Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Trojaner "Shutdowner.fft" im systemordner

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.12.2010, 16:52   #16
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



sehr gut
jetzt hätte ich gern nen GMER report
http://www.trojaner-board.de/74908-a...t-scanner.html
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2010, 19:50   #17
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



Der GMER Report gestaltet sich als schwierig... als ich den das erste mal gestartet habe (keine nebenbei laufenden Programme, kein Internetanschluss) ist nach wenigen sekunden ein bluescreen erschienen. Beim zweiten Anlauf funktionierte es ganz gut... bis knapp vor dem ende. nach etwa 1,5 stunden laufzeit kam der nächste bluescreen.

bei der windows fehlermeldung kam als problembeschreibung

"BCCode : c5 BCP1 : 6E6F5A5B BCP2 : 00000002 BCP3 : 00000000
BCP4 : 80552970 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 "
und im anhang für windows waren die dateien

C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\Mini121710-02.dmp
und
C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\sysdata.xml

aufgeführt.
Soll ich einen dritten Versuch starten?
__________________


Alt 17.12.2010, 19:50   #18
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



nein, erst mal nicht.

lade den CCleaner slim:
Piriform - Builds
falls der CCleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
__________________

Alt 17.12.2010, 20:07   #19
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



7-Zip 9.20 notwendig
AC3Filter (remove only) notwendig
Adobe Acrobat 5.0 Adobe Systems, Inc. 5.0 notwendig
Adobe Download Manager NOS Microsystems Ltd. 1.6.2.41notwendig
Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18notwendig
Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64notwendig
Adobe Media Player Adobe Systems Incorporated 1.6notwendig
Adobe Reader 8.1.6 - Deutsch Adobe Systems Incorporated 8.1.6notwendig
Adobe Shockwave Player Adobe Systems, Inc. 11notwendig
Apple Application Support Apple Inc. 1.3.2 notwendig
Apple Mobile Device Support Apple Inc. 3.2.0.47 notwendig
Apple Software Update Apple Inc. 2.1.1.116 notwendig
AutocompletePro unbekannt
Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.607 notwendig
AVS Media Player 3.1 Online Media Technologies Ltd. notwendig
AVS Update Manager 1.0 Online Media Technologies Ltd. notwendig
AVS4YOU Software Navigator 1.4 Online Media Technologies Ltd. notwendig
Blasc3 Computec Media AG 1.0.0notwendig
Bonjour Apple Inc. 2.0.3.0 unbekannt
CCleaner Piriform 3.01notwendig
DivX Converter DivX, Inc. 7.1.0notwendig
DivX Plus DirectShow Filters DivX, Inc. notwendig
DivX-Setup DivX, Inc. 1.0.2.23notwendig
EA Download Manager Electronic Arts 4.0.0.395unnötig
Eusing Free Registry Cleaner notwendig
EVEREST Home Edition v2.20 Lavalys Inc 2.20notwendig
Final Fantasy VII unnötig
Free Video to iPod Converter version 3.2 DVDVideoSoft Limited. notwendig
GameSpy Comrade GameSpy 0.26.0.134 unbekannt
Google Chrome Google Inc. 8.0.552.224 unnötig
Heroes of Might and Magic IV: Winds of War unnötig
Hex-Editor MX NEXT-Soft 6.0 unnötig
ICQ7 ICQ 7.0 notwendig
Intel(R) PRO Network Connections Drivers notwendig
iTunes Apple Inc. 10.0.1.22notwendig
Java DB 10.3.1.4 Sun Microsystems, Inc 10.3.1.4 notwendig
Java(TM) 6 Update 16 Sun Microsystems, Inc. 6.0.160notwendig
Java(TM) 6 Update 19 Sun Microsystems, Inc. 6.0.190notwendig
Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig
Java(TM) SE Development Kit 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig
King Of Kings 3 gamigo AG 5.0.30.158 unnötig
League of Legends Riot Games 1.02.0000 unnötig
Logitech® Camera-Treiber unbekannt
Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729notwendig
Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729notwendig
Microsoft .NET Framework 3.5 SP1 Microsoft Corporation notwendig
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053unbekannt
Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193unbekannt
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt
MindManager Smart Mindjet LLC 2.1.3notwendig
mIRC mIRC Co. Ltd. 6.35notwendig
MobileMe Control Panel Apple Inc. 3.1.3.0notwendig
MobMap 3.55 Slarti on EU-Blackhand notwendig
Move Networks Media Player for Internet Explorer unbekannt
Mozilla Firefox (2.0.0.14) Mozilla 2.0.0.14 (en-US)unnötig
MSN notwendig
MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 unbekannt
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt
Multiclicker unbekannt
Nero ahead software gmbh 5.5.9.8 notwendig
Nero 7 Premium Nero AG 7.02.9753notwendig
NVIDIA PhysX NVIDIA Corporation 9.09.0814 unbekannt
OpenOffice.org 3.1 OpenOffice.org 3.1.9420 notwendig
Pando Media Booster Pando Networks Inc. 2.3.5.0unbekannt
PeerGuardian 2.0 Methlabs Productions 2.0.6.5 unnötig
Project64 1.6 Project64 1.6 notwendig
QIP 2005 8095 8095notwendig
QIP 8070 Jeak Edition Jeak 8070 unnötig
QuickTime Apple Inc. 7.68.75.0notwendig
Safari Apple Inc. 5.33.18.5unbekannt
SAMSUNG CDMA Modem Driver Set notwendig
SAMSUNG Mobile Composite Device Software notwendig
Samsung Mobile phone USB driver Software notwendig
SAMSUNG Mobile USB Modem 1.0 Software notwendig
SAMSUNG Mobile USB Modem Software notwendig
Samsung PC Studio Samsung Electronics Co., Ltd. 3.2.3.90502notwendig
Skype™ 4.1 Skype Technologies S.A. 4.1.179notwendig
SoundMAX Analog Devices 5.12.01.5150 unbekannt
SRWare Iron 8.0.555.0 SRWare notwendig
Startklar - sicher ans Ziel Abamsoft 1.00.0000 unnötig
TeamSpeak 3 Client TeamSpeak Systems GmbH notwendig
TeamViewer 3 TeamViewer GmbH unnötig
Uniblue DriverScanner Uniblue Systems Ltd unbekannt
Uninstall 1.0.0.1 unbekannt
VeohTV BETA Veoh Networks, Inc. 3.9.1unbekannt
VIA Platform Device Manager VIA Technologies, Inc. 1.12unbekannt
VobSub v2.23 (Remove Only) notwendig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt
Windows Installer 3.1 (KB893803) Microsoft Corporation 3.1notwendig
Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.6unbekannt
Windows Live Essentials Microsoft Corporation 14.0.8117.0416unbekannt
Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029unbekannt
Windows Media Format 11 runtime notwendig
Windows Media Player 11 notwendig
WinRAR notwendig
World of Warcraft Blizzard Entertainment 3.3.5.12340notwendig
ZoneAlarm Check Point, Inc 9.2.058.000notwendig
ZoneAlarm Toolbar Check Point Software Technologiesnotwendig
µTorrent 3.0.0unnötig

