Jetzt aber, wer lesen kann, ist klar im Vorteil, Text zu lang :-(
Avira-Ereignisse:
Code:
Exportierte Ereignisse:
17.03.2016 11:10 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 11:10 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 11:10 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 11:08 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 11:08 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 11:08 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 11:06 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 11:06 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:03 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
17.03.2016 09:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 09:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 09:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 09:00 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
17.03.2016 08:59 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
17.03.2016 08:58 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 08:58 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 08:58 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 08:58 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 08:56 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 08:56 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 06:51 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 06:51 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 06:51 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 06:49 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 06:49 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 06:49 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 06:47 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 06:47 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 04:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 04:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 04:37 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 04:37 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:32 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 02:32 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:32 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:32 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:30 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 02:30 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:30 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:30 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:28 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 02:28 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:28 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:28 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 02:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 02:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 00:23 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Eine Instanz der ARK Library läuft bereits.
17.03.2016 00:21 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 00:21 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 00:21 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
17.03.2016 00:19 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 00:19 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
17.03.2016 00:19 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 22:15 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Eine Instanz der ARK Library läuft bereits.
16.03.2016 22:13 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 22:13 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 22:11 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 10:01 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
16.03.2016 08:45 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:04 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 07:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:02 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 07:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 07:00 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:28 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Eine Instanz der ARK Library läuft bereits.
16.03.2016 00:27 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Eine Instanz der ARK Library läuft bereits.
16.03.2016 00:27 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:26 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:25 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Eine Instanz der ARK Library läuft bereits.
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:24 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:22 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
16.03.2016 00:22 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:22 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
16.03.2016 00:22 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:25 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
15.03.2016 22:18 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
Die Datei wurde zum Löschen nach einem Neustart markiert.
Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:17 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:16 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
15.03.2016 22:15 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 22:15 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:15 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:15 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 22:01 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
15.03.2016 21:59 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 17:03 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 16:53 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 16:53 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:44 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
15.03.2016 14:44 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 14:44 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:44 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:44 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 14:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:41 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
15.03.2016 14:41 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Fehler in der ARK Library.
15.03.2016 14:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
15.03.2016 14:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 23:45 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 23:45 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 23:45 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 23:45 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 23:43 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 23:43 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 21:39 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 21:38 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 21:38 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 21:36 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 21:36 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:38 [System-Scanner] Malware gefunden
Die Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
enthält folgendes Muster 'TR/Crypt.XPACK.Gen' [trojan]
Ausgeführte Aktion(en):
Die Datei wurde ignoriert.
14.03.2016 15:34 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 15:34 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:33 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:31 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 15:31 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:31 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:29 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
14.03.2016 15:29 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Zugriff verweigern
14.03.2016 15:29 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Crypt.XPACK.Gen [trojan]'
in Datei 'C:\ProgramData\Kaspersky
Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll gefunden.
Durchgeführte Aktion: Übergeben an Scanner
07.03.2016 00:27 [Echtzeit-Scanner] Malware gefunden
Muster 'PUA/InstallMonetizer.Gen (Cloud) [PUA/InstallMonetizer.Gen]'
in Datei
'C:\Users\schoenbornneu\AppData\Local\Temp\nsp6978.tmp\InstallManager.exe
gefunden.
Durchgeführte Aktion: Zugriff verweigern
02.03.2016 15:30 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Ransom.Hexzone.jzj [trojan]'
in Datei
'C:\Users\schoenbornneu\AppData\Local\Microsoft\Windows\INetCache\Low\IE\U3HAES4
9\hppiw[1].exe gefunden.
Durchgeführte Aktion: Zugriff verweigern
01.03.2016 16:23 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Ransom.Hexzone.jzj [trojan]'
in Datei
'C:\Users\schoenbornneu\AppData\Local\Microsoft\Windows\INetCache\Low\IE\4Q2EEON
8\hppiw[1].exe gefunden.
Durchgeführte Aktion: Zugriff verweigern
01.03.2016 16:22 [Echtzeit-Scanner] Malware gefunden
Muster 'TR/Ransom.Hexzone.jzj [trojan]'
in Datei
'C:\Users\schoenbornneu\AppData\Local\Microsoft\Windows\INetCache\Low\IE\O66B0QY
C\hppiw[1].exe gefunden.
