Hallo cosinus :)
Ich kann dir noch den Verlauf von Norton anbieten, von dem Tag wo alles angefangen hat. Code:
Kategorie: Scan - Ergebnisse
Datum/Uhrzeit,Risiko,Aktivität,Status,Scandauer (T:S:M:S),Insgesamt gescannte Elemente,Dateien und Verzeichnisse,Registrierungseinträge,Prozesse und Elemente beim Start,Netzwerk- und Browserelemente,Andere,Vertrauenswürdige Dateien,Übersprungene Dateien,Insgesamt erkannte Sicherheitsrisiken,Insgesamt behobene Sicherheitsrisiken,"Sicherkeitsrisiken insgesamt, die ein Eingreifen erfordern"
17.02.2013 12:23:10,Infos,Schnellscan - Ergebnisse,Abgeschlossen,0:00:05:43,11.710,3.131,339,4.502,3.729,9,918,0,0,0,0
Kategorie: Behobene Sicherheitsrisiken
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname
17.02.2013 08:04:52,Hoch,gfiltersvc.exe (SONAR.Heuristic) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\system32\gfiltersvc.exe
17.02.2012 13:41:36,Gering,Tracking Cookies erkannt von Virenscanner,Entfernt,Behoben - Keine Aktion erforderlich,
Kategorie: Quarantäne
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname
17.02.2013 08:04:52,Hoch,gfiltersvc.exe (SONAR.Heuristic) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\system32\gfiltersvc.exe
Kategorie: SONAR-Aktivität
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Pfad - Dateiname
17.02.2013 08:04:52,Hoch,gfiltersvc.exe (SONAR.Heuristic) erkannt von SONAR,Isoliert,Behoben - Keine Aktion erforderlich,c:\windows\system32\gfiltersvc.exe
Kategorie: Angriffsschutz
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Kategorie,Standardaktionen,Durchgeführte Aktion
17.02.2013 19:48:45,Infos,Version der Angriffsschutz-Engine: 5.1.1.7 Version des Definitionssatzes: 20130215.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 19:48:45,Infos,Angriffsschutz überwacht 2654 Signaturen. Treiberversion: 11.1.1.5,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 19:48:45,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 15:18:14,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 15:18:14,Infos,Version der Angriffsschutz-Engine: 5.1.1.7 Version des Definitionssatzes: 20130215.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 15:18:14,Infos,Angriffsschutz überwacht 2654 Signaturen. Treiberversion: 11.1.1.5,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 11:57:29,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 11:57:29,Infos,Angriffsschutz überwacht 2654 Signaturen. Treiberversion: 11.1.1.5,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 11:57:29,Infos,Version der Angriffsschutz-Engine: 5.1.1.7 Version des Definitionssatzes: 20130215.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 08:08:18,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 08:08:18,Infos,Angriffsschutz überwacht 2654 Signaturen. Treiberversion: 11.1.1.5,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 08:08:18,Infos,Version der Angriffsschutz-Engine: 5.1.1.7 Version des Definitionssatzes: 20130215.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 06:41:50,Infos,Angriffsschutz wurde aktiviert.,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 06:41:50,Infos,Version der Angriffsschutz-Engine: 5.1.1.7 Version des Definitionssatzes: 20130215.001,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
17.02.2013 06:41:50,Infos,Angriffsschutz überwacht 2654 Signaturen. Treiberversion: 11.1.1.5,Erkannt,Keine Aktion erforderlich,Angriffsschutz,Keine Aktion erforderlich,Keine Aktion erforderlich
Kategorie: Download-Insight
Datum/Uhrzeit,Risiko,Aktivität,Status,Pfad - Dateiname
17.02.2013 08:24:58,Infos,Download-Insight stellte den Start von iobituninstallerportable_2.4.6.325.paf.exe fest,Zugriff zugelassen,c:\users\ash\desktop\iobituninstallerportable_2.4.6.325.paf.exe
17.02.2013 08:24:30,Infos,Download-Insight analysierte IObitUninstallerPortable_2.4.6.325.paf.exe,Zugriff zugelassen,c:\Users\Ash\Desktop\IObitUninstallerPortable_2.4.6.325.paf.exe
17.02.2013 08:01:34,Infos,Download-Insight stellte den Start von setup_v11.0.3_full-downloader.exe fest,Zugriff zugelassen,c:\users\ash\desktop\setup_v11.0.3_full-downloader.exe
Kategorie: Identität
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion
17.02.2013 07:02:52,Infos,Antiphishing-Definitionsversion 20130217.001 wurde heruntergeladen,Erkannt,Keine Aktion erforderlich
17.02.2013 07:02:51,Infos,Verwende Antiphishing-Definitionsversion 20130217.001,Erkannt,Keine Aktion erforderlich
Kategorie: Norton-Produktmanipulationsschutz
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Datum,Quelle,Quell-PID,Ziel,Ziel-PID,Aktion,Reaktion,Terminalsitzung
