Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: BDS/Hupigon.Gen sowie TR/Mediyes.Gen6

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 27.01.2014, 06:47   #1
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Hallo,
habe gerade die SD-Karte meiner Freundin in meinen Laptop gesteckt und bekam anschließend von AVIRA die Meldung, dass eine Datei mit dem Virus oder unerwünschten Programm "BDS/Hupidon.Gen infiziert ist.

Wie soll ich weiter vorgehen? Ist mein Computer nun von diesem Virus/Trojaner infiziert oder ist nur die SD-Karte betroffen?

Desweiteren habe ich in der Quarantäne von AVIRA die Datei "TR/Mediyes.Gen6" gefunden.

Ich würde mich über Hilfe freuen!

Danke!

Alt 27.01.2014, 07:34   #2
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



hi,

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 27.01.2014, 09:22   #3
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



FRST.txt


FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-01-2014
Ran by Philipp (administrator) on PHILIPP-PC on 27-01-2014 10:17:05
Running from C:\Users\Philipp\Desktop\virus
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Windows\SysWOW64\ChgService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Logitech Inc.) C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(Logitech Inc.) C:\Program Files (x86)\Common Files\LogiShrd\LVMVFM\LVPrS64H.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServer.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Alcor Micro Corp.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
() C:\Users\Philipp\Desktop\Garena Plus\GarenaMessenger.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
(Dropbox, Inc.) C:\Users\Philipp\AppData\Roaming\Dropbox\bin\Dropbox.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
() C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
(PowerISO Computing, Inc.) C:\Program Files (x86)\PowerISO\PWRISOVM.EXE
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
() C:\Program Files (x86)\Common Files\LogiShrd\LQCVFX\COCIManager.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Opera Software) C:\Program Files (x86)\Opera\opera.exe
() C:\Program Files (x86)\Smart Bro\Smart Bro.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AmIcoSinglun64] - C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-09-23] (Alcor Micro Corp.)
HKLM\...\Run: [mwlDaemon] - C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-02-01] (Egis Technology Inc.)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9643552 2009-12-11] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-18] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [NortonOnlineBackupReminder] - C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe [588648 2009-07-25] (Symantec Corporation)
HKLM-x32\...\Run: [SuiteTray] - C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [337264 2010-02-01] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisUpdate] - C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe [201512 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisTecPMMUpdate] - C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe [401192 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LogitechQuickCamRibbon] - C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2780432 2009-05-08] ()
HKLM-x32\...\Run: [PWRISOVM.EXE] - C:\Program Files (x86)\PowerISO\PWRISOVM.EXE [200704 2007-04-09] (PowerISO Computing, Inc.)
HKLM-x32\...\Run: [LifeCam] - C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [968272 2010-06-22] (Dritek System Inc.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [DAEMON Tools Pro Agent] - C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [842048 2011-03-17] (DT Soft Ltd)
HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKCU\...\Run: [NetLimiter] - C:\Program Files\NetLimiter 3\NLClientApp.exe /tray
HKCU\...\Run: [GarenaPlus] - C:\Users\Philipp\Desktop\Garena Plus\GarenaMessenger.exe [9890608 2013-12-16] ()
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
Startup: C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Philipp\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE406
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE406
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
DPF: HKLM-x32 {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: HKLM-x32 {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\..\Interfaces\{78415DC2-057D-4910-8FB5-9F94E0C8AA4F}: [NameServer]121.1.3.172 121.1.3.89
Tcpip\..\Interfaces\{B450B268-E659-4BCA-A093-7F70D45DBDEC}: [NameServer]121.1.3.172 121.1.3.89

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk - C:\Users\Philipp\Desktop\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll ( Garena)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} [2011-05-28]

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2013-12-20]

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
R2 Change Modem Device Service; C:\Windows\SysWOW64\ChgService.exe [135168 2010-02-04] ()
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-02-01] (Egis Technology Inc.)
R2 RosettaStoneLtdController; C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe [352312 2008-09-16] (Rosetta Stone Ltd.)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG)
S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [126080 2010-01-20] (QUALCOMM Incorporated)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [272448 2011-06-23] (DT Soft Ltd)
R3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [246224 2009-12-07] (Huawei Technologies Co., Ltd.)
R3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114304 2009-10-12] (Huawei Technologies Co., Ltd.)
R3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] ()
S3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] ()
S3 WinRing0_1_2_0; C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [14544 2010-11-01] (OpenLibSys.org)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 lvpopf64; system32\DRIVERS\lvpopf64.sys [x]
S3 NLNdisMP; system32\DRIVERS\nlndis.sys [x]
S3 NLNdisPT; system32\DRIVERS\nlndis.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-27 10:17 - 2014-01-27 10:17 - 00000000 ____D C:\FRST
2014-01-27 10:15 - 2014-01-27 10:17 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-27 08:51 - 2014-01-27 08:51 - 00000987 _____ C:\Users\Public\Desktop\Smart Bro.lnk
2014-01-27 08:51 - 2009-12-07 19:53 - 00117504 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2014-01-27 08:51 - 2009-12-07 19:36 - 00246224 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbnet.sys
2014-01-27 08:51 - 2009-10-12 15:23 - 00114304 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbdev.sys
2014-01-27 08:51 - 2007-08-09 04:10 - 00029696 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2014-01-23 14:43 - 2014-01-25 15:46 - 00000000 ____D C:\Users\Philipp\Desktop\Ellaine Songs
2014-01-21 14:03 - 2014-01-21 14:03 - 00019884 _____ C:\Users\Philipp\Desktop\FOR RSVP.xlsx
2014-01-21 11:11 - 2014-01-27 08:51 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 11:03 - 2014-01-26 20:03 - 00000000 ____D C:\Users\Philipp\Desktop\Garena Plus
2014-01-19 11:00 - 2014-01-19 18:12 - 00000000 ____D C:\Users\Philipp\Desktop\GarenaLoLPH
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-16 21:47 - 2014-01-16 21:47 - 00000000 ____D C:\ProgramData\boost_interprocess
2014-01-15 09:07 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 09:07 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET

==================== One Month Modified Files and Folders =======

2014-01-27 10:17 - 2014-01-27 10:17 - 00000000 ____D C:\FRST
2014-01-27 10:17 - 2014-01-27 10:15 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-27 09:52 - 2013-07-24 13:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-27 09:52 - 2010-11-19 23:22 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Skype
2014-01-27 08:51 - 2014-01-27 08:51 - 00000987 _____ C:\Users\Public\Desktop\Smart Bro.lnk
2014-01-27 08:51 - 2014-01-21 11:11 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-27 07:31 - 2010-09-07 03:52 - 01080627 _____ C:\Windows\WindowsUpdate.log
2014-01-27 07:30 - 2010-09-07 13:40 - 00654852 _____ C:\Windows\system32\perfh007.dat
2014-01-27 07:30 - 2010-09-07 13:40 - 00130434 _____ C:\Windows\system32\perfc007.dat
2014-01-27 07:30 - 2009-07-14 06:13 - 01500294 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-27 07:24 - 2013-03-16 13:41 - 00110491 _____ C:\Windows\setupact.log
2014-01-27 06:00 - 2012-04-27 15:02 - 00000000 ___RD C:\Users\Philipp\Dropbox
2014-01-27 06:00 - 2012-04-27 15:00 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Dropbox
2014-01-27 05:59 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-27 05:59 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-27 05:57 - 2013-03-17 07:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\GarenaPlus
2014-01-27 05:57 - 2013-03-17 07:01 - 00000000 ____D C:\ProgramData\GarenaMessenger
2014-01-27 05:51 - 2013-03-16 13:41 - 00219580 _____ C:\Windows\PFRO.log
2014-01-27 05:51 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-27 03:05 - 2013-11-30 11:55 - 00000000 ____D C:\Program Files (x86)\Steam
2014-01-26 20:03 - 2014-01-19 11:03 - 00000000 ____D C:\Users\Philipp\Desktop\Garena Plus
2014-01-26 17:57 - 2011-02-22 17:10 - 00003946 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{17D1B360-4B5C-4E40-BB69-0304BE58F4F5}
2014-01-25 15:46 - 2014-01-23 14:43 - 00000000 ____D C:\Users\Philipp\Desktop\Ellaine Songs
2014-01-25 15:45 - 2011-02-27 17:19 - 00000000 ____D C:\Users\Philipp\Desktop\Musik
2014-01-23 00:15 - 2011-08-25 13:20 - 00099840 _____ C:\Users\Philipp\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-01-21 14:03 - 2014-01-21 14:03 - 00019884 _____ C:\Users\Philipp\Desktop\FOR RSVP.xlsx
2014-01-20 16:45 - 2011-01-12 21:40 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\SoftGrid Client
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 18:12 - 2014-01-19 11:00 - 00000000 ____D C:\Users\Philipp\Desktop\GarenaLoLPH
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-18 23:41 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-17 16:07 - 2012-04-27 15:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-17 16:07 - 2012-01-01 13:28 - 00001122 _____ C:\Windows\wininit.ini
2014-01-17 16:07 - 2010-11-19 23:09 - 00000000 ___RD C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-16 21:47 - 2014-01-16 21:47 - 00000000 ____D C:\ProgramData\boost_interprocess
2014-01-15 16:30 - 2009-07-14 05:45 - 00307720 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 13:18 - 2012-11-04 20:33 - 00000000 ____D C:\Users\Philipp\Desktop\Philipp
2014-01-14 21:35 - 2013-10-02 23:12 - 00007620 _____ C:\Users\Philipp\AppData\Local\Resmon.ResmonCfg
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-13 10:05 - 2013-08-06 14:55 - 00000851 _____ C:\DelFix.txt
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET
2014-01-10 09:41 - 2013-06-28 21:52 - 00000000 ____D C:\Users\Philipp\Desktop\gaylord1234
2013-12-30 21:24 - 2011-06-01 17:57 - 00628224 ___SH C:\Users\Philipp\Thumbs.db

Some content of TEMP:
====================
C:\Users\Philipp\AppData\Local\Temp\avgnt.exe
C:\Users\Philipp\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\Philipp\AppData\Local\Temp\PH_140110to140121v2.exe
C:\Users\Philipp\AppData\Local\Temp\ResetDevice.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-19 09:07

==================== End Of Log ============================
         
--- --- ---



Addition.txt:
Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 27-01-2014
Ran by Philipp at 2014-01-27 10:17:49
Running from C:\Users\Philipp\Desktop\virus
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
AS: Avira Desktop (Enabled - Up to date) {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installed Programs ======================

µTorrent (HKCU Version: 3.3.2.30180 - BitTorrent Inc.)
Acer Backup Manager (x32 Version: 2.0.0.60 - NewTech Infosystems)
Acer Crystal Eye webcam (x32 Version: 1.0.3.5 - Liteon)
Acer ePower Management (x32 Version: 5.00.3004 - Acer Incorporated)
Acer eRecovery Management (x32 Version: 4.05.3011 - Acer Incorporated)
Acer GameZone Console (x32 Version: 6.1.0.2 - Oberon Media, Inc.)
Acer Registration (x32 Version: 1.03.3003 - Acer Incorporated)
Acer ScreenSaver (x32 Version: 1.1.0423.2010 - Acer Incorporated)
Acer Updater (x32 Version: 1.02.3001 - Acer Incorporated)
Acrobat.com (x32 Version: 1.6.65 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 1.5.0.7220 - Adobe Systems Inc.)
Adobe AIR (x32 Version: 1.5.0.7220 - Adobe Systems Inc.) Hidden
Adobe Flash Player 11 ActiveX (x32 Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Flash Player 11 Plugin (x32 Version: 11.9.900.170 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) - Deutsch (x32 Version: 11.0.06 - Adobe Systems Incorporated)
Alcor Micro USB Card Reader (x32 Version: 1.5.17.05094 - Alcor Micro Corp.)
Alcor Micro USB Card Reader (x32 Version: 1.5.17.05094 - Alcor Micro Corp.) Hidden
Apple Application Support (x32 Version: 2.3.3 - Apple Inc.)
Apple Mobile Device Support (Version: 6.1.0.13 - Apple Inc.)
Apple Software Update (x32 Version: 2.1.3.127 - Apple Inc.)
ATI Catalyst Install Manager (Version: 3.0.758.0 - ATI Technologies, Inc.)
Avira Free Antivirus (x32 Version: 14.0.2.286 - Avira)
Avira SearchFree Toolbar (x32 Version: 12.10.0.2948 - APN, LLC)
Backup Manager Basic (x32 Version: 2.0.0.60 - NewTech Infosystems) Hidden
Bonjour (Version: 3.0.0.10 - Apple Inc.)
Broadcom Gigabit NetLink Controller (Version: 12.52.03 - Broadcom Corporation)
Camtasia Studio 7 (x32 Version: 7.1.1 - TechSmith Corporation)
Catalyst Control Center - Branding (x32 Version: 1.00.0000 - ATI) Hidden
Catalyst Control Center Core Implementation (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Full Existing (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Full New (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Light (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center Graphics Previews Vista (x32 Version: 2010.0122.858.16002 - ATI) Hidden
Catalyst Control Center InstallProxy (x32 Version: 2010.0122.858.16002 - ATI Technologies, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2010.0122.858.16002 - ATI) Hidden
CCC Help Chinese Standard (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Chinese Traditional (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Czech (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Danish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Dutch (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help English (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Finnish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help French (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help German (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Greek (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Hungarian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Italian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Japanese (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Korean (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Norwegian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Polish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Portuguese (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Russian (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Spanish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Swedish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Thai (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
CCC Help Turkish (x32 Version: 2010.0122.0857.16002 - ATI) Hidden
ccc-core-static (x32 Version: 2010.0122.858.16002 - Ihr Firmenname) Hidden
ccc-utility64 (Version: 2010.0122.858.16002 - ATI) Hidden
CCleaner (Version: 3.06 - Piriform)
Counter-Strike: Global Offensive (x32 Version:  - Valve)
CyberLink PowerDVD 9 (x32 Version: 9.0.2529.50 - CyberLink Corp.)
CyberLink PowerDVD 9 (x32 Version: 9.0.2529.50 - CyberLink Corp.) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
DAEMON Tools Pro (x32 Version: 4.41.0314.0232 - DT Soft Ltd)
Day of Defeat: Source (x32 Version:  - Valve)
Dropbox (HKCU Version: 2.4.11 - Dropbox, Inc.)
Empire Earth - The Art of Conquest (x32 Version:  - )
Empire Earth (x32 Version:  - )
ESET Online Scanner v3 (x32 Version:  - )
eSobi v2 (x32 Version: 2.0.4.000274 - esobi Inc.)
eSobi v2 (x32 Version: 2.0.4.000274 - esobi Inc.) Hidden
Free Audio CD Burner version 1.4.7 (x32 Version:  - DVDVideoSoft Limited.)
Free YouTube Download version 3.2.11.812 (x32 Version: 3.2.11.812 - DVDVideoSoft Ltd.)
Free YouTube to MP3 Converter version 3.12.13.925 (x32 Version: 3.12.13.925 - DVDVideoSoft Ltd.)
Game Booster 3 (x32 Version: 3.4 - IObit)
GameRanger (HKCU Version:  - GameRanger Technologies)
GDI Finanzbuchhaltung (x32 Version:  - )
Google Update Helper (x32 Version: 1.3.23.0 - DealPly Technologies Ltd) Hidden <==== ATTENTION
Identity Card (x32 Version: 1.00.3003 - Acer Incorporated)
Intel(R) Management Engine Components (x32 Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (x32 Version: 9.6.0.1014 - Intel Corporation)
iTunes (Version: 11.0.2.26 - Apple Inc.)
Java 7 Update 45 (x32 Version: 7.0.450 - Oracle)
Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden
Java(TM) 6 Update 22 (x32 Version: 6.0.220 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Launch Manager (x32 Version: 4.0.12 - Acer Inc.)
League of Legends (x32 Version: 3.0.1 - Riot Games )
League of Legends (x32 Version: 3.0.1 - Riot Games ) Hidden
Logitech Webcam Software (Version: 12.00.1280 - Logitech Inc.)
Malwarebytes Anti-Malware Version 1.75.0.1300 (x32 Version: 1.75.0.1300 - Malwarebytes Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Corporation (Version: 9.1.0.0 - Microsoft Corporation) Hidden
Microsoft Corporation (x32 Version: 9.1.0.0 - Microsoft Corporation) Hidden
Microsoft LifeCam (Version: 3.60.253.0 - Microsoft Corporation)
Microsoft Office 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden
Microsoft Office Klick-und-Los 2010 (x32 Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (x32 Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft PowerPoint Viewer (x32 Version: 14.0.7015.1000 - Microsoft Corporation)
Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (x32 Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (x32 Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x32 Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.59192 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (x64) (Version: 8.0.61000 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570 (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (x32 Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161 (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (x32 Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (x32 Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (x32 Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (x32 Version: 10.0.40219 - Microsoft Corporation)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB954430) (x32 Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (x32 Version: 4.20.9876.0 - Microsoft Corporation)
MSXML4 Parser (x32 Version: 1.0.0 - Microsoft Game Studios)
MyWinLocker (x32 Version: 3.1.206.0 - Egis Technology Inc.) Hidden
MyWinLocker Suite (x32 Version: 3.1.206.0 - Egis Technology Inc.)
MyWinLocker Suite (x32 Version: 3.1.206.0 - Egis Technology Inc.) Hidden
NeoEE Patch (x32 Version: 1.0.0 - NeoEE) Hidden
NeoEE_Open Test (x32 Version: 0.1.11 Warrington - NeoEE) Hidden
NeoEE_TestDay2 (x32 Version: 0.1.8 Warrington - NeoEE) Hidden
neroxml (x32 Version: 1.0.0 - Nero AG) Hidden
Norton Online Backup (x32 Version: 1.2.0.36 - Symantec)
NTI Backup Now 5 (x32 Version: 5.1.2.628 - NewTech Infosystems)
NTI Backup Now Standard (x32 Version: 5.1.2.628 - NewTech Infosystems) Hidden
NTI Media Maker 8 (x32 Version: 8.0.12.6630 - NewTech Infosystems)
NTI Media Maker 8 (x32 Version: 8.0.12.6630 - NewTech Infosystems) Hidden
OpenOffice.org 3.3 (x32 Version: 3.3.9567 - OpenOffice.org)
Opera 12.16 (x32 Version: 12.16.1860 - Opera Software ASA)
PowerISO (x32 Version:  - )
RC Patch 2.1 (x32 Version: 2.10.0000 - Royal Champions)
Realtek High Definition Audio Driver (x32 Version: 6.0.1.6000 - Realtek Semiconductor Corp.)
Rosetta Stone 2.1.5.1A (x32 Version: 2.1.5.1 - Fairfield Language Technologies)
Rosetta Stone Ltd Services (x32 Version: 2.2.1.1 - Rosetta Stone Ltd.)
Rosetta Stone Version 3 (x32 Version: 3.4.5.0 - Rosetta Stone Ltd.)
Shredder (Version: 2.0.5.0 - Egis Technology Inc.) Hidden
Shredder (x32 Version: 2.0.5.0 - Egis Technology Inc.) Hidden
Skype™ 6.11 (x32 Version: 6.11.102 - Skype Technologies S.A.)
Smart Bro (x32 Version: 16.001.06.03.238 - Huawei Technologies Co.,Ltd)
Steam (x32 Version:  - Valve Corporation)
Synaptics Pointing Device Driver (Version: 14.0.6.0 - Synaptics Incorporated)
Uninstall 1.0.0.1 (x32 Version:  - )
Update for Microsoft .NET Framework 4 Client Profile (KB2468871) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2473228) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2533523) (x32 Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 4 Client Profile (KB2600217) (x32 Version: 1 - Microsoft Corporation)
Watson (x32 Version: 1.0.0 - Windows Live Safety Center)
Welcome Center (x32 Version: 1.01.3002 - Acer Incorporated)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (x32 Version: 15.4.3555.0308 - Microsoft Corporation)
Windows Live Family Safety (Version: 15.4.3555.0308 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3555.0308 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX control for remote connections (x32 Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Messenger (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live OneCare safety scanner (x32 Version:  - Microsoft Corporation)
Windows Live OneCare safety scanner (x32 Version: 1.0.0.0 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Sync (x32 Version: 14.0.8117.416 - Microsoft Corporation)
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
WinRAR (x32 Version:  - )

