Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.11.2012, 15:04   #16
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



hi

lade den CCleaner standard:
CCleaner Download - CCleaner 3.24.1850
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 12.11.2012, 17:13   #17
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
vorab ein ergänzender Hinweis zu SweetIM:
* PDFCreator war vor einigen Monaten deinstalliert worden
Der PDF-Creator ist nicht erforderlich. Vermutlich damit auc SweetM
Im Internet habe ich hierzu gefunden:
hxxp://forum.chip.de/downloads/vorsicht-installiert-sweetim-1645775.html
In der Verwendung ist statt dem PDFCreator:
* PDF Converter Professional

Hier das Ergebnis:
7-Zip 9.20 05.09.2012
notwendig Acronis True Image Home 2012 Acronis 08.09.2012 304MB 15.0.5060
notwendig ADAC Gebrauchtwagen 2010-2011 05.09.2012
notwendig Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 22.10.2012 6,00MB 11.4.402.287
notwendig Adobe Flash Player 11 Plugin Adobe Systems Incorporated 12.11.2012 6,00MB 11.5.502.110
notwendig Adobe Reader X (10.1.4) - Deutsch Adobe Systems Incorporated 06.10.2012 121MB 10.1.4
notwendig AGFEO TK-Suite Client AGFEO GmbH & Co. KG 05.09.2012 4.3.19
notwendig AMD Catalyst Install Manager Advanced Micro Devices, Inc. 15.04.2012 26,2MB 3.0.868.0
unbekannt AMD Catalyst Any Video Converter 3.4.2 Any-Video-Converter.com 11.08.2012 111MB
notwendig Ashampoo Snap 3.50 ashampoo GmbH & Co. KG 03.01.2012 22,7MB 3.5.0
Ashampoo Snap 6 v.6.0.1 Ashampoo GmbH & Co. KG 05.11.2012 47,7MB 6.0.1
notwendig audio converter 2.0 S.A.D. 07.02.2012 48,3MB 2.3.9.1217
notwendig Betriebsprüfungs-Kartei 06.01.2012
notwendig Biet-O-Matic v2.14.8 BOM Development Team 05.09.2012 6,83MB 2.14.8
unbekannt Bing Bar Microsoft Corporation 08.12.2011 24,4MB 7.0.610.0
notwendig Brother MFL-Pro Suite MFC-8860DN Brother Industries, Ltd. 26.08.2012 1.0.0.0
notwendig CCleaner Piriform 06.11.2012 3.24
notwendig CDBurnerXP CDBurnerXP 07.07.2012 17,3MB 4.4.1.3243
notwendig COLLEGA Kanzlei Collega 22.02.2012 51,6MB 2.41.0.12
notwendig Corel WinDVD Corel Inc. 08.12.2011 289MB 10.0.5.835
notwendig CorelDRAW Graphics Suite 12 Corel Corporation 12.01.2012 318MB 12.0.0.458
notwendig DATA BECKER 3D Traumhaus Designer 7 Pro 18.10.2012
notwendig DATEV Installation V.3.0 11.11.2012
notwendig DFL2010 ConfigDB DATEV eG 11.11.2012 1,16MB 4.16.3241.0
notwendig DFL2010 Microkernel DATEV eG 11.11.2012 830KB 4.16.3241.0
unbekannt Dialogseminar online V.3.02 iLinc Communications 25.08.2012 19,4MB 10.2.8.2136
notwendig ElsterFormular Landesfinanzdirektion Thüringen 05.09.2012 194MB 12.4.1.7699k
notwendig Haufe Formular-Manager Haufe-Lexware GmbH & Co. KG 23.06.2012 127MB 12.04.03.0003
notwendig Haufe iDesk-Browser Haufe-Lexware GmbH & Co. KG 28.10.2012 26,3MB 12.10.08.8873
notwendig Haufe iDesk-Service Haufe-Lexware GmbH & Co. KG 28.10.2012 138MB 12.10.08.8884
notwendig Haufe Personal Office Standard Haufe-Lexware GmbH & Co. KG 14.10.2012 2,01GB 17.5.0.0
notwendig Haufe Steuer Office Haufe-Lexware GmbH & Co. KG 28.10.2012 7,74GB 16.5.0.0
unbekannt HP Odometer Hewlett-Packard 08.12.2011 48,0KB 2.10.0000
unbekannt HP Setup Hewlett-Packard Company 08.12.2011 8.5.4526.3645
unbekannt HP SimplePass PE 2011 Hewlett-Packard 08.12.2011 70,5MB 5.3.0.282
unbekannt HP Support Assistant Hewlett-Packard Company 08.12.2011 65,0MB 6.1.12.1
unbekannt HP Support Information Hewlett-Packard 08.12.2011 1,68MB 11.00.0001
unbekannt HP Vision Hardware Diagnostics Hewlett-Packard 08.12.2011 12,1MB 2.12.1.0
unbekannt Intel(R) Control Center Intel Corporation 09.12.2011 1.2.1.1007
unbekannt Intel(R) Identity Protection Technology 1.1.2.0 Intel Corporation 08.12.2011 1,13MB 1.1.2.0
unbekannt Intel(R) Management Engine Components Intel Corporation 08.12.2011 7.0.0.1144
unbekannt Intel(R) Network Connections 15.7.176.0 Intel 08.12.2011 13,7MB 15.7.176.0
unbekannt Intel(R) Processor Graphics Intel Corporation 05.09.2012 74,2MB 8.15.10.2253
unbekannt Internet Explorer Toolbar 4.6 by SweetPacks SweetIM Technologies Ltd. 05.08.2012 4,27MB 4.6.0003
notwendig Java 7 Update 9 Oracle 03.09.2012 128MB 7.0.90
notwendig klickTel OEM Frühjahr 2010 telegate MEDIA AG 14.01.2012 1.00.0000
notwendig Lotus Organizer 6.0 05.09.2012
notwendig Malwarebytes Anti-Malware Version 1.65.1.1000 Malwarebytes Corporation 06.11.2012 19,4MB 1.65.1.1000
notwendig Media Add-ons für Acronis True Image Home 2012 Acronis 18.10.2012 95,2MB 15.0.5060
unbekannt Microsoft .NET Framework 4 Client Profile Microsoft Corporation 11.02.2011 38,8MB 4.0.30319
unbekannt Microsoft .NET Framework 4 Client Profile DEU Language Pack Microsoft Corporation 03.01.2012 2,93MB 4.0.30319
unbekannt Microsoft .NET Framework 4 Extended Microsoft Corporation 11.02.2011 51,9MB 4.0.30319
unbekannt Microsoft .NET Framework 4 Extended DEU Language Pack Microsoft Corporation 03.01.2012 10,6MB 4.0.30319
unbekannt Microsoft Office 2010 Primary Interop Assemblies Microsoft Corporation 07.03.2012 8,67MB 14.0.4763.1024
unbekannt Microsoft Office Professional Plus 2010 Microsoft Corporation 05.09.2012 14.0.6029.1000
unbekannt Microsoft Silverlight Microsoft Corporation 15.06.2012 100MB 5.1.10411.0
unbekannt Microsoft SQL Server 2005-Abwärtskompatibilität Microsoft Corporation 03.01.2012 47,7MB 8.05.2004
unbekannt Microsoft SQL Server Native Client Microsoft Corporation 03.01.2012 5,50MB 9.00.5000.00
unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 20.02.2012 300KB 8.0.56336
unbekannt Microsoft Visual C++ 2005 Redistributable (x64) Microsoft Corporation 08.12.2011 620KB 8.0.61000
unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 Microsoft Corporation 03.01.2012 790KB 9.0.30729.5570
unbekannt Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 Microsoft Corporation 03.01.2012 598KB 9.0.30729.5570
unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022 Microsoft Corporation 22.01.2012 1,70MB 9.0.21022
unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17 Microsoft Corporation 11.02.2011 788KB 9.0.30729
unbekannt Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 Microsoft Corporation 20.02.2012 788KB 9.0.30729.6161
unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 11.02.2011 596KB 9.0.30729
unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 Microsoft Corporation 20.02.2012 600KB 9.0.30729.6161
unbekannt Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219 Microsoft Corporation 20.02.2012 13,8MB 10.0.40219
unbekannt Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 Microsoft Corporation 20.02.2012 13,8MB 10.0.40219
notwendig Mozilla Firefox 16.0.2 (x86 de) Mozilla 30.10.2012 46,5MB 16.0.2
unbekannt Mozilla Maintenance Service Mozilla 30.10.2012 329KB 16.0.2
notwendig Mozilla Thunderbird 16.0.2 (x86 de) Mozilla 30.10.2012 39,6MB 16.0.2
unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 02.01.2012 1,27MB 4.20.9870.0
unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 02.01.2012 1,33MB 4.20.9876.0
unbekannt MSXML 4.0 SP3 Parser Microsoft Corporation 03.01.2012 1,47MB 4.30.2100.0
unbekannt MSXML 4.0 SP3 Parser (KB2721691) Microsoft Corporation 12.07.2012 1,53MB 4.30.2114.0
unbekannt MSXML 4.0 SP3 Parser (KB973685) Microsoft Corporation 04.01.2012 1,53MB 4.30.2107.0
unbekannt Notifier Engelmann Media GmbH 07.02.2012 1,64MB 1.0
notwendig Nuance PDF Converter Professional 7 01.03.2012 540MB 7.00.6403
notwendig NWB steuerXpert Verlag Neue Wirtschafts-Briefe 04.01.2012 3,94GB 7.3.0
notwendig Opera 12.10 Opera Software ASA 07.11.2012 12.10.1652
notwendig PhraseExpress v8.0.154 Bartels Media 30.08.2012 9,13MB 8.0.154
notwendig Plus Pack für Acronis True Image Home 2012 Acronis 18.10.2012 100MB 15.0.5060
unbekannt Realtek High Definition Audio Driver Realtek Semiconductor Corp. 08.12.2011 6.0.1.6257
notwendig SAD onlineTV 5 S.A.D GmbH 07.02.2012 onlineTV 5
notwendig SCR3xxx Smart Card Reader SCM Microsystems 11.11.2012 4,87MB 8.41
notwendig shop to date DATA BECKER 18.10.2012
notwendig SPR532 SmartCard Reader V1.87 SCM Microsystems Inc. 11.11.2012 8,49MB 1.87
unbekannt SQLXML4 Microsoft Corporation 03.01.2012 2,23MB 9.00.5000.00
notwendig StreamTransport version: 1.0.2.2171 09.06.2012
unbekannt Sun ODF Plugin for Microsoft Office 3.2 Sun Microsystems 22.01.2012 220MB 3.2.9483
unbekannt SweetIM for Messenger 3.7 SweetIM Technologies Ltd. 05.08.2012 4,93MB 3.7.0005
notwendig test und FINANZtest Archiv CD-Rom 2010 05.09.2012
unbekannt Update Manager for SweetPacks 1.0 11.02.2011
unbekannt VIP Access SDK (1.0.1.4) Symantec Inc. 09.12.2011 1.0.1.4
notwendig VR-NetWorld 05.09.2012
notwendig Windows Media Encoder 9 Series 05.09.2012

