![]() |
|
Log-Analyse und Auswertung: Win 7 Malware ExpKit.Gen3 lässt sich nicht entfernenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() Win 7 Malware ExpKit.Gen3 lässt sich nicht entfernen Ich habe auf meinem Rechner den ExpKit.Gen3 - Avira findet beim Aufruf von Webseiten scheinbar zufällig immer wieder die gleiche Malware, kann sie aber nicht entfernen. Auf meinem Laptop habe ich das Gleiche Problem. Hier hatten wir schon mit anderen Scannern versucht, das Vieh zu entfernen, aber auch da hat nix geholfen. Bei meinem Hauptrechner habe ich außer Avira und Avast noch nichts versucht. Defogger hat keine Fehlermeldung ausgegeben. FRST Log: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-02-2014 Ran by LadyMarian (administrator) on MARIANART on 05-02-2014 13:27:18 Running from C:\Users\LadyMarian\Downloads Microsoft Windows 7 Professional Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal The only official download link for FRST: Download link for 32-Bit version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/81/ Download link for 64-Bit Version: hxxp://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/ Download link from any site other than Bleeping Computer is unpermitted or outdated. See tutorial for FRST: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Processes (Whitelisted) =================== (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avguard.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avshadow.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\sched.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avfwsvc.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avwebgrd.exe () C:\Program Files\Digital Trends Club\HI-epanel-Reporting.exe () C:\Program Files\Digital Trends Club\HI-epanel-Updater.exe (Hewlett-Packard Company) C:\Program Files\Common Files\LightScribe\LSSrvc.exe (TeamViewer GmbH) C:\Program Files\TeamViewer\Version8\TeamViewer_Service.exe (Safer Networking Ltd.) D:\Internet\Spybot - Search & Destroy\SDWinSec.exe (CANON INC.) C:\Windows\System32\CNAB4RPK.EXE (Microsoft Corporation) C:\Windows\System32\msiexec.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Nullsoft, Inc.) D:\Multimedia\Winamp\winampa.exe (Sun Microsystems, Inc.) C:\Program Files\Common Files\Java\Java Update\jusched.exe (Avira GmbH) D:\Internet\Avira\AntiVir Desktop\avgnt.exe (AVAST Software) C:\Program Files\AVAST Software\Avast\AvastUI.exe (Expert System S.p.A.) C:\Program Files\Duden\Duden-Rechtschreibprüfung\DKTray.exe (Safer-Networking Ltd.) D:\Internet\Spybot - Search & Destroy\TeaTimer.exe (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Windows\System32\StikyNot.exe (The Pidgin developer community) D:\Internet\Pidgin\pidgin.exe (Dropbox, Inc.) C:\Users\LadyMarian\AppData\Roaming\Dropbox\bin\Dropbox.exe (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe (Nero AG) C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\NVIDIA Updatus\daemonu.exe (Microsoft Corporation) C:\Windows\System32\wuauclt.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Program Files\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [WinampAgent] - D:\Multimedia\Winamp\winampa.exe [74752 2011-07-11] (Nullsoft, Inc.) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [248552 2010-05-14] (Sun Microsystems, Inc.) HKLM\...\Run: [avgnt] - D:\Internet\Avira\AntiVir Desktop\avgnt.exe [281768 2011-03-04] (Avira GmbH) HKLM\...\Run: [NeroFilterCheck] - C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe [155648 2006-01-12] (Nero AG) HKLM\...\Run: [ATI Video] - C:\Users\LadyMarian\AppData\Roaming\ATI Video Driver Chipset.exe HKLM\...\Run: [AvastUI.exe] - C:\Program Files\AVAST Software\Avast\AvastUI.exe [3767096 2014-01-28] (AVAST Software) HKLM\...\Policies\Explorer\Run: [6059] - C:\PROGRA~2\LOCALS~1\Temp\msyxaea.com No File HKU\.DEFAULT\...\Run: [Duden Korrektor SysTray] - C:\Program Files\Duden\Duden-Rechtschreibprüfung\DKTray.exe [332432 2011-07-14] (Expert System S.p.A.) HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Run: [Duden Korrektor SysTray] - C:\Program Files\Duden\Duden-Rechtschreibprüfung\DKTray.exe [332432 2011-07-14] (Expert System S.p.A.) HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Run: [SpybotSD TeaTimer] - D:\Internet\Spybot - Search & Destroy\TeaTimer.exe [2260480 2009-03-05] (Safer-Networking Ltd.) HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] - C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe [143360 2006-12-23] (Nero AG) HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Run: [svhost] - C:\Users\LadyMarian\AppData\Roaming\svhost.exe HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Run: [RESTART_STICKY_NOTES] - C:\Windows\System32\StikyNot.exe [354304 2009-07-14] (Microsoft Corporation) HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\Policies\Explorer\Run: [Adobe] - C:\Users\LadyMarian\AppData\Roaming\BE0CCF.exe HKU\S-1-5-21-2687151962-2200737923-1680990675-1000\...