![]() |
| |||||||
Log-Analyse und Auswertung: Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere MeldungenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
| | #1 |
![]() | Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere Meldungen Hallo, liebes Trojaner-Board Team, ich bin Selbstständig / Kleinstunternehmer/One-Man-Show und Bitte um Hilfe bei der Bekämpfung von Virenbefall auf meinem Rechner. Gerne spende ich im Rahmen meiner Möglichkeiten für die Hilfe des Forums... ![]() folgendes Problem: Seit ein paar Tagen meldet AviraAntivirus(Pro) jede Menge Emails mit Virenanhang, (die merkwürdigerweise auf anderen Devices gar nicht auftauchen - also wohl vom System selber generiert werden müssen?) Code:
ATTFilter Exportierte Ereignisse:
25.03.2015 10:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'H:\Chameleon\Windows\mbam-setup-downloaded.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern
25.03.2015 10:35 [Echtzeit-Scanner] Malware gefunden
In der Datei 'H:\Chameleon\Windows\mbam-setup-downloaded.exe'
wurde ein Virus oder unerwünschtes Programm 'DR/Delphi.Gen' [dropper] gefunden.
Ausgeführte Aktion: Zugriff verweigern
25.03.2015 09:12 [Echtzeit-Scanner] Autorun blockiert
Der Administrator hat per Sicherheitsrichtlinie den Zugriff auf die Datei
'H:\autorun.inf' blockiert.
25.03.2015 09:03 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
25.03.2015 09:03 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
25.03.2015 08:58 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.219.58
VDF Version: 8.11.219.58
25.03.2015 08:58 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.4
VDF Version: 8.11.219.58
25.03.2015 08:58 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.4
VDF Version: 8.11.219.58
25.03.2015 08:58 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
25.03.2015 08:58 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
24.03.2015 17:42 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
24.03.2015 17:42 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
24.03.2015 17:42 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
24.03.2015 17:42 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
24.03.2015 17:33 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 17:32 [Planer] Auftrag gestartet
Auftrag "AVImmediateUpdateJobEx"
wurde erfolgreich gestartet.
24.03.2015 17:29 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 17:28 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
24.03.2015 16:58 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Michael Berger\AppData\Local\Microsoft\Windows\Temporary
Internet Files\Content.IE5\JYDF4WAO\WWE_1.3.1.2[1].exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4'
[adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '09c42f5e.qua'
verschoben!
24.03.2015 16:58 [System-Scanner] Suche
Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
Anzahl Dateien: 1663828
Anzahl Verzeichnisse: 52587
Anzahl Malware: 11
Anzahl Warnungen: 4
24.03.2015 16:58 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Michael Berger\AppData\Local\Temp\toolbar31025619.exe'
enthielt einen Virus oder unerwünschtes Programm 'PUA/Outbrowse.Gen' [riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '45aa00e5.qua'
verschoben!
24.03.2015 16:58 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Michael Berger\AppData\Local\Temp\OCS\ocs_v6.exe'
enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen'
[riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3ab5316f.qua'
verschoben!
24.03.2015 16:57 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Michael
Berger\AppData\Local\Temp\OCS\Downloads\0674e23d6502b36621d489f1b4fbd22a\5872cbc
6ff194b3c83aea409bc858d2c\diasetup.exe'
enthielt einen Virus oder unerwünschtes Programm 'PUA/InstallCore.Gen7'
[riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7fc71c52.qua'
verschoben!
24.03.2015 16:57 [System-Scanner] Malware gefunden
Die Datei 'E:\Users\Michael Berger\Downloads\Downloader-fuer-diasetup.exe'
enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen'
[riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b55097d.qua'
verschoben!
24.03.2015 16:57 [System-Scanner] Malware gefunden
Die Datei 'C:\Users\Michael Berger\AppData\Roaming\Avira\AntiVir
Desktop\MAIL\WORK\000011a4\IMAPPART\ML00016.EML'
enthielt einen Virus oder unerwünschtes Programm 'WM/Bartallex.gbf' [virus].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '19c353ba.qua'
verschoben!
24.03.2015 16:57 [System-Scanner] Malware gefunden
Die Datei 'E:\Users\Michael Berger\Downloads\Downloader-fuer-slidesetup.exe'
enthielt einen Virus oder unerwünschtes Programm 'PUA/DownloadSponsor.Gen'
[riskware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53c226ec.qua'
verschoben!
24.03.2015 15:29 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 15:28 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
24.03.2015 15:22 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Flora Ã¥-·œ+ØÆ3Å’S?Ã’Ã
`¶nÞ}ôêù£Ã*I#Ç…ãÊãoÖJDÞ™=½2Ö2ÜVLÃ*fÅ¡â€
<bsqwnoyzox@smtp.1-800-optisource.com>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'EXP/Pidief.cvn' [exploit] gefunden.
Betreff: "inovice_AUG_0476707.pdf".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 15:10 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Sue Mockridge"
<sue.mockridge@mandmkitchens.co.uk>" an "<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.97308' [trojan]
gefunden.
Betreff: "Invoice 953533".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 15:10 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Mauro Reddin"
<order@zodiacsalespromotions.co.uk>" an "<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'TR/Changeling.A.3597' [trojan]
gefunden.
Betreff: "Overdue invoice #15023985".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 13:44 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Sandra Lynch <dvdwls@82-160-14-10.tktelekom.pl>"
an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'HEUR/Macro.Downloader' [heuristic]
gefunden.
Betreff: "invoice 9204673 October".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 13:43 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Amazon.co.uk" <auto-shipping@amazon.co.uk>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Veby.142848' [virus] gefunden.
Betreff: "Your Amazon.co.uk order has dispatched (#203-2083868-0173124)".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 13:29 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 13:28 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
24.03.2015 13:04 [Planer] Auftrag gestartet
Auftrag "Vollständige Systemprüfung"
wurde erfolgreich gestartet.
24.03.2015 13:04 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 13:03 [Planer] Auftrag gestartet
Auftrag "AVImmediateUpdateJobEx"
wurde erfolgreich gestartet.
24.03.2015 13:01 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 13:00 [Planer] Auftrag gestartet
Auftrag "AVImmediateUpdateJobEx"
wurde erfolgreich gestartet.
24.03.2015 13:00 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Accounts Finchley"
<accounts.finchley@nazarethcare.com>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'W97M/Dldr.Docdi.A' [virus]
gefunden.
Betreff: "Bank Payments".
