MartinDetune | 04.01.2015 07:19 | Und hier die restlichen logfiles:
GMER log Code:
GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-01-03 23:48:41
Windows 6.2.9200 x64 \Device\Harddisk0\DR0 -> \Device\00000033 WDC_WD10EZEX-07ZF5A0 rev.80.00A80 931,51GB
Running: Gmer-19357.exe; Driver: C:\Users\Admin\AppData\Local\Temp\pwtcypod.sys
---- User code sections - GMER 2.1 ----
.text C:\Program Files\Microsoft Office 15\root\office15\outlook.exe[2796] C:\Program Files\Microsoft Office 15\Root\Office15\outlrpc.dll!MAPIRevokeMoniker@4 + 657 000000006457287c 4 bytes [A0, DB, 32, A5]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 18 00000000010f1950 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 137 00000000010f19c7 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 202 00000000010f1a08 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 310 00000000010f1a74 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 572 00000000010f1b7a 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 767 00000000010f1c3d 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 788 00000000010f1c52 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 800 00000000010f1c5e 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 836 00000000010f1c82 2 bytes [0F, 01]
.text C:\Program Files\Microsoft Office 15\root\office15\winword.exe[5420] C:\Program Files\Microsoft Office 15\root\office15\winword.exe!wdGetApplicationObject + 920 00000000010f1cd6 2 bytes [0F, 01]
.text C:\WINDOWS\splwow64.exe[4756] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 506 00007ffde3d8169a 4 bytes [D8, E3, FD, 7F]
.text C:\WINDOWS\splwow64.exe[4756] C:\WINDOWS\system32\PSAPI.DLL!GetModuleBaseNameA + 514 00007ffde3d816a2 4 bytes [D8, E3, FD, 7F]
.text C:\WINDOWS\splwow64.exe[4756] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 118 00007ffde3d8181a 4 bytes [D8, E3, FD, 7F]
.text C:\WINDOWS\splwow64.exe[4756] C:\WINDOWS\system32\PSAPI.DLL!QueryWorkingSet + 142 00007ffde3d81832 4 bytes [D8, E3, FD, 7F]
---- Threads - GMER 2.1 ----
Thread C:\WINDOWS\system32\csrss.exe [4892:256] fffff960009c9b90
---- Processes - GMER 2.1 ----
Process C:\Users\martin\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe (*** suspicious ***) @ C:\Users\martin\AppData\Local\Amazon Cloud Player\Amazon Music Helper.exe [3648](2014-04-14 20:27:22) 0000000001070000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\mso.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 000000005d830000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\riched20.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 000000005bfb0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\MSPTLS.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 00000000548b0000
Library C:\Program Files (x86)\Common Files\SYSTEM\MSMAPI\1031\MSMAPI32.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 0000000069010000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\PROOF\MSLID.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 0000000053390000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\ACEES.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\outlook.exe [2796] 00000000532f0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\mso.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\winword.exe [5420] 000000005d830000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\MSPTLS.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\winword.exe [5420] 00000000548b0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\riched20.dll (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\winword.exe [5420] 000000005bfb0000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\PROOF\MSLID.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\winword.exe [5420] 0000000053390000
Library C:\Program Files (x86)\Common Files\Microsoft Shared\Office15\WXPNSE.DLL (*** suspicious ***) @ C:\Program Files\Microsoft Office 15\root\office15\winword.exe [5420] 0000000060350000
---- Registry - GMER 2.1 ----
Reg HKLM\SYSTEM\CurrentControlSet\Control\GraphicsDrivers\Configuration\SAM021AHVCLB00238_2E_07D6_EB^424182E2EEB8B9BEEEF0F1C3858B14E3@Timestamp 0x8B 0x03 0xEB 0x16 ...
Reg HKLM\SYSTEM\CurrentControlSet\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{57E23A31-8B89-4495-807B-4581399FFBCD}\Connection@Name isatap.{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}
Reg HKLM\SYSTEM\CurrentControlSet\Control\Session Manager\Kernel\RNG@RNGAuxiliarySeed 393946715
Reg HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server@GlassSessionId 4
Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{57E23A31-8B89-4495-807B-4581399FFBCD}@InterfaceName isatap.{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}
Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{57E23A31-8B89-4495-807B-4581399FFBCD}@ReusableType 0
Reg HKLM\SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters\Isatap\{57E23A31-8B89-4495-807B-4581399FFBCD}@DefunctTimestamp 0xF1 0x5F 0xA8 0x54 ...
Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch@Epoch 2904
Reg HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Epoch2@Epoch 114
Reg HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}@LeaseObtainedTime 1420320755
Reg HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}@T1 1420752755
Reg HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}@T2 1421076755
Reg HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{EA9752BB-D704-43D5-96A6-0C3EE2BE7FCC}@LeaseTerminatesTime 1421184755
Reg HKLM\SYSTEM\Setup\Upgrade\NsiMigrationRoot\60\0@Rw 0x64 0x62 0x03 0x00 ...
Reg HKLM\SYSTEM\Setup\Upgrade\NsiMigrationRoot\60\0@RwMask 0x64 0x62 0x03 0x00 ...
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\DeviceSetup@AppInstallNotificationChangeStamp 209
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shutdown@CleanShutdown 1
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Taskband@FavoritesRemovedChanges 11
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{21347690-EC41-4F9A-8887-1F4AEE672439}\iexplore@Count 35
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}\iexplore@Count 105
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31D09BA0-12F5-4CCE-BE8A-2923E76605DA}\iexplore@Blocked 105
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3785D0AD-BFFF-47F6-BF5B-A587C162FED9}\iexplore@Count 22
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{759D9886-0C6F-4498-BAB6-4A5F47C6C72F}\iexplore@Count 30
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{759D9886-0C6F-4498-BAB6-4A5F47C6C72F}\iexplore@Blocked 10
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\iexplore@Count 91
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}\iexplore@Count 109
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D0498E0A-45B7-42AE-A9AA-ABA463DBD3BF}\iexplore@Blocked 58
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D27CDB6E-AE6D-11CF-96B8-444553540000}\iexplore@Count 663
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435B-BC74-9C25C1C588A9}\iexplore@Count 91
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\ImmersiveShell\StateStore@ProcessedPackageStateChangeVersion 1587
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208@CachePrefix :2014120120141208:
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208@CachePath %USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014120120141208
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208@CacheOptions 11
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208@CacheRepair 0
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014120120141208@CacheLimit 1
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223@CachePrefix :2014122220141223:
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223@CachePath %USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014122220141223
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223@CacheOptions 11
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223@CacheRepair 0
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122220141223@CacheLimit 1
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224@CachePrefix :2014122320141224:
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224@CachePath %USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014122320141224
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224@CacheOptions 11
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224@CacheRepair 0
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122320141224@CacheLimit 1
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225@CachePrefix :2014122420141225:
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225@CachePath %USERPROFILE%\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012014122420141225
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225@CacheOptions 11
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225@CacheRepair 0
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\Cache\Extensible Cache\MSHist012014122420141225@CacheLimit 1
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@0 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MX720 series Manual\Canon MX720 series On-Screen-Handbuch.lnk?C:\Program Files (x86)\Canon\IJ Manual\Easy Guide Viewer\cmview.exe?"C:\PROGRAM FILES (X86)\Canon\IJ Manual\CANON MX720 SERIES\German\Info.egv"?
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@1 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\My Printer\My Printer.lnk?C:\Program Files\Canon\MyPrinter\BJMyPrt.exe?/mn?
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@2 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Kurzwahlprogramm\Kurzwahlprogramm.lnk?C:\Program Files (x86)\Canon\Speed Dial Utility\sdutil.exe??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@3 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\My Image Garden\My Image Garden.lnk?C:\Program Files (x86)\Canon\My Image Garden\cnmigmain.exe??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@4 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\Quick Menu\Quick Menu.lnk?C:\Program Files (x86)\Canon\Quick Menu\CNQMMAIN.EXE??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@5 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon MX720 series Benutzerregistrierung\Benutzerregistrierung.LNK?C:\Program Files (x86)\Canon\IJEREG\MX720 series\IJEREG.exe??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@6 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\IJ Network Scanner Selector EX\IJ Network Scanner Selector EX.lnk?C:\Program Files (x86)\Canon\IJ Network Scanner Selector EX\CNMNSST.exe??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@7 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities\IJ Network Tool\IJ Network Tool.lnk?C:\Program Files (x86)\Canon\Canon IJ Network Tool\CNMNPUT.EXE??