Durchgeführte Aktion: Zugriff verweigern
Das Avira LOGfile
Code:
Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 17. März 2016 09:02
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1
Windowsversion : (plain) [6.3.9600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : *****16
Versionsinformationen:
build.dat : 15.0.16.282 92460 Bytes 22.02.2016 16:45:00
AVSCAN.EXE : 15.0.16.276 1235360 Bytes 15.03.2016 21:32:19
AVSCANRC.DLL : 15.0.16.269 65256 Bytes 15.03.2016 21:32:19
LUKE.DLL : 15.0.16.273 67840 Bytes 15.03.2016 21:32:46
AVSCPLR.DLL : 15.0.16.280 130712 Bytes 15.03.2016 21:32:20
REPAIR.DLL : 15.0.16.251 596760 Bytes 15.03.2016 21:32:17
repair.rdf : 1.0.15.72 1430073 Bytes 16.03.2016 14:34:14
AVREG.DLL : 15.0.16.273 350584 Bytes 15.03.2016 21:32:17
avlode.dll : 15.0.16.276 721384 Bytes 15.03.2016 21:32:15
avlode.rdf : 14.0.5.36 94056 Bytes 01.03.2016 14:38:22
XBV00006.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00007.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00008.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00009.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00010.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00011.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00012.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00013.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00014.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00015.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00016.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00017.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00018.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00019.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00020.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00021.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00022.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00023.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00024.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00025.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00026.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00027.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00028.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00029.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00030.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00031.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00032.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00033.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00034.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00035.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00036.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00037.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00038.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00039.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00040.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00041.VDF : 8.12.37.66 2048 Bytes 17.12.2015 07:41:16
XBV00224.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:16
XBV00225.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:16
XBV00226.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:16
XBV00227.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:16
XBV00228.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00229.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00230.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00231.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00232.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00233.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00234.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00235.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00236.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00237.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00238.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00239.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00240.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:17
XBV00241.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00242.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00243.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00244.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00245.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00246.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00247.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00248.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00249.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00250.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00251.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:18
XBV00252.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:19
XBV00253.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:19
XBV00254.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:19
XBV00255.VDF : 8.12.62.184 2048 Bytes 26.02.2016 16:25:19
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 07:41:16
XBV00001.VDF : 7.11.237.0 48041984 Bytes 02.06.2015 07:41:16
XBV00002.VDF : 7.12.37.36 16452096 Bytes 17.12.2015 07:41:16
XBV00003.VDF : 8.12.44.142 3948032 Bytes 09.01.2016 07:41:16
XBV00004.VDF : 8.12.52.208 4036096 Bytes 02.02.2016 07:41:16
XBV00005.VDF : 8.12.62.184 2779136 Bytes 26.02.2016 16:25:00
XBV00042.VDF : 8.12.62.186 8192 Bytes 26.02.2016 16:25:00
XBV00043.VDF : 8.12.62.188 8704 Bytes 26.02.2016 16:25:00
XBV00044.VDF : 8.12.62.190 8704 Bytes 26.02.2016 16:25:00
XBV00045.VDF : 8.12.62.192 8704 Bytes 26.02.2016 16:25:00