Durchgeführte Aktion: Mail in Quarantäne verschoben
24.03.2015 11:29 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 11:28 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
24.03.2015 09:29 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
24.03.2015 09:28 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
24.03.2015 09:24 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.4
VDF Version: 8.11.219.58
24.03.2015 09:24 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.219.58
VDF Version: 8.11.219.58
24.03.2015 09:24 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
24.03.2015 09:24 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.4
VDF Version: 8.11.219.58
24.03.2015 09:23 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
23.03.2015 16:00 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
23.03.2015 16:00 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
23.03.2015 16:00 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
23.03.2015 16:00 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
23.03.2015 14:56 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
23.03.2015 14:55 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
23.03.2015 12:56 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
23.03.2015 12:55 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
23.03.2015 10:56 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
23.03.2015 10:55 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
23.03.2015 10:16 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aevdf.dat 8.11.219.58
xbv00183.vdf 8.11.218.192
xbv00184.vdf 8.11.218.194
xbv00185.vdf 8.11.218.198
xbv00186.vdf 8.11.218.206
xbv00187.vdf 8.11.218.214
xbv00188.vdf 8.11.218.222
xbv00189.vdf 8.11.218.224
xbv00190.vdf 8.11.218.226
xbv00191.vdf 8.11.218.228
xbv00192.vdf 8.11.218.230
xbv00193.vdf 8.11.218.232
xbv00194.vdf 8.11.218.238
xbv00195.vdf 8.11.218.240
xbv00196.vdf 8.11.218.248
xbv00197.vdf 8.11.218.250
xbv00198.vdf 8.11.218.252
xbv00199.vdf 8.11.219.10
xbv00200.vdf 8.11.219.18
xbv00201.vdf 8.11.219.26
xbv00202.vdf 8.11.219.34
xbv00203.vdf 8.11.219.36
xbv00204.vdf 8.11.219.38
xbv00205.vdf 8.11.219.46
xbv00206.vdf 8.11.219.52
xbv00207.vdf 8.11.219.58
local000.vdf
webcat1.dat
webcat2.dat
webcat3.dat
webcat4.dat
repair.rdf 1.0.6.62
23.03.2015 10:15 [Planer] Auftrag gestartet
Auftrag "AVImmediateUpdateJobEx"
wurde erfolgreich gestartet.
23.03.2015 09:51 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
23.03.2015 09:50 [Planer] Auftrag gestartet
Auftrag "AVImmediateUpdateJobEx"
wurde erfolgreich gestartet.
23.03.2015 09:49 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Toby" <Cantu.c5@iol.cz>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Downloader.kjhn' [virus]
gefunden.
Betreff: "Remittance Advice -ZJHD96".
Durchgeführte Aktion: Mail in Quarantäne verschoben
23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Dino Mosley , Senior Accountant"
<uceunwh@telecom.sk>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Potty.uaja' [virus] gefunden.
Betreff: "PAYMENT ADVICE 06-JAN-2015".
Durchgeführte Aktion: Mail in Quarantäne verschoben
23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Herrera , Senior Accountant"
<tneeyj@dyndsl-095-033-154-235.ewe-ip-backbone.de>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Poiag.olse' [virus] gefunden.
Betreff: "PAYMENT ADVICE 06-JAN-2015".
Durchgeführte Aktion: Mail in Quarantäne verschoben
23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Newton Mcmillan <Beverley.559@ttnet.com.tr>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Agent.peag' [virus] gefunden.
Betreff: "NOVEMBER INVOICE ADVISE".
Durchgeführte Aktion: Mail in Quarantäne verschoben
23.03.2015 08:57 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Haley Palmer <Carly.842@asta-net.com.pl>" an
""mail" <mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'WM/Dotty.A.1' [virus] gefunden.
Betreff: "INVOICE ADVISE".
Durchgeführte Aktion: Mail in Quarantäne verschoben
23.03.2015 08:56 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
23.03.2015 08:55 [Planer] Auftrag gestartet
Auftrag "AVRunFact"
wurde erfolgreich gestartet.
23.03.2015 08:55 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
23.03.2015 08:55 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.4
VDF Version: 8.11.218.184
23.03.2015 08:55 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.184
VDF Version: 8.11.218.184
23.03.2015 08:55 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
23.03.2015 08:55 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.4
VDF Version: 8.11.218.184
23.03.2015 08:54 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
20.03.2015 18:41 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
20.03.2015 18:41 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
20.03.2015 18:41 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
20.03.2015 18:41 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
20.03.2015 17:28 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
20.03.2015 17:27 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
20.03.2015 16:10 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.184
VDF Version: 8.11.218.184
20.03.2015 15:28 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
20.03.2015 15:27 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
20.03.2015 13:28 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aehelp.dll 8.3.2.0
aeheur.dll 8.1.4.1606
aeset.dat 8.3.30.4
aevdf.dat 8.11.218.184
xbv00173.vdf 8.11.218.126
xbv00174.vdf 8.11.218.136
xbv00175.vdf 8.11.218.148
xbv00176.vdf 8.11.218.150
xbv00177.vdf 8.11.218.152
xbv00178.vdf 8.11.218.156
xbv00179.vdf 8.11.218.158
xbv00180.vdf 8.11.218.168
xbv00181.vdf 8.11.218.176
xbv00182.vdf 8.11.218.184
local001.vdf
webcat1.dat
webcat3.dat
webcat4.dat
repair.rdf 1.0.6.52
20.03.2015 13:27 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
20.03.2015 11:28 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
20.03.2015 11:27 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
20.03.2015 10:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Evernote service" <message@evernote.com>" an
"<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'EXP/CVE-2010-0188.lsk' [exploit]
gefunden.
Betreff: "Image has been sent mail".
Durchgeführte Aktion: Mail in Quarantäne verschoben
20.03.2015 10:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Audra Bennett <hvplxwj@nexlinx.net.pk>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'TR/Drop.Agent.130560' [trojan]
gefunden.
Betreff: "inovice 2046746 May".
Durchgeführte Aktion: Mail in Quarantäne verschoben
20.03.2015 09:28 [Updater] Update nicht ausgeführt
Das Update von Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" ist fehlgeschlagen.
Während des Herunterladens ist ein Fehler aufgetreten.
Es wurden keine neuen Dateien geladen.
20.03.2015 09:27 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
20.03.2015 09:22 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.116
20.03.2015 09:22 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.116
VDF Version: 8.11.218.116
20.03.2015 09:22 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
20.03.2015 09:22 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.116
20.03.2015 09:22 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 15:17 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 15:17 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 15:17 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 15:17 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 14:31 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Sue Mockridge"
<sue.mockridge@mandmkitchens.co.uk>" an "<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.ZPACK.97308' [trojan]
gefunden.