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@8 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Auf Updates pr?fen.lnk?C:\Program Files (x86)\Java\jre1.8.0_25\bin\javacpl.exe?-tab update?
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@9 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Info zu Java.lnk?C:\Program Files (x86)\Java\jre1.8.0_25\bin\javacpl.exe?-tab about?
Reg HKCU\Software\Microsoft\Windows\CurrentVersion\UFH\SHC@10 C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Java konfigurieren.lnk?C:\Program Files (x86)\Java\jre1.8.0_25\bin\javacpl.exe??
Reg HKCU\Software\Microsoft\Windows\Windows Error Reporting@LastQueueNoPesterTime 0x38 0x75 0x65 0xC1 ...
---- EOF - GMER 2.1 ---- AVIRA logfile Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Sonntag, 21. Dezember 2014 22:16
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1 Pro
Windowsversion : (plain) [6.2.9200]
Boot Modus : Normal gebootet
Benutzername : Admin
Computername : FAMILYPC2
Versionsinformationen:
BUILD.DAT : 14.0.7.468 91859 Bytes 24.11.2014 10:23:00
AVSCAN.EXE : 14.0.7.462 1015544 Bytes 24.11.2014 09:23:24
AVSCANRC.DLL : 14.0.7.308 64304 Bytes 24.11.2014 09:23:24
LUKE.DLL : 14.0.7.462 60664 Bytes 24.11.2014 09:23:29
AVSCPLR.DLL : 14.0.7.440 93488 Bytes 24.11.2014 09:23:24
REPAIR.DLL : 14.0.7.412 366328 Bytes 24.11.2014 09:23:24
REPAIR.RDF : 1.0.2.30 596694 Bytes 24.11.2014 09:23:33
AVREG.DLL : 14.0.7.310 264952 Bytes 24.11.2014 09:23:23
AVLODE.DLL : 14.0.7.440 561456 Bytes 24.11.2014 09:23:23
AVLODE.RDF : 14.0.4.54 78895 Bytes 10.12.2014 22:36:37
XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 09:23:34
XBV00196.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00197.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00198.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00199.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00200.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00201.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:36
XBV00202.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00203.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00204.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00205.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00206.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00207.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00208.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00209.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00210.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00211.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00212.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00213.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:37
XBV00214.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:38
XBV00215.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:39
XBV00216.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:39
XBV00217.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:39
XBV00218.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:39
XBV00219.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:39
XBV00220.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:47
XBV00221.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:47
XBV00222.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:47
XBV00223.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:47
XBV00224.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:48
XBV00225.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:48
XBV00226.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:48
