Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Abnow-Virus (Google-Link wird umgeleitet)

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.02.2012, 18:03   #1
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da!
Da ich kein Computer-Genie bin,bitte ich um eine nicht komplizierte Antwort.
Danke im Voraus!

Alt 28.02.2012, 18:03   #2
markusg
/// Malware-holic
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



hi
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________

__________________

Alt 28.02.2012, 18:05   #3
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



nein,bin auch erst 13
__________________

Alt 28.02.2012, 18:08   #4
markusg
/// Malware-holic
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2012, 18:10   #5
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



aber eines verstehe ich nicht:
Anfang Februar hab ich Viren-Suchlauf bei Malwarebytes gemacht,dann war der Virus weg,aber seit letzten Sonntag ist dieses Sc**** wieder auf dem PC.


Alt 28.02.2012, 18:31   #6
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Zitat:
Zitat von markusg Beitrag anzeigen
öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.
markusg,ich wollte alle berichte posten,aber es konnte nicht gepostet werden,weil es zu viele zeichen hat

Alt 28.02.2012, 18:32   #7
markusg
/// Malware-holic
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



dann teile es halt auf...
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2012, 18:33   #8
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:26:48
mbam-log-2012-02-06 (11-26-48).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 115325
Laufzeit: 20 Minute(n), 29 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 28.02.2012, 18:36   #9
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:49:01
mbam-log-2012-02-06 (11-49-01).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280315
Laufzeit: 18 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|aaaaaaaa (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Hosting Service Login (Trojan.MWF.Gen) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|csrss (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Tuelay\AppData\Roaming\SystemProc (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 12
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\ezwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\smwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\ccl9ke.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\aaaaaaaa.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:27:19
mbam-log-2012-02-06 (12-27-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 1939
Laufzeit: 40 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:29:25
mbam-log-2012-02-06 (12-29-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280400
Laufzeit: 15 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:51:52
mbam-log-2012-02-06 (17-51-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 266
Laufzeit: 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:52:50
mbam-log-2012-02-06 (17-52-50).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 281124
Laufzeit: 15 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 18:16:20
mbam-log-2012-02-06 (18-16-20).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 32767
Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.16.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

17.02.2012 14:28:34
mbam-log-2012-02-17 (14-28-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 64883
Laufzeit: 10 Minute(n), 10 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.18.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

19.02.2012 14:11:02
mbam-log-2012-02-19 (14-11-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 128681
Laufzeit: 17 Minute(n), 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Alt 28.02.2012, 18:39   #10
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 11:07:35
mbam-log-2012-02-26 (11-07-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 301817
Laufzeit: 22 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 12:42:56
mbam-log-2012-02-26 (12-42-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 587972
Laufzeit: 2 Stunde(n), 48 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 13
C:\Users\Tuelay\AppData\Local\77bccb50\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\cooper.mine (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\net.net (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 20:40:35
mbam-log-2012-02-26 (20-40-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304285
Laufzeit: 26 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\System\CurrentControlSet\Services\ntsvcmgr (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 13:50:34
mbam-log-2012-02-27 (13-50-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 66395
Laufzeit: 11 Minute(n), 9 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:02:04
mbam-log-2012-02-27 (14-02-04).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304581
Laufzeit: 25 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:35:47
mbam-log-2012-02-27 (14-35-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 597290
Laufzeit: 2 Stunde(n), 31 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 18:26:30
mbam-log-2012-02-27 (18-26-30).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 305206
Laufzeit: 25 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:27:07
mbam-log-2012-02-27 (19-27-07).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 1
Laufzeit: 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:44:05
mbam-log-2012-02-27 (19-44-05).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 601860
Laufzeit: 2 Stunde(n), 28 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Fortsetzung kommt...

Alt 28.02.2012, 18:45   #11
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