XBV00046.VDF : 8.12.62.200 38400 Bytes 27.02.2016 16:25:00
XBV00047.VDF : 8.12.62.202 30720 Bytes 27.02.2016 16:25:01
XBV00048.VDF : 8.12.62.204 2048 Bytes 27.02.2016 16:25:01
XBV00049.VDF : 8.12.62.218 2048 Bytes 27.02.2016 16:25:01
XBV00050.VDF : 8.12.62.232 17408 Bytes 27.02.2016 16:25:01
XBV00051.VDF : 8.12.62.246 69632 Bytes 28.02.2016 16:25:01
XBV00052.VDF : 8.12.63.4 8192 Bytes 28.02.2016 16:25:01
XBV00053.VDF : 8.12.63.6 2048 Bytes 28.02.2016 16:25:01
XBV00054.VDF : 8.12.63.34 16384 Bytes 28.02.2016 16:25:01
XBV00055.VDF : 8.12.63.48 70144 Bytes 29.02.2016 16:25:01
XBV00056.VDF : 8.12.63.64 2048 Bytes 29.02.2016 16:25:02
XBV00057.VDF : 8.12.63.80 13312 Bytes 29.02.2016 16:25:02
XBV00058.VDF : 8.12.63.94 9216 Bytes 29.02.2016 16:25:02
XBV00059.VDF : 8.12.63.96 9216 Bytes 29.02.2016 16:25:02
XBV00060.VDF : 8.12.63.98 7680 Bytes 29.02.2016 16:25:02
XBV00061.VDF : 8.12.63.100 10240 Bytes 29.02.2016 16:25:02
XBV00062.VDF : 8.12.63.108 39936 Bytes 29.02.2016 20:23:39
XBV00063.VDF : 8.12.63.122 30208 Bytes 29.02.2016 20:23:39
XBV00064.VDF : 8.12.63.134 13312 Bytes 29.02.2016 22:24:02
XBV00065.VDF : 8.12.63.148 11776 Bytes 29.02.2016 12:38:27
XBV00066.VDF : 8.12.63.160 24064 Bytes 29.02.2016 12:38:27
XBV00067.VDF : 8.12.63.162 38912 Bytes 01.03.2016 12:38:27
XBV00068.VDF : 8.12.63.164 6144 Bytes 01.03.2016 12:38:27
XBV00069.VDF : 8.12.63.166 8192 Bytes 01.03.2016 12:38:27
XBV00070.VDF : 8.12.63.168 5120 Bytes 01.03.2016 12:38:27
XBV00071.VDF : 8.12.63.170 28160 Bytes 01.03.2016 21:10:34
XBV00072.VDF : 8.12.63.232 21504 Bytes 01.03.2016 21:10:34
XBV00073.VDF : 8.12.63.246 5632 Bytes 01.03.2016 21:10:34
XBV00074.VDF : 8.12.64.2 14336 Bytes 01.03.2016 21:10:35
XBV00075.VDF : 8.12.64.14 8704 Bytes 01.03.2016 21:10:35
XBV00076.VDF : 8.12.64.26 10240 Bytes 01.03.2016 21:10:35
XBV00077.VDF : 8.12.64.28 5632 Bytes 01.03.2016 21:10:35
XBV00078.VDF : 8.12.64.30 5632 Bytes 01.03.2016 21:10:35
XBV00079.VDF : 8.12.64.32 4096 Bytes 01.03.2016 09:50:13
XBV00080.VDF : 8.12.64.34 3584 Bytes 01.03.2016 09:50:13
XBV00081.VDF : 8.12.64.40 18944 Bytes 02.03.2016 09:50:13
XBV00082.VDF : 8.12.64.42 11264 Bytes 02.03.2016 09:50:13
XBV00083.VDF : 8.12.64.44 2048 Bytes 02.03.2016 09:50:13
XBV00084.VDF : 8.12.64.46 13312 Bytes 02.03.2016 09:50:13
XBV00085.VDF : 8.12.64.48 9216 Bytes 02.03.2016 09:50:14
XBV00086.VDF : 8.12.64.60 7168 Bytes 02.03.2016 13:59:11
XBV00087.VDF : 8.12.64.84 28160 Bytes 02.03.2016 15:58:25
XBV00088.VDF : 8.12.64.96 17408 Bytes 02.03.2016 22:50:18
XBV00089.VDF : 8.12.64.108 20480 Bytes 02.03.2016 08:43:02
XBV00090.VDF : 8.12.64.110 33792 Bytes 02.03.2016 08:43:02
XBV00091.VDF : 8.12.64.126 2048 Bytes 03.03.2016 08:43:02
XBV00092.VDF : 8.12.64.146 67072 Bytes 03.03.2016 08:43:02
XBV00093.VDF : 8.12.64.156 8704 Bytes 03.03.2016 08:43:02
XBV00094.VDF : 8.12.64.166 22016 Bytes 03.03.2016 08:43:02
XBV00095.VDF : 8.12.64.176 6656 Bytes 03.03.2016 13:57:13
XBV00096.VDF : 8.12.64.186 10240 Bytes 03.03.2016 13:57:13
XBV00097.VDF : 8.12.64.206 17408 Bytes 03.03.2016 21:23:48
XBV00098.VDF : 8.12.64.208 2048 Bytes 03.03.2016 21:23:48
XBV00099.VDF : 8.12.64.218 8704 Bytes 03.03.2016 21:23:48
XBV00100.VDF : 8.12.64.220 2048 Bytes 03.03.2016 21:23:48
XBV00101.VDF : 8.12.64.222 19968 Bytes 03.03.2016 21:23:48
XBV00102.VDF : 8.12.64.224 2048 Bytes 03.03.2016 21:23:48
XBV00103.VDF : 8.12.64.226 14336 Bytes 03.03.2016 06:49:52
XBV00104.VDF : 8.12.65.10 39936 Bytes 04.03.2016 06:49:52
XBV00105.VDF : 8.12.65.22 9216 Bytes 04.03.2016 06:49:52
XBV00106.VDF : 8.12.65.34 5632 Bytes 04.03.2016 06:49:52
XBV00107.VDF : 8.12.65.46 11264 Bytes 04.03.2016 06:49:52
XBV00108.VDF : 8.12.65.72 58368 Bytes 04.03.2016 06:49:52
XBV00109.VDF : 8.12.65.84 10752 Bytes 04.03.2016 06:49:52
XBV00110.VDF : 8.12.65.96 9728 Bytes 04.03.2016 06:49:52
XBV00111.VDF : 8.12.65.106 10240 Bytes 04.03.2016 06:49:52
XBV00112.VDF : 8.12.65.116 9216 Bytes 04.03.2016 06:49:53
XBV00113.VDF : 8.12.65.126 8704 Bytes 04.03.2016 06:49:53
XBV00114.VDF : 8.12.65.130 49664 Bytes 05.03.2016 06:49:53
XBV00115.VDF : 8.12.65.140 8704 Bytes 05.03.2016 06:49:53
XBV00116.VDF : 8.12.65.150 2048 Bytes 05.03.2016 06:49:53
XBV00117.VDF : 8.12.65.172 40448 Bytes 05.03.2016 06:49:53
XBV00118.VDF : 8.12.65.184 51712 Bytes 06.03.2016 06:49:53
XBV00119.VDF : 8.12.65.194 2048 Bytes 06.03.2016 06:49:53
XBV00120.VDF : 8.12.66.42 14336 Bytes 06.03.2016 06:49:53
XBV00121.VDF : 8.12.66.56 58368 Bytes 07.03.2016 06:49:54
XBV00122.VDF : 8.12.66.68 3072 Bytes 07.03.2016 06:49:54
XBV00123.VDF : 8.12.66.80 9728 Bytes 07.03.2016 06:49:54
XBV00124.VDF : 8.12.66.90 7680 Bytes 07.03.2016 06:49:54
XBV00125.VDF : 8.12.66.92 6656 Bytes 07.03.2016 06:49:54
XBV00126.VDF : 8.12.66.94 8704 Bytes 07.03.2016 06:49:54
XBV00127.VDF : 8.12.66.96 7680 Bytes 07.03.2016 06:49:54
XBV00128.VDF : 8.12.66.98 8704 Bytes 07.03.2016 06:49:54
XBV00129.VDF : 8.12.66.100 2048 Bytes 07.03.2016 06:49:54
XBV00130.VDF : 8.12.66.104 2048 Bytes 07.03.2016 06:49:54
XBV00131.VDF : 8.12.66.106 18944 Bytes 07.03.2016 06:49:54
XBV00132.VDF : 8.12.66.108 2048 Bytes 07.03.2016 06:49:55
XBV00133.VDF : 8.12.66.110 18432 Bytes 07.03.2016 06:49:55
XBV00134.VDF : 8.12.66.112 9728 Bytes 07.03.2016 06:49:55
XBV00135.VDF : 8.12.66.114 15360 Bytes 07.03.2016 06:49:55
XBV00136.VDF : 8.12.66.116 30720 Bytes 07.03.2016 06:49:55
XBV00137.VDF : 8.12.66.120 44032 Bytes 08.03.2016 06:49:55
XBV00138.VDF : 8.12.66.122 10240 Bytes 08.03.2016 06:49:55
XBV00139.VDF : 8.12.66.124 4608 Bytes 08.03.2016 06:49:55
XBV00140.VDF : 8.12.66.134 8192 Bytes 08.03.2016 06:49:55
XBV00141.VDF : 8.12.66.142 5632 Bytes 08.03.2016 06:49:55