Ergänzung:
notwendig Ashampoo Snap 6 v.6.0.1 Ashampoo GmbH & Co. KG 05.11.2012 47,7MB 6.0.1
__________________


Alt 12.11.2012, 17:57   #18
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
Bing
Dialogseminar
Internet Explorer Toolbar
SweetIM
Update Manager

strate ccleaner, analysieren, starten, pc neustarten.
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste
    mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.
__________________
__________________

Alt 14.11.2012, 17:58   #19
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hallo Marcus,
ich habe vorläufig „Dialogseminar online“ nicht deinstalliert, da das Programm vermutlich doch benötigt wird. Die Herkunft ist bekannt.
Du hattest geschrieben:
„bei javascript den haken bei java script verwenden raus nehmen“
Beim Adobe Reader habe ich bei „Java“ beim Punkt „Acrobat JavaScript aktivieren“
(nicht „verwenden“) herausgenommen. War das so ok?
Hier das Ergebnis von AdwCleaner:
# AdwCleaner v2.007 - Datei am 14/11/2012 um 17:43:30 erstellt
# Aktualisiert am 06/11/2012 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : [Anwendername] - PC01
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\ [Anwendername]\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Ordner Gefunden : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registrierungsdatenbank] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\S
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gefunden : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default
Datei : C:\Users\ [Anwendername] \AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Opera v12.10.1652.0

Datei : C:\Users\ [Anwendername] \AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[R1].txt - [1288 octets] - [14/11/2012 17:43:30]

########## EOF - C:\AdwCleaner[R1].txt - [1348 octets] ##########

Alt 14.11.2012, 19:26   #20
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



hi, adobe, war ok
nun noch bei adobe, bearbeiten, grundeinstellungen, internet, alle haken raus, update, autom. instalieren.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige
    jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die
    Logdatei findest du auch unter C:\AdwCleaner[S1].txt.


neustarten, berichten obs noch probleme gibt, wenn ja, welche.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 14.11.2012, 20:09   #21
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
bei Adobe, bearbeiten, finde ich „Grundeinstellungen“ nicht.
Meintest Du „Voreinstellungen“?
Dort hatte ich bereits folgende Haken entfernt:
* Standardmäßig im Lesemodus anzeigen
* Schenlle Webanzeige zulassen
* Herunterladen im Hintergrund zulassen
Dort finde ich aber nichts zum Anhaken von „Updates automatisch“.
Oder meintest Du insofern bei „Updater“: „Updates automatisch installieren“.
Bei Updater hatte ich dort schon so angehakt.
Hier das Ergebnis nach dem Löschen mit AdwCleaner:
# AdwCleaner v2.007 - Datei am 14/11/2012 um 20:01:36 erstellt
# Aktualisiert am 06/11/2012 von Xplode
# Betriebssystem : Windows 7 Professional Service Pack 1 (64 bits)
# Benutzer : [Anwendername] - PC01
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\ [Anwendername] \Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Gelöscht mit Neustart : C:\Program Files (x86)\Common Files\AVG Secure Search

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\S
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v16.0.2 (de)

Profilname : default
Datei : C:\Users\ [Anwendername] \AppData\Roaming\Mozilla\Firefox\Profiles\rd42lxr8.default\prefs.js

[OK] Die Datei ist sauber.

-\\ Opera v12.10.1652.0

Datei : C:\Users\ [Anwendername] \AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [1296 octets] - [14/11/2012 20:01:36]

########## EOF - C:\AdwCleaner[S1].txt - [1356 octets] ##########

...
Bisher hatte ich an meinem PC die Auffälligkeit, dass die Tastaturtasten “Enter” und “Tabulator” mit zunehmender Zeit immer mehr zeitverzögert ausgelöst oder dann gar nicht mehr ausgelöst wurden. Die Tastatur hatte ich schon ausgewechselt. Dadurch hat sich aber nichts geändert. Eigenartig war, dass nach einem PC-Neustart die Tasten wieder einwandfrei funktionierten. Soeben habe ich bemerkt, dass die Tasten wieder nicht funktionieren. Nachdem jetzt alles bereinigt zu sein scheint, kann das Tastaturproblem wohl nicht mit möglichen Viren zusammenhängen oder siehst Du das anders ?
In jedem Fall schon mal vielen Dank für Deine Unterstützung.
Grüße von Maddin

Alt 16.11.2012, 13:55   #22
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Ja, meinte ich.
Die restlichen Einstellungen passen so.
Ist das ne USB Tastatur?
wenn ja, schon mal nen anderen Anschluss versucht?
wie lang besteht ds Problem schon?
Öffne OTL bereinigen, pc startet neu, löscht Remover
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.11.2012, 08:40   #23
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
OTL hatten wir bisher bei der aktuellen Virenbereinigung noch nicht verwendet.
Sind in unserem Fall der Scan und Fix nicht auszuführen?
Ist jetzt ohne Scan/Fix der Button „Bereinigung“ auszulösen ?
Ich habe eine PS2-Tastatur am PC hängen.
Diese habe ich in den letzten Tagen wegen des Problems bereits mehrfach durch andere PS2-Tastaturen ausgetauscht.
Es könnte sein, dass an diesem PC mal eine USB-Tastatur gehangen war.
Auch heute habe ich im Gerätemanager wieder außer der Standardtastatur (PS/2) die HDI-Tastatur stehen.
Eine Deinstallation wird zwar durchgeführt. Spätestens beim nächsten PC-Start erscheint diese aber wieder im Geräte-Manager.

