Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1 (https://www.trojaner-board.de/97658-probleme-benutzung-malwarebytes-antivir-fund-tr-kazy-mekml-1-a.html)

Alan 18.04.2011 19:05

Probleme nach Benutzung von Malwarebytes, Antivir-Fund: TR/Kazy.mekml.1
 
Liste der Anhänge anzeigen (Anzahl: 7)
Hallo,

kurz vorweg: ich schreibe diesen Beitrag vom Laptop aus, befallen ist mein Desktop PC.

Ich war gerade am Surfen und auf einer Lyricspage und habe mir scheinbar etwas eingefangen, jedenfalls meldete Antivir einen Trojaner, welchen ich in Quarantäne verschieben ließ. Danach habe ich Malwarebytes drüberlaufen lassen, 3 Funde wurden angezeigt. Die habe ich entfernen lassen und dann den PC neugestartet, wie empfohlen.

Dann begannen die Probleme:
- Es wird weiterhin der Trojaner von Antivir angezeigt (bitte Fotos im Anhang ansehen)
- die Recovery Konsole startet kann aber angebliche Festplattenprobleme nicht fixen
- Ich kann auf dem betroffenen PC eigentlich nichts mehr tun, deshalb habe ich Fotos vom Desktop gemacht, auch hier wieder bitte im Anhang nachsehen.

Beim Booten kann ich zwischen Windows XP und der Recovery Konsole wählen, kenne mich damit aber überhaupt nicht aus. Habe auf dem befallenen PC keinen Zugriff auf die Programme.

Funde von Antivir:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\18210612.exe
ist das Trojanische Pferd TR/Kazy.mekml.1

Im Voraus vielen Dank für die Hilfe!

kira 18.04.2011 20:30

Hallo und Herzlich Willkommen! :)

Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]:
Zitat:

  • "Fernbehandlungen/Fernhilfe" und die damit verbundenen Haftungsrisken:
    - da die Fehlerprüfung und Handlung werden über große Entfernungen durchgeführt, besteht keine Haftung unsererseits für die daraus entstehenden Folgen.
    - also, jede Haftung für die daraus entstandene Schäden wird ausgeschlossen, ANWEISUNGEN UND DEREN BEFOLGUNG, ERFOLGT AUF DEINE EIGENE VERANTWORTUNG!
  • Charakteristische Merkmale/Profilinformationen:
    - aus der verwendeten Loglisten oder Logdateien - wie z.B. deinen Realnamen, Seriennummer in Programm etc)- kannst Du herauslöschen oder durch [X] ersetzen
  • Die Systemprüfung und Bereinigung:
    - kann einige Zeit in Anspruch nehmen (je nach Art der Infektion), kann aber sogar so stark kompromittiert sein, so dass eine wirkungsvolle technische Säuberung ist nicht mehr möglich bzw Du es neu installieren musst
  • Ich empfehle Dir die Anweisungen erst einmal komplett durchzulesen, bevor du es anwendest, weil wenn du etwas falsch machst, kann es wirklich gefährlich werden. Wenn du meinen Anweisungen Schritt für Schritt folgst, kann eigentlich nichts schief gehen.
  • Innerhalb der Betreuungszeit:
    - ohne Abspräche bitte nicht auf eigene Faust handeln!- bei Problemen nachfragen.
  • Die Reihenfolge:
    - genau so wie beschrieben bitte einhalten, nicht selbst die Reihenfolge wählen!
  • Ansonsten unsere Forumsregeln:
    - Bitte erst lesen, dann posten!-> Für alle Hilfesuchenden! Was muss ich vor der Eröffnung eines Themas beachten?
  • Alle Logfile mit einem vBCode Tag eingefügen, das bietet hier eine gute Übersicht, erleichtert mir die Arbeit! Falls das Logfile zu groß, teile es in mehrere Teile auf.

Sobald Du diesen Einführungstext gelesen hast, kannst Du beginnen:)
Für Vista und Win7:
Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen

► Kannst Du im abgesicherten Modus starten und dort Befehle ausführen?
Ich mach dir einen Vorschlag:
Wenn du glaubst zu kennen die Zeitpunkt wo dein System noch einwandfrei funktioniert hat, die Systemwiederherstellung ist einen Versuch Wert!:

- Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt, oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte. Dies bietet Dir die Möglichkeit, Systemänderungen am Computer ohne Auswirkung auf persönliche Dateien, wie z. B. E-Mails, Dokumente oder Fotos, rückgängig zu machen.
Zitat:

-> Systemwiederherstellung
► Bitte wähle das älteste verfügbare Datum für die Wiederherstellung von Windows aus, wo dein Rechner noch einwandfrei funktioniert hat!
  • Du musst dich als Administrator oder als Benutzer mit Administratorrechten anmelden.
  • Die Systemwiederherstellung lässt sich unter Windows Vista/XP/7 wie folgt aufrufen:
  • StartAlle ProgrammeZubehörSystemprogrammeSystemwiederherstellung
->Eine Schritt-für-Schritt-Anleitung zum Einsatz der Systemwiederherstellung unter Windows XP
->Systemwiederherstellung unter Windows Vista
->Unter Win 7
Falls nötig, kannst Du es im abgesicherten Modus auch tun - (Link bitte unbedingt anklicken & lesen!)
Die Systemwiederherstellung ist nur ein "Notlösung", das Problem wird damit nie 100%ig beseitigt, da dem Zeitpunkt des Eindringen des Trojaners nicht mehr feststellen kann. Aber man kann damit die Funktionsfähigkeit eines Computersystems erhöhen.
(Kannst noch immer bis zum heutigen Zeitpunkt rückgängig machen, falls liefert nicht das gewünschte Ergebnis)

berichte mir auch, ob die SWH funktioniert hat, bzw ob Du das System auf einen früheren Wiederherstellungspunkt zurückstellen können?

