Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: w32 murofet.a

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 09.05.2011, 15:37   #1
nusman
 
w32 murofet.a - Standard

w32 murofet.a



Hallo zusammen,


heute wurde mein PC von einem fiesen w32 murofet.a Virus befallen.
Antivir hat diesen erkannt nur möglicherweise habe ich nicht gleich richtig reagiert und so konnte der Virus zahlreiche .exe Dateien angreifen.

Nach einem komplett Scan mit Antivir im Safemodus wurden zahlreiche Datein repariert.
Abschliessende Scan mit Antivir und Malewarebytes zeigten keine weiteren Funden an, nur so ganz traue ich dem Frieden nicht.

Malewarebytes.log:
Code:
ATTFilter
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 6538

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09.05.2011 16:25:02
mbam-log-2011-05-09 (16-25-02).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|F:\|Z:\|)
Durchsuchte Objekte: 350868
Laufzeit: 21 Minute(n), 41 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
         
Antivir nach der Säuberung:
Code:
ATTFilter

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 9. Mai 2011  15:51

Es wird nach 2699579 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : Nuts
Computername   : NUTS-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.648     31823 Bytes  01.04.2011 18:23:00
AVSCAN.EXE     : 10.0.4.2      442024 Bytes  27.04.2011 16:06:38
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  22.04.2010 09:03:04
LUKE.DLL       : 10.0.3.2      104296 Bytes  09.12.2010 09:33:48
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:19:43
VBASE002.VDF   : 7.11.3.0     1950720 Bytes  09.02.2011 17:36:54
VBASE003.VDF   : 7.11.5.225   1980416 Bytes  07.04.2011 08:14:59
VBASE004.VDF   : 7.11.5.226      2048 Bytes  07.04.2011 08:14:59
VBASE005.VDF   : 7.11.5.227      2048 Bytes  07.04.2011 08:14:59
VBASE006.VDF   : 7.11.5.228      2048 Bytes  07.04.2011 08:14:59
VBASE007.VDF   : 7.11.5.229      2048 Bytes  07.04.2011 08:14:59
VBASE008.VDF   : 7.11.5.230      2048 Bytes  07.04.2011 08:15:00
VBASE009.VDF   : 7.11.5.231      2048 Bytes  07.04.2011 08:15:00
VBASE010.VDF   : 7.11.5.232      2048 Bytes  07.04.2011 08:15:00
VBASE011.VDF   : 7.11.5.233      2048 Bytes  07.04.2011 08:15:00
VBASE012.VDF   : 7.11.5.234      2048 Bytes  07.04.2011 08:15:00
VBASE013.VDF   : 7.11.6.28     158208 Bytes  11.04.2011 06:54:12
VBASE014.VDF   : 7.11.6.74     116224 Bytes  13.04.2011 08:44:07
VBASE015.VDF   : 7.11.6.113    137728 Bytes  14.04.2011 08:44:08
VBASE016.VDF   : 7.11.6.150    146944 Bytes  18.04.2011 08:41:55
VBASE017.VDF   : 7.11.6.192    138240 Bytes  20.04.2011 08:41:55
VBASE018.VDF   : 7.11.6.237    156160 Bytes  22.04.2011 19:27:55
VBASE019.VDF   : 7.11.7.45     427520 Bytes  27.04.2011 16:06:38
VBASE020.VDF   : 7.11.7.64     192000 Bytes  28.04.2011 16:07:29
VBASE021.VDF   : 7.11.7.97     182272 Bytes  02.05.2011 12:05:51
VBASE022.VDF   : 7.11.7.127    467968 Bytes  04.05.2011 16:07:19
VBASE023.VDF   : 7.11.7.138      2048 Bytes  04.05.2011 16:07:19
VBASE024.VDF   : 7.11.7.169    126464 Bytes  06.05.2011 01:19:39
VBASE025.VDF   : 7.11.7.170      2048 Bytes  06.05.2011 01:19:39
VBASE026.VDF   : 7.11.7.171      2048 Bytes  06.05.2011 01:19:39
VBASE027.VDF   : 7.11.7.172      2048 Bytes  06.05.2011 01:19:39
VBASE028.VDF   : 7.11.7.173      2048 Bytes  06.05.2011 01:19:40
VBASE029.VDF   : 7.11.7.174      2048 Bytes  06.05.2011 01:19:40
VBASE030.VDF   : 7.11.7.175      2048 Bytes  06.05.2011 01:19:40
VBASE031.VDF   : 7.11.7.181     60928 Bytes  09.05.2011 07:55:14
Engineversion  : 8.2.4.228 
AEVDF.DLL      : 8.1.2.1       106868 Bytes  01.08.2010 16:11:05
AESCRIPT.DLL   : 8.1.3.61     1253754 Bytes  05.05.2011 16:08:39
AESCN.DLL      : 8.1.7.2       127349 Bytes  24.11.2010 08:58:11
AESBX.DLL      : 8.1.3.2       254324 Bytes  24.11.2010 08:58:12
AERDL.DLL      : 8.1.9.9       639347 Bytes  26.03.2011 11:33:46
AEPACK.DLL     : 8.2.6.0       549237 Bytes  08.04.2011 08:15:07
AEOFFICE.DLL   : 8.1.1.22      205178 Bytes  05.05.2011 16:08:24
AEHEUR.DLL     : 8.1.2.113    3494263 Bytes  05.05.2011 16:08:22
AEHELP.DLL     : 8.1.16.1      246134 Bytes  04.02.2011 09:31:11
AEGEN.DLL      : 8.1.5.4       397684 Bytes  04.04.2011 11:01:01
AEEMU.DLL      : 8.1.3.0       393589 Bytes  24.11.2010 08:58:05
AECORE.DLL     : 8.1.20.2      196982 Bytes  08.04.2011 08:15:02
AEBB.DLL       : 8.1.1.0        53618 Bytes  24.04.2010 16:23:03
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.9      174120 Bytes  27.04.2011 16:06:39
AVREG.DLL      : 10.0.3.2       53096 Bytes  04.11.2010 08:51:06
AVSCPLR.DLL    : 10.0.4.2       84840 Bytes  27.04.2011 16:06:38
AVARKT.DLL     : 10.0.22.6     231784 Bytes  09.12.2010 09:33:46
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL     : 10.0.58.0      98152 Bytes  04.11.2010 08:51:05

