Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 18.04.2011, 19:05   #1
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Hallo,

kurz vorweg: ich schreibe diesen Beitrag vom Laptop aus, befallen ist mein Desktop PC.

Ich war gerade am Surfen und auf einer Lyricspage und habe mir scheinbar etwas eingefangen, jedenfalls meldete Antivir einen Trojaner, welchen ich in Quarantäne verschieben ließ. Danach habe ich Malwarebytes drüberlaufen lassen, 3 Funde wurden angezeigt. Die habe ich entfernen lassen und dann den PC neugestartet, wie empfohlen.

Dann begannen die Probleme:
- Es wird weiterhin der Trojaner von Antivir angezeigt (bitte Fotos im Anhang ansehen)
- die Recovery Konsole startet kann aber angebliche Festplattenprobleme nicht fixen
- Ich kann auf dem betroffenen PC eigentlich nichts mehr tun, deshalb habe ich Fotos vom Desktop gemacht, auch hier wieder bitte im Anhang nachsehen.

Beim Booten kann ich zwischen Windows XP und der Recovery Konsole wählen, kenne mich damit aber überhaupt nicht aus. Habe auf dem befallenen PC keinen Zugriff auf die Programme.

Funde von Antivir:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe
ist das Trojanische Pferd TR/Kazy.mekml.1

Im Voraus vielen Dank für die Hilfe!
Miniaturansicht angehängter Grafiken
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2555.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2556.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2557.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2559.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2560.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2561.jpg   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1-k800_cimg2562.jpg  


Alt 18.04.2011, 20:30   #2
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Hallo und Herzlich Willkommen!

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:
  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

► Kannst Du im abgesicherten Modus starten und dort Befehle ausführen?
Ich mach dir einen Vorschlag:
Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
Zitat:
-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

gruß
Coverflow
__________________

__________________

Alt 18.04.2011, 21:10   #3
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Hallo Coverflow,

schonmal danke für die schnelle Antwort und die Hilfe.

Ich nutze Windows XP.

Also, im abgesicherten Modus hab ich, wie in der Anleitung beschreiben, unter "Hilfe und Support" auf "Computeränderungen mit der Systemwiederherstellung rückgängig machen" geklickt und die Nachricht "Die Systemwiederherstellung kann den Computer nicht sichern. Starten Sie den Computer neu und führen Sie die Systemwiederherstellung erneut aus." bekommen.

Scheint mich nicht wirklich weiter zu bringen, oder?
Schade...
__________________

Geändert von Alan (18.04.2011 um 21:12 Uhr) Grund: Rechtschreibfehler

Alt 18.04.2011, 21:29   #4
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Zitat:
Malware versucht die Arbeit mit dem Computer zu erschweren: z.B. wenn Du auf von mir angegebenen Link klickst, kann es sein, dass Du dann automatisch auf eine gefälschte Seite weitergeleitet wirst.
In diesem Fall bitte möglichst sofortige Rückmeldung!
1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Achtung!:
WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten!
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird GMER beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
Anleitung:-> GMER - Rootkit Scanner

3.
Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
  • Downloade die MBR.exe von Gmer und
    kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
  • Start => ausführen => cmd (da reinschreiben) => OK
    es öffnet sich eine Eingabeaufforderung.

    Vista- und Windows 7-User: Start => Alle Programme => Zubehör => Rechtsklick auf Eingabeaufforderung und wähle Als Administrator ausführen.
  • Nach dem Prompt (>_) folgenden

    aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
    Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

    Code:
    ATTFilter
    mbr.exe -t > C:\mbr.log & C:\mbr.log
             
    (Enter drücken)
  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
    Bitte kopiere den Inhalt hier in Deinen Thread.
4.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

5.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

6.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

7.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:
Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 18.04.2011, 23:04   #5
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



zu 1.:

Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6391

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.04.2011 23:58:59
mbam-log-2011-04-18 (23-58-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\)
Durchsuchte Objekte: 206087
Laufzeit: 52 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073389.exe (Trojan.FakeAlert) -> No action taken.
c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073390.exe (Trojan.Agent) -> No action taken.
         
Ich wollte übrigens nochmal aktualisieren, was sich nicht durchführen ließ.


zu 2.

Der Scan wurde abgebrochen...

zu 3.

Code:
ATTFilter
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD1001FALS-00J7B0 rev.05.00K05 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-f 

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS 
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk1\DR1[0x8ADCEAB8]
3 CLASSPNP[0xBA118FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\0000006a[0x8ADEE908]
5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP2T0L0-f[0x8ADCF940]
kernel: MBR read successfully
user & kernel MBR OK
         
zu 4.

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:15:20, on 19.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Logitech\Gaming Software\LWEMon.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\LG_FWUpdate\fwupdate.exe
C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe
D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programme\Firefox\firefox.exe
D:\Programme\Firefox\plugin-container.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programme\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine  - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O3 - Toolbar: Conduit Engine  - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 10385 bytes
         
--- --- ---


so, erstma abschicken, bin froh, dass ich überhaupt so weit gekommen bin. :-)


zu 5.

erledigt

zu 6.

Code:
ATTFilter
 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 
                        º                                    º 
                                    hjtscanlist v2.0              
                        º                                    º 
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$ 

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  19.04.2011 00:15      C:\hijackthis.log --------- 10387 
  19.04.2011 00:10      C:\mbr.log --------- 700 
        C:\pagefile.sys ---------  
  18.04.2011 21:57      C:\WINDOWS --------- 0 
  15.04.2011 09:04      C:\Config.Msi --------- 0 
  13.04.2011 12:09      C:\Programme --------- 0 
  07.03.2011 14:30      C:\drwtsn32.log --------- 190 
  05.10.2010 15:05      C:\Temp --------- 0 
  27.09.2010 02:44      C:\ATI --------- 0 
  15.09.2010 13:26      C:\RECYCLER --------- 0 
  14.09.2010 10:38      C:\System Volume Information --------- 0 
  12.09.2010 23:18      C:\boot.ini --------- 339 
  12.09.2010 23:18      C:\cmdcons --------- 0 
  12.09.2010 12:18      C:\Dokumente und Einstellungen --------- 0 
  05.07.2010 18:24      C:\Installer.log --------- 3847 
  05.07.2010 18:23      C:\LogiSetup.log --------- 90 
  26.01.2010 19:37      C:\Boot.bak --------- 223 
  20.01.2010 15:01      C:\CanoScan --------- 0 
  19.01.2010 14:40      C:\ntldr --------- 251712 
  19.01.2010 13:00      C:\NTDETECT.COM --------- 47564 
  19.01.2010 12:41      C:\CONFIG.SYS --------- 0 
  19.01.2010 12:41      C:\MSDOS.SYS --------- 0 
  19.01.2010 12:41      C:\AUTOEXEC.BAT --------- 0 
  19.01.2010 12:41      C:\IO.SYS --------- 0 
  18.11.2009 07:14      C:\drmHeader.bin --------- 3532 
  01.10.2009 11:27      C:\voxFcoldrv.log --------- 717 
  01.09.2009 17:15      C:\Emerson Drive - What If.mp3 --------- 5525035 
  01.09.2009 17:15      C:\Emerson Drive - Lemonade.mp3 --------- 6365762 
  21.06.2008 13:53      C:\ARDgesamt.ini --------- 17370 
  18.03.2008 16:47      C:\ARD-neu.ini --------- 2035 
  03.08.2004 23:00      C:\cmldr --------- 262448 
  02.04.2003 14:00      C:\bootfont.bin --------- 4952 
----------------------------------------

 
C:\WINDOWS

  18.04.2011 23:02     C:\WINDOWS\WindowsUpdate.log --------- 1677379 
  18.04.2011 23:02     C:\WINDOWS\lgfwup.ini --------- 331 
  18.04.2011 23:01     C:\WINDOWS\wiaservc.log --------- 50 
  18.04.2011 23:01     C:\WINDOWS\bootstat.dat --------- 2048 
  18.04.2011 23:00     C:\WINDOWS\ntbtlog.txt --------- 378738 
  18.04.2011 21:54     C:\WINDOWS\SchedLgU.Txt --------- 32618 
  18.04.2011 19:09     C:\WINDOWS\wiadebug.log --------- 216 
  18.04.2011 19:02     C:\WINDOWS\0.log --------- 0 
  18.04.2011 18:59     C:\WINDOWS\Fkunohowobozeyes.dat --------- 120 
  18.04.2011 18:59     C:\WINDOWS\Uqopofolinin.bin --------- 0 
  18.04.2011 18:58     C:\WINDOWS\srun.log --------- 12 
  17.04.2011 15:15     C:\WINDOWS\setupapi.log --------- 50006 
  17.04.2011 14:20     C:\WINDOWS\NeroDigital.ini --------- 69 
  15.04.2011 07:48     C:\WINDOWS\comsetup.log --------- 24690 
  15.04.2011 07:48     C:\WINDOWS\iis6.log --------- 11748 
  15.04.2011 07:48     C:\WINDOWS\ntdtcsetup.log --------- 14938 
  15.04.2011 07:48     C:\WINDOWS\ocmsn.log --------- 4104 
  15.04.2011 07:48     C:\WINDOWS\tsoc.log --------- 28309 
  15.04.2011 07:48     C:\WINDOWS\imsins.log --------- 1374 
  15.04.2011 07:48     C:\WINDOWS\KB2509553.log --------- 24350 
  15.04.2011 07:48     C:\WINDOWS\ocgen.log --------- 35472 
  15.04.2011 07:48     C:\WINDOWS\msgsocm.log --------- 3636 
  15.04.2011 07:48     C:\WINDOWS\FaxSetup.log --------- 74198 
  15.04.2011 07:48     C:\WINDOWS\updspapi.log --------- 6506 
  15.04.2011 07:48     C:\WINDOWS\imsins.BAK --------- 1374 
  15.04.2011 07:48     C:\WINDOWS\KB2412687.log --------- 14006 
  15.04.2011 07:48     C:\WINDOWS\KB2510531-IE8.log --------- 17186 
  15.04.2011 07:43     C:\WINDOWS\KB2507618.log --------- 20887 
  15.04.2011 07:43     C:\WINDOWS\KB2497640-IE8.log --------- 18619 
  15.04.2011 07:43     C:\WINDOWS\KB2508272.log --------- 8637 
  15.04.2011 07:43     C:\WINDOWS\KB2503658.log --------- 14146 
  15.04.2011 07:42     C:\WINDOWS\KB2511455.log --------- 9336 
  15.04.2011 07:42     C:\WINDOWS\KB2506223.log --------- 15061 
  15.04.2011 07:42     C:\WINDOWS\KB2506212.log --------- 14293 
  15.04.2011 07:42     C:\WINDOWS\KB2508429.log --------- 13711 
  15.04.2011 07:42     C:\WINDOWS\KB2485663.log --------- 7537 
  15.04.2011 07:42     C:\WINDOWS\setuperr.log --------- 0 
  15.04.2011 07:42     C:\WINDOWS\setupact.log --------- 0 
  29.03.2011 09:11     C:\WINDOWS\cdplayer.ini --------- 34 
  04.02.2011 18:31     C:\WINDOWS\disney.ini --------- 109 
  19.01.2011 19:53     C:\WINDOWS\wiso.ini --------- 552 
  17.10.2010 01:18     C:\WINDOWS\WMSysPr9.prx --------- 316640 
  12.09.2010 23:31     C:\WINDOWS\system.ini --------- 227 
  11.09.2010 04:26     C:\WINDOWS\wininit.ini --------- 143 
  07.08.2010 13:00     C:\WINDOWS\CSTBox.INI --------- 36363 
  02.08.2010 10:38     C:\WINDOWS\atiogl.xml --------- 21866 
  27.07.2010 07:35     C:\WINDOWS\mgxoschk.ini --------- 7119 
  12.06.2010 02:44     C:\WINDOWS\winamp.ini --------- 95 
  20.01.2010 15:31     C:\WINDOWS\MAXLINK.INI --------- 480 
  19.01.2010 14:18     C:\WINDOWS\nsreg.dat --------- 0 
  19.01.2010 13:26     C:\WINDOWS\ativpsrm.bin --------- 0 
  19.01.2010 13:01     C:\WINDOWS\win.ini --------- 487 
  19.01.2010 12:43     C:\WINDOWS\REGLOCS.OLD --------- 8192 
  19.01.2010 12:41     C:\WINDOWS\control.ini --------- 0 
  19.01.2010 12:41     C:\WINDOWS\WMSysPrx.prx --------- 299552 
  19.01.2010 12:41     C:\WINDOWS\ODBCINST.INI --------- 4161 
  19.01.2010 12:41     C:\WINDOWS\WindowsShell.Manifest --------- 749 
  19.01.2010 12:40     C:\WINDOWS\vbaddin.ini --------- 37 
  19.01.2010 12:40     C:\WINDOWS\vb.ini --------- 36 
  19.01.2010 12:37     C:\WINDOWS\Sti_Trace.log --------- 0 
  24.06.2008 16:06     C:\WINDOWS\UNNeroMediaHome.exe --------- 972072 
  06.06.2008 14:54     C:\WINDOWS\UNRecode.exe --------- 972072 
  14.04.2008 04:23     C:\WINDOWS\winhlp32.exe --------- 288768 
  14.04.2008 04:23     C:\WINDOWS\slrundll.exe --------- 32866 
  14.04.2008 04:22     C:\WINDOWS\regedit.exe --------- 153600 
  14.04.2008 04:22     C:\WINDOWS\notepad.exe --------- 70144 
  14.04.2008 04:22     C:\WINDOWS\hh.exe --------- 10752 
  14.04.2008 04:22     C:\WINDOWS\explorer.exe --------- 1036800 
  14.04.2008 04:22     C:\WINDOWS\ajaxubace.dll --------- 372224 
  14.04.2008 04:22     C:\WINDOWS\twain_32.dll --------- 50688 
  11.03.2008 04:17     C:\WINDOWS\ssndii.exe --------- 479232 
  10.01.2008 03:33     C:\WINDOWS\Dr. Printer Icon.ico --------- 11502 
  21.03.2007 21:02     C:\WINDOWS\UNNeroVision.exe --------- 972336 
  28.02.2007 16:41     C:\WINDOWS\UNNeroShowTime.exe --------- 972336 
  28.12.2006 21:01     C:\WINDOWS\004788_.tmp --------- 19569 
  15.09.2005 14:35     C:\WINDOWS\UNNeroMediaHome.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroVision.cfg --------- 50 
  30.08.2005 21:37     C:\WINDOWS\UNNeroShowTime.cfg --------- 50 
  30.08.2005 21:36     C:\WINDOWS\UNRecode.cfg --------- 50 
  17.07.2004 12:40     C:\WINDOWS\002020_.tmp --------- 19528 
  29.03.2004 18:23     C:\WINDOWS\unvise32.exe --------- 90112 
  27.06.2003 15:11     C:\WINDOWS\Au51Fun.exe --------- 491520 
  22.05.2003 00:50     C:\WINDOWS\WMSysPr8.prx --------- 156910 
  02.04.2003 14:00     C:\WINDOWS\twunk_32.exe --------- 25600 
  02.04.2003 14:00     C:\WINDOWS\twunk_16.exe --------- 49680 
  02.04.2003 14:00     C:\WINDOWS\twain.dll --------- 94800 
  02.04.2003 14:00     C:\WINDOWS\Feder.bmp --------- 16730 
  02.04.2003 14:00     C:\WINDOWS\TASKMAN.EXE --------- 15872 
  02.04.2003 14:00     C:\WINDOWS\Fächer.bmp --------- 26680 
  02.04.2003 14:00     C:\WINDOWS\Granit.bmp --------- 26582 
  02.04.2003 14:00     C:\WINDOWS\Zapotek.bmp --------- 9522 
  02.04.2003 14:00     C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272 
  02.04.2003 14:00     C:\WINDOWS\SET7.tmp --------- 13898 
  02.04.2003 14:00     C:\WINDOWS\SET3.tmp --------- 1086182 
  02.04.2003 14:00     C:\WINDOWS\vmmreg32.dll --------- 18944 
  02.04.2003 14:00     C:\WINDOWS\Seifenblase.bmp --------- 65978 
  02.04.2003 14:00     C:\WINDOWS\Angler.bmp --------- 17336 
  02.04.2003 14:00     C:\WINDOWS\desktop.ini --------- 2 
  02.04.2003 14:00     C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832 
  02.04.2003 14:00     C:\WINDOWS\Rhododendron.bmp --------- 17362 
  02.04.2003 14:00     C:\WINDOWS\Kaffeetasse.bmp --------- 17062 
  02.04.2003 14:00     C:\WINDOWS\winhelp.exe --------- 257568 
  02.04.2003 14:00     C:\WINDOWS\Präriewind.bmp --------- 65954 
  02.04.2003 14:00     C:\WINDOWS\clock.avi --------- 82944 
  02.04.2003 14:00     C:\WINDOWS\winnt.bmp --------- 48680 
  02.04.2003 14:00     C:\WINDOWS\winnt256.bmp --------- 48680 
  02.04.2003 14:00     C:\WINDOWS\msdfmap.ini --------- 1405 
  02.04.2003 14:00     C:\WINDOWS\explorer.scf --------- 80 
  02.04.2003 14:00     C:\WINDOWS\_default.pif --------- 707 
  11.12.2002 20:11     C:\WINDOWS\WMPrfDeu.prx --------- 33820 
  11.12.2002 20:11     C:\WINDOWS\WMPrfEsp.prx --------- 35590 
  11.12.2002 20:11     C:\WINDOWS\WMPrfFra.prx --------- 37916 
  11.12.2002 20:11     C:\WINDOWS\WMPrfIta.prx --------- 35680 
  11.12.2002 20:11     C:\WINDOWS\WMPrfJpn.prx --------- 23304 
  11.12.2002 20:11     C:\WINDOWS\WMPrfKor.prx --------- 22338 
  11.12.2002 20:11     C:\WINDOWS\WMPrfPlk.prx --------- 35822 
  11.12.2002 20:11     C:\WINDOWS\WMPrfPtg.prx --------- 35916 
  11.12.2002 20:11     C:\WINDOWS\WMPrfChs.prx --------- 19492 
  11.12.2002 20:11     C:\WINDOWS\WMPrfCht.prx --------- 18804 
  24.05.2000 16:02     C:\WINDOWS\unin0407.exe --------- 299008 
  18.05.2000 15:43     C:\WINDOWS\TTTest.wav --------- 108978 
  17.11.1998 14:44     C:\WINDOWS\IsUn0407.exe --------- 328704 
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944 
 04.08.2004 01:37    C:\WINDOWS\System\mmsystem.dll --------- 69632 
 02.04.2003 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744 
 02.04.2003 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600 
 02.04.2003 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000 
 02.04.2003 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936 
 02.04.2003 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760 
 02.04.2003 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296 
 02.04.2003 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160 
 02.04.2003 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504 
 02.04.2003 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152 
 02.04.2003 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032 
 02.04.2003 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368 
 02.04.2003 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944 
 02.04.2003 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064 
 02.04.2003 14:00    C:\WINDOWS\System\setup.inf --------- 59167 
 02.04.2003 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120 
 02.04.2003 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744 
 02.04.2003 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532 
 02.04.2003 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360 
 02.04.2003 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200 
 02.04.2003 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048 
 02.04.2003 14:00    C:\WINDOWS\System\VER.DLL --------- 9200 
 02.04.2003 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176 
 02.04.2003 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104 
 20.10.2000 18:28    C:\WINDOWS\System\crlds3d.dll --------- 765952 
----------------------------------------