XBV00227.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:48
XBV00228.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:48
XBV00229.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00230.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00231.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00232.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00233.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00234.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:49
XBV00235.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:50
XBV00236.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:50
XBV00237.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:50
XBV00238.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:50
XBV00239.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:50
XBV00240.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:51
XBV00241.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:51
XBV00242.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:51
XBV00243.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:51
XBV00244.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:52
XBV00245.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:52
XBV00246.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:52
XBV00247.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:52
XBV00248.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:53
XBV00249.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:53
XBV00250.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:53
XBV00251.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:53
XBV00252.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:54
XBV00253.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:54
XBV00254.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:54
XBV00255.VDF : 8.11.190.32 2048 Bytes 03.12.2014 22:37:54
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:23:34
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 09:23:34
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 09:23:34
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:23:34
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 09:23:34
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 09:23:34
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 09:23:34
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 09:23:34
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 09:23:34
XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 09:23:34
XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 09:23:34
XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 09:23:34
XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 22:36:56
XBV00042.VDF : 8.11.190.56 35840 Bytes 03.12.2014 22:36:56
XBV00043.VDF : 8.11.192.58 2048 Bytes 03.12.2014 22:36:57
XBV00044.VDF : 8.11.192.86 18944 Bytes 03.12.2014 22:36:57
XBV00045.VDF : 8.11.192.110 7680 Bytes 03.12.2014 22:36:57
XBV00046.VDF : 8.11.192.134 5120 Bytes 03.12.2014 22:36:57
XBV00047.VDF : 8.11.192.138 9216 Bytes 03.12.2014 22:36:58
XBV00048.VDF : 8.11.192.140 4608 Bytes 04.12.2014 22:36:58
XBV00049.VDF : 8.11.192.144 8192 Bytes 04.12.2014 22:36:58
XBV00050.VDF : 8.11.192.146 20480 Bytes 04.12.2014 22:36:59
XBV00051.VDF : 8.11.192.148 19456 Bytes 04.12.2014 22:36:59
XBV00052.VDF : 8.11.192.152 12800 Bytes 04.12.2014 22:36:59
XBV00053.VDF : 8.11.192.154 5120 Bytes 04.12.2014 22:36:59
XBV00054.VDF : 8.11.192.158 2048 Bytes 04.12.2014 22:36:59
XBV00055.VDF : 8.11.192.160 2048 Bytes 04.12.2014 22:37:00
XBV00056.VDF : 8.11.192.162 2048 Bytes 04.12.2014 22:37:00
XBV00057.VDF : 8.11.192.166 8192 Bytes 04.12.2014 22:37:00