Alt 17.12.2010, 20:22   #20
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



deinstaliere:
Adobe Acrobat 5.0
Adobe Download Manager
Adobe Media Player wirklich nötig... also benutzt du ihn, falls nein, weg.

Adobe Reader 8.1
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok

deinstaliere:
AutocompletePro
Bonjour
EA Download Manager
Eusing Free Registry Cleaner auf so was sollte man verzichten, die registry zu bereinigen bringt 0 vorteile.
Final Fantasy VII
GameSpy
Google Chrome
Heroes of Might and Magic
Hex-Editor
deinstaliere alle java versionen.
Download der kostenlosen Java-Software
lade java jre von diesem link.
League of Legends
Logitech® Camera
Move Networks Media Player
Mozilla Firefox
Multiclicker
Nero ahead software gmbh 5.5.9 wieso brauchst du einmal nero 7 und dann nero 5?
Pando Media Booster
PeerGuardian
Safari
Skype™ öffnen, updaten.
Startklar
TeamViewer
Uniblue
VeohTV
alles von windows live.
zonealarm:
die machen fragwürdige werbung und bieten dir keinen besseren schutz als die wndows firewall, haus runter, + die toolbar.
ich zeige dir dann wie du den pc besser absicherst.
µTorrent

bereinige jetzt dateien + registry mit dem ccleaner.

__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2010, 21:35   #21
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



ist erledigt =)

Alt 17.12.2010, 21:44   #22
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



start ausführen msconfig systemstart überall haken raus außer avira, ok neustarten, meldung nach neustart, dort anklicken, nicht mehr anzeigen.
dann GMER erneut probieren
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 17.12.2010, 21:57   #23
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



das wird vermutlich ewig dauern, mach ich dann besser morgen früh...
ich möchte dir schon mal aus tiefsten herzen für deine hilfe danken... du hast mir den hintern gerettet =)

Alt 18.12.2010, 16:48   #24
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



also ich hab das heute zweimal versucht... beide mal das selbe ergebnis; der suchlauf ist beendet, ich drücke auf copy und dann hängt sich mein pc auf...
ist halt nicht mehr der neueste...^^