==================== Restore Points  =========================

22-01-2014 09:40:01 Geplanter Prüfpunkt

==================== Hosts content: ==========================

2009-07-14 03:34 - 2013-07-21 22:14 - 00000027 ____A C:\Windows\system32\Drivers\etc\hosts
127.0.0.1       localhost

==================== Scheduled Tasks (whitelisted) =============

Task: {040E141D-7990-49FE-B714-F15C22C06FCE} - \EPUpdater No Task File
Task: {0484867B-6368-492C-934D-E93F4E673E6A} - \BitGuard No Task File
Task: {11DCEAC5-202B-40DA-BA9D-75FFA37AB7BC} - System32\Tasks\{A34375E3-9CB8-48EE-9ADC-5591B62913FA} => c:\program files (x86)\opera\opera.exe [2013-07-04] (Opera Software)
Task: {124A11E3-531B-42E9-A949-1D41CD26F237} - System32\Tasks\Game_Booster_AutoUpdate => C:\Program Files (x86)\IObit\Game Booster 3\AutoUpdate.exe [2013-06-09] ()
Task: {619F6F3D-9331-447E-AF79-0DED415DC349} - System32\Tasks\{06038238-B6BD-417F-9E63-092F29642673} => C:\Program Files (x86)\Skype\\Phone\Skype.exe [2013-11-14] (Skype Technologies S.A.)
Task: {6265FA3D-DDDF-4026-AABA-5529030FF62F} - System32\Tasks\{A5EFB314-A162-4137-981D-CB8587BB0753} => c:\program files (x86)\opera\opera.exe [2013-07-04] (Opera Software)
Task: {91E793CF-A0D6-4EEC-ABA6-AD53BD66A19F} - System32\Tasks\{FE8BADD7-FCD0-48C4-8F9B-6B1581EB5548} => c:\program files (x86)\opera\opera.exe [2013-07-04] (Opera Software)
Task: {A98B1759-B9E4-4BC6-BE9B-F1D92A7B0163} - \DealPlyLiveUpdateTaskMachineUA No Task File
Task: {B5CC3352-652E-416E-9FBB-8D22497AC049} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2013-12-10] (Adobe Systems Incorporated)
Task: {C41BE720-22D2-4D71-8CD2-0F4C885B7AB3} - System32\Tasks\Recovery Management\Burn Notification => C:\Program Files\Acer\Acer eRecovery Management\NotificationCenter\Notification.exe [2010-03-26] (Acer)
Task: {E79A5605-F00C-41FD-A3D2-6BEEC3015964} - \Dealply No Task File
Task: {FC7E2D47-3E51-4B9A-B903-8822F45932D9} - \DealPlyUpdate No Task File
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2010-01-07 13:42 - 2010-01-07 13:42 - 00016384 ____R () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Branding\Branding.dll
2010-09-07 03:52 - 2010-09-07 03:52 - 00270336 _____ () C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2013-07-24 22:06 - 2013-07-24 20:08 - 00394824 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-01-28 06:08 - 2013-01-28 06:08 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-01-28 06:08 - 2013-01-28 06:08 - 01242512 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2010-03-09 01:18 - 2010-03-09 01:18 - 00465576 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\sqlite3.dll
2010-03-09 01:13 - 2010-03-09 01:13 - 01081600 _____ () C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\ACE.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00104752 _____ () C:\Users\Philipp\Desktop\Garena Plus\CommonLib.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00553776 _____ () C:\Users\Philipp\Desktop\Garena Plus\ggspawn.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00033584 _____ () C:\Users\Philipp\Desktop\Garena Plus\DibModule.dll
2014-01-19 11:03 - 2014-01-23 10:50 - 00027952 _____ () C:\Users\Philipp\Desktop\Garena Plus\VersionModule.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00051504 _____ () C:\Users\Philipp\Desktop\Garena Plus\FileLoader.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00087344 _____ () C:\Users\Philipp\Desktop\Garena Plus\PluginKernel.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00487216 _____ () C:\Users\Philipp\Desktop\Garena Plus\CxImage.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00025392 _____ () C:\Users\Philipp\Desktop\Garena Plus\PluginModule.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00170800 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\fs\YYFileSystem.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00374064 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\Http.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00184624 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\MP3Module.dll
2014-01-19 11:03 - 2012-02-22 09:52 - 00162304 _____ () C:\Users\Philipp\Desktop\Garena Plus\lame_enc.DLL
2014-01-19 11:03 - 2013-12-16 12:53 - 00219952 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\TaskManagerLib.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00106288 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\UILayout.dll
2014-01-19 11:03 - 2014-01-20 09:50 - 00957744 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\XLL.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00055088 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\XmlUIModule.dll
2014-01-19 11:03 - 2012-02-22 09:52 - 00573100 _____ () C:\Users\Philipp\Desktop\Garena Plus\sqlite3.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00224560 _____ () C:\Users\Philipp\Desktop\Garena Plus\Plugins\StatsPlugin.dll
2014-01-19 11:03 - 2014-01-20 09:50 - 00891184 _____ () C:\Users\Philipp\Desktop\Garena Plus\Plugins\ggplugin.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00192816 _____ () C:\Users\Philipp\Desktop\Garena Plus\ImageModule.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00155440 _____ () C:\Users\Philipp\Desktop\Garena Plus\libmpg123.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 02941232 _____ () C:\Users\Philipp\Desktop\Garena Plus\ggdownloader.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00065840 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\AudioMixerLib.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00016688 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\ClientTcp.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 01545520 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\FileSender.dll
2014-01-19 11:03 - 2013-02-01 06:42 - 00153088 _____ () C:\Users\Philipp\Desktop\Garena Plus\libzmq.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00956208 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\GaFileTransfer.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00245040 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\MediaEngine.dll
2014-01-19 11:03 - 2013-12-16 12:52 - 00026416 _____ () C:\Users\Philipp\Desktop\Garena Plus\ServerMemAlloc.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00516912 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\RSALib.dll
2014-01-19 11:03 - 2013-12-16 12:53 - 00068400 _____ () C:\Users\Philipp\Desktop\Garena Plus\lib\delay_load\UdtLib.dll
2013-10-19 00:55 - 2013-10-19 00:55 - 25100288 _____ () C:\Users\Philipp\AppData\Roaming\Dropbox\bin\libcef.dll
2012-01-26 21:13 - 2009-05-20 14:02 - 00072200 _____ () C:\Program Files (x86)\Launch Manager\CdDirIo.dll
2011-01-17 15:19 - 2011-09-24 20:48 - 00985088 _____ () C:\Program Files (x86)\OpenOffice.org 3\program\libxml2.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00835584 _____ () C:\Program Files (x86)\Opera\gstreamer\gstreamer.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00093696 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstaudioconvert.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00094208 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstaudioresample.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00057344 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstautodetect.dll
2012-01-05 12:27 - 2013-07-04 13:21 - 00096256 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstcoreplugins.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00062976 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstdecodebin2.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00067072 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstdirectsound.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00158208 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstffmpegcolorspace.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00312832 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstoggdec.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00038912 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwaveform.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00073728 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwavparse.dll
2011-06-16 18:10 - 2013-07-04 13:21 - 00101888 _____ () C:\Program Files (x86)\Opera\gstreamer\plugins\gstwebmdec.dll
2013-12-10 21:52 - 2013-12-10 21:52 - 16242056 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00014848 _____ () C:\Program Files (x86)\Smart Bro\isaputrace.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00114688 _____ () C:\Program Files (x86)\Smart Bro\DeviceMgrPlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00151552 _____ () C:\Program Files (x86)\Smart Bro\NetInfoPlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00090112 _____ () C:\Program Files (x86)\Smart Bro\DialUpPlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00061440 _____ () C:\Program Files (x86)\Smart Bro\ConfigFilePlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00991232 _____ () C:\Program Files (x86)\Smart Bro\NDISAPI.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00167936 _____ () C:\Program Files (x86)\Smart Bro\DetectDev.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00598016 _____ () C:\Program Files (x86)\Smart Bro\atcomm.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00061440 _____ () C:\Program Files (x86)\Smart Bro\XCodec.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00061440 _____ () C:\Program Files (x86)\Smart Bro\DeviceOperate.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00143360 _____ () C:\Program Files (x86)\Smart Bro\LocaleMgrPlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00032768 _____ () C:\Program Files (x86)\Smart Bro\NotifyServicePlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00229376 _____ () C:\Program Files (x86)\Smart Bro\DeviceMgrUIPlugin.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00090112 _____ () C:\Program Files (x86)\Smart Bro\FileManager.dll
2014-01-27 08:50 - 2009-12-15 17:39 - 00163840 _____ () C:\Program Files (x86)\Smart Bro\SMSPlugin.dll

==================== Alternate Data Streams (whitelisted) =========

AlternateDataStreams: C:\ProgramData\Temp:93DE1838
AlternateDataStreams: C:\ProgramData\Temp:E1F04E8D
AlternateDataStreams: C:\ProgramData\Temp:E36F5B57

==================== Safe Mode (whitelisted) ===================


==================== Faulty Device Manager Devices =============

Name: 1.3M WebCam
Description: USB-Videogerät
Class Guid: {6bdd1fc6-810f-11d0-bec7-08002be2092f}
Manufacturer: Microsoft
Service: usbvideo
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: ATI High Definition Audio Device
Description: ATI High Definition Audio Device
Class Guid: {4d36e96c-e325-11ce-bfc1-08002be10318}
Manufacturer: ATI Technologies Inc.
Service: AtiHdmiService
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Event log errors: =========================

Application errors:
==================
Error: (01/27/2014 08:08:08 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontexts für "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest1". Fehler in
Manifest- oder Richtliniendatei "C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest2" in Zeile C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest3.
Eine für die Anwendung erforderliche Komponentenversion steht in Konflikt mit
einer anderen, bereits aktiven Komponentenversion.
In Konflikt stehende Komponenten:.
Komponente 1: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifest.
Komponente 2: C:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifest.

Error: (01/27/2014 08:08:00 AM) (Source: SideBySide) (User: )
Description: Fehler beim Generieren des Aktivierungskontextes für "assemblyIdentity1". Fehler in Manifest- oder Richtliniendatei "assemblyIdentity2" in Zeile assemblyIdentity3.
Der Wert "MAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINOR" des "version"-Attributs im assemblyIdentity-Element ist ungültig.

Error: (01/27/2014 06:24:47 AM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: svchost.exe_TapiSrv, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bc3c1
Name des fehlerhaften Moduls: ntdll.dll, Version: 6.1.7601.18247, Zeitstempel: 0x521eaf24
Ausnahmecode: 0xc0000005
Fehleroffset: 0x0000000000054eef
ID des fehlerhaften Prozesses: 0x49c
Startzeit der fehlerhaften Anwendung: 0xsvchost.exe_TapiSrv0
Pfad der fehlerhaften Anwendung: svchost.exe_TapiSrv1
Pfad des fehlerhaften Moduls: svchost.exe_TapiSrv2
Berichtskennung: svchost.exe_TapiSrv3

Error: (01/27/2014 09:30:38 AM) (Source: Microsoft-Windows-RestartManager) (User: Philipp-PC)
Description: Die Anwendung oder der Dienst "Windows-Explorer" konnte nicht heruntergefahren werden.

Error: (01/27/2014 08:38:29 AM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/26/2014 06:17:15 PM) (Source: Application Error) (User: )
Description: Name der fehlerhaften Anwendung: Dropbox.exe, Version: 2.4.11.0, Zeitstempel: 0x527d91e4
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x1e1566df
ID des fehlerhaften Prozesses: 0x8dc
Startzeit der fehlerhaften Anwendung: 0xDropbox.exe0
Pfad der fehlerhaften Anwendung: Dropbox.exe1
Pfad des fehlerhaften Moduls: Dropbox.exe2
Berichtskennung: Dropbox.exe3

Error: (01/26/2014 05:44:06 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/25/2014 03:50:21 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Error: (01/25/2014 11:08:14 AM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/24/2014 11:14:51 PM) (Source: CVHSVC) (User: )
Description: Nur zur Information.
(Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.


System errors:
=============
Error: (01/27/2014 06:27:14 AM) (Source: Service Control Manager) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "DNS-Client" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (01/27/2014 06:26:14 AM) (Source: Service Control Manager) (User: )
Description: Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden des Dienstes "Arbeitsstationsdienst" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen, ist fehlgeschlagen. Fehler: 
%%1056

Error: (01/27/2014 06:25:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Telefonie" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/27/2014 06:25:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "NLA (Network Location Awareness)" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 100 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/27/2014 06:25:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Arbeitsstationsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/27/2014 06:25:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "DNS-Client" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/27/2014 06:25:14 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Kryptografiedienste" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (01/27/2014 05:51:08 AM) (Source: EventLog) (User: )
Description: Das System wurde zuvor am ‎27.‎01.‎2014 um 04:19:19 unerwartet heruntergefahren.

Error: (01/23/2014 09:56:58 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Client Virtualization Handler" ist vom Dienst "Application Virtualization Client" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: 
%%1053

Error: (01/23/2014 09:56:12 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Application Virtualization Client" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053


Microsoft Office Sessions:
=========================
Error: (01/27/2014 08:08:08 AM) (Source: SideBySide)(User: )
Description: C:\Windows\WinSxS\manifests\amd64_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_fa396087175ac9ac.manifestC:\Windows\WinSxS\manifests\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2.manifestc:\program files (x86)\ESET\eset online scanner\ESETSmartInstaller.exe

Error: (01/27/2014 08:08:00 AM) (Source: SideBySide)(User: )
Description: assemblyIdentityversionMAJOR_VERSION.MINOR_VERSION.BUILD_NUMBER_MAJOR.BUILD_NUMBER_MINORc:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dllc:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR.dll3

Error: (01/27/2014 06:24:47 AM) (Source: Application Error)(User: )
Description: svchost.exe_TapiSrv6.1.7600.163854a5bc3c1ntdll.dll6.1.7601.18247521eaf24c00000050000000000054eef49c01cf1b1b682fb023C:\Windows\system32\svchost.exeC:\Windows\SYSTEM32\ntdll.dll5601aea8-8713-11e3-9c33-206a8a147c80

Error: (01/27/2014 09:30:38 AM) (Source: Microsoft-Windows-RestartManager)(User: Philipp-PC)
Description: 1C:\Windows\explorer.exeWindows-Explorer0411727080

Error: (01/27/2014 08:38:29 AM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/26/2014 06:17:15 PM) (Source: Application Error)(User: )
Description: Dropbox.exe2.4.11.0527d91e4unknown0.0.0.000000000c00000051e1566df8dc01cf1ab4ff88be21C:\Users\Philipp\AppData\Roaming\Dropbox\bin\Dropbox.exeunknownb2e737e7-86ad-11e3-838e-206a8a147c80

Error: (01/26/2014 05:44:06 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/25/2014 03:50:21 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Der Servername oder die Serveradresse konnte nicht verarbeitet werden.

Error: (01/25/2014 11:08:14 AM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.

Error: (01/24/2014 11:14:51 PM) (Source: CVHSVC)(User: )
Description: (Patch task for {90140011-0066-0407-0000-0000000FF1CE}): DownloadLatest Failed: Zurzeit sind keine aktiven Netzwerkverbindungen verfügbar. Der Vorgang wird von BITS wiederholt, sobald der Adapter über eine Verbindung verfügt.