XBV00058.VDF : 8.11.192.168 6144 Bytes 05.12.2014 22:37:00
XBV00059.VDF : 8.11.192.172 6144 Bytes 05.12.2014 22:37:01
XBV00060.VDF : 8.11.192.236 24064 Bytes 05.12.2014 22:37:01
XBV00061.VDF : 8.11.192.238 2048 Bytes 05.12.2014 22:37:01
XBV00062.VDF : 8.11.193.22 11776 Bytes 05.12.2014 22:37:01
XBV00063.VDF : 8.11.193.42 29696 Bytes 06.12.2014 22:37:02
XBV00064.VDF : 8.11.193.66 41472 Bytes 06.12.2014 22:37:04
XBV00065.VDF : 8.11.193.68 2048 Bytes 06.12.2014 22:37:04
XBV00066.VDF : 8.11.193.70 37888 Bytes 07.12.2014 22:37:05
XBV00067.VDF : 8.11.193.76 13824 Bytes 07.12.2014 22:37:05
XBV00068.VDF : 8.11.193.78 31744 Bytes 08.12.2014 22:37:05
XBV00069.VDF : 8.11.193.98 2048 Bytes 08.12.2014 22:37:06
XBV00070.VDF : 8.11.193.118 7680 Bytes 08.12.2014 22:37:06
XBV00071.VDF : 8.11.193.138 3584 Bytes 08.12.2014 22:37:06
XBV00072.VDF : 8.11.193.158 24064 Bytes 08.12.2014 22:37:06
XBV00073.VDF : 8.11.193.160 2048 Bytes 08.12.2014 22:37:06
XBV00074.VDF : 8.11.193.162 2048 Bytes 08.12.2014 22:37:07
XBV00075.VDF : 8.11.193.168 2560 Bytes 08.12.2014 22:37:07
XBV00076.VDF : 8.11.193.170 2048 Bytes 08.12.2014 22:37:07
XBV00077.VDF : 8.11.193.172 2048 Bytes 08.12.2014 22:37:07
XBV00078.VDF : 8.11.193.174 31232 Bytes 08.12.2014 22:37:07
XBV00079.VDF : 8.11.193.176 2048 Bytes 08.12.2014 22:37:08
XBV00080.VDF : 8.11.193.180 14336 Bytes 09.12.2014 22:37:08
XBV00081.VDF : 8.11.193.184 8192 Bytes 09.12.2014 22:37:08
XBV00082.VDF : 8.11.193.188 10240 Bytes 09.12.2014 22:37:08
XBV00083.VDF : 8.11.193.190 4096 Bytes 09.12.2014 22:37:08
XBV00084.VDF : 8.11.193.192 5120 Bytes 09.12.2014 22:37:09
XBV00085.VDF : 8.11.193.194 7680 Bytes 09.12.2014 22:37:09
XBV00086.VDF : 8.11.193.196 9216 Bytes 09.12.2014 22:37:09
XBV00087.VDF : 8.11.193.198 2048 Bytes 09.12.2014 22:37:09
XBV00088.VDF : 8.11.193.202 25088 Bytes 09.12.2014 22:37:10
XBV00089.VDF : 8.11.193.208 63488 Bytes 09.12.2014 22:37:14
XBV00090.VDF : 8.11.193.210 2048 Bytes 09.12.2014 22:37:14
XBV00091.VDF : 8.11.193.212 82432 Bytes 09.12.2014 22:37:15
XBV00092.VDF : 8.11.193.214 2048 Bytes 09.12.2014 22:37:15
XBV00093.VDF : 8.11.193.236 93696 Bytes 10.12.2014 22:37:16
XBV00094.VDF : 8.11.193.254 2048 Bytes 10.12.2014 22:37:16
XBV00095.VDF : 8.11.194.0 4608 Bytes 10.12.2014 22:37:16
XBV00096.VDF : 8.11.194.18 16896 Bytes 10.12.2014 22:37:16
XBV00097.VDF : 8.11.194.38 29696 Bytes 10.12.2014 22:37:17
XBV00098.VDF : 8.11.194.56 24576 Bytes 10.12.2014 22:37:17
XBV00099.VDF : 8.11.194.58 11776 Bytes 10.12.2014 22:37:17
XBV00100.VDF : 8.11.194.62 7680 Bytes 10.12.2014 22:37:18
XBV00101.VDF : 8.11.194.64 4096 Bytes 10.12.2014 04:35:36
XBV00102.VDF : 8.11.194.68 17408 Bytes 11.12.2014 17:49:42
XBV00103.VDF : 8.11.194.70 2048 Bytes 11.12.2014 17:49:42
XBV00104.VDF : 8.11.194.72 25600 Bytes 11.12.2014 17:49:42
XBV00105.VDF : 8.11.194.74 2048 Bytes 11.12.2014 17:49:42
XBV00106.VDF : 8.11.194.92 10240 Bytes 11.12.2014 17:49:42
XBV00107.VDF : 8.11.194.110 24064 Bytes 11.12.2014 17:49:42
XBV00108.VDF : 8.11.194.128 2048 Bytes 11.12.2014 17:49:42
XBV00109.VDF : 8.11.194.148 74752 Bytes 11.12.2014 23:52:30
XBV00110.VDF : 8.11.194.166 2048 Bytes 11.12.2014 23:52:31
XBV00111.VDF : 8.11.194.188 17920 Bytes 12.12.2014 12:55:30
XBV00112.VDF : 8.11.194.192 33280 Bytes 12.12.2014 12:55:30
XBV00113.VDF : 8.11.194.194 10752 Bytes 12.12.2014 12:55:31
XBV00114.VDF : 8.11.194.212 59904 Bytes 12.12.2014 08:59:09
XBV00115.VDF : 8.11.194.230 2048 Bytes 12.12.2014 08:59:09
XBV00116.VDF : 8.11.194.246 10240 Bytes 12.12.2014 08:59:09
XBV00117.VDF : 8.11.195.6 11776 Bytes 12.12.2014 08:59:09