 
C:\WINDOWS\System32

 19.04.2011 00:08     C:\WINDOWS\system32\mbr.exe --------- 89088 
 18.04.2011 23:02     C:\WINDOWS\system32\CatRoot2 --------- 0 
 18.04.2011 23:01     C:\WINDOWS\system32\logishrd --------- 0 
 18.04.2011 23:01     C:\WINDOWS\system32\drivers --------- 0 
 18.04.2011 20:22     C:\WINDOWS\system32\NtmsData --------- 0 
 17.04.2011 11:01     C:\WINDOWS\system32\config --------- 0 
 16.04.2011 20:34     C:\WINDOWS\system32\wpa.dbl --------- 13646 
 15.04.2011 09:05     C:\WINDOWS\system32\FNTCACHE.DAT --------- 1907120 
 15.04.2011 07:48     C:\WINDOWS\system32\dllcache --------- 0 
 15.04.2011 07:45     C:\WINDOWS\system32\perfh009.dat --------- 481004 
 15.04.2011 07:45     C:\WINDOWS\system32\perfh007.dat --------- 502352 
 15.04.2011 07:45     C:\WINDOWS\system32\perfc009.dat --------- 79268 
 15.04.2011 07:45     C:\WINDOWS\system32\perfc007.dat --------- 95040 
 15.04.2011 07:45     C:\WINDOWS\system32\PerfStringBackup.INI --------- 1168784 
 13.04.2011 17:21     C:\WINDOWS\system32\ConduitEngine.tmp --------- 0 
 10.03.2011 20:19     C:\WINDOWS\system32\MRT.exe --------- 37943240 
 07.03.2011 07:33     C:\WINDOWS\system32\inetcomm.dll --------- 692736 
 05.03.2011 15:48     C:\WINDOWS\system32\lvcoinst.log --------- 16982 
 04.03.2011 08:36     C:\WINDOWS\system32\vbscript.dll --------- 420864 
 04.03.2011 08:36     C:\WINDOWS\system32\jscript.dll --------- 726528 
 03.03.2011 15:53     C:\WINDOWS\system32\win32k.sys --------- 1858048 
 03.03.2011 08:54     C:\WINDOWS\system32\dnsapi.dll --------- 149504 
 23.02.2011 01:05     C:\WINDOWS\system32\msfeeds.dll --------- 602112 
 23.02.2011 01:05     C:\WINDOWS\system32\iedkcs32.dll --------- 387584 
 23.02.2011 01:05     C:\WINDOWS\system32\ieframe.dll --------- 11080704 
 23.02.2011 01:05     C:\WINDOWS\system32\iepeers.dll --------- 184320 
 23.02.2011 01:05     C:\WINDOWS\system32\jsproxy.dll --------- 25600 
 23.02.2011 01:05     C:\WINDOWS\system32\inetcpl.cpl --------- 1469440 
 23.02.2011 01:05     C:\WINDOWS\system32\urlmon.dll --------- 1210880 
 23.02.2011 01:05     C:\WINDOWS\system32\occache.dll --------- 206848 
 23.02.2011 01:05     C:\WINDOWS\system32\iertutil.dll --------- 1991680 
 23.02.2011 01:05     C:\WINDOWS\system32\wininet.dll --------- 916480 
 23.02.2011 01:05     C:\WINDOWS\system32\licmgr10.dll --------- 43520 
 23.02.2011 01:05     C:\WINDOWS\system32\mshtml.dll --------- 5962240 
 23.02.2011 01:05     C:\WINDOWS\system32\mshtmled.dll --------- 66560 
 23.02.2011 01:05     C:\WINDOWS\system32\mstime.dll --------- 611840 
 23.02.2011 01:05     C:\WINDOWS\system32\msfeedsbs.dll --------- 55296 
 22.02.2011 13:41     C:\WINDOWS\system32\html.iec --------- 385024 
 19.02.2011 14:33     C:\WINDOWS\system32\CatRoot --------- 0 
 19.02.2011 14:25     C:\WINDOWS\system32\DRVSTORE --------- 0 
 18.02.2011 13:49     C:\WINDOWS\system32\ie4uinit.exe --------- 173568 
 17.02.2011 14:54     C:\WINDOWS\system32\xpsp4res.dll --------- 5632 
 15.02.2011 14:56     C:\WINDOWS\system32\atmfd.dll --------- 290432 
 09.02.2011 15:53     C:\WINDOWS\system32\sbe.dll --------- 270848 
 09.02.2011 15:53     C:\WINDOWS\system32\encdec.dll --------- 186880 
 08.02.2011 17:25     C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0 
 08.02.2011 15:33     C:\WINDOWS\system32\mfc42.dll --------- 978944 
 08.02.2011 15:33     C:\WINDOWS\system32\mfc42u.dll --------- 974848 
 02.02.2011 09:58     C:\WINDOWS\system32\mstscax.dll --------- 2067456 
 27.01.2011 13:57     C:\WINDOWS\system32\mstsc.exe --------- 677888 
 21.01.2011 16:44     C:\WINDOWS\system32\shell32.dll --------- 8503296 
 21.01.2011 16:44     C:\WINDOWS\system32\shimgvw.dll --------- 440832 
 22.12.2010 14:34     C:\WINDOWS\system32\kerberos.dll --------- 301568 
 20.12.2010 19:25     C:\WINDOWS\system32\lsasrv.dll --------- 737792 
 15.12.2010 13:31     C:\WINDOWS\system32\en-US --------- 0 
 15.12.2010 07:43     C:\WINDOWS\system32\TZLog.log --------- 20522 
 09.12.2010 17:15     C:\WINDOWS\system32\ntdll.dll --------- 743936 
 09.12.2010 17:13     C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568 
 09.12.2010 17:13     C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424 
 09.12.2010 16:29     C:\WINDOWS\system32\csrsrv.dll --------- 33280 
 18.11.2010 20:12     C:\WINDOWS\system32\isign32.dll --------- 86016 
 10.11.2010 04:49     C:\WINDOWS\system32\LVUI2RC.dll --------- 539232 
 10.11.2010 04:49     C:\WINDOWS\system32\LVUI2.dll --------- 543328 
 10.11.2010 04:47     C:\WINDOWS\system32\lvci13101216.dll --------- 195168 
 10.11.2010 04:47     C:\WINDOWS\system32\lvcodec2.dll --------- 416352 
 10.11.2010 04:45     C:\WINDOWS\system32\LogiDPPApp.exe --------- 102744 
 10.11.2010 04:45     C:\WINDOWS\system32\LogiDPP.dll --------- 10871128 
 10.11.2010 04:45     C:\WINDOWS\system32\DevManagerCore.dll --------- 316248 
 10.11.2010 04:32     C:\WINDOWS\system32\Repository.reg --------- 38238 
 10.11.2010 04:31     C:\WINDOWS\system32\lvcoinst.ini --------- 26286 
 09.11.2010 16:51     C:\WINDOWS\system32\odbc32.dll --------- 249856 
 06.11.2010 21:20     C:\WINDOWS\system32\ReinstallBackups --------- 0 
 03.11.2010 15:12     C:\WINDOWS\system32\tzchange.exe --------- 46080 
 29.10.2010 09:47     C:\WINDOWS\system32\MsiExec.exe.log --------- 188 
 29.10.2010 08:38     C:\WINDOWS\system32\wbem --------- 0 
 23.10.2010 17:21     C:\WINDOWS\system32\msvcp71.dll --------- 505128 
 17.10.2010 01:19     C:\WINDOWS\system32\DirectX --------- 0 
 17.10.2010 01:17     C:\WINDOWS\system32\LogFiles --------- 0 
 05.10.2010 15:05     C:\WINDOWS\system32\lgfwunis.exe --------- 16384 
 27.09.2010 02:46     C:\WINDOWS\system32\CCCInstall_201009270246552656.log --------- 18255 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40u.dll --------- 953856 
 18.09.2010 08:52     C:\WINDOWS\system32\mfc40.dll --------- 954368 
 14.09.2010 10:38     C:\WINDOWS\system32\Restore --------- 0 
 27.08.2010 10:01     C:\WINDOWS\system32\t2embed.dll --------- 119808 
 27.08.2010 07:57     C:\WINDOWS\system32\srvsvc.dll --------- 99840 
 26.08.2010 17:16     C:\WINDOWS\system32\wmp.dll --------- 4886528 
 26.08.2010 04:12     C:\WINDOWS\system32\aticalrt.dll --------- 57344 
 26.08.2010 04:11     C:\WINDOWS\system32\aticalcl.dll --------- 53248 
 26.08.2010 04:10     C:\WINDOWS\system32\aticaldd.dll --------- 4390912 
 26.08.2010 04:03     C:\WINDOWS\system32\atiiiexx.dll --------- 311296 
 26.08.2010 04:01     C:\WINDOWS\system32\atioglxx.dll --------- 15876096 
 26.08.2010 03:57     C:\WINDOWS\system32\ATIDEMGX.dll --------- 450560 
 26.08.2010 03:56     C:\WINDOWS\system32\ati2dvag.dll --------- 300544 
 26.08.2010 03:52     C:\WINDOWS\system32\ati3duag.dll --------- 3927936 
 26.08.2010 03:39     C:\WINDOWS\system32\atipdlxx.dll --------- 208896 
 26.08.2010 03:39     C:\WINDOWS\system32\Oemdspif.dll --------- 155648 
 26.08.2010 03:38     C:\WINDOWS\system32\Ati2mdxx.exe --------- 26112 
 26.08.2010 03:38     C:\WINDOWS\system32\ati2edxx.dll --------- 43520 
 26.08.2010 03:38     C:\WINDOWS\system32\ati2evxx.dll --------- 159744 
 26.08.2010 03:37     C:\WINDOWS\system32\ativvaxx.dll --------- 2603520 
----------------------------------------