gruß
Coverflow

Alan 18.04.2011 21:10

Hallo Coverflow,

schonmal danke für die schnelle Antwort und die Hilfe.

Ich nutze Windows XP.

Also, im abgesicherten Modus hab ich, wie in der Anleitung beschreiben, unter "Hilfe und Support" auf "Computeränderungen mit der Systemwiederherstellung rückgängig machen" geklickt und die Nachricht "Die Systemwiederherstellung kann den Computer nicht sichern. Starten Sie den Computer neu und führen Sie die Systemwiederherstellung erneut aus." bekommen.

Scheint mich nicht wirklich weiter zu bringen, oder?
Schade...

kira 18.04.2011 21:29

Zitat:

Malware versucht die Arbeit mit dem Computer zu erschweren: z.B. wenn Du auf von mir angegebenen Link klickst, kann es sein, dass Du dann automatisch auf eine gefälschte Seite weitergeleitet wirst.
In diesem Fall bitte möglichst sofortige Rückmeldung!
1.
** Update Malwarebytes Anti-Malware, lass es nochmal anhand der folgenden Anleitung laufen:
  • per Doppelklick starten.
  • gleich mal die Datenbanken zu aktualisieren - online updaten
  • Vollständiger Suchlauf wählen (überall Haken setzen)
  • wenn der Scanvorgang beendet ist, klicke auf "Zeige Resultate"
  • alle Funde bis auf - falls MBAM meldet in C:\System Volume Information - den Haken bitte entfernen - markieren und auf "Löschen" - "Ausgewähltes entfernen") klicken.
  • Poste das Ergebnis hier in den Thread - den Bericht findest Du unter "Scan-Berichte"
eine bebilderte Anleitung findest Du hier: Anleitung

2.
läuft unter XP, Vista mit (32Bit) und Windows 7 (32Bit)
Achtung!:
WENN GMER NICHT AUSGEFÜHRT WERDEN KANN ODER PROBMLEME VERURSACHT, fahre mit dem nächsten Punkt fort!- Es ist NICHT sinnvoll einen zweiten Versuch zu starten!
Um einen tieferen Einblick in dein System, um eine mögliche Infektion mit einem Rootkit/Info v.wikipedia.org) aufzuspüren, werden wir ein Tool - Gmer - einsetzen :
  • - also lade Dir Gmer herunter und entpacke es auf deinen Desktop
    - starte gmer.exe
    - [b]schließe alle Programme, ausserdem Antiviren und andere Schutzprogramme usw müssen deaktiviert sein, keine Verbindung zum Internet, WLAN auch trennen)
    - bitte nichts am Pc machen während der Scan läuft!
    - klicke auf "Scan", um das Tool zu starten
    - wenn der Scan fertig ist klicke auf "Copy" (das Log wird automatisch in die Zwischenablage kopiert) und mit STRG + V musst Du gleich da einfügen
    - mit "Ok" wird Gmer beendet.
    - das Log aus der Zwischenablage hier in Deinem Thread vollständig hineinkopieren

** keine Verbindung zu einem Netzwerk und Internet - WLAN nicht vergessen
Wenn der Scan beendet ist, bitte alle Programme und Tools wieder aktivieren!
Anleitung:-> GMER - Rootkit Scanner

3.
Kontrolle mit MBR -t, ob Master Boot Record in Ordnung ist (MBR-Rootkit)

Mit dem folgenden Tool prüfen wir, ob sich etwas Schädliches im Master Boot Record eingenistet hat.
  • Downloade die MBR.exe von Gmer und
    kopiere die Datei mbr.exe in den Ordner C:\Windows\system32.
    Falls Du den Ordner nicht sehen kannst, diese Einstellungen in den Ordneroptionen vornehmen.
  • Start => ausführen => cmd (da reinschreiben) => OK
    es öffnet sich eine Eingabeaufforderung.

    Vista- und Windows 7-User: Start => Alle Programme => Zubehör => Rechtsklick auf Eingabeaufforderung und wähle Als Administrator ausführen.
  • Nach dem Prompt (>_) folgenden

    aus der Codebox manuell eingeben oder alternativ den mit STRG + C ins Clipboard kopieren und einfügen.
    Einfügen in der Eingabeaufforderung: in der Titelleiste einen Rechtsklick machen => Bearbeiten => einfügen.

