![]() |
Zwei PDF Rechnung links in emails (vodafone, telekom) geöffnet.. Hallo, ich bin mit folgendem Problem konfrontiert: Es wurden 2 emails und die darin enthaltenen Links zu angeblichen telekom/vodafone PDF Rechnungen geöffnet. Norton Internet Security hat angeblich (ich war selbst leider nicht dabei) irgendetwas gemeldet und blockiert. Der Norton Verlauf zeigt auch seitdem einige sehr verdächtige Ereignisse (werde ich posten). Ich habe alle Anweisungen hier befolgt und werde gleich noch alles hier posten. Dazu ist folgendes zu sagen: FRST64 wurde von Norton blockiert, musste dies manuell 'durchlassen'. Beim ersten Versuch GMER auszuführen lief der Scan zwar an, nach ein paar Minuten endete das Ganze jedoch mit einem Windows Bluescreen (Angemerkt: startete es von D:\Downloads heraus und tippte nebenbei in einem texteditor). Fehlerbericht nach dem Neustart werde ich posten. Der zweite GMER Versuch lief dann durch (vom Desktop gestartet) ..nun kam grade schonwieder ein Bluescreen.. (mir ist zuvor aufgefallen, dass der GMER Prozess trotz Beendigung des tools nicht aus dem Task Manager verschwunden war..) Jedenfalls verdächtig ist noch folgendes: Beim Start von MS Outlook kommen zwar zuerst ganz normal die emails rein. Danach popt aber die Kennwort Abfrage genau desselben Kontos und verlangt nach dem Kennwort. Wird dies mit OK bestätigt (ohne ein neues Passwort einzugeben, da die Sternchen noch drin sind) kommt eine Übermittlungs-Fehlermeldung. Vor einigen Tagen gabs aber auch ein paar hiervon unabhängige Probleme mit dem mailserver, evtl. ist also da noch irgendwas nicht ganz ok. Bitte wenn jemand die Zeit hätte sich das anzusehen wäre das genial! Vielen Dank im voraus! Sollte ich irgendwas vergessen haben bitte um Info bin neu hier :) christoph Norton Internet Security Verlauf: Kategorie: Scan-Ergebnisse Datum/Uhrzeit,Risiko,Aktivität,Status,Scandauer (T:S:M:S),Insgesamt gescannte Elemente,Dateien und Verzeichnisse,Registrierungseinträge,Prozesse und Elemente beim Start,Netzwerk- und Browserelemente,Andere,Vertrauenswürdige Dateien,Übersprungene Dateien,Insgesamt erkannte Sicherheitsrisiken,Virus,Insgesamt behobene Sicherheitsrisiken,Virus behoben,"Sicherkeitsrisiken insgesamt, die ein Eingreifen erfordern",Tracking Cookies,Tracking Cookies behoben 21.11.2014 21:56:45,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:35,12.093,3.566,627,7.299,594,7,1.257,0,1,1,1,1,0,, 26.11.2014 13:32:47,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:30,5.854,2.913,624,1.716,594,7,603,0,0,,0,,0,, 25.11.2014 06:48:21,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:30,5.883,2.903,624,1.755,594,7,605,0,0,,0,,0,, 22.11.2014 07:02:14,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:26,5.846,2.897,624,1.724,594,7,605,0,0,,0,,0,, 24.11.2014 13:44:28,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:31,5.907,2.897,624,1.785,594,7,605,0,0,,0,,0,, 24.11.2014 21:44:03,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:36,5.894,2.897,624,1.772,594,7,605,0,0,,0,,0,, 27.11.2014 11:26:59,Infos,Vollständiger Systemscan - Ergebnisse,Abgebrochen,0:00:00:04,1.904,465,0,1.439,0,0,453,0,0,,0,,0,, 26.11.2014 06:03:46,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:30,5.854,2.913,624,1.716,594,7,603,0,0,,0,,0,, 25.11.2014 12:51:59,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:30,6.048,3.027,624,1.796,594,7,729,0,0,,0,,0,, 23.11.2014 01:18:03,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:36,5.762,2.897,624,1.640,594,7,605,0,0,,0,,0,, 27.11.2014 08:25:29,Infos,Vollständiger Systemscan - Ergebnisse,Abgeschlossen,0:00:12:05,547.687,539.039,624,7.408,609,7,12.125,25.831,1,,1,,0,1,1 27.11.2014 01:33:51,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:28,12.104,3.570,624,7.309,594,7,1.243,0,0,,0,,0,, 25.11.2014 21:59:31,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:33,12.079,3.563,624,7.291,594,7,1.240,0,0,,0,,0,, 21.11.2014 07:28:17,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:26,5.882,2.895,627,1.759,594,7,605,0,0,,0,,0,, 21.11.2014 13:31:01,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:35,5.882,2.895,627,1.759,594,7,605,0,0,,0,,0,, 20.11.2014 23:24:09,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:01:25,5.885,2.895,627,1.762,594,7,605,0,0,,0,,0,, Kategorie: Behobene Sicherheitsrisiken Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname 24.11.2014 12:44:31,Hoch,66f6.tmp (Infostealer) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\66f6.tmp 20.11.2014 15:35:50,Hoch,111c.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\111c.tmp 20.11.2014 16:05:48,Hoch,8cb3.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\8cb3.tmp 21.11.2014 21:56:09,Hoch,qwavktnt.exe (Downloader.Ponik) erkannt von Auto-Protect,Blockiert,Behoben - Keine Aktion erforderlich, 21.11.2014 21:56:44,Hoch,qwavktnt.exe (Downloader.Ponik) erkannt von Virenscanner,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\roaming\identities\qwavktnt.exe 21.11.2014 00:52:25,Hoch,b199.