Alt 18.12.2010, 16:51   #25
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



ok.
dann was anderes.
avira
http://www.trojaner-board.de/54192-a...tellungen.html
avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm.
klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten.
bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig.
den update auftrag auf 1x pro tag einstellen.
und "nachhohlen falls zeit überschritten" auswählen
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.12.2010, 14:33   #26
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



Okay, hab ich gemacht. Der Suchlauf hat auch nichts gefunden =)

Alt 20.12.2010, 14:48   #27
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



poste das og, unter avira, berichte zu finden.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.12.2010, 16:59   #28
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



Typ: Datei
Quelle: D:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009929.dll
Status: Infiziert
Quarantäne-Objekt: 4e58a73a.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Horse.NPU
Datum/Uhrzeit: 19.12.2010, 19:03


Typ: Datei
Quelle: D:\Progs\Counterstrike an Fujitsu Siemens Amilo M 1437G (190.190.190.45) an 192.168.0.55\bin\FileSystem_Steam.dll
Status: Infiziert
Quarantäne-Objekt: 4006963c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Horse.NPU
Datum/Uhrzeit: 19.12.2010, 19:01


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009928.exe
Status: Infiziert
Quarantäne-Objekt: 31fbd37d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes
Datum/Uhrzeit: 19.12.2010, 17:33


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009927.dll
Status: Infiziert
Quarantäne-Objekt: 5da7ff4d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Expl.dex.D
Datum/Uhrzeit: 19.12.2010, 17:33


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009926.exe
Status: Infiziert
Quarantäne-Objekt: 44cfc4d6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes
Datum/Uhrzeit: 19.12.2010, 17:33


Typ: Datei
Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\kb.dll.vir
Status: Infiziert
Quarantäne-Objekt: 158fa89f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 19.12.2010, 17:16


Typ: Datei
Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\_kb_.dll.zip
Status: Infiziert
Quarantäne-Objekt: 69dbe8c6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 19.12.2010, 17:16


Typ: Datei
Quelle: C:\Qoobox\Quarantine\C\Programme\WebMediaPlayer\uninst.exe.vir
Status: Infiziert
Quarantäne-Objekt: 597c84df.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Enthält Erkennungsmuster des SPR/Tool.68493.1-Programmes
Datum/Uhrzeit: 19.12.2010, 17:16


Typ: Datei
Quelle: C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Krause\Anwendungsdaten\svchost.exe.vir
Status: Infiziert
Quarantäne-Objekt: 2661b98f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Malex.187392.E
Datum/Uhrzeit: 19.12.2010, 17:16


Typ: Datei
Quelle: C:\Programme\Cryptload\router\FRITZ!Box\nc.exe
Status: Infiziert
Quarantäne-Objekt: 63a8b6f9.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes
Datum/Uhrzeit: 19.12.2010, 16:05


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\tdll.dll
Status: Infiziert
Quarantäne-Objekt: 05d9fc4b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Expl.dex.D
Datum/Uhrzeit: 19.12.2010, 15:45


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5124A0C2d01
Status: Infiziert
Quarantäne-Objekt: 57bcb3bb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 19.12.2010, 15:44


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Ignore Checker.exe
Status: Infiziert
Quarantäne-Objekt: 4f348e10.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.126
Virendefinitionsdatei: 7.11.00.83
Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes
Datum/Uhrzeit: 19.12.2010, 15:34


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f54da2d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Trash.Gen
Datum/Uhrzeit: 16.12.2010, 21:47


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f54d846.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 21:16


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57c1d86d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:36


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f56fd13.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:36


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57c1dedd.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:28


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f56fba3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:28


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20101216-190728-FE1A6C9E\ARKD.tmp
Status: Infiziert
Quarantäne-Objekt: 4e67f352.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:16


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57c1d1ef.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:08


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f56f490.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 19:08


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Krause\Anwendungsdaten\Vuypq\ozab.exe
Status: Infiziert
Quarantäne-Objekt: 4f319c9a.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/PSW.Zbot.185856.Y
Datum/Uhrzeit: 16.12.2010, 17:25


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f629c30.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:23


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57f5b94f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:23


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b8a5.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:20


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729dda.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:20


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f629de1.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:19


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57f5b89e.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:19


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57f5b82a.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:18


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f629d56.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:18


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f629a17.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:15


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57f5bf68.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:15


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729a47.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:13


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5bf38.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:13


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729bbb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:12


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 5628ba45.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:12


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4ebf9e50.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 17:12


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f7294ad.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:51


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b1d2.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:51


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729448.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:48


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b137.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:48


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b7f3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:43


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729280.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:43