CodeIntegrity Errors:
===================================
  Date: 2013-07-21 23:13:37.259
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2013-07-21 23:13:37.101
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\ComboFix\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-17 12:07:47.628
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\cofi.exe\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.

  Date: 2011-05-17 12:07:47.581
  Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume3\cofi.exe\catchme.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert.


==================== Memory info =========================== 

Percentage of memory in use: 57%
Total physical RAM: 3956.5 MB
Available physical RAM: 1671.3 MB
Total Pagefile: 7911.17 MB
Available Pagefile: 5232.29 MB
Total Virtual: 8192 MB
Available Virtual: 8191.81 MB

==================== Drives ================================

Drive c: (ACER) (Fixed) (Total:452.48 GB) (Free:254.2 GB) NTFS
Drive g: (Smart Bro) (CDROM) (Total:0.01 GB) (Free:0 GB) CDFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or Vista) (Size: 466 GB) (Disk ID: 39243924)
Partition 1: (Not Active) - (Size=13 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=452 GB) - (Type=07 NTFS)

==================== End Of Log ============================
         
__________________

Alt 28.01.2014, 09:00   #4
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



SD Karte anschliessen und dran lassen.

MBMA bitte als Vollscan inkl SD Karte.
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.


und ein frisches FRST log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 28.01.2014, 10:06   #5
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



MBMA (Quickscan)
Code:
ATTFilter
Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2014.01.28.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Philipp :: PHILIPP-PC [Administrator]

28.01.2014 10:16:47
mbam-log-2014-01-28 (10-16-47).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 222005
Laufzeit: 8 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)
         
ADW:
Code:
ATTFilter
# AdwCleaner v3.017 - Bericht erstellt am 28/01/2014 um 10:36:16
# Aktualisiert 12/01/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Philipp - PHILIPP-PC
# Gestartet von : C:\Users\Philipp\Desktop\virus\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\boost_interprocess
Ordner Gelöscht : C:\Users\Philipp\AppData\Local\Temp\boost_interprocess

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Schlüssel Gelöscht : HKLM\Software\Uniblue

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v

*************************

AdwCleaner[R0].txt - [1052 octets] - [28/01/2014 10:32:25]
AdwCleaner[S0].txt - [979 octets] - [28/01/2014 10:36:16]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1038 octets] ##########
         

JRT:
Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 6.1.0 (01.07.2014:1)
OS: Windows 7 Home Premium x64
Ran by Philipp on 28.01.2014 at 10:52:14,41
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Event Viewer Logs were cleared





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.01.2014 at 10:58:11,07
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
FRST:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 27-01-2014 02
Ran by Philipp (administrator) on PHILIPP-PC on 28-01-2014 11:05:42
Running from C:\Users\Philipp\Desktop\virus
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Windows\SysWOW64\ChgService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServer.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Alcor Micro Corp.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
() C:\Users\Philipp\Desktop\Garena Plus\GarenaMessenger.exe
(Dropbox, Inc.) C:\Users\Philipp\AppData\Roaming\Dropbox\bin\Dropbox.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe
(OpenOffice.org) C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
() C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe
(PowerISO Computing, Inc.) C:\Program Files (x86)\PowerISO\PWRISOVM.EXE
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
() C:\Program Files (x86)\Common Files\LogiShrd\LQCVFX\COCIManager.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Opera Software) C:\Program Files (x86)\Opera\opera.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AmIcoSinglun64] - C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-09-23] (Alcor Micro Corp.)
HKLM\...\Run: [mwlDaemon] - C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-02-01] (Egis Technology Inc.)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9643552 2009-12-11] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-18] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [NortonOnlineBackupReminder] - C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe [588648 2009-07-25] (Symantec Corporation)
HKLM-x32\...\Run: [SuiteTray] - C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [337264 2010-02-01] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisUpdate] - C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe [201512 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisTecPMMUpdate] - C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe [401192 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LogitechQuickCamRibbon] - C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe [2780432 2009-05-08] ()
HKLM-x32\...\Run: [PWRISOVM.EXE] - C:\Program Files (x86)\PowerISO\PWRISOVM.EXE [200704 2007-04-09] (PowerISO Computing, Inc.)
HKLM-x32\...\Run: [LifeCam] - C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe [135536 2010-12-13] (Microsoft Corporation)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [968272 2010-06-22] (Dritek System Inc.)
HKLM-x32\...\Run: [APSDaemon] - C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-01-28] (Apple Inc.)
HKLM-x32\...\Run: [iTunesHelper] - C:\Program Files (x86)\iTunes\iTunesHelper.exe [152392 2013-02-20] (Apple Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKCU\...\Run: [DAEMON Tools Pro Agent] - C:\Program Files (x86)\DAEMON Tools Pro\DTAgent.exe [842048 2011-03-17] (DT Soft Ltd)
HKCU\...\Run: [Skype] - C:\Program Files (x86)\Skype\Phone\Skype.exe [20584608 2013-11-14] (Skype Technologies S.A.)
HKCU\...\Run: [NetLimiter] - C:\Program Files\NetLimiter 3\NLClientApp.exe /tray
HKCU\...\Run: [GarenaPlus] - C:\Users\Philipp\Desktop\Garena Plus\GarenaMessenger.exe [9890608 2013-12-16] ()
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
HKU\Default User\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()
Startup: C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
ShortcutTarget: Dropbox.lnk -> C:\Users\Philipp\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
Startup: C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk
ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files (x86)\OpenOffice.org 3\program\quickstart.exe ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE406
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
DPF: HKLM-x32 {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: HKLM-x32 {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{78415DC2-057D-4910-8FB5-9F94E0C8AA4F}: [NameServer]121.1.3.172 121.1.3.89
Tcpip\..\Interfaces\{B450B268-E659-4BCA-A093-7F70D45DBDEC}: [NameServer]121.1.3.172 121.1.3.89

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk - C:\Users\Philipp\Desktop\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll ( Garena)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} [2011-05-28]

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2013-12-20]

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
R2 Change Modem Device Service; C:\Windows\SysWOW64\ChgService.exe [135168 2010-02-04] ()
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-02-01] (Egis Technology Inc.)
R2 RosettaStoneLtdController; C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe [352312 2008-09-16] (Rosetta Stone Ltd.)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG)
S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [126080 2010-01-20] (QUALCOMM Incorporated)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [272448 2011-06-23] (DT Soft Ltd)
R3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [246224 2009-12-07] (Huawei Technologies Co., Ltd.)
S3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114304 2009-10-12] (Huawei Technologies Co., Ltd.)
R3 LVPr2M64; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] ()
S3 LVPr2Mon; C:\Windows\System32\DRIVERS\LVPr2M64.sys [30232 2009-04-30] ()
S3 WinRing0_1_2_0; C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [14544 2010-11-01] (OpenLibSys.org)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 lvpopf64; system32\DRIVERS\lvpopf64.sys [x]
S3 NLNdisMP; system32\DRIVERS\nlndis.sys [x]
S3 NLNdisPT; system32\DRIVERS\nlndis.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-28 10:58 - 2014-01-28 10:58 - 00000627 _____ C:\Users\Philipp\Desktop\JRT.txt
2014-01-28 10:31 - 2014-01-28 10:36 - 00000000 ____D C:\AdwCleaner
2014-01-27 10:17 - 2014-01-28 11:05 - 00000000 ____D C:\FRST
2014-01-27 10:15 - 2014-01-28 11:05 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-27 08:51 - 2014-01-27 08:51 - 00000987 _____ C:\Users\Public\Desktop\Smart Bro.lnk
2014-01-27 08:51 - 2009-12-07 19:53 - 00117504 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2014-01-27 08:51 - 2009-12-07 19:36 - 00246224 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbnet.sys
2014-01-27 08:51 - 2009-10-12 15:23 - 00114304 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbdev.sys
2014-01-27 08:51 - 2007-08-09 04:10 - 00029696 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2014-01-23 14:43 - 2014-01-25 15:46 - 00000000 ____D C:\Users\Philipp\Desktop\Ellaine Songs
2014-01-21 14:03 - 2014-01-21 14:03 - 00019884 _____ C:\Users\Philipp\Desktop\FOR RSVP.xlsx
2014-01-21 11:11 - 2014-01-27 08:51 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 11:03 - 2014-01-26 20:03 - 00000000 ____D C:\Users\Philipp\Desktop\Garena Plus
2014-01-19 11:00 - 2014-01-19 18:12 - 00000000 ____D C:\Users\Philipp\Desktop\GarenaLoLPH
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-15 09:07 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 09:07 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET

==================== One Month Modified Files and Folders =======

2014-01-28 11:05 - 2014-01-27 10:17 - 00000000 ____D C:\FRST
2014-01-28 11:05 - 2014-01-27 10:15 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-28 10:58 - 2014-01-28 10:58 - 00000627 _____ C:\Users\Philipp\Desktop\JRT.txt
2014-01-28 10:52 - 2013-07-24 13:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-28 10:52 - 2013-03-17 07:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\GarenaPlus
2014-01-28 10:52 - 2013-03-17 07:01 - 00000000 ____D C:\ProgramData\GarenaMessenger
2014-01-28 10:49 - 2012-04-27 15:02 - 00000000 ___RD C:\Users\Philipp\Dropbox
2014-01-28 10:49 - 2012-04-27 15:00 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Dropbox
2014-01-28 10:46 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-28 10:46 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-28 10:43 - 2010-09-07 13:40 - 00654852 _____ C:\Windows\system32\perfh007.dat
2014-01-28 10:43 - 2010-09-07 13:40 - 00130434 _____ C:\Windows\system32\perfc007.dat
2014-01-28 10:43 - 2009-07-14 06:13 - 01500294 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-28 10:39 - 2013-03-16 13:41 - 00111398 _____ C:\Windows\setupact.log
2014-01-28 10:39 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-28 10:37 - 2013-03-16 13:41 - 00219878 _____ C:\Windows\PFRO.log
2014-01-28 10:36 - 2014-01-28 10:31 - 00000000 ____D C:\AdwCleaner
2014-01-28 10:36 - 2010-09-07 03:52 - 01122119 _____ C:\Windows\WindowsUpdate.log
2014-01-28 09:54 - 2013-11-30 11:55 - 00000000 ____D C:\Program Files (x86)\Steam
2014-01-28 09:53 - 2010-11-19 23:22 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Skype
2014-01-27 18:38 - 2011-02-22 17:10 - 00003946 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{17D1B360-4B5C-4E40-BB69-0304BE58F4F5}
2014-01-27 08:51 - 2014-01-27 08:51 - 00000987 _____ C:\Users\Public\Desktop\Smart Bro.lnk
2014-01-27 08:51 - 2014-01-21 11:11 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-26 20:03 - 2014-01-19 11:03 - 00000000 ____D C:\Users\Philipp\Desktop\Garena Plus
2014-01-25 15:46 - 2014-01-23 14:43 - 00000000 ____D C:\Users\Philipp\Desktop\Ellaine Songs
2014-01-25 15:45 - 2011-02-27 17:19 - 00000000 ____D C:\Users\Philipp\Desktop\Musik
2014-01-23 00:15 - 2011-08-25 13:20 - 00099840 _____ C:\Users\Philipp\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-01-21 14:03 - 2014-01-21 14:03 - 00019884 _____ C:\Users\Philipp\Desktop\FOR RSVP.xlsx
2014-01-20 16:45 - 2011-01-12 21:40 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\SoftGrid Client
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 18:12 - 2014-01-19 11:00 - 00000000 ____D C:\Users\Philipp\Desktop\GarenaLoLPH
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-18 23:41 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-17 16:07 - 2012-04-27 15:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-17 16:07 - 2012-01-01 13:28 - 00001122 _____ C:\Windows\wininit.ini
2014-01-17 16:07 - 2010-11-19 23:09 - 00000000 ___RD C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-15 16:30 - 2009-07-14 05:45 - 00307720 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-15 13:18 - 2012-11-04 20:33 - 00000000 ____D C:\Users\Philipp\Desktop\Philipp
2014-01-14 21:35 - 2013-10-02 23:12 - 00007620 _____ C:\Users\Philipp\AppData\Local\Resmon.ResmonCfg
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-13 10:05 - 2013-08-06 14:55 - 00000851 _____ C:\DelFix.txt
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET
2014-01-10 09:41 - 2013-06-28 21:52 - 00000000 ____D C:\Users\Philipp\Desktop\gaylord1234
2013-12-30 21:24 - 2011-06-01 17:57 - 00628224 ___SH C:\Users\Philipp\Thumbs.db

Some content of TEMP:
====================
C:\Users\Philipp\AppData\Local\Temp\avgnt.exe
C:\Users\Philipp\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\Philipp\AppData\Local\Temp\PH_140110to140121v2.exe
C:\Users\Philipp\AppData\Local\Temp\Quarantine.exe
C:\Users\Philipp\AppData\Local\Temp\ResetDevice.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-19 09:07

==================== End Of Log ============================
         
--- --- ---


Alt 29.01.2014, 08:43   #6
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.

und ein frisches FRST log bitte. Noch Probleme?
__________________
--> BDS/Hupigon.Gen sowie TR/Mediyes.Gen6

Alt 31.01.2014, 14:44   #7
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



ESET:

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=9ea6eebb63e8024a8b4177aa15a54ae3
# engine=16625
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-13 02:51:07
# local_time=2014-01-13 03:51:07 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 94 59602 160252772 30785 0
# compatibility_mode=5893 16776574 100 94 14723550 141211317 0 0
# scanned=377732
# found=2
# cleaned=0
# scan_time=14890
sh=52659D26B55DD977EEA1401730C97674977EBA69 ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Philipp\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\15\77aaf2cf-2ebaca0d"
sh=583C590F07A7887770E0FC634C4CDF733490CEAA ft=0 fh=0000000000000000 vn="multiple threats" ac=I fn="C:\Users\Philipp\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\76229274-15c6608a"
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=9ea6eebb63e8024a8b4177aa15a54ae3
# engine=16865
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-01-31 12:24:31
# local_time=2014-01-31 01:24:31 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=1799 16775165 100 94 34073 161799176 26841 0
# compatibility_mode=5893 16776574 100 94 16269954 142757721 0 0
# scanned=387754
# found=0
# cleaned=0
# scan_time=11293
         