XBV00142.VDF : 8.12.66.158 20992 Bytes 08.03.2016 06:49:55
XBV00143.VDF : 8.12.66.166 2048 Bytes 08.03.2016 06:49:56
XBV00144.VDF : 8.12.66.174 13312 Bytes 08.03.2016 06:49:56
XBV00145.VDF : 8.12.66.176 7680 Bytes 08.03.2016 06:49:56
XBV00146.VDF : 8.12.66.178 9216 Bytes 08.03.2016 06:49:56
XBV00147.VDF : 8.12.66.180 15872 Bytes 08.03.2016 06:49:56
XBV00148.VDF : 8.12.66.182 7680 Bytes 08.03.2016 06:49:56
XBV00149.VDF : 8.12.66.186 14336 Bytes 08.03.2016 06:49:56
XBV00150.VDF : 8.12.66.188 5120 Bytes 08.03.2016 06:49:56
XBV00151.VDF : 8.12.66.194 43520 Bytes 09.03.2016 06:49:56
XBV00152.VDF : 8.12.66.196 17920 Bytes 09.03.2016 06:49:56
XBV00153.VDF : 8.12.66.204 6144 Bytes 09.03.2016 06:49:56
XBV00154.VDF : 8.12.66.212 9728 Bytes 09.03.2016 06:49:56
XBV00155.VDF : 8.12.66.248 37376 Bytes 09.03.2016 06:49:57
XBV00156.VDF : 8.12.67.20 33792 Bytes 09.03.2016 06:49:57
XBV00157.VDF : 8.12.67.76 32256 Bytes 09.03.2016 06:49:57
XBV00158.VDF : 8.12.67.104 7168 Bytes 09.03.2016 06:49:57
XBV00159.VDF : 8.12.67.106 8192 Bytes 09.03.2016 06:49:57
XBV00160.VDF : 8.12.67.108 7680 Bytes 09.03.2016 06:49:57
XBV00161.VDF : 8.12.67.110 12800 Bytes 09.03.2016 06:49:57
XBV00162.VDF : 8.12.67.112 6656 Bytes 09.03.2016 06:49:57
XBV00163.VDF : 8.12.67.116 29696 Bytes 10.03.2016 20:29:05
XBV00164.VDF : 8.12.67.118 2048 Bytes 10.03.2016 20:29:05
XBV00165.VDF : 8.12.67.122 2048 Bytes 10.03.2016 20:29:05
XBV00166.VDF : 8.12.67.124 30208 Bytes 10.03.2016 20:29:05
XBV00167.VDF : 8.12.67.150 54272 Bytes 10.03.2016 20:29:06
XBV00168.VDF : 8.12.67.170 25600 Bytes 10.03.2016 20:29:06
XBV00169.VDF : 8.12.67.190 12288 Bytes 10.03.2016 20:29:06
XBV00170.VDF : 8.12.67.210 11776 Bytes 10.03.2016 20:29:06
XBV00171.VDF : 8.12.67.212 19456 Bytes 10.03.2016 20:29:06
XBV00172.VDF : 8.12.67.214 2048 Bytes 10.03.2016 20:29:06
XBV00173.VDF : 8.12.67.236 54784 Bytes 11.03.2016 20:29:06
XBV00174.VDF : 8.12.68.0 2048 Bytes 11.03.2016 20:29:06
XBV00175.VDF : 8.12.68.20 10240 Bytes 11.03.2016 20:29:06
XBV00176.VDF : 8.12.68.40 6144 Bytes 11.03.2016 20:29:06
XBV00177.VDF : 8.12.68.60 5632 Bytes 11.03.2016 20:29:07
XBV00178.VDF : 8.12.68.62 9216 Bytes 11.03.2016 20:29:07
XBV00179.VDF : 8.12.68.68 18944 Bytes 11.03.2016 20:29:07
XBV00180.VDF : 8.12.68.70 2048 Bytes 11.03.2016 20:29:07
XBV00181.VDF : 8.12.68.72 21504 Bytes 11.03.2016 20:29:07
XBV00182.VDF : 8.12.68.92 7168 Bytes 11.03.2016 20:29:07
XBV00183.VDF : 8.12.68.110 8192 Bytes 11.03.2016 20:29:07
XBV00184.VDF : 8.12.68.128 8704 Bytes 11.03.2016 20:29:07
XBV00185.VDF : 8.12.68.146 9728 Bytes 11.03.2016 20:29:07
XBV00186.VDF : 8.12.68.148 2048 Bytes 11.03.2016 20:29:07
XBV00187.VDF : 8.12.68.152 60416 Bytes 12.03.2016 20:29:08
XBV00188.VDF : 8.12.68.154 26112 Bytes 12.03.2016 20:29:08
XBV00189.VDF : 8.12.68.172 72704 Bytes 13.03.2016 20:29:08
XBV00190.VDF : 8.12.68.190 12800 Bytes 13.03.2016 20:29:08
XBV00191.VDF : 8.12.68.208 13824 Bytes 13.03.2016 20:29:08
XBV00192.VDF : 8.12.68.226 7680 Bytes 13.03.2016 20:29:08
XBV00193.VDF : 8.12.68.228 77312 Bytes 14.03.2016 20:29:09
XBV00194.VDF : 8.12.68.246 10240 Bytes 14.03.2016 20:29:09
XBV00195.VDF : 8.12.69.6 11776 Bytes 14.03.2016 20:29:09
XBV00196.VDF : 8.12.69.22 7680 Bytes 14.03.2016 20:29:09
XBV00197.VDF : 8.12.69.42 32768 Bytes 14.03.2016 20:29:09
XBV00198.VDF : 8.12.69.44 2048 Bytes 14.03.2016 20:29:09
XBV00199.VDF : 8.12.69.46 26624 Bytes 14.03.2016 20:29:09
XBV00200.VDF : 8.12.69.48 9728 Bytes 14.03.2016 20:29:09
XBV00201.VDF : 8.12.69.50 11776 Bytes 14.03.2016 21:32:52
XBV00202.VDF : 8.12.69.52 11264 Bytes 14.03.2016 21:32:52
XBV00203.VDF : 8.12.69.70 41472 Bytes 15.03.2016 21:32:52
XBV00204.VDF : 8.12.69.86 2048 Bytes 15.03.2016 21:32:52
XBV00205.VDF : 8.12.69.102 2560 Bytes 15.03.2016 21:32:52
XBV00206.VDF : 8.12.69.118 2560 Bytes 15.03.2016 21:32:52
XBV00207.VDF : 8.12.69.134 5120 Bytes 15.03.2016 21:32:53
XBV00208.VDF : 8.12.69.138 51200 Bytes 15.03.2016 21:32:53
XBV00209.VDF : 8.12.69.142 2048 Bytes 15.03.2016 21:32:53
XBV00210.VDF : 8.12.69.144 2048 Bytes 15.03.2016 21:32:53
XBV00211.VDF : 8.12.69.160 60416 Bytes 15.03.2016 21:32:53
XBV00212.VDF : 8.12.69.174 12288 Bytes 15.03.2016 21:32:53
XBV00213.VDF : 8.12.69.188 9728 Bytes 15.03.2016 21:32:53
XBV00214.VDF : 8.12.69.202 13312 Bytes 15.03.2016 22:55:49
XBV00215.VDF : 8.12.69.246 45056 Bytes 16.03.2016 07:55:24
XBV00216.VDF : 8.12.70.4 11264 Bytes 16.03.2016 09:57:26
XBV00217.VDF : 8.12.70.18 8704 Bytes 16.03.2016 14:34:13
XBV00218.VDF : 8.12.70.48 18944 Bytes 16.03.2016 14:34:13
XBV00219.VDF : 8.12.70.62 23552 Bytes 16.03.2016 20:52:40
XBV00220.VDF : 8.12.70.76 14336 Bytes 16.03.2016 20:52:41
XBV00221.VDF : 8.12.70.88 10752 Bytes 16.03.2016 20:52:41
XBV00222.VDF : 8.12.70.100 7680 Bytes 16.03.2016 20:52:41
XBV00223.VDF : 8.12.70.112 15360 Bytes 16.03.2016 22:53:10
LOCAL000.VDF : 8.12.70.112 146121216 Bytes 16.03.2016 22:54:02
Engineversion : 8.3.36.56
AEBB.DLL : 8.1.3.0 59296 Bytes 17.02.2016 07:41:11
AECORE.DLL : 8.3.12.2 248688 Bytes 14.03.2016 20:28:57
AEDROID.DLL : 8.4.3.348 1800104 Bytes 17.02.2016 07:41:11
AEEMU.DLL : 8.1.3.6 404328 Bytes 17.02.2016 07:41:11
AEEXP.DLL : 8.4.2.152 293744 Bytes 14.03.2016 20:29:05
AEGEN.DLL : 8.1.8.56 509856 Bytes 16.03.2016 14:34:11
AEHELP.DLL : 8.3.2.10 284584 Bytes 17.02.2016 07:41:11
AEHEUR.DLL : 8.1.4.2208 10148720 Bytes 14.03.2016 20:29:03
AEMOBILE.DLL : 8.1.8.10 301936 Bytes 17.02.2016 07:41:11
AEOFFICE.DLL : 8.3.3.14 452520 Bytes 14.03.2016 20:29:04
AEPACK.DLL : 8.4.2.12 805744 Bytes 15.03.2016 21:32:08
AERDL.DLL : 8.2.1.40 813928 Bytes 15.03.2016 21:32:09
