Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Abnow-Virus (Google-Link wird umgeleitet) (https://www.trojaner-board.de/110592-abnow-virus-google-link-umgeleitet.html)

LeoMessi 28.02.2012 18:03

Abnow-Virus (Google-Link wird umgeleitet)
 
Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da!:headbang:
Da ich kein Computer-Genie bin,bitte ich um eine nicht komplizierte Antwort.
Danke im Voraus!

markusg 28.02.2012 18:03

hi
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

LeoMessi 28.02.2012 18:05

nein,bin auch erst 13 ;)

markusg 28.02.2012 18:08

öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.

LeoMessi 28.02.2012 18:10

aber eines verstehe ich nicht:
Anfang Februar hab ich Viren-Suchlauf bei Malwarebytes gemacht,dann war der Virus weg,aber seit letzten Sonntag ist dieses Sc**** wieder auf dem PC.

LeoMessi 28.02.2012 18:31

Zitat:

Zitat von markusg (Beitrag 782064)
öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.

markusg,ich wollte alle berichte posten,aber es konnte nicht gepostet werden,weil es zu viele zeichen hat

markusg 28.02.2012 18:32

dann teile es halt auf...

LeoMessi 28.02.2012 18:33

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:26:48
mbam-log-2012-02-06 (11-26-48).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 115325
Laufzeit: 20 Minute(n), 29 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

LeoMessi 28.02.2012 18:36

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:49:01
mbam-log-2012-02-06 (11-49-01).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280315
Laufzeit: 18 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|aaaaaaaa (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Hosting Service Login (Trojan.MWF.Gen) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|csrss (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Tuelay\AppData\Roaming\SystemProc (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 12
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\ezwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\smwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\ccl9ke.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\aaaaaaaa.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:27:19
mbam-log-2012-02-06 (12-27-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 1939
Laufzeit: 40 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:29:25
mbam-log-2012-02-06 (12-29-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280400
Laufzeit: 15 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:51:52
mbam-log-2012-02-06 (17-51-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 266
Laufzeit: 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:52:50
mbam-log-2012-02-06 (17-52-50).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 281124
Laufzeit: 15 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 18:16:20
mbam-log-2012-02-06 (18-16-20).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 32767
Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.16.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

17.02.2012 14:28:34
mbam-log-2012-02-17 (14-28-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 64883
Laufzeit: 10 Minute(n), 10 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.18.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

19.02.2012 14:11:02
mbam-log-2012-02-19 (14-11-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 128681
Laufzeit: 17 Minute(n), 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

LeoMessi 28.02.2012 18:39

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 11:07:35
mbam-log-2012-02-26 (11-07-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 301817
Laufzeit: 22 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 12:42:56
mbam-log-2012-02-26 (12-42-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 587972
Laufzeit: 2 Stunde(n), 48 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 13
C:\Users\Tuelay\AppData\Local\77bccb50\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\cooper.mine (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\net.net (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 20:40:35
mbam-log-2012-02-26 (20-40-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304285
Laufzeit: 26 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\System\CurrentControlSet\Services\ntsvcmgr (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 13:50:34
mbam-log-2012-02-27 (13-50-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 66395
Laufzeit: 11 Minute(n), 9 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:02:04
mbam-log-2012-02-27 (14-02-04).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304581
Laufzeit: 25 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:35:47
mbam-log-2012-02-27 (14-35-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 597290
Laufzeit: 2 Stunde(n), 31 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 18:26:30
mbam-log-2012-02-27 (18-26-30).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 305206
Laufzeit: 25 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:27:07
mbam-log-2012-02-27 (19-27-07).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 1
Laufzeit: 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:44:05
mbam-log-2012-02-27 (19-44-05).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 601860
Laufzeit: 2 Stunde(n), 28 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Fortsetzung kommt...