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Suche nach Rootkits und aktiver Malware
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO, 
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Montag, 9. Mai 2011  15:51

Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Session Manager\pendingfilerenameoperations
  [HINWEIS]   Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'plugin-container.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'DVREWEDZSMSTR002.EXE' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'LiMaService.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'rzpjwtch.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'DfueMan.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'DHNC.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'AnyDVDtray.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'ipoint.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObex.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'bluefritz.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'DVCCSAWTSSetEntryNTE.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '186' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'rznrdaem.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'aida.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'as.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'as.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'x10nets.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'SiPaHostService.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'SCardService.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'PowerBiosServer.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdisrv.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'hasplms.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'DVckService.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'DcManag.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSNTSERV.EXE' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'DvInesASDSvc.Exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'DtvScSer.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'AvmObexService.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmbtservice.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '477' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:'


Ende des Suchlaufs: Montag, 9. Mai 2011  16:02
Benötigte Zeit: 10:15 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  19717 Verzeichnisse wurden überprüft
 326688 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 326688 Dateien ohne Befall
   1008 Archive wurden durchsucht
      0 Warnungen
      1 Hinweise
 841886 Objekte wurden beim Rootkitscan durchsucht
      1 Versteckte Objekte wurden gefunden
         

Antivir im Safe mode nach dem erkannten Befall:
Code:
ATTFilter

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 9. Mai 2011  14:14

Es wird nach 2699579 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira AntiVir Personal - FREE Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Abgesicherter Modus
Benutzername   : Nuts
Computername   : NUTS-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.648     31823 Bytes  01.04.2011 18:23:00
AVSCAN.EXE     : 10.0.4.2      442024 Bytes  27.04.2011 16:06:38
AVSCAN.DLL     : 10.0.3.0       56168 Bytes  22.04.2010 09:03:04
LUKE.DLL       : 10.0.3.2      104296 Bytes  09.12.2010 09:33:48
LUKERES.DLL    : 10.0.0.0       13672 Bytes  14.01.2010 09:59:47
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 07:05:36
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:19:43
