetch\SETPOINT.EXE-230E79BE.pf --------- 17770 18.04.2011 19:03 C:\WINDOWS\Prefetch\COLORVISIONSTARTUP.EXE-1E7BBC03.pf --------- 72746 18.04.2011 19:00 C:\WINDOWS\Prefetch\RUNDLL32.EXE-56CC0B75.pf --------- 17282 18.04.2011 18:59 C:\WINDOWS\Prefetch\UPDATE.EXE-28CFAE8D.pf --------- 78226 18.04.2011 18:59 C:\WINDOWS\Prefetch\AVNOTIFY.EXE-114DB648.pf --------- 40346 18.04.2011 18:59 C:\WINDOWS\Prefetch\AVCENTER.EXE-383ED087.pf --------- 55990 18.04.2011 18:58 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F4BE2ED.pf --------- 16592 18.04.2011 18:58 C:\WINDOWS\Prefetch\NTVDM.EXE-368D7CDA.pf --------- 16342 18.04.2011 18:58 C:\WINDOWS\Prefetch\PFMPBJOHGUT.EXE-2867956D.pf --------- 13382 18.04.2011 18:58 C:\WINDOWS\Prefetch\KB4354484.EXE-0F5AB425.pf --------- 35566 18.04.2011 18:58 C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B60BB73.pf --------- 16572 18.04.2011 18:58 C:\WINDOWS\Prefetch\XECANRSOWM.TMP-3A1A4072.pf --------- 11798 18.04.2011 18:58 C:\WINDOWS\Prefetch\KB4344437.EXE-042D93D7.pf --------- 35526 18.04.2011 18:58 C:\WINDOWS\Prefetch\KB4344421.EXE-1550FD74.pf --------- 37942 18.04.2011 18:58 C:\WINDOWS\Prefetch\NXWASERCOM.TMP-187BDC19.pf --------- 32820 18.04.2011 18:49 C:\WINDOWS\Prefetch\CALC.EXE-027E1228.pf --------- 17164 18.04.2011 18:47 C:\WINDOWS\Prefetch\MSHTA.EXE-24F9B295.pf --------- 55514 18.04.2011 18:47 C:\WINDOWS\Prefetch\JAVAW.EXE-012FEBF2.pf --------- 129810 18.04.2011 18:47 C:\WINDOWS\Prefetch\JAVAWS.EXE-2047EF52.pf --------- 13894 18.04.2011 18:47 C:\WINDOWS\Prefetch\JAVA.EXE-34C19747.pf --------- 66894 18.04.2011 18:29 C:\WINDOWS\Prefetch\FRESHCLI.EXE-109A4D1F.pf --------- 66630 18.04.2011 18:29 C:\WINDOWS\Prefetch\FRESH.EXE-1899A268.pf --------- 80172 18.04.2011 18:28 C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-0529A4C6.pf --------- 69054 18.04.2011 18:01 C:\WINDOWS\Prefetch\WLCOMM.EXE-35D45B59.pf --------- 56938 18.04.2011 18:01 C:\WINDOWS\Prefetch\MSNMSGR.EXE-1A45CC67.pf --------- 83502 18.04.2011 17:48 C:\WINDOWS\Prefetch\FBOXUPD.EXE-3136832A.pf --------- 24498 18.04.2011 16:07 C:\WINDOWS\Prefetch\ADOBEARM.EXE-123F4F9F.pf --------- 22444 18.04.2011 16:06 C:\WINDOWS\Prefetch\SPANEL.EXE-143C71E7.pf --------- 33550 18.04.2011 16:06 C:\WINDOWS\Prefetch\ACRORD32.EXE-0C1207F3.pf --------- 73070 18.04.2011 11:14 C:\WINDOWS\Prefetch\UTORRENT.EXE-0242B588.pf --------- 43200 18.04.2011 10:10 C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-28B32F19.pf --------- 75966 18.04.2011 10:10 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2D2DA5F1.pf --------- 20508 18.04.2011 08:28 C:\WINDOWS\Prefetch\INSTALLER.EXE-2C65F75F.pf --------- 52162 18.04.2011 08:28 C:\WINDOWS\Prefetch\PC_START.EXE-0F13EEDA.pf --------- 17380 18.04.2011 07:38 C:\WINDOWS\Prefetch\UNRAR.EXE-3A025487.pf --------- 203698 18.04.2011 06:51 C:\WINDOWS\Prefetch\DVDVIDEOSOFTTBTOOLBARHELPER.E-0C8C8F45.pf --------- 19092 18.04.2011 06:51 C:\WINDOWS\Prefetch\IEXPLORE.EXE-03D33524.pf --------- 103012 18.04.2011 05:12 C:\WINDOWS\Prefetch\IMGBURN.EXE-16288FFC.pf --------- 34864 18.04.2011 05:09 C:\WINDOWS\Prefetch\VLC.EXE-1B60BA85.pf --------- 160854 18.04.2011 05:01 C:\WINDOWS\Prefetch\JDOWNLOADER.EXE-0E6E5F17.pf --------- 9954 18.04.2011 00:46 C:\WINDOWS\Prefetch\TASKMATE.EXE-060FA30F.pf --------- 93224 17.04.2011 23:39 C:\WINDOWS\Prefetch\NERO.EXE-0F2A8BD3.pf --------- 68678 17.04.2011 18:54 C:\WINDOWS\Prefetch\QUARKXPRESS PASSPORT.EXE-100E6247.pf --------- 53740 17.04.2011 15:15 C:\WINDOWS\Prefetch\CSTBOX.EXE-05A8A392.pf --------- 35866 17.04.2011 15:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-31CC93BD.pf --------- 20028 17.04.2011 15:15 C:\WINDOWS\Prefetch\RUNDLL32.EXE-4EB0DFD6.pf --------- 28476 17.04.2011 14:20 C:\WINDOWS\Prefetch\I_VIEW32.EXE-102128BB.pf --------- 62970 17.04.2011 14:20 C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-1D4A225E.pf --------- 40432 17.04.2011 14:13 C:\WINDOWS\Prefetch\DFRGNTFS.EXE-0F55FCE5.pf --------- 51316 17.04.2011 14:13 C:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf --------- 16682 17.04.2011 08:05 C:\WINDOWS\Prefetch\ZPLAYER.EXE-0DC856DE.pf --------- 159996 17.04.2011 06:31 C:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf --------- 21128 17.04.2011 04:23 C:\WINDOWS\Prefetch\WINAMP.EXE-2D640F0B.pf --------- 44854 16.04.2011 20:34 C:\WINDOWS\Prefetch\WUPDMGR.EXE-1D42B225.pf --------- 42330 16.04.2011 16:45 C:\WINDOWS\Prefetch\RUNDLL32.EXE-2B35CD6A.pf --------- 19700 15.04.2011 19:54 C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-395A258C.pf --------- 22954 15.04.2011 19:11 C:\WINDOWS\Prefetch\RUNDLL32.EXE-5E1C6AA3.pf --------- 18426 28.01.2010 19:18 C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1406658 ---------------------------------------- C:\WINDOWS\Tasks 18.04.2011 23:01 C:\WINDOWS\Tasks\SA.DAT --------- 6 02.04.2003 14:00 C:\WINDOWS\Tasks\desktop.ini --------- 65 ---------------------------------------- C:\WINDOWS\Temp 18.04.2011 23:01 C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384 18.04.2011 22:00 C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384 18.04.2011 20:17 C:\WINDOWS\Temp\Perflib_Perfdata_5d0.dat --------- 16384 15.04.2011 07:45 C:\WINDOWS\Temp\Perflib_Perfdata_14bc.dat --------- 16384 08.04.2011 18:12 C:\WINDOWS\Temp\SiteAdvisor --------- 0 07.04.2011 15:14 C:\WINDOWS\Temp\Perflib_Perfdata_340.dat --------- 16384 16.03.2011 12:36 C:\WINDOWS\Temp\Cookies --------- 0 16.03.2011 12:36 C:\WINDOWS\Temp\History --------- 0 16.03.2011 12:36 C:\WINDOWS\Temp\Temporary Internet Files --------- 0 ---------------------------------------- C:\DOKUME~1\Boris\LOKALE~1\Temp 18.04.2011 23:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\dw.log --------- 553 18.04.2011 23:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFC272.tmp --------- 81920 18.04.2011 23:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6051.tmp --------- 16384 18.04.2011 23:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\AdobeARM.log --------- 104446 18.04.2011 23:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\WPDNSE --------- 0 18.04.2011 22:00 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AD9.tmp --------- 16384 18.04.2011 21:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B5E.tmp --------- 16384 18.04.2011 20:17 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C63.tmp --------- 16384 18.04.2011 19:37 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A4.tmp --------- 16384 18.04.2011 19:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A11.tmp --------- 16384 18.04.2011 19:27 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF739D.tmp --------- 16384 18.04.2011 19:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1163.tmp --------- 16384 18.04.2011 19:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT6.xml --------- 797676 18.04.2011 19:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT5.xml --------- 426 18.04.2011 19:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT4.xml --------- 2036 18.04.2011 19:11 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C9D.tmp --------- 16384 18.04.2011 19:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFDBB0.tmp --------- 16384 18.04.2011 19:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF9A09.tmp --------- 49152 18.04.2011 18:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\Adobe_Flash_Player.exe --------- 1702 18.04.2011 18:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\hsperfdata_Boris --------- 0 18.04.2011 18:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\NAVIGONFresh_tmp --------- 0 18.04.2011 17:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6BF6.tmp --------- 16384 18.04.2011 17:46 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48C7.tmp --------- 49152 18.04.2011 15:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8305.tmp --------- 16384 18.04.2011 15:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1B6C.tmp --------- 49152 18.04.2011 13:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6DA9.tmp --------- 16384 18.04.2011 13:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51E6.tmp --------- 49152 18.04.2011 10:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\TWAIN.LOG --------- 896 18.04.2011 10:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\Twain001.Mtx --------- 3 18.04.2011 10:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk001.MTX --------- 156 18.04.2011 06:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\1533162510255921.tmp --------- 4 18.04.2011 06:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\103842929110255765.tmp --------- 4 18.04.2011 06:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\415303181910251687.tmp --------- 3347 18.04.2011 06:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\114121850810247656.tmp --------- 106 18.04.2011 06:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\151161009910246828.tmp --------- 1224 18.04.2011 04:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C1A.tmp --------- 16384 18.04.2011 04:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4E3F.tmp --------- 49152 18.04.2011 00:46 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8E4F.tmp --------- 32768 17.04.2011 23:11 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache7728527021263262394.tmp --------- 0 17.04.2011 18:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6805.tmp --------- 16384 17.04.2011 18:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C90.tmp --------- 49152 17.04.2011 15:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2.shd --------- 429044 17.04.2011 15:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2B.shd --------- 30706 17.04.2011 14:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DDF.tmp --------- 16384 17.04.2011 14:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8364.tmp --------- 49152 17.04.2011 14:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\div2C.tmp --------- 0 17.04.2011 11:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77C0.tmp --------- 16384 17.04.2011 11:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5929.tmp --------- 49152 17.04.2011 09:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEF22.tmp --------- 32768 17.04.2011 08:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\MessengerCache --------- 0 17.04.2011 08:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\div4.tmp --------- 0 17.04.2011 08:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7496.tmp --------- 16384 17.04.2011 08:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DC.tmp --------- 49152 17.04.2011 05:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3FCD.tmp --------- 32768 17.04.2011 03:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6F41.tmp --------- 16384 17.04.2011 03:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5A25.tmp --------- 49152 16.04.2011 20:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\153316251680765.tmp --------- 4 16.04.2011 20:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292911680687.tmp --------- 4 16.04.2011 20:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318191675671.tmp --------- 3346 16.04.2011 20:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185081671609.tmp --------- 106 16.04.2011 20:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100991671406.tmp --------- 1224 16.04.2011 20:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF84A3.tmp --------- 16384 16.04.2011 20:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D29.tmp --------- 49152 16.04.2011 17:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE881.tmp --------- 32768 16.04.2011 14:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\div3.tmp --------- 0 16.04.2011 14:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7793.tmp --------- 16384 16.04.2011 14:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF58E3.tmp --------- 49152 16.04.2011 10:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF661A.tmp --------- 16384 16.04.2011 10:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF487F.tmp --------- 49152 16.04.2011 07:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5047.tmp --------- 32768 16.04.2011 05:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AAF.tmp --------- 16384 16.04.2011 05:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A9C.tmp --------- 49152 15.04.2011 22:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF80B1.tmp --------- 16384 15.04.2011 22:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FC3.tmp --------- 49152 15.04.2011 19:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-17 --------- 0 15.04.2011 16:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BB7.tmp --------- 16384 15.04.2011 16:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF44D2.tmp --------- 49152 15.04.2011 14:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AB.tmp --------- 16384 15.04.2011 14:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6072.tmp --------- 49152 15.04.2011 11:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1DFB.tmp --------- 32768 15.04.2011 10:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C6A.tmp --------- 16384 15.04.2011 10:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF42C8.tmp --------- 49152 15.04.2011 09:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6755.tmp --------- 32768 15.04.2011 09:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF358A.tmp --------- 16384 15.04.2011 09:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A4D.tmp --------- 49152 15.04.2011 07:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI42E8.txt --------- 35354 15.04.2011 07:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI42E8.txt --------- 541852 15.04.2011 07:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812.html --------- 54944 15.04.2011 07:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 5182770 15.04.