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\b199.tmp 20.11.2014 23:37:15,Hoch,c49a.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\c49a.tmp 20.11.2014 17:06:17,Hoch,ebe6.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\ebe6.tmp 20.11.2014 22:52:08,Hoch,8c87.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\8c87.tmp 20.11.2014 16:36:13,Hoch,6577.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\6577.tmp 20.11.2014 23:07:09,Hoch,49ed.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\49ed.tmp 27.11.2014 08:14:43,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich, Kategorie: Quarantäne Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname 24.11.2014 12:44:31,Hoch,66f6.tmp (Infostealer) erkannt von Auto-Protect,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\66f6.tmp 20.11.2014 15:35:50,Hoch,111c.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\111c.tmp 20.11.2014 16:05:48,Hoch,8cb3.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\8cb3.tmp 21.11.2014 21:56:44,Hoch,qwavktnt.exe (Downloader.Ponik) erkannt von Virenscanner,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\roaming\identities\qwavktnt.exe 21.11.2014 00:52:25,Hoch,b199.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\b199.tmp 20.11.2014 23:37:15,Hoch,c49a.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\c49a.tmp 20.11.2014 17:06:17,Hoch,ebe6.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\ebe6.tmp 20.11.2014 22:52:08,Hoch,8c87.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\8c87.tmp 20.11.2014 16:36:13,Hoch,6577.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\6577.tmp 20.11.2014 23:07:09,Hoch,49ed.tmp (Suspicious.Cloud.9) erkannt von Download-Insight,Isoliert,Behoben - Keine Aktion erforderlich,c:\users\manfred74\appdata\local\temp\49ed.tmp Kategorie: Firewall - Netzwerk und Verbindungen Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Kategorie,Subnetz-Identifikation,Physische Gateway-Adresse,Gateway-IP-Adresse 27.11.2014 09:10:52,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6ab8:1421:e31:4d43:cc17).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:10:52,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::1421:e31:4d43:cc17%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:08,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::1421:e31:4d43:cc17%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:09,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:6ab8:1421:e31:4d43:cc17) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:15,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6ab8:1421:e31:4d43:cc17).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:15,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::1421:e31:4d43:cc17%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:16,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::1c98:279:3f57:fd4b%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:16,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:6abd:1c98:279:3f57:fd4b) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:16,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6abd:1c98:279:3f57:fd4b).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:16,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::1c98:279:3f57:fd4b%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:16,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::1ce2:279:4d43:cc17%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 09:11:17,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:6abd:1ce2:279:4d43:cc17) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:31:58,Infos,IP-Adresse aus Adapter VPN-Verbindung verschwunden (IP-Adresse: 192.168.2.180).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:31:58,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6abd:1ce2:279:4d43:cc17).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:31:58,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::1ce2:279:4d43:cc17%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:32:00,Infos,IP-Adresse aus Adapter Intel(R) Centrino(R) Advanced-N 6200 AGN verschwunden (IP-Adresse: 10.0.0.6).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:32:00,Infos,IP-Adresse aus Adapter Intel(R) Centrino(R) Advanced-N 6200 AGN verschwunden (IP-Adresse: fe80::a1fa:54b4:494d:67f4%11).