\MountPoints2: {5aad7c0c-b94a-11e0-9afc-806e6f6e6963} - Z:\Autorun.exe Startup: C:\Users\LadyMarian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\LadyMarian\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xCEC1413264D5CC01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de BHO: No Name - {206E52E0-D52E-11D4-AD54-0000E86C26F6} - D:\FreshDownload\fdcatch.dll (FreshDevices Corp.) BHO: Digital Trends Club - {4BEEA052-726D-4A6E-B65D-A6BD07C263F3} - C:\Program Files\Digital Trends Club\Gacela2.dll (HI-epanel) BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Internet\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited) BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) BHO: Office Document Cache Handler - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\Program Files\Microsoft Office\Office14\URLREDIR.DLL (Microsoft Corporation) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll (Sun Microsystems, Inc.) BHO: DVDVideoSoft WebPageAdjuster Class - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.) Toolbar: HKLM - FreshDownload Bar - {ED0E8CA5-42FB-4B18-997B-769E0408E79D} - D:\FreshDownload\fdiebar.dll (FreshDevices Corp.) Toolbar: HKLM - avast! Online Security - {CC1A175A-E45B-41ED-A30C-C9B1D7A0C02F} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software) Toolbar: HKCU - No Name - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab Winsock: Catalog9 01 D:\Internet\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 02 D:\Internet\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Winsock: Catalog9 13 D:\Internet\Avira\AntiVir Desktop\avsda.dll [280232] (Avira GmbH) Tcpip\Parameters: [DhcpNameServer] 80.69.103.78 80.69.102.158 FireFox: ======== FF ProfilePath: C:\Users\LadyMarian\AppData\Roaming\Mozilla\Firefox\Profiles\1u5z7o9o.default FF Homepage: hxxp://www.google.de/ FF NetworkProxy: "user_pref("extension.gacela.network.proxy.autoconfig_url", ""); FF NetworkProxy: "user_pref("extension.gacela.network.proxy.type", 5); FF Keyword.URL: user_pref("keyword.URL", ""); FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-02-2014 Ran by LadyMarian at 2014-02-05 13:27:40 Running from C:\Users\LadyMarian\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: AntiVir Desktop (Enabled - Out of date) {090F9C29-64CE-6C6F-379C-5901B49A85B7} AV: avast! Antivirus (Disabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B} AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AS: AntiVir Desktop (Enabled - Out of date) {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A} AS: avast! Antivirus (Disabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736} FW: Avira FireWall (Enabled) {31341D0C-2EA1-6D37-1CC3-F0344A49C2CC} ==================== Installed Programs ====================== 7-Zip 9.20 (Version: - ) Adobe Flash Player 11 Plugin (Version: 11.7.700.224 - Adobe Systems Incorporated) Altap Salamander 2.52 beta 1 (Version: 2.52 beta 1 - ALTAP) Amazon Kindle (Version: - Amazon) Amazon MP3-Downloader 1.0.9 (Version: - ) avast! Free Antivirus (Version: 9.0.2013 - Avast Software) Avira Premium Security Suite (Version: 10.2.0.675 - Avira GmbH) Bauern-Glück (Version: 1.0.0.0 - INTENIUM GmbH) BrettspielWelt (Version: - ) Canon LBP2900 (Version: - ) Der Planer 3 (Version: - ) DEUTSCHLAND SPIELT GAME CENTER (Version: 1.0.0.46 - INTENIUM GmbH) Die Sims™ 3 (Version: 1.63.5 - Electronic Arts) Die Sims™ 3 Late Night (Version: 6.0.81 - Electronic Arts) Die Sims™ 3 Luxus-Accessoires (Version: 3.0.38 - Electronic Arts) Digital Trends Club (Version: 11.1.3066 - HI-epanel) D-i-v-X AVI Codec Pack Pro 2.4.0 (Version: - D-i-v-X AVI Codec Pack Pro) Dropbox (HKCU Version: 1.6.11 - Dropbox, Inc.) Duden-Rechtschreibprüfung (Version: 8.0 - Bibliographisches Institut GmbH) Erntezeit (Version: - ) EVEREST Ultimate Edition v5.50 (Version: 5.50 - FinalWire Ltd.) Free YouTube to MP3 Converter version 3.12.2.422 (Version: 3.12.2.422 - DVDVideoSoft Ltd.) FreshDownload (Version: - ) Glary Utilities 2.36.0.1232 (Version: 2.36.0.1232 - Glarysoft Ltd) Google Chrome (Version: 32.0.1700.107 - Google Inc.) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden GUILD WARS (Version: - ) Java Auto Updater (Version: 2.0.2.4 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 22 (Version: 6.0.220 - Oracle) LightScribe 1.4.136.1 (Version: 1.4.136.1 - hxxp://www.lightscribe.com) Hidden Microsoft Office Access MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Excel MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office OneNote MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Outlook MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office PowerPoint MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Professional 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Microsoft Office Proof (English) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (French) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proof (Italian) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Proofing (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Publisher MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Shared MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Single Image 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Office Word MUI (German) 2010 (Version: 14.0.4763.1000 - Microsoft Corporation) Hidden Microsoft Silverlight (Version: 5.1.20913.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (Version: 10.0.40219 - Microsoft Corporation) Might & Magic Heroes VI (Version: 1.8 - Ubisoft) MozBackup 1.4.10 (Version: - Pavel Cvrcek) Mozilla Firefox 26.0 (x86 de) (Version: 26.0 - Mozilla) Mozilla Maintenance Service (Version: 26.0 - Mozilla) Mozilla Thunderbird 24.2.0 (x86 de) (Version: 24.2.0 - Mozilla) Nero 7 Essentials (Version: 7.02.5017 - Nero AG) NVIDIA Grafiktreiber 275.33 (Version: 275.33 - NVIDIA Corporation) NVIDIA Install Application (Version: 2.275.78.0 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 275.33 (Version: 275.33 - NVIDIA Corporation) Hidden NVIDIA Update 1.3.5 (Version: 1.3.5 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.3.5 - NVIDIA Corporation) Hidden Open It! (Version: 1.1.1 - OpenIt) OpenOffice.org 3.3 (Version: 3.3.9567 - OpenOffice.org) Origin (Version: 9.0.14.2148 - Electronic Arts, Inc.) Pidgin (Version: 2.9.0 - ) ProtectDisc Driver, Version 11 (Version: 11.0.0.14 - ProtectDisc Software GmbH) Skype™ 5.5 (Version: 5.5.124 - Skype Technologies S.A.) Speccy (Version: 1.14 - Piriform) Spybot - Search & Destroy (Version: 1.6.2 - Safer Networking Limited) Stadtplan Generator 5.40 (Version: 5.4.0.0 - ) Star Wars: The Old Republic (Version: 1.00 - Electronic Arts, Inc.) Sven Bømwøllen DL (Version: - ) TeamSpeak 3 Client (Version: 3.0.13 - TeamSpeak Systems GmbH) TeamViewer 8 (Version: 8.0.20935 - TeamViewer) Ubisoft Game Launcher (Version: 1.0.0.0 - UBISOFT) Update for Zip Extractor (HKCU Version: - Update for Zip Extractor) <==== ATTENTION UseNeXT by Tangysoft (Version: - Tangysoft Ltd.) VLC media player 2.0.0 (Version: 2.0.0 - VideoLAN) Wildlife Park 2 Familien Edition (Version: 2.00 - Deep Silver) Wildlife Park 3 v1.0 (Version: - bitComposer Games) Winamp (Version: 5.621 - Nullsoft, Inc) Winamp Erkennungs-Plug-in (HKCU Version: 1.0.0.1 - Nullsoft, Inc) Windows Media Player Firefox Plugin (Version: 1.0.0.8 - Microsoft Corp) XnView 1.91.2 (Version: 1.91.2 - Gougelet Pierre-e) ==================== Restore Points ========================= ==================== Hosts content: ========================== 2011-08-13 15:20 - 2011-08-13 15:48 - 00000114 ____R C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {155D1341-846C-4FEA-8D66-078ACACE52D2} - System32\Tasks\gxrbc => Rundll32.exe "C:\Windows\system32\wdigest8.dll",SDEQPJWUWE Task: {2871F266-6AF9-4F58-9C4F-C91AAA49AA71} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2014-01-28] (AVAST Software) Task: {3DF202C6-8DED-4852-A042-D95BBCDC8919} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-11] (Google Inc.) Task: {3F1FFEED-A01E-4DC5-B79F-DB530F29EA75} - System32\Tasks\A753653760 => C:\Users\LadyMarian\AppData\Roaming\A753653760.exe Task: {43968284-BC5C-4088-ADF9-24AD6920D838} - System32\Tasks\A-198642276 => C:\Users\LadyMarian\AppData\Roaming\A-198642276.exe Task: {91C75B7D-274F-4BA2-91C6-32E4AE86FA6D} - System32\Tasks\GlaryInitialize => D:\Internet\Glary Utilities\initialize.exe [2011-08-09] (Glarysoft Ltd) Task: {91DF136E-A555-419B-925C-8C6467F31B10} - System32\Tasks\Digital Sites => C:\Users\LadyMarian\AppData\Roaming\DigitalSites\UpdateProc\UpdateTask.exe [2013-04-12] () Task: {ADC45D5E-9D31-4BB7-B409-109E29BC6FF9} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2012-10-11] (Google Inc.) Task: {D8EC4F13-7C90-4FFB-8047-BFBC8D380064} - System32\Tasks\Klfrbg => Rundll32.exe "C:\Windows\system32\regidleg.dll",nikunov Task: C:\Windows\Tasks\Digital Sites.job => C:\Users\LADYMA~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION Task: C:\Windows\Tasks\GlaryInitialize.job => D:\Internet\Glary Utilities\initialize.