 
C:\WINDOWS\Prefetch

 19.04.2011 00:21     C:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf --------- 13278 
 19.04.2011 00:21     C:\WINDOWS\Prefetch\TASKLIST.EXE-09ED93B9.pf --------- 21934 
 19.04.2011 00:21     C:\WINDOWS\Prefetch\7ZG.EXE-27B1EEB7.pf --------- 58084 
 19.04.2011 00:21     C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf --------- 35092 
 19.04.2011 00:20     C:\WINDOWS\Prefetch\TASKLIST.EXE-22F91C90.pf --------- 23326 
 19.04.2011 00:20     C:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf --------- 17412 
 19.04.2011 00:15     C:\WINDOWS\Prefetch\NOTEPAD.EXE-08F3A979.pf --------- 21728 
 19.04.2011 00:14     C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-05247200.pf --------- 39594 
 19.04.2011 00:12     C:\WINDOWS\Prefetch\AVWSC.EXE-0770069F.pf --------- 72492 
 19.04.2011 00:12     C:\WINDOWS\Prefetch\AGENT.EXE-23C61307.pf --------- 211276 
 19.04.2011 00:10     C:\WINDOWS\Prefetch\MBR.EXE-2BF37590.pf --------- 8136 
 19.04.2011 00:01     C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-0AD8F4AE.pf --------- 64944 
 19.04.2011 00:01     C:\WINDOWS\Prefetch\FIREFOX.EXE-04210B07.pf --------- 70944 
 19.04.2011 00:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-5C5FFFE7.pf --------- 16790 
 18.04.2011 23:56     C:\WINDOWS\Prefetch\LOGON.SCR-075DDDCD.pf --------- 17362 
 18.04.2011 23:13     C:\WINDOWS\Prefetch\GUARDGUI.EXE-3507B382.pf --------- 27422 
 18.04.2011 23:03     C:\WINDOWS\Prefetch\SVCHOST.EXE-072604B0.pf --------- 68906 
 18.04.2011 23:03     C:\WINDOWS\Prefetch\CCC.EXE-264E771C.pf --------- 96876 
 18.04.2011 23:03     C:\WINDOWS\Prefetch\MBAM.EXE-050D1714.pf --------- 72254 
 18.04.2011 23:03     C:\WINDOWS\Prefetch\READER_SL.EXE-00DF0A2E.pf --------- 94910 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\ALG.EXE-2226CE17.pf --------- 35576 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4DCBA2E7.pf --------- 19304 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\WMIAPSRV.EXE-193A5C0F.pf --------- 39280 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\WSCNTFY.EXE-314E7AE5.pf --------- 68554 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\IMAPI.EXE-10859813.pf --------- 20068 
 18.04.2011 23:02     C:\WINDOWS\Prefetch\DW20.EXE-0A870A53.pf --------- 43798 
 18.04.2011 21:54     C:\WINDOWS\Prefetch\UPDATE.EXE-0356F06A.pf --------- 27990 
 18.04.2011 21:53     C:\WINDOWS\Prefetch\LOGONUI.EXE-3164D1CB.pf --------- 19930 
 18.04.2011 20:33     C:\WINDOWS\Prefetch\ATTRIB.EXE-2385B0F4.pf --------- 158096 
 18.04.2011 20:21     C:\WINDOWS\Prefetch\RSMSINK.EXE-03EB5CC6.pf --------- 15628 
 18.04.2011 20:21     C:\WINDOWS\Prefetch\MSDTC.EXE-0E0E8DC0.pf --------- 22700 
 18.04.2011 20:21     C:\WINDOWS\Prefetch\DLLHOST.EXE-38FECB36.pf --------- 32664 
 18.04.2011 20:21     C:\WINDOWS\Prefetch\DLLHOST.EXE-360A0A94.pf --------- 21990 
 18.04.2011 20:21     C:\WINDOWS\Prefetch\VSSVC.EXE-0D08A15D.pf --------- 36932 
 18.04.2011 20:20     C:\WINDOWS\Prefetch\AVSCAN.EXE-3286A4C6.pf --------- 67252 
 18.04.2011 19:59     C:\WINDOWS\Prefetch\Layout.ini --------- 606868 
 18.04.2011 19:24     C:\WINDOWS\Prefetch\RSTRUI.EXE-33D92DF1.pf --------- 18508 
 18.04.2011 19:24     C:\WINDOWS\Prefetch\RUNDLL32.EXE-5BE0F1E3.pf --------- 33720 
 18.04.2011 19:17     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4046204D.pf --------- 57370 
 18.04.2011 19:17     C:\WINDOWS\Prefetch\HELPHOST.EXE-039A0994.pf --------- 45498 
 18.04.2011 19:15     C:\WINDOWS\Prefetch\HELPSVC.EXE-281F45D0.pf --------- 25506 
 18.04.2011 19:15     C:\WINDOWS\Prefetch\HELPCTR.EXE-38BC4EC7.pf --------- 51278 
 18.04.2011 19:14     C:\WINDOWS\Prefetch\RUNDLL32.EXE-5050D391.pf --------- 38362 
 18.04.2011 19:04     C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-055CDEAD.pf --------- 23484 
 18.04.2011 19:04     C:\WINDOWS\Prefetch\LULNCHR.EXE-07A53536.pf --------- 47258 
 18.04.2011 19:04     C:\WINDOWS\Prefetch\REGSVR32.EXE-10006695.pf --------- 35818 
 18.04.2011 19:03     C:\WINDOWS\Prefetch\KHALMNPR.EXE-0431FF24.pf --------- 16688 
 18.04.2011 19:03     C:\WINDOWS\Prefetch\STCENTER.EXE-13404D02.pf --------- 12224 
 18.04.2011 19:03     C:\WINDOWS\Prefetch\SETPOINT.EXE-230E79BE.pf --------- 17770 
 18.04.2011 19:03     C:\WINDOWS\Prefetch\COLORVISIONSTARTUP.EXE-1E7BBC03.pf --------- 72746 
 18.04.2011 19:00     C:\WINDOWS\Prefetch\RUNDLL32.EXE-56CC0B75.pf --------- 17282 
 18.04.2011 18:59     C:\WINDOWS\Prefetch\UPDATE.EXE-28CFAE8D.pf --------- 78226 
 18.04.2011 18:59     C:\WINDOWS\Prefetch\AVNOTIFY.EXE-114DB648.pf --------- 40346 
 18.04.2011 18:59     C:\WINDOWS\Prefetch\AVCENTER.EXE-383ED087.pf --------- 55990 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F4BE2ED.pf --------- 16592 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\NTVDM.EXE-368D7CDA.pf --------- 16342 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\PFMPBJOHGUT.EXE-2867956D.pf --------- 13382 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\KB4354484.EXE-0F5AB425.pf --------- 35566 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B60BB73.pf --------- 16572 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\XECANRSOWM.TMP-3A1A4072.pf --------- 11798 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\KB4344437.EXE-042D93D7.pf --------- 35526 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\KB4344421.EXE-1550FD74.pf --------- 37942 
 18.04.2011 18:58     C:\WINDOWS\Prefetch\NXWASERCOM.TMP-187BDC19.pf --------- 32820 
 18.04.2011 18:49     C:\WINDOWS\Prefetch\CALC.EXE-027E1228.pf --------- 17164 
 18.04.2011 18:47     C:\WINDOWS\Prefetch\MSHTA.EXE-24F9B295.pf --------- 55514 
 18.04.2011 18:47     C:\WINDOWS\Prefetch\JAVAW.EXE-012FEBF2.pf --------- 129810 
 18.04.2011 18:47     C:\WINDOWS\Prefetch\JAVAWS.EXE-2047EF52.pf --------- 13894 
 18.04.2011 18:47     C:\WINDOWS\Prefetch\JAVA.EXE-34C19747.pf --------- 66894 
 18.04.2011 18:29     C:\WINDOWS\Prefetch\FRESHCLI.EXE-109A4D1F.pf --------- 66630 
 18.04.2011 18:29     C:\WINDOWS\Prefetch\FRESH.EXE-1899A268.pf --------- 80172 
 18.04.2011 18:28     C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-0529A4C6.pf --------- 69054 
 18.04.2011 18:01     C:\WINDOWS\Prefetch\WLCOMM.EXE-35D45B59.pf --------- 56938 
 18.04.2011 18:01     C:\WINDOWS\Prefetch\MSNMSGR.EXE-1A45CC67.pf --------- 83502 
 18.04.2011 17:48     C:\WINDOWS\Prefetch\FBOXUPD.EXE-3136832A.pf --------- 24498 
 18.04.2011 16:07     C:\WINDOWS\Prefetch\ADOBEARM.EXE-123F4F9F.pf --------- 22444 
 18.04.2011 16:06     C:\WINDOWS\Prefetch\SPANEL.EXE-143C71E7.pf --------- 33550 
 18.04.2011 16:06     C:\WINDOWS\Prefetch\ACRORD32.EXE-0C1207F3.pf --------- 73070 
 18.04.2011 11:14     C:\WINDOWS\Prefetch\UTORRENT.EXE-0242B588.pf --------- 43200 
 18.04.2011 10:10     C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-28B32F19.pf --------- 75966 
 18.04.2011 10:10     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2D2DA5F1.pf --------- 20508 
 18.04.2011 08:28     C:\WINDOWS\Prefetch\INSTALLER.EXE-2C65F75F.pf --------- 52162 
 18.04.2011 08:28     C:\WINDOWS\Prefetch\PC_START.EXE-0F13EEDA.pf --------- 17380 
 18.04.2011 07:38     C:\WINDOWS\Prefetch\UNRAR.EXE-3A025487.pf --------- 203698 
 18.04.2011 06:51     C:\WINDOWS\Prefetch\DVDVIDEOSOFTTBTOOLBARHELPER.E-0C8C8F45.pf --------- 19092 
 18.04.2011 06:51     C:\WINDOWS\Prefetch\IEXPLORE.EXE-03D33524.pf --------- 103012 
 18.04.2011 05:12     C:\WINDOWS\Prefetch\IMGBURN.EXE-16288FFC.pf --------- 34864 
 18.04.2011 05:09     C:\WINDOWS\Prefetch\VLC.EXE-1B60BA85.pf --------- 160854 
 18.04.2011 05:01     C:\WINDOWS\Prefetch\JDOWNLOADER.EXE-0E6E5F17.pf --------- 9954 
 18.04.2011 00:46     C:\WINDOWS\Prefetch\TASKMATE.EXE-060FA30F.pf --------- 93224 
 17.04.2011 23:39     C:\WINDOWS\Prefetch\NERO.EXE-0F2A8BD3.pf --------- 68678 
 17.04.2011 18:54     C:\WINDOWS\Prefetch\QUARKXPRESS PASSPORT.EXE-100E6247.pf --------- 53740 
 17.04.2011 15:15     C:\WINDOWS\Prefetch\CSTBOX.EXE-05A8A392.pf --------- 35866 
 17.04.2011 15:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-31CC93BD.pf --------- 20028 
 17.04.2011 15:15     C:\WINDOWS\Prefetch\RUNDLL32.EXE-4EB0DFD6.pf --------- 28476 
 17.04.2011 14:20     C:\WINDOWS\Prefetch\I_VIEW32.EXE-102128BB.pf --------- 62970 
 17.04.2011 14:20     C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-1D4A225E.pf --------- 40432 
 17.04.2011 14:13     C:\WINDOWS\Prefetch\DFRGNTFS.EXE-0F55FCE5.pf --------- 51316 
 17.04.2011 14:13     C:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf --------- 16682 
 17.04.2011 08:05     C:\WINDOWS\Prefetch\ZPLAYER.EXE-0DC856DE.pf --------- 159996 
 17.04.2011 06:31     C:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf --------- 21128 
 17.04.2011 04:23     C:\WINDOWS\Prefetch\WINAMP.EXE-2D640F0B.pf --------- 44854 
 16.04.2011 20:34     C:\WINDOWS\Prefetch\WUPDMGR.EXE-1D42B225.pf --------- 42330 
 16.04.2011 16:45     C:\WINDOWS\Prefetch\RUNDLL32.EXE-2B35CD6A.pf --------- 19700 
 15.04.2011 19:54     C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-395A258C.pf --------- 22954 
 15.04.2011 19:11     C:\WINDOWS\Prefetch\RUNDLL32.EXE-5E1C6AA3.pf --------- 18426 
 28.01.2010 19:18     C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1406658 
----------------------------------------

 
C:\WINDOWS\Tasks

 18.04.2011 23:01     C:\WINDOWS\Tasks\SA.DAT --------- 6 
 02.04.2003 14:00     C:\WINDOWS\Tasks\desktop.ini --------- 65 
----------------------------------------