AESBX.DLL : 8.2.21.4 1629032 Bytes 16.03.2016 14:34:12
AESCN.DLL : 8.3.4.4 142456 Bytes 14.03.2016 20:29:04
AESCRIPT.DLL : 8.3.0.74 583592 Bytes 16.03.2016 14:34:11
AEVDF.DLL : 8.3.3.2 141216 Bytes 17.02.2016 07:41:11
AVWINLL.DLL : 15.0.16.227 27680 Bytes 15.03.2016 21:32:06
AVPREF.DLL : 15.0.16.227 53944 Bytes 15.03.2016 21:32:16
AVREP.DLL : 15.0.16.227 223400 Bytes 15.03.2016 21:32:17
AVARKT.DLL : 15.0.16.227 230080 Bytes 15.03.2016 21:32:10
AVEVTLOG.DLL : 15.0.16.251 200192 Bytes 15.03.2016 21:32:12
SQLITE3.DLL : 15.0.16.227 459752 Bytes 15.03.2016 21:32:50
AVSMTP.DLL : 15.0.16.227 80200 Bytes 15.03.2016 21:32:20
NETNT.DLL : 15.0.16.227 16880 Bytes 15.03.2016 21:32:46
CommonImageRc.dll: 15.0.16.222 4307832 Bytes 15.03.2016 21:32:07
CommonTextRc.dll: 15.0.16.222 68864 Bytes 15.03.2016 21:32:07
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\Antivirus\TEMP\AVGUARD_56e91046\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: Reparieren
Sekundäre Aktion......................: Quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig
Auszulassende Dateien.................:
Beginn des Suchlaufs: Donnerstag, 17. März 2016 09:02
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'PGFNEXSrv.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTDevMgr.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSMonitorService.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMSServer.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo64.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.ServiceHost.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPSupportSolutionsFrameworkService.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'PHotkey.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '207' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTServer.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATouch64.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip32.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'POSD.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'GPMTray.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'HCSynApi.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SYNTPHELPER.EXE' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVCpl64.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'RAVBg64.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'glcnd.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '156' Modul(e) wurden durchsucht
Durchsuche Prozess 'RuntimeBroker.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'GWX.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc_P2G8.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD10Serv.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'YouCamService.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '120' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.Systray.exe' - '129' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '145' Modul(e) wurden durchsucht
Durchsuche Prozess 'SystemSettings.exe' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'swriter.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinLogon.exe' - '29' Modul(e) wurden durchsucht
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll'
C:\ProgramData\Kaspersky Lab\AVP14.0.0\Temp\temporaryFolder\updates\sw2\mod\rollback.dll
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
[HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Fehler in der ARK Library
Ende des Suchlaufs: Donnerstag, 17. März 2016 09:03
Benötigte Zeit: 00:44 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
1090 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1089 Dateien ohne Befall
1 Archive wurden durchsucht
1 Warnungen
1 Hinweise
Und mit FRST64
FRST.txt
[CODE]Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:05-03-2016 01
durchgeführt von *****neu (Administrator) auf *****16 (17-03-2016 10:59:05)
Gestartet von C:\Users\*****neu\Desktop
Geladene Profile: *****neu (Verfügbare Profile: *****neu)
Platform: Windows 8.1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: IE)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
==================== Prozesse (Nicht auf der Ausnahmeliste) =================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
() C:\Program Files (x86)\PHotkey\PGFNEXSrv.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avguard.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
() C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTDevMgr.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe
(Intel(R) Corporation) C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe
() C:\Program Files\CyberLink\Shared files\RichVideo64.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avshadow.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Hewlett-Packard Company) C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
() C:\Program Files (x86)\PHotkey\PHotkey.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Realtek Semiconductor Corporation) C:\Program Files (x86)\Realtek\Realtek Bluetooth\BTServer.exe
() C:\Program Files (x86)\PHotkey\Atouch64.exe
() C:\Program Files (x86)\PHotkey\POsd.exe
() C:\Program Files (x86)\PHotkey\GPMTray.exe
(TODO: <Company name>) C:\Program Files (x86)\PHotkey\HCSynApi.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Microsoft Corporation) C:\Program Files\WindowsApps\Microsoft.Reader_6.3.9600.16422_x64__8wekyb3d8bbwe\glcnd.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe
(CyberLink Corp.) C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avgnt.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Antivirus\avcenter.exe