XBV00118.VDF : 8.11.195.22 2048 Bytes 12.12.2014 08:59:09
XBV00119.VDF : 8.11.195.24 2048 Bytes 12.12.2014 08:59:09
XBV00120.VDF : 8.11.195.42 28672 Bytes 12.12.2014 08:59:10
XBV00121.VDF : 8.11.195.44 8192 Bytes 12.12.2014 08:59:10
XBV00122.VDF : 8.11.195.48 33792 Bytes 13.12.2014 18:54:21
XBV00123.VDF : 8.11.195.50 2048 Bytes 13.12.2014 18:54:22
XBV00124.VDF : 8.11.195.52 16384 Bytes 13.12.2014 18:54:22
XBV00125.VDF : 8.11.195.54 19968 Bytes 13.12.2014 18:54:22
XBV00126.VDF : 8.11.195.56 2048 Bytes 13.12.2014 18:54:22
XBV00127.VDF : 8.11.195.74 83968 Bytes 14.12.2014 13:54:20
XBV00128.VDF : 8.11.195.90 2048 Bytes 14.12.2014 13:54:20
XBV00129.VDF : 8.11.195.92 2048 Bytes 14.12.2014 13:54:21
XBV00130.VDF : 8.11.195.108 31232 Bytes 14.12.2014 19:54:25
XBV00131.VDF : 8.11.195.124 19968 Bytes 14.12.2014 19:54:25
XBV00132.VDF : 8.11.195.126 2048 Bytes 14.12.2014 19:54:25
XBV00133.VDF : 8.11.195.142 53760 Bytes 15.12.2014 13:24:54
XBV00134.VDF : 8.11.195.144 2048 Bytes 15.12.2014 13:24:54
XBV00135.VDF : 8.11.195.146 11264 Bytes 15.12.2014 13:24:54
XBV00136.VDF : 8.11.195.162 6144 Bytes 15.12.2014 13:24:54
XBV00137.VDF : 8.11.195.176 22016 Bytes 15.12.2014 13:24:55
XBV00138.VDF : 8.11.195.178 6144 Bytes 15.12.2014 13:24:55
XBV00139.VDF : 8.11.195.194 2048 Bytes 15.12.2014 13:24:55
XBV00140.VDF : 8.11.195.208 28672 Bytes 15.12.2014 19:24:31
XBV00141.VDF : 8.11.195.224 18944 Bytes 15.12.2014 19:24:31
XBV00142.VDF : 8.11.195.226 7680 Bytes 15.12.2014 19:24:31
XBV00143.VDF : 8.11.195.230 26112 Bytes 15.12.2014 15:20:48
XBV00144.VDF : 8.11.195.232 23552 Bytes 15.12.2014 15:20:48
XBV00145.VDF : 8.11.195.250 38400 Bytes 16.12.2014 15:20:48
XBV00146.VDF : 8.11.196.8 51200 Bytes 16.12.2014 15:20:48
XBV00147.VDF : 8.11.196.10 2048 Bytes 16.12.2014 15:20:48
XBV00148.VDF : 8.11.196.12 2048 Bytes 16.12.2014 15:20:48
XBV00149.VDF : 8.11.196.28 22528 Bytes 16.12.2014 15:20:49
XBV00150.VDF : 8.11.196.44 23552 Bytes 16.12.2014 15:20:49
XBV00151.VDF : 8.11.196.48 2048 Bytes 16.12.2014 15:20:49
XBV00152.VDF : 8.11.196.50 12288 Bytes 16.12.2014 15:20:49
XBV00153.VDF : 8.11.196.52 2048 Bytes 16.12.2014 15:20:49
XBV00154.VDF : 8.11.196.68 37888 Bytes 17.12.2014 15:20:50
XBV00155.VDF : 8.11.196.80 7680 Bytes 17.12.2014 15:20:50
XBV00156.VDF : 8.11.196.92 8704 Bytes 17.12.2014 15:20:50
XBV00157.VDF : 8.11.196.94 2048 Bytes 17.12.2014 15:20:51
XBV00158.VDF : 8.11.196.106 2048 Bytes 17.12.2014 15:20:51
XBV00159.VDF : 8.11.196.118 22016 Bytes 17.12.2014 15:20:51
XBV00160.VDF : 8.11.196.122 16896 Bytes 17.12.2014 15:20:52
XBV00161.VDF : 8.11.196.124 7680 Bytes 17.12.2014 15:20:53
XBV00162.VDF : 8.11.196.126 8192 Bytes 17.12.2014 15:20:53
XBV00163.VDF : 8.11.196.128 13312 Bytes 17.12.2014 15:20:53
XBV00164.VDF : 8.11.196.130 7680 Bytes 17.12.2014 15:20:53
XBV00165.VDF : 8.11.196.132 2048 Bytes 18.12.2014 15:20:53
XBV00166.VDF : 8.11.196.136 27648 Bytes 18.12.2014 15:20:53
XBV00167.VDF : 8.11.196.138 2048 Bytes 18.12.2014 15:20:53
XBV00168.VDF : 8.11.196.140 7168 Bytes 18.12.2014 15:20:54
XBV00169.VDF : 8.11.196.142 2048 Bytes 18.12.2014 15:20:54
XBV00170.VDF : 8.11.196.144 11776 Bytes 18.12.2014 15:20:54
XBV00171.VDF : 8.11.196.146 9728 Bytes 18.12.2014 15:20:54
XBV00172.VDF : 8.11.196.150 33792 Bytes 18.12.2014 20:20:14
XBV00173.VDF : 8.11.196.154 18944 Bytes 18.12.2014 20:20:14
XBV00174.VDF : 8.11.196.158 11264 Bytes 18.12.2014 20:20:14
XBV00175.VDF : 8.11.196.160 11776 Bytes 18.12.2014 20:20:14
XBV00176.VDF : 8.11.196.174 8192 Bytes 19.12.2014 20:20:14
XBV00177.VDF : 8.11.196.186 4096 Bytes 19.12.2014 20:20:14
XBV00178.VDF : 8.11.196.198 12800 Bytes 19.12.2014 20:20:15