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_10.0.30319 --------- 0 15.04.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_clwireg.txt --------- 20542 15.04.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234.html --------- 504024 15.04.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234-Msi0.txt --------- 12376648 15.04.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\153316256402671.tmp --------- 4 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292916402218.tmp --------- 4 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318196396687.tmp --------- 3347 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185086393828.tmp --------- 106 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\1323194416392640.tmp --------- 85729 15.04.2011 07:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100996393296.tmp --------- 1224 15.04.2011 05:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CFA.tmp --------- 16384 15.04.2011 05:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4213.tmp --------- 49152 14.04.2011 22:11 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CEB.tmp --------- 16384 14.04.2011 22:11 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2CEF.tmp --------- 49152 14.04.2011 20:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-16 --------- 0 14.04.2011 15:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6239.tmp --------- 16384 14.04.2011 15:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4BBE.tmp --------- 49152 14.04.2011 12:46 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF79D1.tmp --------- 16384 14.04.2011 12:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6D4C.tmp --------- 49152 14.04.2011 09:18 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-15 --------- 0 14.04.2011 02:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6437.tmp --------- 16384 14.04.2011 02:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D1F.tmp --------- 49152 13.04.2011 22:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-13 --------- 0 13.04.2011 22:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FAD.tmp --------- 16384 13.04.2011 22:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47F3.tmp --------- 49152 13.04.2011 21:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\div44.tmp --------- 0 13.04.2011 17:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp --------- 0 13.04.2011 17:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292917178734.tmp --------- 4 13.04.2011 17:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318197175234.tmp --------- 3347 13.04.2011 17:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\33970514587169250.tmp --------- 85729 13.04.2011 17:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100997169468.tmp --------- 1224 13.04.2011 17:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940827169171.tmp --------- 141821 13.04.2011 15:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AF8.tmp --------- 16384 13.04.2011 15:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54A4.tmp --------- 49152 13.04.2011 13:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI1C0F.txt --------- 12486 13.04.2011 13:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI1C0F.txt --------- 513604 13.04.2011 12:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~vis0000 --------- 0 13.04.2011 11:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7E7F.tmp --------- 16384 13.04.2011 11:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6332.tmp --------- 49152 13.04.2011 05:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFAC4D.tmp --------- 49152 13.04.2011 05:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5259.tmp --------- 16384 13.04.2011 01:52 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBC80.tmp --------- 32768 13.04.2011 01:37 C:\DOKUME~1\Boris\LOKALE~1\Temp\div73.tmp --------- 0 12.04.2011 21:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BE4.tmp --------- 16384 12.04.2011 21:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4346.tmp --------- 49152 12.04.2011 19:18 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B6F.tmp --------- 32768 12.04.2011 14:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55BF.tmp --------- 16384 12.04.2011 14:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D82.tmp --------- 49152 12.04.2011 12:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF53DA.tmp --------- 16384 12.04.2011 12:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3DA4.tmp --------- 49152 12.04.2011 11:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFFF0F.tmp --------- 32768 12.04.2011 11:00 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF21.tmp --------- 1270074 12.04.2011 10:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache251341312495260847.tmp --------- 0 12.04.2011 10:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache1312314218148016163.tmp --------- 0 12.04.2011 10:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3393547248877254659.tmp --------- 0 12.04.2011 10:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache5859214901530408439.tmp --------- 8192 12.04.2011 09:18 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-12 --------- 0 12.04.2011 08:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5459.tmp --------- 16384 12.04.2011 08:51 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C5C.tmp --------- 49152 12.04.2011 07:39 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A.tmp --------- 32768 12.04.2011 03:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-11 --------- 0 12.04.2011 03:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51C6.tmp --------- 16384 12.04.2011 03:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36C6.tmp --------- 49152 11.04.2011 23:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D77.tmp --------- 32768 11.04.2011 21:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF582E.tmp --------- 16384 11.04.2011 21:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF344E.tmp --------- 49152 11.04.2011 18:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\svcg8.tmp --------- 28663 11.04.2011 18:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5017.tmp --------- 16384 11.04.2011 18:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF33C0.tmp --------- 49152 11.04.2011 17:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5B8.tmp --------- 32768 11.04.2011 15:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF27.tmp --------- 19876 11.04.2011 14:05 C:\DOKUME~1\Boris\LOKALE~1\Temp\sv6b2.tmp --------- 28663 11.04.2011 13:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57A1.tmp --------- 16384 11.04.2011 13:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3635.tmp --------- 49152 11.04.2011 05:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\div8.tmp --------- 0 11.04.2011 05:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5818.tmp --------- 16384 11.04.2011 05:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34D8.tmp --------- 49152 11.04.2011 01:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF94C6.tmp --------- 32768 10.04.2011 15:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\div38.tmp --------- 0 10.04.2011 12:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F99.tmp --------- 16384 10.04.2011 12:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3886.tmp --------- 49152 10.04.2011 10:00 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF9C9.tmp --------- 32768 10.04.2011 06:56 C:\DOKUME~1\Boris\LOKALE~1\Temp\div30.tmp --------- 0 10.04.2011 06:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI7963.txt --------- 12814 10.04.2011 05:35 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5471.tmp --------- 16384 10.04.2011 05:35 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38CF.tmp --------- 49152 10.04.2011 00:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCC8B.tmp --------- 32768 10.04.2011 00:00 C:\DOKUME~1\Boris\LOKALE~1\Temp\svi31.tmp --------- 28663 09.04.2011 23:27 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5086.tmp --------- 16384 09.04.2011 23:26 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2F03.tmp --------- 49152 09.04.2011 22:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4979.tmp --------- 16384 09.04.2011 22:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF24BE.tmp --------- 49152 09.04.2011 16:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF56E3.tmp --------- 16384 09.04.2011 16:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3779.tmp --------- 49152 09.04.2011 14:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\7rb8.tmp --------- 0 09.04.2011 14:37 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7079.tmp --------- 16384 09.04.2011 14:37 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5206.tmp --------- 49152 09.04.2011 11:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5993.tmp --------- 16384 09.04.2011 11:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3489.tmp --------- 49152 09.04.2011 08:55 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF72BB.tmp --------- 32768 09.04.2011 05:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFF.tmp --------- 19930 09.04.2011 04:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AF.tmp --------- 16384 09.04.2011 04:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3876.tmp --------- 49152 09.04.2011 01:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD6BF.tmp --------- 16384 09.04.2011 01:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD25B.tmp --------- 49152 08.04.2011 18:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54CA.tmp --------- 16384 08.04.2011 18:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3646.tmp --------- 49152 08.04.2011 16:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A5E.tmp --------- 16384 08.04.2011 16:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC1.tmp --------- 49152 08.04.2011 11:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF560F.tmp --------- 16384 08.04.2011 11:02 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3933.tmp --------- 49152 08.04.2011 06:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\svabg.tmp --------- 28663 08.04.2011 05:59 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76DE.tmp --------- 16384 08.04.2011 05:59 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4FD8.tmp --------- 49152 07.04.2011 22:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-9 --------- 0 07.04.2011 21:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5390.tmp --------- 16384 07.04.2011 21:07 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3094.tmp --------- 49152 07.04.2011 17:27 C:\DOKUME~1\Boris\LOKALE~1\Temp\div14.tmp --------- 0 07.04.2011 15:14 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF427B.tmp --------- 16384 07.04.2011 15:14 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF343B.tmp --------- 49152 07.04.2011 12:38 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB984.tmp --------- 32768 07.04.2011 11:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\uca47.tmp --------- 0 07.04.2011 10:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF544C.tmp --------- 16384 07.04.2011 10:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3AFD.tmp --------- 49152 07.04.2011 06:26 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6B7F.tmp --------- 16384 07.04.2011 06:26 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C0D.tmp --------- 49152 07.04.2011 03:27 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-7 --------- 0 07.04.2011 03:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFE.tmp --------- 19875 07.04.2011 03:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFD.tmp --------- 19875 07.04.2011 03:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFC.tmp --------- 19875 07.04.2011 03:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFB.tmp --------- 19875 07.04.2011 03:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFA.tmp --------- 19875 07.04.2011 03:08 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF9.tmp --------- 19875 07.04.2011 03:08 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF8.tmp --------- 19875 07.04.2011 00:56 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5024.tmp --------- 16384 07.04.2011 00:56 