(Microsoft Corporation) C:\Windows\ImmersiveControlPanel\SystemSettings.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil_ActiveX.exe
(Microsoft Corporation) C:\Windows\splwow64.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
==================== Registry (Nicht auf der Ausnahmeliste) ===========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [13653720 2013-09-24] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [1353944 2013-09-16] (Realtek Semiconductor)
HKLM\...\Run: [BtServer] => C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTServer.exe [280576 2013-09-29] (Realtek Semiconductor Corporation)
HKLM\...\Run: [SynTPEnh] => C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [2777840 2013-08-14] (Synaptics Incorporated)
HKLM-x32\...\Run: [CLMLServer_For_P2G8] => C:\Program Files (x86)\CyberLink\Power2Go8\CLMLSvc_P2G8.exe [111576 2013-08-05] (CyberLink)
HKLM-x32\...\Run: [CLVirtualDrive] => C:\Program Files (x86)\CyberLink\Power2Go8\VirtualDrive.exe [490760 2013-11-26] (CyberLink Corp.)
HKLM-x32\...\Run: [RemoteControl10] => C:\Program Files (x86)\CyberLink\PowerDVD10\PDVD10Serv.exe [95192 2013-03-11] (CyberLink Corp.)
HKLM-x32\...\Run: [YouCam Service] => C:\Program Files (x86)\CyberLink\YouCam\YouCamService.exe [267224 2013-09-18] (CyberLink Corp.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-01-27] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\Antivirus\avgnt.exe [807392 2016-03-15] (Avira Operations GmbH & Co. KG)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
HKLM\...\Policies\Explorer: [ConfirmFileDelete] 1
HKU\S-1-5-21-2023480401-1633055985-3179504980-1001\...\Run: [Skype] => C:\Program Files (x86)\Skype\Phone\Skype.exe [50599552 2016-02-10] (Skype Technologies S.A.)
==================== Internet (Nicht auf der Ausnahmeliste) ====================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1
Tcpip\..\Interfaces\{7AD0F41E-A1FE-4345-9EEF-090821AB9AC1}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{FF88CCBF-AEBA-4E5E-BE20-D0F225CDF7F6}: [DhcpNameServer] 192.168.2.1
Internet Explorer:
==================
HKU\S-1-5-21-2023480401-1633055985-3179504980-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/de-de/?cobrand=lenovo13.msn.com&ocid=LENDHP&pc=MALNJS
HKU\S-1-5-21-2023480401-1633055985-3179504980-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://lenovo13.msn.com/?pc=LCJB
HKU\S-1-5-21-2023480401-1633055985-3179504980-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://www.ecosia.org/
BHO: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin -> {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin -> {73455575-E40C-433C-9784-C78DC7761455} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO-x32: Safe Money Plugin -> {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll [2016-02-25] (Kaspersky Lab ZAO)
BHO-x32: URL Advisor Plugin -> {E33CF602-D945-461A-83F0-819F76A199F8} -> C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll [2016-02-25] (Kaspersky Lab ZAO)
FireFox:
========
FF ProfilePath: C:\Users\*****neu\AppData\Roaming\Mozilla\Firefox\Profiles\rbdLgQaf.default
FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3522.0110 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2014-01-10] (Microsoft Corporation)
FF Extension: Avira Browser Safety - C:\Users\*****neu\AppData\Roaming\Mozilla\Firefox\Profiles\rbdLgQaf.default\Extensions\abs@avira.com.xpi [2016-02-25]
FF HKLM-x32\...\Firefox\Extensions: - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: Kaspersky URL Advisor - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com [2016-02-25] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: Virtual Keyboard - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2016-02-25] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: Dangerous Websites Blocker - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com [2016-02-25] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com [2016-02-25] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com [2016-02-25] [ist nicht signiert]
Chrome:
=======
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\virtkbd.crx [2013-10-29]
CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - hxxps://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa
CHR HKLM-x32\...\Chrome\Extension: [dchlnpcodkpfdpacogkljefecpegganj] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\urladvisor.crx [2013-10-29]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [hakdifolhalapjijoafobooafbilfakh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\online_banking_chrome.crx [2013-10-29]
CHR HKLM-x32\...\Chrome\Extension: [hghkgaeecgjhjkannahfamoehjmkjail] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\content_blocker_chrome.crx [2013-10-29]
CHR HKLM-x32\...\Chrome\Extension: [jagncdcchgajhfhijbbhecadmaiegcmh] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\virtkbd.crx [2013-10-29]
CHR HKLM-x32\...\Chrome\Extension: [pjldcfjmnllhmgjclecdnfampinooman] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\ChromeExt\ab.crx [2013-10-29]
==================== Dienste (Nicht auf der Ausnahmeliste) ========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
S2 AntiVirMailService; C:\Program Files (x86)\Avira\Antivirus\avmailc7.exe [955736 2016-03-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\Antivirus\sched.exe [466504 2016-03-15] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\Antivirus\avguard.exe [466504 2016-03-15] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files (x86)\Avira\Antivirus\avwebg7.exe [1424880 2016-03-15] (Avira Operations GmbH & Co. KG)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [260456 2016-01-27] (Avira Operations GmbH & Co. KG)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-29] (Kaspersky Lab ZAO)