Security check:
Code:
ATTFilter
 Results of screen317's Security Check version 0.99.79  
 Windows 7 Service Pack 1 x64 (UAC is enabled)  
 Internet Explorer 11  
``````````````Antivirus/Firewall Check:`````````````` 
Avira Desktop   
 Antivirus up to date!  (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 Malwarebytes Anti-Malware Version 1.75.0.1300  
 Java(TM) 6 Update 22  
 Java 7 Update 45  
 Java version out of Date! 
 Adobe Flash Player 11.9.900.170  
 Adobe Reader XI  
````````Process Check: objlist.exe by Laurent````````  
 Avira Antivir avgnt.exe 
 Avira Antivir avguard.exe 
 Philipp Desktop virus SecurityCheck.exe 
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C:  
````````````````````End of Log``````````````````````
         

frst:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 29-01-2014 01
Ran by Philipp (administrator) on PHILIPP-PC on 31-01-2014 10:03:03
Running from C:\Users\Philipp\Desktop\virus
Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal



==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(Microsoft Corporation) C:\Windows\System32\wlanext.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(APN LLC.) C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Apple Inc.) C:\Program Files\Bonjour\mDNSResponder.exe
() C:\Windows\SysWOW64\ChgService.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
(Microsoft Corporation) C:\Program Files\Microsoft LifeCam\MSCamS64.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe
(Rosetta Stone Ltd.) C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdServer.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
(Acer Group) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebgrd.exe
(Alcor Micro Corp.) C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Skype Technologies S.A.) C:\Program Files (x86)\Skype\Phone\Skype.exe
(DT Soft Ltd) C:\Program Files (x86)\DAEMON Tools Pro\DTShellHlp.exe
(NewTech Infosystems, Inc.) C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
(PowerISO Computing, Inc.) C:\Program Files (x86)\PowerISO\PWRISOVM.EXE
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Apple Inc.) C:\Program Files (x86)\iTunes\iTunesHelper.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Synaptics Incorporated) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Egis Technology Inc.) C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
(Apple Inc.) C:\Program Files\iPod\bin\iPodService.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Intel Corporation) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
(Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVH.EXE
() C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\OFFICEVIRT.EXE
() C:\Program Files (x86)\Smart Bro\Smart Bro.exe
(Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
(Microsoft Corporation) C:\Program Files (x86)\Internet Explorer\ielowutil.exe
(Opera Software) C:\Program Files (x86)\Opera\opera.exe
(Microsoft Corporation) C:\Windows\System32\osk.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [AmIcoSinglun64] - C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe [323584 2009-09-23] (Alcor Micro Corp.)
HKLM\...\Run: [mwlDaemon] - C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe [349552 2010-02-01] (Egis Technology Inc.)
HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [9643552 2009-12-11] (Realtek Semiconductor)
HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1842472 2009-09-18] (Synaptics Incorporated)
HKLM\...\Run: [Acer ePower Management] - C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [861216 2010-04-23] (Acer Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe [260608 2010-03-09] (NewTech Infosystems, Inc.)
HKLM-x32\...\Run: [NortonOnlineBackupReminder] - C:\Program Files (x86)\Symantec\Norton Online Backup\Activation\NobuActivation.exe [588648 2009-07-25] (Symantec Corporation)
HKLM-x32\...\Run: [SuiteTray] - C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [337264 2010-02-01] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisUpdate] - C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe [201512 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [EgisTecPMMUpdate] - C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe [401192 2009-12-25] (Egis Technology Inc.)
HKLM-x32\...\Run: [StartCCC] - C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [98304 2010-01-22] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] - C:\Program Files (x86)\Launch Manager\LManager.exe [968272 2010-06-22] (Dritek System Inc.)
HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [684600 2013-12-17] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKU\Default\...\RunOnce: [ScrSav] - C:\Program Files (x86)\Acer\Screensaver\run_Acer.exe [154144 2010-01-15] ()

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.com/
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe
SearchScopes: HKLM - DefaultScope value is missing.
SearchScopes: HKLM-x32 - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW
SearchScopes: HKCU - DefaultScope {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE406
SearchScopes: HKCU - {67A2568C-7A0A-4EED-AECC-B5405DE63B64} URL = hxxp://www.google.com/search?sourceid=ie7&q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&rlz=1I7ACAW_deDE406
BHO: Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation)
BHO-x32: Windows Live ID-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKLM - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
Toolbar: HKLM-x32 - No Name - {41564952-412D-5637-00A7-7A786E7484D7} -  No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  No File
Toolbar: HKCU - Avira SearchFree Toolbar - {41564952-412D-5637-00A7-7A786E7484D7} - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll (APN LLC.)
DPF: HKLM-x32 {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
DPF: HKLM-x32 {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{78415DC2-057D-4910-8FB5-9F94E0C8AA4F}: [NameServer]121.1.3.172 121.1.3.89
Tcpip\..\Interfaces\{B450B268-E659-4BCA-A093-7F70D45DBDEC}: [NameServer]121.1.3.172 121.1.3.89

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_9_900_170.dll ()
FF Plugin: @microsoft.com/GENUINE - disabled No File
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_9_900_170.dll ()
FF Plugin-x32: @Apple.com/iTunes,version=1.0 - C:\Program Files (x86)\iTunes\Mozilla Plugins\npitunes.dll ()
FF Plugin-x32: @java.com/DTPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=10.45.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - disabled No File
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.20913.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~2\MICROS~4\Office14\NPSPWRAP.DLL (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @pandonetworks.com/PandoWebPlugin - C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll No File
FF Plugin-x32: @t.garena.com/garenatalk - C:\Users\Philipp\Desktop\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll No File
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} [2011-09-24]
FF Extension: Java Console - C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0025-ABCDEFFEDCBA} [2011-05-28]

Chrome: 
=======
Error reading preferences. Please check "preferences" file for possible corruption. <======= ATTENTION
CHR HKLM-x32\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2013-12-20]

==================== Services (Whitelisted) =================

R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440376 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440376 2013-11-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\AVWEBGRD.EXE [1011768 2013-12-17] (Avira Operations GmbH & Co. KG)
R2 APNMCP; C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352 2013-12-20] (APN LLC.)
R2 Change Modem Device Service; C:\Windows\SysWOW64\ChgService.exe [135168 2010-02-04] ()
S3 MWLService; C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe [305520 2010-02-01] (Egis Technology Inc.)
R2 RosettaStoneLtdController; C:\Program Files (x86)\RosettaStoneLtdServices\RosettaStoneLtdController.exe [352312 2008-09-16] (Rosetta Stone Ltd.)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2013-12-17] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-11-26] (Avira Operations GmbH & Co. KG)
S3 cmnsusbser; C:\Windows\System32\DRIVERS\cmnsusbser.sys [126080 2010-01-20] (QUALCOMM Incorporated)
R1 dtsoftbus01; C:\Windows\System32\DRIVERS\dtsoftbus01.sys [272448 2011-06-23] (DT Soft Ltd)
S3 ewusbnet; C:\Windows\System32\DRIVERS\ewusbnet.sys [246224 2009-12-07] (Huawei Technologies Co., Ltd.)
R3 hwusbdev; C:\Windows\System32\DRIVERS\ewusbdev.sys [114304 2009-10-12] (Huawei Technologies Co., Ltd.)
S3 WinRing0_1_2_0; C:\Program Files (x86)\IObit\Game Booster 3\Driver\WinRing0x64.sys [14544 2010-11-01] (OpenLibSys.org)
U5 AppMgmt; C:\Windows\system32\svchost.exe [27136 2009-07-14] (Microsoft Corporation)
S3 catchme; \??\C:\ComboFix\catchme.sys [x]
S3 lvpopf64; system32\DRIVERS\lvpopf64.sys [x]
S3 LVPr2M64; system32\DRIVERS\LVPr2M64.sys [x]
S3 NLNdisMP; system32\DRIVERS\nlndis.sys [x]
S3 NLNdisPT; system32\DRIVERS\nlndis.sys [x]

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-01-30 22:01 - 2014-01-30 22:01 - 00010204 _____ C:\Users\Philipp\Desktop\Unbenannt 1.ods
2014-01-30 10:54 - 2014-01-30 10:54 - 00000000 ____D C:\Users\Philipp\AppData\Local\{A74544E6-BF69-46BC-B441-2C274635B5C0}
2014-01-30 10:51 - 2014-01-30 10:58 - 00000000 ____D C:\Users\Philipp\Desktop\Games 1
2014-01-30 10:38 - 2014-01-30 10:38 - 00000000 ____D C:\Windows\pss
2014-01-30 10:38 - 2014-01-30 10:38 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Leadertech
2014-01-28 10:58 - 2014-01-28 10:58 - 00000627 _____ C:\Users\Philipp\Desktop\JRT.txt
2014-01-28 10:31 - 2014-01-28 10:36 - 00000000 ____D C:\AdwCleaner
2014-01-27 10:17 - 2014-01-31 10:03 - 00000000 ____D C:\FRST
2014-01-27 10:15 - 2014-01-31 10:03 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-27 08:51 - 2009-12-07 19:53 - 00117504 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbmdm.sys
2014-01-27 08:51 - 2009-12-07 19:36 - 00246224 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbnet.sys
2014-01-27 08:51 - 2009-10-12 15:23 - 00114304 _____ (Huawei Technologies Co., Ltd.) C:\Windows\system32\Drivers\ewusbdev.sys
2014-01-27 08:51 - 2007-08-09 04:10 - 00029696 _____ (Huawei Tech. Co., Ltd.) C:\Windows\system32\Drivers\ewdcsc.sys
2014-01-21 11:11 - 2014-01-27 08:51 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-15 09:07 - 2013-11-27 02:41 - 00343040 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbhub.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00325120 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbport.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbccgp.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00053248 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbehci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbuhci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00025600 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbohci.sys
2014-01-15 09:07 - 2013-11-27 02:41 - 00007808 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\usbd.sys
2014-01-15 09:07 - 2013-11-26 11:32 - 03156480 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET

==================== One Month Modified Files and Folders =======

2014-01-31 10:03 - 2014-01-27 10:17 - 00000000 ____D C:\FRST
2014-01-31 10:03 - 2014-01-27 10:15 - 00000000 ____D C:\Users\Philipp\Desktop\virus
2014-01-31 09:52 - 2013-07-24 13:20 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-01-31 09:19 - 2010-09-07 03:52 - 01195102 _____ C:\Windows\WindowsUpdate.log
2014-01-31 08:42 - 2010-11-19 23:22 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Skype
2014-01-31 00:08 - 2013-03-16 13:41 - 00111790 _____ C:\Windows\setupact.log
2014-01-30 23:56 - 2011-02-22 17:10 - 00003946 _____ C:\Windows\System32\Tasks\User_Feed_Synchronization-{17D1B360-4B5C-4E40-BB69-0304BE58F4F5}
2014-01-30 22:16 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-01-30 22:16 - 2009-07-14 05:45 - 00017600 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-01-30 22:01 - 2014-01-30 22:01 - 00010204 _____ C:\Users\Philipp\Desktop\Unbenannt 1.ods
2014-01-30 20:56 - 2013-11-30 11:55 - 00000000 ____D C:\Program Files (x86)\Steam
2014-01-30 11:25 - 2012-04-27 15:02 - 00000000 ___RD C:\Users\Philipp\Dropbox
2014-01-30 11:06 - 2012-11-04 20:39 - 00000000 ____D C:\Users\Philipp\Desktop\Programme
2014-01-30 10:58 - 2014-01-30 10:51 - 00000000 ____D C:\Users\Philipp\Desktop\Games 1
2014-01-30 10:54 - 2014-01-30 10:54 - 00000000 ____D C:\Users\Philipp\AppData\Local\{A74544E6-BF69-46BC-B441-2C274635B5C0}
2014-01-30 10:51 - 2012-11-04 20:33 - 00000000 ____D C:\Users\Philipp\Desktop\Philipp
2014-01-30 10:49 - 2011-02-27 17:19 - 00000000 ____D C:\Users\Philipp\Desktop\Musik
2014-01-30 10:38 - 2014-01-30 10:38 - 00000000 ____D C:\Windows\pss
2014-01-30 10:38 - 2014-01-30 10:38 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Leadertech
2014-01-30 10:38 - 2010-11-19 23:58 - 00000000 ____D C:\ProgramData\LogiShrd
2014-01-30 10:38 - 2010-11-19 23:58 - 00000000 ____D C:\Program Files\Common Files\LogiShrd
2014-01-30 10:38 - 2010-11-19 23:57 - 00000000 ____D C:\Program Files\Logitech
2014-01-30 10:38 - 2010-11-19 23:09 - 00000000 ___RD C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-01-30 10:19 - 2012-04-27 15:00 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Dropbox
2014-01-30 09:31 - 2013-03-16 13:41 - 00220968 _____ C:\Windows\PFRO.log
2014-01-30 09:31 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2014-01-29 22:55 - 2013-03-17 07:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\GarenaPlus
2014-01-29 22:55 - 2013-03-17 07:01 - 00000000 ____D C:\ProgramData\GarenaMessenger
2014-01-28 13:59 - 2010-11-21 01:06 - 00000000 ____D C:\Users\Philipp\Documents\Meine empfangenen Dateien
2014-01-28 10:58 - 2014-01-28 10:58 - 00000627 _____ C:\Users\Philipp\Desktop\JRT.txt
2014-01-28 10:43 - 2010-09-07 13:40 - 00654852 _____ C:\Windows\system32\perfh007.dat
2014-01-28 10:43 - 2010-09-07 13:40 - 00130434 _____ C:\Windows\system32\perfc007.dat
2014-01-28 10:43 - 2009-07-14 06:13 - 01500294 _____ C:\Windows\system32\PerfStringBackup.INI
2014-01-28 10:36 - 2014-01-28 10:31 - 00000000 ____D C:\AdwCleaner
2014-01-27 08:51 - 2014-01-21 11:11 - 00000000 ____D C:\Program Files (x86)\Smart Bro
2014-01-23 00:15 - 2011-08-25 13:20 - 00099840 _____ C:\Users\Philipp\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2014-01-20 16:45 - 2011-01-12 21:40 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\SoftGrid Client
2014-01-19 18:54 - 2014-01-19 18:54 - 00000000 ____D C:\Windows\data
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\Users\Philipp\AppData\Local\Garena
2014-01-19 09:30 - 2014-01-19 09:30 - 00000000 ____D C:\GarenaDownload
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Garena
2014-01-19 09:29 - 2014-01-19 09:29 - 00000000 ____D C:\ProgramData\Garena
2014-01-18 23:41 - 2009-07-14 06:08 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2014-01-17 16:07 - 2012-04-27 15:01 - 00000000 ____D C:\Users\Philipp\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2014-01-17 16:07 - 2012-01-01 13:28 - 00001122 _____ C:\Windows\wininit.ini
2014-01-15 16:30 - 2009-07-14 05:45 - 00307720 _____ C:\Windows\system32\FNTCACHE.DAT
2014-01-14 21:35 - 2013-10-02 23:12 - 00007620 _____ C:\Users\Philipp\AppData\Local\Resmon.ResmonCfg
2014-01-13 10:08 - 2014-01-13 10:08 - 00448512 _____ (OldTimer Tools) C:\Users\Philipp\Desktop\TFC.exe
2014-01-13 10:05 - 2013-08-06 14:55 - 00000851 _____ C:\DelFix.txt
2014-01-12 23:31 - 2014-01-12 23:31 - 00000000 ____D C:\Program Files (x86)\ESET

Some content of TEMP:
====================
C:\Users\Philipp\AppData\Local\Temp\avgnt.exe
C:\Users\Philipp\AppData\Local\Temp\DataCard_Setup64.exe
C:\Users\Philipp\AppData\Local\Temp\PH_140110to140121v2.exe
C:\Users\Philipp\AppData\Local\Temp\Quarantine.exe
C:\Users\Philipp\AppData\Local\Temp\ResetDevice.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-01-29 00:11

==================== End Of Log ============================
         
--- --- ---

--- --- ---


Bump

Habe soeben aus Interesse die externe Festplatte meiner Freundin gescannt und siehe da, "1084 Viren/unerwünschte Dateien gefunden"!!!

Soll ich einen neuen Thread dazu erstellen?

Wollte die Log Datei beifügen aber folgende Meldung kommt:
Der Text, den Sie eingegeben haben, besteht aus 336991 Zeichen und ist damit zu lang. Bitte kürzen Sie den Text auf die maximale Länge von 120000 Zeichen.

Alt 01.02.2014, 10:10   #8
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Java updaten. oste die ergebnisse einfach hier, teile das Log in Stücke.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 03.02.2014, 01:55   #9
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Okay, lets do this:

Teil 1:
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 31. Januar 2014  22:12


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Philipp
Computername   : PHILIPP-PC

Versionsinformationen:
BUILD.DAT      : 14.0.2.286           Bytes  09.12.2013 11:37:00
AVSCAN.EXE     : 14.0.2.254   1032760 Bytes  17.12.2013 15:21:21
AVSCANRC.DLL   : 14.0.2.180     62008 Bytes  17.12.2013 15:21:21
LUKE.DLL       : 14.0.2.234     65592 Bytes  17.12.2013 15:21:49
AVSCPLR.DLL    : 14.0.2.254    124472 Bytes  17.12.2013 15:21:21
AVREG.DLL      : 14.0.2.212    250424 Bytes  17.12.2013 15:21:20
avlode.dll     : 14.0.2.254    540216 Bytes  17.12.2013 15:21:17
avlode.rdf     : 13.0.1.70      56974 Bytes  30.01.2014 21:56:57
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 16:31:52
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 05:04:43
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 09:46:43
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 20:29:40
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 18:55:18
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 12:50:16
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 16:50:52
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 18:45:48
VBASE008.VDF   : 7.11.126.50  3615744 Bytes  22.01.2014 21:17:22
VBASE009.VDF   : 7.11.126.51     2048 Bytes  22.01.2014 21:17:23
VBASE010.VDF   : 7.11.126.52     2048 Bytes  22.01.2014 21:17:23
VBASE011.VDF   : 7.11.126.53     2048 Bytes  22.01.2014 21:17:24
VBASE012.VDF   : 7.11.126.54     2048 Bytes  22.01.2014 21:17:25
VBASE013.VDF   : 7.11.126.55     2048 Bytes  22.01.2014 21:17:25
VBASE014.VDF   : 7.11.126.251   188928 Bytes  25.01.2014 06:42:10
VBASE015.VDF   : 7.11.127.155   239616 Bytes  29.01.2014 21:56:42
VBASE016.VDF   : 7.11.127.156     2048 Bytes  29.01.2014 21:56:43
VBASE017.VDF   : 7.11.127.157     2048 Bytes  29.01.2014 21:56:43
VBASE018.VDF   : 7.11.127.158     2048 Bytes  29.01.2014 21:56:44
VBASE019.VDF   : 7.11.127.159     2048 Bytes  29.01.2014 21:56:45
VBASE020.VDF   : 7.11.127.160     2048 Bytes  29.01.2014 21:56:46
VBASE021.VDF   : 7.11.127.161     2048 Bytes  29.01.2014 21:56:47
VBASE022.VDF   : 7.11.127.162     2048 Bytes  29.01.2014 21:56:48
VBASE023.VDF   : 7.11.127.163     2048 Bytes  29.01.2014 21:56:48
VBASE024.VDF   : 7.11.127.164     2048 Bytes  29.01.2014 21:56:49
VBASE025.VDF   : 7.11.127.165     2048 Bytes  29.01.2014 21:56:50
VBASE026.VDF   : 7.11.127.166     2048 Bytes  29.01.2014 21:56:50
VBASE027.VDF   : 7.11.127.167     2048 Bytes  29.01.2014 21:56:51
VBASE028.VDF   : 7.11.127.168     2048 Bytes  29.01.2014 21:56:51
VBASE029.VDF   : 7.11.127.169     2048 Bytes  29.01.2014 21:56:52
VBASE030.VDF   : 7.11.127.170     2048 Bytes  29.01.2014 21:56:53
VBASE031.VDF   : 7.11.128.32   280576 Bytes  31.01.2014 15:56:20
Engineversion  : 8.2.12.180
AEVDF.DLL      : 8.1.3.4       102774 Bytes  15.06.2013 11:15:06
AESCRIPT.DLL   : 8.1.4.182     520574 Bytes  24.01.2014 02:16:53
AESCN.DLL      : 8.1.10.6      131447 Bytes  11.12.2013 14:49:35
AESBX.DLL      : 8.2.20.6     1331575 Bytes  13.01.2014 17:18:07
AERDL.DLL      : 8.2.0.138     704888 Bytes  02.12.2013 15:11:05
AEPACK.DLL     : 8.3.3.12      774521 Bytes  24.01.2014 02:16:48
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  08.08.2013 13:56:16
AEHEUR.DLL     : 8.1.4.882    6451578 Bytes  24.01.2014 02:16:41
AEHELP.DLL     : 8.1.27.10     266618 Bytes  22.11.2013 21:19:23
AEGEN.DLL      : 8.1.7.22      446839 Bytes  15.01.2014 15:36:41
AEEXP.DLL      : 8.4.1.176     418168 Bytes  24.01.2014 02:16:56
AEEMU.DLL      : 8.1.3.2       393587 Bytes  13.07.2012 10:27:35
AECORE.DLL     : 8.1.33.0      225657 Bytes  11.12.2013 14:49:34
AEBB.DLL       : 8.1.1.4        53619 Bytes  10.11.2012 10:35:02
AVWINLL.DLL    : 14.0.2.180     23608 Bytes  17.12.2013 15:20:58
AVPREF.DLL     : 14.0.2.180     48696 Bytes  17.12.2013 15:21:20
AVREP.DLL      : 14.0.2.180    175672 Bytes  17.12.2013 15:21:20
AVARKT.DLL     : 14.0.2.254    256056 Bytes  17.12.2013 15:21:01
AVEVTLOG.DLL   : 14.0.2.180    165944 Bytes  17.12.2013 15:21:12
SQLITE3.DLL    : 3.7.0.1       394824 Bytes  24.07.2013 19:08:57
AVSMTP.DLL     : 14.0.2.180     60472 Bytes  17.12.2013 15:21:22
NETNT.DLL      : 14.0.2.180     13368 Bytes  17.12.2013 15:21:49
RCIMAGE.DLL    : 14.0.2.180   4786744 Bytes  17.12.2013 15:20:58
RCTEXT.DLL     : 14.0.2.270     73272 Bytes  17.12.2013 15:20:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\Philipp\AppData\Local\Temp\dad45229.avp
Protokollierung.......................: standard
Primäre Aktion........................: Ignorieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: F:, 
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +, +, +, +, +, +, +, +, 
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig

Beginn des Suchlaufs: Freitag, 31. Januar 2014  22:12

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'F:\' <Seagate Expansion Drive>
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\2012 forecas.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50d09cbd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\eag.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4809b34b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\ella feng shiu.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a5de9be.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\ellaine fengshui.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c6aa67d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\grace.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 39fb8b49.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\ladie.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46fdb939.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\lbg.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a469572.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\oscar.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7642d531.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\rblee.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b0ffa6f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Fengshui\My FengShui  Pillars of Destiny Online v9.00_files\My FengShui  Pillars of Destiny Online v9.00.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4233c4ed.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\HAB\Myob Shirley\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e5aeda5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\Balanced Living, Inc.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f82d474.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\www_thecrabbynookgarden_com-gua6.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 51a3e45b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\Balanced Living, Inc_files\blog-post-reactions.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14b298df.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\Balanced Living, Inc_files\navbar.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d809c6f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\ella palanca\Ella Palance 2.mht
    [0] Archivtyp: MIME
    --> object
        [1] Archivtyp: MIME
      --> Documents and Settings\Guevarra\Desktop\YOLLIE\Yes_ I Love You E-cards from PassionUp.mht
          [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Infected.WebPage.Gen2
          [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45fb851d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Expansion Drive Bkue\RECOVERY PLAN\rcf\YOLLIE\www_thecrabbynookgarden_com-gua6_files\16704.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6974fce7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 57b79ce3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34b9b798.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 124df78b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 20df8c2a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\BDGPLA~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a8da765.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Black Pencil Skirt, Cream Color Blouse    LOOKBOOK.nu   Look for the girl with rose colored hair and tell her you care..  by Krista Ellen.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 15a0c358.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\BLACKS~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6beccf1f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Blood Is the New Black Rip YSL, Vintage ebay Bracelets, Urban Outfitters Sunglasses    LOOKBOOK.nu   V A N I S H E D  by Silent doe ..htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ee2cbb4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\CHANEL~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3302baf8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\CHERRY~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2f43aef1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\CHRIST~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e9fe33f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Forever21 Pink Sunglasses, Flower Romper from Urban Outfitters, Vintage Quilted Bag    LOOKBOOK.nu   Roses in Rome  by Mia Maguire.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72a9f76e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Ginatricot, Scorett    LOOKBOOK.nu   sannaknows.blogg.se  by Sanna Tranlöv.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b37d26f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\H&M Jacket, Cos Jumper, Home Made Skirt, Sandals from Lincoln Road Miami    LOOKBOOK.nu   Silver  by Betty A.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60c1dae1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Lace Up Combat Boots, from Emporiam, White Lace Vest, Black Lace Corset Dress    LOOKBOOK.nu   I'm drunk on momentum.  by Kathryn Hilton.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0605d64f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Liberty Bustier from Topshop, Skinny Mahogony Leather Motorcycle Jacket    LOOKBOOK.nu   Bossy  by Jane Magnitude.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 518aa4ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\M)phosis Babydoll Top with Stripes, Black Lace Skirt from Malaysia, M)phosis Black Gladiator Heels    LOOKBOOK.nu   070109  by Tricia Gosingtian.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 73e8f3cb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Marc By Marc Jacobs Pink Flat Shoes, Zara Blazer, American Apparel Tank Top, H&M Skirt    LOOKBOOK.nu   ANIMAL INSTINCT  by Andy T..htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1bfa8905.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\STRAPL~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3bec8df5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Tank Top., Tube Top, Jeans, Peacock Hoops    LOOKBOOK.nu   ordinary.  by Kathryn Hilton.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6eaccb34.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Travis Taddeo Twisted from www.chiccane.com, Zara Chain from www.zara.com, Zara Studded from www.zara.com    LOOKBOOK.nu   Chez Serge  by Mélika Drouin.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f9bea98.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Urban Behavior Grid Shirt, H&M Hat, Icing Leg Warmer    LOOKBOOK.nu   I Luv Leg Warmer  by May W.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a34a813.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\URBANO~1.HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f83dcd2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Vintage Floral Dress    LOOKBOOK.nu   between the bars  by Mia Maguire.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c13e02a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\VINTAG~1 (2).HTM
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0eca9cf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\Zara Pencil Skirt, Bianco Gladiator Heels, Vintage Purple Headband    LOOKBOOK.nu   Raise up your hand and admit that you're on them!  by Bee Gray gubler.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19feff3d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\client_restserver.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43d7cee0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\login_status.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 66dcb4f7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_leaderboard.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 128fac82.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_skyscraper.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 308dfe0e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_textad.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 451e8617.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_leaderboard_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e4ca4f9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_leaderboard_data\afr_data\8975-72655-24759-2.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0956e97b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_skyscraper_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 425bd550.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_skyscraper_data\afr_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42a4da53.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\182065-Curiouser-and-curiouser_files\show_textad_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 080b8a13.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\client_restserver.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6628db33.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\login_status.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b0e854e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_leaderboard.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4322a27c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_skyscraper.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 399398b5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_textad.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48c1c4f0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_leaderboard_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3823900e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_leaderboard_data\afr_data\8975-72655-24759-2.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 432ee966.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_skyscraper_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d089f31.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_skyscraper_data\afr_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7372e145.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\202081-I-heard-that-you-were-trouble-but-I-couldn-t-resist_files\show_textad_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07e8cc66.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\client_restserver.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0cd6eee7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\login_status.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f08fd29.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\show_leaderboard.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3a69d648.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\show_skyscraper.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 129286ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\show_textad.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6631df50.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\show_skyscraper_data\8975-72655-24759-0.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2944d958.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\226084-What-am-I-to-you_files\show_textad_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 16ec8093.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\client_restserver.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6cd0fdcd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\login_status.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3cdefab2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_leaderboard.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6adef0fb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_skyscraper.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d6ef428.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_textad.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e229aaa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_leaderboard_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49accdb6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_leaderboard_data\afr_data\8975-72655-24759-2.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3bb59b01.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_skyscraper_data\afr.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 10a7dd34.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_skyscraper_data\afr_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 533fd6c5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Ella Pictures\Fashion Finds\56885-Seventeen-Seconds-A-Measure-of-Life_files\show_textad_data\ads.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19f1aaad.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Year 2009\PHOto FILE-2009\eLLA\stats.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14abcb78.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Year 2009\PHOto FILE-2009\eLLA\stats_files\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b56fd67.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Year 2009\PHOto FILE-2009\eLLA\stats_files\count.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04a9b41f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\Desktop\Mommys File\Personal File- Do not delete\PICTURES\Year 2009\PHOto FILE-2009\eLLA\stats_files\hide.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b7fa28f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\EAG Google\eladio guevarra - Google Search.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ebb8274.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\EAG Google\eladio guevarra - Google Search2.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 789aa51e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\EAG Google\eladio guevarra - Google Search3.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7437f666.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\EAG Google\eladio guevarra - Google Search4.