VBASE002.VDF   : 7.11.3.0     1950720 Bytes  09.02.2011 17:36:54
VBASE003.VDF   : 7.11.5.225   1980416 Bytes  07.04.2011 08:14:59
VBASE004.VDF   : 7.11.5.226      2048 Bytes  07.04.2011 08:14:59
VBASE005.VDF   : 7.11.5.227      2048 Bytes  07.04.2011 08:14:59
VBASE006.VDF   : 7.11.5.228      2048 Bytes  07.04.2011 08:14:59
VBASE007.VDF   : 7.11.5.229      2048 Bytes  07.04.2011 08:14:59
VBASE008.VDF   : 7.11.5.230      2048 Bytes  07.04.2011 08:15:00
VBASE009.VDF   : 7.11.5.231      2048 Bytes  07.04.2011 08:15:00
VBASE010.VDF   : 7.11.5.232      2048 Bytes  07.04.2011 08:15:00
VBASE011.VDF   : 7.11.5.233      2048 Bytes  07.04.2011 08:15:00
VBASE012.VDF   : 7.11.5.234      2048 Bytes  07.04.2011 08:15:00
VBASE013.VDF   : 7.11.6.28     158208 Bytes  11.04.2011 06:54:12
VBASE014.VDF   : 7.11.6.74     116224 Bytes  13.04.2011 08:44:07
VBASE015.VDF   : 7.11.6.113    137728 Bytes  14.04.2011 08:44:08
VBASE016.VDF   : 7.11.6.150    146944 Bytes  18.04.2011 08:41:55
VBASE017.VDF   : 7.11.6.192    138240 Bytes  20.04.2011 08:41:55
VBASE018.VDF   : 7.11.6.237    156160 Bytes  22.04.2011 19:27:55
VBASE019.VDF   : 7.11.7.45     427520 Bytes  27.04.2011 16:06:38
VBASE020.VDF   : 7.11.7.64     192000 Bytes  28.04.2011 16:07:29
VBASE021.VDF   : 7.11.7.97     182272 Bytes  02.05.2011 12:05:51
VBASE022.VDF   : 7.11.7.127    467968 Bytes  04.05.2011 16:07:19
VBASE023.VDF   : 7.11.7.138      2048 Bytes  04.05.2011 16:07:19
VBASE024.VDF   : 7.11.7.169    126464 Bytes  06.05.2011 01:19:39
VBASE025.VDF   : 7.11.7.170      2048 Bytes  06.05.2011 01:19:39
VBASE026.VDF   : 7.11.7.171      2048 Bytes  06.05.2011 01:19:39
VBASE027.VDF   : 7.11.7.172      2048 Bytes  06.05.2011 01:19:39
VBASE028.VDF   : 7.11.7.173      2048 Bytes  06.05.2011 01:19:40
VBASE029.VDF   : 7.11.7.174      2048 Bytes  06.05.2011 01:19:40
VBASE030.VDF   : 7.11.7.175      2048 Bytes  06.05.2011 01:19:40
VBASE031.VDF   : 7.11.7.181     60928 Bytes  09.05.2011 07:55:14
Engineversion  : 8.2.4.228 
AEVDF.DLL      : 8.1.2.1       106868 Bytes  01.08.2010 16:11:05
AESCRIPT.DLL   : 8.1.3.61     1253754 Bytes  05.05.2011 16:08:39
AESCN.DLL      : 8.1.7.2       127349 Bytes  24.11.2010 08:58:11
AESBX.DLL      : 8.1.3.2       254324 Bytes  24.11.2010 08:58:12
AERDL.DLL      : 8.1.9.9       639347 Bytes  26.03.2011 11:33:46
AEPACK.DLL     : 8.2.6.0       549237 Bytes  08.04.2011 08:15:07
AEOFFICE.DLL   : 8.1.1.22      205178 Bytes  05.05.2011 16:08:24
AEHEUR.DLL     : 8.1.2.113    3494263 Bytes  05.05.2011 16:08:22
AEHELP.DLL     : 8.1.16.1      246134 Bytes  04.02.2011 09:31:11
AEGEN.DLL      : 8.1.5.4       397684 Bytes  04.04.2011 11:01:01
AEEMU.DLL      : 8.1.3.0       393589 Bytes  24.11.2010 08:58:05
AECORE.DLL     : 8.1.20.2      196982 Bytes  08.04.2011 08:15:02
AEBB.DLL       : 8.1.1.0        53618 Bytes  24.04.2010 16:23:03
AVWINLL.DLL    : 10.0.0.0       19304 Bytes  14.01.2010 09:59:10
AVPREF.DLL     : 10.0.0.0       44904 Bytes  14.01.2010 09:59:07
AVREP.DLL      : 10.0.0.9      174120 Bytes  27.04.2011 16:06:39
AVREG.DLL      : 10.0.3.2       53096 Bytes  04.11.2010 08:51:06
AVSCPLR.DLL    : 10.0.4.2       84840 Bytes  27.04.2011 16:06:38
AVARKT.DLL     : 10.0.22.6     231784 Bytes  09.12.2010 09:33:46
AVEVTLOG.DLL   : 10.0.0.8      203112 Bytes  26.01.2010 07:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 10:57:53
AVSMTP.DLL     : 10.0.0.17      63848 Bytes  16.03.2010 13:38:54
NETNT.DLL      : 10.0.0.0       11624 Bytes  19.02.2010 12:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 11:10:08
RCTEXT.DLL     : 10.0.58.0      98152 Bytes  04.11.2010 08:51:05