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:32:03,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (127.0.0.0/255.0.0.0),Geschützt,Keine Aktion erforderlich,,127.0.0.0/255.0.0.0,, 27.11.2014 12:32:25,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (127.0.0.0/255.0.0.0),Geschützt,Keine Aktion erforderlich,,127.0.0.0/255.0.0.0,, 27.11.2014 12:38:32,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Software Loopback Interface 1\" (IP-Adresse: 127.0.0.1) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:38:32,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Software Loopback Interface 1\" (IP-Adresse: ::1) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 12:41:28,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (127.0.0.0/255.0.0.0),Geschützt,Keine Aktion erforderlich,,127.0.0.0/255.0.0.0,, 27.11.2014 13:22:49,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Software Loopback Interface 1\" (IP-Adresse: 127.0.0.1) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:22:49,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Software Loopback Interface 1\" (IP-Adresse: ::1) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:25:35,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (127.0.0.0/255.0.0.0),Geschützt,Keine Aktion erforderlich,,127.0.0.0/255.0.0.0,, 27.11.2014 13:32:05,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Intel(R) Centrino(R) Advanced-N 6200 AGN\" (IP-Adresse: 10.0.0.6) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:05,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Intel(R) Centrino(R) Advanced-N 6200 AGN\" (IP-Adresse: fe80::a1fa:54b4:494d:67f4%11) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:08,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::3069:1049:f5ff:fff9%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:08,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:6ab8:3069:1049:f5ff:fff9) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:11,Infos,Sie haben eine Verbindung mit einem freigegebenen Netzwerk hergestellt. (00 90 D0 E2 E0 A3),Freigegeben,Keine Aktion erforderlich,,,00 90 D0 E2 E0 A3, 27.11.2014 13:32:11,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (127.0.0.0/255.0.0.0),Geschützt,Keine Aktion erforderlich,,127.0.0.0/255.0.0.0,, 27.11.2014 13:32:11,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (::0),Geschützt,Keine Aktion erforderlich,,,,::0 27.11.2014 13:32:30,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::3069:1049:f5ff:fff9%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:30,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6ab8:3069:1049:f5ff:fff9).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:30,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::1c70:cac3:a488:fcdb%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:30,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:6ab8:1c70:cac3:a488:fcdb) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:52,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"VPN-Verbindung\" (IP-Adresse: 192.168.2.180) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:52,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::1c70:cac3:a488:fcdb%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:52,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:6ab8:1c70:cac3:a488:fcdb).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:53,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::4c8:a3e:3f57:fd4b%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:53,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:90d7:4c8:a3e:3f57:fd4b) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:55,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: 2001::9d38:90d7:4c8:a3e:3f57:fd4b).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:55,Infos,IP-Adresse aus Adapter Teredo Tunneling Pseudo-Interface verschwunden (IP-Adresse: fe80::4c8:a3e:3f57:fd4b%14).,Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:55,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: fe80::10a6:a3e:4d43:cc17%14) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:55,Infos,"Die Verbindung mit einem neu erkannten Netzwerk an Adapter \"Teredo Tunneling Pseudo-Interface\" (IP-Adresse: 2001::9d38:90d7:10a6:a3e:4d43:cc17) wird geschützt.",Erkannt,Keine Aktion erforderlich,Firewall - Netzwerk und Verbindungen,,, 27.11.2014 13:32:59,Infos,Sie haben eine Verbindung mit einem geschützten Netzwerk hergestellt. (0.0.0.0),Geschützt,Keine Aktion erforderlich,,,,0.0.0.0 Kategorie: Firewall - Aktivitäten Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Kategorie,Programmname,Programmpfad,Standardaktionen,Durchgeführte Aktion,Lokaler Computer,Beschreibung des Datenverkehrs 27.11.2014 12:23:30,Infos,Firewallregeln aktualisiert ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:23:30,Infos,Firewall-Regeln wurden automatisch erstellt für Farbar Recovery Scan Tool.,Geschützt,Keine Aktion erforderlich,,Farbar Recovery Scan Tool,D:\Downloads\frst64.exe,Keine Aktion erforderlich,Regeln automatisch erstellen,"192.168.2.180, 62831","Ausgehend TCP, www-http" 27.11.2014 12:39:13,Infos,Sie haben den Zugriff von Local Security Authority Process auf Ihre Netzwerkressourcen zugelassen.,Zugelassen,Keine Aktion erforderlich,,Local Security Authority Process,C:\Windows\System32\lsass.exe,Keine Aktion erforderlich,Zulassen,"0.0.0.0, 49154","Eingehend TCP, Port 49154" 27.11.2014 12:39:13,Infos,Sie haben den Zugriff von Local Security Authority Process auf Ihre Netzwerkressourcen