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b2a3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:35


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f7296be.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:35


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5b45b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:27


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f729125.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:27


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 57e5a9f8.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:17


Typ: Datei
Quelle: C:\WINDOWS\system32\kb.dll
Status: Infiziert
Quarantäne-Objekt: 4f728cbd.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.11.00.45
Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft
Datum/Uhrzeit: 16.12.2010, 16:17


Typ: Datei
Quelle: I:\RECYCLER\S-2-7-03-0834368515-2472636073-456712603-6125\VfnPshfL.cpl
Status: Infiziert
Quarantäne-Objekt: 4e5578d3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 21:53


Typ: Datei
Quelle: I:\Copy of Shortcut to (1).lnk
Status: Infiziert
Quarantäne-Objekt: 56c0577d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 21:53


Typ: Datei
Quelle: I:\Copy of Shortcut to (4).lnk
Status: Infiziert
Quarantäne-Objekt: 272c6f69.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 21:53


Typ: Datei
Quelle: I:\Copy of Shortcut to (2).lnk
Status: Infiziert
Quarantäne-Objekt: 049f0d95.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 21:53


Typ: Datei
Quelle: I:\Copy of Shortcut to (3).lnk
Status: Infiziert
Quarantäne-Objekt: 62a84257.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 21:53


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UtMSUhui.cpl
Status: Infiziert
Quarantäne-Objekt: 636f33a9.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bdUrkCXe.cpl
Status: Infiziert
Quarantäne-Objekt: 4f980954.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bueqEmUe.cpl
Status: Infiziert
Quarantäne-Objekt: 157000bb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\mwDiyWqn.cpl
Status: Infiziert
Quarantäne-Objekt: 26f41e92.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\uRnLkIZK.cpl
Status: Infiziert
Quarantäne-Objekt: 572626e1.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\XfFyEsHh.cpl
Status: Infiziert
Quarantäne-Objekt: 59e92c80.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\roLQxmJm.cpl
Status: Infiziert
Quarantäne-Objekt: 055f7c16.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:22


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bUGIUyIR.cpl
Status: Infiziert
Quarantäne-Objekt: 31247795.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\FaCtZTyW.cpl
Status: Infiziert
Quarantäne-Objekt: 40994e34.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\nXKRrQQe.cpl
Status: Infiziert
Quarantäne-Objekt: 440c6002.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vyOIEtkJ.cpl
Status: Infiziert
Quarantäne-Objekt: 5d605479.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\cttIlDDx.cpl
Status: Infiziert
Quarantäne-Objekt: 4fbf069c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\Copy of Shortcut to (1).lnk
Status: Infiziert
Quarantäne-Objekt: 57242936.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\iRtuPyDK.cpl
Status: Infiziert
Quarantäne-Objekt: 59df236c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\Copy of Shortcut to (4).lnk
Status: Infiziert
Quarantäne-Objekt: 26c81122.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vwsUURjY.cpl
Status: Infiziert
Quarantäne-Objekt: 15660f01.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\Copy of Shortcut to (3).lnk
Status: Infiziert
Quarantäne-Objekt: 634c3c1c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\Copy of Shortcut to (2).lnk
Status: Infiziert
Quarantäne-Objekt: 057b73de.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YyRyceeA.cpl
Status: Infiziert
Quarantäne-Objekt: 695d40af.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:21


Typ: Datei
Quelle: I:\Copy of Shortcut to (2).lnk
Status: Infiziert
Quarantäne-Objekt: 5b801fe5.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\Copy of Shortcut to (3).lnk
Status: Infiziert
Quarantäne-Objekt: 03c1068c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\Copy of Shortcut to (1).lnk
Status: Infiziert
Quarantäne-Objekt: 77746629.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\Copy of Shortcut to (4).lnk
Status: Infiziert
Quarantäne-Objekt: 0aca0226.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HrfHCgNP.cpl
Status: Infiziert
Quarantäne-Objekt: 4ff97b7b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\KDqmpFSS.cpl
Status: Infiziert
Quarantäne-Objekt: 56762c6c.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\diDgQBKe.cpl
Status: Infiziert
Quarantäne-Objekt: 58b226c4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\WHjfaYVX.cpl
Status: Infiziert
Quarantäne-Objekt: 27931444.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\RmVtKhXM.cpl
Status: Infiziert
Quarantäne-Objekt: 040c765d.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UIarunFG.cpl
Status: Infiziert
Quarantäne-Objekt: 4ef103f6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\oEPBLUXe.cpl
Status: Infiziert
Quarantäne-Objekt: 62313947.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:19