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: löschen
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, 
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Montag, 9. Mai 2011  14:14

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '479' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
D:\autoitskripte\USkinDemo.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4dc976c0.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\chat\CryptChat\CryptChat_Client.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 552c64b0.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\chat\CryptChat\CryptChat_Server.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07733e58.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\HTPC\dvbviewer\allinone\nutstools_0_0_6.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 613f7448.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\HTPC\dvbviewer\My_Scripts\setup_0_0_1.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 24bb5969.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\HTPC\dvbviewer\My_Scripts\sleeptimer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5bb76b11.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\HTPC\dvbviewer\My_Scripts\sleeptimer_v2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 170f475b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\HTPC\Server\tcp_server_001.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6b0c02c7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\inr\module\MP3-Double-Finder.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 459b2df5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\3dtest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f321bfa.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\basstest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 336f37d7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\custloop.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42d60e6e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\livespec.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ccb3e9d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\netradio.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09e447db.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\rectest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00fe4370.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS\ORIGINAL\c\bin\spectrum.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 58b95a14.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS_ASIO\ORIGINAL\c\bin\list.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 745b23d1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS_ENC\ORIGINAL\c\bin\cast.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4aa5430c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\BASS.au3\BASS_SFX\ORIGINAL\Bin\Delphi SFXTest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29a26da7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\Starplayer_v3\Starplayer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0f7125a6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\Starplayer_v3beta\Starplayer_v3\Starplayer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3de55bd7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\v2\Starplayer_v2\Starplayer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 37a070a8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\v2\Starplayer_v2_bass\Starplayer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 08f314ed.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\v2\Starplayer_v2_bass\BASS.au3\BASS_ASIO\ORIGINAL\c\bin\list.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 76cd0d68.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\v2\Starplayer_v2_bass\BASS.au3\BASS_ENC\ORIGINAL\c\bin\cast.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23b509ab.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer\v2\Starplayer_v2_bass\BASS.au3\BASS_SFX\ORIGINAL\Bin\Delphi SFXTest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e2a6644.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\Starplayer_v3_3011\Starplayer_v3\Starplayer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 326c7cf6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\autoitskripte\unicalc\Unicalc Grafik.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03a70e40.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\A0000003\Srmdast.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6ff525f9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\A0000006\VEST.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2641000d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\A0000007\DfvkAdm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7df3083a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\A0000014\SdMaVw.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1b6804d5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\AccXpRt\Art2002Sp3-kb834693-client-deu.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4cc9766f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\AccXpRt\QSStp32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e9821f2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ANLAG\AnlCCFolgeverarbeitung.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 06a15b89.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ANLAG\WinAnlag.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 26d15f0a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000000\DCADMIN\TestISDNcapi.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 73fa1c69.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000005\CDBTool.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12e938fd.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000045\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 77607a6b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000046\NKREPAIR.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12820ece.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000119\PcscTest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 014532a4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000119\SWSTest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13dc4e15.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000138\PCDBMSInstall.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 049d2d4b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000145\Test_DV_Nbp.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e8e1f25.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\Installation\DVCCSAInstallation.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7bb360f6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\ScServer\DVcServ.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fc87885.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\ScServer\DV_ServiceCKServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2dc62a09.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\ScServer\DV_WOW64_Server.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 58555210.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\ScServer\PcscTest.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 731e0e1d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000150\ScServer\PinPadTool.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 147646b8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000182\sut.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f087a4d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000182\SUTWIZ.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5fd6703c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000188\DvEmail.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 156e250d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000301\MP\mpanzeig.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b630f2c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000301\NS\Ns.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 359e5163.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000347\ScMgmt\entfdazo.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e747665.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000397\DtvPwd.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 24c34946.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000397\DtvPwdFixData.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 55911503.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000398\TestConsole.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 25713f22.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0000404\TabInf\Cdauto.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e1346a2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001363\SCmIdentityScanner.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 105430fc.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001364\DtvLogon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6e264b0b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001401\CareCenter.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1ab8634b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001401\filetool.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 11863f2a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001401\mkbookmark.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 42442cea.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001401\Install\filetool.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 27370256.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001401\Install\mkbookmark.