2012/02/06 11:25:58 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 11:26:00 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:10:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 12:12:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 12:24:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:24:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:50:48 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:50:52 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:51:25 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 13:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 13:51:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 14:51:49 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 16:51:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:13:40 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 18:13:43 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 18:19:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 18:19:26 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 23:32:32 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.01 to version v2012.02.06.05
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/06 23:32:41 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/07 09:29:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/07 09:29:28 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 11:30:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:30:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:35:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 15:30:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 17:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 18:33:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 19:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:30:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:37:35 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.05 to version v2012.02.07.07
2012/02/07 23:37:45 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/08 11:34:07 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/08 11:34:10 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/08 13:35:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 15:35:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 17:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 19:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 21:35:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 23:23:23 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.07.07 to version v2012.02.08.07
2012/02/08 23:23:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/08 23:36:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 23:36:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/09 10:55:11 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/09 10:55:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 10:57:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 11:32:24 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 12:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 14:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 16:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:11:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 20:52:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:10:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 22:52:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 23:14:51 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.08.07 to version v2012.02.09.07
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/09 23:15:08 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/10 10:26:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/10 10:26:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:26:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 14:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 16:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 20:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 22:26:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 23:36:04 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.09.07 to version v2012.02.10.08
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/10 23:36:17 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:15:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/11 11:15:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/11 11:15:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/11 11:15:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/11 11:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:46:12 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 13:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 16:03:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 17:15:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 19:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 20:21:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:15:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:27:28 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.10.08 to version v2012.02.11.06
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/11 23:27:46 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/12 09:23:23 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/12 09:23:26 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 11:24:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:25:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:30:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:45:40 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/12 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 13:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 14:37:41 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 16:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 17:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access DENY
2012/02/12 19:22:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 19:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:24:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/13 13:38:39 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/13 13:38:41 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:42:55 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 13:52:34 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004
2012/02/13 14:11:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 14:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 15:09:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:28:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:39:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:48:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 17:39:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:12:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:13:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 19:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 22:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:21:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:37:18 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.11.06 to version v2012.02.13.05
2012/02/13 23:37:29 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 00:14:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:27:59 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 08:15:35 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 08:15:37 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 08:16:08 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/14 08:16:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 08:16:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 08:16:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 09:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 12:16:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 12:16:13 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 14:42:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 14:42:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 16:40:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 16:40:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 18:07:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/14 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:01:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:10:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:15:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:08:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:16:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:38:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:40:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:45:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:13:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:28:47 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.13.05 to version v2012.02.14.05
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/14 23:29:06 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/15 00:06:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:13:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 12:32:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/15 12:32:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/15 14:32:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:32:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:52:58 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:54:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/15 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:07:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:32:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:49:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:05:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:22:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:06:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:22:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:37:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:05:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:18:30 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.14.05 to version v2012.02.15.04
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/15 23:18:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 23:55:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/16 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:26:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:29:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 13:23:56 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 13:23:58 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 14:47:44 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/16 16:10:06 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:10:09 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 16:16:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:16:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 17:01:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 17:01:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 17:54:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 18:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:19:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:48:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:19:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:48:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 22:22:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 22:22:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 22:23:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 22:23:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 23:23:25 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.15.04 to version v2012.02.16.05
2012/02/16 23:23:55 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

Fortsetzung kommt...

Alt 28.02.2012, 18:50   #12
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



2012/02/17 14:21:27 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/17 14:21:29 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/17 14:27:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 14:32:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 16:22:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 20:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/18 09:19:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 09:19:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 09:31:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.16.05 to version v2012.02.18.03
2012/02/18 09:31:59 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/18 12:15:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 12:15:18 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 15:41:49 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 15:41:51 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 17:25:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:28:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:31:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:17:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:16:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:41:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:11:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:42:02 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 23:51:42 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004

2012/02/19 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 01:00:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 12:57:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 12:57:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 13:01:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:33:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:40:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:52:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:56:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:57:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:41:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:56:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 17:18:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:18:06 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:51:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 18:12:21 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:12:24 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 18:27:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 20:58:12 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 20:58:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 21:49:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:08:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:54:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 23:17:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.18.03 to version v2012.02.19.05
2012/02/19 23:17:30 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/20 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 00:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 01:23:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 13:53:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 13:53:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 14:39:15 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 19:17:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 19:17:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 21:11:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 21:11:07 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 21:17:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 23:51:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 23:51:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 10:35:44 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/21 10:35:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 12:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:26:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:39:27 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 14:39:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 15:47:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 17:29:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 20:42:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 20:42:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 23:28:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.19.05 to version v2012.02.21.05
2012/02/21 23:29:01 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/21 23:38:35 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 23:38:37 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY

2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 15:45:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/22 15:45:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/22 18:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 18:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:43:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 23:36:10 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.21.05 to version v2012.02.22.05
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/22 23:36:23 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/22 23:43:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 23:43:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/23 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 15:36:19 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/23 15:36:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 15:42:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 19:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/24 17:31:13 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/24 17:31:16 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/24 19:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/24 19:30:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/24 23:59:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/25 09:43:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/25 09:43:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/25 09:45:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:15:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:43:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 13:43:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 17:25:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/25 17:26:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY
2012/02/25 17:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 19:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:03:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:06:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:20:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:22:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:25:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:29:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 22:13:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY

2012/02/26 01:18:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 10:39:42 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 10:39:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 10:42:50 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 10:54:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/26 12:16:24 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:16:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 12:41:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:41:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 14:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 15:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 16:41:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:27:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 19:01:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 19:01:33 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:31:44 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 20:31:48 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/26 20:38:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 20:38:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:50:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 20:50:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 22:40:48 +0100 TUELAY-PC Tuelay DETECTION c:\users\tuelay\appdata\local\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 23:24:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.26.04 to version v2012.02.26.07
2012/02/26 23:24:25 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/27 13:48:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 13:48:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 14:01:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 14:02:04 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 14:34:37 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 14:34:39 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:20:54 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:55 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:56 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/27 18:25:05 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:25:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:25:55 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 18:25:58 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:57:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:57:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:58:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:58:26 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 20:58:22 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/27 22:21:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 22:21:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/28 00:15:01 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 00:15:04 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 00:15:24 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.27.02 to version v2012.02.27.07
2012/02/28 00:15:34 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/28 14:27:32 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 14:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/28 18:28:09 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/28 18:28:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

Das wars!

Alt 28.02.2012, 19:07   #13
markusg
/// Malware-holic
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 28.02.2012, 19:09   #14
LeoMessi
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



Zitat:
Zitat von markusg Beitrag anzeigen
du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
Was meinen Sie bei Nr.2??

Alt 28.02.2012, 19:20   #15
markusg
/// Malware-holic
 
Abnow-Virus (Google-Link wird umgeleitet) - Standard

Abnow-Virus (Google-Link wird umgeleitet)



naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Abnow-Virus (Google-Link wird umgeleitet)
abnow, avira, compu, inter, interne, internet, malwarebytes, umgeleitet



Ähnliche Themen: Abnow-Virus (Google-Link wird umgeleitet)


  1. Google Suche in Chrome wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 22.10.2014 (23)
  2. WinXP, Google-Suchergebnis wird umgeleitet z.B. zu ihavenet, icwphbko.dll nicht löschbar in system32
    Log-Analyse und Auswertung - 23.08.2013 (9)
  3. Google-Suche wird umgeleitet
    Log-Analyse und Auswertung - 11.08.2013 (15)
  4. Browser hat immer script akamaihd.net, Google Suche wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 26.02.2013 (34)
  5. Google-Suche wird umgeleitet auf rocketnews
    Plagegeister aller Art und deren Bekämpfung - 23.06.2012 (16)
  6. Google wird umgeleitet, Browser extrem langsam, Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 27.05.2012 (7)
  7. Win 7, IE, Google Suche wird umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 06.04.2012 (19)
  8. Auf Windows Vista: GEMA-Virus will 50 Euro + abnow.com - Weiterleitung bei google
    Log-Analyse und Auswertung - 28.03.2012 (3)
  9. abnow - Weiterleitung von google.. Virus?
    Plagegeister aller Art und deren Bekämpfung - 17.03.2012 (53)
  10. google suche wird Umgeleitet
    Log-Analyse und Auswertung - 30.04.2011 (1)
  11. google wird auf komische seiten umgeleitet
    Log-Analyse und Auswertung - 28.05.2010 (3)
  12. Rootkit eingefangen, Google-Suche wird umgeleitet!
    Plagegeister aller Art und deren Bekämpfung - 18.01.2010 (3)
  13. suchergeb. google wird auf yahoo usa umgeleitet
    Plagegeister aller Art und deren Bekämpfung - 18.08.2009 (2)
  14. Google Suchergebnisse werden umgeleitet, Microsoft Update wird nicht angezeigt
    Log-Analyse und Auswertung - 10.03.2009 (18)
  15. Opera Hijacked|Google Suche wird umgeleitet
    Log-Analyse und Auswertung - 12.02.2009 (0)
  16. Explorer/Google wird immer umgeleitet,brauche Rat
    Plagegeister aller Art und deren Bekämpfung - 06.12.2006 (3)
  17. Google wird umgeleitet
    Log-Analyse und Auswertung - 03.03.2006 (4)

Zum Thema Abnow-Virus (Google-Link wird umgeleitet) - Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da! Da ich kein Computer-Genie bin,bitte ich um eine nicht - Abnow-Virus (Google-Link wird umgeleitet)...
Archiv
Du betrachtest: Abnow-Virus (Google-Link wird umgeleitet) auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.