Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Live Security Platinum (https://www.trojaner-board.de/119431-live-security-platinum.html)

cosinus 19.07.2012 22:02

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

chh 19.07.2012 22:21

Hallo Arne,

hier das log vom TDSS:
Code:

23:15:05.0421 2500        TDSS rootkit removing tool 2.7.46.0 Jul 16 2012 22:10:11
23:15:05.0421 2500        ============================================================
23:15:05.0421 2500        Current date / time: 2012/07/19 23:15:05.0421
23:15:05.0421 2500        SystemInfo:
23:15:05.0421 2500       
23:15:05.0421 2500        OS Version: 6.1.7601 ServicePack: 1.0
23:15:05.0421 2500        Product type: Workstation
23:15:05.0421 2500        ComputerName: CHRISTIAN-PC
23:15:05.0421 2500        UserName: Christian
23:15:05.0421 2500        Windows directory: C:\Windows
23:15:05.0421 2500        System windows directory: C:\Windows
23:15:05.0421 2500        Running under WOW64
23:15:05.0421 2500        Processor architecture: Intel x64
23:15:05.0421 2500        Number of processors: 4
23:15:05.0421 2500        Page size: 0x1000
23:15:05.0421 2500        Boot type: Normal boot
23:15:05.0421 2500        ============================================================
23:15:05.0780 2500        Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
23:15:05.0796 2500        ============================================================
23:15:05.0796 2500        \Device\Harddisk0\DR0:
23:15:05.0796 2500        MBR partitions:
23:15:05.0796 2500        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x2700800, BlocksNum 0x32000
23:15:05.0796 2500        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2732800, BlocksNum 0x38FE9800
23:15:05.0796 2500        \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x3B71C000, BlocksNum 0x38FEA000
23:15:05.0796 2500        ============================================================
23:15:05.0827 2500        C: <-> \Device\Harddisk0\DR0\Partition1
23:15:05.0874 2500        D: <-> \Device\Harddisk0\DR0\Partition2
23:15:05.0874 2500        ============================================================
23:15:05.0874 2500        Initialize success
23:15:05.0874 2500        ============================================================
23:15:17.0933 4368        ============================================================
23:15:17.0933 4368        Scan started
23:15:17.0933 4368        Mode: Manual; SigCheck; TDLFS;
23:15:17.0933 4368        ============================================================
23:15:18.0479 4368        1394ohci        (a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
23:15:18.0572 4368        1394ohci - ok
23:15:18.0650 4368        acedrv11        (6ce02d42183cdf31315f208ae35f153f) C:\Windows\system32\drivers\acedrv11.sys
23:15:18.0681 4368        acedrv11 - ok
23:15:18.0728 4368        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
23:15:18.0744 4368        ACPI - ok
23:15:18.0775 4368        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
23:15:18.0806 4368        AcpiPmi - ok
23:15:18.0869 4368        AdobeActiveFileMonitor9.0 (1474f121c3df1232d3e7239c03691ee6) C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
23:15:18.0869 4368        AdobeActiveFileMonitor9.0 - ok
23:15:18.0978 4368        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
23:15:18.0993 4368        AdobeARMservice - ok
23:15:19.0118 4368        AdobeFlashPlayerUpdateSvc (0d4c486a24a711a45fd83acdf4d18506) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
23:15:19.0134 4368        AdobeFlashPlayerUpdateSvc - ok
23:15:19.0196 4368        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\drivers\adp94xx.sys
23:15:19.0274 4368        adp94xx - ok
23:15:19.0305 4368        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\drivers\adpahci.sys
23:15:19.0337 4368        adpahci - ok
23:15:19.0352 4368        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\drivers\adpu320.sys
23:15:19.0368 4368        adpu320 - ok
23:15:19.0415 4368        AeLookupSvc    (4b78b431f225fd8624c5655cb1de7b61) C:\Windows\System32\aelupsvc.dll
23:15:19.0461 4368        AeLookupSvc - ok
23:15:19.0539 4368        AFD            (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
23:15:19.0586 4368        AFD - ok
23:15:19.0633 4368        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
23:15:19.0649 4368        agp440 - ok
23:15:19.0664 4368        ALG            (3290d6946b5e30e70414990574883ddb) C:\Windows\System32\alg.exe
23:15:19.0695 4368        ALG - ok
23:15:19.0711 4368        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
23:15:19.0727 4368        aliide - ok
23:15:19.0727 4368        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
23:15:19.0742 4368        amdide - ok
23:15:19.0742 4368        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\drivers\amdk8.sys
23:15:19.0773 4368        AmdK8 - ok
23:15:19.0789 4368        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\drivers\amdppm.sys
23:15:19.0805 4368        AmdPPM - ok
23:15:19.0836 4368        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
23:15:19.0867 4368        amdsata - ok
23:15:19.0883 4368        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\drivers\amdsbs.sys
23:15:19.0898 4368        amdsbs - ok
23:15:19.0914 4368        amdxata        (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
23:15:19.0929 4368        amdxata - ok
23:15:20.0007 4368        AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
23:15:20.0023 4368        AntiVirSchedulerService - ok
23:15:20.0039 4368        AntiVirService  (a489be6bb0aa1ff406b488b60542314b) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
23:15:20.0054 4368        AntiVirService - ok
23:15:20.0070 4368        AppID          (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
23:15:20.0132 4368        AppID - ok
23:15:20.0163 4368        AppIDSvc        (0bc381a15355a3982216f7172f545de1) C:\Windows\System32\appidsvc.dll
23:15:20.0195 4368        AppIDSvc - ok
23:15:20.0226 4368        Appinfo        (3977d4a871ca0d4f2ed1e7db46829731) C:\Windows\System32\appinfo.dll
23:15:20.0241 4368        Appinfo - ok
23:15:20.0304 4368        Apple Mobile Device (7ef47644b74ebe721cc32211d3c35e76) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
23:15:20.0319 4368        Apple Mobile Device - ok
23:15:20.0335 4368        arc            (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\drivers\arc.sys
23:15:20.0351 4368        arc - ok
23:15:20.0351 4368        arcsas          (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\drivers\arcsas.sys
23:15:20.0382 4368        arcsas - ok
23:15:20.0397 4368        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
23:15:20.0460 4368        AsyncMac - ok
23:15:20.0491 4368        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
23:15:20.0507 4368        atapi - ok
23:15:20.0538 4368        AudioEndpointBuilder (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
23:15:20.0585 4368        AudioEndpointBuilder - ok
23:15:20.0585 4368        AudioSrv        (f23fef6d569fce88671949894a8becf1) C:\Windows\System32\Audiosrv.dll
23:15:20.0616 4368        AudioSrv - ok
23:15:20.0647 4368        avgntflt        (26e38b5a58c6c55fafbc563eeddb0867) C:\Windows\system32\DRIVERS\avgntflt.sys
23:15:20.0663 4368        avgntflt - ok
23:15:20.0678 4368        avipbb          (9d1f00beff84cbbf46d7f052bc7e0565) C:\Windows\system32\DRIVERS\avipbb.sys
23:15:20.0678 4368        avipbb - ok
23:15:20.0678 4368        avkmgr          (248db59fc86de44d2779f4c7fb1a567d) C:\Windows\system32\DRIVERS\avkmgr.sys
23:15:20.0694 4368        avkmgr - ok
23:15:20.0709 4368        AxInstSV        (a6bf31a71b409dfa8cac83159e1e2aff) C:\Windows\System32\AxInstSV.dll
23:15:20.0741 4368        AxInstSV - ok
23:15:20.0803 4368        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\drivers\bxvbda.sys
23:15:20.0881 4368        b06bdrv - ok
23:15:20.0912 4368        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
23:15:20.0959 4368        b57nd60a - ok
23:15:21.0053 4368        BBSvc          (87f3bcf82a63e900af896cd930bf7e05) C:\Program Files (x86)\Microsoft\BingBar\BBSvc.EXE
23:15:21.0068 4368        BBSvc - ok
23:15:21.0115 4368        BBUpdate        (78779ee07231c658b483b1f38b5088df) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
23:15:21.0131 4368        BBUpdate - ok
23:15:21.0146 4368        BDESVC          (fde360167101b4e45a96f939f388aeb0) C:\Windows\System32\bdesvc.dll
23:15:21.0162 4368        BDESVC - ok
23:15:21.0162 4368        Beep            (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
23:15:21.0209 4368        Beep - ok
23:15:21.0255 4368        BFE            (82974d6a2fd19445cc5171fc378668a4) C:\Windows\System32\bfe.dll
23:15:21.0302 4368        BFE - ok
23:15:21.0380 4368        BITS            (1ea7969e3271cbc59e1730697dc74682) C:\Windows\System32\qmgr.dll
23:15:21.0427 4368        BITS - ok
23:15:21.0474 4368        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\drivers\blbdrive.sys
23:15:21.0505 4368        blbdrive - ok
23:15:21.0505 4368        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
23:15:21.0536 4368        bowser - ok
23:15:21.0567 4368        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\drivers\BrFiltLo.sys
23:15:21.0583 4368        BrFiltLo - ok
23:15:21.0599 4368        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\drivers\BrFiltUp.sys
23:15:21.0614 4368        BrFiltUp - ok
23:15:21.0630 4368        Browser        (8ef0d5c41ec907751b8429162b1239ed) C:\Windows\System32\browser.dll
23:15:21.0692 4368        Browser - ok
23:15:21.0708 4368        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
23:15:21.0755 4368        Brserid - ok
23:15:21.0770 4368        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
23:15:21.0817 4368        BrSerWdm - ok
23:15:21.0817 4368        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
23:15:21.0833 4368        BrUsbMdm - ok
23:15:21.0833 4368        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
23:15:21.0864 4368        BrUsbSer - ok
23:15:21.0864 4368        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\drivers\bthmodem.sys
23:15:21.0895 4368        BTHMODEM - ok
23:15:21.0911 4368        bthserv        (95f9c2976059462cbbf227f7aab10de9) C:\Windows\system32\bthserv.dll
23:15:21.0957 4368        bthserv - ok
23:15:22.0051 4368        CCALib8        (5753532c476b83119d85aa43b1b10ab3) C:\Program Files (x86)\Canon\CAL\CALMAIN.exe
23:15:22.0067 4368        CCALib8 ( UnsignedFile.Multi.Generic ) - warning
23:15:22.0067 4368        CCALib8 - detected UnsignedFile.Multi.Generic (1)
23:15:22.0082 4368        cdfs            (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
23:15:22.0176 4368        cdfs - ok
23:15:22.0207 4368        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\DRIVERS\cdrom.sys
23:15:22.0223 4368        cdrom - ok
23:15:22.0238 4368        CertPropSvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
23:15:22.0301 4368        CertPropSvc - ok
23:15:22.0301 4368        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\drivers\circlass.sys
23:15:22.0332 4368        circlass - ok
23:15:22.0363 4368        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
23:15:22.0425 4368        CLFS - ok
23:15:22.0488 4368        clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:15:22.0519 4368        clr_optimization_v2.0.50727_32 - ok
23:15:22.0550 4368        clr_optimization_v2.0.50727_64 (d1ceea2b47cb998321c579651ce3e4f8) C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe
23:15:22.0566 4368        clr_optimization_v2.0.50727_64 - ok
23:15:22.0628 4368        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:15:22.0628 4368        clr_optimization_v4.0.30319_32 - ok
23:15:22.0675 4368        clr_optimization_v4.0.30319_64 (c6f9af94dcd58122a4d7e89db6bed29d) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
23:15:22.0691 4368        clr_optimization_v4.0.30319_64 - ok
23:15:22.0706 4368        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\drivers\CmBatt.sys
23:15:22.0737 4368        CmBatt - ok
23:15:22.0737 4368        cmdide          (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
23:15:22.0753 4368        cmdide - ok
23:15:22.0800 4368        CNG            (9ac4f97c2d3e93367e2148ea940cd2cd) C:\Windows\system32\Drivers\cng.sys
23:15:22.0847 4368        CNG - ok
23:15:22.0862 4368        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\drivers\compbatt.sys
23:15:22.0925 4368        Compbatt - ok
23:15:22.0956 4368        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
23:15:22.0971 4368        CompositeBus - ok
23:15:22.0987 4368        COMSysApp - ok
23:15:23.0003 4368        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\drivers\crcdisk.sys
23:15:23.0018 4368        crcdisk - ok
23:15:23.0081 4368        CryptSvc        (4f5414602e2544a4554d95517948b705) C:\Windows\system32\cryptsvc.dll
23:15:23.0096 4368        CryptSvc - ok
23:15:23.0159 4368        DcomLaunch      (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
23:15:23.0221 4368        DcomLaunch - ok
23:15:23.0252 4368        defragsvc      (3cec7631a84943677aa8fa8ee5b6b43d) C:\Windows\System32\defragsvc.dll
23:15:23.0299 4368        defragsvc - ok
23:15:23.0315 4368        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
23:15:23.0377 4368        DfsC - ok
23:15:23.0408 4368        Dhcp            (43d808f5d9e1a18e5eeb5ebc83969e4e) C:\Windows\system32\dhcpcore.dll
23:15:23.0439 4368        Dhcp - ok
23:15:23.0455 4368        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
23:15:23.0486 4368        discache - ok
23:15:23.0502 4368        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\drivers\disk.sys
23:15:23.0517 4368        Disk - ok
23:15:23.0533 4368        Dnscache        (16835866aaa693c7d7fceba8fff706e4) C:\Windows\System32\dnsrslvr.dll
23:15:23.0549 4368        Dnscache - ok
23:15:23.0580 4368        dot3svc        (b1fb3ddca0fdf408750d5843591afbc6) C:\Windows\System32\dot3svc.dll
23:15:23.0595 4368        dot3svc - ok
23:15:23.0642 4368        Dot4            (b42ed0320c6e41102fde0005154849bb) C:\Windows\system32\DRIVERS\Dot4.sys
23:15:23.0673 4368        Dot4 - ok
23:15:23.0689 4368        Dot4Print      (e9f5969233c5d89f3c35e3a66a52a361) C:\Windows\system32\DRIVERS\Dot4Prt.sys
23:15:23.0705 4368        Dot4Print - ok
23:15:23.0720 4368        dot4usb        (fd05a02b0370bc3000f402e543ca5814) C:\Windows\system32\DRIVERS\dot4usb.sys
23:15:23.0751 4368        dot4usb - ok
23:15:23.0767 4368        DPS            (b26f4f737e8f9df4f31af6cf31d05820) C:\Windows\system32\dps.dll
23:15:23.0814 4368        DPS - ok
23:15:23.0845 4368        drmkaud        (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
23:15:23.0876 4368        drmkaud - ok
23:15:23.0923 4368        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
23:15:23.0954 4368        DXGKrnl - ok
23:15:24.0001 4368        e1cexpress      (dc1776d086aa9733b1929a3d979d9fdd) C:\Windows\system32\DRIVERS\e1c62x64.sys
23:15:24.0032 4368        e1cexpress - ok
23:15:24.0032 4368        EapHost        (e2dda8726da9cb5b2c4000c9018a9633) C:\Windows\System32\eapsvc.dll
23:15:24.0079 4368        EapHost - ok
23:15:24.0235 4368        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\drivers\evbda.sys
23:15:24.0360 4368        ebdrv - ok
23:15:24.0500 4368        EFS            (c118a82cd78818c29ab228366ebf81c3) C:\Windows\System32\lsass.exe
23:15:24.0516 4368        EFS - ok
23:15:24.0609 4368        ehRecvr        (c4002b6b41975f057d98c439030cea07) C:\Windows\ehome\ehRecvr.exe
23:15:24.0656 4368        ehRecvr - ok
23:15:24.0687 4368        ehSched        (4705e8ef9934482c5bb488ce28afc681) C:\Windows\ehome\ehsched.exe
23:15:24.0703 4368        ehSched - ok
23:15:24.0781 4368        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\drivers\elxstor.sys
23:15:24.0828 4368        elxstor - ok
23:15:24.0828 4368        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
23:15:24.0859 4368        ErrDev - ok
23:15:24.0890 4368        EtronHub3      (cfba28fab72e6a39add71d958f219648) C:\Windows\system32\Drivers\EtronHub3.sys
23:15:24.0921 4368        EtronHub3 - ok
23:15:24.0937 4368        EtronXHCI      (0241ce183139ff15cea7234058ccf995) C:\Windows\system32\Drivers\EtronXHCI.sys
23:15:24.0968 4368        EtronXHCI - ok
23:15:25.0015 4368        EventSystem    (4166f82be4d24938977dd1746be9b8a0) C:\Windows\system32\es.dll
23:15:25.0062 4368        EventSystem - ok
23:15:25.0093 4368        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
23:15:25.0109 4368        exfat - ok
23:15:25.0124 4368        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
23:15:25.0155 4368        fastfat - ok
23:15:25.0218 4368        Fax            (dbefd454f8318a0ef691fdd2eaab44eb) C:\Windows\system32\fxssvc.exe
23:15:25.0249 4368        Fax - ok
23:15:25.0265 4368        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\drivers\fdc.sys
23:15:25.0296 4368        fdc - ok
23:15:25.0296 4368        fdPHost        (0438cab2e03f4fb61455a7956026fe86) C:\Windows\system32\fdPHost.dll
23:15:25.0343 4368        fdPHost - ok
23:15:25.0343 4368        FDResPub        (802496cb59a30349f9a6dd22d6947644) C:\Windows\system32\fdrespub.dll
23:15:25.0374 4368        FDResPub - ok
23:15:25.0389 4368        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
23:15:25.0405 4368        FileInfo - ok
23:15:25.0405 4368        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
23:15:25.0436 4368        Filetrace - ok
23:15:25.0436 4368        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\drivers\flpydisk.sys
23:15:25.0452 4368        flpydisk - ok
23:15:25.0467 4368        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
23:15:25.0483 4368        FltMgr - ok
23:15:25.0561 4368        FontCache      (5c4cb4086fb83115b153e47add961a0c) C:\Windows\system32\FntCache.dll
23:15:25.0623 4368        FontCache - ok
23:15:25.0686 4368        FontCache3.0.0.0 (a8b7f3818ab65695e3a0bb3279f6dce6) C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe
23:15:25.0701 4368        FontCache3.0.0.0 - ok
23:15:25.0733 4368        FsDepends      (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
23:15:25.0748 4368        FsDepends - ok
23:15:25.0779 4368        Fs_Rec          (6bd9295cc032dd3077c671fccf579a7b) C:\Windows\system32\drivers\Fs_Rec.sys
23:15:25.0795 4368        Fs_Rec - ok
23:15:25.0811 4368        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
23:15:25.0842 4368        fvevol - ok
23:15:25.0873 4368        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\drivers\gagp30kx.sys
23:15:25.0873 4368        gagp30kx - ok
23:15:25.0904 4368        GEARAspiWDM    (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
23:15:25.0920 4368        GEARAspiWDM - ok
23:15:25.0982 4368        gpsvc          (277bbc7e1aa1ee957f573a10eca7ef3a) C:\Windows\System32\gpsvc.dll
23:15:26.0013 4368        gpsvc - ok
23:15:26.0060 4368        GREGService    (c9b2d1d3f86fd3673ef847def73b6f9e) C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
23:15:26.0076 4368        GREGService - ok
23:15:26.0091 4368        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
23:15:26.0123 4368        hcw85cir - ok
23:15:26.0169 4368        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
23:15:26.0201 4368        HdAudAddService - ok
23:15:26.0216 4368        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\DRIVERS\HDAudBus.sys
23:15:26.0247 4368        HDAudBus - ok
23:15:26.0247 4368        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\drivers\HidBatt.sys
23:15:26.0263 4368        HidBatt - ok
23:15:26.0279 4368        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\drivers\hidbth.sys
23:15:26.0294 4368        HidBth - ok
23:15:26.0310 4368        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\drivers\hidir.sys
23:15:26.0325 4368        HidIr - ok
23:15:26.0341 4368        hidserv        (bd9eb3958f213f96b97b1d897dee006d) C:\Windows\system32\hidserv.dll
23:15:26.0372 4368        hidserv - ok
23:15:26.0403 4368        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
23:15:26.0419 4368        HidUsb - ok
23:15:26.0435 4368        hkmsvc          (387e72e739e15e3d37907a86d9ff98e2) C:\Windows\system32\kmsvc.dll
23:15:26.0466 4368        hkmsvc - ok
23:15:26.0497 4368        HomeGroupListener (efdfb3dd38a4376f93e7985173813abd) C:\Windows\system32\ListSvc.dll
23:15:26.0513 4368        HomeGroupListener - ok
23:15:26.0544 4368        HomeGroupProvider (908acb1f594274965a53926b10c81e89) C:\Windows\system32\provsvc.dll
23:15:26.0559 4368        HomeGroupProvider - ok
23:15:26.0653 4368        hpqcxs08        (0a3c6aa4a9fc38c20ba4eac2c3351c05) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