 
C:\WINDOWS\Temp

 18.04.2011 23:01     C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384 
 18.04.2011 22:00     C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384 
 18.04.2011 20:17     C:\WINDOWS\Temp\Perflib_Perfdata_5d0.dat --------- 16384 
 15.04.2011 07:45     C:\WINDOWS\Temp\Perflib_Perfdata_14bc.dat --------- 16384 
 08.04.2011 18:12     C:\WINDOWS\Temp\SiteAdvisor --------- 0 
 07.04.2011 15:14     C:\WINDOWS\Temp\Perflib_Perfdata_340.dat --------- 16384 
 16.03.2011 12:36     C:\WINDOWS\Temp\Cookies --------- 0 
 16.03.2011 12:36     C:\WINDOWS\Temp\History --------- 0 
 16.03.2011 12:36     C:\WINDOWS\Temp\Temporary Internet Files --------- 0 
----------------------------------------

 
C:\DOKUME~1\Boris\LOKALE~1\Temp

 18.04.2011 23:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\dw.log --------- 553 
 18.04.2011 23:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFC272.tmp --------- 81920 
 18.04.2011 23:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6051.tmp --------- 16384 
 18.04.2011 23:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\AdobeARM.log --------- 104446 
 18.04.2011 23:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\WPDNSE --------- 0 
 18.04.2011 22:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AD9.tmp --------- 16384 
 18.04.2011 21:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B5E.tmp --------- 16384 
 18.04.2011 20:17      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C63.tmp --------- 16384 
 18.04.2011 19:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A4.tmp --------- 16384 
 18.04.2011 19:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A11.tmp --------- 16384 
 18.04.2011 19:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF739D.tmp --------- 16384 
 18.04.2011 19:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1163.tmp --------- 16384 
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT6.xml --------- 797676 
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT5.xml --------- 426 
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT4.xml --------- 2036 
 18.04.2011 19:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C9D.tmp --------- 16384 
 18.04.2011 19:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFDBB0.tmp --------- 16384 
 18.04.2011 19:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF9A09.tmp --------- 49152 
 18.04.2011 18:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\Adobe_Flash_Player.exe --------- 1702 
 18.04.2011 18:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\hsperfdata_Boris --------- 0 
 18.04.2011 18:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\NAVIGONFresh_tmp --------- 0 
 18.04.2011 17:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6BF6.tmp --------- 16384 
 18.04.2011 17:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48C7.tmp --------- 49152 
 18.04.2011 15:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8305.tmp --------- 16384 
 18.04.2011 15:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1B6C.tmp --------- 49152 
 18.04.2011 13:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6DA9.tmp --------- 16384 
 18.04.2011 13:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51E6.tmp --------- 49152 
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\TWAIN.LOG --------- 896 
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twain001.Mtx --------- 3 
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk001.MTX --------- 156 
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\1533162510255921.tmp --------- 4 
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\103842929110255765.tmp --------- 4 
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\415303181910251687.tmp --------- 3347 
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\114121850810247656.tmp --------- 106 
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\151161009910246828.tmp --------- 1224 
 18.04.2011 04:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C1A.tmp --------- 16384 
 18.04.2011 04:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4E3F.tmp --------- 49152 
 18.04.2011 00:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8E4F.tmp --------- 32768 
 17.04.2011 23:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache7728527021263262394.tmp --------- 0 
 17.04.2011 18:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6805.tmp --------- 16384 
 17.04.2011 18:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C90.tmp --------- 49152 
 17.04.2011 15:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2.shd --------- 429044 
 17.04.2011 15:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2B.shd --------- 30706 
 17.04.2011 14:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DDF.tmp --------- 16384 
 17.04.2011 14:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8364.tmp --------- 49152 
 17.04.2011 14:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\div2C.tmp --------- 0 
 17.04.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77C0.tmp --------- 16384 
 17.04.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5929.tmp --------- 49152 
 17.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEF22.tmp --------- 32768 
 17.04.2011 08:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\MessengerCache --------- 0 
 17.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\div4.tmp --------- 0 
 17.04.2011 08:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7496.tmp --------- 16384 
 17.04.2011 08:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DC.tmp --------- 49152 
 17.04.2011 05:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3FCD.tmp --------- 32768 
 17.04.2011 03:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6F41.tmp --------- 16384 
 17.04.2011 03:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5A25.tmp --------- 49152 
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\153316251680765.tmp --------- 4 
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292911680687.tmp --------- 4 
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318191675671.tmp --------- 3346 
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185081671609.tmp --------- 106 
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100991671406.tmp --------- 1224 
 16.04.2011 20:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF84A3.tmp --------- 16384 
 16.04.2011 20:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D29.tmp --------- 49152 
 16.04.2011 17:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE881.tmp --------- 32768 
 16.04.2011 14:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\div3.tmp --------- 0 
 16.04.2011 14:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7793.tmp --------- 16384 
 16.04.2011 14:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF58E3.tmp --------- 49152 
 16.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF661A.tmp --------- 16384 
 16.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF487F.tmp --------- 49152 
 16.04.2011 07:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5047.tmp --------- 32768 
 16.04.2011 05:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AAF.tmp --------- 16384 
 16.04.2011 05:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A9C.tmp --------- 49152 
 15.04.2011 22:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF80B1.tmp --------- 16384 
 15.04.2011 22:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FC3.tmp --------- 49152 
 15.04.2011 19:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-17 --------- 0 
 15.04.2011 16:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BB7.tmp --------- 16384 
 15.04.2011 16:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF44D2.tmp --------- 49152 
 15.04.2011 14:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AB.tmp --------- 16384 
 15.04.2011 14:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6072.tmp --------- 49152 
 15.04.2011 11:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1DFB.tmp --------- 32768 
 15.04.2011 10:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C6A.tmp --------- 16384 
 15.04.2011 10:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF42C8.tmp --------- 49152 
 15.04.2011 09:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6755.tmp --------- 32768 
 15.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF358A.tmp --------- 16384 
 15.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A4D.tmp --------- 49152 
 15.04.2011 07:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI42E8.txt --------- 35354 
 15.04.2011 07:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI42E8.txt --------- 541852 
 15.04.2011 07:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812.html --------- 54944 
 15.04.2011 07:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 5182770 
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_10.0.30319 --------- 0 
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_clwireg.txt --------- 20542 
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234.html --------- 504024 
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234-Msi0.txt --------- 12376648 
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\153316256402671.tmp --------- 4 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292916402218.tmp --------- 4 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318196396687.tmp --------- 3347 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185086393828.tmp --------- 106 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\1323194416392640.tmp --------- 85729 
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100996393296.tmp --------- 1224 
 15.04.2011 05:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CFA.tmp --------- 16384 
 15.04.2011 05:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4213.tmp --------- 49152 
 14.04.2011 22:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CEB.tmp --------- 16384 
 14.04.2011 22:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2CEF.tmp --------- 49152 
 14.04.2011 20:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-16 --------- 0 
 14.04.2011 15:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6239.tmp --------- 16384 
 14.04.2011 15:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4BBE.tmp --------- 49152 
 14.04.2011 12:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF79D1.tmp --------- 16384 
 14.04.2011 12:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6D4C.tmp --------- 49152 
 14.04.2011 09:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-15 --------- 0 
 14.04.2011 02:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6437.tmp --------- 16384 
 14.04.2011 02:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D1F.tmp --------- 49152 
 13.04.2011 22:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-13 --------- 0 
 13.04.2011 22:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FAD.tmp --------- 16384 
 13.04.2011 22:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47F3.tmp --------- 49152 
 13.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\div44.tmp --------- 0 
 13.04.2011 17:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp --------- 0 
 13.04.2011 17:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292917178734.tmp --------- 4 
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318197175234.tmp --------- 3347 
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\33970514587169250.tmp --------- 85729 
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100997169468.tmp --------- 1224 
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940827169171.tmp --------- 141821 
 13.04.2011 15:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AF8.tmp --------- 16384 
 13.04.2011 15:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54A4.tmp --------- 49152 
 13.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI1C0F.txt --------- 12486 
 13.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI1C0F.txt --------- 513604 
 13.04.2011 12:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~vis0000 --------- 0 
 13.04.2011 11:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7E7F.tmp --------- 16384 
 13.04.2011 11:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6332.tmp --------- 49152 
 13.04.2011 05:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFAC4D.tmp --------- 49152 
 13.04.2011 05:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5259.tmp --------- 16384 
 13.04.2011 01:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBC80.tmp --------- 32768 
 13.04.2011 01:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\div73.tmp --------- 0 
 12.04.2011 21:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BE4.tmp --------- 16384 
 12.04.2011 21:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4346.tmp --------- 49152 
 12.04.2011 19:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B6F.tmp --------- 32768 
 12.04.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55BF.tmp --------- 16384 
 12.04.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D82.tmp --------- 49152 
 12.04.2011 12:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF53DA.tmp --------- 16384 
 12.04.2011 12:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3DA4.tmp --------- 49152 
 12.04.2011 11:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFFF0F.tmp --------- 32768 
 12.04.2011 11:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF21.tmp --------- 1270074 
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache251341312495260847.tmp --------- 0 
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache1312314218148016163.tmp --------- 0 
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3393547248877254659.tmp --------- 0 
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache5859214901530408439.tmp --------- 8192 
 12.04.2011 09:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-12 --------- 0 
 12.04.2011 08:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5459.tmp --------- 16384 
 12.04.2011 08:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C5C.tmp --------- 49152 
 12.04.2011 07:39      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A.tmp --------- 32768 
 12.04.2011 03:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-11 --------- 0 
 12.04.2011 03:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51C6.tmp --------- 16384 
 12.04.2011 03:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36C6.tmp --------- 49152 
 11.04.2011 23:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D77.tmp --------- 32768 
 11.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF582E.tmp --------- 16384 
 11.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF344E.tmp --------- 49152 
 11.04.2011 18:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\svcg8.tmp --------- 28663 
 11.04.2011 18:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5017.tmp --------- 16384 
 11.04.2011 18:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF33C0.tmp --------- 49152 
 11.04.2011 17:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5B8.tmp --------- 32768 
 11.04.2011 15:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF27.tmp --------- 19876 
 11.04.2011 14:05      C:\DOKUME~1\Boris\LOKALE~1\Temp\sv6b2.tmp --------- 28663 
 11.04.2011 13:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57A1.tmp --------- 16384 
 11.04.2011 13:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3635.tmp --------- 49152 
 11.04.2011 05:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\div8.tmp --------- 0 
 11.04.2011 05:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5818.tmp --------- 16384 
 11.04.2011 05:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34D8.tmp --------- 49152 
 11.04.2011 01:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF94C6.tmp --------- 32768 
 10.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\div38.tmp --------- 0 
 10.04.2011 12:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F99.tmp --------- 16384 
 10.04.2011 12:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3886.tmp --------- 49152 
 10.04.2011 10:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF9C9.tmp --------- 32768 
 10.04.2011 06:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\div30.tmp --------- 0 
 10.04.2011 06:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI7963.txt --------- 12814 
 10.04.2011 05:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5471.tmp --------- 16384 
 10.04.2011 05:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38CF.tmp --------- 49152 
 10.04.2011 00:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCC8B.tmp --------- 32768 
 10.04.2011 00:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\svi31.tmp --------- 28663 
 09.04.2011 23:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5086.tmp --------- 16384 
 09.04.2011 23:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2F03.tmp --------- 49152 
 09.04.2011 22:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4979.tmp --------- 16384 
 09.04.2011 22:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF24BE.tmp --------- 49152 
 09.04.2011 16:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF56E3.tmp --------- 16384 
 09.04.2011 16:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3779.tmp --------- 49152 
 09.04.2011 14:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\7rb8.tmp --------- 0 
 09.04.2011 14:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7079.tmp --------- 16384 
 09.04.2011 14:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5206.tmp --------- 49152 
 09.04.2011 11:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5993.tmp --------- 16384 
 09.04.2011 11:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3489.tmp --------- 49152 
 09.04.2011 08:55      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF72BB.tmp --------- 32768 
 09.04.2011 05:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFF.tmp --------- 19930 
 09.04.2011 04:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AF.tmp --------- 16384 
 09.04.2011 04:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3876.tmp --------- 49152 
 09.04.2011 01:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD6BF.tmp --------- 16384 
 09.04.2011 01:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD25B.tmp --------- 49152 
 08.04.2011 18:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54CA.tmp --------- 16384 
 08.04.2011 18:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3646.tmp --------- 49152 
 08.04.2011 16:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A5E.tmp --------- 16384 
 08.04.2011 16:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC1.tmp --------- 49152 
 08.04.2011 11:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF560F.tmp --------- 16384 
 08.04.2011 11:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3933.tmp --------- 49152 
 08.04.2011 06:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\svabg.tmp --------- 28663 
 08.04.2011 05:59      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76DE.tmp --------- 16384 
 08.04.2011 05:59      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4FD8.tmp --------- 49152 
 07.04.2011 22:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-9 --------- 0 
 07.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5390.tmp --------- 16384 
 07.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3094.tmp --------- 49152 
 07.04.2011 17:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\div14.tmp --------- 0 
 07.04.2011 15:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF427B.tmp --------- 16384 
 07.04.2011 15:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF343B.tmp --------- 49152 
 07.04.2011 12:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB984.tmp --------- 32768 
 07.04.2011 11:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\uca47.tmp --------- 0 
 07.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF544C.tmp --------- 16384 
 07.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3AFD.tmp --------- 49152 
 07.04.2011 06:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6B7F.tmp --------- 16384 
 07.04.2011 06:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C0D.tmp --------- 49152 
 07.04.2011 03:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-7 --------- 0 
 07.04.2011 03:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFE.tmp --------- 19875 
 07.04.2011 03:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFD.tmp --------- 19875 
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFC.tmp --------- 19875 
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFB.tmp --------- 19875 
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFA.tmp --------- 19875 
 07.04.2011 03:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF9.tmp --------- 19875 
 07.04.2011 03:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF8.tmp --------- 19875 
 07.04.2011 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5024.tmp --------- 16384 
 07.04.2011 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF31F5.tmp --------- 49152 
 06.04.2011 19:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D2B.tmp --------- 16384 
 06.04.2011 19:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B7A.tmp --------- 49152 
 06.04.2011 16:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5351.tmp --------- 16384 
 06.04.2011 16:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36AB.tmp --------- 49152 
 06.04.2011 14:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF521C.tmp --------- 32768 
 06.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF642E.tmp --------- 16384 
 06.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4947.tmp --------- 49152 
 06.04.2011 08:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7C79.tmp --------- 32768 
 06.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\4841A.tmp --------- 0 
 06.04.2011 03:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A81.tmp --------- 16384 
 06.04.2011 03:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF621A.tmp --------- 49152 
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318194703328.tmp --------- 3345 
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100994698875.tmp --------- 1224 
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940824698546.tmp --------- 141244 
 05.04.2011 19:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF14.tmp --------- 96570 
 05.04.2011 18:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF530E.tmp --------- 16384 
 05.04.2011 18:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B76.tmp --------- 49152 
 05.04.2011 16:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-6 --------- 0 
 05.04.2011 15:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\div2.tmp --------- 0 
 05.04.2011 14:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5718.tmp --------- 16384 
 05.04.2011 14:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBA3.tmp --------- 49152 
 05.04.2011 13:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF3A6.tmp --------- 32768 
 05.04.2011 12:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-5 --------- 0 
 05.04.2011 12:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF54.tmp --------- 19946 
 05.04.2011 12:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3664676534288032544.tmp --------- 102454 
 05.04.2011 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF586F.tmp --------- 16384 
 05.04.2011 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4690.tmp --------- 49152 
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8B20.tmp --------- 32768 
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\NER3B.tmp --------- 0 
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\TempCover2 --------- 0 
 05.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57B8.tmp --------- 16384 
 05.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4059.tmp --------- 49152 
 04.04.2011 12:15      C:\DOKUME~1\Boris\LOKALE~1\Temp\TFR25.tmp --------- 10225 
 04.04.2011 09:55      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF17.tmp --------- 68280 
 04.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5884.tmp --------- 16384 
 04.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34B9.tmp --------- 49152 
 04.04.2011 07:24      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF751A.tmp --------- 32768 
 04.04.2011 06:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C80.tmp --------- 16384 
 04.04.2011 06:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3437.tmp --------- 49152 
 04.04.2011 01:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCDB6.tmp --------- 32768 
 04.04.2011 01:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF67F0.tmp --------- 16384 
 04.04.2011 01:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF543F.tmp --------- 49152 
 03.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB232.tmp --------- 32768 
 03.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-3 --------- 0 
 03.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5266.tmp --------- 16384 
 03.04.2011 17:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3231.tmp --------- 49152 
 03.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48D6.tmp --------- 16384 
 03.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF351A.tmp --------- 49152 
 03.04.2011 12:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D51.tmp --------- 16384 
 03.04.2011 12:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2D05.tmp --------- 49152 
 03.04.2011 05:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C17.tmp --------- 16384 
 03.04.2011 05:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2C6B.tmp --------- 49152 
 02.04.2011 23:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F7D.tmp --------- 16384 
 02.04.2011 23:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF32C6.tmp --------- 49152 
 02.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7EF7.tmp --------- 16384 
 02.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5234.tmp --------- 49152 
 02.04.2011 14:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk002.MTX --------- 0 
 02.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C68.tmp --------- 16384 
 02.04.2011 13:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DE4.tmp --------- 49152 
 02.04.2011 09:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D4B.tmp --------- 16384 
 02.04.2011 09:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B44.tmp --------- 49152 
 02.04.2011 06:32      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5792.tmp --------- 16384 
 02.04.2011 06:32      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38C3.tmp --------- 49152 
 02.04.2011 01:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE585.tmp --------- 32768 
 02.04.2011 00:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF50A9.tmp --------- 16384 
 02.04.2011 00:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC0.tmp --------- 49152 
 01.04.2011 20:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\mozilla-media-cache --------- 0 
 01.04.2011 20:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\sarscan.log --------- 950 
 01.04.2011 20:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\samples.sar --------- 20961868 
 01.04.2011 20:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF70BE.tmp --------- 49152 
 01.04.2011 20:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6317.tmp --------- 16384 
 01.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5705.tmp --------- 16384 
 01.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF39E9.tmp --------- 49152 
 01.04.2011 14:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6E35.tmp --------- 16384 
 01.04.2011 14:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47C1.tmp --------- 49152 
 01.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF730E.tmp --------- 16384 
 01.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF505E.tmp --------- 49152 
 01.04.2011 13:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5282.tmp --------- 16384 
 01.04.2011 13:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3831.tmp --------- 49152 
 01.04.2011 10:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77A4.tmp --------- 16384 
 01.04.2011 10:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5093.tmp --------- 49152 
 01.04.2011 09:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-2 --------- 0 
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\123 --------- 192 
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF10.tmp --------- 6044 
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.htm --------- 74 
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.tmp --------- 0 
 01.04.2011 07:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C76.tmp --------- 49152 
 01.04.2011 07:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEA6F.tmp --------- 16384 
 26.03.2011 11:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\div22.tmp --------- 0 
 22.03.2011 16:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\5.dir --------- 0 
 14.03.2011 18:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp.ConduitEngineEmbbed.exe --------- 4446792 
 10.03.2011 14:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-36 --------- 0 
 10.03.2011 05:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-35 --------- 0 
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\History --------- 0 
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\Cookies --------- 0 
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\Temporary Internet Files --------- 0 
 01.03.2011 09:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\3.dir --------- 0 
 25.02.2011 12:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\YouCam --------- 0 
 24.02.2011 09:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-33 --------- 0 
 20.02.2011 10:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\moz_mapi --------- 0 
 20.02.2011 10:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\Logitech Webcam --------- 0 
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\VFXTemp --------- 0 
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\de-de --------- 0 
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\en-us --------- 0 
 19.02.2011 14:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\lu --------- 0 
 19.02.2011 14:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\lca11.tmp --------- 0 
 19.02.2011 14:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\lcaF.tmp --------- 0 
 17.02.2011 10:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-28 --------- 0 
 15.02.2011 10:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\2.dir --------- 0 
 08.02.2011 17:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\div1.tmp --------- 0 
 05.02.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-14 --------- 0 
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e640ce97kig2r --------- 0 
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e646wlh28vbgf --------- 0 
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e6408xbh458zm --------- 0 
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e64qi0gj7y1v8 --------- 0 
 17.01.2011 05:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-4 --------- 0 
 28.12.2010 04:12      C:\DOKUME~1\Boris\LOKALE~1\Temp\nro.log --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\VSD10C.tmp --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-8 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-53 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-38 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-29 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-10 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\OnlineUpdate8 --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\nero.tmp --------- 0 
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0 
 19.11.2010 15:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-43 --------- 0 
 16.11.2010 11:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-40 --------- 0 
 09.11.2010 13:05      C:\DOKUME~1\Boris\LOKALE~1\Temp\SWiSHMax2WorkFolder --------- 0 
 08.11.2010 19:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\B8.dir --------- 0 
 18.10.2010 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\DivD9.tmp --------- 0 
 05.10.2010 15:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\MUI --------- 0 
 03.10.2010 09:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\{FEA46FD7-38DE-4210-9ADD-C21E4977FDC5} --------- 0 
 03.10.2010 09:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\{D1C22EFB-EBCC-4412-A9BD-1854A64E4290} --------- 0 
 30.09.2010 12:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\{58306759-B60E-46E5-A1F4-6BDDA85E4A3B} --------- 0 
 27.09.2010 10:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\86.dir --------- 0 
 23.09.2010 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-1 --------- 0 
 18.09.2010 07:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp --------- 0 
 08.03.2009 05:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\nxwasercom.tmp --------- 45568 
----------------------------------------