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\gxrbc.job => ? Task: C:\Windows\Tasks\Klfrbg.job => ? ==================== Loaded Modules (whitelisted) ============= 2011-08-15 14:48 - 2010-06-17 13:22 - 00355688 _____ () D:\Internet\Avira\AntiVir Desktop\sqlite3.dll 2014-02-05 09:56 - 2014-02-04 20:33 - 02168320 _____ () C:\Program Files\AVAST Software\Avast\defs\14020401\algo.dll 2014-02-05 13:21 - 2014-02-05 10:22 - 02168320 _____ () C:\Program Files\AVAST Software\Avast\defs\14020500\algo.dll 2011-08-15 14:48 - 2010-06-17 13:22 - 00442113 _____ () D:\Internet\Avira\AntiVir Desktop\libxml2.dll 2011-08-15 14:48 - 2010-06-17 13:22 - 00060161 _____ () D:\Internet\Avira\AntiVir Desktop\cares.dll 2012-08-16 17:37 - 2012-08-16 16:42 - 00477312 _____ () C:\Program Files\Digital Trends Club\UpdateHelper.dll 2014-01-28 01:30 - 2014-01-28 01:30 - 19336120 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll 2011-07-13 14:06 - 2011-07-13 14:06 - 00116736 _____ () C:\Program Files\Duden\Duden-Rechtschreibprüfung\MBControls.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00582656 _____ () D:\Internet\Pidgin\exchndl.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00904525 _____ () D:\Internet\Pidgin\Gtk\bin\libcairo-2.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00279059 _____ () D:\Internet\Pidgin\Gtk\bin\libfontconfig-1.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00143096 _____ () D:\Internet\Pidgin\Gtk\bin\libexpat-1.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00535264 _____ () D:\Internet\Pidgin\Gtk\bin\freetype6.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00219305 _____ () D:\Internet\Pidgin\Gtk\bin\libpng14-14.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00055808 _____ () D:\Internet\Pidgin\Gtk\bin\zlib1.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00482872 _____ () D:\Internet\Pidgin\Gtk\bin\libgio-2.0-0.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00095189 _____ () D:\Internet\Pidgin\Gtk\bin\libpangocairo-1.0-0.dll 2011-06-24 06:24 - 2011-06-24 06:24 - 01213633 _____ () D:\Internet\Pidgin\libxml2-2.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00475580 _____ () D:\Internet\Pidgin\spellcheck\libgtkspell-0.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00014574 _____ () D:\Internet\Pidgin\plugins\autoaccept.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00007899 _____ () D:\Internet\Pidgin\plugins\buddynote.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00019058 _____ () D:\Internet\Pidgin\plugins\convcolors.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010860 _____ () D:\Internet\Pidgin\plugins\extplacement.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00008793 _____ () D:\Internet\Pidgin\plugins\gtkbuddynote.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00013528 _____ () D:\Internet\Pidgin\plugins\history.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00007511 _____ () D:\Internet\Pidgin\plugins\iconaway.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00012665 _____ () D:\Internet\Pidgin\plugins\idle.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00012177 _____ () D:\Internet\Pidgin\plugins\joinpart.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010232 _____ () D:\Internet\Pidgin\plugins\libaim.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00255025 _____ () D:\Internet\Pidgin\liboscar.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00073029 _____ () D:\Internet\Pidgin\plugins\libbonjour.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00183790 _____ () D:\Internet\Pidgin\plugins\libgg.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00011163 _____ () D:\Internet\Pidgin\plugins\libicq.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00079871 _____ () D:\Internet\Pidgin\plugins\libirc.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00301713 _____ () D:\Internet\Pidgin\plugins\libmsn.