zugelassen.,Zugelassen,Keine Aktion erforderlich,,Local Security Authority Process,C:\Windows\System32\lsass.exe,Keine Aktion erforderlich,Zulassen,"::0, 49154","Eingehend TCP, Port 49154" 27.11.2014 12:39:29,Infos,Sie haben den Zugriff von Anwendung für Dienste und Controller auf Ihre Netzwerkressourcen zugelassen.,Zugelassen,Keine Aktion erforderlich,,Anwendung für Dienste und Controller,C:\Windows\System32\services.exe,Keine Aktion erforderlich,Zulassen,"0.0.0.0, 49162","Eingehend TCP, Port 49162" 27.11.2014 12:39:29,Infos,Sie haben den Zugriff von Anwendung für Dienste und Controller auf Ihre Netzwerkressourcen zugelassen.,Zugelassen,Keine Aktion erforderlich,,Anwendung für Dienste und Controller,C:\Windows\System32\services.exe,Keine Aktion erforderlich,Zulassen,"::0, 49162","Eingehend TCP, Port 49162" 27.11.2014 12:38:32,Infos,Firewallregeln aktualisiert ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:39:05,Infos, Regel rejected TCP(6) Verkehr mit (0.0.0.0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:39:05,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:39:29,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:41:25,Infos,Benutzer hat sich eingeloggt. ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:41:25,Infos,Firewallregeln aktualisiert ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:41:28,Infos,Firewallregeln aktualisiert ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 12:41:33,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:22:49,Infos,Firewallregeln aktualisiert ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:23:32,Infos, Regel rejected TCP(6) Verkehr mit (0.0.0.0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:23:32,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:24:02,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:25:34,Infos,Benutzer hat sich eingeloggt. ,Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:26:05,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:32:05,Infos, Regel rejected TCP(6) Verkehr mit (0.0.0.0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:32:06,Infos, Regel rejected TCP(6) Verkehr mit (::0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 27.11.2014 13:32:52,Infos, Regel rejected TCP(6) Verkehr mit (0.0.0.0 Port (0) ),Erkannt,Keine Aktion erforderlich,Firewall - Aktivitäten,,,,,, 23.11.2014 11:30:02,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, 23.11.2014 11:50:34,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, 24.11.2014 13:08:12,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, 24.11.2014 20:00:36,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, 27.11.2014 12:41:25,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, 27.11.2014 13:25:31,Infos,Smart Firewall ist aktiviert.,Erkannt,Keine Aktion erforderlich,,,,,,, Kategorie: Angriffsschutz Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Kategorie,Standardaktionen,Durchgeführte Aktion 23.11.2014 11:30:02,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 23.11.2014 11:50:34,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141121.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 23.11.2014 11:50:34,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 23.11.2014 11:50:34,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 13:08:12,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 13:08:12,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141121.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 13:08:12,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 20:00:36,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 20:00:36,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141121.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 24.11.2014 20:00:36,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 25.11.2014 01:43:59,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 25.11.2014 01:43:59,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141124.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 25.11.2014 01:43:59,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 26.11.2014 01:59:31,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 26.11.2014 01:59:31,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141125.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 26.11.2014 01:59:31,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 03:33:42,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 03:33:42,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141126.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 03:33:42,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 12:41:25,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141126.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 12:41:25,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 12:41:25,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 13:25:31,Infos,Der Angriffsschutz überwacht den Netzwerkverkehr auf Signaturen. Treiberversion: 14.1.2.8,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 13:25:31,Infos,Version der Angriffsschutz-Engine: 7.0.0.218 Version des Definitionssatzes: 20141126.