Alt 18.11.2012, 23:14   #24
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Das Problem besteht in etwa seit dem das Virenproblem aufkam.

Alt 19.11.2012, 17:34   #25
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



ich denke eig nicht, das das Problem mit der Tastatur mit malware zusammen hängt, aber poste ein OTL Log, klicke Dazu einfach auf Quick scan
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 19.11.2012, 18:33   #26
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Der Quickscan von OTL brachte keine Ergebnisse.
Ich habe dann Bereinigen von OTL ausgeführt.
Der PC ist neu gestartet.

Alt 20.11.2012, 21:08   #27
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



na wenn du Bereinigen klickst, wird otl gelöscht.
bist du sicher, dass der Scan durchlief?
Versuche es noch mal bitte.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 21.11.2012, 01:51   #28
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
aktuell habe ich mit GData einen Virenscan laufen lassen (bevor ich Dein Mail gelesen hatte).
Nachfolgendes Ergebnis habe ich erhalten.
Die Dateien in C:\test\*.* sind, wie in vergangenen treats mitgeteilt, bereits gelöscht.
Auch der Papierkorb (C:\$RECYCLE.BIN\*.*), in den die Dateien von c:\test verschoben wurden ist bereits gelöscht.
Offensichtlich hatte ich einen weiteren Sicherungspfad (C:\Sicherungen_alt\*.*) übersehen, in dem sich auch noch virenbehaftete Mails befinden.
Die Dateien könnten komplett gelöscht werden.

<?xml version="1.0" encoding="utf-16" ?>
- <GdmmsDatabase>
- <table name="report">
- <row>
<UserName>NT-AUTORITÄT\SYSTEM</UserName>
<MachineName>PC01</MachineName>
<VirusName>INF:AutoRun-AA [Wrm] (Engine B)</VirusName>
<Date>22.05.2012 07:53:20</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\feb0f9e0d70410d1e1689846e7479b\9ABCA6C9-7229-4D88-9F06-1B6B2B64501Cmpasdlta.vdm.new.temp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Virus gefunden</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache4176870342451281028.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Virus gefunden</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache4899622057860401949.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Virus gefunden</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache7186469057839400261.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:CVE-2011-3544-EI [Expl] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Virus gefunden</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache8348969735239905542.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache4899622057860401949.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache4176870342451281028.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:Agent-AQO [Trj] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache7186469057839400261.tmp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Java:CVE-2011-3544-EI [Expl] (Engine B)</VirusName>
<Date>15.06.2012 10:34:41</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Local\Temp\jar_cache8348969735239905542.tmp</FileName>
</row>
- <row>
<UserName>NT-AUTORITÄT\SYSTEM</UserName>
<MachineName>PC01</MachineName>
<VirusName>JS:Blacole-AR [Trj] (Engine B)</VirusName>
<Date>28.08.2012 08:03:33</Date>
<State>Datei in Quarantäne verschoben</State>
<Sender>Wächter</Sender>
<ArchiveName />
<FileName>C:\07c09ecc3db9fd19e5ddc1ffa6420867\2034875D-1CA7-4729-926D-F04A62DAA701mpasdlta.vdm.new.temp</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>05.09.2012 23:13:37</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>05.09.2012 23:14:14</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:17:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:17:42</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>05.09.2012 23:17:57</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:18:46</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:18:58</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>05.09.2012 23:19:00</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>05.09.2012 23:21:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>05.09.2012 23:22:05</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:22:24</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:22:36</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>05.09.2012 23:22:38</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>05.09.2012 23:22:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:22:51</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>05.09.2012 23:23:08</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>05.09.2012 23:23:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>05.09.2012 23:24:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>05.09.2012 23:25:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>05.09.2012 23:25:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>16.09.2012 15:19:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>16.09.2012 15:19:09</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:21:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:21:55</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>16.09.2012 15:22:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:22:55</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:23:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>16.09.2012 15:23:10</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>16.09.2012 15:25:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>16.09.2012 15:26:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:26:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:26:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>16.09.2012 15:26:20</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>16.09.2012 15:26:25</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:26:32</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>16.09.2012 15:26:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>16.09.2012 15:26:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>16.09.2012 15:27:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>16.09.2012 15:28:55</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>16.09.2012 15:29:04</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>22.09.2012 19:09:20</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>22.09.2012 19:09:44</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\aktueller_Stand\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:09:49</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:10:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>22.09.2012 19:10:10</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:10:16</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:10:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>22.09.2012 19:10:35</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>22.09.2012 19:10:45</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:11:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>22.09.2012 19:11:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:11:31</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>22.09.2012 19:11:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>22.09.2012 19:11:35</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:11:43</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>22.09.2012 19:11:57</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>22.09.2012 19:11:59</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>22.09.2012 19:13:31</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>22.09.2012 19:13:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>22.09.2012 19:13:42</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>24.09.2012 10:07:04</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>F:\Mails_von_PC01_alt\Stand_20120923\Dokumente und Einstellungen\WS01\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>24.09.2012 10:07:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>F:\Mails_von_PC01_alt\Stand_20120923\Dokumente und Einstellungen\WS01\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>24.09.2012 21:32:10</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:47:06</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:52:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:54:08</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:55:33</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:56:39</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>24.09.2012 21:57:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Drafts</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:57:32</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 21:59:46</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:01:33</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:02:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:04:23</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:07:14</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>24.09.2012 22:14:43</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>24.09.2012 22:15:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:20:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 22:30:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>24.09.2012 22:30:32</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Drafts</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.JLIS, Worm.Autorun.VGF, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>24.09.2012 23:10:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>24.09.2012 23:12:33</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>24.09.2012 23:12:36</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-5.de\Drafts</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>24.09.2012 23:44:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-6.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>25.09.2012 00:02:12</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>25.09.2012 00:02:23</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Users\[Username]\AppData\Roaming\Thunderbird\Profiles\n2ljjdzo.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>20.10.2012 12:53:24</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9SQFCB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>20.10.2012 12:53:25</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9W03RR</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (2x) (Engine A)</VirusName>
<Date>20.10.2012 12:53:26</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RA511CB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 12:53:27</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R829KD1</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>20.10.2012 12:53:52</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAES0TQ</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>20.10.2012 12:54:14</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RH6Y9N4</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.JLIS, Worm.Autorun.VGF, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 12:54:18</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RKIXNIS</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>20.10.2012 12:56:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RYHFL3X</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>20.10.2012 12:59:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>20.10.2012 12:59:44</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>20.10.2012 13:00:24</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RCTR4WQ.de\Drafts_Mailbehaftet</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>20.10.2012 13:00:53</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RL148CN.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>20.10.2012 13:07:21</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\Stand_20120922_alte_Pfade_Viren_enthalten\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:07:35</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>20.10.2012 13:07:39</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen\Mails_PC01\Stand_20120922_alte_Pfade_Viren_enthalten\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:07:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:07:53</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 13:07:54</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Anwendungsdaten_C_alt\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:08:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 13:08:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test\Mail_Mozilla\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>20.10.2012 13:08:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:08:38</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:08:42</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 13:09:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>20.10.2012 13:09:04</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>20.10.2012 13:09:05</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:09:08</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>20.10.2012 13:09:21</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 13:09:25</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_[Name2]_ok\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>20.10.2012 13:10:37</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Test_von_P\Thunderbird_ho\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>27.10.2012 12:40:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9SQFCB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>27.10.2012 12:40:12</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9W03RR</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:40:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R829KD1</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (2x) (Engine A)</VirusName>
<Date>27.10.2012 12:40:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RA511CB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>27.10.2012 12:40:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAES0TQ</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.JLIS, Worm.Autorun.VGF, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:41:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RKIXNIS</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>27.10.2012 12:41:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RH6Y9N4</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>27.10.2012 12:43:12</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RYHFL3X</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:43:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:43:51</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:44:14</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:44:46</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:44:57</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:45:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>27.10.2012 12:47:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>27.10.2012 12:47:22</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>27.10.2012 12:47:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:47:57</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:48:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:48:20</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>27.10.2012 12:49:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>27.10.2012 12:50:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RL148CN.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>27.10.2012 12:50:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RCTR4WQ.de\Drafts_Mailbehaftet</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>27.10.2012 12:50:20</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>27.10.2012 12:50:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>27.10.2012 12:51:09</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:51:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>27.10.2012 12:51:41</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:51:50</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>27.10.2012 12:52:39</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>06.11.2012 12:33:45</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9SQFCB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>06.11.2012 12:33:46</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9W03RR</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:33:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R829KD1</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (2x) (Engine A)</VirusName>
<Date>06.11.2012 12:33:49</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RA511CB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>06.11.2012 12:34:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAES0TQ</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.JLIS, Worm.Autorun.VGF, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:35:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RKIXNIS</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>06.11.2012 12:35:16</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RH6Y9N4</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>06.11.2012 12:38:47</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RYHFL3X</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:39:11</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:39:24</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:39:42</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:40:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:40:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:40:51</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>06.11.2012 12:45:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>06.11.2012 12:45:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>06.11.2012 12:45:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:47:18</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:47:24</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:47:55</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>06.11.2012 12:50:06</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>06.11.2012 12:50:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>06.11.2012 12:50:42</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RL148CN.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>06.11.2012 12:50:53</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RCTR4WQ.de\Drafts_Mailbehaftet</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>06.11.2012 12:51:53</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>06.11.2012 12:52:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:52:58</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>06.11.2012 12:53:08</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:53:26</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>06.11.2012 12:53:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>07.11.2012 16:39:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9SQFCB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>07.11.2012 16:39:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R9W03RR</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (2x) (Engine A)</VirusName>
<Date>07.11.2012 16:39:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RA511CB</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:39:53</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R829KD1</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>07.11.2012 16:39:54</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RYHFL3X</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.JLIS, Worm.Autorun.VGF, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:40:02</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RKIXNIS</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>07.11.2012 16:40:03</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAES0TQ</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:07</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:12</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>07.11.2012 16:40:15</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RH6Y9N4</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:16</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:40:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R04JN7E\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>07.11.2012 16:40:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>07.11.2012 16:40:19</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>07.11.2012 16:40:25</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R94S9PB.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:29</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:40:31</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$R8WT5DU\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.KDV.617269 (Engine A)</VirusName>
<Date>07.11.2012 16:40:31</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\smtp.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:40:37</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:40:47</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RAWDP5O\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>07.11.2012 16:40:58</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RBZNMQN\Daten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x) (Engine A)</VirusName>
<Date>07.11.2012 16:41:00</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RL148CN.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>07.11.2012 16:41:06</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.X (2x), Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>07.11.2012 16:41:08</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RCTR4WQ.de\Drafts_Mailbehaftet</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:41:13</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>07.11.2012 16:41:26</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:41:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD, Trojan.Downloader.JLIS, Worm.Autorun.VGF (Engine A)</VirusName>
<Date>07.11.2012 16:41:54</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\c_Dokumente und Einstellungen_[Username]_Anwendungsdaten_Thunderbird_Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (2x), Trojan.Downloader.Nurech.BD (2x), Trojan.Downloader.JLIS (2x), Worm.Autorun.VGF (2x), Trojan.Generic.4876800 (2x), Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>07.11.2012 16:43:09</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\$RECYCLE.BIN\S-1-5-21-3819896947-3942532061-1754202372-1137\$RMFLRBD\Thunderbird 9.0.1 (de) - 2012-01-13.pcv</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI (Engine A)</VirusName>
<Date>21.11.2012 00:52:10</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:52:17</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:52:26</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>21.11.2012 00:52:37</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Crypt.AO, Trojan.Generic.4876800, Trojan.Generic.3818272 (2x), Trojan.Downloader.Nurech.AM (Engine A)</VirusName>
<Date>21.11.2012 00:53:37</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla_[Name2]_alt\Profiles\[Name2]\5yd3q0ni.slt\Mail\pop\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (2x), Trojan.Spy.HTML.Bankfraud.M (16x), Trojan.Banker.X (6x), Trojan.Crypt.AO, Trojan.Generic.4876800, Trojan.Generic.3818272 (2x), Trojan.Downloader.Nurech.AM (Engine A)</VirusName>
<Date>21.11.2012 00:53:41</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Mozilla_[Name2]_alt\Profiles\[Name2]\5yd3q0ni.slt\Mail\pop\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD (Engine A)</VirusName>
<Date>21.11.2012 00:54:59</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Downloader.Nurech.AI, Trojan.Downloader.Nurech.BD (Engine A)</VirusName>
<Date>21.11.2012 00:55:03</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1-1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:55:28</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:55:40</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.com\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>21.11.2012 00:55:47</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten\Thunderbird\Profiles\nfvjf3an.default\Mail\pop.1und1.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:56:30</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten070416\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Trash</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Generic.4876800 (Engine A)</VirusName>
<Date>21.11.2012 00:56:34</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten070416\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-3.de\Inbox</FileName>
</row>
- <row>
<UserName>[Name]\[Username]</UserName>
<MachineName>PC01</MachineName>
<VirusName>Trojan.Spy.HTML.Bankfraud.E (3x), Trojan.Spy.HTML.Bankfraud.M (8x), Trojan.Banker.X (4x), Trojan.Crypt.AO, Trojan.Downloader.Nurech.X (Engine A)</VirusName>
<Date>21.11.2012 00:56:48</Date>
<State>Virus gefunden</State>
<Sender>Scanner</Sender>
<ArchiveName />
<FileName>C:\Sicherungen_alt\von_Rechner_ho\LwC\Dokumente und Einstellungen\[Username]\Anwendungsdaten070416\Mozilla\Profiles\default\z3da9txa.slt\Mail\pop.1und1-5.de\Inbox</FileName>
</row>
</table>
</GdmmsDatabase>