    Code:

    mbr.exe -t > C:\mbr.log & C:\mbr.log
    (Enter drücken)
  • Nach kurzer Zeit wird sich Dein Editor öffnen und die Datei C:\mbr.log beinhalten.
    Bitte kopiere den Inhalt hier in Deinen Thread.
4.
lade Dir HijackThis 2.0.4 von *von hier* herunter
HijackThis starten→ "Do a system scan and save a logfile" klicken→ das erhaltene Logfile "markieren" → "kopieren"→ hier in deinem Thread (rechte Maustaste) "einfügen"

5.
Bitte Versteckte - und Systemdateien sichtbar machen den Link hier anklicken:
System-Dateien und -Ordner unter XP und Vista sichtbar machen
Am Ende unserer Arbeit, kannst wieder rückgängig machen!

6.
→ Lade Dir HJTscanlist.zip herunter
→ entpacke die Datei auf deinem Desktop
→ Bei WindowsXP Home musst vor dem Scan zusätzlich tasklist.zip installieren
→ per Doppelklick starten
→ Wähle dein Betriebsystem aus - bei Win7 wähle Vista
→ Wenn Du gefragt wirst, die Option "Einstellung" (1) - scanlist" wählen
→ Nach kurzer Zeit sollte sich Dein Editor öffnen und die Datei hjtscanlist.txt präsentieren
→ Bitte kopiere den Inhalt hier in Deinen Thread.
** Falls es klappt auf einmal nicht, kannst den Text in mehrere Teile teilen und so posten

7.
Ich würde gerne noch all deine installierten Programme sehen:
Lade dir das Tool Ccleaner herunter
Download
installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ falls nötig - unter Options settings-> "german" einstellen
dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..."
wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein

Zitat:

Damit dein Thread übersichtlicher und schön lesbar bleibt, am besten nutze den Code-Tags für deinen Post:
→ vor dein Log schreibst Du (also am Anfang des Logfiles):[code]
hier kommt dein Logfile rein - z.B hjtsanlist o. sonstiges
→ dahinter - also am Ende der Logdatei: [/code]

** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw

Alan 18.04.2011 23:04

zu 1.:

Code:

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6391

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

18.04.2011 23:58:59
mbam-log-2011-04-18 (23-58-53).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\)
Durchsuchte Objekte: 206087
Laufzeit: 52 Minute(n), 2 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073389.exe (Trojan.FakeAlert) -> No action taken.
c:\system volume information\_restore{192e6755-f24a-4118-a3d4-267cdee210f8}\RP194\A0073390.exe (Trojan.Agent) -> No action taken.

Ich wollte übrigens nochmal aktualisieren, was sich nicht durchführen ließ.


zu 2.

Der Scan wurde abgebrochen...

zu 3.

Code:

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, hxxp://www.gmer.net
Windows 5.1.2600 Disk: WDC_WD1001FALS-00J7B0 rev.05.00K05 -> Harddisk1\DR1 -> \Device\Ide\IdeDeviceP2T0L0-f

device: opened successfully
user: MBR read successfully

Disk trace:
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
1 ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Harddisk1\DR1[0x8ADCEAB8]
3 CLASSPNP[0xBA118FD7] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\0000006a[0x8ADEE908]
5 ACPI[0xB9F7E620] -> ntkrnlpa!IofCallDriver[0x804EF1A6] -> \Device\Ide\IdeDeviceP2T0L0-f[0x8ADCF940]
kernel: MBR read successfully
user & kernel MBR OK

zu 4.

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:15:20, on 19.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\system32\bgsvcgen.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe
C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\Logitech\Gaming Software\LWEMon.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\Programme\LG_FWUpdate\fwupdate.exe
C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe
D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Programme\Malwarebytes\Malwarebytes' Anti-Malware\mbam.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programme\Firefox\firefox.exe
D:\Programme\Firefox\plugin-container.exe
C:\WINDOWS\system32\cmd.exe
C:\WINDOWS\system32\NOTEPAD.EXE
D:\Programme\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Conduit Engine  - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O3 - Toolbar: DVDVideoSoftTB Toolbar - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O3 - Toolbar: Conduit Engine  - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\SpyBot\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKCU\..\Run: [TomTomHOME.exe] "D:\Programme\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 10385 bytes

--- --- ---


so, erstma abschicken, bin froh, dass ich überhaupt so weit gekommen bin. :-)


zu 5.

erledigt

zu 6.

Code:


                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                        º                                    º
                                    hjtscanlist v2.0             
                        º                                    º
                        $$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$

Microsoft Windows XP [Version 5.1.2600]
 
 
C:

  19.04.2011 00:15      C:\hijackthis.log --------- 10387
  19.04.2011 00:10      C:\mbr.log --------- 700
        C:\pagefile.sys --------- 
  18.04.2011 21:57      C:\WINDOWS --------- 0
  15.04.2011 09:04      C:\Config.Msi --------- 0
  13.04.2011 12:09      C:\Programme --------- 0
  07.03.2011 14:30      C:\drwtsn32.log --------- 190
  05.10.2010 15:05      C:\Temp --------- 0
  27.09.2010 02:44      C:\ATI --------- 0
  15.09.2010 13:26      C:\RECYCLER --------- 0
  14.09.2010 10:38      C:\System Volume Information --------- 0
  12.09.2010 23:18      C:\boot.ini --------- 339
  12.09.2010 23:18      C:\cmdcons --------- 0
  12.09.2010 12:18      C:\Dokumente und Einstellungen --------- 0
  05.07.2010 18:24      C:\Installer.log --------- 3847
  05.07.2010 18:23      C:\LogiSetup.log --------- 90
  26.01.2010 19:37      C:\Boot.bak --------- 223
  20.01.2010 15:01      C:\CanoScan --------- 0
  19.01.2010 14:40      C:\ntldr --------- 251712
  19.01.2010 13:00      C:\NTDETECT.COM --------- 47564
  19.01.2010 12:41      C:\CONFIG.SYS --------- 0
  19.01.2010 12:41      C:\MSDOS.SYS --------- 0
  19.01.2010 12:41      C:\AUTOEXEC.BAT --------- 0
  19.01.2010 12:41      C:\IO.SYS --------- 0
  18.11.2009 07:14      C:\drmHeader.bin --------- 3532
  01.10.2009 11:27      C:\voxFcoldrv.log --------- 717
  01.09.2009 17:15      C:\Emerson Drive - What If.mp3 --------- 5525035
  01.09.2009 17:15      C:\Emerson Drive - Lemonade.mp3 --------- 6365762
  21.06.2008 13:53      C:\ARDgesamt.ini --------- 17370
  18.03.2008 16:47      C:\ARD-neu.ini --------- 2035
  03.08.2004 23:00      C:\cmldr --------- 262448
  02.04.2003 14:00      C:\bootfont.bin --------- 4952
----------------------------------------