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00121433 _____ () D:\Internet\Pidgin\plugins\libmxit.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00088548 _____ () D:\Internet\Pidgin\plugins\libmyspace.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00092138 _____ () D:\Internet\Pidgin\plugins\libnovell.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00096958 _____ () D:\Internet\Pidgin\plugins\libsametime.dll 2011-06-24 06:26 - 2011-06-24 06:26 - 00173805 _____ () D:\Internet\Pidgin\libmeanwhile-1.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00149298 _____ () D:\Internet\Pidgin\plugins\libsilc.dll 2011-06-24 06:26 - 2011-06-24 06:26 - 02719062 _____ () D:\Internet\Pidgin\libsilc-1-1-2.dll 2011-06-24 06:26 - 2011-06-24 06:26 - 01206642 _____ () D:\Internet\Pidgin\libsilcclient-1-1-2.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00045348 _____ () D:\Internet\Pidgin\plugins\libsimple.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00017519 _____ () D:\Internet\Pidgin\plugins\libxmpp.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00336466 _____ () D:\Internet\Pidgin\libjabber.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00018502 _____ () D:\Internet\Pidgin\plugins\libyahoo.dll 2011-06-24 06:37 - 2011-06-24 06:37 - 00194434 _____ () D:\Internet\Pidgin\libymsg.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00014951 _____ () D:\Internet\Pidgin\plugins\libyahoojp.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00039509 _____ () D:\Internet\Pidgin\plugins\log_reader.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00014905 _____ () D:\Internet\Pidgin\plugins\markerline.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00009126 _____ () D:\Internet\Pidgin\plugins\newline.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00022335 _____ () D:\Internet\Pidgin\plugins\notify.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00011669 _____ () D:\Internet\Pidgin\plugins\offlinemsg.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00023390 _____ () D:\Internet\Pidgin\plugins\pidginrc.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010026 _____ () D:\Internet\Pidgin\plugins\psychic.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010075 _____ () D:\Internet\Pidgin\plugins\relnot.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010203 _____ () D:\Internet\Pidgin\plugins\sendbutton.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00063229 _____ () D:\Internet\Pidgin\plugins\spellchk.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00019854 _____ () D:\Internet\Pidgin\plugins\ssl-nss.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00007162 _____ () D:\Internet\Pidgin\plugins\ssl.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00010624 _____ () D:\Internet\Pidgin\plugins\statenotify.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00024487 _____ () D:\Internet\Pidgin\plugins\themeedit.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00024106 _____ () D:\Internet\Pidgin\plugins\ticker.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00013589 _____ () D:\Internet\Pidgin\plugins\timestamp.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00017951 _____ () D:\Internet\Pidgin\plugins\timestamp_format.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00022901 _____ () D:\Internet\Pidgin\plugins\win2ktrans.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00023455 _____ () D:\Internet\Pidgin\plugins\winprefs.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00030333 _____ () D:\Internet\Pidgin\plugins\xmppconsole.dll 2011-06-24 06:38 - 2011-06-24 06:38 - 00036068 _____ () D:\Internet\Pidgin\plugins\xmppdisco.dll 2011-06-24 06:26 - 2011-06-24 06:26 - 00417501 _____ () D:\Internet\Pidgin\sqlite3.dll 2011-07-28 21:14 - 2011-07-28 21:14 - 00090496 _____ () D:\Internet\Pidgin\Gtk\lib\gtk-2.0\2.10.0\engines\libwimp.dll 2014-02-05 10:14 - 2014-02-02 00:41 - 00715592 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\libglesv2.dll 2014-02-05 10:14 - 2014-02-02 00:41 - 00100168 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\libegl.dll 2014-02-05 10:14 - 2014-02-02 00:42 - 04055368 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\pdf.dll 2014-02-05 10:14 - 2014-02-02 00:42 - 00399688 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\ppGoogleNaClPluginChrome.dll 2014-02-05 10:14 - 2014-02-02 00:41 - 01634632 _____ () C:\Program Files\Google\Chrome\Application\32.0.1700.107\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Faulty Device Manager Devices ============= ==================== Event log errors: ========================= Application errors: ================== Error: (02/05/2014 01:18:49 PM) (Source: MsiInstaller) (User: Marianart) Description: Product: Adobe Setup -- Error 1719.Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn der Windows Installer nicht richtig installiert wurde. Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten. System errors: ============= Error: (02/05/2014 09:56:01 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/04/2014 11:21:35 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/03/2014 11:20:29 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/03/2014 10:19:17 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/03/2014 00:04:00 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/01/2014 06:43:01 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/01/2014 03:10:08 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SBSD Security Center Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (02/01/2014 03:10:08 PM) (Source: Service Control Manager) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst SBSD Security Center Service erreicht. Error: (02/01/2014 03:09:31 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Error: (02/01/2014 10:51:58 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762##" wurde mit folgendem dienstspezifischem Fehler beendet: %%-1. Microsoft Office Sessions: ========================= Error: (02/05/2014 01:18:49 PM) (Source: MsiInstaller)(User: Marianart) Description: Product: Adobe Setup -- Error 1719.Auf den Windows Installer-Dienst konnte nicht zugegriffen werden. Dies kann auftreten, wenn der Windows Installer nicht richtig installiert wurde. Wenden Sie sich an den Support, um weitere Unterstützung zu erhalten.(NULL)(NULL)(NULL)(NULL)(NULL) CodeIntegrity Errors: =================================== Date: 2011-08-14 23:33:49.107 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:33:49.083 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:22:53.633 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:22:53.617 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:19:28.021 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:19:28.006 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:14:34.817 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:14:34.817 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:09:16.720 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2011-08-14 23:09:16.704 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\wininet.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. ==================== Memory info =========================== Percentage of memory in use: 48% Total physical RAM: 3327.12 MB Available physical RAM: 1712.33 MB Total Pagefile: 6652.52 MB Available Pagefile: 4877.6 MB Total Virtual: 2047.88 MB Available Virtual: 1883.25 MB ==================== Drives ================================ Drive c: (System) (Fixed) (Total:49.9 GB) (Free:5.14 GB) NTFS ==>[Drive with boot components (obtained from BCD)] Drive d: (Programme) (Fixed) (Total:50 GB) (Free:48.05 GB) NTFS Drive e: (Spiele) (Fixed) (Total:100 GB) (Free:29.08 GB) NTFS Drive f: (Zwischenablage) (Fixed) (Total:50 GB) (Free:2.17 GB) NTFS Drive g: (Transfer) (Fixed) (Total:25 GB) (Free:7.89 GB) NTFS Drive h: (Archiv) (Fixed) (Total:190.76 GB) (Free:159.91 GB) NTFS Drive i: (Privat) (Fixed) (Total:150 GB) (Free:103.28 GB) NTFS Drive j: (Poser) (Fixed) (Total:150 GB) (Free:1.66 GB) NTFS Drive k: (Multimedia) (Fixed) (Total:165.76 GB) (Free:12.12 GB) NTFS Drive l: () (Removable) (Total:0.48 GB) (Free:0.32 GB) FAT Drive z: (Sims3) (CDROM) (Total:6.93 GB) (Free:0 GB) UDF ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (MBR Code: Windows 7 or 8) (Size: 466 GB) (Disk ID: 265F8395) Partition 1: (Active) - (Size=50 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=50 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=100 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=266 GB) - (Type=OF Extended) ======================================================== Disk: 1 (Size: 466 GB) (Disk ID: C040C040) Partition 1: (Not Active) - (Size=150 GB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=316 GB) - (Type=OF Extended) ======================================================== Disk: 2 (Size: 492 MB) (Disk ID: 00FB4649) Partition 1: (Active) - (Size=492 MB) - (Type=0E) ==================== End Of Log ============================ Code:
ATTFilter Problemsignatur: Problemereignisname: BlueScreen Betriebsystemversion: 6.1.7601.2.1.0.256.48 Gebietsschema-ID: 1031 Zusatzinformationen zum Problem: BCCode: 7f BCP1: 0000000D BCP2: 00000000 BCP3: 00000000 BCP4: 00000000 OS Version: 6_1_7601 Service Pack: 1_0 Product: 256_1 Dateien, die bei der Beschreibung des Problems hilfreich sind: C:\Windows\Minidump\020514-28438-01.dmp C:\Users\LadyMarian\AppData\Local\Temp\WER-39000-0.sysdata.xml Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-02-05 13:53:26 Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-4 SAMSUNG_HD502HJ rev.1AJ10001 465,76GB Running: Gmer-19357.exe; Driver: C:\Users\LADYMA~1\AppData\Local\Temp\ugldipod.sys ---- Kernel code sections - GMER 2.1 ---- .text ntkrnlpa.exe!ZwRollbackEnlistment + 140D 81E493C9 1 Byte [06] .text ntkrnlpa.exe!KiDispatchInterrupt + 5A2 81E82D52 19 Bytes [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3} ---- Devices - GMER 2.1 ---- AttachedDevice \FileSystem\fastfat \Fat fltmgr.sys ---- EOF - GMER 2.1 ---- Code:
ATTFilter Exportierte Ereignisse: 05.02.2014 12:37 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 12:37 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 12:22 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 05.02.2014 12:21 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 12:20 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 11:29 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 11:28 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 05.02.2014 11:28 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 03.02.2014 11:08 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 14:34 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:41 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:39 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:38 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:37 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:37 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:36 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:36 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:35 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:35 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:35 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:34 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:33 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:32 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:31 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:29 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:29 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:27 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:26 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 30.01.2014 12:25 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 29.01.2014 14:53 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh148.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 28.01.2014 20:06 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp46482082.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.VB.AE.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:42 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp259376822.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:24 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp9993489.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:12 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp19187030.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:08 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp10780265.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:07 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp80437488.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Banload.bcro' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:02 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp209494565.tmp' wurde ein Virus oder unerwünschtes Programm 'BDS/Backdoor.Gen2' [backdoor] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 18:02 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp208831494.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 17:56 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp122035205.tmp' wurde ein Virus oder unerwünschtes Programm 'BDS/Backdoor.Gen2' [backdoor] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 17:55 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp252278339.tmp' wurde ein Virus oder unerwünschtes Programm 'BDS/Backdoor.Gen2' [backdoor] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 17:12 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp198003960.