Betreff: "Invoice 953533".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:30 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Mauro Reddin"
<order@zodiacsalespromotions.co.uk>" an "<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'TR/Changeling.A.3597' [trojan]
gefunden.
Betreff: "Overdue invoice #15023985".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Toby" <Cantu.c5@iol.cz>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Downloader.kjhn' [virus]
gefunden.
Betreff: "Remittance Advice -ZJHD96".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Dino Mosley , Senior Accountant"
<uceunwh@telecom.sk>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Potty.uaja' [virus] gefunden.
Betreff: "PAYMENT ADVICE 06-JAN-2015".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Herrera , Senior Accountant"
<tneeyj@dyndsl-095-033-154-235.ewe-ip-backbone.de>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Poiag.olse' [virus] gefunden.
Betreff: "PAYMENT ADVICE 06-JAN-2015".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Newton Mcmillan <Beverley.559@ttnet.com.tr>" an
"mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Agent.peag' [virus] gefunden.
Betreff: "NOVEMBER INVOICE ADVISE".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 14:29 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "Haley Palmer <Carly.842@asta-net.com.pl>" an
""mail" <mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'WM/Dotty.A.1' [virus] gefunden.
Betreff: "INVOICE ADVISE".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 13:39 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aevdf.dat 8.11.218.116
xbv00172.vdf 8.11.218.116
local000.vdf
webcat1.dat
webcat4.dat
19.03.2015 13:38 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
19.03.2015 13:33 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.106
VDF Version: 8.11.218.106
19.03.2015 13:33 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 13:33 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 13:33 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
19.03.2015 13:33 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 13:31 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 13:31 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 13:31 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 13:31 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 12:23 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von "mailqtr@dvois.com" an "mail
<mail@kineticrings.com>"
wurde ein Virus oder unerwünschtes Programm 'WM/Dldr.Agent.24576' [virus]
gefunden.
Betreff: "Unpaid invoice [ID:00B6D55880]".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 12:22 [Email-Schutz] Malware gefunden (eingehend)
In der eingehenden Email von ""Tina Garrett , Bill Department"
<0eb4e65c@pr.gov.br>" an "mail@kineticrings.com"
wurde ein Virus oder unerwünschtes Programm 'WM/Bartallex.gbf' [virus] gefunden.
Betreff: "XM2692_661.zip attached".
Durchgeführte Aktion: Mail in Quarantäne verschoben
19.03.2015 11:54 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:54 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.106
VDF Version: 8.11.218.106
19.03.2015 11:54 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
19.03.2015 11:54 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:54 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 11:52 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:52 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:52 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:52 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:52 [Email-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.11.218.106
VDF Version: 8.11.218.106
19.03.2015 11:52 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:52 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 11:52 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
19.03.2015 11:52 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:51 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:51 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:51 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:49 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:49 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
19.03.2015 11:49 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
19.03.2015 11:49 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:49 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 11:47 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:47 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:47 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:38 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
19.03.2015 11:33 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
antivir.oem
avinet.dll 15.0.8.652
avipc.dll 15.0.8.652
avmres.dll 15.0.8.652
Win32APIWrapper.dll 15.0.8.652
systemutilities.dll 15.0.8.652
productutilities.dll 15.0.8.652
avwinll.dll 15.0.8.652
cfglib.dll 15.0.8.652
libeay32.dll 1.0.1.9
msgclient.dll 15.0.8.652
rcimage.dll 15.0.8.652
rctext.dll 15.0.8.652
scewxmlw.dll 15.0.8.652
ssleay32.dll 1.0.1.9
update.dll 15.0.8.656
UpdateUtilities.dll 15.0.8.652
update.exe 15.0.8.652
updaterc.dll 15.0.8.652
updgui.dll 15.0.8.652
updguirc.dll 15.0.8.652
updrgui.exe 15.0.8.652
avacl.dll 15.0.8.652
avadmin.exe 15.0.8.652
avarkt.dll 15.0.8.652
avbb.dll 15.0.8.652
avcenter.exe 15.0.8.652
avconfig.cpl 15.0.8.652
avconfig.dll 15.0.8.652
avconfig.exe 15.0.8.652
avconfigrc.dll 15.0.8.652
avesvc.dll 15.0.8.652
avesvcr.dll 15.0.8.652
avevtlog.dll 15.0.8.652
avevtrc.dll 15.0.8.652
avgio.dll 15.0.8.652
avgnt.exe 15.0.8.652
avguard.exe 15.0.8.652
avguard.xml 15.0.8.652
avipc64.dll 15.0.8.652