Soll ich OTL auch nochmals laufen lassen ?

Alt 21.11.2012, 10:31   #29
spartaner007
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Hi Marcus,
ich habe in den Reports auch „Key error“ gelesen.
Kann dieser Hinweis in Verbindung mit meinem Tastaturproblem stehen?
Nachfolgend auch der Report von „OTL Extras“OTL EXTRAS Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 21.11.2012 02:14:23 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = C:\Users\[Name]\Desktop
64bit- Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,96 Gb Total Physical Memory | 1,92 Gb Available Physical Memory | 48,50% Memory free
7,92 Gb Paging File | 4,75 Gb Available in Paging File | 59,99% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 458,50 Gb Total Space | 329,54 Gb Free Space | 71,87% Space Free | Partition Type: NTFS
Drive D: | 7,17 Gb Total Space | 0,92 Gb Free Space | 12,80% Space Free | Partition Type: NTFS
Drive K: | 55,85 Gb Total Space | 6,01 Gb Free Space | 10,76% Space Free | Partition Type: NTFS
Drive L: | 55,85 Gb Total Space | 6,01 Gb Free Space | 10,76% Space Free | Partition Type: NTFS
Drive P: | 55,85 Gb Total Space | 6,01 Gb Free Space | 10,76% Space Free | Partition Type: NTFS
Drive Q: | 55,85 Gb Total Space | 6,01 Gb Free Space | 10,76% Space Free | Partition Type: NTFS
 
Computer Name: PC01 | User Name: [Name] | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 360 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.html[@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software)
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
.html [@ = Opera.HTML] -- C:\Program Files (x86)\Opera\Opera.exe (Opera Software)
 