 
C:\Programme

 18.04.2011 19:02     C:\Programme\LG_FWUpdate --------- 0 
 15.04.2011 09:04     C:\Programme\Internet Explorer --------- 0 
 13.04.2011 17:21     C:\Programme\DVDVideoSoftTB --------- 0 
 13.04.2011 17:21     C:\Programme\ConduitEngine --------- 0 
 13.04.2011 12:09     C:\Programme\TomTom International B.V --------- 0 
 13.04.2011 12:06     C:\Programme\TomTom DesktopSuite --------- 0 
 09.04.2011 01:27     C:\Programme\McAfee --------- 0 
 16.03.2011 12:37     C:\Programme\Canon --------- 0 
 07.03.2011 08:00     C:\Programme\Adobe --------- 0 
 24.02.2011 15:37     C:\Programme\Logitech --------- 0 
 24.02.2011 15:37     C:\Programme\InstallShield Installation Information --------- 0 
 19.02.2011 14:31     C:\Programme\Gemeinsame Dateien --------- 0 
 19.02.2011 14:31     C:\Programme\Common Files --------- 0 
 18.02.2011 19:44     C:\Programme\Microsoft Silverlight --------- 0 
 09.02.2011 15:51     C:\Programme\FRITZDSL --------- 0 
 08.02.2011 17:25     C:\Programme\CanonBJ --------- 0 
 26.01.2011 02:13     C:\Programme\VideoLAN --------- 0 
 30.12.2010 11:05     C:\Programme\Application Updater --------- 0 
 15.12.2010 13:31     C:\Programme\Microsoft.NET --------- 0 
 15.12.2010 07:43     C:\Programme\Outlook Express --------- 0 
 01.12.2010 18:34     C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0 
 24.11.2010 10:43     C:\Programme\avmwlanstick --------- 0 
 06.11.2010 21:19     C:\Programme\ATI Technologies --------- 0 
 18.10.2010 06:28     C:\Programme\DivX --------- 0 
 17.10.2010 01:18     C:\Programme\Windows Media Player --------- 0 
 05.10.2010 14:56     C:\Programme\Cyberlink --------- 0 
 03.10.2010 16:31     C:\Programme\TP-LINK --------- 0 
 27.09.2010 02:47     C:\Programme\ATI --------- 0 
 23.09.2010 02:38     C:\Programme\AGEIA Technologies --------- 0 
 17.09.2010 22:19     C:\Programme\FRITZBox --------- 0 
 17.09.2010 22:19     C:\Programme\FRITZBoxPrint --------- 0 
 14.09.2010 17:59     C:\Programme\ESET --------- 0 
 13.08.2010 22:54     C:\Programme\Movie Maker --------- 0 
 19.07.2010 14:57     C:\Programme\Open Office --------- 0 
 08.05.2010 09:50     C:\Programme\Yahoo --------- 0 
 13.04.2010 08:15     C:\Programme\AviSynth 2.5 --------- 0 
 04.04.2010 11:05     C:\Programme\Java --------- 0 
 25.03.2010 06:15     C:\Programme\Avira --------- 0 
 25.02.2010 09:18     C:\Programme\DVDVideoSoft --------- 0 
 24.02.2010 20:00     C:\Programme\AVSMedia --------- 0 
 06.02.2010 11:58     C:\Programme\Western Digital Technologies --------- 0 
 26.01.2010 19:38     C:\Programme\DIFX --------- 0 
 19.01.2010 19:29     C:\Programme\Microsoft --------- 0 
 19.01.2010 19:29     C:\Programme\Windows Live --------- 0 
 19.01.2010 19:29     C:\Programme\Windows Live SkyDrive --------- 0 
 19.01.2010 19:11     C:\Programme\Microsoft IntelliPoint --------- 0 
 19.01.2010 19:10     C:\Programme\Intellipoint 6.1 --------- 0 
 19.01.2010 19:08     C:\Programme\FuzLez --------- 0 
 19.01.2010 18:34     C:\Programme\PC Tools Firewall Plus --------- 0 
 19.01.2010 16:31     C:\Programme\MSBuild --------- 0 
 19.01.2010 16:31     C:\Programme\Reference Assemblies --------- 0 
 19.01.2010 15:04     C:\Programme\MSXML 4.0 --------- 0 
 19.01.2010 14:41     C:\Programme\NetMeeting --------- 0 
 19.01.2010 14:41     C:\Programme\Windows NT --------- 0 
 19.01.2010 13:36     C:\Programme\PowerQuest --------- 0 
 19.01.2010 12:53     C:\Programme\Samsung --------- 0 
 19.01.2010 12:43     C:\Programme\Uninstall Information --------- 0 
 19.01.2010 12:41     C:\Programme\xerox --------- 0 
 19.01.2010 12:41     C:\Programme\microsoft frontpage --------- 0 
 19.01.2010 12:40     C:\Programme\WindowsUpdate --------- 0 
 19.01.2010 12:40     C:\Programme\MSN --------- 0 
 19.01.2010 12:39     C:\Programme\MSN Gaming Zone --------- 0 
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\.. 

