Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Abnow-Virus (Google-Link wird umgeleitet) (https://www.trojaner-board.de/110592-abnow-virus-google-link-umgeleitet.html)

LeoMessi 28.02.2012 18:03

Abnow-Virus (Google-Link wird umgeleitet)
 
Hallo,mein Internet hat sich diesen Abnow/Mediashifting/95p-Virus geschnappt,ich hab Viren-Suchlauf bei Malwarebytes und auch Avira gemacht,aber dieser Virus ist immer noch da!:headbang:
Da ich kein Computer-Genie bin,bitte ich um eine nicht komplizierte Antwort.
Danke im Voraus!

markusg 28.02.2012 18:03

hi
nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?

LeoMessi 28.02.2012 18:05

nein,bin auch erst 13 ;)

markusg 28.02.2012 18:08

öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.

LeoMessi 28.02.2012 18:10

aber eines verstehe ich nicht:
Anfang Februar hab ich Viren-Suchlauf bei Malwarebytes gemacht,dann war der Virus weg,aber seit letzten Sonntag ist dieses Sc**** wieder auf dem PC.

LeoMessi 28.02.2012 18:31

Zitat:

Zitat von markusg (Beitrag 782064)
öffne malwarebytes, logdateien, poste alle berichte.
öffne avira, berichte, falls es funde gab, die berichte posten.

markusg,ich wollte alle berichte posten,aber es konnte nicht gepostet werden,weil es zu viele zeichen hat

markusg 28.02.2012 18:32

dann teile es halt auf...

LeoMessi 28.02.2012 18:33

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:26:48
mbam-log-2012-02-06 (11-26-48).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 115325
Laufzeit: 20 Minute(n), 29 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

LeoMessi 28.02.2012 18:36

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 11:49:01
mbam-log-2012-02-06 (11-49-01).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280315
Laufzeit: 18 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 4
HKCU\SOFTWARE\QZAIB7KITK (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\Software\M5T8QL3YW3 (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 4
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|aaaaaaaa (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Microsoft Windows Hosting Service Login (Trojan.MWF.Gen) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|csrss (Trojan.Agent) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\Users\Tuelay\AppData\Roaming\SystemProc (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 12
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Keine Aktion durchgeführt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\ezwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\RarSFX0\smwi1810.exe (Adware.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Roaming\SystemProc\lsass.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\ccl9ke.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\sshnas21.dll (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\aaaaaaaa.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\csrss.exe (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:27:19
mbam-log-2012-02-06 (12-27-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 1939
Laufzeit: 40 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 12:29:25
mbam-log-2012-02-06 (12-29-25).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 280400
Laufzeit: 15 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Users\Tuelay\Desktop\SoftonicDownloader_fuer_maxima.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:51:52
mbam-log-2012-02-06 (17-51-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 266
Laufzeit: 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 17:52:50
mbam-log-2012-02-06 (17-52-50).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 281124
Laufzeit: 15 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.06.01

Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

06.02.2012 18:16:20
mbam-log-2012-02-06 (18-16-20).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 32767
Laufzeit: 1 Minute(n), 25 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.16.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

17.02.2012 14:28:34
mbam-log-2012-02-17 (14-28-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 64883
Laufzeit: 10 Minute(n), 10 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.18.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

19.02.2012 14:11:02
mbam-log-2012-02-19 (14-11-02).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 128681
Laufzeit: 17 Minute(n), 20 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

LeoMessi 28.02.2012 18:39

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 11:07:35
mbam-log-2012-02-26 (11-07-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 301817
Laufzeit: 22 Minute(n), 31 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.22.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 12:42:56
mbam-log-2012-02-26 (12-42-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 587972
Laufzeit: 2 Stunde(n), 48 Minute(n), 18 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 13
C:\Users\Tuelay\AppData\Local\77bccb50\X (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\cooper.mine (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\VirtualStore\Windows\SysWOW64\net.net (Trojan.Downloader) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

26.02.2012 20:40:35
mbam-log-2012-02-26 (20-40-35).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304285
Laufzeit: 26 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKLM\System\CurrentControlSet\Services\ntsvcmgr (Backdoor.Bot) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Backdoor.Agent) -> Daten: C:\Users\Tuelay\AppData\Local\77bccb50\X -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.26.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 13:50:34
mbam-log-2012-02-27 (13-50-34).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 66395
Laufzeit: 11 Minute(n), 9 Sekunde(n) [Abgebrochen]

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:02:04
mbam-log-2012-02-27 (14-02-04).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 304581
Laufzeit: 25 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.01