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF31F5.tmp --------- 49152 06.04.2011 19:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D2B.tmp --------- 16384 06.04.2011 19:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B7A.tmp --------- 49152 06.04.2011 16:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5351.tmp --------- 16384 06.04.2011 16:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36AB.tmp --------- 49152 06.04.2011 14:49 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF521C.tmp --------- 32768 06.04.2011 13:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF642E.tmp --------- 16384 06.04.2011 13:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4947.tmp --------- 49152 06.04.2011 08:20 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7C79.tmp --------- 32768 06.04.2011 03:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\4841A.tmp --------- 0 06.04.2011 03:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A81.tmp --------- 16384 06.04.2011 03:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF621A.tmp --------- 49152 05.04.2011 19:52 C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318194703328.tmp --------- 3345 05.04.2011 19:52 C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100994698875.tmp --------- 1224 05.04.2011 19:52 C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940824698546.tmp --------- 141244 05.04.2011 19:34 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF14.tmp --------- 96570 05.04.2011 18:35 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF530E.tmp --------- 16384 05.04.2011 18:35 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B76.tmp --------- 49152 05.04.2011 16:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-6 --------- 0 05.04.2011 15:21 C:\DOKUME~1\Boris\LOKALE~1\Temp\div2.tmp --------- 0 05.04.2011 14:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5718.tmp --------- 16384 05.04.2011 14:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBA3.tmp --------- 49152 05.04.2011 13:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF3A6.tmp --------- 32768 05.04.2011 12:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-5 --------- 0 05.04.2011 12:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF54.tmp --------- 19946 05.04.2011 12:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3664676534288032544.tmp --------- 102454 05.04.2011 06:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF586F.tmp --------- 16384 05.04.2011 06:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4690.tmp --------- 49152 05.04.2011 04:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8B20.tmp --------- 32768 05.04.2011 04:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\NER3B.tmp --------- 0 05.04.2011 04:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\TempCover2 --------- 0 05.04.2011 03:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57B8.tmp --------- 16384 05.04.2011 03:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4059.tmp --------- 49152 04.04.2011 12:15 C:\DOKUME~1\Boris\LOKALE~1\Temp\TFR25.tmp --------- 10225 04.04.2011 09:55 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF17.tmp --------- 68280 04.04.2011 08:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5884.tmp --------- 16384 04.04.2011 08:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34B9.tmp --------- 49152 04.04.2011 07:24 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF751A.tmp --------- 32768 04.04.2011 06:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C80.tmp --------- 16384 04.04.2011 06:16 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3437.tmp --------- 49152 04.04.2011 01:56 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCDB6.tmp --------- 32768 04.04.2011 01:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF67F0.tmp --------- 16384 04.04.2011 01:29 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF543F.tmp --------- 49152 03.04.2011 21:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB232.tmp --------- 32768 03.04.2011 18:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-3 --------- 0 03.04.2011 17:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5266.tmp --------- 16384 03.04.2011 17:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3231.tmp --------- 49152 03.04.2011 15:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48D6.tmp --------- 16384 03.04.2011 15:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF351A.tmp --------- 49152 03.04.2011 12:26 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D51.tmp --------- 16384 03.04.2011 12:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2D05.tmp --------- 49152 03.04.2011 05:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C17.tmp --------- 16384 03.04.2011 05:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2C6B.tmp --------- 49152 02.04.2011 23:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F7D.tmp --------- 16384 02.04.2011 23:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF32C6.tmp --------- 49152 02.04.2011 18:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7EF7.tmp --------- 16384 02.04.2011 18:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5234.tmp --------- 49152 02.04.2011 14:06 C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk002.MTX --------- 0 02.04.2011 13:10 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C68.tmp --------- 16384 02.04.2011 13:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DE4.tmp --------- 49152 02.04.2011 09:38 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D4B.tmp --------- 16384 02.04.2011 09:38 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B44.tmp --------- 49152 02.04.2011 06:32 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5792.tmp --------- 16384 02.04.2011 06:32 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38C3.tmp --------- 49152 02.04.2011 01:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE585.tmp --------- 32768 02.04.2011 00:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF50A9.tmp --------- 16384 02.04.2011 00:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC0.tmp --------- 49152 01.04.2011 20:57 C:\DOKUME~1\Boris\LOKALE~1\Temp\mozilla-media-cache --------- 0 01.04.2011 20:42 C:\DOKUME~1\Boris\LOKALE~1\Temp\sarscan.log --------- 950 01.04.2011 20:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\samples.sar --------- 20961868 01.04.2011 20:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF70BE.tmp --------- 49152 01.04.2011 20:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6317.tmp --------- 16384 01.04.2011 17:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5705.tmp --------- 16384 01.04.2011 17:48 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF39E9.tmp --------- 49152 01.04.2011 14:43 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6E35.tmp --------- 16384 01.04.2011 14:43 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47C1.tmp --------- 49152 01.04.2011 13:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF730E.tmp --------- 16384 01.04.2011 13:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF505E.tmp --------- 49152 01.04.2011 13:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5282.tmp --------- 16384 01.04.2011 13:40 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3831.tmp --------- 49152 01.04.2011 10:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77A4.tmp --------- 16384 01.04.2011 10:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5093.tmp --------- 49152 01.04.2011 09:37 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-2 --------- 0 01.04.2011 09:36 C:\DOKUME~1\Boris\LOKALE~1\Temp\123 --------- 192 01.04.2011 09:36 C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF10.tmp --------- 6044 01.04.2011 09:36 C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.htm --------- 74 01.04.2011 09:36 C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.tmp --------- 0 01.04.2011 07:04 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C76.tmp --------- 49152 01.04.2011 07:04 C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEA6F.tmp --------- 16384 26.03.2011 11:04 C:\DOKUME~1\Boris\LOKALE~1\Temp\div22.tmp --------- 0 22.03.2011 16:58 C:\DOKUME~1\Boris\LOKALE~1\Temp\5.dir --------- 0 14.03.2011 18:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp.ConduitEngineEmbbed.exe --------- 4446792 10.03.2011 14:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-36 --------- 0 10.03.2011 05:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-35 --------- 0 08.03.2011 04:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\History --------- 0 08.03.2011 04:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\Cookies --------- 0 08.03.2011 04:47 C:\DOKUME~1\Boris\LOKALE~1\Temp\Temporary Internet Files --------- 0 01.03.2011 09:00 C:\DOKUME~1\Boris\LOKALE~1\Temp\3.dir --------- 0 25.02.2011 12:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\YouCam --------- 0 24.02.2011 09:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-33 --------- 0 20.02.2011 10:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\moz_mapi --------- 0 20.02.2011 10:53 C:\DOKUME~1\Boris\LOKALE~1\Temp\Logitech Webcam --------- 0 19.02.2011 14:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\VFXTemp --------- 0 19.02.2011 14:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\de-de --------- 0 19.02.2011 14:33 C:\DOKUME~1\Boris\LOKALE~1\Temp\en-us --------- 0 19.02.2011 14:30 C:\DOKUME~1\Boris\LOKALE~1\Temp\lu --------- 0 19.02.2011 14:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\lca11.tmp --------- 0 19.02.2011 14:23 C:\DOKUME~1\Boris\LOKALE~1\Temp\lcaF.tmp --------- 0 17.02.2011 10:26 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-28 --------- 0 15.02.2011 10:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\2.dir --------- 0 08.02.2011 17:54 C:\DOKUME~1\Boris\LOKALE~1\Temp\div1.tmp --------- 0 05.02.2011 11:01 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-14 --------- 0 28.01.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e640ce97kig2r --------- 0 28.01.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e646wlh28vbgf --------- 0 28.01.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e6408xbh458zm --------- 0 28.01.2011 07:44 C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e64qi0gj7y1v8 --------- 0 17.01.2011 05:28 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-4 --------- 0 28.12.2010 04:12 C:\DOKUME~1\Boris\LOKALE~1\Temp\nro.log --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\VSD10C.tmp --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-8 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-53 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-38 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-29 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-10 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\OnlineUpdate8 --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\nero.tmp --------- 0 28.12.2010 00:13 C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 19.11.2010 15:45 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-43 --------- 0 16.11.2010 11:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-40 --------- 0 09.11.2010 13:05 C:\DOKUME~1\Boris\LOKALE~1\Temp\SWiSHMax2WorkFolder --------- 0 08.11.2010 19:03 C:\DOKUME~1\Boris\LOKALE~1\Temp\B8.dir --------- 0 18.10.2010 06:25 C:\DOKUME~1\Boris\LOKALE~1\Temp\DivD9.tmp --------- 0 05.10.2010 15:09 C:\DOKUME~1\Boris\LOKALE~1\Temp\MUI --------- 0 03.10.2010 09:43 C:\DOKUME~1\Boris\LOKALE~1\Temp\{FEA46FD7-38DE-4210-9ADD-C21E4977FDC5} --------- 0 03.10.2010 09:41 C:\DOKUME~1\Boris\LOKALE~1\Temp\{D1C22EFB-EBCC-4412-A9BD-1854A64E4290} --------- 0 30.09.2010 12:22 C:\DOKUME~1\Boris\LOKALE~1\Temp\{58306759-B60E-46E5-A1F4-6BDDA85E4A3B} --------- 0 27.09.2010 10:08 C:\DOKUME~1\Boris\LOKALE~1\Temp\86.dir --------- 0 23.09.2010 00:56 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-1 --------- 0 18.09.2010 07:14 C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp --------- 0 08.03.2009 05:31 C:\DOKUME~1\Boris\LOKALE~1\Temp\nxwasercom.tmp --------- 45568 ---------------------------------------- C:\Programme 18.04.2011 19:02 C:\Programme\LG_FWUpdate --------- 0 15.04.2011 09:04 C:\Programme\Internet Explorer --------- 0 13.04.2011 17:21 C:\Programme\DVDVideoSoftTB --------- 0 13.04.2011 17:21 C:\Programme\ConduitEngine --------- 0 13.04.2011 12:09 C:\Programme\TomTom International B.V --------- 0 13.04.2011 12:06 C:\Programme\TomTom DesktopSuite --------- 0 09.04.2011 01:27 C:\Programme\McAfee --------- 0 16.03.2011 12:37 C:\Programme\Canon --------- 0 07.03.2011 08:00 C:\Programme\Adobe --------- 0 24.02.2011 15:37 C:\Programme\Logitech --------- 0 24.02.2011 15:37 C:\Programme\InstallShield Installation Information --------- 0 19.02.2011 14:31 C:\Programme\Gemeinsame Dateien --------- 0 19.02.2011 14:31 C:\Programme\Common Files --------- 0 18.02.2011 19:44 C:\Programme\Microsoft Silverlight --------- 0 09.02.2011 15:51 C:\Programme\FRITZDSL --------- 0 08.02.2011 17:25 C:\Programme\CanonBJ --------- 0 26.01.2011 02:13 C:\Programme\VideoLAN --------- 0 30.12.2010 11:05 C:\Programme\Application Updater --------- 0 15.12.2010 13:31 C:\Programme\Microsoft.NET --------- 0 15.12.2010 07:43 C:\Programme\Outlook Express --------- 0 01.12.2010 18:34 C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0 24.11.2010 10:43 C:\Programme\avmwlanstick --------- 0 06.11.2010 21:19 C:\Programme\ATI Technologies --------- 0 18.10.2010 06:28 C:\Programme\DivX --------- 0 17.10.2010 01:18 C:\Programme\Windows Media Player --------- 0 05.10.2010 14:56 C:\Programme\Cyberlink --------- 0 03.10.2010 16:31 C:\Programme\TP-LINK --------- 0 27.09.2010 02:47 C:\Programme\ATI --------- 0 23.09.2010 02:38 C:\Programme\AGEIA Technologies --------- 0 17.09.2010 22:19 C:\Programme\FRITZBox --------- 0 17.09.2010 22:19 C:\Programme\FRITZBoxPrint --------- 0 14.09.2010 17:59 C:\Programme\ESET --------- 0 13.08.2010 22:54 C:\Programme\Movie Maker --------- 0 19.07.2010 14:57 C:\Programme\Open Office --------- 0 08.05.2010 09:50 C:\Programme\Yahoo --------- 0 13.04.2010 08:15 C:\Programme\AviSynth 2.5 --------- 0 04.04.2010 11:05 C:\Programme\Java --------- 0 25.03.2010 06:15 C:\Programme\Avira --------- 0 25.02.2010 09:18 C:\Programme\DVDVideoSoft --------- 0 24.02.2010 20:00 C:\Programme\AVSMedia --------- 0 06.02.2010 11:58 C:\Programme\Western Digital Technologies --------- 0 26.01.2010 19:38 C:\Programme\DIFX --------- 0 19.01.2010 19:29 C:\Programme\Microsoft --------- 0 19.01.2010 19:29 C:\Programme\Windows Live --------- 0 19.01.2010 19:29 C:\Programme\Windows Live SkyDrive --------- 0 19.01.2010 19:11 C:\Programme\Microsoft IntelliPoint --------- 0 19.01.2010 19:10 C:\Programme\Intellipoint 6.1 --------- 0 19.01.2010 19:08 C:\Programme\FuzLez --------- 0 19.01.2010 18:34 C:\Programme\PC Tools Firewall Plus --------- 0 19.01.2010 16:31 C:\Programme\MSBuild --------- 0 19.01.2010 16:31 C:\Programme\Reference Assemblies --------- 0 19.01.2010 15:04 C:\Programme\MSXML 4.0 --------- 0 19.01.2010 14:41 C:\Programme\NetMeeting --------- 0 19.01.2010 14:41 C:\Programme\Windows NT --------- 0 19.01.2010 13:36 C:\Programme\PowerQuest --------- 0 19.01.2010 12:53 C:\Programme\Samsung --------- 0 19.01.2010 12:43 C:\Programme\Uninstall Information --------- 0 19.01.2010 12:41 C:\Programme\xerox --------- 0 19.01.2010 12:41 C:\Programme\microsoft frontpage --------- 0 19.01.2010 12:40 C:\Programme\WindowsUpdate --------- 0 19.01.2010 12:40 C:\Programme\MSN --------- 0 19.01.2010 12:39 C:\Programme\MSN Gaming Zone --------- 0 ---------------------------------------- C:\Dokumente und Einstellungen\All Users\.. Boris All Users Administrator.REVOLTEC NetworkService LocalService Administrator Default User ---------------------------------------- C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost 127.0.0.1 www.007guard.com 127.0.0.1 007guard.com 127.0.0.1 008i.com 127.0.0.1 www.008k.com 127.0.0.1 008k.com 127.0.0.1 www.00hq.com 127.0.0.1 00hq.com 127.0.0.1 010402.com 127.0.0.1 www.032439.com 127.0.0.1 032439.com 127.0.0.1 www.0scan.com 127.0.0.1 0scan.com 127.0.0.1 1000gratisproben.com 127.0.0.1 www.1000gratisproben.com 127.0.0.1 1001namen.com 127.0.0.1 www.1001namen.com 127.0.0.1 100888290cs.com 127.0.0.1 www.100888290cs.com 127.0.0.1 www.100sexlinks.com 127.0.0.1 100sexlinks.com 127.0.0.1 10sek.com 127.0.0.1 www.10sek.com 127.0.0.1 www.1-2005-search.com 127.0.0.1 1-2005-search.com 127.0.0.1 123fporn.info 127.0.0.1 www.123fporn.info 127.0.0.1 123haustiereundmehr.com 127.0.0.1 www.123haustiereundmehr.com 127.0.0.1 123moviedownload.com 127.0.0.1 www.123moviedownload.com 127.0.0.1 123simsen.com 127.0.0.1 www.123simsen.com 127.0.0.1 123topsearch.com 127.0.0.1 www.123topsearch.com 127.0.0.1 125sms.co.uk 127.0.0.1 www.125sms.co.uk 127.0.0.1 125sms.com 127.0.0.1 www.125sms.com 127.0.0.1 132.com 127.0.0.1 www.132.com 127.0.0.1 1337crew.info 127.0.0.1 www.1337crew.info 127.0.0.1 www.1337-crew.to 127.0.0.1 1337-crew.to 127.0.0.1 136136.net 127.0.0.1 www.136136.net 127.0.0.1 150freesms.de 127.0.0.1 www.150freesms.de 127.0.0.1 163ns.com 127.0.0.1 www.163ns.com 127.0.0.1 171203.com 127.0.0.1 17concepts.info 127.0.0.1 www.17concepts.info 127.0.0.1 17-plus.com 127.0.0.1 www.1800searchonline.com 127.0.0.1 1800searchonline.com 127.0.0.1 180searchassistant.com 127.0.0.1 www.180searchassistant.com 127.0.0.1 180solutions.com 127.0.0.1 www.180solutions.com 127.0.0.1 181.365soft.info 127.0.0.1 www.181.365soft.info 127.0.0.1 1987324.com 127.0.0.1 www.1987324.com 127.0.0.1 www.1-domains-registrations.com 127.0.0.1 1-domains-registrations.com 127.0.0.1 www.1ghporn.info 127.0.0.1 1ghporn.info 127.0.0.1 www.1importantiamreal.com 127.0.0.1 1importantiamreal.com 127.0.0.1 www.1mybigdreamnowreal.com 127.0.0.1 1mybigdreamnowreal.com 127.0.0.1 www.1sexparty.com 127.0.0.1 1sexparty.com 127.0.0.1 www.1sms.de 127.0.0.1 1sms.de 127.0.0.1 www.1spybot.com 127.0.0.1 1spybot.com 127.0.0.1 www.1stantivirus.com 127.0.0.1 1stantivirus.com 127.0.0.1 www.1stpagehere.com 127.0.0.1 1stpagehere.com 127.0.0.1 www.1stsearchportal.com 127.0.0.1 1stsearchportal.com 127.0.0.1 2.82211.net 127.0.0.1 2006ooo.com 127.0.0.1 www.2006ooo.com 127.0.0.1 www.2007-download.com 127.0.0.1 2007-download.com 127.0.0.1 2008firefox.com 127.0.0.1 www.2008firefox.com 127.0.0.1 www.2008search-destroy.com 127.0.0.1 2008search-destroy.com 127.0.0.1 www.2008-search-destroy.com 127.0.0.1 2008-search-destroy.com 127.0.0.1 2008-viewer.com 127.0.0.1 www.2008-viewer.com 127.0.0.1 2009--access.com ---------------------------------------- Abbildname PID Sitzungsname Sitz.-Nr. Speichernutzung ========================= ===== ================ ========== =============== System Idle Process 0 Console 0 28 K System 4 Console 0 240 K smss.exe 844 Console 0 432 K csrss.exe 1340 Console 0 4.652 K winlogon.exe 1616 Console 0 4.904 K services.exe 1760 Console 0 3.692 K lsass.exe 1772 Console 0 1.620 K ati2evxx.exe 2000 Console 0 3.552 K svchost.exe 2020 Console 0 5.100 K svchost.exe 220 Console 0 4.484 K svchost.exe 264 Console 0 27.752 K svchost.exe 380 Console 0 7.552 K svchost.exe 416 Console 0 6.732 K spoolsv.exe 544 Console 0 5.908 K sched.exe 608 Console 0 924 K ati2evxx.exe 728 Console 0 4.472 K avguard.exe 960 Console 0 596 K IGDCTRL.EXE 1020 Console 0 6.392 K avshadow.exe 1192 Console 0 2.888 K bgsvcgen.exe 1256 Console 0 1.824 K explorer.exe 1284 Console 0 37.420 K ijplmsvc.exe 1436 Console 0 2.192 K jqs.exe 1480 Console 0 1.380 K LSSrvc.exe 1628 Console 0 2.688 K LVPrcSrv.exe 1708 Console 0 2.488 K McSACore.exe 1812 Console 0 6.320 K FWService.exe 1776 Console 0 13.324 K svchost.exe 336 Console 0 4.424 K TUProgSt.exe 368 Console 0 5.876 K SSMMgr.exe 944 Console 0 4.368 K WheelsOfVolume.exe 1000 Console 0 4.264 K ipoint.exe 928 Console 0 9.648 K ExSpinDn.exe 1100 Console 0 4.456 K avgnt.exe 1152 Console 0 3.676 K LWEMon.exe 1368 Console 0 6.484 K FRITZWLanMini.exe 1664 Console 0 4.136 K fwupdate.exe 2120 Console 0 6.712 K FirewallGUI.exe 2168 Console 0 6.136 K TeaTimer.exe 2408 Console 0 77.704 K ctfmon.exe 2432 Console 0 4.528 K ISUSPM.exe 2504 Console 0 4.380 K rundll32.exe 432 Console 0 3.612 K wscntfy.exe 444 Console 0 3.076 K wmiapsrv.exe 956 Console 0 4.744 K alg.exe 2144 Console 0 3.728 K mbam.exe 3268 Console 0 94.100 K svchost.exe 3132 Console 0 3.572 K firefox.exe 3224 Console 0 138.880 K plugin-container.exe 3704 Console 0 15.336 K wmiprvse.exe 3228 Console 0 6.340 K cmd.exe 2104 Console 0 2.540 K tasklist.exe 1944 Console 0 4.696 K ***** Ende des Scans 19.04.2011 um 0:22:05,84 *** Code:
ATTFilter 7-Zip 4.65 @icon sushi 1.21 towofu's SOFT AC3Filter 1.63b Alexander Vigovsky 1.63b Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.45.2 Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.2.153.1 Adobe Photoshop CS Adobe Systems, Inc. CS Adobe Reader X (10.0.1) - Deutsch Adobe Systems Incorporated 10.0.1 Adobe SVG Viewer 3.0 Adobe Systems, Inc. 3.0 Ant Renamer Ant Software 2.10.0 ATI Catalyst Install Manager ATI Technologies, Inc. 3.0.790.0 Audacity 1.2.6 Audiograbber 1.83 SE Audiograbber Deutschland 1.83 SE Audiograbber Lame-MP3-Plugin AG 1.0 Aureon 5.1 Fun ControlPanel Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.635 AVM FRITZ!Box Dokumentation AVM Berlin AVM FRITZ!Box Druckeranschluss AVM Berlin AVM FRITZ!DSL AVS DVD Player version 2.3 Online Media Technologies Ltd. Canon CanoScan Toolbox 4.9 Canon Inkjet Printer/Scanner/Fax Extended Survey Program Canon iP2700 series Benutzerregistrierung Canon iP2700 series Printer Driver Canon ScanGear Starter Canon Utilities Easy-PhotoPrint EX Canon Utilities My Printer Canon Utilities Solution Menu CCleaner Piriform 2.35 Conduit Engine Conduit Ltd. Content Manager 2 Harman Becker Automotive Systems 2.2.1.9986 CyberLink BD Advisor 2.0 CyberLink Blu-ray Disc Suite CyberLink Corp. 6.0.2806 CyberLink LabelPrint CyberLink Corp. 2.5.1916 CyberLink PowerDVD 8 CyberLink Corp. 8.0.3228f CyberLink PowerProducer CyberLink Corp. 5.0.1.1520 CyberLink YouCam CyberLink Corp. 1.0.2609 DiRT Codemasters 1.00.0000 DivX Plus DirectShow Filters DivX, Inc. DivX Plus Web Player DivX,Inc. 2.0.0 DivX-Setup DivX, Inc. 2.1.2.2 dm-Fotowelt DVD Identifier Kris Schoofs 5.2.0 DVDStyler v1.7.4-1 DVDVideoSoftTB Toolbar 6.3.3.3 ESET Online Scanner v3 EVEREST Home Edition v2.20 Lavalys Inc 2.20 Free Audio CD Burner version 1.4 DVDVideoSoft Limited. Free AVI to FLV Converter 3000 ver.1.0.0 Elerion, Ltd. Free M4a to MP3 Converter 6.2 ManiacTools.com Free Video Dub version 1.7 DVDVideoSoft Limited. FuzLez WheelsOfVolume FuzLez 5a HijackThis 2.0.2 TrendMicro 2.0.2 ICQ7.2 ICQ 7.2 ImgBurn LIGHTNING UK! 2.5.5.0 IrfanView (remove only) Java(TM) 6 Update 18 Sun Microsystems, Inc. 6.0.180 LG Tool Kit 9.01.1124.01 LightScribe System Software LightScribe 1.18.8.1 Logitech Gaming Software 5.09 Logitech 5.09.131 Logitech Harmony Remote Software Logitech 0.6.0201 Logitech SetPoint Logitech 4.80 Logitech Vid HD Logitech Inc.. 7.2 (7248) Logitech Webcam Software Logitech Inc. 2.0 MAGIX Web Designer 6 MAGIX AG 6.0.1.13816 Malwarebytes' Anti-Malware Malwarebytes Corporation McAfee SiteAdvisor McAfee, Inc. 3.3.131 MediaInfo 0.7.27 MediaArea.net 0.7.27 Microsoft .NET Framework 1.1 Microsoft .NET Framework 1.1 German Language Pack Microsoft 1.1.4322 Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729 Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 2.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU Microsoft Corporation 3.2.30729 Microsoft .NET Framework 3.5 Language Pack SP1 - DEU Microsoft Corporation Microsoft .NET Framework 3.5 SP1 Microsoft Corporation Microsoft .NET Framework 4 Client Profile Microsoft Corporation 4.0.30319 Microsoft IntelliPoint 6.1 Microsoft 6.10.156.0 Microsoft Silverlight Microsoft Corporation 4.0.60129.0 Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193 Microsoft Visual C++ 2005 Redistributable - KB2467175 Microsoft Corporation 8.0.51011 Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 9.0.30729.5570 Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 Microsoft Corporation 9.0.21022 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 Microsoft Corporation 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729 Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148 MozBackup 1.4.9 Pavel Cvrcek Mozilla Firefox (3.6.16) Mozilla 3.6.16 (de) Mozilla Thunderbird (3.1.9) Mozilla 3.1.9 (de) Mp3tag v2.48 Florian Heidenreich v2.48 MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 Naviextras Toolbox Prerequesities Nav N Go Ltd. 1.0.0 NAVIGON Fresh 3.2.0 NAVIGON 3.2.0 NAVIGON Sync 2.0.0 NAVIGON 2.0.0 Neat Image v6 Demo (with plug-in) Neat Image team, ABSoft Need for Speed™ SHIFT Electronic Arts 1.0.0.0 Nero 8 Essentials Nero AG 8.3.569 NVIDIA Drivers NVIDIA PhysX NVIDIA Corporation 9.09.0720 OmniPage SE ScanSoft, Inc. 2.00.0004 OpenOffice.org 3.2 OpenOffice.org 3.2.9502 Orga-Nicer v3.0 ASCOMP Software GmbH PC Tools Firewall Plus 6.0 PC Tools 6.0 PCWheel Sysgration 1.00.0000 PDFCreator Frank Heindörfer, Philip Chinery 1.0.2 pdfforge Toolbar v1.1.2 Spigot, Inc. 1.1.2 POI FINDER 3.74 (Becker) POICON QuarkXPress Passport 5.01 Quark Inc. 5.01.0000 Samsung ML-1640 Series Samsung Electronics CO.,LTD Sansa Media Converter 1.0-B4.263 Sansa Updater ShaunWhiteSnowboarding Ubisoft 1.01 Skype™ 5.1 Skype Technologies S.A. 5.1.112 Sophos Anti-Rootkit 1.5.4 Sophos Plc 1.5.4 SpeechRedist Epic Games Inc. 1.0.0 Spybot - Search & Destroy Safer Networking Limited 1.6.2 Spyder2express Star Wars Battlefront 1.0 Star Wars Battlefront II LucasArts 1.0 TaskMate Pro 1.85 PolarSoft / S. Berger Softwareentwicklung 1.0 Tinypic 3.14 E. Fiedler Tinypic 3.14 TuneUp Utilities 2009 TuneUp Software 8.0.3310.3 Tweakui Powertoy for Windows XP Microsoft Corporation 1.00.0001 Uninstall 1.0.0.1 Unreal Tournament 2004 Unreal Tournament 3 Epic Games 1.00.0000 VLC media player 1.1.8 VideoLAN 1.1.8 WD Spindown or Stop Utility for External Drive, v1.00 Western Digital Technologies 1.0.0 Winamp Nullsoft, Inc 5.572 Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation Windows Internet Explorer 8 Microsoft Corporation 20090308.140743 Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.5 Windows Live Essentials Microsoft Corporation 14.0.8117.0416 Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029 Windows Media Format 11 runtime Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor (05/27/2006 1.3.2.0) Advanced Micro Devices 05/27/2006 1.3.2.0 WinRAR WISO Steuer-Sparbuch 2011 Buhl Data Service GmbH 18.00.6928 xp-AntiSpy 3.97-8 Christian Taubenheim Xvid 1.2.2 final uninstall Xvid team (Koepi) 1.2 Zoom Player (remove only) Geändert von Alan (18.04.2011 um 23:37 Uhr) Grund: Zusatz |