Typ: Datei
Quelle: I:\Copy of Shortcut to (1).lnk
Status: Infiziert
Quarantäne-Objekt: 156b0fc1.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vFmfuKgR.cpl
Status: Infiziert
Quarantäne-Objekt: 634f3cff.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\Copy of Shortcut to (4).lnk
Status: Infiziert
Quarantäne-Objekt: 5d415b46.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UFEtqByN.cpl
Status: Infiziert
Quarantäne-Objekt: 26f311c1.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\Copy of Shortcut to (3).lnk
Status: Infiziert
Quarantäne-Objekt: 442960dc.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\Copy of Shortcut to (2).lnk
Status: Infiziert
Quarantäne-Objekt: 69734f91.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YbVNvjtP.cpl
Status: Infiziert
Quarantäne-Objekt: 59f92384.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ObCkjbPj.cpl
Status: Infiziert
Quarantäne-Objekt: 571929f0.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZKuuVKLZ.cpl
Status: Infiziert
Quarantäne-Objekt: 05707331.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZVJDhhNG.cpl
Status: Infiziert
Quarantäne-Objekt: 4f950643.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:18


Typ: Datei
Quelle: I:\Copy of Shortcut to (2).lnk
Status: Infiziert
Quarantäne-Objekt: 057b72dc.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: I:\Copy of Shortcut to (3).lnk
Status: Infiziert
Quarantäne-Objekt: 634c3d1e.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HpXkFbjD.cpl
Status: Infiziert
Quarantäne-Objekt: 59fb2240.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\thPYvOJh.cpl
Status: Infiziert
Quarantäne-Objekt: 4f93078a.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Ist das Trojanische Pferd TR/Starter.Y
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: I:\Copy of Shortcut to (4).lnk
Status: Infiziert
Quarantäne-Objekt: 26c81020.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: I:\Copy of Shortcut to (1).lnk
Status: Infiziert
Quarantäne-Objekt: 57242834.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A
Datum/Uhrzeit: 14.12.2010, 18:16


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Temp\tmpe8af072d\ALL-zahlung.exe
Status: Infiziert
Quarantäne-Objekt: 4f96d3a9.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.122
Virendefinitionsdatei: 7.10.15.02
Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/IRCNite.cff
Datum/Uhrzeit: 13.12.2010, 20:22


Typ: Datei
Quelle: C:\WINDOWS\system32\spool\prtprocs\w32x86\xoCEIQGM.dll
Status: Infiziert
Quarantäne-Objekt: 4fdb22d0.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.52
Virendefinitionsdatei: 7.10.11.195
Meldung: Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
Datum/Uhrzeit: 19.09.2010, 23:40


Typ: Datei
Quelle: C:\Programme\RSD 0.589\RSD.exe
Status: Infiziert
Quarantäne-Objekt: 4e1af9c3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.34
Virendefinitionsdatei: 7.10.10.104
Meldung: Ist das Trojanische Pferd TR/Buzus.esdf.1
Datum/Uhrzeit: 09.08.2010, 21:34


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP880\A0083062.exe
Status: Infiziert
Quarantäne-Objekt: 4ed59ddb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.26
Virendefinitionsdatei: 7.10.09.193
Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm
Datum/Uhrzeit: 26.07.2010, 09:43


Typ: Datei
Quelle: C:\!KillBox\winsvcn.exe
Status: Infiziert
Quarantäne-Objekt: 4f93e12b.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.04.12
Virendefinitionsdatei: 7.10.09.124
Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm
Datum/Uhrzeit: 21.07.2010, 20:43


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Anwendungsdaten\Chromium\User Data\Default\Cache\f_002a44
Status: Infiziert
Quarantäne-Objekt: 4f606ad6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.02.06
Virendefinitionsdatei: 7.10.08.62
Meldung: Ist das Trojanische Pferd TR/Script.458060
Datum/Uhrzeit: 13.06.2010, 14:13


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP681\A0070158.scr
Status: Infiziert
Quarantäne-Objekt: 4f6793f4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.02.06
Virendefinitionsdatei: 7.10.08.25
Meldung: Ist das Trojanische Pferd TR/Buzus.drvz
Datum/Uhrzeit: 12.06.2010, 09:08


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP622\A0065973.exe
Status: Infiziert
Quarantäne-Objekt: 4ea954e4.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.242
Virendefinitionsdatei: 7.10.07.187
Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm
Datum/Uhrzeit: 29.05.2010, 13:06


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040392.exe
Status: Infiziert
Quarantäne-Objekt: 4ac85e37.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.160
Virendefinitionsdatei: 7.10.03.219
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2
Datum/Uhrzeit: 10.02.2010, 14:39