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 14:35:47
mbam-log-2012-02-27 (14-35-47).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 597290
Laufzeit: 2 Stunde(n), 31 Minute(n), 1 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 18:26:30
mbam-log-2012-02-27 (18-26-30).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 305206
Laufzeit: 25 Minute(n), 33 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:27:07
mbam-log-2012-02-27 (19-27-07).txt

Art des Suchlaufs: Benutzerdefinierter Suchlauf
Aktivierte Suchlaufeinstellungen: Dateisystem | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Heuristiks/Extra | P2P
Durchsuchte Objekte: 1
Laufzeit: 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Malwarebytes Anti-Malware (Test) 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.02.27.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tuelay :: TUELAY-PC [Administrator]

Schutz: Aktiviert

27.02.2012 19:44:05
mbam-log-2012-02-27 (19-44-05).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 601860
Laufzeit: 2 Stunde(n), 28 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 8
C:\Windows\assembly\tmp\U\00000001.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cb.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\000000cf.@ (Trojan.Agent) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000c0.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Windows\assembly\tmp\U\800000cf.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.
c:\windows\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb (Rootkit.Zeroaccess) -> Löschen bei Neustart.

(Ende)

Fortsetzung kommt...

LeoMessi 28.02.2012 18:45

2012/02/06 11:25:58 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 11:26:00 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 11:26:03 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:10:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:10:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:10:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:11:47 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 12:12:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 12:24:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:24:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:24:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:50:48 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 12:50:52 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 12:50:55 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 12:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 12:51:25 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 12:52:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 13:51:06 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 13:51:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 14:51:49 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 14:52:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 16:51:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:13:40 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/06 18:13:43 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/06 18:13:46 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/06 18:19:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent QUARANTINE
2012/02/06 18:19:26 +0100 TUELAY-PC Tuelay DETECTION c:\windows\assembly\tmp\u\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/06 18:44:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 18:44:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 20:13:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:13:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/06 22:43:25 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000c0.@ Trojan.Agent DENY
2012/02/06 23:32:32 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.01 to version v2012.02.06.05
2012/02/06 23:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/06 23:32:41 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/07 09:29:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/07 09:29:28 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/07 09:29:31 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 09:31:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/07 11:01:48 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/07 11:01:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 11:30:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:30:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:35:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 13:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 15:30:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 17:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 18:33:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 19:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 21:30:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:30:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/07 23:37:35 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/07 23:37:43 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.06.05 to version v2012.02.07.07
2012/02/07 23:37:45 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/08 11:34:07 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/08 11:34:10 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/08 11:34:13 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 11:36:23 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/08 13:35:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 15:35:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 17:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 19:35:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 21:35:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/08 23:23:23 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/08 23:23:34 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.07.07 to version v2012.02.08.07
2012/02/08 23:23:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/08 23:36:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/08 23:36:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/09 10:55:11 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/09 10:55:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/09 10:55:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 10:57:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 10:57:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 11:30:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/09 11:32:24 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 12:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 14:52:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 16:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:11:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 18:52:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 20:52:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:10:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 21:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 22:52:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/09 23:14:51 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.08.07 to version v2012.02.09.07
2012/02/09 23:15:02 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/09 23:15:08 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/09 23:59:30 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/10 10:26:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/10 10:26:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/10 10:26:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 11:32:32 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/10 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/10 12:26:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 14:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 16:26:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 18:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 20:26:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 22:26:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/10 23:36:04 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.09.07 to version v2012.02.10.08
2012/02/10 23:36:14 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/10 23:36:17 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 00:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:15:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/11 11:15:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/11 11:15:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/11 11:15:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/11 11:15:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/11 11:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 11:39:19 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 11:46:12 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/11 12:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/11 13:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 15:15:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 16:03:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 17:15:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 19:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 20:21:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 21:15:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:15:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/11 23:27:28 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.10.08 to version v2012.02.11.06
2012/02/11 23:27:36 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/11 23:27:46 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/12 09:23:23 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/12 09:23:26 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/12 09:23:29 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 09:24:16 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/12 09:24:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/12 11:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/12 11:24:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:25:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:30:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/12 11:31:07 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 11:45:40 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/12 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 13:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 14:37:41 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 15:24:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 16:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 17:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/12 18:12:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access DENY
2012/02/12 19:22:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 19:24:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/12 21:24:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/13 13:38:39 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/13 13:38:41 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/13 13:38:44 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 13:39:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access QUARANTINE
2012/02/13 13:39:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:39:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 13:42:55 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 13:52:34 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004
2012/02/13 14:11:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\80000000.@ Rootkit.0Access DENY
2012/02/13 14:12:15 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/13 15:08:34 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/13 15:09:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:28:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:39:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 15:48:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 17:39:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:12:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 18:13:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 19:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 21:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 22:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:21:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/13 23:37:18 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/13 23:37:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.11.06 to version v2012.02.13.05
2012/02/13 23:37:29 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:40 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 00:14:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:14:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 00:27:59 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 08:15:35 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 08:15:37 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 08:15:40 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 08:16:08 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cf.@ Trojan.Agent QUARANTINE
2012/02/14 08:16:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 08:16:31 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 08:16:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 09:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 12:16:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 12:16:13 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 12:16:16 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 14:42:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/14 14:42:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/14 14:42:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/14 16:40:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 16:40:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/14 18:07:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/14 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 18:41:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:40:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 20:56:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:01:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:10:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:15:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 21:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:08:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:16:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:38:19 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:40:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 22:45:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:13:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/14 23:28:47 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.13.05 to version v2012.02.14.05
2012/02/14 23:28:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/14 23:29:06 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/14 23:52:29 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/15 00:06:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 00:13:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 12:32:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/15 12:32:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/15 12:32:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/15 14:32:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:32:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:52:58 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 14:53:00 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 14:54:57 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/15 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 17:55:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:07:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:32:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 19:49:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:05:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 20:22:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 21:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:06:13 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:22:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 22:37:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:05:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:18:30 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.14.05 to version v2012.02.15.04
2012/02/15 23:18:41 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/15 23:18:43 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/15 23:39:36 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/15 23:55:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/15 23:55:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/16 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:26:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 00:29:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 13:23:56 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 13:23:58 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 13:24:01 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 14:47:44 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/16 16:10:06 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:10:09 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:10:12 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 16:16:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 16:16:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 16:16:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 17:01:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 17:01:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 17:54:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 18:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:19:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 19:48:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:15:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:19:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 20:48:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/16 22:22:31 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/16 22:22:35 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/16 22:22:38 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/16 22:23:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 22:23:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/16 23:23:25 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/16 23:23:52 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.15.04 to version v2012.02.16.05
2012/02/16 23:23:55 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/16 23:36:42 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

Fortsetzung kommt...

LeoMessi 28.02.2012 18:50

2012/02/17 14:21:27 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/17 14:21:29 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/17 14:21:32 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/17 14:22:33 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/17 14:27:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 14:32:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 16:22:27 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 18:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/17 20:22:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/18 09:19:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 09:19:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 09:19:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 09:31:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/18 09:31:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.16.05 to version v2012.02.18.03
2012/02/18 09:31:59 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/18 12:15:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 12:15:18 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 14:38:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 15:41:49 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/18 15:41:51 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/18 15:41:54 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/18 16:26:37 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/18 17:25:12 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:28:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:31:17 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 17:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:17:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 19:41:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 20:46:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:16:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 21:41:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:11:21 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:10 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:41:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/18 23:42:02 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/18 23:51:42 +0100 TUELAY-PC Tuelay ERROR Scheduled update failed: No address found failed with error code 11004

2012/02/19 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 01:00:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 12:57:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 12:57:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 12:57:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 13:00:11 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 13:01:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:33:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:37:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:40:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:42:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:52:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:56:45 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 14:57:07 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:43 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:40:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:41:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 16:56:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 17:18:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:18:06 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:18:09 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:17 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 17:51:20 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 17:51:23 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 17:51:44 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 18:12:21 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:12:24 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:12:27 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 18:27:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 18:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 18:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 20:25:25 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 20:58:12 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/19 20:58:14 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/19 20:58:17 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 21:11:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/19 21:49:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:08:16 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:54:34 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 22:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/19 23:17:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/19 23:17:27 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.18.03 to version v2012.02.19.05
2012/02/19 23:17:30 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/19 23:17:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/20 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 00:57:14 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 01:23:18 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 13:53:04 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 13:53:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 13:53:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 14:39:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 14:39:15 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:08:00 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 15:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 19:17:43 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 19:17:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 19:17:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/20 21:11:06 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/20 21:11:07 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/20 21:17:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/20 23:51:29 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/20 23:51:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/20 23:51:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 00:23:20 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 10:35:44 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/21 10:35:46 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/21 10:35:49 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 11:16:04 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 12:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:19:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:26:04 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:34:26 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 14:39:27 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/21 14:39:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/21 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 15:47:30 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\77bccb50\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/21 15:47:32 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\000000cb.@ Trojan.Agent QUARANTINE
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 16:01:31 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 17:29:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 20:42:34 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 20:42:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/21 23:28:49 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/21 23:28:58 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.19.05 to version v2012.02.21.05
2012/02/21 23:29:01 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/21 23:38:35 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/21 23:38:37 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access DENY

2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 00:11:08 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 15:45:18 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/22 15:45:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/22 15:45:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/22 18:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 18:11:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 21:43:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 22:08:02 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/22 23:36:10 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.21.05 to version v2012.02.22.05
2012/02/22 23:36:20 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/22 23:36:23 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/22 23:43:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/22 23:43:58 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5

2012/02/23 00:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 15:36:19 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/23 15:36:21 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/23 15:36:24 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 15:42:03 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 15:42:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/23 17:36:38 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/23 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 19:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/23 21:35:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/24 17:31:13 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/24 17:31:16 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/24 17:31:19 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/24 19:30:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/24 19:30:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/24 23:59:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:57 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/24 23:59:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

2012/02/25 09:43:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/25 09:43:32 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/25 09:43:35 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/25 09:44:28 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/25 09:45:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:15:37 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 11:43:55 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 12:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 13:43:54 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 15:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 17:25:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/25 17:26:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY
2012/02/25 17:43:56 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 18:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 19:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:03:03 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:06:29 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:20:36 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:22:24 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:25:50 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:29:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 21:43:58 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/25 22:13:13 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access DENY

2012/02/26 01:18:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:46 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:47 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 01:18:48 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 10:39:42 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 10:39:45 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 10:39:48 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 10:42:50 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 10:42:52 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 10:54:01 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access DENY
2012/02/26 12:16:24 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:16:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:16:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:19:35 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 12:41:36 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 12:41:38 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 12:41:41 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 12:44:51 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 14:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 15:11:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 16:41:01 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:27:44 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 18:41:02 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 19:01:30 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 19:01:33 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 19:01:36 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:31:44 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 20:31:48 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/26 20:38:15 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/26 20:38:19 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/26 20:38:22 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/26 20:50:52 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/26 20:50:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/26 21:11:00 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 22:40:48 +0100 TUELAY-PC Tuelay DETECTION c:\users\tuelay\appdata\local\temp\{e9c1e1ac-c9b2-4c85-94de-9c1518918d02}.tlb Rootkit.Zeroaccess DENY
2012/02/26 23:24:17 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/26 23:24:23 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.26.04 to version v2012.02.26.07
2012/02/26 23:24:25 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully

2012/02/27 13:48:25 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 13:48:27 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 13:48:30 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 14:01:56 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 14:02:04 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 14:34:37 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 14:34:39 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 14:34:42 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 16:34:53 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:20:54 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cb.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:55 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000cf.@ Rootkit.0Access QUARANTINE
2012/02/27 18:20:56 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\assembly\tmp\U\800000c0.@ Rootkit.0Access QUARANTINE
2012/02/27 18:25:05 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:25:07 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:25:10 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:25:55 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/27 18:25:58 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:26:09 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:28:05 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 18:57:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 18:57:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 18:58:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/27 18:58:25 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/27 18:58:26 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/27 20:58:22 +0100 TUELAY-PC Tuelay DETECTION C:\Users\Tuelay\AppData\Local\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/27 22:21:55 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/27 22:21:57 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/27 22:22:00 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753

2012/02/28 00:15:01 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 00:15:04 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 00:15:07 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 00:15:24 +0100 TUELAY-PC Tuelay MESSAGE Executing scheduled update: Daily
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Starting database refresh
2012/02/28 00:15:31 +0100 TUELAY-PC Tuelay MESSAGE Scheduled update executed successfully: database updated from version v2012.02.27.02 to version v2012.02.27.07
2012/02/28 00:15:34 +0100 TUELAY-PC Tuelay MESSAGE Database refreshed successfully
2012/02/28 14:27:32 +0100 TUELAY-PC Tuelay MESSAGE Starting protection
2012/02/28 14:27:34 +0100 TUELAY-PC Tuelay MESSAGE Protection started successfully
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay MESSAGE Starting IP protection
2012/02/28 14:27:37 +0100 TUELAY-PC Tuelay ERROR IP protection failed: FwpmEngineOpen0 failed with error code 1753
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess QUARANTINE
2012/02/28 18:27:49 +0100 TUELAY-PC Tuelay ERROR Quarantine failed: DeleteFile failed with error code 5
2012/02/28 18:28:09 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY
2012/02/28 18:28:11 +0100 TUELAY-PC Tuelay DETECTION C:\Windows\Temp\{E9C1E1AC-C9B2-4c85-94DE-9C1518918D02}.tlb Rootkit.Zeroaccess DENY

Das wars!

markusg 28.02.2012 19:07

du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

LeoMessi 28.02.2012 19:09

Zitat:

Zitat von markusg (Beitrag 782119)
du hast hier die unterschiedlichsten trojaner da kann man nur noch neu aufsetzen das ist das einzig vernünftige.
1. Datenrettung:2. Formatieren, Windows neuinstallieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

Was meinen Sie bei Nr.2??

markusg 28.02.2012 19:20

naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp

LeoMessi 28.02.2012 19:21

Zitat:

Zitat von markusg (Beitrag 782147)
naja, steht doch eigendlich da, ob du windows cds hast, ne recovery oder recovery partition, bzw hersteller und gerätetyp

wahrscheinlich schon,weiß aber nicht,wo die in meinem zimmer sind ;)

markusg 28.02.2012 19:22

naja, ist das dein zimmer oder meins, du musst halt schon mal suchen....

LeoMessi 28.02.2012 19:26

und,markus,ich weiß nicht so gut wie man formatiert

markusg 28.02.2012 19:27

ja, erst mal eins nach dem andern, such deine cd, sichere deine daten, vorher brauch ich dir ja noch nicht erklären wie man formatiert :-)

LeoMessi 28.02.2012 19:33

ich glaube,ich kann diese windows-cds gar nicht haben,denn meins ist glaub ich ein fertig-pc
mein laptop ist HP Pavilion Entertainment PC (mit Windows 7 Home Premium)

markusg 28.02.2012 19:35

ok, da gibts sicher ne recovery funktion, sichere also deine daten, wenn fertig, zurück melden.

LeoMessi 28.02.2012 19:57

Zitat:

Zitat von markusg (Beitrag 782176)
ok, da gibts sicher ne recovery funktion, sichere also deine daten, wenn fertig, zurück melden.

ja,da gibt so ein menü namens "recovery manager"
markus,ich muss gleich weg,morgen bin auch nicht da,eine letzte frage:wie lange dauert es,dass es alles beim alten ist??

markusg 28.02.2012 21:36

kommt drauf an, vllt solltest du dir einfach sonnabend dazu zeit nehmen.

LeoMessi 10.03.2012 15:35

he,markus,ich war längere zeit nicht da und siehe da:google-link wird nicht mehr umgelinkt :) und das ohne den pc neu aufzusetzen!

markusg 10.03.2012 16:25

na und, dass hat nichts zu heißen, der pc muss, und ich sags gern noch mal, neu aufgesetzt werden.

LeoMessi 10.03.2012 16:27

Zitat:

Zitat von markusg (Beitrag 789604)
na und, dass hatt nichts zu heißen, der pc muss, und ich sags gern noch mal, neu aufgesetzt werden.

wieso,wenns jetzt eh läuft?!

markusg 10.03.2012 17:03

mach was du willst.
ich hab dir bereits erklärt das man rootkits nicht einfach entfernen kann, und wie von zauberei verschwinden sie schon gar nicht.
du musst ja mit dem risiko leben, dass dein pc in zukunft für straftaten genutzt wird, und dir daten geklaut werden, nicht ich,
ich kann dich nur drauf hinweisen.

LeoMessi 10.03.2012 18:59

Zitat:

Zitat von markusg (Beitrag 789660)
mach was du willst.
ich hab dir bereits erklärt das man rootkits nicht einfach entfernen kann, und wie von zauberei verschwinden sie schon gar nicht.
du musst ja mit dem risiko leben, dass dein pc in zukunft für straftaten genutzt wird, und dir daten geklaut werden, nicht ich,
ich kann dich nur drauf hinweisen.

bekomme ich dann ärger,wenn die wichser solche sachen mit meinem pc anstellen?

markusg 10.03.2012 20:15

naja, was denkst du denn was du da bekommst, nen lobenes wort?
bei spamversand etc kann man dir die internet verbindung einschrenken, sperrung einzelner ports, und wenn von deinem pc aus angriffe auf andere systeme gefahren werden, wird sich das sicher kaum positiv auswirken.

LeoMessi 10.03.2012 23:45

Zitat:

Zitat von markusg (Beitrag 789758)
naja, was denkst du denn was du da bekommst, nen lobenes wort?
bei spamversand etc kann man dir die internet verbindung einschrenken, sperrung einzelner ports, und wenn von deinem pc aus angriffe auf andere systeme gefahren werden, wird sich das sicher kaum positiv auswirken.

ich meine,ob ich geld- oder haftstrafe oder so habe?!

markusg 11.03.2012 20:44

oman, wir diskutieren seit tagen dieses problem, du hättest das gerät schon längst neu aufgesetzt, ist dir schon klar oder?


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131