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0fd652f6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001442\DVBSPrintSrvLog.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7b550e87.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001442\DVBSTrace.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3458760e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001454\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ba92f55.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001460\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 719f2ce3.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001461\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21972b93.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001462\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 779f21d1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001463\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 302f2502.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001464\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13634b80.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001465\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 54e8626f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001466\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 268c31fb.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001467\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0de372ed.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\B0001468\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e7a7c52.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BESt\BESt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04820564.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BESt\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09cd1b35.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BEVI\Register_TiffMerge.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 261453c3.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BSOffice\DvBsoCalc.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 19f71a98.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BSOffice\DvBsoWriter.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 26100c02.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BSOffice\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 43ec5cfa.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\BSOffice\service\VBArep.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65e97ebf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\CAMPLAY\CamPlay.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 697828f2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\CAMPLAY\TSCC.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c2c5e3d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\D0000086\infodbcon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 272b595c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\D0000086\lexcon.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 01395c5f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DBMSTool\DVPCDBCockpit.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6d9c118b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DBMSTool\MSSqlBat.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4dfd0425.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DBMSTool\PCDBVerify.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2aeb6e38.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Dbriefe\WinDabn.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 57130d0d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DCMUPD\DckClear.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0b2f0228.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DDM\DMT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 435939c0.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DDM\DMTUtil.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2d81543e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DDM\DVDDMTWrp.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 08560a83.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DFUEISDN\ISDNPRF\ISDNPRF.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a3f1fe6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DFUEISDN\SecClt\secclt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14e5233b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DFUEISDN\SSLClt\sslclt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a041bdf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DFUEWS\MNTBNA\mntbna.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 041e4231.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIBU\Dibu.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d831740.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIBU\DibuFV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0d7c7885.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIBU\DibuKonfig.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 14f5759e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIGCERT\SokoSiga.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 55b028cf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIMITRA\DVMIG2Dimitra.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b127c97.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DIMITRA\DVMIGDimitra.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 774b7c48.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DService\DVBSPrintSrvSO100.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41a053f2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DService\DVBSPrintSrvTDCTool.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41ce3bf0.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DService\LayDBAdm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3aa905c9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DtBasis\DVADALogViewer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f5826e8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DtBasis\DVADALogViewerWrapper.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50c26187.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DtTrafo\DVADAExecutionWrapper.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 79481a2d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DtTrafo\DVADAIndacWrapper.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1dbe4ea3.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DtTrafo\DVADAStarter.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 74143846.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DVPSS\DvpConfg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 016052e9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\DVPSS\DvpWizrd.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 208c69c2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ESt\DsEStLopiServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02265f92.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ESt\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 05a533f2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ESTBELEG\EbMain.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a505da4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\EZ\EZ.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09297016.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\EZ\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 52d91bed.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\GuE\GuE.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00b95ac4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\GuE\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 071b2f34.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\GWST\DsGwStLopiServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 729609fc.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\GWST\GwSt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13184de5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\GWST\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 02a75ba1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\HLPDVBS\helpdchk.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b1b10ba.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesAutostartHelper.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 04796cae.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesInstMan.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 396f4d11.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesInstManEx.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 10e60637.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesJournalScanner.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 18bb7f41.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesLogFileViewerEx.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 65904b63.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesLogFileWiper.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6ae715fb.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DVInesRegasm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 40276ce4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\DvInesScrSaver.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 21365cfd.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\KurusDeinstall.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e382a67.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\LOGSAMM.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 47f40a1f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\SetLog.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1fe26b5a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 082c3acf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\Uebersichten.Exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 79a22592.