 
C:\WINDOWS

  18.04.2011 23:02    C:\WINDOWS\WindowsUpdate.log --------- 1677379
  18.04.2011 23:02    C:\WINDOWS\lgfwup.ini --------- 331
  18.04.2011 23:01    C:\WINDOWS\wiaservc.log --------- 50
  18.04.2011 23:01    C:\WINDOWS\bootstat.dat --------- 2048
  18.04.2011 23:00    C:\WINDOWS\ntbtlog.txt --------- 378738
  18.04.2011 21:54    C:\WINDOWS\SchedLgU.Txt --------- 32618
  18.04.2011 19:09    C:\WINDOWS\wiadebug.log --------- 216
  18.04.2011 19:02    C:\WINDOWS\0.log --------- 0
  18.04.2011 18:59    C:\WINDOWS\Fkunohowobozeyes.dat --------- 120
  18.04.2011 18:59    C:\WINDOWS\Uqopofolinin.bin --------- 0
  18.04.2011 18:58    C:\WINDOWS\srun.log --------- 12
  17.04.2011 15:15    C:\WINDOWS\setupapi.log --------- 50006
  17.04.2011 14:20    C:\WINDOWS\NeroDigital.ini --------- 69
  15.04.2011 07:48    C:\WINDOWS\comsetup.log --------- 24690
  15.04.2011 07:48    C:\WINDOWS\iis6.log --------- 11748
  15.04.2011 07:48    C:\WINDOWS\ntdtcsetup.log --------- 14938
  15.04.2011 07:48    C:\WINDOWS\ocmsn.log --------- 4104
  15.04.2011 07:48    C:\WINDOWS\tsoc.log --------- 28309
  15.04.2011 07:48    C:\WINDOWS\imsins.log --------- 1374
  15.04.2011 07:48    C:\WINDOWS\KB2509553.log --------- 24350
  15.04.2011 07:48    C:\WINDOWS\ocgen.log --------- 35472
  15.04.2011 07:48    C:\WINDOWS\msgsocm.log --------- 3636
  15.04.2011 07:48    C:\WINDOWS\FaxSetup.log --------- 74198
  15.04.2011 07:48    C:\WINDOWS\updspapi.log --------- 6506
  15.04.2011 07:48    C:\WINDOWS\imsins.BAK --------- 1374
  15.04.2011 07:48    C:\WINDOWS\KB2412687.log --------- 14006
  15.04.2011 07:48    C:\WINDOWS\KB2510531-IE8.log --------- 17186
  15.04.2011 07:43    C:\WINDOWS\KB2507618.log --------- 20887
  15.04.2011 07:43    C:\WINDOWS\KB2497640-IE8.log --------- 18619
  15.04.2011 07:43    C:\WINDOWS\KB2508272.log --------- 8637
  15.04.2011 07:43    C:\WINDOWS\KB2503658.log --------- 14146
  15.04.2011 07:42    C:\WINDOWS\KB2511455.log --------- 9336
  15.04.2011 07:42    C:\WINDOWS\KB2506223.log --------- 15061
  15.04.2011 07:42    C:\WINDOWS\KB2506212.log --------- 14293
  15.04.2011 07:42    C:\WINDOWS\KB2508429.log --------- 13711
  15.04.2011 07:42    C:\WINDOWS\KB2485663.log --------- 7537
  15.04.2011 07:42    C:\WINDOWS\setuperr.log --------- 0
  15.04.2011 07:42    C:\WINDOWS\setupact.log --------- 0
  29.03.2011 09:11    C:\WINDOWS\cdplayer.ini --------- 34
  04.02.2011 18:31    C:\WINDOWS\disney.ini --------- 109
  19.01.2011 19:53    C:\WINDOWS\wiso.ini --------- 552
  17.10.2010 01:18    C:\WINDOWS\WMSysPr9.prx --------- 316640
  12.09.2010 23:31    C:\WINDOWS\system.ini --------- 227
  11.09.2010 04:26    C:\WINDOWS\wininit.ini --------- 143
  07.08.2010 13:00    C:\WINDOWS\CSTBox.INI --------- 36363
  02.08.2010 10:38    C:\WINDOWS\atiogl.xml --------- 21866
  27.07.2010 07:35    C:\WINDOWS\mgxoschk.ini --------- 7119
  12.06.2010 02:44    C:\WINDOWS\winamp.ini --------- 95
  20.01.2010 15:31    C:\WINDOWS\MAXLINK.INI --------- 480
  19.01.2010 14:18    C:\WINDOWS\nsreg.dat --------- 0
  19.01.2010 13:26    C:\WINDOWS\ativpsrm.bin --------- 0
  19.01.2010 13:01    C:\WINDOWS\win.ini --------- 487
  19.01.2010 12:43    C:\WINDOWS\REGLOCS.OLD --------- 8192
  19.01.2010 12:41    C:\WINDOWS\control.ini --------- 0
  19.01.2010 12:41    C:\WINDOWS\WMSysPrx.prx --------- 299552
  19.01.2010 12:41    C:\WINDOWS\ODBCINST.INI --------- 4161
  19.01.2010 12:41    C:\WINDOWS\WindowsShell.Manifest --------- 749
  19.01.2010 12:40    C:\WINDOWS\vbaddin.ini --------- 37
  19.01.2010 12:40    C:\WINDOWS\vb.ini --------- 36
  19.01.2010 12:37    C:\WINDOWS\Sti_Trace.log --------- 0
  24.06.2008 16:06    C:\WINDOWS\UNNeroMediaHome.exe --------- 972072
  06.06.2008 14:54    C:\WINDOWS\UNRecode.exe --------- 972072