avlode.dll 15.0.8.656
avmailc.exe 15.0.8.652
avmailc7.exe 15.0.8.652
avmailcr.dll 15.0.8.652
avmaildlgcr.dll 15.0.8.652
avmcdlg.exe 15.0.8.652
avnotify.dll 15.0.8.652
avnotify.exe 15.0.8.652
avpref.dll 15.0.8.652
avreg.dll 15.0.8.652
avrep.dll 15.0.8.652
Repair.dll 15.0.8.652
rdf.dll 15.0.8.652
avrestart.exe 15.0.8.652
avscan.exe 15.0.8.652
avscanrc.dll 15.0.8.652
avscplr.dll 15.0.8.652
avshadow.exe 15.0.8.656
avsmtp.dll 15.0.8.652
avupgsvc.exe 15.0.8.652
avwebg7.exe 15.0.8.652
avwebgrc.dll 15.0.8.652
avwebgrd.exe 15.0.8.652
avwebloader.dll 15.0.8.652
avwebloader.exe 15.0.8.652
avwebloadergui.dll 15.0.8.652
avwmi.dll 15.0.8.652
avwsc.exe 15.0.8.652
build.dat 15.0.8.656
ccavscanex.dll 15.0.8.652
ccavscanexrc.dll 15.0.8.652
ccev.dll 15.0.8.652
ccevrc.dll 15.0.8.652
ccevw.dll 15.0.8.652
ccfwmgt.dll 15.0.8.652
ccfwmgtrc.dll 15.0.8.652
ccgen.dll 15.0.8.652
ccgenrc.dll 15.0.8.652
ccgenw.dll 15.0.8.652
ccgrdrc.dll 15.0.8.652
ccgrdw.dll 15.0.8.652
ccguard.dll 15.0.8.652
cchips.dll 15.0.8.652
cchipsrc.dll 15.0.8.652
cclic.dll 15.0.8.652
cclicrc.dll 15.0.8.652
cclicw.dll 15.0.8.652
ccmainrc.dll 15.0.8.652
ccmgrdrc.dll 15.0.8.652
ccmguard.dll 15.0.8.652
ccmsg.dll 15.0.8.652
ccmsgrc.dll 15.0.8.652
ccprofil.dll 15.0.8.652
ccquamgr.dll 15.0.8.652
ccquarc.dll 15.0.8.652
ccquaw.dll 15.0.8.652
ccreporc.dll 15.0.8.652
ccreport.dll 15.0.8.652
ccrepow.dll 15.0.8.652
ccscanrc.dll 15.0.8.652
ccscanw.dll 15.0.8.652
ccsched.dll 15.0.8.652
ccschedw.dll 15.0.8.652
ccscherc.dll 15.0.8.652
ccuac.exe 15.0.8.652
ccupdate.dll 15.0.8.652
ccupdrc.dll 15.0.8.652
ccupdw.dll 15.0.8.652
ccwebtabs.dll 15.0.8.652
ccwebtabsrc.dll 15.0.8.652
ccwgrd.dll 15.0.8.652
ccwgrdrc.dll 15.0.8.652
ccwgrdw.dll 15.0.8.652
ccwkrlib.dll 15.0.8.652
cfgprofile.dll 15.0.8.652
checkt.exe 15.0.8.652
extdlgfw.dll 15.0.8.652
fact.exe 15.0.8.652
factrc.dll 15.0.8.652
firewall.dll 15.0.8.652
gavidb.dll 15.0.8.652
gpsauth.dll 15.0.8.652
gpavgio.dll 15.0.8.652
gpevtlog.dll 15.0.8.652
gpgavid.dll 15.0.8.652
gpgen.dll 15.0.8.652
gpgenrep.dll 15.0.8.652
gpgrd.dll 15.0.8.652
gpgui.dll 15.0.8.652
gpipc.dll 15.0.8.652
gplegacy.dll 15.0.8.652
gpschd.dll 15.0.8.652
grdcore.dll 15.0.8.652
guardgui.exe 15.0.8.652
guardmsg.dll 15.0.8.652
inssda64.exe 15.0.8.652
ipmgui.exe 15.0.8.652
libcurl.dll 7.39.0.0
licmgr.dll 15.0.8.652
licmgr.exe 15.0.8.652
luke.dll 15.0.8.652
lukeres.dll 15.0.8.652
mgrs.dll 15.0.8.652
netnt.dll 15.0.8.652
onlcfg.dll 15.0.8.652
rchelp.dll 15.0.8.652
rcnwload_ar.dll 15.0.8.652
rcnwload_de.dll 15.0.8.652
rcnwload_en.dll 15.0.8.652
rcnwload_es.dll 15.0.8.652
rcnwload_fr.dll 15.0.8.652
rcnwload_it.dll 15.0.8.652
rcnwload_jp.dll 15.0.8.652
rcnwload_ko.dll 15.0.8.652
rcnwload_nl.dll 15.0.8.652
rcnwload_pt.dll 15.0.8.652
rcnwload_ru.dll 15.0.8.652
rcnwload_tr.dll 15.0.8.652
rcnwload_zhcn.dll 15.0.8.652
rcnwload_zhtw.dll 15.0.8.652
restartrc.dll 15.0.8.652
rscdwld.exe 15.0.8.652
rscdwrc.dll 15.0.8.652
sched.exe 15.0.8.652
sched.xml 15.0.8.652
schedr.dll 15.0.8.652
setup.dll 15.0.8.652
setup.exe 15.0.8.652
setuppending.exe 15.0.8.652
shlext64.dll 15.0.8.652
sqlite3.dll 15.0.8.652
webcat.dll 15.0.8.652
webcatrc.dll 15.0.8.652
wksstats.dll 15.0.8.652
wsctool.exe 15.0.8.652
webcat1.dat
webcat4.dat
19.03.2015 11:33 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:33 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version:
VDF Version:
19.03.2015 11:33 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.652
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:33 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.652
19.03.2015 11:33 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:33 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:33 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:32 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
19.03.2015 11:23 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
19.03.2015 11:12 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.644
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:12 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
19.03.2015 11:12 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version:
VDF Version:
19.03.2015 11:12 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version: 8.3.30.2
VDF Version: 8.11.218.106
19.03.2015 11:11 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.644
19.03.2015 11:09 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:09 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 11:09 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
19.03.2015 09:33 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aevdf.dat 8.11.218.106
xbv00166.vdf 8.11.218.78
xbv00167.vdf 8.11.218.88
xbv00168.vdf 8.11.218.98
xbv00169.vdf 8.11.218.100
xbv00170.vdf 8.11.218.102
xbv00171.vdf 8.11.218.106
local001.vdf
webcat1.dat
webcat2.dat
webcat3.dat
webcat4.dat
repair.rdf 1.0.6.48
19.03.2015 09:32 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
19.03.2015 09:27 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.644
Engine Version: 8.3.30.2
VDF Version: 8.11.218.66
19.03.2015 09:27 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
19.03.2015 09:27 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version:
VDF Version:
19.03.2015 09:27 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version: 8.3.30.2
VDF Version: 8.11.218.66
19.03.2015 09:27 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.644
18.03.2015 16:08 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
18.03.2015 16:08 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
18.03.2015 16:08 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
18.03.2015 15:04 [Planer] Auftrag gestartet
Auftrag "AVRunFact"
wurde erfolgreich gestartet.