LeoMessi 28.02.2012 18:45

2012/02/06 11:25:58 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 11:26:00 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:10:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 12:12:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 12:24:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:24:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:50:48 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:50:52 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:51:25 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 13:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 13:51:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 14:51:49 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 16:51:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:13:40 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 18:13:43 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 18:19:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 18:19:26 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 23:32:32 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.01 to version v2012.02.06.05
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/06 23:32:41 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/07 09:29:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/07 09:29:28 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 11:30:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:30:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:35:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 15:30:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 17:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 18:33:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 19:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:30:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:37:35 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.05 to version v2012.02.07.07
2012/02/07 23:37:45 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/08 11:34:07 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/08 11:34:10 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/08 13:35:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 15:35:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 17:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 19:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 21:35:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 23:23:23 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.07.07 to version v2012.02.08.07
2012/02/08 23:23:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/08 23:36:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 23:36:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/09 10:55:11 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/09 10:55:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 10:57:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 11:32:24 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 12:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 14:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 16:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:11:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 20:52:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:10:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 22:52:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 23:14:51 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.08.07 to version v2012.02.09.07
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/09 23:15:08 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/10 10:26:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/10 10:26:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:26:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 14:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 16:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 20:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 22:26:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 23:36:04 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.09.07 to version v2012.02.10.08
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/10 23:36:17 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:15:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/11 11:15:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/11 11:15:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/11 11:15:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/11 11:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:46:12 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 13:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 16:03:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 17:15:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 19:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 20:21:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:15:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:27:28 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.10.08 to version v2012.02.11.06
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/11 23:27:46 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/12 09:23:23 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/12 09:23:26 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 11:24:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:25:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:30:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:45:40 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/12 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 13:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 14:37:41 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 16:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 17:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access DENY
2012/02/12 19:22:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 19:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:24:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/13 13:38:39 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/13 13:38:41 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:42:55 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 13:52:34 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004
2012/02/13 14:11:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 14:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 15:09:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:28:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:39:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:48:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 17:39:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:12:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:13:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 19:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 22:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:21:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:37:18 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.11.06 to version v2012.02.13.05
2012/02/13 23:37:29 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 00:14:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:27:59 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 08:15:35 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 08:15:37 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 08:16:08 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/14 08:16:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 08:16:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 08:16:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 09:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 12:16:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 12:16:13 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 14:42:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 14:42:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 16:40:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 16:40:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 18:07:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/14 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:01:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:10:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:15:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:08:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:16:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:38:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:40:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:45:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:13:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:28:47 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.13.05 to version v2012.02.14.05
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/14 23:29:06 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/15 00:06:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:13:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 12:32:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/15 12:32:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/15 14:32:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:32:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:52:58 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:54:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/15 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:07:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:32:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:49:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:05:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:22:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:06:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:22:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:37:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:05:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:18:30 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.14.05 to version v2012.02.15.04
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/15 23:18:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 23:55:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/16 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:26:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:29:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 13:23:56 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 13:23:58 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 14:47:44 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/16 16:10:06 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:10:09 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 16:16:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:16:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 17:01:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 17:01:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 17:54:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 18:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:19:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:48:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:19:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:48:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 22:22:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 22:22:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 22:23:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 22:23:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 23:23:25 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.15.04 to version v2012.02.16.05
2012/02/16 23:23:55 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

Fortsetzung kommt...

LeoMessi 28.02.2012 18:50

2012/02/17 14:21:27 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/17 14:21:29 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/17 14:27:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 14:32:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 16:22:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 20:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/18 09:19:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 09:19:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 09:31:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.16.05 to version v2012.02.18.03
2012/02/18 09:31:59 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/18 12:15:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 12:15:18 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 15:41:49 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 15:41:51 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 17:25:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:28:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:31:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:17:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:16:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:41:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:11:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:42:02 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 23:51:42 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004

2012/02/19 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 01:00:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 12:57:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 12:57:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 13:01:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:33:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:40:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:52:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:56:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:57:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:41:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:56:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 17:18:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:18:06 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:51:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 18:12:21 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:12:24 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 18:27:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 20:58:12 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 20:58:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 21:49:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:08:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:54:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 23:17:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.18.03 to version v2012.02.19.05
2012/02/19 23:17:30 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/20 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 00:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 01:23:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 13:53:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 13:53:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 14:39:15 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 19:17:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 19:17:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 21:11:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 21:11:07 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 21:17:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 23:51:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 23:51:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 10:35:44 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/21 10:35:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 12:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:26:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:39:27 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 14:39:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 15:47:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 17:29:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 20:42:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 20:42:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 23:28:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.19.05 to version v2012.02.21.05
2012/02/21 23:29:01 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/21 23:38:35 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 23:38:37 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY

2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 15:45:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/22 15:45:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/22 18:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 18:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:43:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 23:36:10 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.21.05 to version v2012.02.22.05
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/22 23:36:23 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/22 23:43:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 23:43:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/23 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 15:36:19 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/23 15:36:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 15:42:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 19:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/24 17:31:13 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/24 17:31:16 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/24 19:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/24 19:30:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/24 23:59:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/25 09:43:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/25 09:43:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/25 09:45:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:15:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:43:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 13:43:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 17:25:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/25 17:26:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY
2012/02/25 17:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 19:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:03:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:06:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:20:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:22:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:25:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:29:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 22:13:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY

2012/02/26 01:18:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 10:39:42 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 10:39:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 10:42:50 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 10:54:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/26 12:16:24 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:16:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 12:41:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:41:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 14:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 15:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 16:41:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:27:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 19:01:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 19:01:33 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:31:44 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 20:31:48 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/26 20:38:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 20:38:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:50:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 20:50:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 22:40:48 +0100 TUELAY-PC Tuelay DETECTION c:\users\tuelay\appdata\local\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 23:24:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.26.04 to version v2012.02.26.07
2012/02/26 23:24:25 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/27 13:48:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 13:48:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 14:01:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 14:02:04 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 14:34:37 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 14:34:39 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:20:54 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:55 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:56 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/27 18:25:05 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:25:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:25:55 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 18:25:58 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:57:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:57:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:58:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:58:26 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 20:58:22 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/27 22:21:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 22:21:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/28 00:15:01 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 00:15:04 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 00:15:24 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.27.02 to version v2012.02.27.07
2012/02/28 00:15:34 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/28 14:27:32 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 14:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/28 18:28:09 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/28 18:28:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

Das wars!

markusg 28.02.2012 19:07

du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

LeoMessi 28.02.2012 19:09

Zitat:

Zitat von markusg (Beitrag 782119)
du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Was meinen Sie bei Nr.2??

markusg 28.02.2012 19:20

naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:19 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131