XBV00179.VDF : 8.11.196.210 2560 Bytes 19.12.2014 20:20:15
XBV00180.VDF : 8.11.196.212 15872 Bytes 19.12.2014 20:20:15
XBV00181.VDF : 8.11.196.214 10240 Bytes 19.12.2014 20:20:15
XBV00182.VDF : 8.11.196.216 2048 Bytes 19.12.2014 20:20:15
XBV00183.VDF : 8.11.196.218 2048 Bytes 19.12.2014 20:20:15
XBV00184.VDF : 8.11.196.222 13824 Bytes 19.12.2014 20:20:19
XBV00185.VDF : 8.11.196.224 2048 Bytes 19.12.2014 20:20:19
XBV00186.VDF : 8.11.196.226 2048 Bytes 19.12.2014 20:20:20
XBV00187.VDF : 8.11.196.230 12288 Bytes 19.12.2014 20:20:20
XBV00188.VDF : 8.11.196.234 12288 Bytes 20.12.2014 20:20:20
XBV00189.VDF : 8.11.196.236 8192 Bytes 20.12.2014 20:20:21
XBV00190.VDF : 8.11.196.238 29696 Bytes 20.12.2014 20:20:21
XBV00191.VDF : 8.11.196.240 35840 Bytes 20.12.2014 20:20:22
XBV00192.VDF : 8.11.196.252 39424 Bytes 21.12.2014 20:20:23
XBV00193.VDF : 8.11.197.6 3072 Bytes 21.12.2014 20:20:23
XBV00194.VDF : 8.11.197.16 11776 Bytes 21.12.2014 20:20:23
XBV00195.VDF : 8.11.197.26 9216 Bytes 21.12.2014 20:20:23
LOCAL000.VDF : 8.11.197.26 117535744 Bytes 21.12.2014 20:20:35
Engineversion : 8.3.28.4
AEVDF.DLL : 8.3.1.6 133992 Bytes 24.11.2014 09:23:20
AESCRIPT.DLL : 8.2.2.40 546728 Bytes 21.12.2014 20:20:13
AESCN.DLL : 8.3.2.2 139456 Bytes 24.11.2014 09:23:20
AESBX.DLL : 8.2.20.24 1409224 Bytes 24.11.2014 09:23:20
AERDL.DLL : 8.2.1.16 743328 Bytes 24.11.2014 09:23:20
AEPACK.DLL : 8.4.0.56 789360 Bytes 10.12.2014 22:36:27
AEOFFICE.DLL : 8.3.1.8 350120 Bytes 10.12.2014 22:36:23
AEMOBILE.DLL : 8.1.2.0 277360 Bytes 18.12.2014 15:20:47
AEHEUR.DLL : 8.1.4.1454 7940008 Bytes 21.12.2014 20:20:07
AEHELP.DLL : 8.3.1.0 278728 Bytes 24.11.2014 09:23:20
AEGEN.DLL : 8.1.7.40 456608 Bytes 21.12.2014 20:19:50
AEEXP.DLL : 8.4.2.48 252776 Bytes 10.12.2014 22:36:31
AEEMU.DLL : 8.1.3.4 399264 Bytes 24.11.2014 09:23:20
AEDROID.DLL : 8.4.3.6 850800 Bytes 18.12.2014 15:20:47
AECORE.DLL : 8.3.4.0 243624 Bytes 18.12.2014 15:20:47
AEBB.DLL : 8.1.2.0 60448 Bytes 24.11.2014 09:23:20
AVWINLL.DLL : 14.0.7.308 25904 Bytes 24.11.2014 09:23:25
AVPREF.DLL : 14.0.7.308 52016 Bytes 24.11.2014 09:23:23
AVREP.DLL : 14.0.7.308 220976 Bytes 24.11.2014 09:23:24
AVARKT.DLL : 14.0.7.308 227632 Bytes 24.11.2014 09:23:21
AVEVTLOG.DLL : 14.0.7.440 184112 Bytes 24.11.2014 09:23:21
SQLITE3.DLL : 14.0.7.308 453936 Bytes 24.11.2014 09:23:32
AVSMTP.DLL : 14.0.7.308 79096 Bytes 24.11.2014 09:23:24
NETNT.DLL : 14.0.7.308 15152 Bytes 24.11.2014 09:23:29
RCIMAGE.DLL : 14.0.7.308 4865328 Bytes 24.11.2014 09:23:30
RCTEXT.DLL : 14.0.7.318 77048 Bytes 24.11.2014 09:23:31
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Sonntag, 21. Dezember 2014 22:16
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '171' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxCUIService.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'aavus.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'OfficeClickToRun.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDFSSvc.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDUpdSvc.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWSCSvc.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '195' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxEM.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxHK.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxTray.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'Amazon Music Helper.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'SpotifyWebHelper.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'outlook.exe' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDTray.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil_ActiveX.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'SoftwareUpdate.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '25' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1365' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <System>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Ende des Suchlaufs: Sonntag, 21. Dezember 2014 23:31