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040389.exe
Status: Infiziert
Quarantäne-Objekt: 4ba2b74e.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.160
Virendefinitionsdatei: 7.10.03.219
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier
Datum/Uhrzeit: 10.02.2010, 14:39


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040390.exe
Status: Infiziert
Quarantäne-Objekt: 4ac5656f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.160
Virendefinitionsdatei: 7.10.03.219
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped
Datum/Uhrzeit: 10.02.2010, 14:39


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040393.dll
Status: Infiziert
Quarantäne-Objekt: 4873a01f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.160
Virendefinitionsdatei: 7.10.03.219
Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX
Datum/Uhrzeit: 10.02.2010, 14:39


Typ: Datei
Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040391.exe
Status: Infiziert
Quarantäne-Objekt: 4ac01c77.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.160
Virendefinitionsdatei: 7.10.03.219
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff
Datum/Uhrzeit: 10.02.2010, 14:39


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Krause\Eigene Dateien\Downloads\UPS_invoice_NR45675.zip
Status: Infiziert
Quarantäne-Objekt: 4bb7546e.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.154
Virendefinitionsdatei: 7.10.03.139
Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bredolab.cbb
Datum/Uhrzeit: 30.01.2010, 16:45


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\2E6FC179d01
Status: Infiziert
Quarantäne-Objekt: 4b93fdca.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5F9DA5CBd01
Status: Infiziert
Quarantäne-Objekt: 4b96fdcb.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\F44B5F90d01
Status: Infiziert
Quarantäne-Objekt: 4b91fdb9.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\B93DC82Ed01
Status: Infiziert
Quarantäne-Objekt: 4b90fdbe.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Programme\Softnyx\RakionIS\Bin\entitiesmp.dll
Status: Infiziert
Quarantäne-Objekt: 4bd1fdf3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\29BE372Cd01
Status: Infiziert
Quarantäne-Objekt: 4b9ffdbe.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\prolangeweile.exe
Status: Infiziert
Quarantäne-Objekt: 4bccfdf6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\kopfstand.exe
Status: Infiziert
Quarantäne-Objekt: 4bcdfdf3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\coladosenhalter.exe
Status: Infiziert
Quarantäne-Objekt: 4bc9fdf3.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Cokegift
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\1CDAD29Ad01
Status: Infiziert
Quarantäne-Objekt: 4ba1fdc7.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Ist das Trojanische Pferd TR/Dropper.Gen
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\lichtschalter.exe
Status: Infiziert
Quarantäne-Objekt: 4bc0fded.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\freibier.exe
Status: Infiziert
Quarantäne-Objekt: 4bc2fdf6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.01.150
Virendefinitionsdatei: 7.10.03.63
Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier
Datum/Uhrzeit: 25.01.2010, 21:22


Typ: Datei
Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll
Status: Infiziert
Quarantäne-Objekt: 4aa01bb5.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.234
Virendefinitionsdatei: 7.01.05.41
Meldung: Ist das Trojanische Pferd TR/Spy.Gen
Datum/Uhrzeit: 29.07.2009, 11:50


Typ: Datei
Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll
Status: Infiziert
Quarantäne-Objekt: 4aa01b90.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.234
Virendefinitionsdatei: 7.01.05.41
Meldung: Ist das Trojanische Pferd TR/Spy.Gen
Datum/Uhrzeit: 29.07.2009, 11:49


Typ: Datei
Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll
Status: Infiziert
Quarantäne-Objekt: 4aa01b8f.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.234
Virendefinitionsdatei: 7.01.05.41
Meldung: Ist das Trojanische Pferd TR/Spy.Gen
Datum/Uhrzeit: 29.07.2009, 11:49


Typ: Datei
Quelle: G:\R76-04.vbs
Status: Infiziert
Quarantäne-Objekt: 4a5484b6.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.180
Virendefinitionsdatei: 7.01.04.28
Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen
Datum/Uhrzeit: 28.05.2009, 14:33


Typ: Datei
Quelle: G:\VisualBoyAdvance v1.7.2\VisualBoyAdvance.exe
Status: Infiziert
Quarantäne-Objekt: 4a9184e8.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.180
Virendefinitionsdatei: 7.01.04.28
Meldung: Enthält Code des Windows-Virus W32/Sality.AA
Datum/Uhrzeit: 28.05.2009, 14:33


Typ: Datei
Quelle: G:\MARCEL.vbs
Status: Infiziert
Quarantäne-Objekt: 4a7084c0.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.180
Virendefinitionsdatei: 7.01.04.28
Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen
Datum/Uhrzeit: 28.05.2009, 14:33