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich 27.11.2014 13:25:31,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich Kategorie: Download-Insight Datum/Uhrzeit,Risiko,Aktivität,Status,Pfad - Dateiname 27.11.2014 11:57:09,Mittel,Download-Insight analysierte FRST64.exe,Entfernt,d:\Downloads\FRST64.exe 27.11.2014 12:21:30,Infos,Download-Insight stellte den Start von defogger.exe fest,Zugriff zugelassen,d:\downloads\defogger.exe 27.11.2014 12:32:39,Infos,Download-Insight stellte den Start von gmer-19357.exe fest,Zugriff zugelassen,d:\downloads\gmer-19357.exe 27.11.2014 12:21:05,Infos,Download-Insight analysierte Defogger.exe,Zugriff zugelassen,d:\Downloads\Defogger.exe 27.11.2014 12:28:27,Infos,Download-Insight analysierte Gmer-19357.exe,Zugriff zugelassen,d:\Downloads\Gmer-19357.exe Kategorie: AntiSpam Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion 24.11.2014 20:40:40,Infos,AntiSpam-Definitionsversion 20141124.007 wurde heruntergeladen,Erkannt,Keine Aktion erforderlich 25.11.2014 19:54:42,Infos,AntiSpam-Definitionsversion 20141125.005 wurde heruntergeladen,Erkannt,Keine Aktion erforderlich 26.11.2014 20:13:03,Infos,AntiSpam-Definitionsversion 20141126.004 wurde heruntergeladen,Erkannt,Keine Aktion erforderlich Kategorie: Norton-Produktmanipulationsschutz Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Datum,Quelle,Quell-PID,Ziel,Ziel-PID,Aktion,Reaktion 24.11.2014 20:05:36,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten),Blockiert,Keine Aktion erforderlich,24.11.2014 20:05:36,C:\WINDOWS\SYSTEM32\CONHOST.EXE,4468,C:\Program Files (x86)\Norton Internet Security\Engine\21.6.0.32\cltlmh.exe,4120,Zugriff auf Prozessdaten,Nicht autorisierter Zugriff blockiert 25.11.2014 08:06:21,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,25.11.2014 08:06:21,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,792,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ROOT\LEGACY_BHDRVX64\0000\Control\,,Registrierungssicher heitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert 25.11.2014 20:27:57,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,25.11.2014 20:27:57,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,792,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ROOT\LEGACY_BHDRVX64\0000\Control\,,Registrierungssicher heitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:48,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:48,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\NCW\ncwsubs.db.bak,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:51,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:51,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\Lue\Downloads\norton$202014$20antispam$20definitions_microdefsb.curdefs_symalllanguages_livetri.zip,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:52,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:52,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\Lue\Downloads\norton$202014$20iron$20whitelist_microdefsb.curdefs_symalllanguages_livetri.zip,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:53,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:53,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\diStRptr\diStRptr.dat.log,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:54,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:54,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{04386D7A-2AB4-4D9C-8A6E-ED22A6308019},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:56,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:56,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{B115AB29-901E-4D96-9B76-3D3F5A84B57D},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:57,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:57,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\IPSFF\chrome,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:07:58,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:07:58,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\_lck\_SNDPluginG,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:01,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:01,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\symnetdrv\SET_CUR.dat.log,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:02,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:02,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\Program Files (x86)\Norton Internet