  14.04.2008 04:23    C:\WINDOWS\winhlp32.exe --------- 288768
  14.04.2008 04:23    C:\WINDOWS\slrundll.exe --------- 32866
  14.04.2008 04:22    C:\WINDOWS\regedit.exe --------- 153600
  14.04.2008 04:22    C:\WINDOWS\notepad.exe --------- 70144
  14.04.2008 04:22    C:\WINDOWS\hh.exe --------- 10752
  14.04.2008 04:22    C:\WINDOWS\explorer.exe --------- 1036800
  14.04.2008 04:22    C:\WINDOWS\ajaxubace.dll --------- 372224
  14.04.2008 04:22    C:\WINDOWS\twain_32.dll --------- 50688
  11.03.2008 04:17    C:\WINDOWS\ssndii.exe --------- 479232
  10.01.2008 03:33    C:\WINDOWS\Dr. Printer Icon.ico --------- 11502
  21.03.2007 21:02    C:\WINDOWS\UNNeroVision.exe --------- 972336
  28.02.2007 16:41    C:\WINDOWS\UNNeroShowTime.exe --------- 972336
  28.12.2006 21:01    C:\WINDOWS\004788_.tmp --------- 19569
  15.09.2005 14:35    C:\WINDOWS\UNNeroMediaHome.cfg --------- 50
  30.08.2005 21:37    C:\WINDOWS\UNNeroVision.cfg --------- 50
  30.08.2005 21:37    C:\WINDOWS\UNNeroShowTime.cfg --------- 50
  30.08.2005 21:36    C:\WINDOWS\UNRecode.cfg --------- 50
  17.07.2004 12:40    C:\WINDOWS\002020_.tmp --------- 19528
  29.03.2004 18:23    C:\WINDOWS\unvise32.exe --------- 90112
  27.06.2003 15:11    C:\WINDOWS\Au51Fun.exe --------- 491520
  22.05.2003 00:50    C:\WINDOWS\WMSysPr8.prx --------- 156910
  02.04.2003 14:00    C:\WINDOWS\twunk_32.exe --------- 25600
  02.04.2003 14:00    C:\WINDOWS\twunk_16.exe --------- 49680
  02.04.2003 14:00    C:\WINDOWS\twain.dll --------- 94800
  02.04.2003 14:00    C:\WINDOWS\Feder.bmp --------- 16730
  02.04.2003 14:00    C:\WINDOWS\TASKMAN.EXE --------- 15872
  02.04.2003 14:00    C:\WINDOWS\Fächer.bmp --------- 26680
  02.04.2003 14:00    C:\WINDOWS\Granit.bmp --------- 26582
  02.04.2003 14:00    C:\WINDOWS\Zapotek.bmp --------- 9522
  02.04.2003 14:00    C:\WINDOWS\Blaue Spitzen 16.bmp --------- 1272
  02.04.2003 14:00    C:\WINDOWS\SET7.tmp --------- 13898
  02.04.2003 14:00    C:\WINDOWS\SET3.tmp --------- 1086182
  02.04.2003 14:00    C:\WINDOWS\vmmreg32.dll --------- 18944
  02.04.2003 14:00    C:\WINDOWS\Seifenblase.bmp --------- 65978
  02.04.2003 14:00    C:\WINDOWS\Angler.bmp --------- 17336
  02.04.2003 14:00    C:\WINDOWS\desktop.ini --------- 2
  02.04.2003 14:00    C:\WINDOWS\Santa Fe-Stuck.bmp --------- 65832
  02.04.2003 14:00    C:\WINDOWS\Rhododendron.bmp --------- 17362
  02.04.2003 14:00    C:\WINDOWS\Kaffeetasse.bmp --------- 17062
  02.04.2003 14:00    C:\WINDOWS\winhelp.exe --------- 257568
  02.04.2003 14:00    C:\WINDOWS\Präriewind.bmp --------- 65954
  02.04.2003 14:00    C:\WINDOWS\clock.avi --------- 82944
  02.04.2003 14:00    C:\WINDOWS\winnt.bmp --------- 48680
  02.04.2003 14:00    C:\WINDOWS\winnt256.bmp --------- 48680
  02.04.2003 14:00    C:\WINDOWS\msdfmap.ini --------- 1405
  02.04.2003 14:00    C:\WINDOWS\explorer.scf --------- 80
  02.04.2003 14:00    C:\WINDOWS\_default.pif --------- 707
  11.12.2002 20:11    C:\WINDOWS\WMPrfDeu.prx --------- 33820
  11.12.2002 20:11    C:\WINDOWS\WMPrfEsp.prx --------- 35590
  11.12.2002 20:11    C:\WINDOWS\WMPrfFra.prx --------- 37916
  11.12.2002 20:11    C:\WINDOWS\WMPrfIta.prx --------- 35680
  11.12.2002 20:11    C:\WINDOWS\WMPrfJpn.prx --------- 23304
  11.12.2002 20:11    C:\WINDOWS\WMPrfKor.prx --------- 22338
  11.12.2002 20:11    C:\WINDOWS\WMPrfPlk.prx --------- 35822
  11.12.2002 20:11    C:\WINDOWS\WMPrfPtg.prx --------- 35916
  11.12.2002 20:11    C:\WINDOWS\WMPrfChs.prx --------- 19492
  11.12.2002 20:11    C:\WINDOWS\WMPrfCht.prx --------- 18804
  24.05.2000 16:02    C:\WINDOWS\unin0407.exe --------- 299008
  18.05.2000 15:43    C:\WINDOWS\TTTest.wav --------- 108978
  17.11.1998 14:44    C:\WINDOWS\IsUn0407.exe --------- 328704
----------------------------------------