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Install\ExecDll\ExecDllExe.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 76694649.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\K0000033\EODiag.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5e532a88.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\K0000186\DvMMConnector.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13b02b95.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\K0000186\DvMMConnector01.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2416797a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\K0000234\ProCheckViewer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 222d5f71.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KAREWE\KRExport.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6bb67b08.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KAREWE\SQLSCI.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d880bb9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KEST\KESt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 29b140ea.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KEST\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 03c779bf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\BILGETR.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 448173c2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\CHECKDK.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1e6f2aee.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\ChgeRefSys.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 40964310.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\Chk_Send_Complete.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50f1269d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\CSTDISSD.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 38084554.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\DATADMIN.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 191f0d67.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\DeltaCopy.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 72ea332c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\DvBilaJaZotMfc003.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 724c6608.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\DvBilaLeditor003.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0cf43375.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\DVS_CRT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 15dd47b9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KrAdminReg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0040312d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KrCnvSqlBat.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d195923.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KRHTMLV.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 413c4c18.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KRMKDIR.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 23b83d31.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KRPVCHK.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 126d3c42.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KVS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7d6f6723.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\MandUmb.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0b252e1d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\OPREORG.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 379f5360.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\OPVLGEN.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5b552c38.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\ShowBMJ.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d3d5c94.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\SHOWFEH.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34154d82.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\SHOWTASK.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e5429ef.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\sndreorg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4ad1526c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\sqlsciorg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d386fd4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\VORLAUF.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 236a4fb8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KREXPL\KREXPLSU.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 11806b43.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KRBASIS\KREXPL\KRPRSEND\KRPRSEND.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4c241572.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KrDZS\ProtDvsCmt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 17784d44.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KrDZS\REWEPROT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 56150ba4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KSt\DsKStLopiServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 585f4c59.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KSt\KSt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 664c2b39.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\KSt\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62c3573f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LArchiv\LoArchiv.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2b6e64cb.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LODAS\LsKCC.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0ea54daf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LODAS\LsLodasDaly.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2beb70d6.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LODAS\LsLodasLopi.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f485339.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LohnRS\Lrs.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7e6a23eb.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LohnRS\LrsFV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5c926ee4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Lovor\LovorLaunch.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45973555.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LSt\LSt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 048a2502.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\LSt\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0be91f63.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\MahnZahl\KoMahnFormularParam.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a1c0dba.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Numzus\winasnumz.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a8a12ab.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\R0000301\EHUG.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 69ac6757.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\R0000301\EHUGStatus.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f5866a5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\R0000392\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 12ca4d08.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Rewers\RwRFV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 63f26dc1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\RWBasis\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 50c16d3e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\RWDZS\SHOWPROT.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 509a1c41.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\RZKOMM\ccsrv2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 08857d9a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\RZKOMM\Cleaner.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b1d09f1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\RZKOMM\EMPFTEST.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0eed351f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\DsCCAuftragserstellung.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 41c62145.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\DsCCFolgeverarbeitung.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3fc51dae.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\DsFirstAid.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f1d1066.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\DsMain.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3af90a24.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\SQLExportToCSV.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4bc60400.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Steuern\Systemcheck.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 66e77578.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Sws\LiMaAdmin.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7ec3370e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Sws\LiMaServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 34dd6b43.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Sws\LimaStatus.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 09876ba2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Sws\StartCIOProfile.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 153f3299.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Sws\TestTCP.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6cc400e1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\T0001000\DVStatEuro.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e8e79af.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Toolbox\TBIDVSServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7eca1d53.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\USTE\DsUStLopiServer.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 073d20d0.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\USTE\STVBpx32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1a427b67.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\USTE\USt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7a57726b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\VIPZKA\WRITEINI.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d297be8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\VIPZKA\Capiport\CAPIPORT.95\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0116624c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\VIPZKA\Capiport\CAPIPORT.98\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 043914d7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\VIPZKA\Capiport\CAPIPORT.NT\Setup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 519c37ea.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000002\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4d7236e9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000003\Lida32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 477e5403.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000004\STeu32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 208d0823.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000016\UBWA32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2a1c5721.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000021\zotv32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 156b66f2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000025\AnliVoll.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 0e3a5781.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000080\BAVW32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5f895bdf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\W0000200\NGenWrap.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 10d563e9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\JETCOMP.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4e336cab.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSActRed.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1fa55a19.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSAwA23.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 472a46ce.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSBPr17.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 348f07ef.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSCvJet4.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6eea12fc.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSDIAG.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 30734f30.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSDRDebug.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 68b17678.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSDROle.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 62d2588d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSDRPv40.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5625139e.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSDtS44.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 531342d5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSFAdm.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3ea20df4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSFPrint.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e5638fe.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSFReg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 479e646f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSIRSVR.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 583f7ccc.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSLReg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2e8e6f1c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSPSD.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 57333a06.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSSetUsr.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4db36060.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSStp32.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 435133b9.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSTPv43.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6a1a7f79.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WinAS\QSwrt.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 491c2030.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Winiv\aufsend.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 55c51fe2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Winiv\Pc-Abo.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5d804f22.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WP\WPFFIND.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3c8c7859.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WP\WPFV800.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 54d463a1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\WP\WPWIN800.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1f6d547a.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Zmsd\SnapShot.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 39a43a6b.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Zmsd\Verlauf.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3807555d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Zmsd\zmcomp.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5eb45155.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Zmsd\ZMSDDiag.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 052e3643.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\Zmsd\ZM_Notebook_Assistent.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 35404577.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\CnvDB42A.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 07e1448d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\ConvMain.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6d4a32ef.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\ToControl.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 610d0491.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\TxtView.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 2823190d.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\winzv.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 45183183.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\ZkFolge.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 06420931.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\ZkOpticTANReader.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 548913d1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\PROGRAMM\ZVKW\ZvRen.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1fb23a0f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\Cdbmig.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 00a26660.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\DVBSCallCamtasia.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 75a768a8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\DVDPSetup2.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7f1855cf.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\DvpStarter.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 062826c4.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\DVREWEDZSMSTR002.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 344c4f09.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\PicMig.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7fdb4139.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\RzpjS.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 5a5d4de8.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\DATEV\SYSTEM\Wsabmelder.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 047d07c2.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\Delphi\Bin\D7Reg.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 1d8765bd.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\Delphi\Help\Tools\HCW.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 4b9624cb.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\Download\MPC-HomeCinema.1.4.2499.0.x86.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 6c9609d5.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\dvbviewer_tools\dubmod\VirtualDubMod.exe
  [FUND]      Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3f7265b1.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 10d64de7.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde gelöscht.
D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\PFILES\COMMON\MSSHARED\DW\DWTRIG20.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7fa93c7f.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\MSOCache\All Users\90000407-6000-11D3-8CFE-0150048383C9\FILES\SETUP\OSE.EXE
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 3e6f2141.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\sonstige_tools\virtauldob\auxsetup.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 7c407670.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\sonstige_tools\virtauldob\vdub.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 60af62be.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\sonstige_tools\virtauldob\VirtualDub.exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 128c610c.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.
D:\x10\remote_x10_dx(vista).exe
  [FUND]      Enthält Code des Windows-Virus W32/Murofet.A
  [HINWEIS]   Eine Sicherungskopie wurde unter dem Namen 13432c48.qua erstellt ( QUARANTÄNE )
  [HINWEIS]   Die Datei wurde repariert.