[HKEY_USERS\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
http [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1 (Microsoft Corporation)
https [open] -- "C:\Program Files (x86)\Opera\Opera.exe" "%1" (Opera Software)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\[Datenunternehmen]\PROGRAMM\Numzus\NumZus.exe" = C:\[Datenunternehmen]\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DvpExe.exe" = C:\[Datenunternehmen]\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe" = C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\RWApplic\[Datenunternehmen].Irw.Managed.ServiceProvider.exe" = C:\[Datenunternehmen]\PROGRAMM\RWAPPLIC\[Datenunternehmen].Irw.Managed.ServiceProvider.exe:*:Enabled:[Datenunternehmen] IRW ServiceProvider -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Mandant\Mandant.exe" = C:\[Datenunternehmen]\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Numzus\NumZus.exe" = C:\[Datenunternehmen]\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DvpExe.exe" = C:\[Datenunternehmen]\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe" = C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\RWApplic\[Datenunternehmen].Irw.Managed.ServiceProvider.exe" = C:\[Datenunternehmen]\PROGRAMM\RWAPPLIC\[Datenunternehmen].Irw.Managed.ServiceProvider.exe:*:Enabled:[Datenunternehmen] IRW ServiceProvider -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Mandant\Mandant.exe" = C:\[Datenunternehmen]\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- ([Datenunternehmen] eG)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\[Datenunternehmen]\PROGRAMM\Numzus\NumZus.exe" = C:\[Datenunternehmen]\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DvpExe.exe" = C:\[Datenunternehmen]\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe" = C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\RWApplic\[Datenunternehmen].Irw.Managed.ServiceProvider.exe" = C:\[Datenunternehmen]\PROGRAMM\RWAPPLIC\[Datenunternehmen].Irw.Managed.ServiceProvider.exe:*:Enabled:[Datenunternehmen] IRW ServiceProvider -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Mandant\Mandant.exe" = C:\[Datenunternehmen]\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Numzus\NumZus.exe" = C:\[Datenunternehmen]\PROGRAMM\NUMZUS\NumZus.exe:*:Enabled:NumZus.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DvpExe.exe" = C:\[Datenunternehmen]\SYSTEM\DvpExe.exe:*:Enabled:DvpExe.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe" = C:\[Datenunternehmen]\SYSTEM\DcomSrv.exe:*:Enabled:DcomSrv.exe -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\RWApplic\[Datenunternehmen].Irw.Managed.ServiceProvider.exe" = C:\[Datenunternehmen]\PROGRAMM\RWAPPLIC\[Datenunternehmen].Irw.Managed.ServiceProvider.exe:*:Enabled:[Datenunternehmen] IRW ServiceProvider -- ([Datenunternehmen] eG)
"C:\[Datenunternehmen]\PROGRAMM\Mandant\Mandant.exe" = C:\[Datenunternehmen]\PROGRAMM\MANDANT\Mandant.exe:*:Enabled:Mandant.exe -- ([Datenunternehmen] eG)
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{10C4A4DC-DC10-4D70-8DEE-4B5D2B3B2248}" = lport=808 | protocol=6 | dir=in | svc=nettcpactivator | app=c:\windows\microsoft.net\framework64\v4.0.30319\smsvchost.exe | 
"{2385222C-BFB6-465B-BCF4-9C90A174FB77}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
"{8ED5ED28-E9CA-48AF-9CE8-DC98A0EC921F}" = lport=6004 | protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\outlook.exe | 
"{937163CE-ACE4-42F6-806C-6559F8AEAF6F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe | 
"{D5D2FE1F-7D32-4E8D-8EB1-0246E90EECC4}" = lport=1947 | protocol=17 | dir=in | name=hasp srm  | 
"{E912A675-D7AD-4B1F-B6C9-B589B1646E1C}" = lport=1947 | protocol=6 | dir=in | name=hasp srm  | 
"{EF9CDC5C-1F9F-4F3E-963C-7E7AAC7FF6B9}" = lport=58432 | protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\sws\limaservice.exe | 
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{0C29C4AF-2379-476E-A769-29B22F27DAAB}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\b0000195\addman\[Datenunternehmen]addman.exe | 
"{138A363D-C706-436A-8D20-19CFBB07B55B}" = protocol=6 | dir=in | app=c:\program files (x86)\common files\acronis\syncagent\syncagentsrv.exe | 
"{145BE8C9-20FA-48F5-AD71-EEBB06E97CC7}" = protocol=6 | dir=in | app=c:\program files (x86)\opera\opera.exe | 
"{163EDC05-D6CE-414F-AB80-95473ADA63F2}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\system\ccsrv3.exe | 
"{22546E69-EA1A-4762-BD0E-059D53A08911}" = protocol=17 | dir=in | app=c:\program files (x86)\common files\acronis\syncagent\syncagentsrv.exe | 
"{228F9C97-65D6-46DB-BC82-235C86E796B7}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\rwapplic\[Datenunternehmen].irw.managed.serviceprovider.exe | 
"{37853316-8405-4D28-A25C-8D478CC96B46}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\groove.exe | 
"{37D3C626-0E82-4F46-BB07-CF8D64978D4B}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\b0000391\[Datenunternehmen].security.dokumentenschutz.exe | 
"{3D9B21EB-2E06-49F0-A639-800B73DB3A2D}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\b0000000\dfuemngr\dfueman.exe | 
"{433CAD54-798E-4C3F-8C54-5BCD39463810}" = protocol=17 | dir=in | app=c:\program files (x86)\opera\opera.exe | 
"{46D73661-4D30-44F4-930A-88A8764A96FC}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\dfueisdn\sslclt\sslclt.exe | 
"{74442853-BAD6-4C65-A083-DDAEBF40FC4D}" = protocol=17 | dir=in | app=c:\windows\syswow64\msiexec.exe | 
"{74BB54F9-E6EC-4B4D-BD36-8F58C1A28DCC}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\dfuews\mntbna\mntbna.exe | 
"{82B24634-B99E-479D-A000-F6F96F508B46}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | 
"{8A6B822F-7368-4AC2-9043-3769A8BF205F}" = protocol=17 | dir=in | app=c:\program files (x86)\microsoft office\office14\groove.exe | 
"{8E0BDC2A-E338-4FEB-809A-F44B0AF3FDA1}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\b0000000\dfuemngr\dcmanag.exe | 
"{93E338CA-D75E-4AF6-B309-593E5424E936}" = protocol=6 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
"{9F2CB48E-0684-4A11-9852-3663B50426E1}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\rzkomm\dfuesammlerdienst.exe | 
"{CEE6D5F1-4F6B-4D1B-BDB6-00F7A065FB3E}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\rzkomm\funkt_fv.exe | 
"{D962534B-16F6-4F17-AC8F-208D61DE2299}" = dir=in | app=c:\windows\system32\hasplms.exe | 
"{DE4CBA35-641B-4F89-9D59-0FC100571761}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\b0000398\sipahost.exe | 
"{E046DFB2-F083-473B-AD57-ED7E637112EF}" = protocol=6 | dir=in | app=c:\windows\syswow64\msiexec.exe | 
"{E1872177-5C4C-48B7-9B52-81AF886E767E}" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\k0005000\arbeitsplatz.exe | 
"{E8F9144E-2C44-47F0-A8D2-01945C002780}" = protocol=17 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
"{EBA9312D-1198-4AE2-B475-5854A8A613E9}" = protocol=6 | dir=in | app=c:\program files (x86)\microsoft office\office14\onenote.exe | 