17.02.2013 20:00:54,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Thread-Daten),Blockiert,Keine Aktion erforderlich,17.02.2013 20:00:54,C:\WINDOWS\SYSTEM32\SERVICES.EXE,676,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2908,Zugriff auf Thread-Daten,Nicht autorisierter Zugriff blockiert,
17.02.2013 19:53:45,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 19:53:45,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2408,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\cltlmh.exe,4456,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 19:51:07,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 19:51:07,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2408,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\wscstub.exe,2396,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 19:50:13,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 19:50:13,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2408,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2908,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 16:45:07,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Thread-Daten),Blockiert,Keine Aktion erforderlich,17.02.2013 16:45:07,C:\WINDOWS\SYSTEM32\SERVICES.EXE,612,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2280,Zugriff auf Thread-Daten,Nicht autorisierter Zugriff blockiert,
17.02.2013 15:54:11,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 15:54:11,C:\PROGRAM FILES\COMMON FILES\LOGISHRD\LQCVFX\COCIMANAGER.EXE,1304,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,3352,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,1
17.02.2013 15:53:39,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 15:53:39,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,288,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\cltrt.exe,3188,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 15:35:08,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,17.02.2013 15:35:08,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,820,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BHDRVX86\0000\Control\,0,Registrierungssicherheitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert,
17.02.2013 15:23:07,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 15:23:07,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,288,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\cltlmh.exe,5704,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 15:19:22,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 15:19:22,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,288,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2280,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 13:46:59,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Thread-Daten),Blockiert,Keine Aktion erforderlich,17.02.2013 13:46:59,C:\WINDOWS\SYSTEM32\SERVICES.EXE,684,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2560,Zugriff auf Thread-Daten,Nicht autorisierter Zugriff blockiert,
17.02.2013 12:33:01,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 12:33:01,C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE,6036,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2560,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 12:33:01,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 12:33:01,C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE,3548,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2560,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 12:12:25,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,17.02.2013 12:12:25,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,920,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BHDRVX86\0000\Control\,0,Registrierungssicherheitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert,
17.02.2013 12:02:21,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 12:02:21,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2060,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\cltlmh.exe,5956,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 11:59:54,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 11:59:54,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2060,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\wscstub.exe,4856,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 11:58:28,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 11:58:28,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2060,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2560,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 