Typ: Datei
Quelle: G:\R76-08.vbs
Status: Infiziert
Quarantäne-Objekt: 4a5484b5.qua
Wiederhergestellt: NEIN
Zu Avira hochgeladen: NEIN
Betriebssystem: Windows 2000/XP/VISTA Workstation
Suchengine: 8.02.00.180
Virendefinitionsdatei: 7.01.04.28
Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen
Datum/Uhrzeit: 28.05.2009, 14:33

Alt 20.12.2010, 17:03   #29
markusg
/// Malware-holic
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



ich wollte den scan log, unter erreports zu finden :-)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 20.12.2010, 22:49   #30
Canasta
 
Trojaner "Shutdowner.fft" im systemordner - Standard

Trojaner "Shutdowner.fft" im systemordner



ist der richtig? steht nicht viel drin... sind ja nur die letzten tage...^^


17.12.2010,22:13:50 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet!
17.12.2010,22:15:15 ---------------------------------------------------------
17.12.2010,22:15:29 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45
17.12.2010,22:15:29 Online-Dienste stehen zur Verfügung.
17.12.2010,22:15:30 AntiVir Guard wurde aktiviert.
17.12.2010,22:15:30 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
17.12.2010,22:15:31 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Deaktiviert
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe mittel
- Protokollierungsstufe: Standard
17.12.2010,22:16:07 [WARNUNG] AntiVir Guard wurde deaktiviert
17.12.2010,22:16:10 [INFO] AntiVir Guard wurde aktiviert
18.12.2010,06:27:15 ---------------------------------------------------------
18.12.2010,06:27:23 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45
18.12.2010,06:27:23 Online-Dienste stehen zur Verfügung.
18.12.2010,06:27:24 AntiVir Guard wurde aktiviert.
18.12.2010,06:27:24 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
18.12.2010,06:27:26 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Deaktiviert
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe mittel
- Protokollierungsstufe: Standard
18.12.2010,09:57:19 ---------------------------------------------------------
18.12.2010,09:58:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45
18.12.2010,09:58:07 Online-Dienste stehen zur Verfügung.
18.12.2010,09:58:09 AntiVir Guard wurde aktiviert.
18.12.2010,09:58:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
18.12.2010,09:58:09 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Deaktiviert
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe mittel
- Protokollierungsstufe: Standard
18.12.2010,09:59:57 [WARNUNG] AntiVir Guard wurde deaktiviert
18.12.2010,13:07:19 ---------------------------------------------------------
18.12.2010,13:07:40 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45
18.12.2010,13:07:40 Online-Dienste stehen zur Verfügung.
18.12.2010,13:07:41 AntiVir Guard wurde aktiviert.
18.12.2010,13:07:41 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
18.12.2010,13:07:41 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Deaktiviert
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe mittel
- Protokollierungsstufe: Standard
18.12.2010,18:53:19 Update-Auftrag gestartet!
18.12.2010,18:54:02 Aktuelle Engine Version: 8.2.4.126
18.12.2010,18:54:02 Aktuelle Version der VDF-Datei: 7.11.0.83
18.12.2010,18:57:54 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
18.12.2010,18:57:56 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
18.12.2010,19:01:48 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
19.12.2010,03:34:50 ---------------------------------------------------------
19.12.2010,03:35:01 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83
19.12.2010,03:35:01 Online-Dienste stehen zur Verfügung.
19.12.2010,03:35:03 AntiVir Guard wurde aktiviert.
19.12.2010,03:35:03 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
19.12.2010,03:35:03 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
19.12.2010,03:58:40 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet!
19.12.2010,12:07:52 ---------------------------------------------------------
19.12.2010,12:08:13 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83
19.12.2010,12:08:13 Online-Dienste stehen zur Verfügung.
19.12.2010,12:08:14 AntiVir Guard wurde aktiviert.
19.12.2010,12:08:14 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
19.12.2010,12:08:14 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
20.12.2010,14:31:55 ---------------------------------------------------------
20.12.2010,14:32:08 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83
20.12.2010,14:32:08 Online-Dienste stehen zur Verfügung.
20.12.2010,14:32:09 AntiVir Guard wurde aktiviert.
20.12.2010,14:32:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
20.12.2010,14:32:10 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
20.12.2010,14:34:45 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet!
20.12.2010,14:34:54 ---------------------------------------------------------
20.12.2010,14:35:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88
20.12.2010,14:35:07 Online-Dienste stehen zur Verfügung.
20.12.2010,14:35:08 AntiVir Guard wurde aktiviert.
20.12.2010,14:35:08 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
20.12.2010,14:35:08 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
20.12.2010,19:53:08 ---------------------------------------------------------
20.12.2010,19:53:26 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88
20.12.2010,19:53:26 Online-Dienste stehen zur Verfügung.
20.12.2010,19:53:27 AntiVir Guard wurde aktiviert.
20.12.2010,19:53:27 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet!
20.12.2010,19:53:28 [CONFIG] Verwendete Konfiguration der Echtzeitsuche:
- Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
- Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML
.XXX .ZIP
- Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
- Aktion: Benutzer fragen
- Archive durchsuchen: Aktiviert
- Maximale Rekursionstiefe: 2
- Maximale Anzahl Dateien: 10
- Maximale Größe (Kb): 2000
- Makrovirenheuristik: Aktiviert
- Win32 Dateiheuristik: Erkennungsstufe hoch
- Protokollierungsstufe: Standard
20.12.2010,19:53:42 [WARNUNG] AntiVir Guard wurde deaktiviert
20.12.2010,19:53:45 [INFO] AntiVir Guard wurde aktiviert