 
C:\WINDOWS\System

 14.04.2008 04:23    C:\WINDOWS\System\winspool.drv --------- 146944
 04.08.2004 01:37    C:\WINDOWS\System\mmsystem.dll --------- 69632
 02.04.2003 14:00    C:\WINDOWS\System\COMMDLG.DLL --------- 33744
 02.04.2003 14:00    C:\WINDOWS\System\WFWNET.DRV --------- 13600
 02.04.2003 14:00    C:\WINDOWS\System\KEYBOARD.DRV --------- 2000
 02.04.2003 14:00    C:\WINDOWS\System\LZEXPAND.DLL --------- 9936
 02.04.2003 14:00    C:\WINDOWS\System\MCIAVI.DRV --------- 73760
 02.04.2003 14:00    C:\WINDOWS\System\MCISEQ.DRV --------- 25296
 02.04.2003 14:00    C:\WINDOWS\System\MCIWAVE.DRV --------- 28160
 02.04.2003 14:00    C:\WINDOWS\System\AVIFILE.DLL --------- 109504
 02.04.2003 14:00    C:\WINDOWS\System\MMTASK.TSK --------- 1152
 02.04.2003 14:00    C:\WINDOWS\System\MOUSE.DRV --------- 2032
 02.04.2003 14:00    C:\WINDOWS\System\AVICAP.DLL --------- 70368
 02.04.2003 14:00    C:\WINDOWS\System\OLECLI.DLL --------- 82944
 02.04.2003 14:00    C:\WINDOWS\System\OLESVR.DLL --------- 24064
 02.04.2003 14:00    C:\WINDOWS\System\setup.inf --------- 59167
 02.04.2003 14:00    C:\WINDOWS\System\SHELL.DLL --------- 5120
 02.04.2003 14:00    C:\WINDOWS\System\SOUND.DRV --------- 1744
 02.04.2003 14:00    C:\WINDOWS\System\stdole.tlb --------- 5532
 02.04.2003 14:00    C:\WINDOWS\System\SYSTEM.DRV --------- 3360
 02.04.2003 14:00    C:\WINDOWS\System\TAPI.DLL --------- 19200
 02.04.2003 14:00    C:\WINDOWS\System\TIMER.DRV --------- 4048
 02.04.2003 14:00    C:\WINDOWS\System\VER.DLL --------- 9200
 02.04.2003 14:00    C:\WINDOWS\System\VGA.DRV --------- 2176
 02.04.2003 14:00    C:\WINDOWS\System\MSVIDEO.DLL --------- 127104
 20.10.2000 18:28    C:\WINDOWS\System\crlds3d.dll --------- 765952
----------------------------------------