19.04.2011, 07:07 | #6 |
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Anwendungen, die im Hintergrund laufen während der Reinigung, können die Leistung deines Computers und auch unsere Arbeit negativ beeinflussen, deswegen bitte die hier aufgelisteten Programme zuerst mal abschalten/deaktivieren: 1. Stelle bitte den TeaTimer ab: C:\Programme\Spybot Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit. (Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben! 2. Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen. - Wenn Du erledigt hast, so geht`s weiter: 3. - Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\ Code:
ATTFilter Files to delete: C:\WINDOWS\ajaxubace.dll C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe C:\WINDOWS\Fkunohowobozeyes.dat C:\WINDOWS\Uqopofolinin.bin → Empfehle ich Dir die Antivirus-Software zu deaktivieren - nach dem Lauf nicht vergessen wieder einzuschalten → die avenger.exe per Doppelklick starten → füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein → dann klicke auf "Execute" → wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja". → auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch → nach Neustart wird ein Dos Fenster aufgehen. → wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt → kopiere und füge den Inhalt direkt aus der Textdatei hier rein 4. Falls noch existiert: Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked" klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code:
ATTFilter O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...` Code:
ATTFilter pdfforge Toolbar - Adware -Toolbar Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. Bei Installation die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen, weil damit stimmt man nämlich zu, dass Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert. in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren 6. alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
7. reinige dein System mit Ccleaner:
8. poste erneut - nach der vorgenommenen Reinigungsaktion: TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! hjtscanlist v2.0 - Dateiliste
__________________ --> Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 |
19.04.2011, 07:52 | #7 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Hallo, so bis Schritt 3 bin ich gekommen und poste schonmal die avenger.txt: Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "C:\WINDOWS\ajaxubace.dll" deleted successfully. Error: file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" not found! Deletion of file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" failed! Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND) --> the object does not exist File "C:\WINDOWS\Fkunohowobozeyes.dat" deleted successfully. File "C:\WINDOWS\Uqopofolinin.bin" deleted successfully. Completed script processing. ******************* Finished! Terminate. Punkt 4 - 8 abgearbeitet und noch die eine Toolbar entfernt DVDVideoSoft, die hat mich eh genervt (hoffe das war okay, die mit HijackThis zu fixen) hier das logfile zu Punkt 8: HiJackthis Logfile: Code:
ATTFilter Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 09:12:50, on 19.04.2011 Platform: Windows XP SP3 (WinNT 5.01.2600) MSIE: Internet Explorer v8.00 (8.00.6001.18702) Boot mode: Normal Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Avira\AntiVir Desktop\sched.exe C:\WINDOWS\Explorer.EXE C:\Programme\Avira\AntiVir Desktop\avguard.exe C:\Programme\FRITZ!DSL\IGDCTRL.EXE C:\WINDOWS\system32\bgsvcgen.exe C:\Programme\Avira\AntiVir Desktop\avshadow.exe C:\Programme\Canon\IJPLM\IJPLMSVC.EXE C:\Programme\Java\jre6\bin\jqs.exe C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\TUProgSt.exe C:\Programme\Microsoft IntelliPoint\ipoint.exe C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe C:\Programme\Avira\AntiVir Desktop\avgnt.exe C:\Programme\avmwlanstick\FRITZWLANMini.exe C:\WINDOWS\system32\wuauclt.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\wscntfy.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe D:\Programme\HiJackThis\HijackThis.exe R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1 R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe" O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe" O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe" O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM') O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user') O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107 O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625 O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe -- End of file - 9021 bytes Habe noch folgende sichtbare Probleme (wollt ich nur mal angemerkt haben, kann ja sein, dass die im nächsten Schritt behoben werden): 1. das Catalyst Control Center wird normalerweise automatisch gestartet, bekomme aber zwei Fehlermeldungen, dass das Programm geschlossen werden muss, die ich mit OK bestätigen kann 2. die Icons auf meinem Desktop (bis auf Arbeistplatz, Papierkorb, Eigene Dateien, Internet Explorer, Netzwerkumgebung und Avenger) sind versteckt 3. habe keine Shortcuts in der Schnellstartleiste 4. wenn ich auf Start > Programme gehe wird mir kein einziges Programm angezeigt, dort steht nur "leer" So, glaube das war es zunächst. Warte auf Antwort von Dir. Und schonmal ein DANKE zwischendurch. :-) Geändert von Alan (19.04.2011 um 08:20 Uhr) Grund: Ergänzung ab Punkt 4 |
19.04.2011, 20:34 | #8 | |
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 1.
2. Deine Javaversion ist nicht aktuell! Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen: → Systemsteuerung → Software → deinstallieren... → Rechner neu aufstarten → Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)! 3. Zitat:
noch einfacher vorgehen, diese Prozedur zu ersparen: Zusätzliche Ordner bereinigen lassen CCleaner : Anleitung - Temporäre Dateien und zusätzliche Ordner unter XP bereinigen lassen Öffne CCleaner-->"Einstellungen-->Benutzerdefiniert..." und füge noch die hier aufgelisteten Ordner hinzu:
Anstelle von "DeinBenutzername" nimmst Du den Usernamen, mit welchem Du Dich auf Deinem Rechner einloggst. 4. Öffne CCleaner - Anleitung CCleaner
5.
► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme? Berichte kurz aber genau
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! Geändert von kira (19.04.2011 um 20:40 Uhr) |
19.04.2011, 22:10 | #9 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Also, die Punkte 1-4 hab ich abgearbeitet und hat soweit auch alles geklappt. Zu Punkt 5.: Habe den Scan durchgeführt, bei allen Funden Häckchen gesetzt und das Programm hat die Funde entfernt. Danach hat es einen Neustart verlangt, weshalb ich kein Protokoll anzeigen lassen konnte. Während SUPERAntiSpyware gesannt hat, hat Antivir auch wieder diese Meldung mit dem TR/Kazy.mekml.1 angezeigt (siehe 3. Foto im ersten Beitrag). Ansonsten ist wieder alles okay, der Catalyst Control Center wird geladen, die Icons sind wieder da, die Verknüpfungen in der Shortcut Leiste. Nur eben, dass Antivir wieder diese Meldung mit dem TR/Kazy.mekml.1 gebracht verunsichert mich. Was soll ich nun tun? Nochmal mit SUPERAntiSpyware scannen? |
19.04.2011, 22:21 | #10 |
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - SUPERAntiSpyware bis zu Ende gescannt? oder hast Du abgebrochen? Protokoll wurde erstellt? - ansonsten während des Scan-Vorganges deaktiviere dein Antivir - Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir starten → Übersicht → Ereignisse jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
19.04.2011, 22:40 | #11 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Habe nicht abgebrochen, kann keine Protokolldatei finden. Das Programm forderte nach dem Entfernen einen Neustart des PC. Ich scanne nun nochmal und deaktiviere Antivir. Hier schonmal die Ereignisse.txt: Code:
ATTFilter Exportierte Ereignisse: 19.04.2011 23:36 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert: vbase031.vdf 7.11.6.187 aevdf.dat 7.11.6.187 19.04.2011 23:36 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.208 VDF Version: 7.11.06.187 19.04.2011 23:36 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 19.04.2011 23:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 23:31 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 23:15 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 23:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 23:03 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 23:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 23:01 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 23:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 23:00 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.04.2011 23:00 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.04.2011 22:37 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 19.04.2011 22:20 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 22:19 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 22:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 22:10 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 22:09 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 22:08 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 22:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 21:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 21:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 12:34 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 12:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 12:29 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 12:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 09:52 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:46 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 09:46 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 09:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:21 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:21 [Guard] AntiVir Guard aktiviert AntiVir Guard wurde aktiviert. 19.04.2011 09:10 [Guard] AntiVir Guard deaktiviert AntiVir Guard wurde deaktiviert. 19.04.2011 09:09 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 09:09 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 09:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 09:02 [Guard] AntiVir Guard deaktiviert AntiVir Guard wurde deaktiviert. 19.04.2011 08:58 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 08:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 08:56 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 08:56 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 08:56 [Guard] AntiVir Guard deaktiviert AntiVir Guard wurde deaktiviert. 19.04.2011 08:50 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 08:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 08:48 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 08:48 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 08:47 [Guard] AntiVir Guard deaktiviert AntiVir Guard wurde deaktiviert. 19.04.2011 08:35 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 19.04.2011 08:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 19.04.2011 00:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 19.04.2011 00:37 [Guard] AntiVir Guard aktiviert AntiVir Guard wurde aktiviert. 19.04.2011 00:33 [Guard] AntiVir Guard deaktiviert AntiVir Guard wurde deaktiviert. 18.04.2011 23:13 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 23:13 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 23:13 [Guard] Malware gefunden In der Datei 'C:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 23:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 23:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 22:01 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 22:00 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 21:54 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 21:54 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:53 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 21:53 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 21:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 20:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 20:22 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 4eb5202d.qua erstellt ( QUARANTÄNE ). Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003. Die Datei konnte nicht gelöscht werden! Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '047d5fa2.qua' verschoben! 