Benötigte Zeit: 1:14:17 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
43573 Verzeichnisse wurden überprüft
903194 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
903193 Dateien ohne Befall
8885 Archive wurden durchsucht
1 Warnungen
0 Hinweise
1133614 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Malwarebytes logfile: Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 22.12.2014
Suchlauf-Zeit: 04:30:10
Logdatei: 141221_malwarebytes_log.txt
Administrator: Ja
Version: 2.00.4.1028
Malware Datenbank: v2014.12.22.01
Rootkit Datenbank: v2014.12.14.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Selbstschutz: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Admin
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 569682
Verstrichene Zeit: 14 Min, 31 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(Keine schädliche Elemente erkannt)
Module: 0
(Keine schädliche Elemente erkannt)
Registrierungsschlüssel: 4
PUP.Optional.RGMUpdater.A, HKU\S-1-5-21-2580118438-401595849-2794738895-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RGMService, , [a4355c09c3b97abcc1e536211fe46a96],
PUP.Optional.RGMUpdater.A, HKU\S-1-5-21-2580118438-401595849-2794738895-1004-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RGMService, , [3e9b402503798caab6f0a3b40ff4ae52],
PUP.Optional.RGMUpdater.A, HKU\S-1-5-21-2580118438-401595849-2794738895-1005-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RGMService, , [40995510502cfc3a871f2037cd3606fa],
PUP.Optional.RGMUpdater.A, HKU\S-1-5-21-2580118438-401595849-2794738895-1008-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RGMService, , [0ccda7be601cb6808e18d97e0af909f7],
Registrierungswerte: 0
(Keine schädliche Elemente erkannt)
Registrierungsdaten: 0
(Keine schädliche Elemente erkannt)
Ordner: 2
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\RBS, , [6c6dc5a04c30c472baeb90c75ba8c13f],
Dateien: 16
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\MonetizationToolsManager.config, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\app.config, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\ModuleManager.config, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\MonetizationToolsManager.dll, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\msvcp100.dll, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\msvcr100.dll, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\ProtectorsManager.config, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\ProtectorsManager.dll, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\RGMHost.dll, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\RGMLoader.exe, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\rgmloader.log, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\rgmservice.log, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\rgmservice.sqlite, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\RGMUpdater.exe, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\Uninstall.exe, , [6c6dc5a04c30c472baeb90c75ba8c13f],
PUP.Optional.RGMUpdater.A, C:\Users\Admin\AppData\Local\RGMService\RBS\ResetBrowserSettings.exe, , [6c6dc5a04c30c472baeb90c75ba8c13f],
Physische Sektoren: 0
(Keine schädliche Elemente erkannt)
(end) |