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 415d80bf.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\ella\Antipolo Profile.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3a5087ca.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\ella\Government - Elected City Officials.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c5282f2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\ella\Government - Financial Achievements.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 70dfcf28.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\ella\Government - Mayor Angelito C_ Gatlabayan.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50b3da99.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\ella\Services.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3788b04e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\PANCREATITIS\Pancreatitis Advice by Jenny Sankey.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a4ad393.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\PANCREATITIS\Pancreatiti\common Questions asked aby pancretitits.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1672de4e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\PANCREATITIS\Pancreatitis Advice by Jenny Sankey_files\line_vert.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e2ee5ba.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\asus bac up\EAG PERSONAL\PANCREATITIS\Pancreatitis Advice by Jenny Sankey_files\underline_bg.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 30fc884f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\MSETUP4.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 155ace33.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MSETUP4.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6733dbce.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\ADOBEICC\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0999f83b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\Driver\Driver\cnmiu3.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6758c20a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EGV\StartHtm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 195e9922.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EGV\UnInstall.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00a9c982.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EGV\Easy Guide Viewer\cmvdrv.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1001a497.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EGV\Easy Guide Viewer\cmview.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0988a98c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EGV\html\Arabic\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48ecf1bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Bulgarian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4668a5da.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Czech\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a31a505.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Danish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5cc78abe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Dutch\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ca9e2bc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\English\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2787dc88.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Estonian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 223effa4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Finnish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4da4b8cb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\French\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 642ec361.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\German\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00d897ef.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Greek\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6972e10a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Hungarian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c398b85.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Indonesian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3dd5b0ae.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Italian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f4486fd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\korean\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 18d6eabf.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Latvian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 472a84c8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Lithuanian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 17b2a97d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Norwegian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4faac28b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Persian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1ddb83cc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Polish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a68f653.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Portuguese\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6ff6d0ee.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Romanian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e6c94f3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Russian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1fd482d2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Simplified_Chinese\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3646c9b2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Slovak\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1907b5b5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Slovenian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2411940a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Spanish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d98df2c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Swedish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 05c5a65a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Thai\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 78ee927f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Traditional_Chinese\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7799cce7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Turkish\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d59b598.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EGV\html\Ukrainian\help.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3c4885e1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\EPPEX\Czech\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4377f618.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Czech\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5af9d607.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Danish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02afb734.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Danish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1514e6aa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Dutch\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 64fdf9ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Dutch\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6b469fec.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\English\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 432ef69b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\English\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ea7f7f9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Finnish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3974a501.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Finnish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f188319.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\French\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 76cca718.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\French\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4098d7bf.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\German\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34dd9ce9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\German\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1ed9a5b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Greek\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 59e4afd9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Greek\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0360f6ed.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Hungarian\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5dce9f6b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Hungarian\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4dc0faff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Indonesian\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25659943.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Indonesian\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0407d179.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Italian\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6fafef48.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Italian\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f46ba5c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Korean\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 118bef39.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Korean\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 08c49bcc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Norwegian\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d3eed5c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Norwegian\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50108549.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Polish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c459009.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Polish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3eafe13b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Portuguese\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f0ce050.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Portuguese\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6076bb55.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Russian\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1666f27e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Russian\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a858f63.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Simplified_Chinese\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 463ef02c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Simplified_Chinese\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 400880ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Spanish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29759181.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Spanish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5341f5e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Swedish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 578c8e04.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Swedish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4008b3b2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Thai\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e0593b3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Thai\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0c8fb291.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Traditional_Chinese\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5145cfe6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Traditional_Chinese\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a4d9121.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Turkish\SETUP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b7dd7a6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EPPEX\Turkish\UNINST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 454e903a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\EWPEX\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b21f205.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\IJPLM\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f888e7b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Czech\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 360cbf4b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Czech\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13dd9634.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Czech\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36aeab77.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Czech\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42388893.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Dutch\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 633af874.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Dutch\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41c2b57b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Dutch\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 58fceef3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Dutch\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19d2fe8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\English\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 169ec4d2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\English\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7762d624.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\English\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 37e9c90f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\English\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 74d3bcdb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\French\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 222ebd1c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\French\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f8c96b1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\French\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ebdb594.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\French\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d8eb6b2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\German\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4de6c7ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\German\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 15d5a600.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\German\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5667d25e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\German\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1399eea5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Italian\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ca6f92f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Italian\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22a5c5c4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Italian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4246c830.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Italian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 278ed245.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Polish\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56bfdf8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Polish\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7bb7ad1b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Polish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6381ef56.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Polish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29aab32d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Russian\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14d9b3c1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Russian\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 087deaef.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Russian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 71a8d8b2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Russian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13f7a233.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Simplified_Chinese\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63b0c6d4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Simplified_Chinese\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a4bf8a0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Simplified_Chinese\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0709a0c2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Simplified_Chinese\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 670fa9f4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Spanish\myprinter-frame050.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5053a078.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Spanish\myprinter-frame060.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c47bca9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\canon\win\MYPRINT\Spanish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1954ca06.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\MYPRINT\Spanish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4cc4e900.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\MCDCHK2.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5058efd2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\MS4PHA.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a438924.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\WEBREG\CURALDLL.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3da9dac3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\WEBREG\IJEREG.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 370581c5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\WEBREG\IJRMF.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0858b3c5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\WEBREG\SETUP.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 137f82bc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\CMS_LIB\DATA\WEBREG\UNINST.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42978ac1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Arabic\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d9ebed1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Bulgarian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 534fb26d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Croatian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02ca872d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Czech\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a459bfa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Danish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29e1dadb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Dutch\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7387cfc8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\English\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d1f9206.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Estonian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75ddab4e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Finnish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7fbe85bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\French\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b49cea8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\German\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e7f9fe3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Greek\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23c8d0c2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Hungarian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 233ce5d7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Indonesian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5af4b946.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Italian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4548a1e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Japanese\MSetRes.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 33fab235.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Korean\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a43e72f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Latvian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50cebd49.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Lithuanian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e2cee90.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Norwegian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7766a253.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Persian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5445fd1a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Polish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 488fc2ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Portuguese\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43139238.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Romanian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21e6a56d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Russian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49bebe95.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Simplified_Chinese\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0214894e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Slovak\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 24ebe712.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Slovenian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2559885d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Spanish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43f98c2d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Swedish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1853eb5b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Thai\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2801986f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Traditional_Chinese\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1abb99f4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Turkish\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7018ef91.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\RES\MESSAGE\Ukrainian\MSetRes.Dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c60d9ee.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Czech\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 354ec11e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Czech\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 584ee9da.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Danish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b19d12d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Danish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49fccbf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Dutch\setup.exe
         

Alt 03.02.2014, 01:56   #10
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Teil 2:
Code:
ATTFilter
 [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02fde21d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Dutch\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1de88141.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\English\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 68f88fa6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\English\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6270b2fb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Finnish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b49c1b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Finnish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2936a82c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\French\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62a7a65f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\French\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4709aaaa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\German\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1903e0ae.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\German\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00fd82bc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Greek\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56defc89.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Greek\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 71ffec20.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Hungarian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 221d82e3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Hungarian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d8caabc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Indonesian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62e4eada.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Indonesian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2300ff8d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Italian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6129910d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Italian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7df085e7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Korean\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fe38644.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Korean\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e14c9db.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Norwegian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 491bfae1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Norwegian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07a9ac90.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Polish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f919a44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Polish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5eb1ac29.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Portuguese\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 497a9a4a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Portuguese\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0360e02e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Russian\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0880d395.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Russian\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a9ed1bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Simplified_Chinese\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 530bf574.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Simplified_Chinese\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 77e28148.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Spanish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42c7ea8d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Spanish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 581e8e76.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Swedish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0c4ec168.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Swedish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 086496c7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Thai\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03579da1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Thai\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c249dc7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Traditional_Chinese\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56dea4be.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Traditional_Chinese\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6bd4a42e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Turkish\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0dae9bf6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\SBOX\Turkish\uninst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07b680a7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\XPS\DrvSetup\DelDrv.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f1de9b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\canon\win\XPS\DrvSetup\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56e1bfac.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\microsoft office 2007\Office.en-us\msvcr80.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4532c272.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\MYOB\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 771da497.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Docs Manage\REG-PC\Policy\Policies\Email-Policy\IEEE policy.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4be7fe26.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\IDAPI32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6ec0dccd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\IDBAT32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 68879ce0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\IDPDX32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d57bcf6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\IDQBE32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 638ff127.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\IDSQL32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b00a57c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\sqlint32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f74a210.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\DLL\_ISREG32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 560395e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\EXE\Crane-BPI100702.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e21ec31.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\EXE\Crane-RF1-121102.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7791f9d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\EXE\Crane-RF1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 53c293d9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\EXE\Crane1.34.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62bbdfd3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\3.Support\EXE\Crane1.34a.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5350e7e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\BANTAM.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d0eaa06.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\BLW32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63d68083.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\datapump.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1eccbaf9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDAPI32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 20c4977e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDASCI32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1ce0d7f1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDBAT32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 354ce6c5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDDA3532.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b4d969f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDDBAS32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 180fb599.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDDR32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 06c8f617.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDODBC32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5190ffda.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDPDX32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b60c058.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDQBE32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3269f278.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\IDSQL32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f8cd318.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\sqlint32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0c638d32.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\TeachersLoadV2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22c5cae3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\TeachersLoadV3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1424aefa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\TeachersLoadV3a.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3370a605.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\TeachersLoadV3b.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49eaaeea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Payroll Installer\5.TeachersLoad\TLV3.0\_ISREG32.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36caa7e3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\PowerText DB Manager\PowerText.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3c22abea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\PowerText DB Manager\ptconnect.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00d2cda4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\PowerText DB Manager\ptconnect1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e5cfbf2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\PowerText DB Manager\ptconnect2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 70be87a2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\PowerText DB Manager\ptconnect3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 344bcffa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NDB\NBD Data\Research\deeno\Files\Favorites\bookmarks_6_19_12.html
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0bdfee0a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NDB\NBD Data\Research\deeno\NEGO-SPI\Files\wrar401.exe