18.04.2011 20:22 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 54 Anzahl Verzeichnisse: 0 Anzahl Malware: 2 Anzahl Fehler: 0 18.04.2011 20:22 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:21 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:20 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 20:19 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 20:17 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 20:16 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 20:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:43 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:40 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:38 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 19:36 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:28 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:28 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:28 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 19:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:26 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:26 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:25 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 51 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:25 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 19:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:15 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 52 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 18.04.2011 19:15 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:14 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:13 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:12 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 19:10 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:09 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:09 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 19:09 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:09 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:09 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:09 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:05 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 4eb5cee8.qua erstellt ( QUARANTÄNE ). Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5622e157.qua' verschoben! 18.04.2011 19:05 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 57 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 18.04.2011 19:03 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:02 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 19:02 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 18.04.2011 19:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.173 18.04.2011 19:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 19:00 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 18:59 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.227/update aktualisiert: vbase016.vdf 7.11.6.150 vbase017.vdf 7.11.6.151 vbase018.vdf 7.11.6.152 vbase019.vdf 7.11.6.153 vbase020.vdf 7.11.6.154 vbase021.vdf 7.11.6.155 vbase022.vdf 7.11.6.156 vbase023.vdf 7.11.6.157 vbase024.vdf 7.11.6.158 vbase025.vdf 7.11.6.159 vbase026.vdf 7.11.6.160 vbase027.vdf 7.11.6.161 vbase028.vdf 7.11.6.162 vbase029.vdf 7.11.6.163 vbase030.vdf 7.11.6.164 vbase031.vdf 7.11.6.173 aevdf.dat 7.11.6.173 18.04.2011 18:59 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.208 VDF Version: 7.11.06.173 18.04.2011 18:59 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 18.04.2011 18:58 [Scanner] Malware gefunden Die Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 4ce4cf48.qua erstellt ( QUARANTÄNE ). Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5473e0f7.qua' verschoben! 18.04.2011 18:58 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 61 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 18:58 [Guard] Malware gefunden In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale Einstellungen\temp\ascrxmeown.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 18.04.2011 17:47 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 18.04.2011 17:46 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 16:56 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 16:56 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 15:49 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 18.04.2011 15:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 14:13 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 14:13 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 13:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 18.04.2011 13:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 11:25 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 11:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 04:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 18.04.2011 04:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 18.04.2011 01:20 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 18.04.2011 01:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 18:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 17.04.2011 18:31 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 17.04.2011 17:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 17:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 14:58 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 17.04.2011 14:57 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 17.04.2011 14:27 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 14:27 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 12:19 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 16 Anzahl Verzeichnisse: 2 Anzahl Malware: 0 Anzahl Fehler: 0 17.04.2011 11:01 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 17.04.2011 11:00 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 17.04.2011 10:44 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 10:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 08:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 17.04.2011 08:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 17.04.2011 06:32 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 06:32 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 17.04.2011 03:03 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 17.04.2011 03:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 16.04.2011 20:35 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 20:35 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 20:08 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 16.04.2011 20:07 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 16.04.2011 17:49 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 17:49 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 14:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 16.04.2011 14:31 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 16.04.2011 11:04 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 11:04 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 10:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 16.04.2011 10:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 16.04.2011 09:30 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 09:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 16.04.2011 05:14 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 16.04.2011 05:13 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 23:03 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 23:03 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 22:21 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 15.04.2011 22:20 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 20:27 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 20:27 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 16:22 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 15.04.2011 16:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 15:04 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 15:04 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 14:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 15.04.2011 14:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 11:57 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 11:57 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 10:42 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 15.04.2011 10:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 09:46 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 09:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 09:05 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.208 VDF Version: 7.11.6.132 15.04.2011 09:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 07:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 07:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 07:40 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert: vbase013.vdf 7.11.6.28 vbase014.vdf 7.11.6.74 vbase015.vdf 7.11.6.113 vbase016.vdf 7.11.6.114 vbase017.vdf 7.11.6.115 vbase018.vdf 7.11.6.116 vbase019.vdf 7.11.6.117 vbase020.vdf 7.11.6.118 vbase021.vdf 7.11.6.119 vbase022.vdf 7.11.6.120 vbase023.vdf 7.11.6.121 vbase024.vdf 7.11.6.122 vbase025.vdf 7.11.6.123 vbase026.vdf 7.11.6.124 vbase027.vdf 7.11.6.125 vbase028.vdf 7.11.6.126 vbase029.vdf 7.11.6.127 vbase030.vdf 7.11.6.128 vbase031.vdf 7.11.6.132 aevdf.dat 7.11.6.132 aeheur.dll 8.1.2.98 aeset.dat 8.2.4.208 15.04.2011 07:40 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.208 VDF Version: 7.11.06.132 15.04.2011 07:40 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 15.04.2011 05:55 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 15.04.2011 05:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 15.04.2011 00:58 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 15.04.2011 00:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 22:11 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 14.04.2011 22:10 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 14.04.2011 21:22 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 21:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 15:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 14.04.2011 15:34 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 14.04.2011 13:14 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 13:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 12:46 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 14.04.2011 12:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 14.04.2011 10:36 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 10:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 14.04.2011 02:25 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 14.04.2011 02:24 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 13.04.2011 23:30 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 23:30 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 22:40 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 13.04.2011 22:39 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 13.04.2011 21:25 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 21:25 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 15:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 13.04.2011 15:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 13.04.2011 13:52 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 11:50 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 13.04.2011 11:49 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 13.04.2011 10:53 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 10:53 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 05:58 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 13.04.2011 05:57 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 13.04.2011 03:33 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 13.04.2011 03:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 21:42 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 12.04.2011 21:41 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 12.04.2011 21:19 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 21:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 14:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 12.04.2011 14:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 12.04.2011 12:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 12:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 12:17 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 12.04.2011 12:16 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 12.04.2011 11:26 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 11:26 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 08:52 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 12.04.2011 08:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 12.04.2011 08:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 08:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 03:46 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 12.04.2011 03:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 12.04.2011 00:42 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 12.04.2011 00:42 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 21:22 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 11.04.2011 21:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 11.04.2011 19:11 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 19:11 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 18:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 11.04.2011 18:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 11.04.2011 17:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 17:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 13:30 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 11.04.2011 13:30 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 11.04.2011 11:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 11:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 05:29 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.20 11.04.2011 05:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 11.04.2011 01:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 11.04.2011 00:43 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.228/update aktualisiert: vbase031.vdf 7.11.6.20 aevdf.dat 7.11.6.20 11.04.2011 00:43 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.206 VDF Version: 7.11.06.20 11.04.2011 00:43 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 10.04.2011 12:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 10.04.2011 12:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 10.04.2011 10:11 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 10.04.2011 10:11 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 10.04.2011 05:35 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 10.04.2011 05:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 10.04.2011 02:38 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 10.04.2011 02:38 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 23:27 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 23:26 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 23:08 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 23:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 22:43 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 22:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 17:53 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 17:53 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 16:53 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 16:53 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 14:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 14:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 14:38 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 14:37 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 13:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 13:22 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 11:45 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 11:45 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 09:40 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 09:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 04:57 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 04:57 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 01:58 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 01:58 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 09.04.2011 01:28 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.206 VDF Version: 7.11.6.19 09.04.2011 01:27 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 09.04.2011 00:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 20:21 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert: vbase003.vdf 7.11.5.225 vbase004.vdf 7.11.5.226 vbase005.vdf 7.11.5.227 vbase006.vdf 7.11.5.228 vbase007.vdf 7.11.5.229 vbase008.vdf 7.11.5.230 vbase009.vdf 7.11.5.231 vbase010.vdf 7.11.5.232 vbase011.vdf 7.11.5.233 vbase012.vdf 7.11.5.234 vbase013.vdf 7.11.5.235 vbase014.vdf 7.11.5.236 vbase015.vdf 7.11.5.237 vbase016.vdf 7.11.5.238 vbase017.vdf 7.11.5.239 vbase018.vdf 7.11.5.240 vbase019.vdf 7.11.5.241 vbase020.vdf 7.11.5.242 vbase021.vdf 7.11.5.243 vbase022.vdf 7.11.5.244 vbase023.vdf 7.11.5.245 vbase024.vdf 7.11.5.246 vbase025.vdf 7.11.5.247 vbase026.vdf 7.11.5.248 vbase027.vdf 7.11.5.249 vbase028.vdf 7.11.5.250 vbase029.vdf 7.11.5.251 vbase030.vdf 7.11.5.252 vbase031.vdf 7.11.6.19 aevdf.dat 7.11.6.19 aecore.dll 8.1.20.2 aeheur.dll 8.1.2.97 aepack.dll 8.2.6.0 aeset.dat 8.2.4.206 08.04.2011 20:21 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.206 VDF Version: 7.11.06.19 08.04.2011 20:16 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 08.04.2011 18:07 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 08.04.2011 18:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 08.04.2011 16:40 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 16:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 16:02 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 08.04.2011 16:01 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 08.04.2011 14:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 14:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 11:03 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 08.04.2011 11:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 08.04.2011 09:08 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 09:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 06:00 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 08.04.2011 05:59 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 08.04.2011 00:05 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 08.04.2011 00:05 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 21:07 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 07.04.2011 21:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 07.04.2011 20:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 15:14 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 07.04.2011 15:14 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 07.04.2011 14:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 14:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 10:24 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 07.04.2011 10:23 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 07.04.2011 08:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 08:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 06:26 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 07.04.2011 06:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 07.04.2011 03:33 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 03:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 07.04.2011 00:57 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 07.04.2011 00:56 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 06.04.2011 19:57 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 19:57 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 19:41 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 06.04.2011 19:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 06.04.2011 18:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 18:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 16:29 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 06.04.2011 16:28 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 06.04.2011 15:19 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 15:19 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 13:58 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 06.04.2011 13:57 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 06.04.2011 09:30 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 06.04.2011 03:22 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.201 06.04.2011 03:21 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 05.04.2011 22:55 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 22:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 19:53 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.242/update aktualisiert: vbase031.vdf 7.11.5.201 aevdf.dat 7.11.5.201 05.04.2011 19:53 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.202 VDF Version: 7.11.05.201 05.04.2011 19:53 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 05.04.2011 18:36 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.187 05.04.2011 18:35 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 05.04.2011 16:48 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 16:48 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 14:42 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.187 05.04.2011 14:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 05.04.2011 13:46 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 06:26 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.202 VDF Version: 7.11.5.187 05.04.2011 06:26 [Guard] Backup Engine geladen Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen. 05.04.2011 06:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 05.04.2011 05:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 05:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 04:07 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert: vbase029.vdf 7.11.5.174 vbase030.vdf 7.11.5.175 vbase031.vdf 7.11.5.187 aevdf.dat 7.11.5.187 antivir0.rdf 10.0.0.75 aegen.dll 8.1.5.4 aeheur.dll 8.1.2.96 aeoffice.dll 8.1.1.20 aepack.dll 8.2.4.15 aescript.dll 8.1.3.58 aeset.dat 8.2.4.202 05.04.2011 04:07 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.202 VDF Version: 7.11.05.187 05.04.2011 04:07 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 05.04.2011 03:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 05.04.2011 03:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 05.04.2011 02:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 05.04.2011 02:21 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.04.2011 08:33 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 04.04.2011 08:32 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 04.04.2011 08:14 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 04.04.2011 08:14 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.04.2011 06:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 04.04.2011 06:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 04.04.2011 03:07 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 04.04.2011 03:07 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 04.04.2011 01:30 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 04.04.2011 01:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 03.04.2011 23:12 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 23:12 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 19:33 [Scanner] Malware gefunden Die Datei 'E:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 4fc10b65.qua erstellt ( QUARANTÄNE ). Die Datei wurde gelöscht. 03.04.2011 19:33 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 55 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 03.04.2011 19:08 [Guard] Malware gefunden In der Datei 'E:\System Volume Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 03.04.2011 17:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 03.04.2011 17:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 03.04.2011 16:01 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 16:01 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 15:41 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 03.04.2011 15:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 03.04.2011 13:34 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 13:34 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 12:26 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 03.04.2011 12:25 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 03.04.2011 10:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 10:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 05:11 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 03.04.2011 05:10 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 03.04.2011 03:12 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 03.04.2011 03:12 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 23:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 23:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 02.04.2011 19:00 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 18:30 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 18:29 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 02.04.2011 14:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 13:10 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 13:09 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 02.04.2011 10:38 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 10:38 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 09:39 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 09:38 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 02.04.2011 07:08 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 07:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 06:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 06:31 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 02.04.2011 03:51 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 03:51 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 02.04.2011 00:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 02.04.2011 00:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 22:20 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 22:20 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 21:45 [Scanner] Malware gefunden Die Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]. Durchgeführte Aktion(en): Eine Sicherungskopie wurde unter dem Namen 4c038ab8.qua erstellt ( QUARANTÄNE ). Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5494a507.qua' verschoben! 01.04.2011 21:45 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 52 Anzahl Verzeichnisse: 0 Anzahl Malware: 1 Anzahl Fehler: 0 01.04.2011 21:36 [Guard] Malware gefunden In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 01.04.2011 21:36 [Guard] Malware gefunden In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 01.04.2011 21:36 [Guard] Malware gefunden In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe' wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 01.04.2011 20:03 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 20:02 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 18:33 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 18:33 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 17:49 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 17:48 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 15:55 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 15:55 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 14:43 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 14:42 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 14:08 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 13:59 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 13:58 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 13:56 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 13:56 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 13:40 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 13:40 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 11:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 11:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 10:54 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 10:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 09:42 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 09:42 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 08:19 [Scanner] Suchlauf Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.]. Anzahl Dateien: 796586 Anzahl Verzeichnisse: 10655 Anzahl Malware: 0 Anzahl Fehler: 0 01.04.2011 07:39 [Updater] Update erfolgreich durchgeführt Update auf Computer REVOLTEC (192.168.178.25) von hxxp://80.190.143.238/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 01.04.2011 07:39 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 01.04.2011 07:04 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.154 01.04.2011 07:03 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 07:02 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 07:02 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 06:55 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://80.190.143.240/update aktualisiert: vbase028.vdf 7.11.5.122 vbase029.vdf 7.11.5.123 vbase030.vdf 7.11.5.124 vbase031.vdf 7.11.5.154 aevdf.dat 7.11.5.154 01.04.2011 06:55 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.192 VDF Version: 7.11.05.154 01.04.2011 06:54 [Planer] Auftrag gestartet Auftrag "startupd_job_ex" wurde erfolgreich gestartet. 01.04.2011 06:47 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 01.04.2011 06:46 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 01.04.2011 01:59 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 01.04.2011 01:59 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 21:08 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 21:07 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 19:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 19:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 18:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 18:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 17:06 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 17:06 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 15:55 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 15:54 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 14:00 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 14:00 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 13:07 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 13:06 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 12:12 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 12:12 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 08:48 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 08:47 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 07:15 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 07:15 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 06:05 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 06:04 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 31.03.2011 04:46 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 04:46 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 31.03.2011 03:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 31.03.2011 03:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 30.03.2011 22:40 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.03.2011 22:40 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 30.03.2011 22:05 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 30.03.2011 22:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 30.03.2011 20:39 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.03.2011 20:39 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 30.03.2011 16:13 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 30.03.2011 16:12 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 30.03.2011 15:21 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 30.03.2011 15:21 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 19:32 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 19:31 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 29.03.2011 19:18 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 19:18 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 18:34 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 18:33 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 29.03.2011 16:45 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 16:45 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 16:05 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 16:05 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 29.03.2011 14:16 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 14:16 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 12:52 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 12:51 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 29.03.2011 11:37 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 11:36 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 06:23 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 06:22 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 29.03.2011 04:37 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 29.03.2011 03:17 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 29.03.2011 03:16 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 28.03.2011 23:29 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.03.2011 20:25 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.92 28.03.2011 20:24 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 28.03.2011 20:23 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 28.03.2011 20:23 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 28.03.2011 13:16 [Updater] Update erfolgreich durchgeführt Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC (192.168.178.25) erfolgreich durchgeführt. Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert: vbase027.vdf 7.11.5.82 vbase028.vdf 7.11.5.83 vbase029.vdf 7.11.5.84 vbase030.vdf 7.11.5.85 vbase031.vdf 7.11.5.92 aevdf.dat 7.11.5.92 28.03.2011 13:16 [Guard] Engine neu geladen Die Engine wurde neu geladen. Engine Version: 8.02.04.192 VDF Version: 7.11.05.92 28.03.2011 13:15 [Planer] Auftrag gestartet Auftrag "Tägliches Update" wurde erfolgreich gestartet. 27.03.2011 13:16 [Guard] Dienst gestartet Der Dienst wurde gestartet. Dienst Version: 10.0.1.58 Engine Version: 8.2.4.192 VDF Version: 7.11.5.79 27.03.2011 13:15 [Planer] Dienst gestartet Der Dienst wurde gestartet. Dienst Version 10.0.0.19 27.03.2011 10:44 [Guard] Dienst gestoppt Der Dienst wurde gestoppt. 27.03.2011 10:44 [Planer] Dienst gestoppt Der Dienst wurde gestoppt. 27.03.2011 09:55 [Updater] Update erfolgreich durchgeführt Update auf Computer REVOLTEC (192.168.178.25) von hxxp://62.146.66.182/update wurde erfolgreich durchgeführt. Es sind keine neuen Engine/VDF Dateien verfügbar. 27.03.2011 09:55 [Planer] Auftrag gestartet Auftrag "Tägliches Update" wurde erfolgreich gestartet. |
19.04.2011, 22:40 | #12 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Sorry, hab nicht gesehen, dass es bereits eine 2. Seite gibt, deshalb der Doppelpost. Geändert von Alan (19.04.2011 um 22:43 Uhr) Grund: Doppelpost, versehentlich |
19.04.2011, 22:41 | #13 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 dreifach gepostet, sorry... Geändert von Alan (19.04.2011 um 23:08 Uhr) |
19.04.2011, 22:54 | #14 |
/// Helfer-Team | Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Starte SuperantiSpyware--> Preferences--> Statistics/Logs--> Scanner Log
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
19.04.2011, 23:18 | #15 |
| Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 Okay, hab nochmal gescannt. erster scan war mit aktivem Antivir, zweiter Scan mit deaktiviertem Antivir. Habe beide Logdateien gefunden: Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/19/2011 at 10:55 PM Application Version : 4.50.1002 Core Rules Database Version : 6872 Trace Rules Database Version: 4684 Scan type : Complete Scan Total Scan Time : 00:27:04 Memory items scanned : 728 Memory threats detected : 0 Registry items scanned : 8118 Registry threats detected : 35 File items scanned : 24416 File threats detected : 4 Disabled.TaskManager HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System#DisableTaskMgr HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR HKU\S-1-5-21-1708537768-1645522239-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR Application.Oreans32 HKLM\System\ControlSet002\Services\oreans32 C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS HKLM\System\ControlSet002\Enum\Root\LEGACY_oreans32 HKLM\System\ControlSet003\Services\oreans32 HKLM\System\ControlSet003\Enum\Root\LEGACY_oreans32 HKLM\System\ControlSet004\Services\oreans32 HKLM\System\ControlSet004\Enum\Root\LEGACY_oreans32 HKLM\System\CurrentControlSet\Services\oreans32 HKLM\System\CurrentControlSet\Enum\Root\LEGACY_oreans32 Unclassified.Oreans32 HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32#NextInstance HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000 HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Service HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Legacy HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ConfigFlags HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Class HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ClassGUID HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#DeviceDesc HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Capabilities HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Driver HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\LogConf HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control#ActiveService HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Type HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Start HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ErrorControl HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ImagePath HKLM\SYSTEM\CurrentControlSet\Services\oreans32#DisplayName HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security#Security HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#0 HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#Count HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#NextInstance Trojan.Agent/Gen-RogueSecurity C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.EXE Trojan.Agent/Gen-FakeAlert[BitSprx] C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073390.EXE Code:
ATTFilter SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 04/20/2011 at 00:11 AM Application Version : 4.50.1002 Core Rules Database Version : 6872 Trace Rules Database Version: 4684 Scan type : Complete Scan Total Scan Time : 00:26:19 Memory items scanned : 714 Memory threats detected : 0 Registry items scanned : 8115 Registry threats detected : 1 File items scanned : 24442 File threats detected : 2 Disabled.TaskManager HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR Application.Oreans32 C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073740.SYS Trojan.Agent/Gen-HackPatch D:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073741.EXE |
Themen zu Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 |
antivir, booten, desktop, einstellungen, entfernen, festplatte, gen, hilfe!, laptop, malwarebytes, nichts, pferd, platte, probleme, quarantäne, recovery, surfen, trojaner, trojanische, trojanische pferd, verschieben, windows, windows xp, zugriff |