Ende des Suchlaufs: Montag, 9. Mai 2011  14:28
Benötigte Zeit: 14:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  24519 Verzeichnisse wurden überprüft
 572732 Dateien wurden geprüft
    288 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      1 Dateien wurden gelöscht
    287 Viren bzw. unerwünschte Programme wurden repariert
    288 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 572444 Dateien ohne Befall
   3076 Archive wurden durchsucht
      0 Warnungen
    287 Hinweise
         
Was meinen die Profis?
Alles wieder ok?
Oder sind weitere Scans nötig?


Gruß und danke

nusman

 

Themen zu w32 murofet.a
.dll, 7 viren, avg, csrss.exe, dateien, desktop, download, eudora, explorer, explorer.exe, fiese, icq, installation, lsass.exe, mbamservice.exe, mdm.exe, namen, notebook, nt.dll, programm, registry, scan, sched.exe, services.exe, suche, svchost.exe, taskhost.exe, tcp, tr/crypt.xpack.ge, treiber, verweise, virus, virus gefunden, vista, winlogon.exe




Ähnliche Themen: w32 murofet.a


  1. Murofet.A (2 Rechner befallen)
    Plagegeister aller Art und deren Bekämpfung - 18.06.2011 (3)
  2. w32/murofet.a und vieles mehr
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (6)
  3. Starker W32/Murofet.A Befall auf dem Server
    Plagegeister aller Art und deren Bekämpfung - 01.06.2011 (4)
  4. Troyanerbefall Trash.Gen + PSW.Zbot.Y.791 + W32/Murofet.A
    Log-Analyse und Auswertung - 27.05.2011 (4)
  5. w32/murofet.a auf externer festplatte - 8 funde
    Plagegeister aller Art und deren Bekämpfung - 25.05.2011 (1)
  6. W32/Murofet.A in 51 Dateien (lt. Avira AntiVir)
    Log-Analyse und Auswertung - 24.05.2011 (30)
  7. W32/Murofet.a
    Plagegeister aller Art und deren Bekämpfung - 23.05.2011 (4)
  8. w32 murofet.a eingefangen
    Log-Analyse und Auswertung - 17.05.2011 (1)
  9. W32/murofet.a wird mir durch avira antivir angezeigt
    Plagegeister aller Art und deren Bekämpfung - 13.05.2011 (1)
  10. W32/Murofet.A
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (3)
  11. W32/Murofet.A
    Plagegeister aller Art und deren Bekämpfung - 11.05.2011 (4)
  12. W32/Murofet.A
    Plagegeister aller Art und deren Bekämpfung - 08.05.2011 (7)
  13. w32/murofet.a gefunden
    Plagegeister aller Art und deren Bekämpfung - 08.05.2011 (35)
  14. Virus W32/Murofet.A macht zu schaffen
    Plagegeister aller Art und deren Bekämpfung - 02.05.2011 (1)
  15. W32/Murofet.A gefunden
    Plagegeister aller Art und deren Bekämpfung - 16.12.2010 (16)

Zum Thema w32 murofet.a - Hallo zusammen, heute wurde mein PC von einem fiesen w32 murofet.a Virus befallen. Antivir hat diesen erkannt nur möglicherweise habe ich nicht gleich richtig reagiert und so konnte der Virus - w32 murofet.a...
Archiv
Du betrachtest: w32 murofet.a auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.