  [FUND]      Ist das Trojanische Pferd TR/Patched.Ren.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ac7b4b2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NDB\NBD Data\Research\deeno\NEGO-SPI\Files\Soundwave\soundwave.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3dfed948.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NDB\NBD Data\Research\deeno\NEGO-SPI\Files\Soundwave\soundwave1.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 77de9fde.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NDB\NBD Data\Research\deeno\NEGO-SPI\Files\Velandria pics\nicole\nicoleo3.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c21b46c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\aida2\mam aidz 2\mam aidz 2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4832813d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Institutional Billing 2013\Institutional Billing 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2fe7d88f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Nego Skwela Expenses\Nego Skwela Expenses.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 025281f6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46fdd048.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 73858a95.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3bd6949f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Regina\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f33b52e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\Regina\Regina\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d748408.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SALES COLL NEGO 2013\SALES COLL NEGO 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d7bc32d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI MYOB 2013\SPI MYOB 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2c9bfd7e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI MYOB 2013\CUSTOM\CUSTOM.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5235be6e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI MYOB 2013\MYOB\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43b2da6c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI MYOB 2013\MYOB\CUSTOM\CUSTOM.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 51f4ff4f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\SPI-NEGO PAY 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02bbf29b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\NEGO PAY2013\NEGO PAY2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65c7e942.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\SPI ADMIN PAY 2013\SPI ADMIN PAY 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b4a99cd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\SPI FACULTY PAY2013\SPI FACULTY PAY2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0950f746.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\SSS-PAGIBIG-PHILHEALTH\SSS-PAGIBIG-PHILHEALTH.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04f2ac29.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-NEGO PAY 2013\SSS-PHILHEALTH-PAGIBIG 2013\SSS-PHILHEALTH-PAGIBIG 2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 145194f7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\Desktop\SPI-QC (DAILY REPORT)\SPI-QC (DAILY REPORT).exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5638e2e8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\drive d.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 71f6ed20.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\bup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e39e714.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Desktop.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b8a9450.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\aida2\aida2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a79b04d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\aida2\aida\aida.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e2aba07.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\aida2\mam aidz 2\mam aidz 2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 753cb872.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\nego skwela\nego skwela.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 023b8c76.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\nego skwela\nego report\nego report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3aa7b721.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f2da7aa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 247a9414.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 68e0d852.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Regina\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7de7c23f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\Desktop\Regina\Regina\Regina\Regina\Regina\Regina.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6608bb8a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\docu.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50b7880e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\popopo.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 33bbd401.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\avira\avira.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.Patched
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5bcee25d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\Downloads\Downloads.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 070eb4a5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\MsOffice2007Ente (E).exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4366c14f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\README.HTM
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56fdff9e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Access.en-us\Access.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 52cbabfa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Access.en-us\Access.en-us\Access.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 024ed349.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\Admin.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25bf8750.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\de-de\de-de.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 67bfd728.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\en-us\en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ff0e748.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\es-es\es-es.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 034bb17d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\fr-fr\fr-fr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5211bcd2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\it-it\it-it.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41458444.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\ja-jp\ja-jp.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 168ea87a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\ko-kr\ko-kr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6bacce11.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\zh-cn\zh-cn.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7680b17c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Admin\zh-tw\zh-tw.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b25e8e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Catalog\Catalog.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d57dbd5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Enterprise.WW\Enterprise.WW.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e85b686.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Excel.en-us\Excel.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43fbec1f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Groove.en-us\Groove.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ba9a9df.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Groove.en-us\Groove.en-us\Groove.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 33fc8778.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\InfoPath.en-us\InfoPath.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f35af6f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Office.en-us\msvcr80.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0893f36b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Office.en-us\Office.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 182ef325.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Office.en-us\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 16d78e44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Office64.en-us\Office64.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4f3d9389.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\OneNote.en-us\OneNote.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6fbbafa4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Outlook.en-us\Outlook.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0538b79c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\PowerPoint.en-us\PowerPoint.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f4def69.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Proofing.en-us\Proofing.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36828901.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Proofing.en-us\Proof.en\Proof.en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e2bcf0e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Proofing.en-us\Proof.es\Proof.es.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 002da14d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Proofing.en-us\Proof.fr\Proof.fr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b10a0b6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Publisher.en-us\Publisher.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 101fe8f2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Rosebud.en-us\Rosebud.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 692ba7bf.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Updates\Updates.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 28eac101.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\MsOffice2007Ente (E)\Word.en-us\Word.en-us.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 70facf96.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\My Music\My Music.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d68ab1e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\My Pictures\My Pictures.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00ead623.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\SQL SE.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02cbd72b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\books\books.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 178993e0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\devtools.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 69a7d180.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\include\include.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2fd6c546.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\samples.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c57d37a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\ado\ado.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46a1ff79.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\backup\backup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a268388.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\dblib\dblib.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03149f76.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\desktop\desktop.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6603b7bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\dts\dts.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0662bd5a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\esqlc\esqlc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f16e8ee.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\misc\misc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36049c52.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\msdtc\msdtc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50208360.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\odbc\odbc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60b7bb90.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\ods\ods.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 395ef639.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\oleauto\oleauto.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22a5f9b5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\sqldmo\sqldmo.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03faea31.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\sqlns\sqlns.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d4ef5b0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\sqlrepl\sqlrepl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a3d904b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\utils\utils.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ecea64a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\samples\xml\xml.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2377c2f2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\sdk\sdk.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a85d8fe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\devtools\x86lib\x86lib.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f8fb457.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\alrtfdbk.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 55b8e31a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\database.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2756dee8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\dbgeneral.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45adcd4e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\html.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e4a9e1e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\legend.html
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f919963.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\server.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1afa8e1b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\servernodeframe.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d19a373.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\servertabs.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0503f075.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\sspat.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3730e5de.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\sspat0.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2f15b756.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\sstabs.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4aaec062.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\tableindexframe.html
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6118c177.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\tablesindex.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1af7cf4f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\tabs.html
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a4fce1f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\html\wizards.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 605ef0a4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\INSTALL\INSTALL.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5faccf37.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\MSDE.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 553fb4e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\Msi\Msi.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 31d8a625.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\MSM\MSM.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50e7ec6c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\MSM\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6668cd4e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\Resources\Resources.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6bb6ea44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\Resources\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f10b551.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSDE\Setup\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 171edec3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\MSEQ.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 26d1a431.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\x86.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d74d29d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\odbc\odbc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e7ff8f5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\vs\common98.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f19c8c0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\vs\readme.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7015dc6b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\vs\selfreg.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 35e3b191.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\vs\vs.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 163dae8d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\MSEQ\x86\vs\vsiweb.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1267cd24.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\msolap\msolap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a9ed6ba.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\msolap\install\install.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d129025.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\msolap\install\_Setup.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25b1a50f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\msolap\install\PTS\PTS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36da8cf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\x86.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 624bebc5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\binn.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56058586.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\comnevnt.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50a1b493.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\pidgen.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 307ecad5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\sqlaiw32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4373d1a3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\sqlakw32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 056ad2d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\SQLsnmp.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c998c4b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36959fd4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d1df968.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7577950b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\binn\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f11a4bc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\DATA\DATA.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c49c75e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\fulltext.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42f2a340.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 773887d6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 389eadcb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\mssearch\mssearch.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 388cb68e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\mssearch\search\athprxy.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 225d8db5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\mssearch\search\ftsqlpar.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72c1b7c0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\mssearch\search\offfilt.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4deac11c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\mssearch\search\search.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f53dcce.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3c9ae5fe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\fulltext\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 55c7b893.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\JET\JET.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4721f89c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\JET\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 693dbfb9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\mdt2df.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22f9994d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\mdt2fw95.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 156aa243.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\mdt2gkor.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12608b77.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\msdes98.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2f5daad3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3fbbc381.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 427d87e0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\msdes98\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 749dbb45.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\other\other.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2c138830.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\other\SDI\sdi.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0b08abf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\other\SDI\SDI.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0241c3e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\other\wmi\ReadMe.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e9bc0b4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\other\wmi\wmi.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f45f431.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\remotreg\remotreg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60bf85d0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\remotreg\winreg.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2592a719.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\repostry.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 54a6b5ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 69c8a8cd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4df69da9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\install\install.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 44b0dd92.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 108cb719.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\repostry\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3069daaa.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\ds32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ba8d2d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3231cbc8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\zdatai51.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1797b1c9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\_setup.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3dbbfcbf.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\_wutl951.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 147ea83b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ff3faf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\setup\lst\lst.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4da2c037.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\Advapi32.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ff8f809.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\msaddndr.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 54d39116.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\msvbvm50.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 626bd99b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\msvbvm60.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7911a5dd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\MSVCRT40.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 496caeb8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\system.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 40b9ba63.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22d09138.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4cdbf91a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 170be7ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 66c1acb1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\win9x\ATL.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e47b9c6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\win9x\win9x.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72848d69.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\winnt\ATL.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 079cefc4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\system\winnt\winnt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a04e58f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\upgrade\upgrade.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3453e0d5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\upgrade\dll\dll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 387cf694.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\upgrade\exe\exe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41d4ea3b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\upgrade\res\res.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5229a8d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\SQL SE\x86\upgrade\res\1033\1033.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f338413.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\USB Disk Security 6.0.0.126\USB Disk Security 6.0.0.126.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23b2eba1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\USB Disk Security 6.0.0.126\USB Disk Security 6.0.0.126\USB Disk Security 6.0.0.126.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3280d3d3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\bup\docu\USB Disk Security 6.0.0.126\USB Disk Security 6.0.0.126\Crack\Crack.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 006ad5d3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\D.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07eca5c5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 10bb86d5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\3\3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72bfba2d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\3\3WARERUN.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 020d9ce1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\3\3WARESRV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7177bc9f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\A\A.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a568cab.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AD\AD.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7dffd15d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\ADB\ADB.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c3580b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AM\AM.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 634ce193.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AM\AMDIDECO.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 535df471.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
         

Alt 03.02.2014, 01:59   #11
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Teil 3:
Code:
ATTFilter
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AM6\AM6.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1ca3a1ab.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AM7\AM7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6796a7b5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AM8\AM8.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 61c594b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AR\AR.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 51b4ac24.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AS\AS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e40e76d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AU\AU.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0973fa0c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\AU\COIN5288.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1dc8ef44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\B\B.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1714d78a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\C\C.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60dccea0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\C\CPQCISS.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2723be92.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\C4\C4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b999e9f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\D\D.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a0adabc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\D\perc2evt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 64a3f7b8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\E\E.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f64d94a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\E\ELXSTOR.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f58f679.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\H\H.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34bda41e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\HK\HK.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1bafcb26.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\HS\HS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 733e9759.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I\I.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f59f375.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I\iSCSIApp.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 765f8d8e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I2\I2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e12cee7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I3\I3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4897ea4d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I5\I5.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21089afc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I8\I8.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5351ac19.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\I9\I9.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 576b9fc5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IB\IB.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 701dc533.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IB3\IB3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e26cd2f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IN\IN.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6fa6aa48.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IT\IT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56b1daa9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IT2\IT2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7bc2f356.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\IT3\IT3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1106ee53.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\J\J.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6470a52f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L\L.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c5af616.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L\Wdcfg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c4ee3c3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L0\L0.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 293a954e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L0\wdcfg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3a75b505.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L2\L2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3662989a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L7\L7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3fa0f833.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\L8\L8.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 28c8f2cc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M\M.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 280b8f7d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M\mv91xxm.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4097b3ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M\MvCoInst.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c4cc641.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M4\M4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5394d62f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\M4\MvCoInst.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6afdbe9a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\IDECOI.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41b9d151.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\IDECOI4IN.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4be9b84e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\IDECOI5.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 36dfb340.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\N.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04fcf543.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVCOI.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34cea555.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVCOI4IN.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b01cfa8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVRAIDCO.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f0dd254.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVRAIDCO4IN.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 596bd352.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVRAIDCO5.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7d428b29.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVUIDE.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 64d1c7be.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N\NVUIDE4IN.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7687c7e9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N1\idecoi.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fedc18b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N1\N1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 578a903e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N1\nvcoi.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7d44b785.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N1\nvraidco.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 44eea3e9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N1\nvuide.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 405ad379.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N2\idecoi.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 478cb803.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N2\N2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4f189a77.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N2\nvcoi.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ccc95db.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N2\nvraidco.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 05a1bfb3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N2\nvuide.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 27d9a839.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N3\IDECOI.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5da2c308.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N3\N3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1795b6ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N3\NVCOI.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2258d9ef.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N3\NVRAIDCO.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f7db9e3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N3\NVUIDE.exe