"{EF66A39B-C95C-42F1-8572-76719324EEA1}" = dir=in | app=c:\program files (x86)\phraseexpress\phraseexpress.exe | 
"TCP Query User{2DE4F6D0-E676-4B10-A585-357516B63CC3}C:\program files (x86)\g data\avkclient\avkcl.exe" = protocol=6 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
"TCP Query User{46041A11-F91C-4003-89EF-FF3321388378}C:\program files (x86)\acronis\trueimagehome\trueimage.exe" = protocol=6 | dir=in | app=c:\program files (x86)\acronis\trueimagehome\trueimage.exe | 
"TCP Query User{58BEF8A0-A005-4777-BC57-295BB38CCD85}C:\[Datenunternehmen]\programm\dfueisdn\sslclt\sslclt.exe" = protocol=6 | dir=in | app=c:\[Datenunternehmen]\programm\dfueisdn\sslclt\sslclt.exe | 
"TCP Query User{D1629DD7-28E6-4EF7-821B-F603739249C3}C:\program files (x86)\g data\avkclient\avkcl.exe" = protocol=6 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
"UDP Query User{1DA03D52-7559-4F7C-B2CB-A263D5BBFBA5}C:\program files (x86)\g data\avkclient\avkcl.exe" = protocol=17 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
"UDP Query User{44B8ED4F-BB55-4CCE-83A0-E9516688A66C}C:\[Datenunternehmen]\programm\dfueisdn\sslclt\sslclt.exe" = protocol=17 | dir=in | app=c:\[Datenunternehmen]\programm\dfueisdn\sslclt\sslclt.exe | 
"UDP Query User{C059E750-6156-4010-84C0-5CFBF97EDB94}C:\program files (x86)\acronis\trueimagehome\trueimage.exe" = protocol=17 | dir=in | app=c:\program files (x86)\acronis\trueimagehome\trueimage.exe | 
"UDP Query User{CD30E9B5-C078-4449-8780-D294E4866F95}C:\program files (x86)\g data\avkclient\avkcl.exe" = protocol=17 | dir=in | app=c:\program files (x86)\g data\avkclient\avkcl.exe | 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{02382870-19C7-3ACD-BBAE-F6E3760947DC}" = Microsoft .NET Framework 4 Extended DEU Language Pack
"{054EF02F-95D8-48F4-9EEB-2F9CE3072ED8}" = AuthenTec TrueAPI
"{071c9b48-7c32-4621-a0ac-3f809523288f}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{13815D81-44B6-7ADA-2A41-FFFC64DD6FAB}" = ccc-utility64
"{1D8E6291-B0D5-35EC-8441-6616F567A0F7}" = Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219
"{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{36B72E6E-E433-45FC-A929-C416FF63415A}" = Microsoft SQL Server 2005-Abwärtskompatibilität
"{3987279A-3504-2916-D063-741B910F0747}" = AMD Accelerated Video Transcoding
"{4D533F05-A3F6-F8A9-F1F6-FA6812089D36}" = AMD Drag and Drop Transcoding
"{503F672D-6C84-448A-8F8F-4BC35AC83441}" = AMD APP SDK Runtime
"{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161
"{6ce5bae9-d3ca-4b99-891a-1dc6c118a5fc}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{7C39E0D1-E138-42B1-B083-213EC2CF7692}" = Microsoft SQL Server Native Client
"{7C5CAFD6-F51C-0011-410B-001EF3E342A7}" = AMD Media Foundation Decoders
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{8338783A-0968-3B85-AFC7-BAAE0A63DC50}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8C9B6B1F-0A8E-402A-A60C-110BBB38D67E}" = Intel(R) Network Connections 15.7.176.0
"{8E34682C-8118-31F1-BC4C-98CD9675E1C2}" = Microsoft .NET Framework 4 Extended
"{90140000-002A-0000-1000-0000000FF1CE}" = Microsoft Office Office 64-bit Components 2010
"{90140000-002A-0407-1000-0000000FF1CE}" = Microsoft Office Shared 64-bit MUI (German) 2010
"{90CB2C55-426D-0752-968D-9B0F1110202A}" = AMD Catalyst Install Manager
"{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}" = Microsoft Visual C++ 2005 Redistributable (x64)
"{B625EA74-59BE-4F69-9400-357F453368FD}" = Nuance PDF Converter Professional 7
"{BFBF33B5-AEFE-454B-A189-DF5013028535}" = SQLXML4
"{CC4D56B7-6F18-470B-8734-ABCD75BCF4F1}" = HP Auto
"{D79A02E9-6713-4335-9668-AAC7474C0C0E}" = HP Vision Hardware Diagnostics
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"CCleaner" = CCleaner
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft .NET Framework 4 Extended" = Microsoft .NET Framework 4 Extended
"Microsoft .NET Framework 4 Extended DEU Language Pack" = Microsoft .NET Framework 4 Extended DEU Language Pack
"PROSetDX" = Intel(R) Network Connections 15.7.176.0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{03046EBB-CB7C-4B98-BEFB-690EB955DA22}" = HP Setup
"{063368C4-1F03-46C7-92A8-9066AF67B372}" = SPR532 SmartCard Reader V1.87
"{068724F8-D8BE-4B43-8DDD-B9FE9E49FD76}" = Scansoft PDF Professional
"{07FA4960-B038-49EB-891B-9F95930AA544}" = HP Customer Experience Enhancements
"{0881ECE5-DCA1-462D-B515-F1732875EC74}" = [Datenunternehmen] Infragistics Runtime V.3.2
"{0A590981-75A9-B968-4A29-718E5A8E1416}" = CCC Help Dutch
"{0E6B8EA7-4FDF-F730-8F28-05720874BE71}" = CCC Help Chinese Traditional
"{1003E625-BE5B-390B-7B60-D483D0B75A26}" = CCC Help Russian
"{1690611F-D4EA-A00D-DAAD-91D216869679}" = CCC Help Polish
"{196467F1-C11F-4F76-858B-5812ADC83B94}" = MSXML 4.0 SP3 Parser
"{26A24AE4-039D-4CA4-87B4-2F83217007FF}" = Java 7 Update 9
"{26EED5E6-EC40-35A9-602A-C3CF03A9C1E6}" = CCC Help Portuguese
"{2C33E65D-9187-8F2E-40D8-BD9E24E341FB}" = CCC Help Italian
"{337111B8-21B7-4909-B7F8-BD23379E7A2F}" = Haufe Formular-Manager
"{341C4CB5-8BD1-48D9-BE09-9F511FCF9235}" = DFL2010 ConfigDB
"{36B6FF8B-38E3-E64C-F840-75F6AAEBE3EA}" = Catalyst Control Center Graphics Previews Common
"{38F6C932-2274-4897-479D-03AA6BA5B567}" = CCC Help Turkish
"{3AB00888-CA03-0BFD-3F3C-C877767192B0}" = CCC Help Swedish
"{3ACA2563-E786-BDD4-C87B-09909BB3F61C}" = CCC Help Thai
"{3BC2C64B-0DA0-974B-6311-AED4F3711DCE}" = CCC Help Danish
"{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}" = Recovery Manager
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4EF72752-4894-4630-BE79-97CDDAB44DF1}" = Haufe Personal Office Standard
"{505AFDC0-5E72-4928-8368-5DEA385E3647}" = CorelDRAW Graphics Suite 12
"{5808C9C0-C38B-4091-BCC3-9D401C594A88}" = DFL2010 Microkernel
"{5BAC4DE5-4062-EE34-3337-5F92FE5D5032}" = CCC Help Spanish
"{5C1F18D2-F6B7-4242-B803-B5A78648185D}" = Corel WinDVD
"{5FCFEBE0-EBDA-42A5-BC6E-67B94A47D6F0}" = kobdfu x64x86 driver installation
"{6251AFE6-3496-4A28-A23C-8599E60EDA3A}" = Haufe Steuer Office
"{65153EA5-8B6E-43B6-857B-C6E4FC25798A}" = Intel(R) Management Engine Components
"{6F340107-F9AA-47C6-B54C-C3A19F11553F}" = Hewlett-Packard ACLM.NET v1.1.2.0
"{6F44AF95-3CDE-4513-AD3F-6D45F17BF324}" = HP Support Assistant
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{735DEB9C-61BD-4D31-994B-92395BBB4E45}" = Microsoft XML Parser
"{7ADCABE0-E651-6EA5-5128-26E203DAA5E1}" = CCC Help Korean
"{7E265513-8CDA-4631-B696-F40D983F3B07}_is1" = CDBurnerXP
"{7F26BC94-9AAA-4FD2-A38A-F13B3ECA3426}" = Crystal Reports Runtime XI
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8815F011-43AF-4F50-BBD8-D78ED3D6F5B9}" = VR-NetWorld
"{8A261769-9640-4DB4-B877-3E00C61967F3}_is1" = SAD onlineTV 5
"{8F80DAA3-8A1D-09E9-57E6-DB0223CF2CE4}" = CCC Help French
"{90140000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2010
"{90140000-0015-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2010