R2 BTDevManager; C:\Program Files (x86)\REALTEK\Realtek Bluetooth\BTDevMgr.exe [61440 2013-09-26] () [Datei ist nicht signiert]
R2 CyberLink PowerDVD 10 MS Monitor Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSMonitorService.exe [74712 2013-03-11] (CyberLink)
R2 CyberLink PowerDVD 10 MS Service; C:\Program Files (x86)\CyberLink\PowerDVD10\Device\MediaServer\CLMSServer.exe [316376 2013-03-11] (CyberLink)
R2 HPSLPSVC; C:\Users\*****neu\AppData\Local\Temp\7zS5BBD\hpslpsvc64.dll [1039360 2015-09-21] (Hewlett-Packard Co.) [Datei ist nicht signiert]
R2 HPSupportSolutionsFrameworkService; C:\Program Files (x86)\Hewlett-Packard\HP Support Solutions\HPSupportSolutionsFrameworkService.exe [26168 2015-12-20] (Hewlett-Packard Company)
R2 Intel(R) Capability Licensing Service Interface; C:\Program Files\Intel\TXE Components\TCS\HeciServer.exe [733696 2013-07-01] (Intel(R) Corporation) [Datei ist nicht signiert]
S3 Intel(R) Capability Licensing Service TCP IP Interface; C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe [822232 2013-07-01] (Intel(R) Corporation)
R2 PGFNEXSrv; C:\Program Files (x86)\PHotkey\PGFNEXSrv.exe [136192 2013-12-03] () [Datei ist nicht signiert]
R2 RichVideo64; C:\Program Files\CyberLink\Shared files\RichVideo64.exe [389896 2013-03-06] ()
S3 WdNisSvc; C:\Program Files\Windows Defender\NisSrv.exe [366552 2015-07-07] (Microsoft Corporation)
S3 WinDefend; C:\Program Files\Windows Defender\MsMpEng.exe [23824 2015-07-07] (Microsoft Corporation)
===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [128664 2016-03-15] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [137952 2016-03-15] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\system32\DRIVERS\avkmgr.sys [35488 2016-02-17] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\system32\DRIVERS\avnetflt.sys [68936 2016-03-15] (Avira Operations GmbH & Co. KG)
R1 CLVirtualDrive; C:\Windows\system32\DRIVERS\CLVirtualDrive.sys [91712 2013-03-05] (CyberLink)
S0 ebdrv; C:\Windows\System32\drivers\evbda.sys [3357024 2013-08-22] (Broadcom Corporation)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2016-02-25] (Kaspersky Lab ZAO)
S0 klelam; C:\Windows\System32\DRIVERS\klelam.sys [29792 2016-02-25] (Kaspersky Lab)
U5 klflt; C:\Windows\System32\Drivers\klflt.sys [115296 2016-02-25] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625760 2016-02-25] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\system32\DRIVERS\klim6.sys [30304 2013-10-29] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\system32\DRIVERS\klkbdflt.sys [29280 2016-02-25] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\system32\DRIVERS\klmouflt.sys [29280 2013-10-29] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\system32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 klwfp; C:\Windows\system32\DRIVERS\klwfp.sys [77680 2016-02-25] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\system32\DRIVERS\kneps.sys [178272 2016-02-25] (Kaspersky Lab ZAO)
S3 NETwNe64; C:\Windows\system32\DRIVERS\NETwew02.sys [4649440 2013-06-18] (Intel Corporation)
R2 PEGAGFN; C:\Program Files (x86)\PHotkey\PEGAGFN.sys [14344 2009-09-11] (PEGATRON)
R3 PegaRadioSwitch; C:\Windows\System32\drivers\PegaRadioSwitch.sys [23552 2013-08-22] (Windows (R) Win 7 DDK provider)
R3 RtkBtFilter; C:\Windows\system32\DRIVERS\RtkBtfilter.sys [548056 2013-09-05] (Realtek Semiconductor Corporation)
S3 RtlWlanu; C:\Windows\system32\DRIVERS\rtwlanu.sys [2968280 2014-01-15] (Realtek Semiconductor Corporation )
R3 RTWlanE; C:\Windows\system32\DRIVERS\rtwlane.sys [2945240 2013-09-12] (Realtek Semiconductor Corporation )
R3 SensorsServiceDriver; C:\Windows\System32\drivers\WUDFRd.sys [226304 2014-10-29] (Microsoft Corporation)
S3 SmbDrv; C:\Windows\System32\drivers\Smb_driver_AMDASF.sys [30448 2013-08-14] (Synaptics Incorporated)
R3 SmbDrvI; C:\Windows\system32\DRIVERS\Smb_driver_Intel.sys [34544 2013-08-14] (Synaptics Incorporated)
R3 TXEIx64; C:\Windows\System32\drivers\TXEIx64.sys [87568 2013-07-01] (Intel Corporation)
S3 WdBoot; C:\Windows\system32\drivers\WdBoot.sys [44560 2015-07-07] (Microsoft Corporation)
R0 WdFilter; C:\Windows\System32\drivers\WdFilter.sys [270168 2015-07-07] (Microsoft Corporation)
S3 WdNisDrv; C:\Windows\System32\Drivers\WdNisDrv.sys [114520 2015-07-07] (Microsoft Corporation)
==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
==================== Ein Monat: Erstellte Dateien und Ordner ========
(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
2031-03-19 08:53 - 2016-03-17 09:03 - 00000000 __SHD C:\System Volume Information
2016-03-17 10:59 - 2016-03-17 11:00 - 00018472 _____ C:\Users\*****neu\Desktop\FRST.txt
2016-03-17 10:58 - 2016-03-17 10:59 - 00000000 ____D C:\FRST
2016-03-17 10:57 - 2016-03-17 10:57 - 02374144 _____ (Farbar) C:\Users\*****neu\Desktop\FRST64.exe
2016-03-17 10:43 - 2016-03-17 10:43 - 00305708 _____ C:\Users\*****neu\Desktop\trojaner-board.de_69886-alle-hilfesuchenden-eroeffnu-ANLEITUNG.pdf
2016-03-17 10:40 - 2016-03-17 10:40 - 00545520 _____ C:\Users\*****neu\Desktop\trojaner-board.de_174902-avira-meldet-tr-crypt-xpack.pdf
2016-03-16 14:19 - 2016-03-16 14:19 - 00000000 ____D C:\Users\*****neu\Desktop\Fotos Marlenes Stick 2016-03-16
2016-03-16 10:00 - 2016-03-16 10:00 - 00000924 _____ C:\Users\*****neu\Desktop\Kaspersky Lab - Verknüpfung.lnk