23:15:26.0669 4368        hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0669 4368        hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
23:15:26.0684 4368        hpqddsvc        (f3f72a2a86c22610bca5439fa789dd52) C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
23:15:26.0700 4368        hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0700 4368        hpqddsvc - detected UnsignedFile.Multi.Generic (1)
23:15:26.0731 4368        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
23:15:26.0747 4368        HpSAMD - ok
23:15:26.0825 4368        HPSLPSVC        (d972f48d0ce396759b788693cd665926) C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
23:15:26.0840 4368        HPSLPSVC ( UnsignedFile.Multi.Generic ) - warning
23:15:26.0840 4368        HPSLPSVC - detected UnsignedFile.Multi.Generic (1)
23:15:26.0903 4368        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
23:15:26.0996 4368        HTTP - ok
23:15:26.0996 4368        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
23:15:26.0996 4368        hwpolicy - ok
23:15:27.0012 4368        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
23:15:27.0027 4368        i8042prt - ok
23:15:27.0059 4368        iaStor          (f7ce9be72edac499b713eca6dae5d26f) C:\Windows\system32\drivers\iaStor.sys
23:15:27.0059 4368        iaStor - ok
23:15:27.0137 4368        IAStorDataMgrSvc (b25f192ea1f84a316eb7c19efcccf33d) C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
23:15:27.0137 4368        IAStorDataMgrSvc - ok
23:15:27.0199 4368        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
23:15:27.0230 4368        iaStorV - ok
23:15:27.0339 4368        idsvc          (5988fc40f8db5b0739cd1e3a5d0d78bd) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\infocard.exe
23:15:27.0386 4368        idsvc - ok
23:15:27.0402 4368        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\drivers\iirsp.sys
23:15:27.0417 4368        iirsp - ok
23:15:27.0495 4368        IKEEXT          (fcd84c381e0140af901e58d48882d26b) C:\Windows\System32\ikeext.dll
23:15:27.0542 4368        IKEEXT - ok
23:15:27.0698 4368        IntcAzAudAddService (82d0c8c47f6a52b695f405661d1df50e) C:\Windows\system32\drivers\RTKVHD64.sys
23:15:27.0761 4368        IntcAzAudAddService - ok
23:15:27.0854 4368        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
23:15:27.0885 4368        intelide - ok
23:15:27.0885 4368        intelppm        (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
23:15:27.0917 4368        intelppm - ok
23:15:27.0932 4368        IPBusEnum      (098a91c54546a3b878dad6a7e90a455b) C:\Windows\system32\ipbusenum.dll
23:15:27.0979 4368        IPBusEnum - ok
23:15:27.0979 4368        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
23:15:28.0026 4368        IpFilterDriver - ok
23:15:28.0073 4368        iphlpsvc        (a34a587fffd45fa649fba6d03784d257) C:\Windows\System32\iphlpsvc.dll
23:15:28.0119 4368        iphlpsvc - ok
23:15:28.0135 4368        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
23:15:28.0135 4368        IPMIDRV - ok
23:15:28.0151 4368        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
23:15:28.0182 4368        IPNAT - ok
23:15:28.0291 4368        iPod Service    (50d6ccc6ff5561f9f56946b3e6164fb8) C:\Program Files\iPod\bin\iPodService.exe
23:15:28.0322 4368        iPod Service - ok
23:15:28.0338 4368        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
23:15:28.0353 4368        IRENUM - ok
23:15:28.0353 4368        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
23:15:28.0369 4368        isapnp - ok
23:15:28.0400 4368        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
23:15:28.0416 4368        iScsiPrt - ok
23:15:28.0431 4368        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
23:15:28.0447 4368        kbdclass - ok
23:15:28.0463 4368        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
23:15:28.0494 4368        kbdhid - ok
23:15:28.0525 4368        KeyIso          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:28.0525 4368        KeyIso - ok
23:15:28.0572 4368        KSecDD          (97a7070aea4c058b6418519e869a63b4) C:\Windows\system32\Drivers\ksecdd.sys
23:15:28.0587 4368        KSecDD - ok
23:15:28.0619 4368        KSecPkg        (26c43a7c2862447ec59deda188d1da07) C:\Windows\system32\Drivers\ksecpkg.sys
23:15:28.0634 4368        KSecPkg - ok
23:15:28.0634 4368        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
23:15:28.0681 4368        ksthunk - ok
23:15:28.0728 4368        KtmRm          (6ab66e16aa859232f64deb66887a8c9c) C:\Windows\system32\msdtckrm.dll
23:15:28.0806 4368        KtmRm - ok
23:15:28.0853 4368        LanmanServer    (d9f42719019740baa6d1c6d536cbdaa6) C:\Windows\system32\srvsvc.dll
23:15:28.0899 4368        LanmanServer - ok
23:15:28.0915 4368        LanmanWorkstation (851a1382eed3e3a7476db004f4ee3e1a) C:\Windows\System32\wkssvc.dll
23:15:28.0962 4368        LanmanWorkstation - ok
23:15:29.0009 4368        Live Updater Service (b705c7097f9a0ec941d02dce7c7d426c) C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
23:15:29.0024 4368        Live Updater Service - ok
23:15:29.0040 4368        lltdio          (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
23:15:29.0071 4368        lltdio - ok
23:15:29.0118 4368        lltdsvc        (c1185803384ab3feed115f79f109427f) C:\Windows\System32\lltdsvc.dll
23:15:29.0165 4368        lltdsvc - ok
23:15:29.0180 4368        lmhosts        (f993a32249b66c9d622ea5592a8b76b8) C:\Windows\System32\lmhsvc.dll
23:15:29.0227 4368        lmhosts - ok
23:15:29.0305 4368        LMS            (50c7ce53ef461870410355f1f2e7d515) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
23:15:29.0321 4368        LMS - ok
23:15:29.0352 4368        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\drivers\lsi_fc.sys
23:15:29.0367 4368        LSI_FC - ok
23:15:29.0399 4368        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\drivers\lsi_sas.sys
23:15:29.0414 4368        LSI_SAS - ok
23:15:29.0430 4368        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\drivers\lsi_sas2.sys
23:15:29.0445 4368        LSI_SAS2 - ok
23:15:29.0445 4368        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\drivers\lsi_scsi.sys
23:15:29.0477 4368        LSI_SCSI - ok
23:15:29.0477 4368        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
23:15:29.0523 4368        luafv - ok
23:15:29.0555 4368        MBAMProtector  (dc8490812a3b72811ae534f423b4c206) C:\Windows\system32\drivers\mbam.sys
23:15:29.0570 4368        MBAMProtector - ok
23:15:29.0648 4368        MBAMService    (43683e970f008c93c9429ef428147a54) C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
23:15:29.0664 4368        MBAMService - ok
23:15:29.0695 4368        Mcx2Svc        (0be09cd858abf9df6ed259d57a1a1663) C:\Windows\system32\Mcx2Svc.dll
23:15:29.0711 4368        Mcx2Svc - ok
23:15:29.0711 4368        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\drivers\megasas.sys
23:15:29.0726 4368        megasas - ok
23:15:29.0742 4368        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\drivers\MegaSR.sys
23:15:29.0773 4368        MegaSR - ok
23:15:29.0804 4368        MEIx64          (a6518dcc42f7a6e999bb3bea8fd87567) C:\Windows\system32\DRIVERS\HECIx64.sys
23:15:29.0820 4368        MEIx64 - ok
23:15:29.0835 4368        MMCSS          (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
23:15:29.0882 4368        MMCSS - ok
23:15:29.0882 4368        Modem          (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
23:15:29.0913 4368        Modem - ok
23:15:29.0913 4368        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
23:15:29.0929 4368        monitor - ok
23:15:29.0945 4368        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
23:15:29.0960 4368        mouclass - ok
23:15:29.0976 4368        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
23:15:30.0007 4368        mouhid - ok
23:15:30.0023 4368        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
23:15:30.0038 4368        mountmgr - ok
23:15:30.0054 4368        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
23:15:30.0085 4368        mpio - ok
23:15:30.0101 4368        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
23:15:30.0147 4368        mpsdrv - ok
23:15:30.0210 4368        MpsSvc          (54ffc9c8898113ace189d4aa7199d2c1) C:\Windows\system32\mpssvc.dll
23:15:30.0257 4368        MpsSvc - ok
23:15:30.0257 4368        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
23:15:30.0288 4368        MRxDAV - ok
23:15:30.0319 4368        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
23:15:30.0350 4368        mrxsmb - ok
23:15:30.0366 4368        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
23:15:30.0397 4368        mrxsmb10 - ok
23:15:30.0413 4368        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
23:15:30.0428 4368        mrxsmb20 - ok
23:15:30.0428 4368        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
23:15:30.0444 4368        msahci - ok
23:15:30.0459 4368        msdsm          (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
23:15:30.0475 4368        msdsm - ok
23:15:30.0491 4368        MSDTC          (de0ece52236cfa3ed2dbfc03f28253a8) C:\Windows\System32\msdtc.exe
23:15:30.0522 4368        MSDTC - ok
23:15:30.0537 4368        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
23:15:30.0569 4368        Msfs - ok
23:15:30.0584 4368        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
23:15:30.0615 4368        mshidkmdf - ok
23:15:30.0615 4368        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
23:15:30.0615 4368        msisadrv - ok
23:15:30.0647 4368        MSiSCSI        (808e98ff49b155c522e6400953177b08) C:\Windows\system32\iscsiexe.dll
23:15:30.0693 4368        MSiSCSI - ok
23:15:30.0693 4368        msiserver - ok
23:15:30.0709 4368        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
23:15:30.0740 4368        MSKSSRV - ok
23:15:30.0756 4368        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
23:15:30.0787 4368        MSPCLOCK - ok
23:15:30.0787 4368        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
23:15:30.0803 4368        MSPQM - ok
23:15:30.0834 4368        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
23:15:30.0881 4368        MsRPC - ok
23:15:30.0881 4368        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
23:15:30.0896 4368        mssmbios - ok
23:15:30.0896 4368        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
23:15:30.0912 4368        MSTEE - ok
23:15:30.0927 4368        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\drivers\MTConfig.sys
23:15:30.0927 4368        MTConfig - ok
23:15:30.0927 4368        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
23:15:30.0943 4368        Mup - ok
23:15:30.0990 4368        napagent        (582ac6d9873e31dfa28a4547270862dd) C:\Windows\system32\qagentRT.dll
23:15:31.0052 4368        napagent - ok
23:15:31.0115 4368        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
23:15:31.0161 4368        NativeWifiP - ok
23:15:31.0255 4368        NAUpdate        (13aa2130f2a104dd775ead0f0ee5417b) C:\Program Files (x86)\Nero\Update\NASvc.exe
23:15:31.0271 4368        NAUpdate - ok
23:15:31.0333 4368        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
23:15:31.0380 4368        NDIS - ok
23:15:31.0395 4368        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
23:15:31.0427 4368        NdisCap - ok
23:15:31.0427 4368        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
23:15:31.0458 4368        NdisTapi - ok
23:15:31.0473 4368        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
23:15:31.0536 4368        Ndisuio - ok
23:15:31.0551 4368        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
23:15:31.0583 4368        NdisWan - ok
23:15:31.0598 4368        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
23:15:31.0629 4368        NDProxy - ok
23:15:31.0676 4368        Net Driver HPZ12 (d5ac41ae382738483faffbd7e373d49a) C:\Windows\system32\HPZinw12.dll
23:15:31.0676 4368        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
23:15:31.0676 4368        Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
23:15:31.0692 4368        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
23:15:31.0754 4368        NetBIOS - ok
23:15:31.0770 4368        NetBT          (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
23:15:31.0817 4368        NetBT - ok
23:15:31.0848 4368        Netlogon        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:31.0863 4368        Netlogon - ok
23:15:31.0895 4368        Netman          (847d3ae376c0817161a14a82c8922a9e) C:\Windows\System32\netman.dll
23:15:31.0957 4368        Netman - ok
23:15:31.0988 4368        netprofm        (5f28111c648f1e24f7dbc87cdeb091b8) C:\Windows\System32\netprofm.dll
23:15:32.0019 4368        netprofm - ok
23:15:32.0097 4368        NetTcpPortSharing (3e5a36127e201ddf663176b66828fafe) C:\Windows\Microsoft.NET\Framework64\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:15:32.0113 4368        NetTcpPortSharing - ok
23:15:32.0144 4368        nfrd960        (77889813be4d166cdab78ddba990da92) C:\Windows\system32\drivers\nfrd960.sys
23:15:32.0160 4368        nfrd960 - ok
23:15:32.0175 4368        NlaSvc          (1ee99a89cc788ada662441d1e9830529) C:\Windows\System32\nlasvc.dll
23:15:32.0222 4368        NlaSvc - ok
23:15:32.0238 4368        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
23:15:32.0269 4368        Npfs - ok
23:15:32.0285 4368        nsi            (d54bfdf3e0c953f823b3d0bfe4732528) C:\Windows\system32\nsisvc.dll
23:15:32.0300 4368        nsi - ok
23:15:32.0316 4368        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
23:15:32.0347 4368        nsiproxy - ok
23:15:32.0456 4368        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
23:15:32.0519 4368        Ntfs - ok
23:15:32.0628 4368        Null            (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
23:15:32.0675 4368        Null - ok
23:15:32.0721 4368        NVHDA          (f2662fdc20518ee8a8eed4f61ba42349) C:\Windows\system32\drivers\nvhda64v.sys
23:15:32.0737 4368        NVHDA - ok
23:15:33.0221 4368        nvlddmkm        (9ce8977440293d56641e17b0a3f0c2eb) C:\Windows\system32\DRIVERS\nvlddmkm.sys
23:15:33.0361 4368        nvlddmkm - ok
23:15:33.0423 4368        nvpciflt        (5686a0b878b05563da9012c4f200553f) C:\Windows\system32\DRIVERS\nvpciflt.sys
23:15:33.0455 4368        nvpciflt - ok
23:15:33.0486 4368        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
23:15:33.0517 4368        nvraid - ok
23:15:33.0533 4368        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
23:15:33.0548 4368        nvstor - ok
23:15:33.0626 4368        NVSvc          (03af3264e58c6e3402fba2a5d470a6b5) C:\Windows\system32\nvvsvc.exe
23:15:33.0642 4368        NVSvc ( UnsignedFile.Multi.Generic ) - warning
23:15:33.0642 4368        NVSvc - detected UnsignedFile.Multi.Generic (1)
23:15:33.0704 4368        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
23:15:33.0720 4368        nv_agp - ok
23:15:33.0720 4368        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
23:15:33.0751 4368        ohci1394 - ok
23:15:33.0798 4368        p2pimsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
23:15:33.0829 4368        p2pimsvc - ok
23:15:33.0860 4368        p2psvc          (927463ecb02179f88e4b9a17568c63c3) C:\Windows\system32\p2psvc.dll
23:15:33.0891 4368        p2psvc - ok
23:15:33.0891 4368        Parport        (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\drivers\parport.sys
23:15:33.0907 4368        Parport - ok
23:15:33.0938 4368        partmgr        (e9766131eeade40a27dc27d2d68fba9c) C:\Windows\system32\drivers\partmgr.sys
23:15:33.0954 4368        partmgr - ok
23:15:33.0969 4368        PcaSvc          (3aeaa8b561e63452c655dc0584922257) C:\Windows\System32\pcasvc.dll
23:15:33.0985 4368        PcaSvc - ok
23:15:34.0016 4368        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
23:15:34.0032 4368        pci - ok
23:15:34.0032 4368        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
23:15:34.0047 4368        pciide - ok
23:15:34.0063 4368        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\drivers\pcmcia.sys
23:15:34.0079 4368        pcmcia - ok
23:15:34.0079 4368        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
23:15:34.0094 4368        pcw - ok
23:15:34.0125 4368        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
23:15:34.0203 4368        PEAUTH - ok
23:15:34.0297 4368        PerfHost        (e495e408c93141e8fc72dc0c6046ddfa) C:\Windows\SysWow64\perfhost.exe
23:15:34.0313 4368        PerfHost - ok
23:15:34.0375 4368        pla            (c7cf6a6e137463219e1259e3f0f0dd6c) C:\Windows\system32\pla.dll
23:15:34.0453 4368        pla - ok
23:15:34.0515 4368        PlugPlay        (25fbdef06c4d92815b353f6e792c8129) C:\Windows\system32\umpnpmgr.dll
23:15:34.0531 4368        PlugPlay - ok
23:15:34.0578 4368        Pml Driver HPZ12 (37f6046cdc630442d7dc087501ff6fc6) C:\Windows\system32\HPZipm12.dll
23:15:34.0593 4368        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
23:15:34.0593 4368        Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
23:15:34.0609 4368        PNRPAutoReg    (7195581cec9bb7d12abe54036acc2e38) C:\Windows\system32\pnrpauto.dll
23:15:34.0625 4368        PNRPAutoReg - ok
23:15:34.0640 4368        PNRPsvc        (3eac4455472cc2c97107b5291e0dcafe) C:\Windows\system32\pnrpsvc.dll
23:15:34.0656 4368        PNRPsvc - ok
23:15:34.0703 4368        PolicyAgent    (4f15d75adf6156bf56eced6d4a55c389) C:\Windows\System32\ipsecsvc.dll
23:15:34.0749 4368        PolicyAgent - ok
23:15:34.0765 4368        Power          (6ba9d927dded70bd1a9caded45f8b184) C:\Windows\system32\umpo.dll
23:15:34.0796 4368        Power - ok
23:15:34.0874 4368        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
23:15:34.0937 4368        PptpMiniport - ok
23:15:34.0968 4368        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\drivers\processr.sys
23:15:34.0999 4368        Processor - ok
23:15:35.0061 4368        ProfSvc        (53e83f1f6cf9d62f32801cf66d8352a8) C:\Windows\system32\profsvc.dll
23:15:35.0093 4368        ProfSvc - ok
23:15:35.0124 4368        ProtectedStorage (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:35.0139 4368        ProtectedStorage - ok
23:15:35.0155 4368        Psched          (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
23:15:35.0202 4368        Psched - ok
23:15:35.0233 4368        PxHlpa64        (87b04878a6d59d6c79251dc960c674c1) C:\Windows\system32\Drivers\PxHlpa64.sys
23:15:35.0233 4368        PxHlpa64 - ok
23:15:35.0342 4368        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\drivers\ql2300.sys
23:15:35.0373 4368        ql2300 - ok
23:15:35.0483 4368        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\drivers\ql40xx.sys
23:15:35.0514 4368        ql40xx - ok
23:15:35.0545 4368        QWAVE          (906191634e99aea92c4816150bda3732) C:\Windows\system32\qwave.dll
23:15:35.0576 4368        QWAVE - ok
23:15:35.0576 4368        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
23:15:35.0592 4368        QWAVEdrv - ok
23:15:35.0592 4368        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
23:15:35.0623 4368        RasAcd - ok
23:15:35.0654 4368        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
23:15:35.0670 4368        RasAgileVpn - ok
23:15:35.0685 4368        RasAuto        (8f26510c5383b8dbe976de1cd00fc8c7) C:\Windows\System32\rasauto.dll
23:15:35.0717 4368        RasAuto - ok
23:15:35.0717 4368        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
23:15:35.0748 4368        Rasl2tp - ok
23:15:35.0779 4368        RasMan          (ee867a0870fc9e4972ba9eaad35651e2) C:\Windows\System32\rasmans.dll
23:15:35.0810 4368        RasMan - ok
23:15:35.0810 4368        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
23:15:35.0857 4368        RasPppoe - ok
23:15:35.0873 4368        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
23:15:35.0904 4368        RasSstp - ok
23:15:35.0935 4368        rdbss          (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
23:15:35.0951 4368        rdbss - ok
23:15:35.0982 4368        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\drivers\rdpbus.sys
23:15:35.0997 4368        rdpbus - ok
23:15:36.0013 4368        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
23:15:36.0060 4368        RDPCDD - ok
23:15:36.0060 4368        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
23:15:36.0091 4368        RDPENCDD - ok
23:15:36.0091 4368        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
23:15:36.0122 4368        RDPREFMP - ok
23:15:36.0185 4368        RDPWD          (e61608aa35e98999af9aaeeea6114b0a) C:\Windows\system32\drivers\RDPWD.sys