18.03.2015 15:00 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aeoffice.dll 8.3.1.14
aescript.dll 8.2.2.58
aeset.dat 8.3.30.2
aedroid.dll 8.4.3.116
aemobile.dll 8.1.7.0
aevdf.dat 8.11.218.66
xbv00080.vdf 8.11.215.132
xbv00081.vdf 8.11.215.134
xbv00082.vdf 8.11.215.136
xbv00083.vdf 8.11.215.138
xbv00084.vdf 8.11.215.140
xbv00085.vdf 8.11.215.158
xbv00086.vdf 8.11.215.174
xbv00087.vdf 8.11.215.190
xbv00088.vdf 8.11.215.206
xbv00089.vdf 8.11.215.222
xbv00090.vdf 8.11.215.226
xbv00091.vdf 8.11.215.230
xbv00092.vdf 8.11.215.234
xbv00093.vdf 8.11.215.236
xbv00094.vdf 8.11.215.240
xbv00095.vdf 8.11.215.242
xbv00096.vdf 8.11.215.244
xbv00097.vdf 8.11.216.4
xbv00098.vdf 8.11.216.20
xbv00099.vdf 8.11.216.36
xbv00100.vdf 8.11.216.52
xbv00101.vdf 8.11.216.54
xbv00102.vdf 8.11.216.56
xbv00103.vdf 8.11.216.58
xbv00104.vdf 8.11.216.60
xbv00105.vdf 8.11.216.76
xbv00106.vdf 8.11.216.90
xbv00107.vdf 8.11.216.104
xbv00108.vdf 8.11.216.118
xbv00109.vdf 8.11.216.120
xbv00110.vdf 8.11.216.122
xbv00111.vdf 8.11.216.124
xbv00112.vdf 8.11.216.138
xbv00113.vdf 8.11.216.140
xbv00114.vdf 8.11.216.154
xbv00115.vdf 8.11.216.168
xbv00116.vdf 8.11.216.182
xbv00117.vdf 8.11.216.196
xbv00118.vdf 8.11.216.200
xbv00119.vdf 8.11.216.214
xbv00120.vdf 8.11.216.228
xbv00121.vdf 8.11.216.242
xbv00122.vdf 8.11.216.254
xbv00123.vdf 8.11.217.10
xbv00124.vdf 8.11.217.14
xbv00125.vdf 8.11.217.16
xbv00126.vdf 8.11.217.22
xbv00127.vdf 8.11.217.24
xbv00128.vdf 8.11.217.26
xbv00129.vdf 8.11.217.28
xbv00130.vdf 8.11.217.42
xbv00131.vdf 8.11.217.54
xbv00132.vdf 8.11.217.66
xbv00133.vdf 8.11.217.78
xbv00134.vdf 8.11.217.90
xbv00135.vdf 8.11.217.102
xbv00136.vdf 8.11.217.124
xbv00137.vdf 8.11.217.136
xbv00138.vdf 8.11.217.146
xbv00139.vdf 8.11.217.156
xbv00140.vdf 8.11.217.166
xbv00141.vdf 8.11.217.176
xbv00142.vdf 8.11.217.186
xbv00143.vdf 8.11.217.188
xbv00144.vdf 8.11.217.194
xbv00145.vdf 8.11.217.198
xbv00146.vdf 8.11.217.208
xbv00147.vdf 8.11.217.216
xbv00148.vdf 8.11.217.224
xbv00149.vdf 8.11.217.232
xbv00150.vdf 8.11.217.240
xbv00151.vdf 8.11.217.242
xbv00152.vdf 8.11.217.244
xbv00153.vdf 8.11.217.252
xbv00154.vdf 8.11.218.4
xbv00155.vdf 8.11.218.6
xbv00156.vdf 8.11.218.16
xbv00157.vdf 8.11.218.20
xbv00158.vdf 8.11.218.28
xbv00159.vdf 8.11.218.30
xbv00160.vdf 8.11.218.32
xbv00161.vdf 8.11.218.34
xbv00162.vdf 8.11.218.38
xbv00163.vdf 8.11.218.46
xbv00164.vdf 8.11.218.52
xbv00165.vdf 8.11.218.66
local000.vdf
webcat0.dat
webcat1.dat
webcat2.dat
webcat3.dat
webcat4.dat
repair.rdf 1.0.6.46
18.03.2015 14:59 [System-Scanner] Suche
Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
Anzahl Dateien: 7203
Anzahl Verzeichnisse: 0
Anzahl Malware: 0
Anzahl Warnungen: 0
18.03.2015 14:58 [Planer] Auftrag gestartet
Auftrag "Schnelle Systemprüfung"
wurde erfolgreich gestartet.
18.03.2015 14:58 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
18.03.2015 14:53 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.644
Engine Version: 8.3.28.32
VDF Version: 8.11.215.110
18.03.2015 14:53 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
18.03.2015 14:53 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version:
VDF Version:
18.03.2015 14:53 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version: 8.3.28.32
VDF Version: 8.11.215.110
18.03.2015 14:53 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.644
09.03.2015 19:20 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
09.03.2015 19:20 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
09.03.2015 19:20 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
09.03.2015 17:54 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aevdf.dat 8.11.215.110
xbv00077.vdf 8.11.215.70
xbv00078.vdf 8.11.215.90
xbv00079.vdf 8.11.215.110
local001.vdf
09.03.2015 17:53 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
09.03.2015 15:55 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aeheur.dll 8.1.4.1578
aeset.dat 8.3.28.32
aevdf.dat 8.11.215.52
xbv00016.vdf 8.11.213.176
xbv00042.vdf 8.11.213.202
xbv00043.vdf 8.11.213.204
xbv00044.vdf 8.11.213.230
xbv00045.vdf 8.11.214.2
xbv00046.vdf 8.11.214.28
xbv00047.vdf 8.11.214.30
xbv00048.vdf 8.11.214.32
xbv00049.vdf 8.11.214.34
xbv00050.vdf 8.11.214.38
xbv00051.vdf 8.11.214.40
xbv00052.vdf 8.11.214.42
xbv00053.vdf 8.11.214.44
xbv00054.vdf 8.11.214.46
xbv00055.vdf 8.11.214.48
xbv00056.vdf 8.11.214.50
xbv00057.vdf 8.11.214.72
xbv00058.vdf 8.11.214.92
xbv00059.vdf 8.11.214.112
xbv00060.vdf 8.11.214.114
xbv00061.vdf 8.11.214.136
xbv00062.vdf 8.11.214.138
xbv00063.vdf 8.11.214.140
xbv00064.vdf 8.11.214.144
xbv00065.vdf 8.11.214.146
xbv00066.vdf 8.11.214.168
xbv00067.vdf 8.11.214.188
xbv00068.vdf 8.11.214.190
xbv00069.vdf 8.11.214.192
xbv00070.vdf 8.11.214.212
xbv00071.vdf 8.11.214.232
xbv00072.vdf 8.11.214.252
xbv00073.vdf 8.11.215.14
xbv00074.vdf 8.11.215.32
xbv00075.vdf 8.11.215.50
xbv00076.vdf 8.11.215.52