09:05:38,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Thread-Daten),Blockiert,Keine Aktion erforderlich,17.02.2013 09:05:38,C:\WINDOWS\SYSTEM32\SERVICES.EXE,620,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2436,Zugriff auf Thread-Daten,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:24:20,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,17.02.2013 08:24:20,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,832,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BHDRVX86\0000\Control\,0,Registrierungssicherheitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:13:13,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 08:13:13,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2096,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\cltlmh.exe,4464,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:10:34,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 08:10:34,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2096,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\wscstub.exe,1552,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:09:47,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 08:09:47,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,2096,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,2436,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:06:19,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Thread-Daten),Blockiert,Keine Aktion erforderlich,17.02.2013 08:06:19,C:\WINDOWS\SYSTEM32\SERVICES.EXE,612,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,1332,Zugriff auf Thread-Daten,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:05:52,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 08:05:52,C:\WINDOWS\SYSTEM32\MTDTCPRX.EXE,4208,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,1332,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:04:06,Mittel,Nicht autorisierter Zugriff blockiert (Änderungen an Symantec-Diensten über SCM blockieren),Blockiert,Keine Aktion erforderlich,17.02.2013 08:04:06,C:\USERS\ASH\APPDATA\LOCAL\TEMP\OCS\DOWNLOADS\0674E23D6502B36621D489F1B4FBD22A\AD436001F5FD38F69BD6676517882B7C\GUTSCHEINFILTER_R686.EXE,1644,NIS,0,Änderungen an Symantec-Diensten über SCM blockieren,Nicht autorisierter Zugriff blockiert,1
17.02.2013 08:04:04,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten),Blockiert,Keine Aktion erforderlich,17.02.2013 08:04:04,C:\USERS\ASH\APPDATA\LOCAL\TEMP\OCS\DOWNLOADS\0674E23D6502B36621D489F1B4FBD22A\8A2438A7AA1E858526CAFF1F4DEAB159\ADDONSHELPER.EXE,4352,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,3500,Zugriff auf Prozessdaten,Nicht autorisierter Zugriff blockiert,
17.02.2013 08:03:55,Mittel,Nicht autorisierter Zugriff blockiert (Zugriff auf Prozessdaten),Blockiert,Keine Aktion erforderlich,17.02.2013 08:03:55,C:\USERS\ASH\APPDATA\LOCAL\TEMP\OCS\DOWNLOADS\0674E23D6502B36621D489F1B4FBD22A\8A2438A7AA1E858526CAFF1F4DEAB159\ADDONSHELPER.EXE,4352,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,1332,Zugriff auf Prozessdaten,Nicht autorisierter Zugriff blockiert,
17.02.2013 07:33:01,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 07:33:01,C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE,5416,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,1332,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 07:33:00,Mittel,Nicht autorisierter Zugriff blockiert (Prozess-Token öffnen),Blockiert,Keine Aktion erforderlich,17.02.2013 07:33:00,C:\PROGRAM FILES\GOOGLE\UPDATE\GOOGLEUPDATE.EXE,5940,C:\Program Files\Norton Internet Security\Engine\20.2.1.22\ccsvchst.exe,1332,Prozess-Token öffnen,Nicht autorisierter Zugriff blockiert,
17.02.2013 06:55:25,Mittel,Nicht autorisierter Zugriff blockiert (Registrierungssicherheitsschlüssel einrichten),Blockiert,Keine Aktion erforderlich,17.02.2013 06:55:25,C:\WINDOWS\SYSTEM32\SVCHOST.EXE,816,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_BHDRVX86\0000\Control\,0,Registrierungssicherheitsschlüssel einrichten,Nicht autorisierter Zugriff blockiert,
Kategorie: LiveUpdate
Datum/Uhrzeit,Risiko,Aktivität,Status,Empfohlene Aktion,Art des Update,Ergebnis,Datum/Uhrzeit,Angewendete Updates (gesamt),Norton Web Protection Definitions,Norton Smart Virus Definitions,Norton Pulse Updates,Neustart erforderlich,Risiko
17.02.2013 07:02:52,Infos,LiveUpdate-Sitzung,Abgeschlossen,Keine Aktion erforderlich,Automatisch,Norton LiveUpdate wurde erfolgreich abgeschlossen. Ihr Norton-Produkt hat nun die neuesten Schutz-Updates.,17.02.2013 07:02:52,3,"Erfolgreich (22,27KB)","Erfolgreich (169,27KB)","Erfolgreich (4,26KB)",Nein,Infos |