Security\MUI,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:04,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:04,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{A35F3EF6-8A79-426E-A24B-51D43826C0C4},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:08,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:08,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{6B2CC132-1B2C-4776-9541-D97FDB4BE828},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:09,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:09,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{76328FAA-37DE-44D3-AFA1-793F7D86DB9E}\{80B62469-E3F5-4C13-AB23-C43ACF697D29}.qbd,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:11,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:11,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\Lue\Logs\Log.Lue,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:13,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:13,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{EF7D28C7-0904-48E1-8B42-A56FD1FE2F9D}\{B44A8F13-20F7-4C17-898D-72DCCC2B9F7F}.qbi,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:14,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:14,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{E23A0E07-75BD-4DAF-9104-813A158F0874},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:15,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:15,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\Program Files (x86)\Norton Internet Security\NortonData\21.1.0.18\Definitions\IPSDefs\20141124.001\IDSVix86.cat,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:16,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:16,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\Program Files (x86)\Norton Internet Security\MUI\21.6.0.32\07\01\qstartui.loc,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:17,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:17,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\Temp\musdmys_vX7X3rZN3xaxCkm,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:18,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:18,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{36064F89-021E-4139-BE50-C02933A8A033}\{3EDEBAA5-99DC-4E05-B849-6D24A2F3008D}.qbi,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:19,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:19,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{17D1EE0D-E9B9-424F-B209-4390AC00479F}\{60CF69B4-8B5C-43FD-9CCB-BE1363D5E042}.qbi,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:20,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:20,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{EB3C26AE-A509-4F38-9DF1-788145606500},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:22,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:22,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\Program Files (x86)\Norton Internet Security\Branding\21.1.0.18,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:23,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:23,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{8C0DA94E-7448-452F-A409-D97FE987D819},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:24,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:24,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{B2B5A6A2-9C77-4D46-A31B-53FD1BA303C4},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:25,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:25,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{66F99FDF-3D8B-4266-A7AC-AC1311ED6489},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:26,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:26,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{17D1EE0D-E9B9-424F-B209-4390AC00479F}\{01B8A99C-E444-472F-ACBF-9D6BEB73B1AB}.qbd,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:27,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:27,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{17D1EE0D-E9B9-424F-B209-4390AC00479F}\{CECE7CFB-F5E8-4E5D-9D9E-3C687BEED77C}.qbi,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:28,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:28,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\QBackup\{17D1EE0D-E9B9-424F-B209-4390AC00479F}\{631B5DED-AE70-4817-BBDB-21D20F1691CB}.qbi,,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:29,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:29,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{B38B51F6-6B5D-4350-9D1B-748FEF76DF49},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:30,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:30,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{81015BA3-2D45-4DB1-8807-742284DBED55},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:33,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:33,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{BCA7087B-0E8D-4763-8680-DBC9E4A0E75A},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:34,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:34,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{4DD5B96D-56F7-4C33-8124-52FE12341BF8},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:35,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:35,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{4374D37C-ACA5-4C7D-A106-8F34118EB490},,Datei öffnen,Nicht autorisierter Zugriff blockiert 25.11.2014 22:08:36,Mittel,Nicht autorisierter Zugriff blockiert (Datei öffnen),Blockiert,Keine Aktion erforderlich,25.11.2014 22:08:36,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,6288,C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NIS_21.1.0.18\CmnClnt\ccSubSDK\{97D57F6A-3DE7-4CA9-8C89-68D15DD60F73},,Datei öffnen,Nicht autorisierter Zugriff blockiert 26.11.2014 08:49:33,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,26.11.2014 08:49:33,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,792,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ROOT\LEGACY_BHDRVX64\0000\Control\,,Registrierungssicher heitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert 26.11.2014 21:11:09,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,26.11.2014 21:11:09,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,792,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ROOT\LEGACY_BHDRVX64\0000\Control\,,Registrierungssicher heitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert 27.11.2014 09:32:45,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,27.11.2014 09:32:45,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,792,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\ROOT\LEGACY_BHDRVX64\0000\Control\,,Registrierungssicher heitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert 27.11.2014 12:46:24,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten),Blockiert,Keine Aktion erforderlich,27.11.2014 12:46:24,C:\WINDOWS\SYSTEM32\CONHOST.EXE,2308,C:\Program Files (x86)\Norton Internet Security\Engine\21.6.0.32\cltlmh.exe,4404,Zugriff auf Prozessdaten,Nicht autorisierter Zugriff blockiert 27.11.2014 13:30:31,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten),Blockiert,Keine Aktion erforderlich,27.11.2014 13:30:31,C:\WINDOWS\SYSTEM32\CONHOST.EXE,916,C:\Program Files (x86)\Norton Internet Security\Engine\21.6.0.32\cltlmh.exe,3496,Zugriff auf Prozessdaten,Nicht autorisierter Zugriff blockiert FRST.txt FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 26-11-2014 01 --- --- --- |
Addition.txtFRST Additions Logfile: Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 26-11-2014 01 GMER.txt GMER Logfile: Code: GMER 2.1.19357 - GMER - Rootkit Detector and Remover Windows Bluescreen: Problemsignatur: Problemereignisname: BlueScreen Betriebsystemversion: 6.1.7601.2.1.0.768.3 Gebietsschema-ID: 3079 Zusatzinformationen zum Problem: BCCode: 1000007e BCP1: FFFFFFFF80000004 BCP2: FFFFF800030D5217 BCP3: FFFFF880037EE588 BCP4: FFFFF880037EDDE0 OS Version: 6_1_7601 Service Pack: 1_0 Product: 768_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\112714-54990-01.dmp C:\Users\Manfred74\AppData\Local\Temp\WER-63492-0.sysdata.xml Lesen Sie unsere Datenschutzbestimmungen online: Datenschutzbestimmungen für Windows*7 - Microsoft Windows Wenn die Onlinedatenschutzbestimmungen nicht verfügbar sind, lesen Sie unsere Datenschutzbestimmungen offline: C:\Windows\system32\de-DE\erofflps.txt |
hi, Lade Dir bitte von hier ![]()
Scan mit Combofix
|
Wurde erledigt, hier der Conbofix log: Combofix Logfile: Code: ComboFix 14-11-25.01 - Manfred74 27.11.2014 15:48:12.1.8 - x64 .. übrigens hat Combofix trotz Deaktivierung der Norton Firewall und des AutoProtect eine Warnung ausgegeben, Notron sei noch aktiv. Nach erneutem Versuch und selbiger Meldung habe ich den Vorgang trotzdem gestartet. Schon irgendwelche Ideen was ich jetzt tun sollte!? per PN wurde mir bereits geraten das System neu aufzusetzen.. Vielen Dank! |
Zitat:
Downloade Dir bitte ![]()
Downloade Dir bitte ![]()
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte. |
sorry hat etwas gedauert. hier mal MBAM: Code: Malwarebytes Anti-Malware Code: # AdwCleaner v4.103 - Bericht erstellt am 02/12/2014 um 10:47:55 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 01-12-2014 --- --- --- |
Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 01-12-2014 |
ESET Online Scanner
Downloade Dir bitte ![]()
und ein frisches FRST log bitte. Noch Probleme? :) |
tut mir leid hat nun etwas gedauert .. Code: ESETSmartInstaller@High as downloader log: Code: Results of screen317's Security Check version 0.99.91 FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 10-12-2014 01 --- --- --- --- --- --- Code: Additional scan result of Farbar Recovery Scan Tool (x64) Version: 10-12-2014 01 |
Java und Flash updaten. ESET Funde von Hand löschen. Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: HKU\S-1-5-21-2159725924-1127020920-1829361066-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Fertig :) Die Reihenfolge ist hier entscheidend.
Falls Du Lob oder Kritik abgeben möchtest kannst Du das hier tun :) Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. |
Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 10-12-2014 01 |
fertig :) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board