xbv00077.vdf 8.11.213.176
xbv00078.vdf 8.11.213.176
xbv00079.vdf 8.11.213.176
xbv00080.vdf 8.11.213.176
xbv00081.vdf 8.11.213.176
xbv00082.vdf 8.11.213.176
xbv00083.vdf 8.11.213.176
xbv00084.vdf 8.11.213.176
xbv00085.vdf 8.11.213.176
xbv00086.vdf 8.11.213.176
xbv00087.vdf 8.11.213.176
xbv00088.vdf 8.11.213.176
xbv00089.vdf 8.11.213.176
xbv00090.vdf 8.11.213.176
xbv00091.vdf 8.11.213.176
xbv00092.vdf 8.11.213.176
xbv00093.vdf 8.11.213.176
xbv00094.vdf 8.11.213.176
xbv00095.vdf 8.11.213.176
xbv00096.vdf 8.11.213.176
xbv00097.vdf 8.11.213.176
xbv00098.vdf 8.11.213.176
xbv00099.vdf 8.11.213.176
xbv00100.vdf 8.11.213.176
xbv00101.vdf 8.11.213.176
xbv00102.vdf 8.11.213.176
xbv00103.vdf 8.11.213.176
xbv00104.vdf 8.11.213.176
xbv00105.vdf 8.11.213.176
xbv00106.vdf 8.11.213.176
xbv00107.vdf 8.11.213.176
xbv00108.vdf 8.11.213.176
xbv00109.vdf 8.11.213.176
xbv00110.vdf 8.11.213.176
xbv00111.vdf 8.11.213.176
xbv00112.vdf 8.11.213.176
xbv00113.vdf 8.11.213.176
xbv00114.vdf 8.11.213.176
xbv00115.vdf 8.11.213.176
xbv00116.vdf 8.11.213.176
xbv00117.vdf 8.11.213.176
xbv00118.vdf 8.11.213.176
xbv00119.vdf 8.11.213.176
xbv00120.vdf 8.11.213.176
xbv00121.vdf 8.11.213.176
xbv00122.vdf 8.11.213.176
xbv00123.vdf 8.11.213.176
xbv00124.vdf 8.11.213.176
xbv00125.vdf 8.11.213.176
xbv00126.vdf 8.11.213.176
xbv00127.vdf 8.11.213.176
xbv00128.vdf 8.11.213.176
xbv00129.vdf 8.11.213.176
xbv00130.vdf 8.11.213.176
xbv00131.vdf 8.11.213.176
xbv00132.vdf 8.11.213.176
xbv00133.vdf 8.11.213.176
xbv00134.vdf 8.11.213.176
xbv00135.vdf 8.11.213.176
xbv00136.vdf 8.11.213.176
xbv00137.vdf 8.11.213.176
xbv00138.vdf 8.11.213.176
xbv00139.vdf 8.11.213.176
xbv00140.vdf 8.11.213.176
xbv00141.vdf 8.11.213.176
xbv00142.vdf 8.11.213.176
xbv00143.vdf 8.11.213.176
xbv00144.vdf 8.11.213.176
xbv00145.vdf 8.11.213.176
xbv00146.vdf 8.11.213.176
xbv00147.vdf 8.11.213.176
xbv00148.vdf 8.11.213.176
xbv00149.vdf 8.11.213.176
xbv00150.vdf 8.11.213.176
xbv00151.vdf 8.11.213.176
xbv00152.vdf 8.11.213.176
xbv00153.vdf 8.11.213.176
xbv00154.vdf 8.11.213.176
xbv00155.vdf 8.11.213.176
xbv00156.vdf 8.11.213.176
xbv00157.vdf 8.11.213.176
xbv00158.vdf 8.11.213.176
xbv00159.vdf 8.11.213.176
xbv00160.vdf 8.11.213.176
xbv00161.vdf 8.11.213.176
xbv00162.vdf 8.11.213.176
xbv00163.vdf 8.11.213.176
xbv00164.vdf 8.11.213.176
xbv00165.vdf 8.11.213.176
xbv00166.vdf 8.11.213.176
xbv00167.vdf 8.11.213.176
xbv00168.vdf 8.11.213.176
xbv00169.vdf 8.11.213.176
xbv00170.vdf 8.11.213.176
xbv00171.vdf 8.11.213.176
xbv00172.vdf 8.11.213.176
xbv00173.vdf 8.11.213.176
xbv00174.vdf 8.11.213.176
xbv00175.vdf 8.11.213.176
xbv00176.vdf 8.11.213.176
xbv00177.vdf 8.11.213.176
xbv00178.vdf 8.11.213.176
xbv00179.vdf 8.11.213.176
xbv00180.vdf 8.11.213.176
xbv00181.vdf 8.11.213.176
xbv00182.vdf 8.11.213.176
xbv00183.vdf 8.11.213.176
xbv00184.vdf 8.11.213.176
xbv00185.vdf 8.11.213.176
xbv00186.vdf 8.11.213.176
xbv00187.vdf 8.11.213.176
xbv00188.vdf 8.11.213.176
xbv00189.vdf 8.11.213.176
xbv00190.vdf 8.11.213.176
xbv00191.vdf 8.11.213.176
xbv00192.vdf 8.11.213.176
xbv00193.vdf 8.11.213.176
xbv00194.vdf 8.11.213.176
xbv00195.vdf 8.11.213.176
xbv00196.vdf 8.11.213.176
xbv00197.vdf 8.11.213.176
xbv00198.vdf 8.11.213.176
xbv00199.vdf 8.11.213.176
xbv00200.vdf 8.11.213.176
xbv00201.vdf 8.11.213.176
xbv00202.vdf 8.11.213.176
xbv00203.vdf 8.11.213.176
xbv00204.vdf 8.11.213.176
xbv00205.vdf 8.11.213.176
xbv00206.vdf 8.11.213.176
xbv00207.vdf 8.11.213.176
xbv00208.vdf 8.11.213.176
xbv00209.vdf 8.11.213.176
xbv00210.vdf 8.11.213.176
xbv00211.vdf 8.11.213.176
xbv00212.vdf 8.11.213.176
xbv00213.vdf 8.11.213.176
xbv00214.vdf 8.11.213.176
xbv00215.vdf 8.11.213.176
xbv00216.vdf 8.11.213.176
xbv00217.vdf 8.11.213.176
xbv00218.vdf 8.11.213.176
xbv00219.vdf 8.11.213.176
xbv00220.vdf 8.11.213.176
xbv00221.vdf 8.11.213.176
xbv00222.vdf 8.11.213.176
xbv00223.vdf 8.11.213.176
xbv00224.vdf 8.11.213.176
xbv00225.vdf 8.11.213.176
xbv00226.vdf 8.11.213.176
xbv00227.vdf 8.11.213.176
xbv00228.vdf 8.11.213.176
xbv00229.vdf 8.11.213.176
xbv00230.vdf 8.11.213.176
xbv00231.vdf 8.11.213.176
xbv00232.vdf 8.11.213.176
xbv00233.vdf 8.11.213.176
xbv00234.vdf 8.11.213.176
xbv00235.vdf 8.11.213.176
xbv00236.vdf 8.11.213.176
xbv00237.vdf 8.11.213.176
xbv00238.vdf 8.11.213.176
xbv00239.vdf 8.11.213.176
xbv00240.vdf 8.11.213.176
xbv00241.vdf 8.11.213.176
xbv00242.vdf 8.11.213.176
xbv00243.vdf 8.11.213.176
xbv00244.vdf 8.11.213.176
xbv00245.vdf 8.11.213.176
xbv00246.vdf 8.11.213.176
xbv00247.vdf 8.11.213.176
xbv00248.vdf 8.11.213.176
xbv00249.vdf 8.11.213.176
xbv00250.vdf 8.11.213.176
xbv00251.vdf 8.11.213.176
xbv00252.vdf 8.11.213.176
xbv00253.vdf 8.11.213.176
xbv00254.vdf 8.11.213.176
xbv00255.vdf 8.11.213.176
local000.vdf
webcat0.dat
webcat1.dat
webcat2.dat
webcat3.dat
webcat4.dat
repair.rdf 1.0.6.10
09.03.2015 15:53 [Planer] Auftrag gestartet
Auftrag "AVRunFact"
wurde erfolgreich gestartet.