Boris    
All Users    
Administrator.REVOLTEC    
NetworkService    
LocalService    
Administrator    
Default User    
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1       localhost
127.0.0.1	www.007guard.com
127.0.0.1	007guard.com
127.0.0.1	008i.com
127.0.0.1	www.008k.com
127.0.0.1	008k.com
127.0.0.1	www.00hq.com
127.0.0.1	00hq.com
127.0.0.1	010402.com
127.0.0.1	www.032439.com
127.0.0.1	032439.com
127.0.0.1	www.0scan.com
127.0.0.1	0scan.com
127.0.0.1	1000gratisproben.com
127.0.0.1	www.1000gratisproben.com
127.0.0.1	1001namen.com
127.0.0.1	www.1001namen.com
127.0.0.1	100888290cs.com
127.0.0.1	www.100888290cs.com
127.0.0.1	www.100sexlinks.com
127.0.0.1	100sexlinks.com
127.0.0.1	10sek.com
127.0.0.1	www.10sek.com
127.0.0.1	www.1-2005-search.com
127.0.0.1	1-2005-search.com
127.0.0.1	123fporn.info
127.0.0.1	www.123fporn.info
127.0.0.1	123haustiereundmehr.com
127.0.0.1	www.123haustiereundmehr.com
127.0.0.1	123moviedownload.com
127.0.0.1	www.123moviedownload.com
127.0.0.1	123simsen.com
127.0.0.1	www.123simsen.com
127.0.0.1	123topsearch.com
127.0.0.1	www.123topsearch.com
127.0.0.1	125sms.co.uk
127.0.0.1	www.125sms.co.uk
127.0.0.1	125sms.com
127.0.0.1	www.125sms.com
127.0.0.1	132.com
127.0.0.1	www.132.com
127.0.0.1	1337crew.info
127.0.0.1	www.1337crew.info
127.0.0.1	www.1337-crew.to
127.0.0.1	1337-crew.to
127.0.0.1	136136.net
127.0.0.1	www.136136.net
127.0.0.1	150freesms.de
127.0.0.1	www.150freesms.de
127.0.0.1	163ns.com
127.0.0.1	www.163ns.com
127.0.0.1	171203.com
127.0.0.1	17concepts.info
127.0.0.1	www.17concepts.info
127.0.0.1	17-plus.com
127.0.0.1	www.1800searchonline.com
127.0.0.1	1800searchonline.com
127.0.0.1	180searchassistant.com
127.0.0.1	www.180searchassistant.com
127.0.0.1	180solutions.com
127.0.0.1	www.180solutions.com
127.0.0.1	181.365soft.info
127.0.0.1	www.181.365soft.info
127.0.0.1	1987324.com
127.0.0.1	www.1987324.com
127.0.0.1	www.1-domains-registrations.com
127.0.0.1	1-domains-registrations.com
127.0.0.1	www.1ghporn.info
127.0.0.1	1ghporn.info
127.0.0.1	www.1importantiamreal.com
127.0.0.1	1importantiamreal.com
127.0.0.1	www.1mybigdreamnowreal.com
127.0.0.1	1mybigdreamnowreal.com
127.0.0.1	www.1sexparty.com
127.0.0.1	1sexparty.com
127.0.0.1	www.1sms.de
127.0.0.1	1sms.de
127.0.0.1	www.1spybot.com
127.0.0.1	1spybot.com
127.0.0.1	www.1stantivirus.com
127.0.0.1	1stantivirus.com
127.0.0.1	www.1stpagehere.com
127.0.0.1	1stpagehere.com
127.0.0.1	www.1stsearchportal.com
127.0.0.1	1stsearchportal.com
127.0.0.1	2.82211.net
127.0.0.1	2006ooo.com
127.0.0.1	www.2006ooo.com
127.0.0.1	www.2007-download.com
127.0.0.1	2007-download.com
127.0.0.1	2008firefox.com
127.0.0.1	www.2008firefox.com
127.0.0.1	www.2008search-destroy.com
127.0.0.1	2008search-destroy.com
127.0.0.1	www.2008-search-destroy.com
127.0.0.1	2008-search-destroy.com
127.0.0.1	2008-viewer.com
127.0.0.1	www.2008-viewer.com
127.0.0.1	2009--access.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process           0 Console                   0            28 K
System                        4 Console                   0           240 K
smss.exe                    844 Console                   0           432 K
csrss.exe                  1340 Console                   0         4.652 K
winlogon.exe               1616 Console                   0         4.904 K
services.exe               1760 Console                   0         3.692 K
lsass.exe                  1772 Console                   0         1.620 K
ati2evxx.exe               2000 Console                   0         3.552 K
svchost.exe                2020 Console                   0         5.100 K
svchost.exe                 220 Console                   0         4.484 K
svchost.exe                 264 Console                   0        27.752 K
svchost.exe                 380 Console                   0         7.552 K
svchost.exe                 416 Console                   0         6.732 K
spoolsv.exe                 544 Console                   0         5.908 K
sched.exe                   608 Console                   0           924 K
ati2evxx.exe                728 Console                   0         4.472 K
avguard.exe                 960 Console                   0           596 K
IGDCTRL.EXE                1020 Console                   0         6.392 K
avshadow.exe               1192 Console                   0         2.888 K
bgsvcgen.exe               1256 Console                   0         1.824 K
explorer.exe               1284 Console                   0        37.420 K
ijplmsvc.exe               1436 Console                   0         2.192 K
jqs.exe                    1480 Console                   0         1.380 K
LSSrvc.exe                 1628 Console                   0         2.688 K
LVPrcSrv.exe               1708 Console                   0         2.488 K
McSACore.exe               1812 Console                   0         6.320 K
FWService.exe              1776 Console                   0        13.324 K
svchost.exe                 336 Console                   0         4.424 K
TUProgSt.exe                368 Console                   0         5.876 K
SSMMgr.exe                  944 Console                   0         4.368 K
WheelsOfVolume.exe         1000 Console                   0         4.264 K
ipoint.exe                  928 Console                   0         9.648 K
ExSpinDn.exe               1100 Console                   0         4.456 K
avgnt.exe                  1152 Console                   0         3.676 K
LWEMon.exe                 1368 Console                   0         6.484 K
FRITZWLanMini.exe          1664 Console                   0         4.136 K
fwupdate.exe               2120 Console                   0         6.712 K
FirewallGUI.exe            2168 Console                   0         6.136 K
TeaTimer.exe               2408 Console                   0        77.704 K
ctfmon.exe                 2432 Console                   0         4.528 K
ISUSPM.exe                 2504 Console                   0         4.380 K
rundll32.exe                432 Console                   0         3.612 K
wscntfy.exe                 444 Console                   0         3.076 K
wmiapsrv.exe                956 Console                   0         4.744 K
alg.exe                    2144 Console                   0         3.728 K
mbam.exe                   3268 Console                   0        94.100 K
svchost.exe                3132 Console                   0         3.572 K
firefox.exe                3224 Console                   0       138.880 K
plugin-container.exe       3704 Console                   0        15.336 K
wmiprvse.exe               3228 Console                   0         6.340 K
cmd.exe                    2104 Console                   0         2.540 K
tasklist.exe               1944 Console                   0         4.696 K

 
***** Ende des Scans 19.04.2011 um  0:22:05,84 ***
         
zu 7.:

Code:
ATTFilter
7-Zip 4.65		
@icon sushi 1.21	towofu's SOFT	
AC3Filter 1.63b	Alexander Vigovsky	1.63b
Adobe Flash Player 10 ActiveX	Adobe Systems Incorporated	10.0.45.2
Adobe Flash Player 10 Plugin	Adobe Systems Incorporated	10.2.153.1
Adobe Photoshop CS	Adobe Systems, Inc.	CS
Adobe Reader X (10.0.1) - Deutsch	Adobe Systems Incorporated	10.0.1
Adobe SVG Viewer 3.0	Adobe Systems, Inc.	 3.0
Ant Renamer	Ant Software	2.10.0	
ATI Catalyst Install Manager	ATI Technologies, Inc.	3.0.790.0
Audacity 1.2.6		
Audiograbber 1.83 SE	Audiograbber Deutschland	1.83 SE
Audiograbber Lame-MP3-Plugin	AG	1.0
Aureon 5.1 Fun ControlPanel		
Avira AntiVir Personal - Free Antivirus	Avira GmbH	10.0.0.635
AVM FRITZ!Box Dokumentation	AVM Berlin	
AVM FRITZ!Box Druckeranschluss	AVM Berlin	
AVM FRITZ!DSL		
AVS DVD Player version 2.3	Online Media Technologies Ltd.	
Canon CanoScan Toolbox 4.9		
Canon Inkjet Printer/Scanner/Fax Extended Survey Program		
Canon iP2700 series Benutzerregistrierung		
Canon iP2700 series Printer Driver		
Canon ScanGear Starter		
Canon Utilities Easy-PhotoPrint EX		
Canon Utilities My Printer		
Canon Utilities Solution Menu		
CCleaner	Piriform	2.35
Conduit Engine	Conduit Ltd.	
Content Manager 2	Harman Becker Automotive Systems	2.2.1.9986
CyberLink BD Advisor 2.0		
CyberLink Blu-ray Disc Suite	CyberLink Corp.	6.0.2806
CyberLink LabelPrint	CyberLink Corp.	2.5.1916
CyberLink PowerDVD 8	CyberLink Corp.	8.0.3228f
CyberLink PowerProducer	CyberLink Corp.	5.0.1.1520
CyberLink YouCam	CyberLink Corp.	1.0.2609
DiRT	Codemasters	1.00.0000
DivX Plus DirectShow Filters	DivX, Inc.	
DivX Plus Web Player	DivX,Inc.	2.0.0
DivX-Setup	DivX, Inc. 	2.1.2.2
dm-Fotowelt		
DVD Identifier	Kris Schoofs	5.2.0	
DVDStyler v1.7.4-1		
DVDVideoSoftTB Toolbar		6.3.3.3
ESET Online Scanner v3		
EVEREST Home Edition v2.20	Lavalys Inc	2.20
Free Audio CD Burner version 1.4	DVDVideoSoft Limited.	
Free AVI to FLV Converter 3000 ver.1.0.0	Elerion, Ltd.	
Free M4a to MP3 Converter 6.2	ManiacTools.com	
Free Video Dub version 1.7	DVDVideoSoft Limited.		
FuzLez WheelsOfVolume	FuzLez	5a
HijackThis 2.0.2	TrendMicro	2.0.2
ICQ7.2	ICQ	7.2
ImgBurn	LIGHTNING UK!	2.5.5.0
IrfanView (remove only)		
Java(TM) 6 Update 18	Sun Microsystems, Inc.	6.0.180
LG Tool Kit		9.01.1124.01
LightScribe System Software	LightScribe	1.18.8.1
Logitech Gaming Software 5.09	Logitech	5.09.131
Logitech Harmony Remote Software	Logitech	0.6.0201
Logitech SetPoint	Logitech	4.80
Logitech Vid HD	Logitech Inc..	7.2 (7248)
Logitech Webcam Software	Logitech Inc.	2.0
MAGIX Web Designer 6	MAGIX AG	6.0.1.13816
Malwarebytes' Anti-Malware	Malwarebytes Corporation	
McAfee SiteAdvisor	McAfee, Inc.	3.3.131
MediaInfo 0.7.27	MediaArea.net	0.7.27
Microsoft .NET Framework 1.1		
Microsoft .NET Framework 1.1 German Language Pack	Microsoft	1.1.4322
Microsoft .NET Framework 2.0 Service Pack 2	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU	Microsoft Corporation	2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU	Microsoft Corporation	3.2.30729
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU	Microsoft Corporation	
Microsoft .NET Framework 3.5 SP1	Microsoft Corporation	
Microsoft .NET Framework 4 Client Profile	Microsoft Corporation	4.0.30319
Microsoft IntelliPoint 6.1	Microsoft	6.10.156.0
Microsoft Silverlight	Microsoft Corporation	4.0.60129.0
Microsoft Visual C++ 2005 Redistributable	Microsoft Corporation	8.0.59193
Microsoft Visual C++ 2005 Redistributable - KB2467175	Microsoft Corporation	8.0.51011
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570	Microsoft Corporation	9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022	Microsoft Corporation	9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729	Microsoft Corporation	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17	Microsoft Corporation	9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148	Microsoft Corporation	9.0.30729.4148
MozBackup 1.4.9	Pavel Cvrcek	
Mozilla Firefox (3.6.16)	Mozilla	3.6.16 (de)
Mozilla Thunderbird (3.1.9)	Mozilla	3.1.9 (de)
Mp3tag v2.48	Florian Heidenreich	v2.48
MSXML 4.0 SP2 (KB954430)	Microsoft Corporation	4.20.9870.0
MSXML 4.0 SP2 (KB973688)	Microsoft Corporation	4.20.9876.0
Naviextras Toolbox Prerequesities	Nav N Go Ltd.	1.0.0
NAVIGON Fresh 3.2.0	NAVIGON	3.2.0
NAVIGON Sync 2.0.0	NAVIGON	2.0.0
Neat Image v6 Demo (with plug-in)	Neat Image team, ABSoft	
Need for Speed™ SHIFT	Electronic Arts	1.0.0.0
Nero 8 Essentials	Nero AG	8.3.569	
NVIDIA Drivers		
NVIDIA PhysX	NVIDIA Corporation	9.09.0720
OmniPage SE	ScanSoft, Inc.	2.00.0004
OpenOffice.org 3.2	OpenOffice.org	3.2.9502
Orga-Nicer v3.0	ASCOMP Software GmbH	
PC Tools Firewall Plus 6.0	PC Tools	6.0
PCWheel	Sysgration	1.00.0000
PDFCreator	Frank Heindörfer, Philip Chinery	1.0.2
pdfforge Toolbar v1.1.2	Spigot, Inc.	1.1.2
POI FINDER 3.74 (Becker)	POICON	
QuarkXPress Passport 5.01	Quark Inc.	5.01.0000
Samsung ML-1640 Series	Samsung Electronics CO.,LTD	
Sansa Media Converter		1.0-B4.263
Sansa Updater		
ShaunWhiteSnowboarding	Ubisoft	1.01
Skype™ 5.1	Skype Technologies S.A.	5.1.112
Sophos Anti-Rootkit 1.5.4	Sophos Plc	1.5.4
SpeechRedist	Epic Games Inc.	1.0.0
Spybot - Search & Destroy	Safer Networking Limited	1.6.2
Spyder2express		
Star Wars Battlefront		1.0
Star Wars Battlefront II	LucasArts	1.0		
TaskMate Pro 1.85	PolarSoft / S. Berger Softwareentwicklung	1.0
Tinypic 3.14	E. Fiedler	Tinypic 3.14
TuneUp Utilities 2009	TuneUp Software	8.0.3310.3
Tweakui Powertoy for Windows XP	Microsoft Corporation	1.00.0001
Uninstall 1.0.0.1		
Unreal Tournament 2004		
Unreal Tournament 3	Epic Games	1.00.0000
VLC media player 1.1.8	VideoLAN	1.1.8
WD Spindown or Stop Utility for External Drive, v1.00	Western Digital Technologies	1.0.0
Winamp	Nullsoft, Inc	5.572 
Windows Genuine Advantage Validation Tool (KB892130)	Microsoft Corporation	
Windows Internet Explorer 8	Microsoft Corporation	20090308.140743
Windows Live Anmelde-Assistent	Microsoft Corporation	5.000.818.5
Windows Live Essentials	Microsoft Corporation	14.0.8117.0416
Windows Live-Uploadtool	Microsoft Corporation	14.0.8014.1029
Windows Media Format 11 runtime		
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0)	Advanced Micro Devices	05/27/2006 1.3.2.0
WinRAR		
WISO Steuer-Sparbuch 2011	Buhl Data Service GmbH	18.00.6928
xp-AntiSpy 3.97-8	Christian Taubenheim	
Xvid 1.2.2 final uninstall	Xvid team (Koepi)	1.2
Zoom Player (remove only)
         