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 17:11 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp191218540.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen3' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 16:59 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp201607960.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen2' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 16:59 [Scanner] Malware gefunden Die Datei 'C:\Users\LadyMarian\AppData\Local\Temp\00327214.exe' enthielt einen Virus oder unerwünschtes Programm 'TR/Drop.VB.AE.1' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '567578da.qua' verschoben! 28.01.2014 16:58 [Guard] Malware gefunden In der Datei 'C:\Users\LadyMarian\AppData\Local\Temp\00327214.exe' wurde ein Virus oder unerwünschtes Programm 'TR/Drop.VB.AE.1' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.01.2014 16:55 [Guard] Malware gefunden In der Datei 'C:\Windows\Temp\_avast_\unp86938034.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.PEPM.Gen' [trojan] gefunden. Ausgeführte Aktion: Zugriff erlauben 28.01.2014 16:55 [Scanner] Malware gefunden Die Datei 'C:\Users\LadyMarian\AppData\Local\Temp\3C06.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/VB.Injector.BU' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57ac7cb3.qua' verschoben! 28.01.2014 16:55 [Guard] Malware gefunden In der Datei 'C:\Users\LadyMarian\AppData\Local\Temp\3C06.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/VB.Injector.BU' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.01.2014 16:50 [Scanner] Malware gefunden Die Datei 'C:\Users\LadyMarian\AppData\Local\Temp\4B14.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Virtool.DelfInject.988' [trojan]. Durchgeführte Aktion(en): Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '57807d21.qua' verschoben! 28.01.2014 16:49 [Guard] Malware gefunden In der Datei 'C:\Users\LadyMarian\AppData\Local\Temp\4B14.tmp' wurde ein Virus oder unerwünschtes Programm 'TR/Virtool.DelfInject.988' [trojan] gefunden. Ausgeführte Aktion: Zugriff verweigern 28.01.2014 01:27 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 28.01.2014 01:25 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 28.01.2014 01:24 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 28.01.2014 01:23 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 28.01.2014 01:22 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 28.01.2014 01:21 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 28.01.2014 01:20 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 26.01.2014 00:12 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 26.01.2014 00:11 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 24.01.2014 00:09 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh147.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 23.01.2014 17:42 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 23.01.2014 16:44 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 21.01.2014 15:50 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 21.01.2014 15:49 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert 21.01.2014 13:30 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 21.01.2014 13:17 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh145.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Die Datei in Quarantäne verschieben 20.01.2014 00:01 [WebGuard] Malware gefunden Beim Zugriff auf Daten der URL "hxxp://ct1.addthis.com/static/r07/sh144.html" wurde ein Virus oder unerwünschtes Programm 'HTML/ExpKit.Gen3' [virus] gefunden. Durchgeführte Aktion: Der Zugriff auf die Datei wurde blockiert |
Themen zu Win 7 Malware ExpKit.Gen3 lässt sich nicht entfernen |
adobe, bds/backdoor.gen2, canon, defender, dvdvideosoft ltd., entfernen, fehlermeldung, flash player, hilfreich, html/expkit.gen3, malware, malware.trace, minidump, msiinstaller, pup.optional.bandoo.a, pup.optional.iminent.a, pup.optional.softonic.a, pup.optional.updater, safer networking, software, tr/crypt.pepm.gen, tr/crypt.xpack.ge, tr/crypt.xpack.gen, tr/crypt.xpack.gen', tr/crypt.xpack.gen2, tr/crypt.xpack.gen3, tr/dldr.banload.bcro, tr/drop.vb.ae.1, tr/vb.injector.bu, trojan.agent, trojan.agent.gen, windows |