09.03.2015 15:53 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
09.03.2015 15:52 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.644
Engine Version: 8.3.28.30
VDF Version: 8.11.213.118
09.03.2015 15:52 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
09.03.2015 15:52 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version:
VDF Version:
09.03.2015 15:52 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version: 8.3.28.30
VDF Version: 8.11.213.118
09.03.2015 15:52 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.644
04.03.2015 19:25 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 19:25 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 19:25 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 17:44 [Updater] Update erfolgreich durchgeführt
Update auf Computer ATELIER (192.168.2.101) von
"hxxp://premium.avira-update.com/update" wurde erfolgreich durchgeführt.
Es sind keine neuen Engine/VDF Dateien verfügbar.
04.03.2015 17:44 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
04.03.2015 15:45 [Updater] Update erfolgreich durchgeführt
Update von Antivirus Pro auf Computer ATELIER (192.168.2.101) erfolgreich
durchgeführt.
Folgende Dateien wurden von "hxxp://premium.avira-update.com/update"
aktualisiert:
aevdf.dat 8.11.213.118
xbv00049.vdf 8.11.213.114
xbv00050.vdf 8.11.213.118
local001.vdf
webcat1.dat
webcat4.dat
04.03.2015 15:44 [Planer] Auftrag gestartet
Auftrag "Automatisches Update"
wurde erfolgreich gestartet.
04.03.2015 15:00 [System-Scanner] Suche
Suchlauf beendet [Der Suchlauf wurde abgebrochen!].
Anzahl Dateien: 0
Anzahl Verzeichnisse: 0
Anzahl Malware: 0
Anzahl Warnungen: 0
04.03.2015 14:59 [Planer] Auftrag gestartet
Auftrag "ReSystemScan"
wurde erfolgreich gestartet.
04.03.2015 14:55 [Email-Schutz] Fehler
Ein Fehler hat sich ereignet in Email-Schutz.
Fehlertext: Die Gültigkeitsprüfung des Avira LSPs ist fehlgeschlagen.
Fehlercode: [24005]
04.03.2015 14:55 [Browser-Schutz] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.00.08.644
Engine Version: 8.3.28.30
VDF Version: 8.11.213.110
04.03.2015 14:55 [Hilfsdienst] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version: 8.3.28.30
VDF Version: 8.11.213.110
04.03.2015 14:55 [Echtzeit-Scanner] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version: 15.0.8.644
Engine Version:
VDF Version:
04.03.2015 14:54 [Planer] Dienst gestartet
Der Dienst wurde gestartet.
Dienst Version 15.0.8.644
04.03.2015 14:53 [Email-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 14:53 [Echtzeit-Scanner] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 14:53 [Planer] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 14:53 [Browser-Schutz] Dienst gestoppt
Der Dienst wurde gestoppt.
04.03.2015 14:52 [System-Scanner] Suche
Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
Anzahl Dateien: 2865
Anzahl Verzeichnisse: 0
Anzahl Malware: 1
Anzahl Warnungen: 0
04.03.2015 14:52 [System-Scanner] Malware gefunden
Die Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4'
[adware].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
Die Quelldatei konnte nicht gefunden werden.
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Die Datei existiert nicht!
04.03.2015 14:43 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware]
gefunden.
Ausgeführte Aktion: Zugriff verweigern
04.03.2015 14:43 [Echtzeit-Scanner] Malware gefunden
In der Datei 'C:\Program Files\WajaWebEnhancer\WWE_uninstall.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/BrowseFox.Gen4' [adware]
gefunden.
Ausgeführte Aktion: Übergeben an Scanner
Hab es auch mit abgesichertem Modus probiert, da zumindest Malwarebytes ans Laufen bekommen und 3 Durchläufe gemacht - die ersten zwei mit Meldungen als Logfile anbei. Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.03.2015 Suchlauf-Zeit: 10:49:54 Logdatei: MWBYT-log.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.25.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Aktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: FAT32 Benutzer: Michael Berger Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 523492 Verstrichene Zeit: 16 Min, 31 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\APPLICATION UPDATER, , [6551c4856b1f2d0996a05282956e0000], Registrierungswerte: 1 PUP.Optional.Spigot.A, HKLM\SOFTWARE\WOW6432NODE\APPLICATION UPDATER|serverURL, hxxp://www.mybrowserbar.com/, , [6551c4856b1f2d0996a05282956e0000] Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 4 PUP.Optional.SoftwareUpdater.A, C:\Users\Michael Berger\AppData\Local\SwvUpdater, , [e4d2f653bdcd5ed817087a65c53e0df3], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings, , [24925fea58321f17bf2bbeceff045fa1], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130, , [24925fea58321f17bf2bbeceff045fa1], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130\temp, , [24925fea58321f17bf2bbeceff045fa1], Dateien: 3 PUP.Optional.SoftwareUpdater.A, C:\Users\Michael Berger\AppData\Local\SwvUpdater\Updater.xml, , [e4d2f653bdcd5ed817087a65c53e0df3], PUP.Optional.GoForFiles.A, C:\Windows\System32\Tasks\GoforFilesUpdate, , [b8fe1831a5e5a2940650ad94de279b65], PUP.Optional.Spigot.A, C:\Users\Michael Berger\AppData\LocalLow\Search Settings\kb130\temp\ws-16518.log, , [24925fea58321f17bf2bbeceff045fa1], Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlauf Datum: 25.03.2015 Suchlauf-Zeit: 11:14:30 Logdatei: MWBYT-log2.txt Administrator: Ja Version: 2.00.4.1028 Malware Datenbank: v2015.03.25.02 Rootkit Datenbank: v2015.02.25.01 Lizenz: Kostenlos Malware Schutz: Deaktiviert Bösartiger Webseiten Schutz: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 CPU: x64 Dateisystem: FAT32 Benutzer: Michael Berger Suchlauf-Art: Bedrohungs-Suchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 523998 Verstrichene Zeit: 13 Min, 55 Sek Speicher: Aktiviert Autostart: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (Keine schädliche Elemente erkannt) Module: 0 (Keine schädliche Elemente erkannt) Registrierungsschlüssel: 2 PUP.Optional.Wajam.A, HKU\S-1-5-21-1869414140-2818596827-3927057037-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\WajIEnhance, , [e4d29faa216990a6297ffac96d965ba5], PUP.Optional.ReMarkit.A, HKU\S-1-5-21-1869414140-2818596827-3927057037-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\APPDATALOW\SOFTWARE\Re_markit, , [2591b396d9b1a690e99e468b8b78dd23], Registrierungswerte: 0 (Keine schädliche Elemente erkannt) Registrierungsdaten: 0 (Keine schädliche Elemente erkannt) Ordner: 0 (Keine schädliche Elemente erkannt) Dateien: 0 (Keine schädliche Elemente erkannt) Physische Sektoren: 0 (Keine schädliche Elemente erkannt) (end) Code:
ATTFilter # AdwCleaner v4.113 - Bericht erstellt 25/03/2015 um 13:02:31