2016-03-13 11:54 - 2016-03-13 11:54 - 15554901 _____ C:\Users\*****neu\Downloads\Jan_Steen-tentoonstelling_in_Den_Haag_Weeknummer_58-52_-_Open_Beelden_-_31082.ogv
2016-03-09 14:58 - 2016-03-09 14:58 - 01014733 _____ C:\Users\*****neu\Downloads\VID-20160213-WA0000-hanna.mp4
2016-03-09 14:18 - 2016-02-20 16:45 - 01373184 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-03-09 14:18 - 2016-02-20 16:45 - 01168896 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-03-09 14:18 - 2016-02-20 16:45 - 00696832 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-03-09 14:18 - 2016-02-20 16:45 - 00689152 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-03-09 14:18 - 2016-02-20 16:45 - 00499200 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-03-09 14:18 - 2016-02-20 16:45 - 00076800 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-03-09 14:18 - 2016-02-05 20:06 - 00046768 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-03-09 14:18 - 2016-01-06 19:25 - 00416768 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-03-09 14:18 - 2015-12-30 22:53 - 02017624 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ntfs.sys
2016-03-09 14:17 - 2016-02-08 22:05 - 20352512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2016-03-09 14:17 - 2016-02-08 21:05 - 25816576 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-03-09 14:15 - 2016-02-08 21:02 - 13012480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2016-03-09 14:15 - 2016-02-08 18:33 - 14613504 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-03-09 14:14 - 2016-02-08 21:39 - 00496640 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2016-03-09 14:14 - 2016-02-08 21:34 - 02280448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2016-03-09 14:14 - 2016-02-08 21:29 - 00099328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\hlink.dll
2016-03-09 14:14 - 2016-02-08 21:28 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2016-03-09 14:14 - 2016-02-08 21:10 - 04611072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2016-03-09 14:14 - 2016-02-08 21:07 - 00880128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcomm.dll
2016-03-09 14:14 - 2016-02-08 21:03 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2016-03-09 14:14 - 2016-02-08 21:02 - 00687104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2016-03-09 14:14 - 2016-02-08 21:01 - 02050560 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2016-03-09 14:14 - 2016-02-08 20:43 - 02121216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2016-03-09 14:14 - 2016-02-08 20:39 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2016-03-09 14:14 - 2016-02-08 20:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2016-03-09 14:14 - 2016-02-08 19:27 - 02887680 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-03-09 14:14 - 2016-02-08 19:26 - 00571904 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-03-09 14:14 - 2016-02-08 19:16 - 06052352 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-03-09 14:14 - 2016-02-08 19:14 - 00108544 _____ (Microsoft Corporation) C:\Windows\system32\hlink.dll
2016-03-09 14:14 - 2016-02-08 19:13 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-03-09 14:14 - 2016-02-08 18:51 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-03-09 14:14 - 2016-02-08 18:42 - 01032704 _____ (Microsoft Corporation) C:\Windows\system32\inetcomm.dll
2016-03-09 14:14 - 2016-02-08 18:37 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-03-09 14:14 - 2016-02-08 18:34 - 00798720 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-03-09 14:14 - 2016-02-08 18:33 - 02123264 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-03-09 14:14 - 2016-02-08 18:19 - 02597376 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-03-09 14:14 - 2016-02-08 18:15 - 02880000 _____ (Microsoft Corporation) C:\Windows\system32\actxprxy.dll
2016-03-09 14:14 - 2016-02-08 18:07 - 01546752 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-03-09 14:14 - 2016-02-08 17:55 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-03-09 14:14 - 2015-11-10 00:36 - 00325632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2016-03-09 14:14 - 2015-11-08 22:16 - 00372224 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-03-09 14:14 - 2015-11-08 22:15 - 00718336 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-03-09 14:13 - 2016-01-24 19:19 - 00419160 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\spaceport.sys
2016-03-09 14:13 - 2016-01-24 19:19 - 00378712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\storport.sys
2016-03-09 14:13 - 2016-01-24 19:19 - 00331608 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\Classpnp.sys
2016-03-09 14:13 - 2016-01-24 12:57 - 01335296 _____ (Microsoft Corporation) C:\Windows\system32\mispace.dll
2016-03-09 14:13 - 2016-01-24 12:45 - 01063424 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mispace.dll
2016-03-09 14:13 - 2016-01-09 02:38 - 00091992 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2016-03-09 14:07 - 2016-02-05 15:59 - 07784960 _____ (Microsoft Corporation) C:\Windows\system32\Windows.Data.Pdf.dll
2016-03-09 14:07 - 2016-02-05 15:55 - 05264384 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Windows.Data.Pdf.dll
2016-03-09 14:07 - 2016-02-05 15:48 - 07075840 _____ (Microsoft Corporation) C:\Windows\system32\glcndFilter.dll
2016-03-09 14:07 - 2016-02-05 15:47 - 05268480 _____ (Microsoft Corporation) C:\Windows\SysWOW64\glcndFilter.dll
2016-03-09 14:04 - 2016-02-12 20:14 - 00136904 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe