![]() |
Abnow-Virus (Google-Link wird umgeleitet) Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da!:headbang: Da ich kein Computer-Genie bin,bitte ich um eine nicht komplizierte Antwort. Danke im Voraus! |
hi nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches? |
nein,bin auch erst 13 ;) |
öffne malwarebytes, logdateien, poste alle berichte. öffne avira, berichte, falls es funde gab, die berichte posten. |
aber eines verstehe ich nicht: Anfang Februar hab ich Viren-Suchlauf bei Malwarebytes gemacht,dann war der Virus weg,aber seit letzten Sonntag ist dieses Sc**** wieder auf dem PC. |
Zitat:
|
dann teile es halt auf... |
Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 11:26:48 mbam-log-2012-02-06 (11-26-48).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 115325 Laufzeit: 20 Minute(n), 29 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 11:49:01 mbam-log-2012-02-06 (11-49-01).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 280315 Laufzeit: 18 Minute(n), 6 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 4 HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 4 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|aaaaaaaa (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Hosting Service Login (Trojan.MWF.Gen) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|csrss (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 1 C:\Users\Tuelay\AppData\Roaming\SystemProc (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateien: 12 C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt. C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\ezwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\smwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Roaming\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\ccl9ke.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\aaaaaaaa.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 12:27:19 mbam-log-2012-02-06 (12-27-19).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 1939 Laufzeit: 40 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 12:29:25 mbam-log-2012-02-06 (12-29-25).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 280400 Laufzeit: 15 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 3 C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 17:51:52 mbam-log-2012-02-06 (17-51-52).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 266 Laufzeit: 20 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 17:52:50 mbam-log-2012-02-06 (17-52-50).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 281124 Laufzeit: 15 Minute(n), 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.06.01 Windows 7 x64 NTFS Internet Explorer 8.0.7600.16385 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 06.02.2012 18:16:20 mbam-log-2012-02-06 (18-16-20).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 32767 Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.16.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 17.02.2012 14:28:34 mbam-log-2012-02-17 (14-28-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 64883 Laufzeit: 10 Minute(n), 10 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.18.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 19.02.2012 14:11:02 mbam-log-2012-02-19 (14-11-02).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 128681 Laufzeit: 17 Minute(n), 20 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 11:07:35 mbam-log-2012-02-26 (11-07-35).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 301817 Laufzeit: 22 Minute(n), 31 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.22.05 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 12:42:56 mbam-log-2012-02-26 (12-42-56).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 587972 Laufzeit: 2 Stunde(n), 48 Minute(n), 18 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 13 C:\Users\Tuelay\AppData\Local\77bccb50\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\cooper.mine (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\net.net (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.26.04 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 26.02.2012 20:40:35 mbam-log-2012-02-26 (20-40-35).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304285 Laufzeit: 26 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 1 HKLM\System\CurrentControlSet\Services\ntsvcmgr (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Registrierungswerte: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt. Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.26.07 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 13:50:34 mbam-log-2012-02-27 (13-50-34).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 66395 Laufzeit: 11 Minute(n), 9 Sekunde(n) [Abgebrochen] Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 14:02:04 mbam-log-2012-02-27 (14-02-04).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 304581 Laufzeit: 25 Minute(n), 21 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.01 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 14:35:47 mbam-log-2012-02-27 (14-35-47).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 597290 Laufzeit: 2 Stunde(n), 31 Minute(n), 1 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 18:26:30 mbam-log-2012-02-27 (18-26-30).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 305206 Laufzeit: 25 Minute(n), 33 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 2 C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt. (Ende) Malwarebytes Anti-Malware 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 19:27:07 mbam-log-2012-02-27 (19-27-07).txt Art des Suchlaufs: Benutzerdefinierter Suchlauf Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P Durchsuchte Objekte: 1 Laufzeit: 3 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Malwarebytes Anti-Malware (Test) 1.60.1.1000 www.malwarebytes.org Datenbank Version: v2012.02.27.02 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Tuelay :: TUELAY-PC [Administrator] Schutz: Aktiviert 27.02.2012 19:44:05 mbam-log-2012-02-27 (19-44-05).txt Art des Suchlaufs: Vollständiger Suchlauf Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 601860 Laufzeit: 2 Stunde(n), 28 Minute(n), 44 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 8 C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt. C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart. (Ende) Fortsetzung kommt... |
2012/02/06 11:25:58 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 11:26:00 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:10:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:10:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:10:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 12:12:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 12:24:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:24:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:50:48 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 12:50:52 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 12:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 12:51:25 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 13:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 13:51:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 14:51:49 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 16:51:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 18:13:40 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/06 18:13:43 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/06 18:19:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE 2012/02/06 18:19:26 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY 2012/02/06 23:32:32 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.01 to version v2012.02.06.05 2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/06 23:32:41 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/07 09:29:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/07 09:29:28 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/07 11:01:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 11:30:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:30:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:35:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 15:30:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 17:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 18:33:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 19:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:26:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 21:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 23:30:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/07 23:37:35 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.05 to version v2012.02.07.07 2012/02/07 23:37:45 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/08 11:34:07 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/08 11:34:10 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/08 13:35:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 15:35:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 17:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 19:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 21:35:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/08 23:23:23 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.07.07 to version v2012.02.08.07 2012/02/08 23:23:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/08 23:36:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/08 23:36:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 10:55:11 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/09 10:55:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 10:57:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/09 11:32:24 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 12:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 14:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 16:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 18:11:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 18:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 20:52:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:10:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 21:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 22:52:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/09 23:14:51 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.08.07 to version v2012.02.09.07 2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/09 23:15:08 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 10:26:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/10 10:26:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/10 12:26:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 14:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 16:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 18:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 20:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 22:26:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/10 23:36:04 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.09.07 to version v2012.02.10.08 2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/10 23:36:17 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 11:15:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/11 11:15:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/11 11:15:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/11 11:15:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/11 11:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 11:46:12 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/11 13:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 15:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 16:03:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 17:15:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 19:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 20:21:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 21:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 23:15:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/11 23:27:28 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.10.08 to version v2012.02.11.06 2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/11 23:27:46 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/12 09:23:23 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/12 09:23:26 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/12 11:24:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:25:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:30:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 11:45:40 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/12 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 13:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 14:37:41 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 15:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 16:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 17:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access DENY 2012/02/12 19:22:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 19:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/12 21:24:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 13:38:39 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/13 13:38:41 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE 2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:39:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 13:42:55 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/13 13:52:34 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/13 14:11:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY 2012/02/13 14:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/13 15:09:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:28:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:39:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 15:48:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 17:39:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:12:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 18:13:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 19:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 21:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 22:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 23:21:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/13 23:37:18 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.11.06 to version v2012.02.13.05 2012/02/13 23:37:29 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 00:14:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:14:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 00:27:59 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 08:15:35 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 08:15:37 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 08:16:08 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE 2012/02/14 08:16:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 08:16:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 08:16:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 09:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 12:16:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 12:16:13 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 14:42:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/14 14:42:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/14 16:40:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 16:40:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/14 18:07:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/14 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:01:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:10:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:15:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 21:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:08:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:16:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:38:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:40:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 22:45:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 23:13:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/14 23:28:47 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.13.05 to version v2012.02.14.05 2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/14 23:29:06 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 00:06:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 00:13:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 12:32:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/15 12:32:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/15 14:32:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 14:32:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 14:52:58 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 14:54:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/15 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 17:55:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 17:55:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 18:07:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 19:32:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 19:49:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 20:05:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 20:22:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 21:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:06:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:22:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 22:37:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:05:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:18:30 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.14.05 to version v2012.02.15.04 2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/15 23:18:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/15 23:55:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/15 23:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:26:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 00:29:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 13:23:56 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 13:23:58 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 14:47:44 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/16 16:10:06 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 16:10:09 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 16:16:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 16:16:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 17:01:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 17:01:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/16 17:54:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 18:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 19:19:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 19:48:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:19:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 20:48:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/16 22:22:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/16 22:22:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/16 22:23:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 22:23:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/16 23:23:25 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.15.04 to version v2012.02.16.05 2012/02/16 23:23:55 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 Fortsetzung kommt... |
2012/02/17 14:21:27 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/17 14:21:29 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/17 14:27:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 14:32:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 16:22:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 18:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/17 20:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 09:19:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/18 09:19:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/18 09:31:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.16.05 to version v2012.02.18.03 2012/02/18 09:31:59 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/18 12:15:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 12:15:18 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 15:41:49 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/18 15:41:51 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/18 17:25:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:28:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:31:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 17:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 19:17:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 19:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:16:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 21:41:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:11:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:41:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:41:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/18 23:42:02 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/18 23:51:42 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004 2012/02/19 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 01:00:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 12:57:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 12:57:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 13:01:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:33:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:40:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:52:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:56:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 14:57:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:40:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:41:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 16:56:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 17:18:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 17:18:06 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 17:51:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 17:51:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 18:12:21 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 18:12:24 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 18:27:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 18:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 20:58:12 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/19 20:58:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/19 21:49:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:08:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:54:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 22:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/19 23:17:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.18.03 to version v2012.02.19.05 2012/02/19 23:17:30 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 00:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 01:23:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 13:53:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 13:53:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 14:39:15 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 15:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 19:17:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 19:17:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/20 21:11:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/20 21:11:07 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/20 21:17:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/20 23:51:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/20 23:51:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 10:35:44 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/21 10:35:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 12:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:26:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 14:39:27 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/21 14:39:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/21 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 15:47:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 17:29:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 20:42:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 20:42:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY 2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/21 23:28:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.19.05 to version v2012.02.21.05 2012/02/21 23:29:01 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/21 23:38:35 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/21 23:38:37 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY 2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 15:45:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/22 15:45:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/22 18:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 18:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 21:43:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/22 23:36:10 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.21.05 to version v2012.02.22.05 2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/22 23:36:23 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/22 23:43:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/22 23:43:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 15:36:19 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/23 15:36:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 15:42:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/23 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 19:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/23 21:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 17:31:13 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/24 17:31:16 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/24 19:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/24 19:30:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/24 23:59:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 23:59:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/24 23:59:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 09:43:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/25 09:43:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/25 09:45:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 11:15:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 11:43:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 13:43:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 15:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 17:25:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE 2012/02/25 17:26:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY 2012/02/25 17:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 19:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:03:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:06:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:20:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:22:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:25:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:29:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 21:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/25 22:13:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY 2012/02/26 01:18:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 01:18:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 10:39:42 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 10:39:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 10:42:50 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 10:54:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY 2012/02/26 12:16:24 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 12:16:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 12:41:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 12:41:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 14:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 15:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 16:41:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 18:27:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 18:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 19:01:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 19:01:33 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 20:31:44 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/26 20:31:48 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/26 20:38:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/26 20:38:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/26 20:50:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/26 20:50:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/26 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 22:40:48 +0100 TUELAY-PC Tuelay DETECTION c:\users\tuelay\appdata\local\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb Rootkit.Zeroaccess DENY 2012/02/26 23:24:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.26.04 to version v2012.02.26.07 2012/02/26 23:24:25 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 13:48:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 13:48:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 14:01:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/27 14:02:04 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 14:34:37 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 14:34:39 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:20:54 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE 2012/02/27 18:20:55 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE 2012/02/27 18:20:56 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE 2012/02/27 18:25:05 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 18:25:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 18:25:55 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/27 18:25:58 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 18:57:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 18:57:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/27 18:58:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/27 18:58:26 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/27 20:58:22 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/27 22:21:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/27 22:21:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 00:15:01 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/28 00:15:04 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 00:15:24 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily 2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh 2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.27.02 to version v2012.02.27.07 2012/02/28 00:15:34 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully 2012/02/28 14:27:32 +0100 TUELAY-PC Tuelay MESSAGE Starting protection 2012/02/28 14:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully 2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection 2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753 2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE 2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5 2012/02/28 18:28:09 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY 2012/02/28 18:28:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY Das wars! |
du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Zitat:
|
naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:19 Uhr. |
Copyright ©2000-2025, Trojaner-Board