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 61169699.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N5\N5.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 06fce93f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N6\N6.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 74faa907.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N7\N7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d488db2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\N8\N8.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1cdcf25e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\P.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4051ca2c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\PTIPBM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1c0ceec1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7daacdce.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\K\K.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6d888ec6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\K\PTIPBM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 298d8077.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\K\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d15cbf6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\S\PTIPBM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 116dcbbe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\S\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2223e86e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P\S\S.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 797c9287.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P1\P1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19f1fb94.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P1K\P1K.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c43c52e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P1S\P1S.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75ffcc96.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2\P2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 26e08e2d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 379a83e3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2K\P2K.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0736f210.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2K\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 32f9d893.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2S\P2S.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0cb9bd77.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P2S\PTIPBMF.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b69d503.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P3\P3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6d03d225.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P3\PTIPBM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b989f86.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P3\ULUTIL2.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 15949df4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6\P6.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1834b30f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6\PTIPBM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 013d8983.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6K\P6K.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3196bf95.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6K\ptipbm.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4488e6f8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6S\P6S.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3471d236.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P6S\ptipbm.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 68add5ab.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P7\P7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1030f2fe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\P7\ULUTIL2.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5818cff1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\PA\PA.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d4d9040.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\PB\PB.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e37d98a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\PC\PC.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ff4aad0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\PD\PD.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ee8fbad.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\Q\Q.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e43f58e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\Q\QLSDM.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 565dafb0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\Q3\Q3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46edd85d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\Q3\qlco.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c86f644.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\Q3\QLSDM.DLL
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 346c8386.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S\S.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a03f120.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S0\S0.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4186cb54.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S1\S1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 18fcc65f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S2\S2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0010dd20.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S3\S3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6aedb1a9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S4\S4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a44d7d3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S5\S5.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 74d78855.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S6\S6.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f389832.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S7\S7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3fd4daf0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S8\S8.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3531af63.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\S9\S9.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 01b99fa6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SA\SA.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1cdf9b73.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SA2\SA2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4827add3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SB\SB.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d5cd5f0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SB2\SB2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e63f032.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SB3\SB3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 64e9b55a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SB4\SB4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7224a3ae.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SB5\SB5.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60548dbb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SC\SC.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a90d663.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SC2\SC2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d98fdeb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SC3\SC3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ec68520.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SC4\SC4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2c2acc05.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SC5\SC5.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 226dfccc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SS\property.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2ab385f6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SS\SISIDEXP.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 490bf487.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SS\SS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7d8194ad.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SS2\PROPERTY.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75e0cc9c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\SS2\SS2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c3add1f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\T\T.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a7ebc8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\V\V.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 054ab853.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\D\M\V1\V1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5043ee71.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1dbbada5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\MYOB-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75ec92e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\BACK-Up\BACK-Up.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f51bf7f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\BACK-Up\April-2012\April-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2479bfa6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\BACK-Up\December-2012\December-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d25f2f5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\BACK-Up\November-2012\November-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34e7c6d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Dec-2012\Data-Dec-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 15f088f2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Dec-2012\DEC0109\DEC0109.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6248aab9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Dec-2012\DEC0109\myob\myob.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5db3e22a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Dec-2012\DEC0109\myob\myob-2~1\myob-2~1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 533cff8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Dec-2012\DEC0109\myob\myob-2~1\data-d~1\data-d~1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 71a7b8ac.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB-2012\Data-Nov-2012\Data-Nov-2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4dc0c8fe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e81becc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\MYOB7 fresh.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56c7e2ca.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\custom\custom.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 578babed.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\HELP\HELP.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a3d98d4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\MYOB0513\MYOB0513.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2beb99b4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\MYOB0513\myob7\myob7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 20c8e181.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\myob0729\myob0729.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6325e40c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\myob0729\myob7\myob7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04f5bcb2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\MYOB0924\MYOB0924.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2824f4ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\MYOB7 fresh\MYOB0924\myob7\myob7.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50f69b33.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\unInstall2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56858cf6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\urDriveGame.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 66d6a518.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Config\Config.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1df0c96f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Resources.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65b1fb40.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\AdsBanner.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f79b29f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\Canada.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5021dbcd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62ca8b30.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7872c499.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d8489c7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49f3e663.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6cf4d716.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 67cf823d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Canada\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65249c56.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\Central & South America.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1af5a6e8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b869a1b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2945ec31.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 652fe3fc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 33d2a490.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43a4b2d7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b95858c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Central & South America\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6cdafd91.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\Eastern Europe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a23dc91.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e1eba0a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7310c483.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6888d169.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4cf6a39b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12908995.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 504ae4d0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Eastern Europe\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 321fa0d4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\Europe, Middle East, Africa.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2cb4f9ca.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2303ea84.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c7e8b98.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6d8589e0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65b5cfc5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3b4799bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 660cf1a2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Europe, Middle East, Africa\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0eafa6a3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\Far East.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5accb6d4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3cdff9ef.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ef691e8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5cae9b0b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 48a285ca.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2417b52c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7703bea3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
         
Teil 4:
[CODE]Teil 4:
Code:
ATTFilter
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\Far East\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b09ba44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\US.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7224ccff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46a582a7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\default\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 589eed18.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\default\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2be2c9b9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\default\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 699bdafe.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 460c95d8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\en\Banner1\adsbanner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6cd6f49d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\AdsBanner\US\en\Banner1\Banner1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4f6cdaf7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Avatar\Avatar.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 732af388.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Background\Background.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 39eebd0b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\DMImages\DMImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0071b032.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ErrorPage.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5056f4bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\css\css.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75b4af77.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\de\de.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3efc9484.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\de\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a46f646.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\de\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 252de86d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\de\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b30bf35.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\de\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 59788c5a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 61dc84d7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\en\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1127e1b1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\en\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42caaa46.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\en\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5944d627.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\en\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25be9cc1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\es\es.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3050ce8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\es\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5dcce0a4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\es\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 060f950f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\es\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 39b6bda5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\es\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7269979f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\fr\fr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f94c59f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\fr\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2c8b9264.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\fr\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4cf6de06.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\fr\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4af8cfc2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\fr\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4818b1fb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\it\it.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a899d7f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\it\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e59f320.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\it\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07cdb211.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\it\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2524a058.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\it\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3cbb8957.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ja\ja.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d81d151.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ja\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2367c472.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ja\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 228cf88f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ja\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2abde659.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ja\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ac4ffee.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\Loading\Loading.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2133e62b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\Loading\loading.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 67dc80d6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pl\pl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72ceeb4c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pl\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1359b026.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pl\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 356c8908.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pl\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e82bf7b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pl\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 17278bdd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pt\pt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c8ed064.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pt\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 246ab72e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pt\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7fe3f2ad.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pt\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4bc3ff03.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\pt\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56c2d8ab.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ru\ru.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4f27e53b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ru\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4242a680.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ru\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d1fb2c6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ru\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 49fbef59.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\ru\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 31289f04.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\SecurityFile\SecurityFile.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 01dcb07f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\th\th.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46aaffca.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\th\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b808c44.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\th\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4980b8fb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\th\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56c789a8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\th\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5434b8c3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\tr\tr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a759037.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\tr\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 181a92b0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\tr\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ccddf68.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\tr\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7634dec9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\tr\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 640db961.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-chs\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 70febf83.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-chs\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 11d6f4ec.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-chs\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2ebda3d9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-chs\zh-chs.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f68f2e8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-chs\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ad4943a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-cht\urAppZoneNotCompleteRequest.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7573fa97.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-cht\urAppZonePageNotFound.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13ffb158.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-cht\urAppZoneunavailable.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12fdde14.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-cht\zh-cht.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ade9076.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ErrorPage\zh-cht\images\images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5dede944.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Games\Games.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29918964.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\GamesListImages\GamesListImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c14ec2e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\HomePage\HomePage.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25209398.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Images\Images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7e68a4ec.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\KingstonNews.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04cfda7c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\Canada.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 104cd8df.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 736eedb9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 35fe8736.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d7ff269.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\en\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6be18642.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6868e287.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Canada\en\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 602dfdce.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\Central & South America.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 17e1eb45.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ba9bfb1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5188a58c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 559ab14a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\en\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 707d9cf1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a6c90d1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Central & South America\en\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41a1e88a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\Eastern Europe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d11b1ba.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b4ede4a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 78aaba24.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d04ac7b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\en\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2af1ecb2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 617ba9ed.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Eastern Europe\en\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ef1dc74.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\Europe, Middle East, Africa.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b6fc51a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 52a0ecf6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25e0fbff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c129ec2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\en\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b21a41a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63dbe8ac.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Europe, Middle East, Africa\en\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a42873d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\Far East.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00b7f699.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75a3ec3a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
         

Alt 03.02.2014, 02:01   #12
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Teil 5:
Code:
ATTFilter
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23b1954d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7aa8fb6d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\en\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a52e2e6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 642bde6b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\Far East\en\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5fd5f820.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\US\US.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43f6c919.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\US\default\banner.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ef6a57e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\US\default\default.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 08f7c1b5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\KingstonNews\US\default\image_files\image_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e799722.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\Licenses.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0308e04b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\de\de.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0116da3d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3aaef9b8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\es\es.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 209e940d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\fr\fr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2bd5e419.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\it\it.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0c1d8628.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\ja\ja.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f1dbe91.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\pl\pl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ddedeb8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\pt\pt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fd3f8fd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\ru\ru.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ed6be4a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\th\th.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34aef584.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\tr\tr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 18e9c0c3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\zh-chs\zh-chs.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f1ab67c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Licenses\zh-cht\zh-cht.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 640af551.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\MaxthonPortable.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45629076.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Addons.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e55fe41.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Avatarext\Avatarext.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c66fc51.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Groupon\Groupon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09dafda5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Groupon\Language\Language.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02e6aa03.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Misc\Misc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a96d182.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Addons\Misc\Language\Language.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 79b28a48.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\AppData.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4464f9b3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Addons\Addons.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 73d6d37e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public\Public.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e9689f6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public\CmpUrl\CmpUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f42cdf8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public\PicLib\PicLib.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a328f81.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public\SmartUrl\SmartUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0b8e867d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public-zh-cn\Public-zh-cn.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0bc2aa55.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public-zh-cn\CmpUrl\CmpUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0913fd84.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public-zh-cn\PicLib\PicLib.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4086f116.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Public-zh-cn\SmartUrl\SmartUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6068ee2e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\AppData\Skins\Skins.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e2ae3a9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Bin\Bin.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6fdfd562.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Bin\Maxthon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 057c904c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Bin\Microsoft.VC90.CRT\Microsoft.VC90.CRT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c14e127.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Core\Core.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3169d47d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Core\Trident\Trident.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50a4ee94.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Core\Webkit\Webkit.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f6a8c4c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Core\Webkit\Dicts\Dicts.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3509c7d0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Core\Webkit\Npplugins\Npplugins.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0c1d8835.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Language\Language.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 144ce578.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\Modules.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5db3e7b7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxCaptureScreen3\MxCaptureScreen3.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5caafd1d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxCmpUrl\MxCmpUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 447cf0ea.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxFavDb\MxFavDb.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 050df61c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxHistory\MxHistory.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2161c84c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxMagicFill\MxMagicFill.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 18388972.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxMultiSearch\MxMultiSearch.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e998ab5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxMute\MxMute.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d3cd599.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxPicLib\MxPicLib.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6eabb307.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxPrint\MxPrint.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3655e6f6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxSandBox\MxSandBox.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c479543.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxSiteIcon\MxSiteIcon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2f158751.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxSmartUrl\MxSmartUrl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 298cb4bb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxStorage\MxStorage.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0077e136.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxSvInfo\MxSvInfo.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 427adf80.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxSync\MxSync.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a46fab0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxUeip\MxUeip.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 569ffb68.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\MaxthonPortable\Modules\MxUrlSec\MxUrlSec.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fa3a44b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\Norton\Norton.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03f1ccb2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\OpenSourceLicenses\OpenSourceLicenses.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d4a8889.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\PC Checkup license\PC Checkup license.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2fa4b56d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\ThumbnailImages\ThumbnailImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 22d29329.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\UserGuide.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2290ba0d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\de\de.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e298a40.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\de\UserGuideDE.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d26c519.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\en\en.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3035c5e1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\en\UserGuideEN.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 637b98d3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\es\es.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0b41bc48.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\es\UserGuideES.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21dcde5c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\fr\fr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62799b28.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\fr\UserGuideFR.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6eccefb2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\Images.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 312b9c7b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\DeImages\DeImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a28e237.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\EnImages\EnImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ecef76f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\EsImages\EsImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5abca4b8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\FrImages\FrImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2f4ead37.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\ItImages\ItImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6217a558.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
         