"{90140000-0016-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2010
"{90140000-0018-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2010
"{90140000-0019-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2010
"{90140000-001A-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2010
"{90140000-001B-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2010
"{90140000-001F-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{65A2328E-FDFB-4CA3-8582-357EA6825FEA}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2010
"{90140000-001F-0409-0000-0000000FF1CE}_Office14.PROPLUSR_{99ACCA38-6DD3-48A8-96AE-A283C9759279}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2010
"{90140000-001F-040C-0000-0000000FF1CE}_Office14.PROPLUSR_{46298F6A-1E7E-4D4A-B5F5-106A4F0E48C6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2010
"{90140000-001F-0410-0000-0000000FF1CE}_Office14.PROPLUSR_{C0743197-FFEE-4C19-BAEB-8F7437DC4C8A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002A-0000-1000-0000000FF1CE}_Office14.PROPLUSR_{967EF02C-5C7E-4718-8FCB-BDC050190CCF}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002A-0407-1000-0000000FF1CE}_Office14.PROPLUSR_{594128C9-2CDF-43CE-8103-DC100CF013B6}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2010
"{90140000-002C-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{4275FB46-ABDF-4456-876C-17CF64294D9A}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2010
"{90140000-0044-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2010
"{90140000-006E-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{98EDFD9F-EA76-40CC-BCE9-92C69413F65B}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2010
"{90140000-00A1-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2010
"{90140000-00BA-0407-0000-0000000FF1CE}_Office14.PROPLUSR_{69E54534-4569-4639-89E9-305B60A11601}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{90140000-1105-0000-0000-0000000FF1CE}" = Microsoft Office 2010 Primary Interop Assemblies
"{91140000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2010
"{91140000-0011-0000-0000-0000000FF1CE}_Office14.PROPLUSR_{047B0968-E622-4FAA-9B4B-121FA109EDDE}" = Microsoft Office 2010 Service Pack 1 (SP1)
"{9211CCBB-BEFE-4A0C-9199-D7A535DBFE5F}" = Brother MFL-Pro Suite MFC-8860DN
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A5509EE-5579-46C1-B566-5065545547F9}" = Media Add-ons für Acronis True Image Home 2012
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C411EF9-6EBA-46E3-8132-EDADF1CC0B16}" = SCR3xxx Smart Card Reader
"{9E21EAA1-E2EF-44A9-9F6A-B1C9235284DB}" = Haufe iDesk-Service
"{9FECD1F1-4B1E-499D-BAF4-B9BDE655554D}" = HP SimplePass PE 2011
"{AC172E9C-D9E6-4853-BEDB-FB6D72042F42}" = klickTel OEM Frühjahr 2010
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI - Deutsch
"{AFC71277-DE19-6505-8CBC-71D29163F44A}" = CCC Help German
"{B2B7B1C8-7C8B-476C-BE2C-049731C55992}" = HP Support Information
"{B3406262-5701-E9CC-D6B3-BA38C34125A9}" = CCC Help English
"{B625EA74-59BE-4F69-9400-357F453368FD}" = Nuance PDF Converter Professional 7
"{B8AC1A89-FFD1-4F97-8051-E505A160F562}" = HP Odometer
"{BB3085D5-7D88-4AF2-B08E-226E26E2A169}" = Haufe iDesk-Browser
"{BBC2068D-CE9C-48F5-A6EA-4B44B9DB14A5}" = Catalyst Control Center - Branding
"{BD136CE7-6666-4273-A056-8D92F8625AAB}" = Sun ODF Plugin for Microsoft Office 3.2
"{C01A86F5-56E7-101F-9BC9-E3F1025EB779}" = Intel(R) Identity Protection Technology 1.1.2.0
"{C5B6078F-5D37-A122-2E6E-EDC623E8C787}" = CCC Help Czech
"{C5CBEBFF-3DB4-4271-A706-757BBE3BD5AE}" = KOBIL CCID driver x64x86
"{C7068E1F-22C6-9408-7B24-584F32F66D70}" = CCC Help Finnish
"{C87B855D-DD8F-E419-C640-34936E813EA9}" = CCC Help Greek
"{CC2BAF9A-926F-791D-772C-F582CD8A47B0}" = Catalyst Control Center InstallProxy
"{CE1CA06F-0AD8-CA2A-3A3A-872E8191C198}" = CCC Help Norwegian
"{CECECCED-B7F3-B1A3-3241-0C5D775F8E70}" = CCC Help Chinese Standard
"{D3CEF909-78DC-9D3D-37BD-52F5324C01DA}" = CCC Help Hungarian
"{D3D88E2B-0853-4C17-8FAF-962D0A93D776}" = COLLEGA [Kanzler]
"{D496F7BC-6AE5-4A3E-85E6-605BDF92AFD8}" = Acronis True Image Home 2012
"{D496F7BC-6AE5-4A3E-85E6-605BDF92AFD8}Visible" = Acronis True Image Home 2012
"{DD4CEACE-8B19-4B1C-AE82-DE0FC5787D4C}" = Iminent
"{E38C00D0-A68B-4318-A8A6-F7D4B5B1DF0E}" = Windows Media Encoder 9 Series
"{E5135084-32A5-497A-B4CD-80A502C40A90}" = Plus Pack für Acronis True Image Home 2012
"{E71AFF36-199E-4013-0001-8DB5FD1561EC}" = audio converter 2.0
"{E7A679C2-2A9C-4008-9CF9-178A6C13D923}" = Dialogseminar online V.3.02
"{E9E34215-82EF-4909-BE2F-F581F0DC9062}" = DirectX for Managed Code Update (Summer 2004)
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}" = Intel(R) Processor Graphics
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1EA61A2-B88F-44AD-3143-419ECB6C7E9A}" = CCC Help Japanese
"{F6567C5A-C3EA-2E05-E89E-C8C52E33150D}" = Catalyst Control Center
"{F713C6A9-AB4A-4332-9306-736C2F4F18B8}" = NWB steuerXpert
"{F8A9085D-4C7A-41a9-8A77-C8998A96C421}" = Intel(R) Control Center
"{F8AEA743-A9CB-453C-9B3C-53D7F1D0CC22}" = B1315AppGuid
"{FA0BBB87-91A1-4BFD-9005-EB058BBA0E14}_is1" = StreamTransport version: 1.0.2.2171
"{FB3FA4C6-98A3-41C0-8713-6BADBBCB4FBC}" = ADAC Gebrauchtwagen 2010-2011
"{FE54AF33-9364-7053-670F-A15AD658214C}" = Catalyst Control Center Localization All
"{FF50CC0F-0759-418A-0001-8C8AF87A60AC}" = Notifier
"3D Traumhaus Designer 7 Pro_is1" = DATA BECKER 3D Traumhaus Designer 7 Pro
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Any Video Converter_is1" = Any Video Converter 3.4.2
"Ashampoo Snap 3_is1" = Ashampoo Snap 3.50
"Biet-O-Matic v2.14.8" = Biet-O-Matic v2.14.8
"[Datenunternehmen]B00000482.0" = [Datenunternehmen] Installation V.3.0
"ElsterFormular 12.4.1.7699k" = ElsterFormular
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.1.1000
"Mozilla Firefox 16.0.2 (x86 de)" = Mozilla Firefox 16.0.2 (x86 de)
"Mozilla Thunderbird 16.0.2 (x86 de)" = Mozilla Thunderbird 16.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Office14.PROPLUSR" = Microsoft Office Professional Plus 2010
"Opera 12.10.1652" = Opera 12.10
"Organizer V99.1" = Lotus Organizer 6.0
"PhraseExpress_is1" = PhraseExpress v8.0.154
"shop2date" = shop to date
"test und FINANZtest Archiv CD-Rom 2010" = test und FINANZtest Archiv CD-Rom 2010
"tksuite_tksuite_client" = AGFEO TK-Suite Client
"VIP Access SDK" = VIP Access SDK (1.0.1.4) 
"Windows Media Encoder 9" = Windows Media Encoder 9 Series
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-3819896947-3942532061-1754202372-1137\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Betriebspr&uuml;fungs-Kartei" = Betriebsprüfungs-Kartei
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 13.11.2012 04:15:43 | Computer Name = PC01.[Kanzler].local | Source = Brother BrLog | ID = 1001
Description = TWN BrtTWN: [2012/11/13 09:15:43.719]: [00005812]:   Read S-Key information
 failed!  
 