Antwort

Themen zu Trojaner "Shutdowner.fft" im systemordner
anhang, anwendungen, bekannte, bereits, cd-rom, dateien, eintrag, entferne, laufen, löschungen, neustart, programme, reparieren, schei, shutdowner.fft, system, troja, trojaner, troyaner, unbekannte, verbreitet, versucht, virenprogramme, virus, vorgehen, windows




Ähnliche Themen: Trojaner "Shutdowner.fft" im systemordner


  1. "Suspicious.Cloud.9" (Trojaner) und "SAPE.DnwldSponsor.2" (Virus?, vielleicht False Positive)
    Plagegeister aller Art und deren Bekämpfung - 22.08.2015 (23)
  2. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  3. Trojaner-Warnung! Im Betreff: "Die Zahlung fur…" und "Dankeschon fur das Einkaufen mit uns heute! Ihre Bestellung wird derzeit verarbeitet."
    Diskussionsforum - 25.07.2014 (0)
  4. Avira: (Win7) Trojaner "TR/Rogue.11186992" in "C:\Windows\Temp\44158_updater.exe" gefunden
    Plagegeister aller Art und deren Bekämpfung - 25.04.2014 (77)
  5. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  6. "Antiviren Werbung" "Langsamer PC" "PC stürzt ab" Banner und Popups beim surfen
    Plagegeister aller Art und deren Bekämpfung - 05.11.2013 (28)
  7. "Deutsche Post(eMail-Anhang)" Alle "EXE(Programme)" werden blockiert "WIN 7 Defender"
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  8. "The document has moved. Redirecting"+"Popup unten rechts"+"Nicht alle Links anklickbar"
    Plagegeister aller Art und deren Bekämpfung - 24.10.2012 (38)
  9. Gerade GVU Trojaner mit Webcam "gehabt", ist es wirklich dank Malewarebytes weg? Wo ist die "Lücke"?
    Plagegeister aller Art und deren Bekämpfung - 10.08.2012 (23)
  10. Startseite fehlerhaft, stets "NatWest" (www.nwolb.com) Trojaner "Trojan.ZBotR.Gen" gefunden
    Log-Analyse und Auswertung - 02.04.2012 (28)
  11. Trojaner "Es besteht keine Internetverbindung" - "REATOGO X-PE Desktop" wird nicht angezeigt
    Plagegeister aller Art und deren Bekämpfung - 05.02.2012 (19)
  12. Öffentliches Netzwerk: Opera sendet/empfängt Daten an/von "Dani-PC", "Anne-PC", "PAULA-HP"...
    Netzwerk und Hardware - 02.05.2011 (14)
  13. PC lahmgelegt mit "kb.dll" und "TR/Shutdowner.fft" - wie entfernen?
    Plagegeister aller Art und deren Bekämpfung - 22.12.2010 (4)
  14. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)
  15. Beheben des Problems "kein Internet"/"rsvp32_2.dll"/"Can't load library from memory"
    Plagegeister aller Art und deren Bekämpfung - 25.03.2007 (22)
  16. ">"">><meta http-equiv="Refresh" content="0;url=http://askimizsonsuza.com/code/">"">
    Plagegeister aller Art und deren Bekämpfung - 04.09.2006 (4)
  17. eTrust fand "einen" Trojaner, danach AntiVir noch "vier"..!!??
    Plagegeister aller Art und deren Bekämpfung - 26.12.2005 (5)

Zum Thema Trojaner "Shutdowner.fft" im systemordner - sehr gut jetzt hätte ich gern nen GMER report http://www.trojaner-board.de/74908-a...t-scanner.html - Trojaner "Shutdowner.fft" im systemordner...
Archiv
Du betrachtest: Trojaner "Shutdowner.fft" im systemordner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.