DropperGen | 13.06.2011 11:55 | Also ich hab auch noch logs von den erfolgreich geblockten Ips die versuchen auf meinen Rechner zuzugreifen. Und den mit den vielen viren. Aber ich korrigiere mich nochmal ich habe die vielen viren mit Antivir gefunden und net mich malewarebytes. Code:
10:50:26 (null) ERROR Scheduled update failed: I/O error failed with error code 0
11:06:07 Jerome MESSAGE Protection started successfully
11:06:12 Jerome MESSAGE IP Protection started successfully
11:10:04 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 50947, Process: chrome.exe)
11:10:04 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 50948, Process: chrome.exe)
11:10:04 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 50949, Process: chrome.exe)
11:10:04 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 50950, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 50953, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 50954, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 50955, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 50956, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 50958, Process: chrome.exe)
11:10:12 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 50959, Process: chrome.exe)
11:10:13 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 50960, Process: chrome.exe)
11:10:13 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 50961, Process: chrome.exe)
11:10:21 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 50963, Process: chrome.exe)
11:10:21 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 50964, Process: chrome.exe)
11:10:21 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 50965, Process: chrome.exe)
11:10:21 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 50966, Process: chrome.exe)
11:10:45 Jerome IP-BLOCK 78.140.143.83 (Type: outgoing, Port: 50999, Process: chrome.exe)
11:11:01 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 51132, Process: svchost.exe)
11:11:01 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 51133, Process: svchost.exe)
11:11:01 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51163, Process: svchost.exe)
11:11:09 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51265, Process: svchost.exe)
11:11:17 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51281, Process: svchost.exe)
11:11:42 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51375, Process: svchost.exe)
11:11:50 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51404, Process: svchost.exe)
11:11:58 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51426, Process: svchost.exe)
11:11:58 Jerome IP-BLOCK 78.140.152.61 (Type: outgoing, Port: 51450, Process: svchost.exe)
11:12:30 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51516, Process: svchost.exe)
11:14:15 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 51826, Process: svchost.exe)
11:21:11 Jerome IP-BLOCK 213.163.64.143 (Type: outgoing, Port: 52032, Process: svchost.exe)
11:24:58 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 52199, Process: chrome.exe)
11:24:58 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 52200, Process: chrome.exe)
11:24:58 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 52203, Process: chrome.exe)
11:24:58 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 52204, Process: chrome.exe)
11:24:58 Jerome IP-BLOCK 91.212.226.181 (Type: outgoing, Port: 52210, Process: chrome.exe)
11:25:56 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 52340, Process: svchost.exe)
11:25:57 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 52342, Process: svchost.exe)
11:26:05 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 52423, Process: svchost.exe)
11:26:05 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 52428, Process: svchost.exe)
11:26:29 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 52486, Process: svchost.exe)
11:26:37 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 52504, Process: svchost.exe)
11:26:37 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 52505, Process: svchost.exe)
11:26:53 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 52527, Process: chrome.exe)
11:26:53 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 52528, Process: chrome.exe)
11:26:53 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 52531, Process: chrome.exe)
11:26:53 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 52532, Process: chrome.exe)
11:27:42 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 52666, Process: svchost.exe)
11:27:58 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 52681, Process: svchost.exe)
11:28:06 Jerome IP-BLOCK 78.140.152.61 (Type: outgoing, Port: 52693, Process: svchost.exe)
11:28:40 (null) IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 52713, Process: svchost.exe)
11:28:40 (null) IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 52714, Process: svchost.exe)
11:32:15 Jerome MESSAGE Protection started successfully
11:32:20 Jerome MESSAGE IP Protection started successfully
11:34:11 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49246, Process: chrome.exe)
11:34:11 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49248, Process: chrome.exe)
11:34:11 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49249, Process: chrome.exe)
11:40:22 Jerome IP-BLOCK 83.133.119.176 (Type: outgoing, Port: 49303, Process: svchost.exe)
11:40:22 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49305, Process: svchost.exe)
11:40:22 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49306, Process: svchost.exe)
11:40:55 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49322, Process: svchost.exe)
11:41:03 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49325, Process: svchost.exe)
11:41:03 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49326, Process: svchost.exe)
11:41:19 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49339, Process: svchost.exe)
11:41:27 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49352, Process: svchost.exe)
11:42:07 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49356, Process: svchost.exe)
11:42:40 Jerome IP-BLOCK 199.80.55.18 (Type: outgoing, Port: 49375, Process: svchost.exe)
11:42:40 Jerome IP-BLOCK 199.80.55.18 (Type: outgoing, Port: 49376, Process: svchost.exe)
11:43:12 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49379, Process: svchost.exe)
11:43:12 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49380, Process: svchost.exe)
11:43:28 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49385, Process: svchost.exe)
11:43:36 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49390, Process: svchost.exe)
11:44:00 Jerome IP-BLOCK 78.140.152.61 (Type: outgoing, Port: 49396, Process: svchost.exe)
11:49:48 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49451, Process: chrome.exe)
11:49:48 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49452, Process: chrome.exe)
11:49:48 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 49454, Process: chrome.exe)
11:49:48 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49455, Process: chrome.exe)
11:49:48 Jerome IP-BLOCK 91.212.226.181 (Type: outgoing, Port: 49456, Process: chrome.exe)
11:50:20 Jerome IP-BLOCK 78.140.143.83 (Type: outgoing, Port: 49499, Process: chrome.exe)
11:50:20 Jerome IP-BLOCK 83.133.119.176 (Type: outgoing, Port: 49505, Process: svchost.exe)
11:50:20 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49507, Process: svchost.exe)
11:50:20 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49508, Process: svchost.exe)
11:50:36 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49513, Process: svchost.exe)
11:51:09 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49523, Process: svchost.exe)
11:51:17 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49528, Process: svchost.exe)
11:51:41 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49610, Process: svchost.exe)
11:52:13 Jerome IP-BLOCK 69.6.27.100 (Type: outgoing, Port: 49653, Process: svchost.exe)
11:52:13 Jerome IP-BLOCK 69.6.27.100 (Type: outgoing, Port: 49654, Process: svchost.exe)
11:52:13 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49656, Process: svchost.exe)
11:52:13 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49666, Process: svchost.exe)
11:52:21 Jerome IP-BLOCK 212.117.165.70 (Type: outgoing, Port: 49689, Process: chrome.exe)
11:52:37 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49713, Process: svchost.exe)
11:52:37 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49714, Process: svchost.exe)
11:52:45 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49716, Process: chrome.exe)
11:52:46 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49717, Process: chrome.exe)
11:52:46 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 49718, Process: chrome.exe)
11:52:46 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49719, Process: chrome.exe)
11:52:46 Jerome IP-BLOCK 91.212.226.181 (Type: outgoing, Port: 49720, Process: chrome.exe)
11:52:54 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 49765, Process: svchost.exe)
11:53:18 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49866, Process: chrome.exe)
11:53:18 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49867, Process: chrome.exe)
11:53:18 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 49868, Process: chrome.exe)
11:53:18 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49869, Process: chrome.exe)
11:56:32 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49926, Process: chrome.exe)
11:56:32 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49927, Process: chrome.exe)
11:56:32 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 49928, Process: chrome.exe)
11:56:32 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49929, Process: chrome.exe)
11:56:32 Jerome IP-BLOCK 91.212.226.181 (Type: outgoing, Port: 49930, Process: chrome.exe)
11:56:40 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49934, Process: chrome.exe)
11:56:40 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49935, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49938, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49939, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 208.87.32.68 (Type: outgoing, Port: 49940, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49954, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49955, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49962, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49963, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49964, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49966, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49967, Process: chrome.exe)
11:56:56 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49968, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49971, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49972, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49974, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49975, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49976, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49977, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49978, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49979, Process: chrome.exe)
11:57:04 Jerome IP-BLOCK 95.215.1.8 (Type: outgoing, Port: 49980, Process: chrome.exe)
11:57:12 Jerome IP-BLOCK 212.117.165.70 (Type: outgoing, Port: 49983, Process: chrome.exe)
12:01:23 Jerome IP-BLOCK 83.133.119.176 (Type: outgoing, Port: 50346, Process: svchost.exe)
12:01:31 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 50351, Process: svchost.exe)
12:01:31 Jerome IP-BLOCK 78.140.152.61 (Type: outgoing, Port: 50356, Process: svchost.exe)
12:01:47 Jerome IP-BLOCK 67.29.139.153 (Type: outgoing, Port: 50364, Process: svchost.exe)
12:04:20 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 50423, Process: svchost.exe)
12:04:20 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 50424, Process: svchost.exe)
12:11:32 (null) IP-BLOCK 83.133.119.176 (Type: outgoing, Port: 50445, Process: svchost.exe)
12:11:49 (null) IP-BLOCK 199.80.55.18 (Type: outgoing, Port: 50462, Process: svchost.exe)
12:11:49 (null) IP-BLOCK 199.80.55.18 (Type: outgoing, Port: 50463, Process: svchost.exe)
12:13:21 (null) IP-BLOCK 78.140.152.61 (Type: outgoing, Port: 50500, Process: svchost.exe)
12:24:08 Jerome MESSAGE Protection started successfully
12:24:12 Jerome MESSAGE IP Protection started successfully
12:25:56 (null) MESSAGE IP Protection stopped
12:42:03 Jerome MESSAGE Protection started successfully
12:42:08 Jerome MESSAGE IP Protection started successfully
12:50:23 Jerome IP-BLOCK 91.212.226.180 (Type: outgoing, Port: 49228, Process: chrome.exe)
12:50:23 Jerome IP-BLOCK 83.133.124.196 (Type: outgoing, Port: 49229, Process: chrome.exe)
12:50:23 Jerome IP-BLOCK 89.208.149.204 (Type: outgoing, Port: 49230, Process: chrome.exe)
12:50:23 Jerome IP-BLOCK 83.133.119.176 (Type: outgoing, Port: 49232, Process: svchost.exe)
12:50:31 Jerome IP-BLOCK 83.133.124.195 (Type: outgoing, Port: 49257, Process: chrome.exe)
12:50:31 Jerome IP-BLOCK 91.212.226.182 (Type: outgoing, Port: 49258, Process: chrome.exe)
12:51:44 Jerome IP-BLOCK 89.208.149.204 (Type: outgoing, Port: 49309, Process: svchost.exe)
12:51:52 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49313, Process: svchost.exe)
12:51:52 Jerome IP-BLOCK 208.73.210.29 (Type: outgoing, Port: 49314, Process: svchost.exe) Code:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 12. Juni 2011 11:32
Es wird nach 2752344 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : JEROME-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 20.05.2011 17:49:50
AVSCAN.DLL : 10.0.3.0 56168 Bytes 10.01.2011 13:23:14
LUKE.DLL : 10.0.3.2 104296 Bytes 10.01.2011 13:23:03
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 13:23:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 06:38:17
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 17:49:49
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 09:30:43
VBASE005.VDF : 7.11.8.179 2048 Bytes 31.05.2011 09:30:43
VBASE006.VDF : 7.11.8.180 2048 Bytes 31.05.2011 09:30:43
VBASE007.VDF : 7.11.8.181 2048 Bytes 31.05.2011 09:30:44
VBASE008.VDF : 7.11.8.182 2048 Bytes 31.05.2011 09:30:44
VBASE009.VDF : 7.11.8.183 2048 Bytes 31.05.2011 09:30:44
VBASE010.VDF : 7.11.8.184 2048 Bytes 31.05.2011 09:30:44
VBASE011.VDF : 7.11.8.185 2048 Bytes 31.05.2011 09:30:44
VBASE012.VDF : 7.11.8.186 2048 Bytes 31.05.2011 09:30:44
VBASE013.VDF : 7.11.8.222 121856 Bytes 02.06.2011 09:30:45
VBASE014.VDF : 7.11.9.7 134656 Bytes 04.06.2011 09:30:46
VBASE015.VDF : 7.11.9.42 136192 Bytes 06.06.2011 09:30:46
VBASE016.VDF : 7.11.9.72 117248 Bytes 07.06.2011 09:30:47
VBASE017.VDF : 7.11.9.107 130560 Bytes 09.06.2011 09:30:48
VBASE018.VDF : 7.11.9.143 132096 Bytes 10.06.2011 09:30:48
VBASE019.VDF : 7.11.9.144 2048 Bytes 10.06.2011 09:30:48
VBASE020.VDF : 7.11.9.145 2048 Bytes 10.06.2011 09:30:49
VBASE021.VDF : 7.11.9.146 2048 Bytes 10.06.2011 09:30:49
VBASE022.VDF : 7.11.9.147 2048 Bytes 10.06.2011 09:30:49
VBASE023.VDF : 7.11.9.148 2048 Bytes 10.06.2011 09:30:49
VBASE024.VDF : 7.11.9.149 2048 Bytes 10.06.2011 09:30:49
VBASE025.VDF : 7.11.9.150 2048 Bytes 10.06.2011 09:30:49
VBASE026.VDF : 7.11.9.151 2048 Bytes 10.06.2011 09:30:49
VBASE027.VDF : 7.11.9.152 2048 Bytes 10.06.2011 09:30:49
VBASE028.VDF : 7.11.9.153 2048 Bytes 10.06.2011 09:30:49
VBASE029.VDF : 7.11.9.154 2048 Bytes 10.06.2011 09:30:49
VBASE030.VDF : 7.11.9.155 2048 Bytes 10.06.2011 09:30:49
VBASE031.VDF : 7.11.9.159 8704 Bytes 11.06.2011 09:30:49
Engineversion : 8.2.5.14
AEVDF.DLL : 8.1.2.1 106868 Bytes 10.01.2011 13:22:51
AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 12.06.2011 09:30:59
AESCN.DLL : 8.1.7.2 127349 Bytes 10.01.2011 13:22:49
AESBX.DLL : 8.2.1.34 323957 Bytes 12.06.2011 09:30:59
AERDL.DLL : 8.1.9.9 639347 Bytes 27.03.2011 05:58:09
AEPACK.DLL : 8.2.6.8 557430 Bytes 20.05.2011 17:49:50
AEOFFICE.DLL : 8.1.1.25 205178 Bytes 12.06.2011 09:30:57
AEHEUR.DLL : 8.1.2.125 3543415 Bytes 12.06.2011 09:30:56
AEHELP.DLL : 8.1.17.2 246135 Bytes 20.05.2011 17:49:50
AEGEN.DLL : 8.1.5.6 401780 Bytes 20.05.2011 17:49:50
AEEMU.DLL : 8.1.3.0 393589 Bytes 10.01.2011 13:22:42
AECORE.DLL : 8.1.21.1 196983 Bytes 12.06.2011 09:30:51
AEBB.DLL : 8.1.1.0 53618 Bytes 10.01.2011 13:22:41
AVWINLL.DLL : 10.0.0.0 19304 Bytes 10.01.2011 13:22:56
AVPREF.DLL : 10.0.0.0 44904 Bytes 10.01.2011 13:22:55
AVREP.DLL : 10.0.0.10 174120 Bytes 20.05.2011 17:49:50
AVREG.DLL : 10.0.3.2 53096 Bytes 10.01.2011 13:22:55
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 20.05.2011 17:49:50
AVARKT.DLL : 10.0.22.6 231784 Bytes 10.01.2011 13:22:51
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 10.01.2011 13:22:54
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 10.01.2011 13:22:56
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 13:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 10.01.2011 13:23:15
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, Q:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Sonntag, 12. Juni 2011 11:32
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\program files\realtek\audio\hda\rthdvcpl.exe
c:\program files\realtek\audio\hda\rthdvcpl.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\program files\ati technologies\ati.ace\core-static\ccc.exe
c:\program files\ati technologies\ati.ace\core-static\ccc.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'taskeng.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '194' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'Q:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '441' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Boot>
C:\$RECYCLE.BIN\S-1-5-21-2925045216-268937839-612691799-1001\$RL4ATJR.zip
[0] Archivtyp: ZIP
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
--> Shutdown7 Portable/Shutdown7.exe
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\504155d4-5dba1936
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
--> google/stomp.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\2b9b47df-1af46a72
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
--> google/stomp.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\1c3ec4f3-1162bb70
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CS.1
--> ccc.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CS.1
--> lol.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CT.1
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\1c3ec4f3-2f991142
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CS.1
--> ccc.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CS.1
--> lol.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CT.1
Beginne mit der Suche in 'D:\' <Recover>
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert
Beginne mit der Desinfektion:
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\1c3ec4f3-2f991142
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CT.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9a1858.qua' verschoben!
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\51\1c3ec4f3-1162bb70
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.CT.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '520d37ff.qua' verschoben!
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\2b9b47df-1af46a72
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '00586d16.qua' verschoben!
C:\Windows\System32\config\systemprofile\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\20\504155d4-5dba1936
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/MundGura.D
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '666a22e6.qua' verschoben!
C:\$RECYCLE.BIN\S-1-5-21-2925045216-268937839-612691799-1001\$RL4ATJR.zip
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '23860ffa.qua' verschoben!
Ende des Suchlaufs: Sonntag, 12. Juni 2011 15:18
Benötigte Zeit: 1:43:53 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
19589 Verzeichnisse wurden überprüft
608200 Dateien wurden geprüft
7 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
5 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
608193 Dateien ohne Befall
5457 Archive wurden durchsucht
0 Warnungen
7 Hinweise
462138 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden
|