Error - 13.11.2012 04:16:27 | Computer Name = PC01.[Kanzler].local | Source = Brother BrLog | ID = 1001
Description = TWN BrtTWN: [2012/11/13 09:16:27.050]: [00005812]:   Read S-Key information
 failed!  
 
Error - 13.11.2012 05:04:24 | Computer Name = PC01.[Kanzler].local | Source = SideBySide | ID = 16842785
Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files
 (x86)\Acronis\TrueImageHome\BartPE\Files\TrueImage.exe".  Die abhängige Assemblierung
 "Microsoft.VC80.CRT,processorArchitecture="x86",type="win32",version="8.0.50727.762""
 konnte nicht gefunden werden.  Verwenden Sie für eine detaillierte Diagnose das Programm
 "sxstrace.exe".
 
Error - 13.11.2012 05:04:25 | Computer Name = PC01.[Kanzler].local | Source = SideBySide | ID = 16842785
Description = Fehler beim Generieren des Aktivierungskontextes für "C:\Program Files
 (x86)\Acronis\Media Add-ons\BartPE\Files\TrueImage.exe".  Die abhängige Assemblierung
 "Microsoft.VC80.CRT,processorArchitecture="x86",type="win32",version="8.0.50727.762""
 konnte nicht gefunden werden.  Verwenden Sie für eine detaillierte Diagnose das Programm
 "sxstrace.exe".
 
Error - 13.11.2012 05:26:05 | Computer Name = PC01.[Kanzler].local | Source = DFÜ-Manager | ID = 2
Description = Das DFÜ-System ist inkonsistent.
 
Error - 13.11.2012 08:59:53 | Computer Name = PC01.[Kanzler].local | Source = Brother BrLog | ID = 1001
Description = TWN BrtTWN: [2012/11/13 13:59:53.900]: [00005492]:   Read S-Key information
 failed!  
 
Error - 13.11.2012 12:42:29 | Computer Name = PC01.[Kanzler].local | Source = DFÜ-Manager | ID = 2
Description = Das DFÜ-System ist inkonsistent.
 
Error - 14.11.2012 03:47:46 | Computer Name = PC01.[Kanzler].local | Source = DFÜ-Manager | ID = 2
Description = Das DFÜ-System ist inkonsistent.
 
Error - 14.11.2012 03:52:31 | Computer Name = PC01.[Kanzler].local | Source = DFÜ-Manager | ID = 2
Description = Das DFÜ-System ist inkonsistent.
 
Error - 14.11.2012 06:27:15 | Computer Name = PC01.[Kanzler].local | Source = DFÜ-Manager | ID = 2
Description = Das DFÜ-System ist inkonsistent.
 
[ Hewlett-Packard Events ]
Error - 20.11.2012 17:09:29 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:10:02 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:10:52 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:11:42 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:12:32 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:13:22 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:14:12 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:15:02 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:15:52 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
Error - 20.11.2012 17:17:17 | Computer Name = PC01.[Kanzler].local | Source = HPSF.exe | ID = 4000
Description = 
 
[ System Events ]
Error - 29.06.2012 03:49:07 | Computer Name = PC01.[Kanzler].local | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.
 
Error - 30.06.2012 04:34:37 | Computer Name = PC01.[Kanzler].local | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
 
Error - 30.06.2012 07:13:28 | Computer Name = PC01.[Kanzler].local | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
 
Error - 04.07.2012 11:34:13 | Computer Name = PC01.[Kanzler].local | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk2\DR2 gefunden.
 
Error - 05.07.2012 16:39:00 | Computer Name = PC01.[Kanzler].local | Source = Disk | ID = 262155
Description = Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR1 gefunden.
 
Error - 08.07.2012 15:02:36 | Computer Name = PC01.[Kanzler].local | Source = Service Control Manager | ID = 7034
Description = Dienst "G Data Dateisystem Wächter" wurde unerwartet beendet. Dies
 ist bereits 1 Mal passiert.
 
Error - 08.07.2012 15:02:36 | Computer Name = PC01.[Kanzler].local | Source = Service Control Manager | ID = 7031
Description = Der Dienst "G Data AntiVirus Proxy" wurde unerwartet beendet. Dies
 ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
 durchgeführt: Neustart des Diensts.
 
Error - 08.07.2012 15:02:52 | Computer Name = PC01.[Kanzler].local | Source = DCOM | ID = 10010
Description = 
 
Error - 08.07.2012 15:02:57 | Computer Name = PC01.[Kanzler].local | Source = DCOM | ID = 10010
Description = 
 
Error - 08.07.2012 15:03:37 | Computer Name = PC01.[Kanzler].local | Source = Service Control Manager | ID = 7032
Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden
 des Dienstes "G Data AntiVirus Proxy" Korrekturmaßnahmen (Neustart des Diensts)
 durchzuführen, ist fehlgeschlagen. Fehler:   %%1056
 
 
< End of report >
         
--- --- ---

Alt 21.11.2012, 19:28   #30
markusg
/// Malware-holic
 
TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - Standard

TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.



Ok, dann lösche den Ordner
OTL.txt fehlt.
Öffne CCleaner, extras, Autostart liste, exportiere diese, und poste sie..
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.
administrator, anti-malware, autostart, becker, bösartige, data, dateien, erfolgreich, ergebnis, explorer, files, folge, folgendes, gelöscht, malwarebytes, minute, program, quarantäne, registrierung, service, speicher, stunde, troja, version, verzeichnisse, vollständiger




Ähnliche Themen: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw.


  1. Zlob Trojan-Downloader & Gen:Trojan.Heur.mu!@YoPlN
    Plagegeister aller Art und deren Bekämpfung - 30.08.2014 (11)
  2. Virus Application.SearchProtect.J (EngineA)
    Log-Analyse und Auswertung - 16.07.2014 (9)
  3. Desinfizierung durch Kaspersky nicht möglich: Trojan.Win32.Bromngr.k, HEUR:Trojan.Win32.Generic, Trojan-Downloader.Win32.MultiDL.I
    Plagegeister aller Art und deren Bekämpfung - 28.11.2013 (1)
  4. Windows7:Kapersky findet HEUR:Trojan.Win32.generic und Trojan.Downloader.Win32MultiDL (Arbeitspc!)
    Log-Analyse und Auswertung - 15.11.2013 (9)
  5. Hartnäckige Tasks (Trojan.FraudPack & Trojan.Downloader lt. Malwarebytes Anti-Malware)
    Log-Analyse und Auswertung - 23.09.2013 (16)
  6. Gen:Variant.Adware.VidSaver.1 [EngineA]
    Plagegeister aller Art und deren Bekämpfung - 22.03.2013 (23)
  7. Trojan.Downloader, Riskware.tool.ck, exploit.drop.gs & Trojan.Ransom.SUGen in different locations!
    Plagegeister aller Art und deren Bekämpfung - 12.12.2012 (1)
  8. Trojan.Downloader, Trojan.Agent.VGENX, Trojan.Agent, PUP.Pantsoff.PasswordFinder, TR/spy.banker.gen5
    Log-Analyse und Auswertung - 27.10.2012 (1)
  9. Trojan.Dropper & Trojan.FakeAlert & Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 14.10.2012 (17)
  10. Malwarebytes findet mehrere Trojan.Agents und Trojan.Downloader
    Plagegeister aller Art und deren Bekämpfung - 25.07.2012 (1)
  11. Firefox langsam, u.a. Trojan.Inject und Trojan.Downloader gefunden
    Plagegeister aller Art und deren Bekämpfung - 07.02.2011 (15)
  12. Spyware.Zbot/Trojan Downloader/Trojan.Hiloti Viren Problem!
    Plagegeister aller Art und deren Bekämpfung - 04.10.2010 (3)
  13. Malewarebytes meldet 2 verschiedene Trojaner (Trojan.Downloader und Trojan.FakeAlert)
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (0)
  14. Trojan.Win32.Agent.acra, Trojan-Downloader.JS.gen und noch ein paar weitere
    Log-Analyse und Auswertung - 09.09.2008 (3)
  15. Trojan.Vundo/Trojan.Downloader/Trojan.Agent/Malware.Trace
    Plagegeister aller Art und deren Bekämpfung - 02.08.2008 (2)
  16. Brauche Hilfe! trojan-agent-winlogonhook, trojan-downloader-zlob, ...
    Plagegeister aller Art und deren Bekämpfung - 05.02.2008 (0)
  17. HILFEEEE!!!trojan-downloader-ruin, trojan-downloader-wareout
    Log-Analyse und Auswertung - 16.09.2005 (1)

Zum Thema TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. - hi lade den CCleaner standard: CCleaner Download - CCleaner 3.24.1850 falls der CCleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von - TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw....
Archiv
Du betrachtest: TrojanGeneric.KDV.617269(EngineA) // Trojan Downloader.NurechX (EngineA) usw. auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.