[/CODE]

Teil 6:
Code:
ATTFilter
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\JaImages\JaImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65cc9f1c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\PlImages\header.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 722f916f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\PlImages\PlImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c1d89e8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\PtImages\PtImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02f5dadc.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\RuImages\RuImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2050910e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\SchImages\SchImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6402b528.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\TchImages\TchImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2bc1f63e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\ThImages\ThImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b6cf417.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\Images\TrImages\TrImages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1deae705.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\it\it.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 228b8123.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\it\UserGuideIT.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e9cdb92.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\ja\ja.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14f38df8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\ja\UserGuideJP.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1807d790.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\js\js.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 119becd6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\pl\pl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2cbaa7ae.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\pl\UserGuidePL.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0952c90f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\pt\pt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5dbff45b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\pt\UserGuidePT.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6b1a9bd2.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\ru\ru.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56b6e715.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\ru\UserGuideRU.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e5ba9ba.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\th\th.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e4bd34c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\th\UserGuideTH.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5025816b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\tr\tr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a958c0a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\tr\UserGuideTR.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 30a9c476.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\zh-chs\UserGuidezh-chs.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 06649817.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\zh-chs\zh-chs.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0421aa9a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\zh-cht\UserGuidezh-cht.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 59afa25f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\UserGuide\zh-cht\zh-cht.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ec28605.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\MxAccount3.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21039c89.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\MxCrashReport.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43b0a612.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\mxdb.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19c1f4b8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\MxEncode.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 46a38519.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\MxHttpRq.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3a1a80db.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\MxUI.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3d42ec79.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\MYOB\urDrive\Resources\V-drive\Languages\Languages.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d6f8217.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\PAYROLL\PAYROLL.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0a19dd3e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\PAYROLL\2013\2013.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 38888093.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\PAYROLL\2013\FEBRUARY\FEBRUARY.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2c7aba1a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\PAYROLL\2013\JANUARY\JANUARY.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 78ebdfe5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive d\PAYROLL\2013\JANUARY\DATA\DATA.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4aeaf083.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\drive e.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29e1b382.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\regs.report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4f4fc113.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\EXPENSES CV\EXPENSES CV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e06e8f4.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\NEGO 2011 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4a82a9c0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\10October 2011 Report\10October 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 30b3e10f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\11November 2011 Report\11November 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f29978e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\12 December 2011 Report\12 December 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0053a893.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\6June 2011 Report\6June 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0eb88ec9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\7July 2011 Report\7July 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 61449693.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\8August 2011 Report\8August 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2df28096.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2011 REPORT\9September 2011 Report\9September 2011 Report.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7944e70a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\NEGO 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 009b8627.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\01 JANUARY 2012 REPORT\01 JANUARY 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e54856d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\02 FEBRUARY 2012 REPORT\02 FEBRUARY 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72b1dd89.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\03 MARCH 2012 REPORT\03 MARCH 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 58b0c107.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\04 APRIL 2012 REPORT\04 APRIL 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6af3c7ff.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\05 MAY 2012 REPORT\05 MAY 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0228bd47.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\06 JUNE 2012 REPORT\06 JUNE 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72e7b849.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO 2012 REPORT\07 JULY 2012 REPORT\07 JULY 2012 REPORT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f14a5b1.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\NEGO RECIEVABLE 2012\NEGO RECIEVABLE 2012.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5dc0ffa7.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\New Folder\New Folder.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f258671.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\drive e\regs.report\SPI DOCUMENT\SPI DOCUMENT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0af1d1d5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\My Documents.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f75e5f0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\popopo.html
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2bbad4f5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13.htm
  [FUND]      Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a96d16f.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\Downloads.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1220f32c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\FLVPlayerSetup-djsnOfm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3589b3d6.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\rcpsetupmarm1_marm10ph.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ec892ad.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13_files\ads for oct. 13_files.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5624c808.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13_files\fc.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e2ae95d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13_files\r-csc.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02f08372.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13_files\r-sf.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23f0b4c0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\Downloads\ads for oct. 13_files\st.htm
  [FUND]      Enthält Erkennungsmuster des Java-Scriptvirus JS/Agent.483893
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25d7e23e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\image\image.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6dc3878b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\image\WORDPAD.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3026eb95.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\MsOffice2007Ente (E)\MsOffice2007Ente (E).exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f90f98e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\My Music\My Music.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7e9bd965.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\my picture\my picture.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 39d7bb98.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\NEGO ACCTNG FILES\BACKUP mam AIDA File\My Documents\My Pictures\My Pictures.exe
  [FUND]      Enthält Code des Windows-Virus W32/Sality.AT
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 674bc62e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
    [0] Archivtyp: Runtime Packed
    --> F:\NDB\NDB Files\Docs\chromeinstall-7u6.exe
        [1] Archivtyp: Runtime Packed
      --> F:\Nego-SPI\Nego Files\TEMP\Manuals\Guevarra, Fudy\Symantec Antivirus Corpo 9\symnatec9\Data1.cab
          [2] Archivtyp: CAB (Microsoft)
        --> QsInfo.dll.52115D26_908F_4213_9FC1_CF71F90FEEBE
            [FUND]      Ist das Trojanische Pferd TR/Malob.HG.3
            [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
F:\Nego-SPI\Nego Files\TEMP\Manuals\Guevarra, Fudy\Symantec Antivirus Corpo 9\symnatec9\Data1.cab
  [FUND]      Ist das Trojanische Pferd TR/Malob.HG.3
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a0af758.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.
F:\Nego-SPI\Nego Files\TEMP\Word Slinger\Word Slinger.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00acb909.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BDEADMIN.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 796ae7b3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\Crane.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6ebaa6e5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\Crane1.34.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1744ea50.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\Dbexpl32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0995bd02.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\COMDG32.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63b7fae9.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\GBAK.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 210f93cb.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\GFIX.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d74f473.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\GPRE.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 364eb23a.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\GSEC.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3884ee38.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\GSTAT.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ac388f8.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\IBLOCKPR.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d1f803c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\IBMGR32.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6f35cf8c.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\IBSERVER.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1847c699.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\INSTREG.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e8efcf5.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\INSTSVC.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e72b0fd.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\ISQL.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 635cf125.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\REGCFG.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63d08c2e.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\payroll\BIN\WISQL32.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 27fdabb0.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\Nego-SPI\PS\App\PhotoshopCS5\Required\Droplet Template.exe
  [FUND]      Enthält Code des Windows-Virus W32/Almanahe.B
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7334bfc3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\QC FILES\SPI MYOB 2013-ELSIE12\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1397bf3d.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!
F:\QC FILES\SPI MYOB 2013-ELSIE12\MYOB\AAMyob70.dll
  [FUND]      Enthält Code des Windows-Virus W32/Ramnit.C
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25bd8bd3.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde auf Nachfrage nicht repariert!


Ende des Suchlaufs: Freitag, 31. Januar 2014  22:35
Benötigte Zeit: 23:18 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

   2888 Verzeichnisse wurden überprüft
 186480 Dateien wurden geprüft
   1085 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
   1084 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 185395 Dateien ohne Befall
   4005 Archive wurden durchsucht
   1086 Warnungen
   1084 Hinweise
         
[/CODE]

Dieser Part gehört auch noch zur Externen:
Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 31. Januar 2014  22:46


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Philipp
Computername   : PHILIPP-PC

Versionsinformationen:
BUILD.DAT      : 14.0.2.286           Bytes  09.12.2013 11:37:00
AVSCAN.EXE     : 14.0.2.254   1032760 Bytes  17.12.2013 15:21:21
AVSCANRC.DLL   : 14.0.2.180     62008 Bytes  17.12.2013 15:21:21
LUKE.DLL       : 14.0.2.234     65592 Bytes  17.12.2013 15:21:49
AVSCPLR.DLL    : 14.0.2.254    124472 Bytes  17.12.2013 15:21:21
AVREG.DLL      : 14.0.2.212    250424 Bytes  17.12.2013 15:21:20
avlode.dll     : 14.0.2.254    540216 Bytes  17.12.2013 15:21:17
avlode.rdf     : 13.0.1.70      56974 Bytes  30.01.2014 21:56:57
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 16:31:52
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 05:04:43
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 09:46:43
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 20:29:40
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 18:55:18
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 12:50:16
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 16:50:52
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 18:45:48
VBASE008.VDF   : 7.11.126.50  3615744 Bytes  22.01.2014 21:17:22
VBASE009.VDF   : 7.11.126.51     2048 Bytes  22.01.2014 21:17:23
VBASE010.VDF   : 7.11.126.52     2048 Bytes  22.01.2014 21:17:23
VBASE011.VDF   : 7.11.126.53     2048 Bytes  22.01.2014 21:17:24
VBASE012.VDF   : 7.11.126.54     2048 Bytes  22.01.2014 21:17:25
VBASE013.VDF   : 7.11.126.55     2048 Bytes  22.01.2014 21:17:25
VBASE014.VDF   : 7.11.126.251   188928 Bytes  25.01.2014 06:42:10
VBASE015.VDF   : 7.11.127.155   239616 Bytes  29.01.2014 21:56:42
VBASE016.VDF   : 7.11.127.156     2048 Bytes  29.01.2014 21:56:43
VBASE017.VDF   : 7.11.127.157     2048 Bytes  29.01.2014 21:56:43
VBASE018.VDF   : 7.11.127.158     2048 Bytes  29.01.2014 21:56:44
VBASE019.VDF   : 7.11.127.159     2048 Bytes  29.01.2014 21:56:45
VBASE020.VDF   : 7.11.127.160     2048 Bytes  29.01.2014 21:56:46
VBASE021.VDF   : 7.11.127.161     2048 Bytes  29.01.2014 21:56:47
VBASE022.VDF   : 7.11.127.162     2048 Bytes  29.01.2014 21:56:48
VBASE023.VDF   : 7.11.127.163     2048 Bytes  29.01.2014 21:56:48
VBASE024.VDF   : 7.11.127.164     2048 Bytes  29.01.2014 21:56:49
VBASE025.VDF   : 7.11.127.165     2048 Bytes  29.01.2014 21:56:50
VBASE026.VDF   : 7.11.127.166     2048 Bytes  29.01.2014 21:56:50
VBASE027.VDF   : 7.11.127.167     2048 Bytes  29.01.2014 21:56:51
VBASE028.VDF   : 7.11.127.168     2048 Bytes  29.01.2014 21:56:51
VBASE029.VDF   : 7.11.127.169     2048 Bytes  29.01.2014 21:56:52
VBASE030.VDF   : 7.11.127.170     2048 Bytes  29.01.2014 21:56:53
VBASE031.VDF   : 7.11.128.32   280576 Bytes  31.01.2014 15:56:20
Engineversion  : 8.2.12.180
AEVDF.DLL      : 8.1.3.4       102774 Bytes  15.06.2013 11:15:06
AESCRIPT.DLL   : 8.1.4.182     520574 Bytes  24.01.2014 02:16:53
AESCN.DLL      : 8.1.10.6      131447 Bytes  11.12.2013 14:49:35
AESBX.DLL      : 8.2.20.6     1331575 Bytes  13.01.2014 17:18:07
AERDL.DLL      : 8.2.0.138     704888 Bytes  02.12.2013 15:11:05
AEPACK.DLL     : 8.3.3.12      774521 Bytes  24.01.2014 02:16:48
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  08.08.2013 13:56:16
AEHEUR.DLL     : 8.1.4.882    6451578 Bytes  24.01.2014 02:16:41
AEHELP.DLL     : 8.1.27.10     266618 Bytes  22.11.2013 21:19:23
AEGEN.DLL      : 8.1.7.22      446839 Bytes  15.01.2014 15:36:41
AEEXP.DLL      : 8.4.1.176     418168 Bytes  24.01.2014 02:16:56
AEEMU.DLL      : 8.1.3.2       393587 Bytes  13.07.2012 10:27:35
AECORE.DLL     : 8.1.33.0      225657 Bytes  11.12.2013 14:49:34
AEBB.DLL       : 8.1.1.4        53619 Bytes  10.11.2012 10:35:02
AVWINLL.DLL    : 14.0.2.180     23608 Bytes  17.12.2013 15:20:58
AVPREF.DLL     : 14.0.2.180     48696 Bytes  17.12.2013 15:21:20
AVREP.DLL      : 14.0.2.180    175672 Bytes  17.12.2013 15:21:20
AVARKT.DLL     : 14.0.2.254    256056 Bytes  17.12.2013 15:21:01
AVEVTLOG.DLL   : 14.0.2.180    165944 Bytes  17.12.2013 15:21:12
SQLITE3.DLL    : 3.7.0.1       394824 Bytes  24.07.2013 19:08:57
AVSMTP.DLL     : 14.0.2.180     60472 Bytes  17.12.2013 15:21:22
NETNT.DLL      : 14.0.2.180     13368 Bytes  17.12.2013 15:21:49
RCIMAGE.DLL    : 14.0.2.180   4786744 Bytes  17.12.2013 15:20:58
RCTEXT.DLL     : 14.0.2.270     73272 Bytes  17.12.2013 15:20:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\Philipp\AppData\Local\Temp\105d4e8d.avp
Protokollierung.......................: standard
Primäre Aktion........................: Ignorieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: G:, 
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +, +, +, +, +, +, +, +, 
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig

Beginn des Suchlaufs: Freitag, 31. Januar 2014  22:46

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'G:\' <New Volume>
G:\Library\Caches\com.adobe.Reader.ARM\202f4087f2bbde52e3ac2df389f53a4f123223c9cc56a8fd83a6f7ae\AdbeRdrSecUpd1016.pkg
    [0] Archivtyp: XAR
    --> Resources/cs.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/da.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/de.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/en.lproj/background
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/en.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/es.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/fi.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/fr.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/hu.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/it.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/ja.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/ko.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/nl.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/no.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/pl.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/pt.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/ro.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/ru.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/sv.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/tr.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/uk.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/zh_CN.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> Resources/zh_TW.lproj/Localizable.strings
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> payload.pkg/Payload
        [1] Archivtyp: GZ
      --> object
          [2] Archivtyp: CPIO (pre-SVR4, SVR4)
        --> ./cs_CZ.7z
            [WARNUNG]   Die Datei konnte nicht gelesen werden!
          [WARNUNG]   Die Datei konnte nicht gelesen werden!
    --> payload.pkg/Scripts
        [WARNUNG]   Die Datei konnte nicht gelesen werden!
G:\Library\Caches\Java\cache\6.0\49\23abb5f1-2074f5b5
    [0] Archivtyp: ZIP
    --> Viewer.class
        [FUND]      Ist das Trojanische Pferd TR/Java.Downloader.AZ
        [WARNUNG]   Infizierte Dateien in Archiven können nicht repariert werden
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d019799.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Freitag, 31. Januar 2014  23:10
Benötigte Zeit: 23:57 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  15441 Verzeichnisse wurden überprüft
 218098 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 218097 Dateien ohne Befall
    892 Archive wurden durchsucht
      2 Warnungen
      1 Hinweise
         

Und hier ist nochmal ein Scan von der SD-Karte, der Virus scheint da immernoch zu sein.

Code:
ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 1. Februar 2014  12:49


Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Antivirus Free
Seriennummer   : 0000149996-AVHOE-0000001
Plattform      : Windows 7 Home Premium
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus     : Normal gebootet
Benutzername   : Philipp
Computername   : PHILIPP-PC

Versionsinformationen:
BUILD.DAT      : 14.0.2.286           Bytes  09.12.2013 11:37:00
AVSCAN.EXE     : 14.0.2.254   1032760 Bytes  17.12.2013 15:21:21
AVSCANRC.DLL   : 14.0.2.180     62008 Bytes  17.12.2013 15:21:21
LUKE.DLL       : 14.0.2.234     65592 Bytes  17.12.2013 15:21:49
AVSCPLR.DLL    : 14.0.2.254    124472 Bytes  17.12.2013 15:21:21
AVREG.DLL      : 14.0.2.212    250424 Bytes  17.12.2013 15:21:20
avlode.dll     : 14.0.2.254    540216 Bytes  17.12.2013 15:21:17
avlode.rdf     : 13.0.1.70      56974 Bytes  30.01.2014 21:56:57
VBASE000.VDF   : 7.11.70.0   66736640 Bytes  04.04.2013 16:31:52
VBASE001.VDF   : 7.11.74.226  2201600 Bytes  30.04.2013 05:04:43
VBASE002.VDF   : 7.11.80.60   2751488 Bytes  28.05.2013 09:46:43
VBASE003.VDF   : 7.11.85.214  2162688 Bytes  21.06.2013 20:29:40
VBASE004.VDF   : 7.11.91.176  3903488 Bytes  23.07.2013 18:55:18
VBASE005.VDF   : 7.11.98.186  6822912 Bytes  29.08.2013 12:50:16
VBASE006.VDF   : 7.11.103.230  2293248 Bytes  24.09.2013 16:50:52
VBASE007.VDF   : 7.11.116.38  5485568 Bytes  28.11.2013 18:45:48
VBASE008.VDF   : 7.11.126.50  3615744 Bytes  22.01.2014 21:17:22
VBASE009.VDF   : 7.11.126.51     2048 Bytes  22.01.2014 21:17:23
VBASE010.VDF   : 7.11.126.52     2048 Bytes  22.01.2014 21:17:23
VBASE011.VDF   : 7.11.126.53     2048 Bytes  22.01.2014 21:17:24
VBASE012.VDF   : 7.11.126.54     2048 Bytes  22.01.2014 21:17:25
VBASE013.VDF   : 7.11.126.55     2048 Bytes  22.01.2014 21:17:25
VBASE014.VDF   : 7.11.126.251   188928 Bytes  25.01.2014 06:42:10
VBASE015.VDF   : 7.11.127.155   239616 Bytes  29.01.2014 21:56:42
VBASE016.VDF   : 7.11.127.156     2048 Bytes  29.01.2014 21:56:43
VBASE017.VDF   : 7.11.127.157     2048 Bytes  29.01.2014 21:56:43
VBASE018.VDF   : 7.11.127.158     2048 Bytes  29.01.2014 21:56:44
VBASE019.VDF   : 7.11.127.159     2048 Bytes  29.01.2014 21:56:45
VBASE020.VDF   : 7.11.127.160     2048 Bytes  29.01.2014 21:56:46
VBASE021.VDF   : 7.11.127.161     2048 Bytes  29.01.2014 21:56:47
VBASE022.VDF   : 7.11.127.162     2048 Bytes  29.01.2014 21:56:48
VBASE023.VDF   : 7.11.127.163     2048 Bytes  29.01.2014 21:56:48
VBASE024.VDF   : 7.11.127.164     2048 Bytes  29.01.2014 21:56:49
VBASE025.VDF   : 7.11.127.165     2048 Bytes  29.01.2014 21:56:50
VBASE026.VDF   : 7.11.127.166     2048 Bytes  29.01.2014 21:56:50
VBASE027.VDF   : 7.11.127.167     2048 Bytes  29.01.2014 21:56:51
VBASE028.VDF   : 7.11.127.168     2048 Bytes  29.01.2014 21:56:51
VBASE029.VDF   : 7.11.127.169     2048 Bytes  29.01.2014 21:56:52
VBASE030.VDF   : 7.11.127.170     2048 Bytes  29.01.2014 21:56:53
VBASE031.VDF   : 7.11.128.64   337408 Bytes  01.02.2014 09:56:55
Engineversion  : 8.2.12.180
AEVDF.DLL      : 8.1.3.4       102774 Bytes  15.06.2013 11:15:06
AESCRIPT.DLL   : 8.1.4.182     520574 Bytes  24.01.2014 02:16:53
AESCN.DLL      : 8.1.10.6      131447 Bytes  11.12.2013 14:49:35
AESBX.DLL      : 8.2.20.6     1331575 Bytes  13.01.2014 17:18:07
AERDL.DLL      : 8.2.0.138     704888 Bytes  02.12.2013 15:11:05
AEPACK.DLL     : 8.3.3.12      774521 Bytes  24.01.2014 02:16:48
AEOFFICE.DLL   : 8.1.2.76      205181 Bytes  08.08.2013 13:56:16
AEHEUR.DLL     : 8.1.4.882    6451578 Bytes  24.01.2014 02:16:41
AEHELP.DLL     : 8.1.27.10     266618 Bytes  22.11.2013 21:19:23
AEGEN.DLL      : 8.1.7.22      446839 Bytes  15.01.2014 15:36:41
AEEXP.DLL      : 8.4.1.176     418168 Bytes  24.01.2014 02:16:56
AEEMU.DLL      : 8.1.3.2       393587 Bytes  13.07.2012 10:27:35
AECORE.DLL     : 8.1.33.0      225657 Bytes  11.12.2013 14:49:34
AEBB.DLL       : 8.1.1.4        53619 Bytes  10.11.2012 10:35:02
AVWINLL.DLL    : 14.0.2.180     23608 Bytes  17.12.2013 15:20:58
AVPREF.DLL     : 14.0.2.180     48696 Bytes  17.12.2013 15:21:20
AVREP.DLL      : 14.0.2.180    175672 Bytes  17.12.2013 15:21:20
AVARKT.DLL     : 14.0.2.254    256056 Bytes  17.12.2013 15:21:01
AVEVTLOG.DLL   : 14.0.2.180    165944 Bytes  17.12.2013 15:21:12
SQLITE3.DLL    : 3.7.0.1       394824 Bytes  24.07.2013 19:08:57
AVSMTP.DLL     : 14.0.2.180     60472 Bytes  17.12.2013 15:21:22
NETNT.DLL      : 14.0.2.180     13368 Bytes  17.12.2013 15:21:49
RCIMAGE.DLL    : 14.0.2.180   4786744 Bytes  17.12.2013 15:20:58
RCTEXT.DLL     : 14.0.2.270     73272 Bytes  17.12.2013 15:20:58

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: ShlExt
Konfigurationsdatei...................: C:\Users\Philipp\AppData\Local\Temp\1ac33b5e.avp
Protokollierung.......................: standard
Primäre Aktion........................: Ignorieren
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: J:, 
Durchsuche aktive Programme...........: aus
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +, +, +, +, +, +, +, +, 
Makrovirenheuristik...................: ein
Dateiheuristik........................: Vollständig

Beginn des Suchlaufs: Samstag, 1. Februar 2014  12:49

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'J:\'
J:\Recycled.scr
  [FUND]      Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Hupigon.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5ba84d8b.qua erstellt ( QUARANTÄNE )
  [WARNUNG]   Die Datei wurde ignoriert.


Ende des Suchlaufs: Samstag, 1. Februar 2014  12:53
Benötigte Zeit: 04:30 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

    485 Verzeichnisse wurden überprüft
   9320 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
   9319 Dateien ohne Befall
     16 Archive wurden durchsucht
      1 Warnungen
      1 Hinweise
         

Alt 03.02.2014, 20:54   #13
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Die Externen F und G komplett formatieren, keine Daten davon behalten!!!!!

SD Karte mit Avria bereinigen, geht das?

Frisches FRST log bitte, nach Formatieren der beiden Platte nochmal mit Avira scannen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 04.02.2014, 06:11   #14
XShadeX
 
BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



1. Gibt es irgendeine Möglichkeit Daten auf der Festplatte zu retten? Viele Bilder existieren nur noch auf der Externen und der Verlust davon wäre sehr schade.

2. Ich finde keine Option bei Avira mit der es möglich wäre, die SD-Karte zu bereinigen. Soll ich diese eventuell auch formatieren?

Alt 04.02.2014, 20:22   #15
schrauber
/// the machine
/// TB-Ausbilder
 

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Standard

BDS/Hupigon.Gen sowie TR/Mediyes.Gen6



Bilder kannste behalten, aber nicht öffnen!! Alles andere löschen, daist ein Fileinfector drauf. Wenn Du falsch klickst kannst Du alles löschen, auch die Hauptplatte am Rechner.

Dann die Externen nochmal komplett durchscannen.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu BDS/Hupigon.Gen sowie TR/Mediyes.Gen6
bds/hupigon.gen, html/drop.agent.ab, html/infected.webpage.gen2, js/agent.483893, sd-karte, tr/mediyes.gen, tr/mediyes.gen6, tr/patched.ren.gen, unerwünschten, virus/trojaner, vorgehen, w32/almanahe.b, w32/ramnit.c, w32/sality.at, w32/sality.patched



Ähnliche Themen: BDS/Hupigon.Gen sowie TR/Mediyes.Gen6


  1. BDS/Hupigon.Gen auf Win7x64 Notebook
    Log-Analyse und Auswertung - 31.03.2014 (11)
  2. Windows7 64bit / Avira findet Trojaner TR/Mediyes.Gen6 und TR/Kryptik.avp.20
    Log-Analyse und Auswertung - 28.12.2013 (8)
  3. APPL/Downloader.Gen6 [program] & ADWARE/InstallCore.DA.19 [adware] Infektion
    Plagegeister aller Art und deren Bekämpfung - 15.07.2013 (7)
  4. TR/Hijacker.Gen6 in C/Windows/system32/winrnr32.dll
    Log-Analyse und Auswertung - 22.02.2013 (1)
  5. TR/Trash.Gen sowie EXP/CVE-2011-3544 sowie TR/Crypt.ULPM.Gen
    Log-Analyse und Auswertung - 08.10.2012 (7)
  6. Backdoorprogramm BDS/hupigon.261119
    Mülltonne - 15.08.2012 (5)
  7. Backdoorprogramm BDS/hupigon.261119
    Plagegeister aller Art und deren Bekämpfung - 15.08.2012 (1)
  8. TR/Crypt.ZPACK.Gen6
    Plagegeister aller Art und deren Bekämpfung - 28.02.2012 (30)
  9. Backdoor.Hupigon?
    Plagegeister aller Art und deren Bekämpfung - 04.11.2011 (0)
  10. win32ba\.\hupigon ?
    Plagegeister aller Art und deren Bekämpfung - 17.12.2009 (2)
  11. BDS/Hupigon./ BDS/Bifrose.bbld
    Plagegeister aller Art und deren Bekämpfung - 18.08.2009 (9)
  12. BDS/Hupigon
    Plagegeister aller Art und deren Bekämpfung - 23.07.2009 (1)
  13. wer oder was ist 'BDS/Hupigon.Gen'?
    Plagegeister aller Art und deren Bekämpfung - 01.04.2009 (1)
  14. Backdoor.Hupigon.145152
    Plagegeister aller Art und deren Bekämpfung - 22.02.2009 (11)
  15. win32 hupigon.lxl [trj]
    Mülltonne - 09.10.2008 (0)
  16. BDS/Hupigon.bzjy gefunden
    Log-Analyse und Auswertung - 01.08.2008 (2)
  17. BDS/Hupigon.BTZ Was nun?
    Plagegeister aller Art und deren Bekämpfung - 18.01.2007 (4)

Zum Thema BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 - Hallo, habe gerade die SD-Karte meiner Freundin in meinen Laptop gesteckt und bekam anschließend von AVIRA die Meldung, dass eine Datei mit dem Virus oder unerwünschten Programm "BDS/Hupidon.Gen infiziert ist. - BDS/Hupigon.Gen sowie TR/Mediyes.Gen6...
Archiv
Du betrachtest: BDS/Hupigon.Gen sowie TR/Mediyes.Gen6 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.