Geändert von Alan (18.04.2011 um 23:37 Uhr) Grund: Zusatz

Alt 19.04.2011, 07:07   #6
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Anwendungen, die im Hintergrund laufen während der Reinigung, können die Leistung deines Computers und auch unsere Arbeit negativ beeinflussen, deswegen bitte die hier aufgelisteten Programme zuerst mal abschalten/deaktivieren:

1.
Stelle bitte den TeaTimer ab:
C:\Programme\Spybot
Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.

- Wenn Du erledigt hast, so geht`s weiter:

3.
- Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:
ATTFilter
Files to delete:
C:\WINDOWS\ajaxubace.dll
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe
C:\WINDOWS\Fkunohowobozeyes.dat 
C:\WINDOWS\Uqopofolinin.bin
         
→ Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich )
Empfehle ich Dir die Antivirus-Software zu deaktivieren - nach dem Lauf nicht vergessen wieder einzuschalten
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

4.
Falls noch existiert:
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:
ATTFilter
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup
O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe
         
5.
Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`
Code:
ATTFilter
pdfforge Toolbar  - Adware -Toolbar
         
Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen. Daher:
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
Bei Installation die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen, weil damit stimmt man nämlich zu, dass Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert.

in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren

6.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

7.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste
__________________
--> Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1

Alt 19.04.2011, 07:52   #7
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Hallo,

so bis Schritt 3 bin ich gekommen und poste schonmal die avenger.txt:


Code:
ATTFilter
Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\ajaxubace.dll" deleted successfully.

Error:  file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" not found!
Deletion of file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\Fkunohowobozeyes.dat" deleted successfully.
File "C:\WINDOWS\Uqopofolinin.bin" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.
         

Punkt 4 - 8 abgearbeitet und noch die eine Toolbar entfernt DVDVideoSoft, die hat mich eh genervt (hoffe das war okay, die mit HijackThis zu fixen)

hier das logfile zu Punkt 8:

HiJackthis Logfile:
Code:
ATTFilter
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:12:50, on 19.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Programme\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9021 bytes
         
--- --- ---



Habe noch folgende sichtbare Probleme (wollt ich nur mal angemerkt haben, kann ja sein, dass die im nächsten Schritt behoben werden):

1. das Catalyst Control Center wird normalerweise automatisch gestartet, bekomme aber zwei Fehlermeldungen, dass das Programm geschlossen werden muss, die ich mit OK bestätigen kann

2. die Icons auf meinem Desktop (bis auf Arbeistplatz, Papierkorb, Eigene Dateien, Internet Explorer, Netzwerkumgebung und Avenger) sind versteckt

3. habe keine Shortcuts in der Schnellstartleiste

4. wenn ich auf Start > Programme gehe wird mir kein einziges Programm angezeigt, dort steht nur "leer"

So, glaube das war es zunächst. Warte auf Antwort von Dir.

Und schonmal ein DANKE zwischendurch.
:-)

Geändert von Alan (19.04.2011 um 08:20 Uhr) Grund: Ergänzung ab Punkt 4

Alt 19.04.2011, 20:34   #8
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



1.<Achtung!>: Wenn Dateien etc, die absichtlich von Dir verborgen waren, also unter eigenschaften versteckt eingestellt hast, musst Du wieder auszublenden, nachdem das Tool ausgeführt wird.

2.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von
Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

3.
Zitat:
**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - (Inhalt markieren und löschen)
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.
System mit Windows-eigenen Mitteln bereinigen

noch einfacher vorgehen, diese Prozedur zu ersparen:
Zusätzliche Ordner bereinigen lassen CCleaner : Anleitung - Temporäre Dateien und zusätzliche Ordner unter XP bereinigen lassen

Öffne CCleaner-->"Einstellungen-->Benutzerdefiniert..." und füge noch die hier aufgelisteten Ordner hinzu:
  • C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.* (falls vorhanden)
  • C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
  • C:\Dokumente und Einstellungen\DeinBenutzername\Lokale Einstellungen\Temp\*.*
  • C:\Windows\Temp\*.*
Solltest Du die Ordner nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.
Anstelle von "DeinBenutzername" nimmst Du den Usernamen, mit welchem Du Dich auf Deinem Rechner einloggst.

4.
Öffne CCleaner - Anleitung CCleaner
  • "Cleaner"->"Analysieren"->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"-> "Fehler beheben"->"Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme? Berichte kurz aber genau
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Geändert von kira (19.04.2011 um 20:40 Uhr)

Alt 19.04.2011, 22:10   #9
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Also, die Punkte 1-4 hab ich abgearbeitet und hat soweit auch alles geklappt.

Zu Punkt 5.:
Habe den Scan durchgeführt, bei allen Funden Häckchen gesetzt und das Programm hat die Funde entfernt. Danach hat es einen Neustart verlangt, weshalb ich kein Protokoll anzeigen lassen konnte.

Während SUPERAntiSpyware gesannt hat, hat Antivir auch wieder diese Meldung mit dem TR/Kazy.mekml.1 angezeigt (siehe 3. Foto im ersten Beitrag).

Ansonsten ist wieder alles okay, der Catalyst Control Center wird geladen, die Icons sind wieder da, die Verknüpfungen in der Shortcut Leiste. Nur eben, dass Antivir wieder diese Meldung mit dem TR/Kazy.mekml.1 gebracht verunsichert mich.

Was soll ich nun tun? Nochmal mit SUPERAntiSpyware scannen?

Alt 19.04.2011, 22:21   #10
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



- SUPERAntiSpyware bis zu Ende gescannt? oder hast Du abgebrochen? Protokoll wurde erstellt?

- ansonsten während des Scan-Vorganges deaktiviere dein Antivir

- Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir startenÜbersicht Ereignisse
jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 19.04.2011, 22:40   #11
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Habe nicht abgebrochen, kann keine Protokolldatei finden. Das Programm forderte nach dem Entfernen einen Neustart des PC.

Ich scanne nun nochmal und deaktiviere Antivir.

Hier schonmal die Ereignisse.txt:

Code:
ATTFilter
Exportierte Ereignisse:

19.04.2011 23:36 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert:
      vbase031.vdf 7.11.6.187
      aevdf.dat 7.11.6.187

19.04.2011 23:36 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.208
      VDF Version:	7.11.06.187

19.04.2011 23:36 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

19.04.2011 23:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 23:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 23:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 23:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 23:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:00 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 23:00 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 22:37 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 22:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 22:19 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 22:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 22:10 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 22:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 22:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 22:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 21:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 21:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 12:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 12:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 12:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 12:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:52 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 09:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:21 [Guard] AntiVir Guard aktiviert
      AntiVir Guard wurde aktiviert.

19.04.2011 09:10 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 09:09 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 09:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:02 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 08:58 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 08:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:56 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:50 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 08:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 08:48 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:48 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:47 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

19.04.2011 08:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 00:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 00:37 [Guard] AntiVir Guard aktiviert
      AntiVir Guard wurde aktiviert.

19.04.2011 00:33 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 23:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 22:01 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 22:00 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 21:54 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 21:54 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 20:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 20:22 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4eb5202d.qua erstellt ( QUARANTÄNE ).
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
      Die Datei konnte nicht gelöscht werden!
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '047d5fa2.qua' 
      verschoben!

18.04.2011 20:22 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	54
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	2
      Anzahl Fehler:	0

18.04.2011 20:22 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:20 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 20:17 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 20:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 20:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:43 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 19:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:28 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:28 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:28 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 19:27 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:26 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:26 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:25 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	51
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 19:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:15 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	52
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

18.04.2011 19:15 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 19:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:09 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:09 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:05 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4eb5cee8.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5622e157.qua' 
      verschoben!

18.04.2011 19:05 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	57
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

18.04.2011 19:03 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:02 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:02 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All 
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff erlauben

18.04.2011 19:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.173

18.04.2011 19:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 18:59 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.227/update aktualisiert:
      vbase016.vdf 7.11.6.150
      vbase017.vdf 7.11.6.151
      vbase018.vdf 7.11.6.152
      vbase019.vdf 7.11.6.153
      vbase020.vdf 7.11.6.154
      vbase021.vdf 7.11.6.155
      vbase022.vdf 7.11.6.156
      vbase023.vdf 7.11.6.157
      vbase024.vdf 7.11.6.158
      vbase025.vdf 7.11.6.159
      vbase026.vdf 7.11.6.160
      vbase027.vdf 7.11.6.161
      vbase028.vdf 7.11.6.162
      vbase029.vdf 7.11.6.163
      vbase030.vdf 7.11.6.164
      vbase031.vdf 7.11.6.173
      aevdf.dat 7.11.6.173

18.04.2011 18:59 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.208
      VDF Version:	7.11.06.173

18.04.2011 18:59 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

18.04.2011 18:58 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4ce4cf48.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5473e0f7.qua' 
      verschoben!

18.04.2011 18:58 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	61
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale 
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 17:47 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

18.04.2011 17:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 16:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 16:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 15:49 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

18.04.2011 15:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 14:13 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 14:13 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 13:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

18.04.2011 13:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 11:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 11:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 04:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

18.04.2011 04:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 01:20 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 01:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 18:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

17.04.2011 18:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 17:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 17:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 14:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

17.04.2011 14:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 14:27 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 14:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 12:19 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	16
      Anzahl Verzeichnisse:	2
      Anzahl Malware:	0
      Anzahl Fehler:	0

17.04.2011 11:01 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

17.04.2011 11:00 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 10:44 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 10:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 08:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

17.04.2011 08:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 06:32 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 06:32 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 03:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

17.04.2011 03:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 20:35 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 20:35 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 20:08 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

16.04.2011 20:07 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 17:49 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 17:49 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 14:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

16.04.2011 14:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 11:04 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 11:04 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 10:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

16.04.2011 10:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 09:30 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 09:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 05:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

16.04.2011 05:13 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 23:03 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 23:03 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 22:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

15.04.2011 22:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 20:27 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 20:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 16:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

15.04.2011 16:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 15:04 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 15:04 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 14:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

15.04.2011 14:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 11:57 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 11:57 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 10:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

15.04.2011 10:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 09:46 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 09:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 09:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.208
      VDF Version:	7.11.6.132

15.04.2011 09:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 07:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 07:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 07:40 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert:
      vbase013.vdf 7.11.6.28
      vbase014.vdf 7.11.6.74
      vbase015.vdf 7.11.6.113
      vbase016.vdf 7.11.6.114
      vbase017.vdf 7.11.6.115
      vbase018.vdf 7.11.6.116
      vbase019.vdf 7.11.6.117
      vbase020.vdf 7.11.6.118
      vbase021.vdf 7.11.6.119
      vbase022.vdf 7.11.6.120
      vbase023.vdf 7.11.6.121
      vbase024.vdf 7.11.6.122
      vbase025.vdf 7.11.6.123
      vbase026.vdf 7.11.6.124
      vbase027.vdf 7.11.6.125
      vbase028.vdf 7.11.6.126
      vbase029.vdf 7.11.6.127
      vbase030.vdf 7.11.6.128
      vbase031.vdf 7.11.6.132
      aevdf.dat 7.11.6.132
      aeheur.dll 8.1.2.98
      aeset.dat 8.2.4.208

15.04.2011 07:40 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.208
      VDF Version:	7.11.06.132

15.04.2011 07:40 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

15.04.2011 05:55 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

15.04.2011 05:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 00:58 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 00:58 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 22:11 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

14.04.2011 22:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 21:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 21:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

14.04.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 13:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 13:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 12:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

14.04.2011 12:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 10:36 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 10:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 02:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

14.04.2011 02:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 23:30 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 23:30 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 22:40 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

13.04.2011 22:39 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 21:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 21:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 15:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

13.04.2011 15:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 13:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 11:50 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

13.04.2011 11:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 10:53 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 10:53 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 05:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

13.04.2011 05:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 03:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 03:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 21:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

12.04.2011 21:41 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 21:19 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 21:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 14:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

12.04.2011 14:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 12:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 12:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 12:17 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

12.04.2011 12:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 11:26 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 11:26 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 08:52 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

12.04.2011 08:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 08:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 08:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 03:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

12.04.2011 03:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 00:42 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 00:42 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 21:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

11.04.2011 21:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 19:11 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 19:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 18:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

11.04.2011 18:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 17:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 17:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 13:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

11.04.2011 13:30 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 11:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 11:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 05:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.20

11.04.2011 05:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 01:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 00:43 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.228/update aktualisiert:
      vbase031.vdf 7.11.6.20
      aevdf.dat 7.11.6.20

11.04.2011 00:43 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.206
      VDF Version:	7.11.06.20

11.04.2011 00:43 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

10.04.2011 12:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

10.04.2011 12:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

10.04.2011 10:11 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 10:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 05:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

10.04.2011 05:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

10.04.2011 02:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 02:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 23:27 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 23:26 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 23:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 23:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 22:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 22:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 17:53 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 17:53 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 16:53 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 16:53 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 14:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 14:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 14:38 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 14:37 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 13:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 13:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 11:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 11:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 09:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 09:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 04:57 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 04:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 01:58 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 01:58 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 01:28 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.206
      VDF Version:	7.11.6.19