23:15:36.0200 4368        RDPWD - ok
23:15:36.0216 4368        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
23:15:36.0231 4368        rdyboost - ok
23:15:36.0263 4368        RemoteAccess    (254fb7a22d74e5511c73a3f6d802f192) C:\Windows\System32\mprdim.dll
23:15:36.0309 4368        RemoteAccess - ok
23:15:36.0356 4368        RemoteRegistry  (e4d94f24081440b5fc5aa556c7c62702) C:\Windows\system32\regsvc.dll
23:15:36.0387 4368        RemoteRegistry - ok
23:15:36.0387 4368        RpcEptMapper    (e4dc58cf7b3ea515ae917ff0d402a7bb) C:\Windows\System32\RpcEpMap.dll
23:15:36.0419 4368        RpcEptMapper - ok
23:15:36.0434 4368        RpcLocator      (d5ba242d4cf8e384db90e6a8ed850b8c) C:\Windows\system32\locator.exe
23:15:36.0450 4368        RpcLocator - ok
23:15:36.0497 4368        RpcSs          (5c627d1b1138676c0a7ab2c2c190d123) C:\Windows\system32\rpcss.dll
23:15:36.0543 4368        RpcSs - ok
23:15:36.0543 4368        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
23:15:36.0575 4368        rspndr - ok
23:15:36.0590 4368        SamSs          (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:36.0606 4368        SamSs - ok
23:15:36.0621 4368        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
23:15:36.0637 4368        sbp2port - ok
23:15:36.0653 4368        SCardSvr        (9b7395789e3791a3b6d000fe6f8b131e) C:\Windows\System32\SCardSvr.dll
23:15:36.0668 4368        SCardSvr - ok
23:15:36.0684 4368        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
23:15:36.0715 4368        scfilter - ok
23:15:36.0777 4368        Schedule        (262f6592c3299c005fd6bec90fc4463a) C:\Windows\system32\schedsvc.dll
23:15:36.0855 4368        Schedule - ok
23:15:36.0871 4368        SCPolicySvc    (f17d1d393bbc69c5322fbfafaca28c7f) C:\Windows\System32\certprop.dll
23:15:36.0918 4368        SCPolicySvc - ok
23:15:36.0918 4368        SDRSVC          (6ea4234dc55346e0709560fe7c2c1972) C:\Windows\System32\SDRSVC.dll
23:15:36.0933 4368        SDRSVC - ok
23:15:36.0965 4368        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
23:15:37.0011 4368        secdrv - ok
23:15:37.0027 4368        seclogon        (bc617a4e1b4fa8df523a061739a0bd87) C:\Windows\system32\seclogon.dll
23:15:37.0043 4368        seclogon - ok
23:15:37.0058 4368        SENS            (c32ab8fa018ef34c0f113bd501436d21) C:\Windows\System32\sens.dll
23:15:37.0089 4368        SENS - ok
23:15:37.0105 4368        SensrSvc        (0336cffafaab87a11541f1cf1594b2b2) C:\Windows\system32\sensrsvc.dll
23:15:37.0121 4368        SensrSvc - ok
23:15:37.0136 4368        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\drivers\serenum.sys
23:15:37.0167 4368        Serenum - ok
23:15:37.0183 4368        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\drivers\serial.sys
23:15:37.0199 4368        Serial - ok
23:15:37.0214 4368        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\drivers\sermouse.sys
23:15:37.0230 4368        sermouse - ok
23:15:37.0245 4368        SessionEnv      (0b6231bf38174a1628c4ac812cc75804) C:\Windows\system32\sessenv.dll
23:15:37.0292 4368        SessionEnv - ok
23:15:37.0292 4368        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
23:15:37.0308 4368        sffdisk - ok
23:15:37.0308 4368        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
23:15:37.0323 4368        sffp_mmc - ok
23:15:37.0323 4368        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
23:15:37.0339 4368        sffp_sd - ok
23:15:37.0339 4368        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\drivers\sfloppy.sys
23:15:37.0355 4368        sfloppy - ok
23:15:37.0401 4368        SharedAccess    (b95f6501a2f8b2e78c697fec401970ce) C:\Windows\System32\ipnathlp.dll
23:15:37.0433 4368        SharedAccess - ok
23:15:37.0479 4368        ShellHWDetection (aaf932b4011d14052955d4b212a4da8d) C:\Windows\System32\shsvcs.dll
23:15:37.0511 4368        ShellHWDetection - ok
23:15:37.0511 4368        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\drivers\SiSRaid2.sys
23:15:37.0511 4368        SiSRaid2 - ok
23:15:37.0542 4368        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\drivers\sisraid4.sys
23:15:37.0542 4368        SiSRaid4 - ok
23:15:37.0557 4368        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
23:15:37.0573 4368        Smb - ok
23:15:37.0604 4368        SNMPTRAP        (6313f223e817cc09aa41811daa7f541d) C:\Windows\System32\snmptrap.exe
23:15:37.0620 4368        SNMPTRAP - ok
23:15:37.0635 4368        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
23:15:37.0651 4368        spldr - ok
23:15:37.0682 4368        Spooler        (b96c17b5dc1424d56eea3a99e97428cd) C:\Windows\System32\spoolsv.exe
23:15:37.0713 4368        Spooler - ok
23:15:37.0854 4368        sppsvc          (e17e0188bb90fae42d83e98707efa59c) C:\Windows\system32\sppsvc.exe
23:15:37.0963 4368        sppsvc - ok
23:15:38.0041 4368        sppuinotify    (93d7d61317f3d4bc4f4e9f8a96a7de45) C:\Windows\system32\sppuinotify.dll
23:15:38.0088 4368        sppuinotify - ok
23:15:38.0150 4368        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
23:15:38.0197 4368        srv - ok
23:15:38.0213 4368        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
23:15:38.0259 4368        srv2 - ok
23:15:38.0275 4368        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
23:15:38.0291 4368        srvnet - ok
23:15:38.0322 4368        SSDPSRV        (51b52fbd583cde8aa9ba62b8b4298f33) C:\Windows\System32\ssdpsrv.dll
23:15:38.0369 4368        SSDPSRV - ok
23:15:38.0384 4368        SstpSvc        (ab7aebf58dad8daab7a6c45e6a8885cb) C:\Windows\system32\sstpsvc.dll
23:15:38.0415 4368        SstpSvc - ok
23:15:38.0493 4368        Stereo Service  (b824fd4a65d810b1fe01e207539666af) C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
23:15:38.0509 4368        Stereo Service - ok
23:15:38.0525 4368        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\drivers\stexstor.sys
23:15:38.0540 4368        stexstor - ok
23:15:38.0556 4368        StillCam        (decacb6921ded1a38642642685d77dac) C:\Windows\system32\DRIVERS\serscan.sys
23:15:38.0587 4368        StillCam - ok
23:15:38.0649 4368        stisvc          (8dd52e8e6128f4b2da92ce27402871c1) C:\Windows\System32\wiaservc.dll
23:15:38.0681 4368        stisvc - ok
23:15:38.0696 4368        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
23:15:38.0712 4368        swenum - ok
23:15:38.0743 4368        swprv          (e08e46fdd841b7184194011ca1955a0b) C:\Windows\System32\swprv.dll
23:15:38.0790 4368        swprv - ok
23:15:38.0930 4368        SysMain        (bf9ccc0bf39b418c8d0ae8b05cf95b7d) C:\Windows\system32\sysmain.dll
23:15:38.0977 4368        SysMain - ok
23:15:39.0055 4368        TabletInputService (e3c61fd7b7c2557e1f1b0b4cec713585) C:\Windows\System32\TabSvc.dll
23:15:39.0071 4368        TabletInputService - ok
23:15:39.0102 4368        TapiSrv        (40f0849f65d13ee87b9a9ae3c1dd6823) C:\Windows\System32\tapisrv.dll
23:15:39.0117 4368        TapiSrv - ok
23:15:39.0117 4368        TBS            (1be03ac720f4d302ea01d40f588162f6) C:\Windows\System32\tbssvc.dll
23:15:39.0149 4368        TBS - ok
23:15:39.0273 4368        Tcpip          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\drivers\tcpip.sys
23:15:39.0320 4368        Tcpip - ok
23:15:39.0461 4368        TCPIP6          (acb82bda8f46c84f465c1afa517dc4b9) C:\Windows\system32\DRIVERS\tcpip.sys
23:15:39.0507 4368        TCPIP6 - ok
23:15:39.0570 4368        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
23:15:39.0632 4368        tcpipreg - ok
23:15:39.0648 4368        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
23:15:39.0648 4368        TDPIPE - ok
23:15:39.0679 4368        TDTCP          (51c5eceb1cdee2468a1748be550cfbc8) C:\Windows\system32\drivers\tdtcp.sys
23:15:39.0695 4368        TDTCP - ok
23:15:39.0710 4368        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
23:15:39.0773 4368        tdx - ok
23:15:39.0773 4368        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
23:15:39.0788 4368        TermDD - ok
23:15:39.0851 4368        TermService    (2e648163254233755035b46dd7b89123) C:\Windows\System32\termsrv.dll
23:15:39.0913 4368        TermService - ok
23:15:39.0913 4368        Themes          (f0344071948d1a1fa732231785a0664c) C:\Windows\system32\themeservice.dll
23:15:39.0929 4368        Themes - ok
23:15:39.0944 4368        THREADORDER    (e40e80d0304a73e8d269f7141d77250b) C:\Windows\system32\mmcss.dll
23:15:39.0975 4368        THREADORDER - ok
23:15:39.0991 4368        TrkWks          (7e7afd841694f6ac397e99d75cead49d) C:\Windows\System32\trkwks.dll
23:15:40.0022 4368        TrkWks - ok
23:15:40.0053 4368        TrustedInstaller (773212b2aaa24c1e31f10246b15b276c) C:\Windows\servicing\TrustedInstaller.exe
23:15:40.0100 4368        TrustedInstaller - ok
23:15:40.0116 4368        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
23:15:40.0131 4368        tssecsrv - ok
23:15:40.0209 4368        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
23:15:40.0256 4368        TsUsbFlt - ok
23:15:40.0287 4368        TsUsbGD        (9cc2ccae8a84820eaecb886d477cbcb8) C:\Windows\system32\drivers\TsUsbGD.sys
23:15:40.0303 4368        TsUsbGD - ok
23:15:40.0319 4368        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
23:15:40.0365 4368        tunnel - ok
23:15:40.0381 4368        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\drivers\uagp35.sys
23:15:40.0381 4368        uagp35 - ok
23:15:40.0428 4368        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
23:15:40.0490 4368        udfs - ok
23:15:40.0506 4368        UI0Detect      (3cbdec8d06b9968aba702eba076364a1) C:\Windows\system32\UI0Detect.exe
23:15:40.0521 4368        UI0Detect - ok
23:15:40.0537 4368        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
23:15:40.0553 4368        uliagpkx - ok
23:15:40.0553 4368        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\DRIVERS\umbus.sys
23:15:40.0568 4368        umbus - ok
23:15:40.0584 4368        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\drivers\umpass.sys
23:15:40.0599 4368        UmPass - ok
23:15:40.0833 4368        UNS            (374ebda379a8f38e0cfc2211611e7167) C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
23:15:40.0896 4368        UNS - ok
23:15:41.0036 4368        upnphost        (d47ec6a8e81633dd18d2436b19baf6de) C:\Windows\System32\upnphost.dll
23:15:41.0083 4368        upnphost - ok
23:15:41.0145 4368        USBAAPL64      (fb251567f41bc61988b26731dec19e4b) C:\Windows\system32\Drivers\usbaapl64.sys
23:15:41.0161 4368        USBAAPL64 - ok
23:15:41.0208 4368        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
23:15:41.0223 4368        usbccgp - ok
23:15:41.0255 4368        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
23:15:41.0270 4368        usbcir - ok
23:15:41.0301 4368        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\drivers\usbehci.sys
23:15:41.0317 4368        usbehci - ok
23:15:41.0348 4368        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
23:15:41.0395 4368        usbhub - ok
23:15:41.0426 4368        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\drivers\usbohci.sys
23:15:41.0457 4368        usbohci - ok
23:15:41.0473 4368        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
23:15:41.0504 4368        usbprint - ok
23:15:41.0535 4368        usbscan        (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
23:15:41.0551 4368        usbscan - ok
23:15:41.0567 4368        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\DRIVERS\USBSTOR.SYS
23:15:41.0582 4368        USBSTOR - ok
23:15:41.0598 4368        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\drivers\usbuhci.sys
23:15:41.0613 4368        usbuhci - ok
23:15:41.0645 4368        UxSms          (edbb23cbcf2cdf727d64ff9b51a6070e) C:\Windows\System32\uxsms.dll
23:15:41.0691 4368        UxSms - ok
23:15:41.0723 4368        VaultSvc        (c118a82cd78818c29ab228366ebf81c3) C:\Windows\system32\lsass.exe
23:15:41.0738 4368        VaultSvc - ok
23:15:41.0738 4368        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
23:15:41.0754 4368        vdrvroot - ok
23:15:41.0801 4368        vds            (8d6b481601d01a456e75c3210f1830be) C:\Windows\System32\vds.exe
23:15:41.0847 4368        vds - ok
23:15:41.0863 4368        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
23:15:41.0879 4368        vga - ok
23:15:41.0879 4368        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
23:15:41.0925 4368        VgaSave - ok
23:15:41.0941 4368        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
23:15:41.0941 4368        vhdmp - ok
23:15:41.0957 4368        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
23:15:41.0957 4368        viaide - ok
23:15:41.0972 4368        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
23:15:41.0988 4368        volmgr - ok
23:15:42.0003 4368        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
23:15:42.0019 4368        volmgrx - ok
23:15:42.0035 4368        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
23:15:42.0050 4368        volsnap - ok
23:15:42.0066 4368        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\drivers\vsmraid.sys
23:15:42.0081 4368        vsmraid - ok
23:15:42.0175 4368        VSS            (b60ba0bc31b0cb414593e169f6f21cc2) C:\Windows\system32\vssvc.exe
23:15:42.0237 4368        VSS - ok
23:15:42.0347 4368        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
23:15:42.0362 4368        vwifibus - ok
23:15:42.0393 4368        W32Time        (1c9d80cc3849b3788048078c26486e1a) C:\Windows\system32\w32time.dll
23:15:42.0456 4368        W32Time - ok
23:15:42.0471 4368        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\drivers\wacompen.sys
23:15:42.0471 4368        WacomPen - ok
23:15:42.0487 4368        WANARP          (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
23:15:42.0518 4368        WANARP - ok
23:15:42.0534 4368        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
23:15:42.0549 4368        Wanarpv6 - ok
23:15:42.0643 4368        wbengine        (78f4e7f5c56cb9716238eb57da4b6a75) C:\Windows\system32\wbengine.exe
23:15:42.0690 4368        wbengine - ok
23:15:42.0783 4368        WbioSrvc        (3aa101e8edab2db4131333f4325c76a3) C:\Windows\System32\wbiosrvc.dll
23:15:42.0815 4368        WbioSrvc - ok
23:15:42.0846 4368        wcncsvc        (7368a2afd46e5a4481d1de9d14848edd) C:\Windows\System32\wcncsvc.dll
23:15:42.0861 4368        wcncsvc - ok
23:15:42.0877 4368        WcsPlugInService (20f7441334b18cee52027661df4a6129) C:\Windows\System32\WcsPlugInService.dll
23:15:42.0877 4368        WcsPlugInService - ok
23:15:42.0939 4368        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\drivers\wd.sys
23:15:42.0939 4368        Wd - ok
23:15:43.0002 4368        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
23:15:43.0049 4368        Wdf01000 - ok
23:15:43.0049 4368        WdiServiceHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
23:15:43.0080 4368        WdiServiceHost - ok
23:15:43.0080 4368        WdiSystemHost  (bf1fc3f79b863c914687a737c2f3d681) C:\Windows\system32\wdi.dll
23:15:43.0095 4368        WdiSystemHost - ok
23:15:43.0111 4368        WebClient      (3db6d04e1c64272f8b14eb8bc4616280) C:\Windows\System32\webclnt.dll
23:15:43.0142 4368        WebClient - ok
23:15:43.0158 4368        Wecsvc          (c749025a679c5103e575e3b48e092c43) C:\Windows\system32\wecsvc.dll
23:15:43.0189 4368        Wecsvc - ok
23:15:43.0205 4368        wercplsupport  (7e591867422dc788b9e5bd337a669a08) C:\Windows\System32\wercplsupport.dll
23:15:43.0220 4368        wercplsupport - ok
23:15:43.0236 4368        WerSvc          (6d137963730144698cbd10f202e9f251) C:\Windows\System32\WerSvc.dll
23:15:43.0267 4368        WerSvc - ok
23:15:43.0283 4368        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
23:15:43.0298 4368        WfpLwf - ok
23:15:43.0314 4368        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
23:15:43.0329 4368        WIMMount - ok
23:15:43.0361 4368        WinDefend - ok
23:15:43.0361 4368        WinHttpAutoProxySvc - ok
23:15:43.0423 4368        Winmgmt        (19b07e7e8915d701225da41cb3877306) C:\Windows\system32\wbem\WMIsvc.dll
23:15:43.0470 4368        Winmgmt - ok
23:15:43.0579 4368        WinRM          (bcb1310604aa415c4508708975b3931e) C:\Windows\system32\WsmSvc.dll
23:15:43.0641 4368        WinRM - ok
23:15:43.0751 4368        WinUsb          (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
23:15:43.0782 4368        WinUsb - ok
23:15:43.0844 4368        Wlansvc        (4fada86e62f18a1b2f42ba18ae24e6aa) C:\Windows\System32\wlansvc.dll
23:15:43.0907 4368        Wlansvc - ok
23:15:43.0969 4368        wlcrasvc        (06c8fa1cf39de6a735b54d906ba791c6) C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
23:15:43.0985 4368        wlcrasvc - ok
23:15:44.0141 4368        wlidsvc        (7e47c328fc4768cb8beafbcfafa70362) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
23:15:44.0187 4368        wlidsvc - ok
23:15:44.0281 4368        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
23:15:44.0297 4368        WmiAcpi - ok
23:15:44.0359 4368        wmiApSrv        (38b84c94c5a8af291adfea478ae54f93) C:\Windows\system32\wbem\WmiApSrv.exe
23:15:44.0390 4368        wmiApSrv - ok
23:15:44.0437 4368        WMPNetworkSvc - ok
23:15:44.0453 4368        WPCSvc          (96c6e7100d724c69fcf9e7bf590d1dca) C:\Windows\System32\wpcsvc.dll
23:15:44.0468 4368        WPCSvc - ok
23:15:44.0499 4368        WPDBusEnum      (93221146d4ebbf314c29b23cd6cc391d) C:\Windows\system32\wpdbusenum.dll
23:15:44.0515 4368        WPDBusEnum - ok
23:15:44.0515 4368        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
23:15:44.0546 4368        ws2ifsl - ok
23:15:44.0562 4368        wscsvc          (e8b1fe6669397d1772d8196df0e57a9e) C:\Windows\System32\wscsvc.dll
23:15:44.0577 4368        wscsvc - ok
23:15:44.0593 4368        WSDPrintDevice  (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
23:15:44.0609 4368        WSDPrintDevice - ok
23:15:44.0609 4368        WSearch - ok
23:15:44.0765 4368        wuauserv        (d9ef901dca379cfe914e9fa13b73b4c4) C:\Windows\system32\wuaueng.dll
23:15:44.0843 4368        wuauserv - ok
23:15:44.0921 4368        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
23:15:44.0967 4368        WudfPf - ok
23:15:44.0999 4368        WUDFRd          (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
23:15:45.0061 4368        WUDFRd - ok
23:15:45.0077 4368        wudfsvc        (7a95c95b6c4cf292d689106bcae49543) C:\Windows\System32\WUDFSvc.dll
23:15:45.0108 4368        wudfsvc - ok
23:15:45.0123 4368        WwanSvc        (9a3452b3c2a46c073166c5cf49fad1ae) C:\Windows\System32\wwansvc.dll
23:15:45.0139 4368        WwanSvc - ok
23:15:45.0170 4368        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
23:15:45.0435 4368        \Device\Harddisk0\DR0 - ok
23:15:45.0451 4368        Boot (0x1200)  (31520db2e88fae70253ffea9884c932d) \Device\Harddisk0\DR0\Partition0
23:15:45.0451 4368        \Device\Harddisk0\DR0\Partition0 - ok
23:15:45.0451 4368        Boot (0x1200)  (6c51268c8296753e4dc59fff3b40e44e) \Device\Harddisk0\DR0\Partition1
23:15:45.0451 4368        \Device\Harddisk0\DR0\Partition1 - ok
23:15:45.0467 4368        Boot (0x1200)  (3c1ac6278c381ffec94ce18a34307ce1) \Device\Harddisk0\DR0\Partition2
23:15:45.0482 4368        \Device\Harddisk0\DR0\Partition2 - ok
23:15:45.0482 4368        ============================================================
23:15:45.0482 4368        Scan finished
23:15:45.0482 4368        ============================================================
23:15:45.0482 1036        Detected object count: 7
23:15:45.0482 1036        Actual detected object count: 7
23:16:19.0740 1036        CCALib8 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036        CCALib8 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0740 1036        hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036        hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0740 1036        hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036        hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0740 1036        HPSLPSVC ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036        HPSLPSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0740 1036        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0740 1036        Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0756 1036        NVSvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0756 1036        NVSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:16:19.0756 1036        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
23:16:19.0756 1036        Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip

Gruß
Christian

cosinus 19.07.2012 22:26

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

chh 19.07.2012 22:58

Hallo Arne,

habe den Download von ComboFix gemacht, dann Virenscanner deaktiviert und die Internetverbindung getrennt,
Hier das Logfile:
Combofix Logfile:
Code:

ComboFix 12-07-19.02 - Christian 19.07.2012  23:44:43.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.8174.6849 [GMT 2:00]
ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\CHRIST~1\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp
c:\users\Christian\AppData\Local\Temp\{EF02847A-4780-4D0D-ACA9-A4440C52D611}\fpb.tmp
c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum
c:\users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-19 bis 2012-07-19  ))))))))))))))))))))))))))))))
.
.
2012-07-19 21:47 . 2012-07-19 21:47        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-07-19 20:09 . 2012-07-19 20:09        --------        d-----w-        C:\_OTL
2012-07-17 18:55 . 2012-06-29 10:04        9133488        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll
2012-07-14 11:45 . 2012-07-14 11:45        12872        ----a-w-        c:\windows\system32\bootdelete.exe
2012-07-14 11:39 . 2012-07-14 11:39        --------        d-----w-        c:\program files\HitmanPro
2012-07-14 11:37 . 2012-07-14 11:50        --------        d-----w-        c:\programdata\HitmanPro
2012-07-14 11:23 . 2012-07-14 11:23        --------        d-----w-        c:\users\Christian\AppData\Roaming\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22        --------        d-----w-        c:\programdata\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-07-14 11:22 . 2012-07-03 11:46        24904        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-07-13 15:58 . 2012-07-14 11:26        --------        d-----w-        c:\programdata\7531CCA93A4A72AD37BA850DF875F002
2012-07-12 22:28 . 2012-06-12 03:08        3148800        ----a-w-        c:\windows\system32\win32k.sys
2012-07-12 22:26 . 2012-06-02 12:49        17807360        ----a-w-        c:\windows\system32\mshtml.dll
2012-07-12 22:26 . 2012-06-02 12:17        10924032        ----a-w-        c:\windows\system32\ieframe.dll
2012-07-06 07:35 . 2010-02-23 08:16        294912        ----a-w-        c:\windows\system32\browserchoice.exe
2012-06-24 16:19 . 2012-06-02 22:19        57880        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-24 16:19 . 2012-06-02 22:19        44056        ----a-w-        c:\windows\system32\wups2.dll
2012-06-24 16:19 . 2012-06-02 22:15        2622464        ----a-w-        c:\windows\system32\wucltux.dll
2012-06-24 16:19 . 2012-06-02 22:19        2428952        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-24 16:19 . 2012-06-02 22:19        38424        ----a-w-        c:\windows\system32\wups.dll
2012-06-24 16:19 . 2012-06-02 22:19        701976        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-24 16:19 . 2012-06-02 22:15        99840        ----a-w-        c:\windows\system32\wudriver.dll
2012-06-24 16:19 . 2012-06-02 13:19        186752        ----a-w-        c:\windows\system32\wuwebv.dll
2012-06-24 16:19 . 2012-06-02 13:15        36864        ----a-w-        c:\windows\system32\wuapp.exe
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 19:59 . 2012-04-07 06:32        59701280        ----a-w-        c:\windows\system32\MRT.exe
2012-05-31 10:25 . 2010-11-21 03:27        279656        ------w-        c:\windows\system32\MpSigStub.exe
2012-05-15 17:51 . 2012-05-15 17:51        476960        ----a-w-        c:\windows\SysWow64\npdeployJava1.dll
2012-05-15 17:51 . 2012-04-06 14:23        472864        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2012-05-09 17:54 . 2012-03-31 15:46        98848        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-09 17:54 . 2012-03-31 15:46        132832        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-04 11:06 . 2012-06-19 18:57        5559664        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-04 10:03 . 2012-06-19 18:57        3968368        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2012-05-04 10:03 . 2012-06-19 18:57        3913072        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2012-05-04 06:15 . 2012-04-09 13:17        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2012-05-01 05:40 . 2012-06-19 18:57        209920        ----a-w-        c:\windows\system32\profsvc.dll
2012-04-28 19:33 . 2012-04-16 15:48        2300696        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-04-28 19:33 . 2012-04-16 15:48        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-04-28 19:33 . 2012-04-28 19:33        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-04-28 03:55 . 2012-06-19 18:56        210944        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-04-26 05:41 . 2012-06-19 18:57        77312        ----a-w-        c:\windows\system32\rdpwsx.dll
2012-04-26 05:41 . 2012-06-19 18:57        149504        ----a-w-        c:\windows\system32\rdpcorekmts.dll
2012-04-26 05:34 . 2012-06-19 18:57        9216        ----a-w-        c:\windows\system32\rdrmemptylst.exe
2012-04-24 05:37 . 2012-06-19 18:56        184320        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-04-24 05:37 . 2012-06-19 18:56        140288        ----a-w-        c:\windows\system32\cryptnet.dll
2012-04-24 05:37 . 2012-06-19 18:56        1462272        ----a-w-        c:\windows\system32\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56        140288        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2012-04-24 04:36 . 2012-06-19 18:56        1158656        ----a-w-        c:\windows\SysWow64\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot]
@=""
.
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752]
R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648]
R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344]
S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-09-13 13336]
S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624]
S2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472]
S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-19 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21]
.
2012-07-19 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job
- c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://packardbell.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm
IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.1.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Wow6432Node-HKCU-Run-EA Core - c:\program files (x86)\Electronic Arts\EADM\Core.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Canon\CAL\CALMAIN.exe
c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-19  23:50:54 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-19 21:50
.
Vor Suchlauf: 8 Verzeichnis(se), 405.251.215.360 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 404.696.686.592 Bytes frei
.
- - End Of File - - 15ECDDCB491E65F94B73117A90F202AE

--- --- ---


Gruß
Christian

cosinus 20.07.2012 09:35

Combofix - Scripten

1. Starte das Notepad (Start / Ausführen / notepad[Enter])

2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein.

Code:

Folder::
c:\programdata\7531CCA93A4A72AD37BA850DF875F002

3. Speichere im Notepad als CFScript.txt auf dem Desktop.

4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall.
(Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !)

5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet.

http://users.pandora.be/bluepatchy/m...s/CFScript.gif

6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien:
Combofix.txt

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

chh 22.07.2012 18:44

Hallo Arne,

hier das Ergebnis von ComboFix:

Combofix Logfile:
Code:

ComboFix 12-07-19.02 - Christian 22.07.2012  19:29:04.2.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.8174.6829 [GMT 2:00]
ausgeführt von:: c:\users\Christian\Desktop\ComboFix.exe
Benutzte Befehlsschalter :: c:\users\Christian\Desktop\CFScript.txt.txt
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\7531CCA93A4A72AD37BA850DF875F002
c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002
c:\programdata\7531CCA93A4A72AD37BA850DF875F002\7531CCA93A4A72AD37BA850DF875F002.ico
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-06-22 bis 2012-07-22  ))))))))))))))))))))))))))))))
.
.
2012-07-22 17:31 . 2012-07-22 17:31        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-07-19 20:09 . 2012-07-19 20:09        --------        d-----w-        C:\_OTL
2012-07-17 18:55 . 2012-06-29 10:04        9133488        ------w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{672A35F2-E78E-44C9-898C-8E2046C64ADB}\mpengine.dll
2012-07-14 11:45 . 2012-07-14 11:45        12872        ----a-w-        c:\windows\system32\bootdelete.exe
2012-07-14 11:39 . 2012-07-14 11:39        --------        d-----w-        c:\program files\HitmanPro
2012-07-14 11:37 . 2012-07-14 11:50        --------        d-----w-        c:\programdata\HitmanPro
2012-07-14 11:23 . 2012-07-14 11:23        --------        d-----w-        c:\users\Christian\AppData\Roaming\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22        --------        d-----w-        c:\programdata\Malwarebytes
2012-07-14 11:22 . 2012-07-14 11:22        --------        d-----w-        c:\program files (x86)\Malwarebytes' Anti-Malware
2012-07-14 11:22 . 2012-07-03 11:46        24904        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-07-12 22:28 . 2012-06-12 03:08        3148800        ----a-w-        c:\windows\system32\win32k.sys
2012-07-12 22:26 . 2012-06-02 12:49        17807360        ----a-w-        c:\windows\system32\mshtml.dll
2012-07-12 22:26 . 2012-06-02 12:17        10924032        ----a-w-        c:\windows\system32\ieframe.dll
2012-07-06 07:35 . 2010-02-23 08:16        294912        ----a-w-        c:\windows\system32\browserchoice.exe
2012-06-24 16:19 . 2012-06-02 22:19        57880        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-24 16:19 . 2012-06-02 22:19        44056        ----a-w-        c:\windows\system32\wups2.dll
2012-06-24 16:19 . 2012-06-02 22:15        2622464        ----a-w-        c:\windows\system32\wucltux.dll
2012-06-24 16:19 . 2012-06-02 22:19        2428952        ----a-w-        c:\windows\system32\wuaueng.dll
2012-06-24 16:19 . 2012-06-02 22:19        38424        ----a-w-        c:\windows\system32\wups.dll
2012-06-24 16:19 . 2012-06-02 22:19        701976        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-24 16:19 . 2012-06-02 22:15        99840        ----a-w-        c:\windows\system32\wudriver.dll
2012-06-24 16:19 . 2012-06-02 13:19        186752        ----a-w-        c:\windows\system32\wuwebv.dll
2012-06-24 16:19 . 2012-06-02 13:15        36864        ----a-w-        c:\windows\system32\wuapp.exe
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-12 19:59 . 2012-04-07 06:32        59701280        ----a-w-        c:\windows\system32\MRT.exe
2012-05-31 10:25 . 2010-11-21 03:27        279656        ------w-        c:\windows\system32\MpSigStub.exe
2012-05-15 17:51 . 2012-05-15 17:51        476960        ----a-w-        c:\windows\SysWow64\npdeployJava1.dll
2012-05-15 17:51 . 2012-04-06 14:23        472864        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2012-05-09 17:54 . 2012-03-31 15:46        98848        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-05-09 17:54 . 2012-03-31 15:46        132832        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-05-04 11:06 . 2012-06-19 18:57        5559664        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-04 10:03 . 2012-06-19 18:57        3968368        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2012-05-04 10:03 . 2012-06-19 18:57        3913072        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2012-05-04 06:15 . 2012-04-09 13:17        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2012-05-01 05:40 . 2012-06-19 18:57        209920        ----a-w-        c:\windows\system32\profsvc.dll
2012-04-28 19:33 . 2012-04-16 15:48        2300696        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2012-04-28 19:33 . 2012-04-16 15:48        42776        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2012-04-28 19:33 . 2012-04-28 19:33        1236816        ----a-w-        c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight-2\SpotlightResources.dll
2012-04-28 03:55 . 2012-06-19 18:56        210944        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
2012-04-26 05:41 . 2012-06-19 18:57        77312        ----a-w-        c:\windows\system32\rdpwsx.dll
2012-04-26 05:41 . 2012-06-19 18:57        149504        ----a-w-        c:\windows\system32\rdpcorekmts.dll
2012-04-26 05:34 . 2012-06-19 18:57        9216        ----a-w-        c:\windows\system32\rdrmemptylst.exe
2012-04-24 05:37 . 2012-06-19 18:56        184320        ----a-w-        c:\windows\system32\cryptsvc.dll
2012-04-24 05:37 . 2012-06-19 18:56        140288        ----a-w-        c:\windows\system32\cryptnet.dll
2012-04-24 05:37 . 2012-06-19 18:56        1462272        ----a-w-        c:\windows\system32\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56        140288        ----a-w-        c:\windows\SysWow64\cryptsvc.dll
2012-04-24 04:36 . 2012-06-19 18:56        1158656        ----a-w-        c:\windows\SysWow64\crypt32.dll
2012-04-24 04:36 . 2012-06-19 18:56        103936        ----a-w-        c:\windows\SysWow64\cryptnet.dll
.
.
(((((((((((((((((((((((((((((  SnapShot@2012-07-19_21.48.09  )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-11-21 03:09 . 2012-07-22 15:28        47086              c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2012-07-22 15:28        32966              c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2012-03-31 14:53 . 2012-07-22 15:28        7074              c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-3821258196-2483320838-2325924039-1001_UserData.bin
+ 2012-07-22 17:32 . 2012-07-22 17:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-07-19 21:47 . 2012-07-19 21:47        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2012-07-19 21:47 . 2012-07-19 21:47        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-07-22 17:32 . 2012-07-22 17:32        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2012-03-31 21:14 . 2012-07-22 17:21        227848              c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_FastS4.bin
- 2009-07-14 05:01 . 2012-07-19 21:47        281768              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2012-07-22 17:31        281768              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2012-03-31 14:37 . 2012-07-22 17:31        4763023              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-3821258196-2483320838-2325924039-1001-8192.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"gStart"="c:\program files (x86)\Garmin\Training Center\gStart.exe" [2008-08-13 1891416]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"Hotkey Utility"="c:\program files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe" [2011-08-11 627304]
"avgnt"="c:\program files (x86)\Avira\AntiVir Desktop\avgnt.exe" [2012-05-09 348624]
"APSDaemon"="c:\program files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-02-20 59240]
"HP Software Update"="c:\program files (x86)\HP\HP Software Update\HPWuSchd2.exe" [2007-05-08 54840]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-01-03 843712]
"Malwarebytes' Anti-Malware"="c:\program files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
HP Digital Imaging Monitor.lnk - c:\program files (x86)\HP\Digital Imaging\bin\hpqtra08.exe [2009-5-21 275768]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\hitmanpro36.sys]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36Crusader]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\HitmanPro36CrusaderBoot]
@=""
.
2;2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology [x]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 MBAMService;MBAMService;c:\program files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe [2012-07-03 655944]
R2 UNS;Intel(R) Management and Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2011-02-01 2656280]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 253600]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2012-07-03 24904]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-21 59392]
R3 TsUsbGD;Remote Desktop Generic USB Device;c:\windows\system32\drivers\TsUsbGD.sys [2010-11-21 31232]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2012-02-15 52736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R4 BBSvc;Bing Bar Update Service;c:\program files (x86)\Microsoft\BingBar\BBSvc.EXE [2011-06-07 191752]
R4 BBUpdate;BBUpdate;c:\program files (x86)\Microsoft\BingBar\SeaPort.EXE [2011-05-12 249648]
R4 NAUpdate;Nero Update;c:\program files (x86)\Nero\Update\NASvc.exe [2011-03-29 598312]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-23 57184]
S0 nvpciflt;nvpciflt;c:\windows\system32\DRIVERS\nvpciflt.sys [2011-03-18 23704]
S0 PxHlpa64;PxHlpa64;c:\windows\System32\Drivers\PxHlpa64.sys [2010-03-19 55856]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [2011-09-16 27760]
S2 acedrv11;acedrv11;c:\windows\system32\drivers\acedrv11.sys [2009-01-19 334344]
S2 AdobeActiveFileMonitor9.0;Adobe Active File Monitor V9;c:\program files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe [2010-09-30 169408]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-03 63928]
S2 AntiVirSchedulerService;Avira Planer;c:\program files (x86)\Avira\AntiVir Desktop\sched.exe [2012-05-09 86224]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2011-05-30 36456]
S2 Live Updater Service;Live Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2011-04-22 244624]
S2 Stereo Service;NVIDIA Stereoscopic 3D Driver Service;c:\program files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe [2011-03-08 378472]
S3 e1cexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver C;c:\windows\system32\DRIVERS\e1c62x64.sys [2010-12-20 316080]
S3 EtronHub3;Etron USB 3.0 Extensible Hub Driver;c:\windows\system32\Drivers\EtronHub3.sys [2011-06-30 54784]
S3 EtronXHCI;Etron USB 3.0 Extensible Host Controller Driver;c:\windows\system32\Drivers\EtronXHCI.sys [2011-06-30 77696]
S3 MEIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [2010-10-19 56344]
S3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda64v.sys [2011-03-03 174184]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\svchost]
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-07-22 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-31 20:21]
.
2012-07-22 c:\windows\Tasks\Packard Bell Registration - Reminder Recall task.job
- c:\program files (x86)\Packard Bell\Registration\GREG.exe [2011-05-11 11:30]
.
.
--------- X64 Entries -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AdobeAAMUpdater-1.0"="c:\program files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe" [2010-07-29 497648]
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
uLocal Page = c:\windows\system32\blank.htm
mStart Page = hxxp://packardbell.msn.com
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: Free YouTube Download - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to iPod Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetoipodconverter.htm
IE: Free YouTube to MP3 Converter - c:\users\Christian\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 192.168.1.1
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil32_11_2_202_228_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.11"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx"
"ThreadingModel"="Apartment"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash32_11_2_202_228.ocx, 1"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Avira\AntiVir Desktop\avguard.exe
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Canon\CAL\CALMAIN.exe
c:\program files (x86)\CyberLink\MediaEspresso\DeviceDetector\DeviceDetector.exe
c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-07-22  19:35:28 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-07-22 17:35
ComboFix2.txt  2012-07-19 21:50
.
Vor Suchlauf: 14 Verzeichnis(se), 404.634.402.816 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 404.414.857.216 Bytes frei
.
- - End Of File - - DF4E4C896859997E5C7B71F69F569989

--- --- ---

Habe zufällig gerade noch in Anvira nachgeschaut. Dort ist wohl auch etwas gefunden worden:
In der Datei 'D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp'
wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

Code:

31.03.2012,17:46:09 [INFO] ---------------------------------------------------------
31.03.2012,17:46:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,17:46:14 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208
31.03.2012,17:46:14 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,17:46:14 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,17:46:14 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,17:56:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,18:04:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,18:05:23 [INFO] ---------------------------------------------------------
31.03.2012,18:05:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,18:05:36 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.8.28, VDF Version: 7.11.21.208
31.03.2012,18:05:36 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,18:05:36 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,18:05:36 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,19:14:58 [INFO] Update-Auftrag gestartet!
31.03.2012,19:15:05 [INFO] Aktuelle Engine Version: 8.2.10.34
31.03.2012,19:15:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.142
31.03.2012,19:55:08 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,19:55:55 [INFO] ---------------------------------------------------------
31.03.2012,19:55:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,19:56:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,19:56:02 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,19:56:02 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,19:56:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:22:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:23:38 [INFO] ---------------------------------------------------------
31.03.2012,21:23:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:23:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:23:45 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:23:45 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:23:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:34:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:35:38 [INFO] ---------------------------------------------------------
31.03.2012,21:35:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:35:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:35:45 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:35:45 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:35:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,21:46:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,21:47:50 [INFO] ---------------------------------------------------------
31.03.2012,21:47:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,21:48:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,21:48:00 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,21:48:00 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,21:48:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,22:35:28 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
31.03.2012,22:41:45 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
31.03.2012,23:33:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.03.2012,23:39:15 [INFO] ---------------------------------------------------------
31.03.2012,23:39:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.03.2012,23:39:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
31.03.2012,23:39:27 [INFO] Online-Dienste stehen zur Verfügung.
31.03.2012,23:39:27 [INFO] Echtzeit Scanner wurde aktiviert
31.03.2012,23:39:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
31.03.2012,23:45:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.04.2012,14:18:08 [INFO] ---------------------------------------------------------
01.04.2012,14:18:08 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.04.2012,14:18:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
01.04.2012,14:18:18 [INFO] Online-Dienste stehen zur Verfügung.
01.04.2012,14:18:18 [INFO] Echtzeit Scanner wurde aktiviert
01.04.2012,14:18:18 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.04.2012,14:58:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.04.2012,21:53:38 [INFO] ---------------------------------------------------------
01.04.2012,21:53:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.04.2012,21:53:45 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.142
01.04.2012,21:53:45 [INFO] Online-Dienste stehen zur Verfügung.
01.04.2012,21:53:45 [INFO] Echtzeit Scanner wurde aktiviert
01.04.2012,21:53:45 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.04.2012,21:58:56 [INFO] Update-Auftrag gestartet!
01.04.2012,21:58:59 [INFO] Aktuelle Engine Version: 8.2.10.34
01.04.2012,21:58:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.26.144
02.04.2012,00:00:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,12:08:02 [INFO] ---------------------------------------------------------
02.04.2012,12:08:02 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,12:08:12 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144
02.04.2012,12:08:13 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,12:08:13 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,12:08:13 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,12:08:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,12:09:29 [INFO] ---------------------------------------------------------
02.04.2012,12:09:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,12:09:38 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.34, VDF Version: 7.11.26.144
02.04.2012,12:09:38 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,12:09:38 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,12:09:38 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,12:11:18 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
02.04.2012,12:11:51 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,18:32:39 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
02.04.2012,20:18:49 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
02.04.2012,21:58:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.04.2012,21:58:48 [INFO] ---------------------------------------------------------
02.04.2012,21:58:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.04.2012,21:58:53 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206
02.04.2012,21:58:53 [INFO] Online-Dienste stehen zur Verfügung.
02.04.2012,21:58:53 [INFO] Echtzeit Scanner wurde aktiviert
02.04.2012,21:58:53 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.04.2012,22:53:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.04.2012,16:28:58 [INFO] ---------------------------------------------------------
04.04.2012,16:28:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.04.2012,16:29:10 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.26.206
04.04.2012,16:29:10 [INFO] Online-Dienste stehen zur Verfügung.
04.04.2012,16:29:10 [INFO] Echtzeit Scanner wurde aktiviert
04.04.2012,16:29:10 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.04.2012,16:30:08 [INFO] Update-Auftrag gestartet!
04.04.2012,16:30:12 [INFO] Aktuelle Engine Version: 8.2.10.36
04.04.2012,16:30:12 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.2
04.04.2012,17:00:46 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
04.04.2012,17:33:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.04.2012,20:56:52 [INFO] ---------------------------------------------------------
04.04.2012,20:56:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.04.2012,20:56:58 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
04.04.2012,20:56:58 [INFO] Online-Dienste stehen zur Verfügung.
04.04.2012,20:56:58 [INFO] Echtzeit Scanner wurde aktiviert
04.04.2012,20:56:58 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.04.2012,22:46:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,07:34:07 [INFO] ---------------------------------------------------------
05.04.2012,07:34:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,07:34:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
05.04.2012,07:34:16 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,07:34:16 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,07:34:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,07:55:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,17:49:31 [INFO] ---------------------------------------------------------
05.04.2012,17:49:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,17:49:39 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.36, VDF Version: 7.11.27.2
05.04.2012,17:49:39 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,17:49:39 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,17:49:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,17:51:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.04.2012,17:51:04 [INFO] ---------------------------------------------------------
05.04.2012,17:51:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.04.2012,17:51:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24
05.04.2012,17:51:09 [INFO] Online-Dienste stehen zur Verfügung.
05.04.2012,17:51:09 [INFO] Echtzeit Scanner wurde aktiviert
05.04.2012,17:51:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.04.2012,17:58:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
06.04.2012,16:18:38 [INFO] ---------------------------------------------------------
06.04.2012,16:18:38 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
06.04.2012,16:18:44 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.24
06.04.2012,16:18:44 [INFO] Online-Dienste stehen zur Verfügung.
06.04.2012,16:18:44 [INFO] Echtzeit Scanner wurde aktiviert
06.04.2012,16:18:44 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
06.04.2012,17:49:45 [INFO] Update-Auftrag gestartet!
06.04.2012,17:49:48 [INFO] Aktuelle Engine Version: 8.2.10.38
06.04.2012,17:49:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.38
07.04.2012,00:28:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
07.04.2012,08:26:49 [INFO] ---------------------------------------------------------
07.04.2012,08:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
07.04.2012,08:27:02 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
07.04.2012,08:27:02 [INFO] Online-Dienste stehen zur Verfügung.
07.04.2012,08:27:02 [INFO] Echtzeit Scanner wurde aktiviert
07.04.2012,08:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
07.04.2012,08:28:01 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,08:31:55 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,08:38:47 [WARNUNG] Der Zugriff auf die Datei 'E:\Autorun.inf' wurde blockiert.
07.04.2012,09:04:49 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
07.04.2012,09:10:35 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
07.04.2012,19:43:59 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
07.04.2012,22:34:49 [WARNUNG] Der Zugriff auf die Datei 'G:\autorun.inf' wurde blockiert.
08.04.2012,00:09:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
08.04.2012,18:03:52 [INFO] ---------------------------------------------------------
08.04.2012,18:03:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
08.04.2012,18:04:01 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
08.04.2012,18:04:01 [INFO] Online-Dienste stehen zur Verfügung.
08.04.2012,18:04:01 [INFO] Echtzeit Scanner wurde aktiviert
08.04.2012,18:04:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.04.2012,19:35:55 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
08.04.2012,19:39:21 [WARNUNG] Der Zugriff auf die Datei 'E:\AUTORUN.INF' wurde blockiert.
08.04.2012,19:39:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.04.2012,23:30:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.04.2012,11:20:09 [INFO] ---------------------------------------------------------
09.04.2012,11:20:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.04.2012,11:20:19 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.38
09.04.2012,11:20:19 [INFO] Online-Dienste stehen zur Verfügung.
09.04.2012,11:20:19 [INFO] Echtzeit Scanner wurde aktiviert
09.04.2012,11:20:19 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.04.2012,18:04:55 [INFO] Update-Auftrag gestartet!
09.04.2012,18:05:00 [INFO] Aktuelle Engine Version: 8.2.10.38
09.04.2012,18:05:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.68
09.04.2012,22:38:19 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.04.2012,20:37:35 [INFO] ---------------------------------------------------------
10.04.2012,20:37:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.04.2012,20:37:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.68
10.04.2012,20:37:42 [INFO] Online-Dienste stehen zur Verfügung.
10.04.2012,20:37:42 [INFO] Echtzeit Scanner wurde aktiviert
10.04.2012,20:37:42 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.04.2012,20:42:45 [INFO] Update-Auftrag gestartet!
10.04.2012,20:42:49 [INFO] Aktuelle Engine Version: 8.2.10.38
10.04.2012,20:42:49 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.82
11.04.2012,00:47:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.04.2012,17:33:22 [INFO] ---------------------------------------------------------
11.04.2012,17:33:22 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.04.2012,17:33:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82
11.04.2012,17:33:30 [INFO] Online-Dienste stehen zur Verfügung.
11.04.2012,17:33:30 [INFO] Echtzeit Scanner wurde aktiviert
11.04.2012,17:33:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.04.2012,17:49:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.04.2012,11:33:12 [INFO] ---------------------------------------------------------
14.04.2012,11:33:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.04.2012,11:33:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.38, VDF Version: 7.11.27.82
14.04.2012,11:33:22 [INFO] Online-Dienste stehen zur Verfügung.
14.04.2012,11:33:22 [INFO] Echtzeit Scanner wurde aktiviert
14.04.2012,11:33:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.04.2012,11:33:50 [INFO] Update-Auftrag gestartet!
14.04.2012,11:34:05 [INFO] Aktuelle Engine Version: 8.2.10.42
14.04.2012,11:34:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.172
15.04.2012,00:16:16 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.04.2012,10:37:16 [INFO] ---------------------------------------------------------
15.04.2012,10:37:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.04.2012,10:37:29 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172
15.04.2012,10:37:29 [INFO] Online-Dienste stehen zur Verfügung.
15.04.2012,10:37:29 [INFO] Echtzeit Scanner wurde aktiviert
15.04.2012,10:37:29 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.04.2012,22:33:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
16.04.2012,17:44:28 [INFO] ---------------------------------------------------------
16.04.2012,17:44:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
16.04.2012,17:44:42 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.172
16.04.2012,17:44:42 [INFO] Online-Dienste stehen zur Verfügung.
16.04.2012,17:44:42 [INFO] Echtzeit Scanner wurde aktiviert
16.04.2012,17:44:42 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
16.04.2012,17:45:41 [INFO] Update-Auftrag gestartet!
16.04.2012,17:45:44 [INFO] Aktuelle Engine Version: 8.2.10.42
16.04.2012,17:45:44 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.188
16.04.2012,22:58:00 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.04.2012,17:54:16 [INFO] ---------------------------------------------------------
18.04.2012,17:54:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.04.2012,17:54:21 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.42, VDF Version: 7.11.27.188
18.04.2012,17:54:21 [INFO] Online-Dienste stehen zur Verfügung.
18.04.2012,17:54:21 [INFO] Echtzeit Scanner wurde aktiviert
18.04.2012,17:54:21 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.04.2012,17:56:17 [INFO] Update-Auftrag gestartet!
18.04.2012,17:56:26 [INFO] Aktuelle Engine Version: 8.2.10.50
18.04.2012,17:56:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.27.242
18.04.2012,22:56:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.04.2012,08:07:09 [INFO] ---------------------------------------------------------
19.04.2012,08:07:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.04.2012,08:07:22 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
19.04.2012,08:07:22 [INFO] Online-Dienste stehen zur Verfügung.
19.04.2012,08:07:22 [INFO] Echtzeit Scanner wurde aktiviert
19.04.2012,08:07:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.04.2012,08:21:46 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.04.2012,18:44:23 [INFO] ---------------------------------------------------------
19.04.2012,18:44:23 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.04.2012,18:44:37 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
19.04.2012,18:44:37 [INFO] Online-Dienste stehen zur Verfügung.
19.04.2012,18:44:37 [INFO] Echtzeit Scanner wurde aktiviert
19.04.2012,18:44:37 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.04.2012,22:05:02 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.04.2012,16:30:03 [INFO] ---------------------------------------------------------
20.04.2012,16:30:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.04.2012,16:30:16 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
20.04.2012,16:30:16 [INFO] Online-Dienste stehen zur Verfügung.
20.04.2012,16:30:16 [INFO] Echtzeit Scanner wurde aktiviert
20.04.2012,16:30:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.04.2012,18:43:25 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.04.2012,17:46:56 [INFO] ---------------------------------------------------------
24.04.2012,17:46:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.04.2012,17:47:09 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.50, VDF Version: 7.11.27.242
24.04.2012,17:47:09 [INFO] Online-Dienste stehen zur Verfügung.
24.04.2012,17:47:09 [INFO] Echtzeit Scanner wurde aktiviert
24.04.2012,17:47:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.04.2012,17:47:33 [INFO] Update-Auftrag gestartet!
24.04.2012,17:48:04 [INFO] Aktuelle Engine Version: 8.2.10.52
24.04.2012,17:48:04 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.128
26.04.2012,08:23:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.04.2012,18:41:16 [INFO] ---------------------------------------------------------
27.04.2012,18:41:16 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.04.2012,18:41:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128
27.04.2012,18:41:30 [INFO] Online-Dienste stehen zur Verfügung.
27.04.2012,18:41:30 [INFO] Echtzeit Scanner wurde aktiviert
27.04.2012,18:41:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.04.2012,00:52:37 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
28.04.2012,12:32:46 [INFO] ---------------------------------------------------------
28.04.2012,12:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
28.04.2012,12:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.52, VDF Version: 7.11.28.128
28.04.2012,12:33:00 [INFO] Online-Dienste stehen zur Verfügung.
28.04.2012,12:33:00 [INFO] Echtzeit Scanner wurde aktiviert
28.04.2012,12:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.04.2012,18:47:08 [INFO] Update-Auftrag gestartet!
28.04.2012,18:47:17 [INFO] Aktuelle Engine Version: 8.2.10.58
28.04.2012,18:47:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.226
29.04.2012,20:18:49 [INFO] Update-Auftrag gestartet!
29.04.2012,20:18:53 [INFO] Aktuelle Engine Version: 8.2.10.58
29.04.2012,20:18:53 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.228
29.04.2012,22:46:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
30.04.2012,09:29:13 [INFO] ---------------------------------------------------------
30.04.2012,09:29:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
30.04.2012,09:29:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.228
30.04.2012,09:29:27 [INFO] Online-Dienste stehen zur Verfügung.
30.04.2012,09:29:27 [INFO] Echtzeit Scanner wurde aktiviert
30.04.2012,09:29:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
30.04.2012,21:51:03 [INFO] Update-Auftrag gestartet!
30.04.2012,21:51:07 [INFO] Aktuelle Engine Version: 8.2.10.58
30.04.2012,21:51:07 [INFO] Aktuelle Version der VDF-Datei: 7.11.28.254
01.05.2012,02:23:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.05.2012,19:00:56 [INFO] ---------------------------------------------------------
01.05.2012,19:00:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.05.2012,19:01:11 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254
01.05.2012,19:01:11 [INFO] Online-Dienste stehen zur Verfügung.
01.05.2012,19:01:11 [INFO] Echtzeit Scanner wurde aktiviert
01.05.2012,19:01:11 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.05.2012,21:16:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.05.2012,17:56:35 [INFO] ---------------------------------------------------------
02.05.2012,17:56:35 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.05.2012,17:56:47 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.28.254
02.05.2012,17:56:47 [INFO] Online-Dienste stehen zur Verfügung.
02.05.2012,17:56:47 [INFO] Echtzeit Scanner wurde aktiviert
02.05.2012,17:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.05.2012,17:56:57 [INFO] Update-Auftrag gestartet!
02.05.2012,17:57:01 [INFO] Aktuelle Engine Version: 8.2.10.58
02.05.2012,17:57:01 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.12
02.05.2012,21:39:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
03.05.2012,16:52:05 [INFO] ---------------------------------------------------------
03.05.2012,16:52:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
03.05.2012,16:52:18 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
03.05.2012,16:52:18 [INFO] Online-Dienste stehen zur Verfügung.
03.05.2012,16:52:18 [INFO] Echtzeit Scanner wurde aktiviert
03.05.2012,16:52:18 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
03.05.2012,20:42:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.05.2012,08:07:12 [INFO] ---------------------------------------------------------
04.05.2012,08:07:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.05.2012,08:07:27 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
04.05.2012,08:07:27 [INFO] Online-Dienste stehen zur Verfügung.
04.05.2012,08:07:27 [INFO] Echtzeit Scanner wurde aktiviert
04.05.2012,08:07:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.05.2012,12:33:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.05.2012,17:32:46 [INFO] ---------------------------------------------------------
04.05.2012,17:32:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.05.2012,17:33:00 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.58, VDF Version: 7.11.29.12
04.05.2012,17:33:00 [INFO] Online-Dienste stehen zur Verfügung.
04.05.2012,17:33:00 [INFO] Echtzeit Scanner wurde aktiviert
04.05.2012,17:33:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.05.2012,18:00:07 [INFO] Update-Auftrag gestartet!
04.05.2012,18:00:17 [INFO] Aktuelle Engine Version: 8.2.10.62
04.05.2012,18:00:17 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.64
05.05.2012,00:11:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
05.05.2012,08:24:15 [INFO] ---------------------------------------------------------
05.05.2012,08:24:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
05.05.2012,08:24:28 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.64
05.05.2012,08:24:28 [INFO] Online-Dienste stehen zur Verfügung.
05.05.2012,08:24:28 [INFO] Echtzeit Scanner wurde aktiviert
05.05.2012,08:24:28 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
05.05.2012,19:22:26 [INFO] Update-Auftrag gestartet!
05.05.2012,19:22:30 [INFO] Aktuelle Engine Version: 8.2.10.62
05.05.2012,19:22:30 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.70
06.05.2012,08:28:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
07.05.2012,17:21:15 [INFO] ---------------------------------------------------------
07.05.2012,17:21:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
07.05.2012,17:21:30 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.70
07.05.2012,17:21:30 [INFO] Online-Dienste stehen zur Verfügung.
07.05.2012,17:21:30 [INFO] Echtzeit Scanner wurde aktiviert
07.05.2012,17:21:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
07.05.2012,17:21:43 [INFO] Update-Auftrag gestartet!
07.05.2012,17:21:47 [INFO] Aktuelle Engine Version: 8.2.10.62
07.05.2012,17:21:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.82
07.05.2012,22:06:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
08.05.2012,18:39:44 [INFO] ---------------------------------------------------------
08.05.2012,18:39:44 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
08.05.2012,18:39:59 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82
08.05.2012,18:39:59 [INFO] Online-Dienste stehen zur Verfügung.
08.05.2012,18:39:59 [INFO] Echtzeit Scanner wurde aktiviert
08.05.2012,18:39:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
08.05.2012,21:17:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.05.2012,19:49:09 [INFO] ---------------------------------------------------------
09.05.2012,19:49:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.05.2012,19:49:24 [INFO] Echtzeit Scanner Version: 12.01.00.18, Engine Version 8.2.10.62, VDF Version: 7.11.29.82
09.05.2012,19:49:24 [INFO] Online-Dienste stehen zur Verfügung.
09.05.2012,19:49:24 [INFO] Echtzeit Scanner wurde aktiviert
09.05.2012,19:49:24 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.05.2012,19:54:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.05.2012,19:54:51 [INFO] ---------------------------------------------------------
09.05.2012,19:54:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.05.2012,19:54:57 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
09.05.2012,19:54:57 [INFO] Online-Dienste stehen zur Verfügung.
09.05.2012,19:54:57 [INFO] Echtzeit Scanner wurde aktiviert
09.05.2012,19:54:57 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.05.2012,21:44:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.05.2012,17:52:26 [INFO] ---------------------------------------------------------
10.05.2012,17:52:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.05.2012,17:52:40 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
10.05.2012,17:52:40 [INFO] Online-Dienste stehen zur Verfügung.
10.05.2012,17:52:40 [INFO] Echtzeit Scanner wurde aktiviert
10.05.2012,17:52:40 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.05.2012,20:53:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.05.2012,18:50:43 [INFO] ---------------------------------------------------------
11.05.2012,18:50:43 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.05.2012,18:50:56 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.62, VDF Version: 7.11.29.132
11.05.2012,18:50:56 [INFO] Online-Dienste stehen zur Verfügung.
11.05.2012,18:50:56 [INFO] Echtzeit Scanner wurde aktiviert
11.05.2012,18:50:56 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.05.2012,20:53:17 [INFO] ---------------------------------------------------------
11.05.2012,20:53:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.05.2012,20:53:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202
11.05.2012,20:53:23 [INFO] Online-Dienste stehen zur Verfügung.
11.05.2012,20:53:23 [INFO] Echtzeit Scanner wurde aktiviert
11.05.2012,20:53:23 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.05.2012,21:25:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
12.05.2012,12:03:18 [INFO] ---------------------------------------------------------
12.05.2012,12:03:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
12.05.2012,12:03:31 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.202
12.05.2012,12:03:31 [INFO] Online-Dienste stehen zur Verfügung.
12.05.2012,12:03:31 [INFO] Echtzeit Scanner wurde aktiviert
12.05.2012,12:03:31 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
12.05.2012,20:53:09 [INFO] Update-Auftrag gestartet!
12.05.2012,20:53:13 [INFO] Aktuelle Engine Version: 8.2.10.64
12.05.2012,20:53:13 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.206
13.05.2012,00:09:12 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.05.2012,12:17:39 [INFO] ---------------------------------------------------------
13.05.2012,12:17:39 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.05.2012,12:17:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.206
13.05.2012,12:17:48 [INFO] Online-Dienste stehen zur Verfügung.
13.05.2012,12:17:48 [INFO] Echtzeit Scanner wurde aktiviert
13.05.2012,12:17:48 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.05.2012,21:35:44 [INFO] Update-Auftrag gestartet!
13.05.2012,21:35:47 [INFO] Aktuelle Engine Version: 8.2.10.64
13.05.2012,21:35:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.29.212
13.05.2012,23:28:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.05.2012,16:53:09 [INFO] ---------------------------------------------------------
14.05.2012,16:53:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.05.2012,16:53:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.29.212
14.05.2012,16:53:20 [INFO] Online-Dienste stehen zur Verfügung.
14.05.2012,16:53:20 [INFO] Echtzeit Scanner wurde aktiviert
14.05.2012,16:53:20 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.05.2012,19:05:01 [INFO] Update-Auftrag gestartet!
15.05.2012,19:05:05 [INFO] Aktuelle Engine Version: 8.2.10.64
15.05.2012,19:05:05 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.40
15.05.2012,22:14:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.05.2012,15:32:50 [INFO] ---------------------------------------------------------
17.05.2012,15:32:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.05.2012,15:33:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.64, VDF Version: 7.11.30.40
17.05.2012,15:33:01 [INFO] Online-Dienste stehen zur Verfügung.
17.05.2012,15:33:01 [INFO] Echtzeit Scanner wurde aktiviert
17.05.2012,15:33:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.05.2012,15:34:23 [INFO] Update-Auftrag gestartet!
17.05.2012,15:34:32 [INFO] Aktuelle Engine Version: 8.2.10.68
17.05.2012,15:34:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.90
17.05.2012,16:19:33 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.05.2012,17:50:29 [INFO] ---------------------------------------------------------
24.05.2012,17:50:29 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.05.2012,17:50:41 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.90
24.05.2012,17:50:41 [INFO] Online-Dienste stehen zur Verfügung.
24.05.2012,17:50:41 [INFO] Echtzeit Scanner wurde aktiviert
24.05.2012,17:50:41 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.05.2012,17:55:53 [INFO] Update-Auftrag gestartet!
24.05.2012,17:55:56 [INFO] Aktuelle Engine Version: 8.2.10.68
24.05.2012,17:55:56 [INFO] Aktuelle Version der VDF-Datei: 7.11.30.238
24.05.2012,23:05:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.05.2012,18:56:34 [INFO] ---------------------------------------------------------
25.05.2012,18:56:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.05.2012,18:56:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.30.238
25.05.2012,18:56:47 [INFO] Online-Dienste stehen zur Verfügung.
25.05.2012,18:56:47 [INFO] Echtzeit Scanner wurde aktiviert
25.05.2012,18:56:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.05.2012,19:01:42 [INFO] Update-Auftrag gestartet!
25.05.2012,19:01:45 [INFO] Aktuelle Engine Version: 8.2.10.68
25.05.2012,19:01:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.6
25.05.2012,23:23:43 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.05.2012,11:02:55 [INFO] ---------------------------------------------------------
26.05.2012,11:02:55 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.05.2012,11:03:07 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6
26.05.2012,11:03:07 [INFO] Online-Dienste stehen zur Verfügung.
26.05.2012,11:03:07 [INFO] Echtzeit Scanner wurde aktiviert
26.05.2012,11:03:07 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.05.2012,11:47:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.05.2012,12:22:58 [INFO] ---------------------------------------------------------
26.05.2012,12:22:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.05.2012,12:23:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.6
26.05.2012,12:23:09 [INFO] Online-Dienste stehen zur Verfügung.
26.05.2012,12:23:09 [INFO] Echtzeit Scanner wurde aktiviert
26.05.2012,12:23:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.05.2012,21:43:31 [INFO] Update-Auftrag gestartet!
26.05.2012,21:43:35 [INFO] Aktuelle Engine Version: 8.2.10.68
26.05.2012,21:43:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.32
26.05.2012,22:25:32 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.05.2012,12:12:51 [INFO] ---------------------------------------------------------
27.05.2012,12:12:51 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.05.2012,12:13:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.32
27.05.2012,12:13:03 [INFO] Online-Dienste stehen zur Verfügung.
27.05.2012,12:13:03 [INFO] Echtzeit Scanner wurde aktiviert
27.05.2012,12:13:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
27.05.2012,22:40:29 [INFO] Update-Auftrag gestartet!
27.05.2012,22:40:32 [INFO] Aktuelle Engine Version: 8.2.10.68
27.05.2012,22:40:32 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.34
28.05.2012,19:25:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
28.05.2012,21:21:05 [INFO] ---------------------------------------------------------
28.05.2012,21:21:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
28.05.2012,21:21:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34
28.05.2012,21:21:17 [INFO] Online-Dienste stehen zur Verfügung.
28.05.2012,21:21:17 [INFO] Echtzeit Scanner wurde aktiviert
28.05.2012,21:21:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
28.05.2012,22:32:49 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
29.05.2012,14:02:21 [INFO] ---------------------------------------------------------
29.05.2012,14:02:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
29.05.2012,14:02:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.34
29.05.2012,14:02:33 [INFO] Online-Dienste stehen zur Verfügung.
29.05.2012,14:02:33 [INFO] Echtzeit Scanner wurde aktiviert
29.05.2012,14:02:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
29.05.2012,14:07:32 [INFO] Update-Auftrag gestartet!
29.05.2012,14:07:36 [INFO] Aktuelle Engine Version: 8.2.10.68
29.05.2012,14:07:36 [INFO] Aktuelle Version der VDF-Datei: 7.11.31.82
29.05.2012,15:23:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
31.05.2012,16:57:52 [INFO] ---------------------------------------------------------
31.05.2012,16:57:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
31.05.2012,16:58:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
31.05.2012,16:58:06 [INFO] Online-Dienste stehen zur Verfügung.
31.05.2012,16:58:06 [INFO] Echtzeit Scanner wurde aktiviert
31.05.2012,16:58:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,20:18:41 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.06.2012,21:20:10 [INFO] ---------------------------------------------------------
01.06.2012,21:20:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.06.2012,21:20:22 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
01.06.2012,21:20:22 [INFO] Online-Dienste stehen zur Verfügung.
01.06.2012,21:20:22 [INFO] Echtzeit Scanner wurde aktiviert
01.06.2012,21:20:22 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,21:36:52 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
01.06.2012,21:38:26 [INFO] ---------------------------------------------------------
01.06.2012,21:38:26 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
01.06.2012,21:38:38 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
01.06.2012,21:38:38 [INFO] Online-Dienste stehen zur Verfügung.
01.06.2012,21:38:38 [INFO] Echtzeit Scanner wurde aktiviert
01.06.2012,21:38:38 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
01.06.2012,21:51:18 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.06.2012,15:58:04 [INFO] ---------------------------------------------------------
09.06.2012,15:58:04 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.06.2012,15:58:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.68, VDF Version: 7.11.31.82
09.06.2012,15:58:16 [INFO] Online-Dienste stehen zur Verfügung.
09.06.2012,15:58:16 [INFO] Echtzeit Scanner wurde aktiviert
09.06.2012,15:58:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.06.2012,16:03:36 [INFO] Update-Auftrag gestartet!
09.06.2012,16:03:45 [INFO] Aktuelle Engine Version: 8.2.10.80
09.06.2012,16:03:45 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.104
09.06.2012,16:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
09.06.2012,16:07:24 [INFO] ---------------------------------------------------------
09.06.2012,16:07:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
09.06.2012,16:07:36 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104
09.06.2012,16:07:36 [INFO] Online-Dienste stehen zur Verfügung.
09.06.2012,16:07:36 [INFO] Echtzeit Scanner wurde aktiviert
09.06.2012,16:07:36 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
09.06.2012,16:47:56 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.06.2012,16:55:47 [INFO] ---------------------------------------------------------
10.06.2012,16:55:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.06.2012,16:55:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.104
10.06.2012,16:55:59 [INFO] Online-Dienste stehen zur Verfügung.
10.06.2012,16:55:59 [INFO] Echtzeit Scanner wurde aktiviert
10.06.2012,16:55:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.06.2012,17:00:56 [INFO] Update-Auftrag gestartet!
10.06.2012,17:01:00 [INFO] Aktuelle Engine Version: 8.2.10.80
10.06.2012,17:01:00 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.110
10.06.2012,23:06:40 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.06.2012,16:05:57 [INFO] ---------------------------------------------------------
11.06.2012,16:05:57 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.06.2012,16:06:10 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.110
11.06.2012,16:06:10 [INFO] Online-Dienste stehen zur Verfügung.
11.06.2012,16:06:10 [INFO] Echtzeit Scanner wurde aktiviert
11.06.2012,16:06:10 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.06.2012,17:00:55 [INFO] Update-Auftrag gestartet!
11.06.2012,17:00:59 [INFO] Aktuelle Engine Version: 8.2.10.80
11.06.2012,17:00:59 [INFO] Aktuelle Version der VDF-Datei: 7.11.32.122
12.06.2012,07:35:42 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.06.2012,18:39:07 [INFO] ---------------------------------------------------------
14.06.2012,18:39:07 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.06.2012,18:39:20 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122
14.06.2012,18:39:20 [INFO] Online-Dienste stehen zur Verfügung.
14.06.2012,18:39:20 [INFO] Echtzeit Scanner wurde aktiviert
14.06.2012,18:39:20 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.06.2012,23:27:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.06.2012,16:22:37 [INFO] ---------------------------------------------------------
15.06.2012,16:22:37 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.06.2012,16:22:48 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.80, VDF Version: 7.11.32.122
15.06.2012,16:22:48 [INFO] Online-Dienste stehen zur Verfügung.
15.06.2012,16:22:48 [INFO] Echtzeit Scanner wurde aktiviert
15.06.2012,16:22:48 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.06.2012,23:17:24 [INFO] Update-Auftrag gestartet!
15.06.2012,23:17:33 [INFO] Aktuelle Engine Version: 8.2.10.92
15.06.2012,23:17:33 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.28
15.06.2012,23:24:28 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.06.2012,20:03:03 [INFO] ---------------------------------------------------------
17.06.2012,20:03:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
      [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen.
17.06.2012,20:03:04 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine.
19.06.2012,20:50:28 [INFO] ---------------------------------------------------------
19.06.2012,20:50:28 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
      [WARNUNG] Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden. Die Engine und VDF werden stattdessen von der Backup Kopie geladen.
19.06.2012,20:50:28 [FEHLER] Unbekannte Fehlernummer bei der Initialisierung der Engine.
19.06.2012,20:56:06 [INFO] ---------------------------------------------------------
19.06.2012,20:56:06 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.06.2012,20:56:13 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114
19.06.2012,20:56:13 [INFO] Online-Dienste stehen zur Verfügung.
19.06.2012,20:56:13 [INFO] Echtzeit Scanner wurde aktiviert
19.06.2012,20:56:13 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.06.2012,22:01:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
21.06.2012,18:01:03 [INFO] ---------------------------------------------------------
21.06.2012,18:01:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
21.06.2012,18:01:09 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.92, VDF Version: 7.11.33.114
21.06.2012,18:01:09 [INFO] Online-Dienste stehen zur Verfügung.
21.06.2012,18:01:09 [INFO] Echtzeit Scanner wurde aktiviert
21.06.2012,18:01:09 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
21.06.2012,18:08:16 [INFO] Update-Auftrag gestartet!
21.06.2012,18:08:26 [INFO] Aktuelle Engine Version: 8.2.10.96
21.06.2012,18:08:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.33.166
22.06.2012,00:27:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
24.06.2012,12:11:10 [INFO] ---------------------------------------------------------
24.06.2012,12:11:10 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
24.06.2012,12:11:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
24.06.2012,12:11:17 [INFO] Online-Dienste stehen zur Verfügung.
24.06.2012,12:11:17 [INFO] Echtzeit Scanner wurde aktiviert
24.06.2012,12:11:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
24.06.2012,23:25:54 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.06.2012,16:35:36 [INFO] ---------------------------------------------------------
25.06.2012,16:35:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.06.2012,16:35:50 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
25.06.2012,16:35:50 [INFO] Online-Dienste stehen zur Verfügung.
25.06.2012,16:35:50 [INFO] Echtzeit Scanner wurde aktiviert
25.06.2012,16:35:50 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.06.2012,19:13:50 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
25.06.2012,19:14:58 [INFO] ---------------------------------------------------------
25.06.2012,19:14:58 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
25.06.2012,19:15:12 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
25.06.2012,19:15:12 [INFO] Online-Dienste stehen zur Verfügung.
25.06.2012,19:15:12 [INFO] Echtzeit Scanner wurde aktiviert
25.06.2012,19:15:12 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
25.06.2012,23:02:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
26.06.2012,16:13:18 [INFO] ---------------------------------------------------------
26.06.2012,16:13:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
26.06.2012,16:13:33 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.33.166
26.06.2012,16:13:33 [INFO] Online-Dienste stehen zur Verfügung.
26.06.2012,16:13:33 [INFO] Echtzeit Scanner wurde aktiviert
26.06.2012,16:13:33 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
26.06.2012,18:53:12 [INFO] Update-Auftrag gestartet!
26.06.2012,18:53:16 [INFO] Aktuelle Engine Version: 8.2.10.96
26.06.2012,18:53:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.30
27.06.2012,07:29:23 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
27.06.2012,22:20:11 [INFO] ---------------------------------------------------------
27.06.2012,22:20:11 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
27.06.2012,22:20:26 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.30
27.06.2012,22:20:26 [INFO] Online-Dienste stehen zur Verfügung.
27.06.2012,22:20:26 [INFO] Echtzeit Scanner wurde aktiviert
27.06.2012,22:20:26 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
27.06.2012,22:25:24 [INFO] Update-Auftrag gestartet!
27.06.2012,22:25:29 [INFO] Aktuelle Engine Version: 8.2.10.96
27.06.2012,22:25:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.60
27.06.2012,23:06:17 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
29.06.2012,17:18:45 [INFO] ---------------------------------------------------------
29.06.2012,17:18:45 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
29.06.2012,17:18:59 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.96, VDF Version: 7.11.34.60
29.06.2012,17:18:59 [INFO] Online-Dienste stehen zur Verfügung.
29.06.2012,17:18:59 [INFO] Echtzeit Scanner wurde aktiviert
29.06.2012,17:18:59 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
29.06.2012,17:24:07 [INFO] Update-Auftrag gestartet!
29.06.2012,17:24:16 [INFO] Aktuelle Engine Version: 8.2.10.102
29.06.2012,17:24:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.148
29.06.2012,22:49:36 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
30.06.2012,13:50:31 [INFO] ---------------------------------------------------------
30.06.2012,13:50:31 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
30.06.2012,13:50:43 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148
30.06.2012,13:50:43 [INFO] Online-Dienste stehen zur Verfügung.
30.06.2012,13:50:43 [INFO] Echtzeit Scanner wurde aktiviert
30.06.2012,13:50:43 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
30.06.2012,16:19:31 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
02.07.2012,17:18:05 [INFO] ---------------------------------------------------------
02.07.2012,17:18:05 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
02.07.2012,17:18:23 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.148
02.07.2012,17:18:23 [INFO] Online-Dienste stehen zur Verfügung.
02.07.2012,17:18:23 [INFO] Echtzeit Scanner wurde aktiviert
02.07.2012,17:18:23 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
02.07.2012,17:23:16 [INFO] Update-Auftrag gestartet!
02.07.2012,17:23:20 [INFO] Aktuelle Engine Version: 8.2.10.102
02.07.2012,17:23:20 [INFO] Aktuelle Version der VDF-Datei: 7.11.34.186
02.07.2012,22:11:22 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
04.07.2012,13:47:24 [INFO] ---------------------------------------------------------
04.07.2012,13:47:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
04.07.2012,13:47:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.34.186
04.07.2012,13:47:39 [INFO] Online-Dienste stehen zur Verfügung.
04.07.2012,13:47:39 [INFO] Echtzeit Scanner wurde aktiviert
04.07.2012,13:47:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
04.07.2012,13:52:36 [INFO] Update-Auftrag gestartet!
04.07.2012,13:52:40 [INFO] Aktuelle Engine Version: 8.2.10.102
04.07.2012,13:52:40 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.12
05.07.2012,00:00:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
06.07.2012,09:30:59 [INFO] ---------------------------------------------------------
06.07.2012,09:30:59 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
06.07.2012,09:31:15 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.102, VDF Version: 7.11.35.12
06.07.2012,09:31:15 [INFO] Online-Dienste stehen zur Verfügung.
06.07.2012,09:31:15 [INFO] Echtzeit Scanner wurde aktiviert
06.07.2012,09:31:15 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
06.07.2012,09:36:18 [INFO] Update-Auftrag gestartet!
06.07.2012,09:36:26 [INFO] Aktuelle Engine Version: 8.2.10.104
06.07.2012,09:36:26 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.74
06.07.2012,22:33:39 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
10.07.2012,20:41:48 [INFO] ---------------------------------------------------------
10.07.2012,20:41:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
10.07.2012,20:42:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.104, VDF Version: 7.11.35.74
10.07.2012,20:42:03 [INFO] Online-Dienste stehen zur Verfügung.
10.07.2012,20:42:03 [INFO] Echtzeit Scanner wurde aktiviert
10.07.2012,20:42:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
10.07.2012,20:47:07 [INFO] Update-Auftrag gestartet!
10.07.2012,20:47:16 [INFO] Aktuelle Engine Version: 8.2.10.108
10.07.2012,20:47:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.194
10.07.2012,21:02:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
11.07.2012,20:46:00 [INFO] ---------------------------------------------------------
11.07.2012,20:46:00 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
11.07.2012,20:46:17 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.108, VDF Version: 7.11.35.194
11.07.2012,20:46:17 [INFO] Online-Dienste stehen zur Verfügung.
11.07.2012,20:46:17 [INFO] Echtzeit Scanner wurde aktiviert
11.07.2012,20:46:17 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
11.07.2012,20:51:11 [INFO] Update-Auftrag gestartet!
11.07.2012,20:51:22 [INFO] Aktuelle Engine Version: 8.2.10.110
11.07.2012,20:51:22 [INFO] Aktuelle Version der VDF-Datei: 7.11.35.232
11.07.2012,21:11:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
12.07.2012,21:54:03 [INFO] ---------------------------------------------------------
12.07.2012,21:54:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
12.07.2012,21:54:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.35.232
12.07.2012,21:54:16 [INFO] Online-Dienste stehen zur Verfügung.
12.07.2012,21:54:16 [INFO] Echtzeit Scanner wurde aktiviert
12.07.2012,21:54:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
12.07.2012,21:59:26 [INFO] Update-Auftrag gestartet!
12.07.2012,21:59:31 [INFO] Aktuelle Engine Version: 8.2.10.110
12.07.2012,21:59:31 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.20
13.07.2012,00:29:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,17:55:46 [INFO] ---------------------------------------------------------
13.07.2012,17:55:46 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,17:55:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,17:55:54 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,17:55:54 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,17:55:54 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Intelligente Dateiauswahl
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,17:56:52 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
13.07.2012,17:56:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\56PT86RR\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
13.07.2012,17:57:51 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
13.07.2012,17:57:55 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\C1GA0FHJ\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
13.07.2012,18:24:05 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,18:25:29 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,18:26:50 [INFO] ---------------------------------------------------------
13.07.2012,18:26:50 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,18:27:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,18:27:02 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,18:27:02 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,18:27:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,18:43:30 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
13.07.2012,23:28:13 [INFO] ---------------------------------------------------------
13.07.2012,23:28:13 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
13.07.2012,23:28:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.110, VDF Version: 7.11.36.20
13.07.2012,23:28:27 [INFO] Online-Dienste stehen zur Verfügung.
13.07.2012,23:28:27 [INFO] Echtzeit Scanner wurde aktiviert
13.07.2012,23:28:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
13.07.2012,23:33:38 [INFO] Update-Auftrag gestartet!
13.07.2012,23:33:47 [INFO] Aktuelle Engine Version: 8.2.10.114
13.07.2012,23:33:47 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.58
14.07.2012,01:42:04 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,01:42:56 [INFO] ---------------------------------------------------------
14.07.2012,01:42:56 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,01:43:11 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,01:43:11 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,01:43:11 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,01:43:11 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,02:12:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:25:41 [INFO] ---------------------------------------------------------
14.07.2012,12:25:41 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:25:55 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:25:56 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:25:56 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:25:56 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,12:26:11 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:26:52 [INFO] ---------------------------------------------------------
14.07.2012,12:26:52 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:27:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:27:06 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:27:06 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:27:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,12:42:21 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,12:43:20 [INFO] ---------------------------------------------------------
14.07.2012,12:43:20 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,12:43:32 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,12:43:32 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,12:43:32 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,12:43:32 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,13:16:57 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,13:27:15 [INFO] ---------------------------------------------------------
14.07.2012,13:27:15 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,13:27:27 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,13:27:27 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,13:27:27 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,13:27:27 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,13:53:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:00:09 [INFO] ---------------------------------------------------------
14.07.2012,14:00:09 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:00:21 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:00:21 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:00:21 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:00:21 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:10:13 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
14.07.2012,14:10:16 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\1K2OIW3F\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
14.07.2012,14:11:24 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:12:03 [INFO] ---------------------------------------------------------
14.07.2012,14:12:03 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:12:16 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:12:16 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:12:16 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:12:16 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:13:54 [FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Dldr.Expack.AM!
  C:\Users\Christian\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GRA19L8N\main[1].htm
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Datei wurde an Scanner übergeben.
14.07.2012,14:15:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:19:54 [INFO] ---------------------------------------------------------
14.07.2012,14:19:54 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:20:06 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:20:06 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:20:06 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:20:06 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
14.07.2012,14:37:01 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
14.07.2012,14:37:42 [INFO] ---------------------------------------------------------
14.07.2012,14:37:42 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
14.07.2012,14:37:54 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.58
14.07.2012,14:37:54 [INFO] Online-Dienste stehen zur Verfügung.
14.07.2012,14:37:54 [INFO] Echtzeit Scanner wurde aktiviert
14.07.2012,14:37:54 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.07.2012,00:01:24 [INFO] Update-Auftrag gestartet!
15.07.2012,00:01:27 [INFO] Aktuelle Engine Version: 8.2.10.114
15.07.2012,00:01:27 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.68
15.07.2012,00:20:03 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
15.07.2012,20:46:47 [INFO] ---------------------------------------------------------
15.07.2012,20:46:47 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
15.07.2012,20:47:00 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68
15.07.2012,20:47:00 [INFO] Online-Dienste stehen zur Verfügung.
15.07.2012,20:47:00 [INFO] Echtzeit Scanner wurde aktiviert
15.07.2012,20:47:00 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
15.07.2012,21:11:20 [WARNUNG] Echtzeit Scanner wurde deaktiviert
15.07.2012,22:15:13 [INFO] Echtzeit Scanner wurde aktiviert
15.07.2012,23:40:06 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
16.07.2012,17:51:21 [INFO] ---------------------------------------------------------
16.07.2012,17:51:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
16.07.2012,17:51:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.68
16.07.2012,17:51:34 [INFO] Online-Dienste stehen zur Verfügung.
16.07.2012,17:51:34 [INFO] Echtzeit Scanner wurde aktiviert
16.07.2012,17:51:34 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
16.07.2012,17:56:32 [INFO] Update-Auftrag gestartet!
16.07.2012,17:56:35 [INFO] Aktuelle Engine Version: 8.2.10.114
16.07.2012,17:56:35 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.102
16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{0FC9312B-7A90-ACA4-9869-A44464E9AF15}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:24 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{3690A668-BBFF-7E39-BCA0-33E98ACFCD37}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{6DE5F7DA-CD34-A0C2-BA12-9CCAA0F9BCCF}-fest0r_ot.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,18:12:25 [FUND] Ist das Trojanische Pferd TR/FakeAV.nltb.1!
  C:\ProgramData\Microsoft\Windows Defender\LocalCopy\{BD552882-6AFE-96D2-DEE6-4D28619CB371}-7531CCA93A4A72AD37BA850DF875F002.exe
      [INFO] Benutzer: CHRISTIAN-PC\CHRISTIAN
      [INFO] Der Zugriff auf die Datei wurde verweigert!
16.07.2012,23:58:05 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.07.2012,00:01:18 [INFO] ---------------------------------------------------------
17.07.2012,00:01:18 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.07.2012,00:01:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102
17.07.2012,00:01:30 [INFO] Online-Dienste stehen zur Verfügung.
17.07.2012,00:01:30 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,00:01:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.07.2012,00:06:20 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
17.07.2012,20:50:49 [INFO] ---------------------------------------------------------
17.07.2012,20:50:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
17.07.2012,20:51:02 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.102
17.07.2012,20:51:02 [INFO] Online-Dienste stehen zur Verfügung.
17.07.2012,20:51:02 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,20:51:02 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
17.07.2012,21:11:09 [WARNUNG] Echtzeit Scanner wurde deaktiviert
17.07.2012,22:00:07 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,22:02:42 [INFO] Update-Auftrag gestartet!
17.07.2012,22:02:48 [INFO] Aktuelle Engine Version: 8.2.10.114
17.07.2012,22:02:48 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.164
17.07.2012,22:13:21 [WARNUNG] Echtzeit Scanner wurde deaktiviert
17.07.2012,22:14:26 [INFO] Echtzeit Scanner wurde aktiviert
17.07.2012,22:55:47 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.07.2012,19:27:24 [INFO] ---------------------------------------------------------
18.07.2012,19:27:24 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.07.2012,19:27:37 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
18.07.2012,19:27:37 [INFO] Online-Dienste stehen zur Verfügung.
18.07.2012,19:27:37 [INFO] Echtzeit Scanner wurde aktiviert
18.07.2012,19:27:37 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.07.2012,19:43:45 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
18.07.2012,19:44:36 [INFO] ---------------------------------------------------------
18.07.2012,19:44:36 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
18.07.2012,19:44:49 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
18.07.2012,19:44:49 [INFO] Online-Dienste stehen zur Verfügung.
18.07.2012,19:44:50 [INFO] Echtzeit Scanner wurde aktiviert
18.07.2012,19:44:50 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
18.07.2012,23:49:26 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,18:10:27 [INFO] ---------------------------------------------------------
19.07.2012,18:10:27 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,18:10:39 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,18:10:39 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,18:10:39 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,18:10:39 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,18:13:11 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,18:14:27 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,18:15:12 [INFO] ---------------------------------------------------------
19.07.2012,18:15:12 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,18:15:25 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,18:15:25 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,18:15:25 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,18:15:25 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,22:07:41 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,22:10:38 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,22:11:17 [INFO] ---------------------------------------------------------
19.07.2012,22:11:17 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,22:11:30 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,22:11:30 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,22:11:30 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,22:11:30 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,23:43:01 [WARNUNG] Echtzeit Scanner wurde deaktiviert
19.07.2012,23:47:09 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,23:47:48 [INFO] ---------------------------------------------------------
19.07.2012,23:47:48 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,23:48:01 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,23:48:01 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,23:48:01 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,23:48:01 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
19.07.2012,23:48:07 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert.
19.07.2012,23:53:51 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
19.07.2012,23:54:30 [INFO] ---------------------------------------------------------
19.07.2012,23:54:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
19.07.2012,23:54:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
19.07.2012,23:54:46 [INFO] Online-Dienste stehen zur Verfügung.
19.07.2012,23:54:46 [INFO] Echtzeit Scanner wurde aktiviert
19.07.2012,23:54:46 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:29:53 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.07.2012,00:30:30 [INFO] ---------------------------------------------------------
20.07.2012,00:30:30 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.07.2012,00:30:46 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.114, VDF Version: 7.11.36.164
20.07.2012,00:30:46 [INFO] Online-Dienste stehen zur Verfügung.
20.07.2012,00:30:46 [INFO] Echtzeit Scanner wurde aktiviert
20.07.2012,00:30:46 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:32:22 [INFO] Update-Auftrag gestartet!
20.07.2012,00:32:29 [INFO] Aktuelle Engine Version: 8.2.10.118
20.07.2012,00:32:29 [INFO] Aktuelle Version der VDF-Datei: 7.11.36.236
20.07.2012,00:35:10 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
20.07.2012,00:35:49 [INFO] ---------------------------------------------------------
20.07.2012,00:35:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
20.07.2012,00:36:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
20.07.2012,00:36:03 [INFO] Online-Dienste stehen zur Verfügung.
20.07.2012,00:36:03 [INFO] Echtzeit Scanner wurde aktiviert
20.07.2012,00:36:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
20.07.2012,00:37:14 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,17:26:49 [INFO] ---------------------------------------------------------
22.07.2012,17:26:49 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,17:27:03 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,17:27:03 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,17:27:03 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,17:27:03 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,17:31:04 [FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Crypted.Gen!
  D:\a14dd6845dcc9ae2f349\2773417B-FD4C-4AA0-98E4-AD61FE9834A5mpasdlta.vdm.new.temp
      [INFO] Benutzer: NT-AUTORITÄT\SYSTEM
      [INFO] Der Zugriff auf die Datei wurde verweigert!
22.07.2012,19:25:52 [WARNUNG] Echtzeit Scanner wurde deaktiviert
22.07.2012,19:31:55 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,19:32:34 [INFO] ---------------------------------------------------------
22.07.2012,19:32:34 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,19:32:47 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,19:32:47 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,19:32:47 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,19:32:47 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,19:32:53 [WARNUNG] Der Zugriff auf die Hosts-Datei wurde blockiert.
22.07.2012,19:36:44 [INFO] Der Avira Free Antivirus Dienst wurde beendet!
22.07.2012,19:37:21 [INFO] ---------------------------------------------------------
22.07.2012,19:37:21 [INFO] Der Avira Free Antivirus Dienst wurde erfolgreich gestartet!
22.07.2012,19:37:34 [INFO] Echtzeit Scanner Version: 12.03.00.15, Engine Version 8.2.10.118, VDF Version: 7.11.36.236
22.07.2012,19:37:35 [INFO] Online-Dienste stehen zur Verfügung.
22.07.2012,19:37:35 [INFO] Echtzeit Scanner wurde aktiviert
22.07.2012,19:37:35 [INFO] Verwendete Konfiguration der Echtzeitsuche:
      - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen
      - Geprüfte Dateien: Alle Dateien
      - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen
      - Aktion: Benutzer fragen
      - Archive durchsuchen: Deaktiviert
      - Makrovirenheuristik: Aktiviert
      - Win32 Dateiheuristik: Erkennungsstufe mittel
      - Protokollierungsstufe: Standard
22.07.2012,20:08:12 [INFO] Update-Auftrag gestartet!
22.07.2012,20:08:16 [INFO] Aktuelle Engine Version: 8.2.10.118
22.07.2012,20:08:16 [INFO] Aktuelle Version der VDF-Datei: 7.11.37.50



Gruß
Christian

cosinus 23.07.2012 14:38

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

chh 23.07.2012 18:01

Hallo Arne,

hier die files.

GMER
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-07-23 18:10:43
Windows 6.1.7601 Service Pack 1
Running: finh3t42.exe


---- Files - GMER 1.0.15 ----

File  C:\Windows\Temp\TMP00000007914FEA95C06F34A8  0 bytes

---- EOF - GMER 1.0.15 ----

--- --- ---


OSAM
OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 18:40:59 on 23.07.2012

OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 64-bit
Default Browser: Microsoft Corporation Internet Explorer 9.00.8112.16421

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Packard Bell Registration - Reminder Recall task.job" - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREG.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"acedrv11" (acedrv11) - "Protect Software GmbH" - C:\Windows\system32\drivers\acedrv11.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\ComboFix\catchme.sys  (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} "Album Download IE Asynchronous Pluggable Protocol Interface" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
{828030A1-22C1-4009-854F-8E305202313F} "livecall" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
{828030A1-22C1-4009-854F-8E305202313F} "msnim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files (x86)\7-Zip\7-zip.dll
{F764812A-132C-4013-9960-5CBBEB408A0E} "NeroShellExt Class" - "Nero AG" - C:\Program Files (x86)\Common Files\Nero\NeroShellExt\NeroShellExt.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files (x86)\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "WLMD Message Handler" - ? -  (File not found | COM-object registry key not found)
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe

[Internet Explorer]
-----( HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars )-----
{555D4D79-4BD2-4094-A395-CFC534424A05} "HP Smart Web Printing" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_bho.dll
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
ITBar7Height64 "ITBar7Height64" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-0016-0000-0032-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_32" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\npjpi160_32.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_32-windows-i586.cab
{7530BFB8-7293-4D34-9923-61A11451AFC5} "{7530BFB8-7293-4D34-9923-61A11451AFC5}" - ? -  (File not found | COM-object registry key not found) / hxxp://download.eset.com/special/eos/OnlineScanner.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "@C:\Program Files (x86)\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004" - "Microsoft Corporation" - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
{DDE87865-83C5-48c4-8357-2F5B1AA84522} "HP Smart Web Printing ein- oder ausblenden" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{8dcb7100-df86-4384-8842-8fa844297b3f} "Bing Bar" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{d2ce3e00-f94a-4740-988e-03dc2f38c34f} "Bing Bar Helper" - "Microsoft Corporation." - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
{0347C33E-8762-4905-BF09-768834316C61} "HP Print Enhancer" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_printenhancer.dll
{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856} "HP Smart BHO Class" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\Smart Web Printing\hpswp_BHO.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files (x86)\Java\jre6\bin\ssv.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID Sign-in Helper" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Security Packages" - "Microsoft Corp." - C:\Windows\system32\livessp.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"HP Digital Imaging Monitor.lnk" - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqtra08.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"gStart" - "GARMIN Corp." - C:\Program Files (x86)\Garmin\Training Center\gStart.exe
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"APSDaemon" - "Apple Inc." - "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe" /min
"Hotkey Utility" - ? - C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
"HP Software Update" - "Hewlett-Packard" - C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@%ProgramFiles%\Windows Defender\MsMpRes.dll,-103" (WinDefend) - ? - C:\Program Files (x86)\Windows Defender\mpsvc.dll  (File not found)
"@%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101" (WMPNetworkSvc) - ? - "C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe"  (File not found)
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
"Adobe Active File Monitor V9" (AdobeActiveFileMonitor9.0) - "Adobe Systems Incorporated" - C:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
"Canon Camera Access Library 8" (CCALib8) - "Canon Inc." - C:\Program Files (x86)\Canon\CAL\CALMAIN.exe
"GREGService" (GREGService) - "Acer Incorporated" - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqddsvc.dll
"HP Network Devices Support" (HPSLPSVC) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\HPSLPSVC64.DLL
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files (x86)\HP\Digital Imaging\bin\hpqcxs08.dll
"Intel(R) Management and Security Application Local Management Service" (LMS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
"Intel(R) Management and Security Application User Notification Service" (UNS) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
"Intel(R) Rapid Storage Technology" (IAStorDataMgrSvc) - "Intel Corporation" - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
"iPod Service" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"Live Updater Service" (Live Updater Service) - "Acer Incorporated" - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X64" (clr_optimization_v4.0.30319_64) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll
"NVIDIA Driver Helper Service" (NVSvc) - "NVIDIA Corporation" - C:\Windows\system32\nvvsvc.exe
"NVIDIA Stereoscopic 3D Driver Service" (Stereo Service) - "NVIDIA Corporation" - C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"WindowsLive Local NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
"WindowsLive NSP" - "Microsoft Corp." - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru [/code]

aswMBR
Code:

  aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-07-23 18:43:45
-----------------------------
18:43:45.557    OS Version: Windows x64 6.1.7601 Service Pack 1
18:43:45.557    Number of processors: 4 586 0x2A07
18:43:45.557    ComputerName: CHRISTIAN-PC  UserName: Christian
18:43:46.290    Initialize success
18:45:20.043    AVAST engine defs: 12072301
18:45:32.211    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-1
18:45:32.211    Disk 0 Vendor: WDC_WD10 77.0 Size: 953869MB BusType: 3
18:45:32.242    Disk 0 MBR read successfully
18:45:32.242    Disk 0 MBR scan
18:45:32.257    Disk 0 Windows 7 default MBR code
18:45:32.289    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        19968 MB offset 2048
18:45:32.289    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS          100 MB offset 40896512
18:45:32.304    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      466899 MB offset 41101312
18:45:32.320    Disk 0 Partition 4 00    07    HPFS/NTFS NTFS      466900 MB offset 997310464
18:45:32.367    Disk 0 scanning C:\Windows\system32\drivers
18:45:38.560    Service scanning
18:45:52.116    Modules scanning
18:45:52.116    Disk 0 trace - called modules:
18:45:52.132    ntoskrnl.exe CLASSPNP.SYS disk.sys iaStor.sys hal.dll
18:45:52.147    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0xfffffa800965e060]
18:45:52.147    3 CLASSPNP.SYS[fffff88001ba743f] -> nt!IofCallDriver -> \Device\Ide\IAAStorageDevice-1[0xfffffa8007880050]
18:45:53.489    AVAST engine scan C:\Windows
18:45:56.437    AVAST engine scan C:\Windows\system32
18:48:23.936    AVAST engine scan C:\Windows\system32\drivers
18:48:31.315    AVAST engine scan C:\Users\Christian
18:50:55.474    AVAST engine scan C:\ProgramData
18:52:33.474    Scan finished successfully
18:57:17.129    Disk 0 MBR has been saved successfully to "C:\Users\Christian\Desktop\MBR.dat"
18:57:17.129    The log file has been saved successfully to "C:\Users\Christian\Desktop\aswMBR.txt"

Gruß
Christian

cosinus 24.07.2012 13:38

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

chh 24.07.2012 20:18

Hallo Arne,

hier die beiden scans.

Malwarebytes_

Code:

Malwarebytes Anti-Malware (Test) 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.07.24.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Christian :: CHRISTIAN-PC [Administrator]

Schutz: Deaktiviert

24.07.2012 18:37:17
mbam-log-2012-07-24 (18-37-17).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 349788
Laufzeit: 53 Minute(n), 25 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

AntiSpyware (habe ich beendet mit "Remove Threats"):
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 07/24/2012 at 08:49 PM

Application Version : 5.5.1006

Core Rules Database Version : 8949
Trace Rules Database Version: 6761

Scan type      : Complete Scan
Total Scan Time : 01:09:51

Operating System Information
Windows 7 Home Premium 64-bit, Service Pack 1 (Build 6.01.7601)
UAC On - Administrator

Memory items scanned      : 617
Memory threats detected  : 0
Registry items scanned    : 65828
Registry threats detected : 0
File items scanned        : 146389
File threats detected    : 61

Adware.Tracking Cookie
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\C0M8VP8E.txt [ /track.adform.net ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\YQQIQOMF.txt [ /tradedoubler.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GRPPBNTG.txt [ /ad.zanox.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\I1O9DHVE.txt [ /amazon-adsystem.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\25ZH8U6Q.txt [ /revsci.net ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\5CHK69FA.txt [ /zanox.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\KZAEVZ6L.txt [ /mediaplex.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\45UDSRGP.txt [ /invitemedia.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\9ESMY558.txt [ /tracking.quisma.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\3I3LB1OJ.txt [ /apmebf.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\GYS59DYQ.txt [ /www.zanox-affiliate.de ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\6PT66SQL.txt [ /ad.yieldmanager.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\AX9TOATM.txt [ /imrworldwide.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\NKAOFDIA.txt [ /adx.chip.de ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\EC6ZGKHK.txt [ /ad3.adfarm1.adition.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\06I9CVW3.txt [ /adfarm1.adition.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\BR5QW861.txt [ /doubleclick.net ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\S1L9WC8M.txt [ /atdmt.com ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\Q0RKUBZ3.txt [ /zanox-affiliate.de ]
        C:\Users\Christian\AppData\Roaming\Microsoft\Windows\Cookies\P130P6B0.txt [ /adform.net ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1N25QR42.txt [ Cookie:christian@fastclick.net/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\11X4WE9I.txt [ Cookie:christian@tradedoubler.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V9A7ZH44.txt [ Cookie:christian@specificclick.net/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\TO38WMU7.txt [ Cookie:christian@ad2.adfarm1.adition.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Z5ZB3EO.txt [ Cookie:christian@ad.zanox.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\PYA5G23H.txt [ Cookie:christian@ww251.smartadserver.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\7MCPL27O.txt [ Cookie:christian@zedo.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\65O5Q7C1.txt [ Cookie:christian@revsci.net/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0FSGZM2I.txt [ Cookie:christian@zanox.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\0SBB92HS.txt [ Cookie:christian@ad1.adfarm1.adition.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\V4Z6EEOI.txt [ Cookie:christian@invitemedia.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\4WVIIQ1H.txt [ Cookie:christian@eas.apm.emediate.eu/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\YJEI8BNU.txt [ Cookie:christian@c.atdmt.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\67H3FVMN.txt [ Cookie:christian@traffictrack.de/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\DBW2VX9R.txt [ Cookie:christian@tracking.quisma.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MD31F8IK.txt [ Cookie:christian@google.de/ads/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\1Q2J9IFI.txt [ Cookie:christian@eset.122.2o7.net/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\BSMIS835.txt [ Cookie:christian@adbrite.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\XPBJ17I0.txt [ Cookie:christian@ad.yieldmanager.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RKO6AIXF.txt [ Cookie:christian@www.etracker.de/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\RBN5JQFC.txt [ Cookie:christian@adverts.creativemark.co.uk/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\5WQD68OU.txt [ Cookie:christian@adfarm1.adition.com/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\MGNFA40U.txt [ Cookie:christian@doubleclick.net/ ]
        C:\USERS\CHRISTIAN\AppData\Roaming\Microsoft\Windows\Cookies\Low\6MGYL0NX.txt [ Cookie:christian@atdmt.com/ ]
        C:\USERS\CHRISTIAN\Cookies\C0M8VP8E.txt [ Cookie:christian@track.adform.net/ ]
        C:\USERS\CHRISTIAN\Cookies\YQQIQOMF.txt [ Cookie:christian@tradedoubler.com/ ]
        C:\USERS\CHRISTIAN\Cookies\GRPPBNTG.txt [ Cookie:christian@ad.zanox.com/ ]
        C:\USERS\CHRISTIAN\Cookies\I1O9DHVE.txt [ Cookie:christian@amazon-adsystem.com/ ]
        C:\USERS\CHRISTIAN\Cookies\25ZH8U6Q.txt [ Cookie:christian@revsci.net/ ]
        C:\USERS\CHRISTIAN\Cookies\5CHK69FA.txt [ Cookie:christian@zanox.com/ ]
        C:\USERS\CHRISTIAN\Cookies\45UDSRGP.txt [ Cookie:christian@invitemedia.com/ ]
        C:\USERS\CHRISTIAN\Cookies\9ESMY558.txt [ Cookie:christian@tracking.quisma.com/ ]
        C:\USERS\CHRISTIAN\Cookies\6PT66SQL.txt [ Cookie:christian@ad.yieldmanager.com/ ]
        C:\USERS\CHRISTIAN\Cookies\AX9TOATM.txt [ Cookie:christian@imrworldwide.com/cgi-bin ]
        C:\USERS\CHRISTIAN\Cookies\NKAOFDIA.txt [ Cookie:christian@adx.chip.de/ ]
        C:\USERS\CHRISTIAN\Cookies\EC6ZGKHK.txt [ Cookie:christian@ad3.adfarm1.adition.com/ ]
        C:\USERS\CHRISTIAN\Cookies\06I9CVW3.txt [ Cookie:christian@adfarm1.adition.com/ ]
        C:\USERS\CHRISTIAN\Cookies\BR5QW861.txt [ Cookie:christian@doubleclick.net/ ]
        C:\USERS\CHRISTIAN\Cookies\S1L9WC8M.txt [ Cookie:christian@atdmt.com/ ]
        C:\USERS\CHRISTIAN\Cookies\Q0RKUBZ3.txt [ Cookie:christian@zanox-affiliate.de/ ]
        C:\USERS\CHRISTIAN\Cookies\P130P6B0.txt [ Cookie:christian@adform.net/ ]


Gruß
Christian

cosinus 24.07.2012 21:43

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

chh 24.07.2012 22:37

Hallo Arne,

mein Rechner läuft normal.
Evtl. hatte ich nach dem Virenbefall meinen Fotoapparat zum Kopieren der Bilder noch mit dem Rechner verbunden. Kann die SD-Karte infiziert sein?

Gruß
Christian

cosinus 25.07.2012 09:23

Zitat:

Kann die SD-Karte infiziert sein?
Speicherkarten werden nicht infiziert!
Wenn können sie infizierte Dateien enthalten, aber das ist etwas anderes als zu sagen, die Speicherkarte sie infiziert. Man sagt ja auch nicht "das Internet ist infiziert" oder so, weil infizierte Dateien über das Internet verfügbar sind :lach:

Automatische Wiedergabe deaktivieren

Windows XP: Zur Vereinfachung hab ich mal die noautoplay.reg hochgeladen. Lad das auf dem Desktop herunter, führ die Datei aus und bestätige mit ja. Nach einem Neustart des Rechners ist die automatische Wiedergabe (von Datenträgern) auf allen Laufwerken deaktiviert, d.h. keine CD, kein Stick oder sonstwas startet nach dem Einstecken mehr automatisch.

Windows Vista/7: In der Systemsteuerung unter automatische Wiedergabe von CDs und anderen Medien alles deaktivieren. => siehe auch Einstellungen für automatische Wiedergabe ändern

chh 25.07.2012 23:35

Hallo Arne,

vielen Dank für Deine großartige und wirkungsvolle Unterstützung während dieser Woche.


Gruß
Christian

cosinus 26.07.2012 14:46

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19