# Aktualisiert 22/03/2015 von Xplode
# Datenbank : 2015-03-23.1 [Server]
# Betriebssystem : Windows 7 Professional (x64)
# Benutzername : Michael Berger - ATELIER
# Gestarted von : E:\Users\Michael Berger\Downloads\adwcleaner_4.113.exe
# Option : Löschen
***** [ Dienste ] *****
[#] Dienst Gelöscht : Application Updater
***** [ Dateien / Ordner ] *****
Ordner Gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Free Video Converter
Ordner Gelöscht : C:\Program Files (x86)\Application Updater
Ordner Gelöscht : C:\Program Files (x86)\Free Video Converter
Ordner Gelöscht : C:\Program Files (x86)\Search Settings
Ordner Gelöscht : C:\Users\MICHAE~1\AppData\Local\Temp\mt_ffx
Ordner Gelöscht : C:\Users\MICHAE~1\AppData\Local\Temp\OCS
Ordner Gelöscht : C:\Users\Michael Berger\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\Michael Berger\AppData\Roaming\goforfiles
Ordner Gelöscht : C:\Users\Michael Berger\AppData\Roaming\Search Settings
Datei Gelöscht : C:\Users\Michael Berger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Datei Gelöscht : C:\Users\Atelier\AppData\Roaming\Mozilla\Firefox\Profiles\d51ib1sp.default\user.js
***** [ Geplante Tasks ] *****
Task Gelöscht : GoforFilesUpdate
***** [ Verknüpfungen ] *****
***** [ Registrierungsdatenbank ] *****
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\Search Settings
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchSettings.BHO
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\SearchSettings.BHO.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ctTOOLBAR.ctToolBarCtrl.3
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{4D076AB4-7562-427A-B5D2-BD96E19DEE56}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{20E1481B-E285-4ABC-ADC7-AE24842B81CD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{826D7151-8D99-434B-8540-082B8C2AE556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{11549FE4-7C5A-4C17-9FC3-56FC5162A994}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{92E5039E-FF1E-4AFB-8F24-87592D20C383}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0194532A-A99C-4337-937E-2A452C8957BE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8EEE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{66EEF543-A9AC-4A9D-AA3C-1ED148AC8FFE}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1)
Log created at 12:31 on 25/03/2015 (Michael Berger)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
SPTD -> Disabled (Service running -> reboot required)
-=E.O.F=-
Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net
Rootkit scan 2015-03-25 15:42:28
Windows 6.1.7600 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-2 ST3500418AS rev.CC38 465,76GB
Running: 26gtsdum.exe; Driver: C:\Users\MICHAE~1\AppData\Local\Temp\pwddrpod.sys
---- User code sections - GMER 2.1 ----
.text C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe[3952] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 69 0000000076f11465 2 bytes [F1, 76]
.text C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe[3952] C:\Windows\syswow64\Psapi.dll!GetModuleInformation + 155 0000000076f114bb 2 bytes [F1, 76]
.text ... * 2
---- Processes - GMER 2.1 ----
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Widgets.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 000000006b5d0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Gui.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 00000000744c0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\libGLESv2.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 0000000074370000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Core.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 0000000073c50000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icuin52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU I18N DLL/The ICU Project)(2015-03-04 22:08:06) 000000004a900000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icuuc52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU Common DLL/The ICU Project)(2015-03-04 22:08:06) 0000000004470000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\icudt52.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (ICU Data DLL/The ICU Project)(2015-03-04 22:08:06) 000000004ad00000
Library c:\users\michae~1\appdata\local\temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpohdj2l.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-25 13:05:53) 0000000003f10000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Network.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006d160000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5WebKit.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 0000000068900000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Quick.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006a560000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Qml.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 0000000069fc0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5Sql.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006d130000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\libEGL.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 000000006d120000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5WebKitWidgets.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:46) 000000006aaf0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5OpenGL.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006cfd0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Qt5PrintSupport.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952] (C++ application development framework./Digia Plc and/or its subsidiary(-ies))(2015-03-04 22:07:44) 000000006ab40000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\plugins\platforms\qwindows.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:08:06) 0000000069ee0000
Library C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\plugins\imageformats\qjpeg.dll (*** suspicious ***) @ C:\Users\Michael Berger\AppData\Roaming\Dropbox\bin\Dropbox.exe [3952](2015-03-04 22:07:48) 000000006a520000
---- Disk sectors - GMER 2.1 ----
Disk \Device\Harddisk0\DR0 unknown MBR code
---- EOF - GMER 2.1 ----
![]() Lieben Dank im Vorraus für Eure Hilfe. |
| Themen zu Win 7pro: WM/Bartallex.gbf + DR/Delphi.Gen + Diverse andere Meldungen |
| adware/browsefox.gen4, auftrag, dr/delphi.gen, exp/cve-2010-0188.lsk, exp/pidief.cvn, heur/macro.downloader, install.exe, launch, pua/downloadsponsor.gen, pua/installcore.gen, pua/installcore.gen7, pua/outbrowse.gen, pup.optional.goforfiles.a, pup.optional.remarkit.a, pup.optional.softwareupdater.a, pup.optional.spigot.a, pup.optional.wajam.a, required, tr/changeling.a.3597, tr/crypt.zpack.97308, tr/drop.agent.130560, w97m/dldr.docdi.a, wm/agent.peag, wm/bartallex.gbf, wm/dldr.agent.24576, wm/dotty.a.1, wm/downloader.kjhn, wm/poiag.olse, wm/potty.uaja, wm/veby.142848 |