09.04.2011 01:27 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 00:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 20:21 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert:
      vbase003.vdf 7.11.5.225
      vbase004.vdf 7.11.5.226
      vbase005.vdf 7.11.5.227
      vbase006.vdf 7.11.5.228
      vbase007.vdf 7.11.5.229
      vbase008.vdf 7.11.5.230
      vbase009.vdf 7.11.5.231
      vbase010.vdf 7.11.5.232
      vbase011.vdf 7.11.5.233
      vbase012.vdf 7.11.5.234
      vbase013.vdf 7.11.5.235
      vbase014.vdf 7.11.5.236
      vbase015.vdf 7.11.5.237
      vbase016.vdf 7.11.5.238
      vbase017.vdf 7.11.5.239
      vbase018.vdf 7.11.5.240
      vbase019.vdf 7.11.5.241
      vbase020.vdf 7.11.5.242
      vbase021.vdf 7.11.5.243
      vbase022.vdf 7.11.5.244
      vbase023.vdf 7.11.5.245
      vbase024.vdf 7.11.5.246
      vbase025.vdf 7.11.5.247
      vbase026.vdf 7.11.5.248
      vbase027.vdf 7.11.5.249
      vbase028.vdf 7.11.5.250
      vbase029.vdf 7.11.5.251
      vbase030.vdf 7.11.5.252
      vbase031.vdf 7.11.6.19
      aevdf.dat 7.11.6.19
      aecore.dll 8.1.20.2
      aeheur.dll 8.1.2.97
      aepack.dll 8.2.6.0
      aeset.dat 8.2.4.206

08.04.2011 20:21 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.206
      VDF Version:	7.11.06.19

08.04.2011 20:16 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

08.04.2011 18:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

08.04.2011 18:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 16:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 16:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 16:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

08.04.2011 16:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 14:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 14:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 11:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

08.04.2011 11:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 09:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 09:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 06:00 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

08.04.2011 05:59 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 00:05 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 00:05 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 21:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

07.04.2011 21:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 20:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 15:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

07.04.2011 15:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 14:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 14:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 10:24 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

07.04.2011 10:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 08:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 08:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 06:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

07.04.2011 06:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 03:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 03:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 00:57 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

07.04.2011 00:56 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 19:57 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 19:57 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 19:41 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

06.04.2011 19:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 18:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 18:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 16:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

06.04.2011 16:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 15:19 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 15:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 13:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

06.04.2011 13:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 09:30 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 03:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.201

06.04.2011 03:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 22:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 22:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 19:53 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.242/update aktualisiert:
      vbase031.vdf 7.11.5.201
      aevdf.dat 7.11.5.201

05.04.2011 19:53 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.202
      VDF Version:	7.11.05.201

05.04.2011 19:53 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

05.04.2011 18:36 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.187

05.04.2011 18:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 16:48 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 16:48 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 14:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.187

05.04.2011 14:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 13:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 06:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.202
      VDF Version:	7.11.5.187

05.04.2011 06:26 [Guard] Backup Engine geladen
      Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden.
      Die Engine und VDF werden stattdessen von der Backup Kopie geladen.

05.04.2011 06:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 05:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 05:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 04:07 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert:
      vbase029.vdf 7.11.5.174
      vbase030.vdf 7.11.5.175
      vbase031.vdf 7.11.5.187
      aevdf.dat 7.11.5.187
      antivir0.rdf 10.0.0.75
      aegen.dll 8.1.5.4
      aeheur.dll 8.1.2.96
      aeoffice.dll 8.1.1.20
      aepack.dll 8.2.4.15
      aescript.dll 8.1.3.58
      aeset.dat 8.2.4.202

05.04.2011 04:07 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.202
      VDF Version:	7.11.05.187

05.04.2011 04:07 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

05.04.2011 03:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

05.04.2011 03:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 02:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 02:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 08:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

04.04.2011 08:32 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

04.04.2011 08:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 08:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 06:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

04.04.2011 06:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

04.04.2011 03:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 03:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 01:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

04.04.2011 01:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 23:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 23:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 19:33 [Scanner] Malware gefunden
      Die Datei 'E:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4fc10b65.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde gelöscht.

03.04.2011 19:33 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	55
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

03.04.2011 19:08 [Guard] Malware gefunden
      In der Datei 'E:\System Volume 
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

03.04.2011 17:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

03.04.2011 17:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 16:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 16:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 15:41 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

03.04.2011 15:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 13:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 13:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 12:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

03.04.2011 12:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 10:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 10:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 05:11 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

03.04.2011 05:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 03:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 03:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 23:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 23:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 19:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 18:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 18:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 14:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 13:10 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 13:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 10:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 10:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 09:39 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 09:38 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 07:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 07:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 06:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 06:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 03:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 03:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 00:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

02.04.2011 00:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 22:20 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 22:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 21:45 [Scanner] Malware gefunden
      Die Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4c038ab8.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5494a507.qua' 
      verschoben!

01.04.2011 21:45 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	52
      Anzahl Verzeichnisse:	0
      Anzahl Malware:	1
      Anzahl Fehler:	0

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 20:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 20:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 18:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 18:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 17:49 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 17:48 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 15:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 15:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 14:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 14:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 14:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:59 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 13:58 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 13:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:40 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 13:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 11:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 11:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 10:54 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 10:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 09:42 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 09:42 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 08:19 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:	796586
      Anzahl Verzeichnisse:	10655
      Anzahl Malware:	0
      Anzahl Fehler:	0

01.04.2011 07:39 [Updater] Update erfolgreich durchgeführt
      Update auf Computer REVOLTEC (192.168.178.25) von hxxp://80.190.143.238/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

01.04.2011 07:39 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

01.04.2011 07:04 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.154

01.04.2011 07:03 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 07:02 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 07:02 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 06:55 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.240/update aktualisiert:
      vbase028.vdf 7.11.5.122
      vbase029.vdf 7.11.5.123
      vbase030.vdf 7.11.5.124
      vbase031.vdf 7.11.5.154
      aevdf.dat 7.11.5.154

01.04.2011 06:55 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.192
      VDF Version:	7.11.05.154

01.04.2011 06:54 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

01.04.2011 06:47 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

01.04.2011 06:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 01:59 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 01:59 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 21:08 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 21:07 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 19:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 19:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 18:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 18:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 17:06 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 17:06 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 15:55 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 15:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 14:00 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 14:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 13:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 13:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 12:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 12:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 08:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 08:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 07:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 07:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 06:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 06:04 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 04:46 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 04:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 03:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

31.03.2011 03:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 22:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 22:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 22:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

30.03.2011 22:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 20:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 20:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 16:13 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

30.03.2011 16:12 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 15:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 15:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 19:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 19:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 19:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 19:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 18:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 18:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 16:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 16:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 16:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 16:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 14:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 14:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 12:52 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 12:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 11:37 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 11:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 06:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 06:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 04:37 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 03:17 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

29.03.2011 03:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

28.03.2011 23:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 20:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.92

28.03.2011 20:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

28.03.2011 20:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 20:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 13:16 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC 
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert:
      vbase027.vdf 7.11.5.82
      vbase028.vdf 7.11.5.83
      vbase029.vdf 7.11.5.84
      vbase030.vdf 7.11.5.85
      vbase031.vdf 7.11.5.92
      aevdf.dat 7.11.5.92

28.03.2011 13:16 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:	8.02.04.192
      VDF Version:	7.11.05.92

28.03.2011 13:15 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

27.03.2011 13:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:	10.0.1.58
      Engine Version:	8.2.4.192
      VDF Version:	7.11.5.79

27.03.2011 13:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

27.03.2011 10:44 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.03.2011 10:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.03.2011 09:55 [Updater] Update erfolgreich durchgeführt
      Update auf Computer REVOLTEC (192.168.178.25) von hxxp://62.146.66.182/update 
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

27.03.2011 09:55 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.
         

Alt 19.04.2011, 22:40   #12
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Sorry, hab nicht gesehen, dass es bereits eine 2. Seite gibt, deshalb der Doppelpost.

Geändert von Alan (19.04.2011 um 22:43 Uhr) Grund: Doppelpost, versehentlich

Alt 19.04.2011, 22:41   #13
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



dreifach gepostet, sorry...

Geändert von Alan (19.04.2011 um 23:08 Uhr)

Alt 19.04.2011, 22:54   #14
kira
/// Helfer-Team
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Starte SuperantiSpyware--> Preferences--> Statistics/Logs--> Scanner Log
__________________

Warnung!:
Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein!
Anhang nicht öffnen, in unserem Forum erst nachfragen!

Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten!
Bitte diese Warnung weitergeben, wo Du nur kannst!

Alt 19.04.2011, 23:18   #15
Alan
 
Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Standard

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1



Okay, hab nochmal gescannt. erster scan war mit aktivem Antivir, zweiter Scan mit deaktiviertem Antivir. Habe beide Logdateien gefunden:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/19/2011 at 10:55 PM

Application Version : 4.50.1002

Core Rules Database Version : 6872
Trace Rules Database Version: 4684

Scan type       : Complete Scan
Total Scan Time : 00:27:04

Memory items scanned      : 728
Memory threats detected   : 0
Registry items scanned    : 8118
Registry threats detected : 35
File items scanned        : 24416
File threats detected     : 4

Disabled.TaskManager
	HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System#DisableTaskMgr
	HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR
	HKU\S-1-5-21-1708537768-1645522239-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR

Application.Oreans32
	HKLM\System\ControlSet002\Services\oreans32
	C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS
	HKLM\System\ControlSet002\Enum\Root\LEGACY_oreans32
	HKLM\System\ControlSet003\Services\oreans32
	HKLM\System\ControlSet003\Enum\Root\LEGACY_oreans32
	HKLM\System\ControlSet004\Services\oreans32
	HKLM\System\ControlSet004\Enum\Root\LEGACY_oreans32
	HKLM\System\CurrentControlSet\Services\oreans32
	HKLM\System\CurrentControlSet\Enum\Root\LEGACY_oreans32

Unclassified.Oreans32
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32#NextInstance
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Service
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Legacy
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ConfigFlags
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Class
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ClassGUID
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#DeviceDesc
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Capabilities
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Driver
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\LogConf
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control
	HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control#ActiveService
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Type
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Start
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ErrorControl
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ImagePath
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32#DisplayName
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security#Security
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#0
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#Count
	HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#NextInstance

Trojan.Agent/Gen-RogueSecurity
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.EXE

Trojan.Agent/Gen-FakeAlert[BitSprx]
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073390.EXE
         
und der zweite Scan:

Code:
ATTFilter
SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/20/2011 at 00:11 AM

Application Version : 4.50.1002

Core Rules Database Version : 6872
Trace Rules Database Version: 4684

Scan type       : Complete Scan
Total Scan Time : 00:26:19

Memory items scanned      : 714
Memory threats detected   : 0
Registry items scanned    : 8115
Registry threats detected : 1
File items scanned        : 24442
File threats detected     : 2

Disabled.TaskManager
	HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR

Application.Oreans32
	C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073740.SYS

Trojan.Agent/Gen-HackPatch
	D:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073741.EXE
         

Antwort

Themen zu Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1
antivir, booten, desktop, einstellungen, entfernen, festplatte, gen, hilfe!, laptop, malwarebytes, nichts, pferd, platte, probleme, quarantäne, recovery, surfen, trojaner, trojanische, trojanische pferd, verschieben, windows, windows xp, zugriff




Ähnliche Themen: Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1


  1. Leider auch TR/Kazy.mekml.1 - nach Malwarebytes keine Besserung in Sicht
    Plagegeister aller Art und deren Bekämpfung - 01.06.2011 (25)
  2. TR/Kazy.mekml.1,Schwierigkeiten mit Load.exe, Malwarebytes durchgeführt
    Log-Analyse und Auswertung - 18.05.2011 (35)
  3. AntiVir Fund: TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 10.05.2011 (19)
  4. kazy.mekml.1 Probleme !
    Log-Analyse und Auswertung - 09.05.2011 (8)
  5. Festplatte beschädigt. Private Daten sind in Gefahr. AntiVir Fund: TR/Kazy.mekml.1
    Plagegeister aller Art und deren Bekämpfung - 01.05.2011 (16)
  6. AntiVir meldet TR/Kazy.mekml.1, OTLogfile
    Log-Analyse und Auswertung - 29.04.2011 (10)
  7. [FUND] TR/Kazy.mekml.1 auf meinem Laptop
    Log-Analyse und Auswertung - 29.04.2011 (29)
  8. Trojaner TR/kazy.mekml.1 nach Anweisung entfernt aber trotzdem noch Probleme!
    Log-Analyse und Auswertung - 28.04.2011 (2)
  9. Avira Antivir findet TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 27.04.2011 (4)
  10. Probleme durch TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 26.04.2011 (12)
  11. TR/Kazy.mekml.1 - eigene Behebung über Malwarebytes ausreichend?
    Plagegeister aller Art und deren Bekämpfung - 25.04.2011 (13)
  12. Habe mir TR/Kazy.mekml.1 eingefangen, OTL+Malwarebytes anhängend
    Log-Analyse und Auswertung - 25.04.2011 (1)
  13. TR/Kazy.mekml.1 ebenfalls Probleme !
    Log-Analyse und Auswertung - 24.04.2011 (13)
  14. Antivir findet TR/Kazy.mekml.1
    Log-Analyse und Auswertung - 21.04.2011 (10)
  15. Antivir zeigt TR/Kazy.mekml.1 als Trojaner an
    Log-Analyse und Auswertung - 21.04.2011 (12)
  16. Trojaner TR/kazy.mekml.1 (laut AntiVir) ?
    Log-Analyse und Auswertung - 21.04.2011 (20)
  17. TR/kazy.mekml.1 bereitet Probleme
    Plagegeister aller Art und deren Bekämpfung - 17.04.2011 (6)

Zum Thema Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 - Hallo, kurz vorweg: ich schreibe diesen Beitrag vom Laptop aus, befallen ist mein Desktop PC. Ich war gerade am Surfen und auf einer Lyricspage und habe mir scheinbar etwas eingefangen, - Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1...
Archiv
Du betrachtest: Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.