 
C:\WINDOWS\System32

 19.04.2011 00:08    C:\WINDOWS\system32\mbr.exe --------- 89088
 18.04.2011 23:02    C:\WINDOWS\system32\CatRoot2 --------- 0
 18.04.2011 23:01    C:\WINDOWS\system32\logishrd --------- 0
 18.04.2011 23:01    C:\WINDOWS\system32\drivers --------- 0
 18.04.2011 20:22    C:\WINDOWS\system32\NtmsData --------- 0
 17.04.2011 11:01    C:\WINDOWS\system32\config --------- 0
 16.04.2011 20:34    C:\WINDOWS\system32\wpa.dbl --------- 13646
 15.04.2011 09:05    C:\WINDOWS\system32\FNTCACHE.DAT --------- 1907120
 15.04.2011 07:48    C:\WINDOWS\system32\dllcache --------- 0
 15.04.2011 07:45    C:\WINDOWS\system32\perfh009.dat --------- 481004
 15.04.2011 07:45    C:\WINDOWS\system32\perfh007.dat --------- 502352
 15.04.2011 07:45    C:\WINDOWS\system32\perfc009.dat --------- 79268
 15.04.2011 07:45    C:\WINDOWS\system32\perfc007.dat --------- 95040
 15.04.2011 07:45    C:\WINDOWS\system32\PerfStringBackup.INI --------- 1168784
 13.04.2011 17:21    C:\WINDOWS\system32\ConduitEngine.tmp --------- 0
 10.03.2011 20:19    C:\WINDOWS\system32\MRT.exe --------- 37943240
 07.03.2011 07:33    C:\WINDOWS\system32\inetcomm.dll --------- 692736
 05.03.2011 15:48    C:\WINDOWS\system32\lvcoinst.log --------- 16982
 04.03.2011 08:36    C:\WINDOWS\system32\vbscript.dll --------- 420864
 04.03.2011 08:36    C:\WINDOWS\system32\jscript.dll --------- 726528
 03.03.2011 15:53    C:\WINDOWS\system32\win32k.sys --------- 1858048
 03.03.2011 08:54    C:\WINDOWS\system32\dnsapi.dll --------- 149504
 23.02.2011 01:05    C:\WINDOWS\system32\msfeeds.dll --------- 602112
 23.02.2011 01:05    C:\WINDOWS\system32\iedkcs32.dll --------- 387584
 23.02.2011 01:05    C:\WINDOWS\system32\ieframe.dll --------- 11080704
 23.02.2011 01:05    C:\WINDOWS\system32\iepeers.dll --------- 184320
 23.02.2011 01:05    C:\WINDOWS\system32\jsproxy.dll --------- 25600
 23.02.2011 01:05    C:\WINDOWS\system32\inetcpl.cpl --------- 1469440
 23.02.2011 01:05    C:\WINDOWS\system32\urlmon.dll --------- 1210880
 23.02.2011 01:05    C:\WINDOWS\system32\occache.dll --------- 206848
 23.02.2011 01:05    C:\WINDOWS\system32\iertutil.dll --------- 1991680
 23.02.2011 01:05    C:\WINDOWS\system32\wininet.dll --------- 916480
 23.02.2011 01:05    C:\WINDOWS\system32\licmgr10.dll --------- 43520
 23.02.2011 01:05    C:\WINDOWS\system32\mshtml.dll --------- 5962240
 23.02.2011 01:05    C:\WINDOWS\system32\mshtmled.dll --------- 66560
 23.02.2011 01:05    C:\WINDOWS\system32\mstime.dll --------- 611840
 23.02.2011 01:05    C:\WINDOWS\system32\msfeedsbs.dll --------- 55296
 22.02.2011 13:41    C:\WINDOWS\system32\html.iec --------- 385024
 19.02.2011 14:33    C:\WINDOWS\system32\CatRoot --------- 0
 19.02.2011 14:25    C:\WINDOWS\system32\DRVSTORE --------- 0
 18.02.2011 13:49    C:\WINDOWS\system32\ie4uinit.exe --------- 173568
 17.02.2011 14:54    C:\WINDOWS\system32\xpsp4res.dll --------- 5632
 15.02.2011 14:56    C:\WINDOWS\system32\atmfd.dll --------- 290432
 09.02.2011 15:53    C:\WINDOWS\system32\sbe.dll --------- 270848
 09.02.2011 15:53    C:\WINDOWS\system32\encdec.dll --------- 186880
 08.02.2011 17:25    C:\WINDOWS\system32\CanonIJ Uninstaller Information --------- 0
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42.dll --------- 978944
 08.02.2011 15:33    C:\WINDOWS\system32\mfc42u.dll --------- 974848
 02.02.2011 09:58    C:\WINDOWS\system32\mstscax.dll --------- 2067456
 27.01.2011 13:57    C:\WINDOWS\system32\mstsc.exe --------- 677888
 21.01.2011 16:44    C:\WINDOWS\system32\shell32.dll --------- 8503296
 21.01.2011 16:44    C:\WINDOWS\system32\shimgvw.dll --------- 440832
 22.12.2010 14:34    C:\WINDOWS\system32\kerberos.dll --------- 301568
 20.12.2010 19:25    C:\WINDOWS\system32\lsasrv.dll --------- 737792
 15.12.2010 13:31    C:\WINDOWS\system32\en-US --------- 0
 15.12.2010 07:43    C:\WINDOWS\system32\TZLog.log --------- 20522
 09.12.2010 17:15    C:\WINDOWS\system32\ntdll.dll --------- 743936
 09.12.2010 17:13    C:\WINDOWS\system32\ntkrnlpa.exe --------- 2029568
 09.12.2010 17:13    C:\WINDOWS\system32\ntoskrnl.exe --------- 2151424
 09.12.2010 16:29    C:\WINDOWS\system32\csrsrv.dll --------- 33280
 18.11.2010 20:12    C:\WINDOWS\system32\isign32.dll --------- 86016
 10.11.2010 04:49    C:\WINDOWS\system32\LVUI2RC.dll --------- 539232
 10.11.2010 04:49    C:\WINDOWS\system32\LVUI2.dll --------- 543328
 10.11.2010 04:47    C:\WINDOWS\system32\lvci13101216.dll --------- 195168
 10.11.2010 04:47    C:\WINDOWS\system32\lvcodec2.dll --------- 416352
 10.11.2010 04:45    C:\WINDOWS\system32\LogiDPPApp.exe --------- 102744
 10.11.2010 04:45    C:\WINDOWS\system32\LogiDPP.dll --------- 10871128
 10.11.2010 04:45    C:\WINDOWS\system32\DevManagerCore.dll --------- 316248
 10.11.2010 04:32    C:\WINDOWS\system32\Repository.reg --------- 38238
 10.11.2010 04:31    C:\WINDOWS\system32\lvcoinst.ini --------- 26286
 09.11.2010 16:51    C:\WINDOWS\system32\odbc32.dll --------- 249856
 06.11.2010 21:20    C:\WINDOWS\system32\ReinstallBackups --------- 0
 03.11.2010 15:12    C:\WINDOWS\system32\tzchange.exe --------- 46080
 29.10.2010 09:47    C:\WINDOWS\system32\MsiExec.exe.log --------- 188
 29.10.2010 08:38    C:\WINDOWS\system32\wbem --------- 0
 23.10.2010 17:21    C:\WINDOWS\system32\msvcp71.dll --------- 505128
 17.10.2010 01:19    C:\WINDOWS\system32\DirectX --------- 0
 17.10.2010 01:17    C:\WINDOWS\system32\LogFiles --------- 0
 05.10.2010 15:05    C:\WINDOWS\system32\lgfwunis.exe --------- 16384
 27.09.2010 02:46    C:\WINDOWS\system32\CCCInstall_201009270246552656.log --------- 18255
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40u.dll --------- 953856
 18.09.2010 08:52    C:\WINDOWS\system32\mfc40.dll --------- 954368
 14.09.2010 10:38    C:\WINDOWS\system32\Restore --------- 0
 27.08.2010 10:01    C:\WINDOWS\system32\t2embed.dll --------- 119808
 27.08.2010 07:57    C:\WINDOWS\system32\srvsvc.dll --------- 99840
 26.08.2010 17:16    C:\WINDOWS\system32\wmp.dll --------- 4886528
 26.08.2010 04:12    C:\WINDOWS\system32\aticalrt.dll --------- 57344
 26.08.2010 04:11    C:\WINDOWS\system32\aticalcl.dll --------- 53248
 26.08.2010 04:10    C:\WINDOWS\system32\aticaldd.dll --------- 4390912
 26.08.2010 04:03    C:\WINDOWS\system32\atiiiexx.dll --------- 311296
 26.08.2010 04:01    C:\WINDOWS\system32\atioglxx.dll --------- 15876096
 26.08.2010 03:57    C:\WINDOWS\system32\ATIDEMGX.dll --------- 450560
 26.08.2010 03:56    C:\WINDOWS\system32\ati2dvag.dll --------- 300544
 26.08.2010 03:52    C:\WINDOWS\system32\ati3duag.dll --------- 3927936
 26.08.2010 03:39    C:\WINDOWS\system32\atipdlxx.dll --------- 208896
 26.08.2010 03:39    C:\WINDOWS\system32\Oemdspif.dll --------- 155648
 26.08.2010 03:38    C:\WINDOWS\system32\Ati2mdxx.exe --------- 26112
 26.08.2010 03:38    C:\WINDOWS\system32\ati2edxx.dll --------- 43520
 26.08.2010 03:38    C:\WINDOWS\system32\ati2evxx.dll --------- 159744
 26.08.2010 03:37    C:\WINDOWS\system32\ativvaxx.dll --------- 2603520
----------------------------------------

 
C:\WINDOWS\Prefetch

 19.04.2011 00:21    C:\WINDOWS\Prefetch\CMD.EXE-137A0D53.pf --------- 13278
 19.04.2011 00:21    C:\WINDOWS\Prefetch\TASKLIST.EXE-09ED93B9.pf --------- 21934
 19.04.2011 00:21    C:\WINDOWS\Prefetch\7ZG.EXE-27B1EEB7.pf --------- 58084
 19.04.2011 00:21    C:\WINDOWS\Prefetch\WMIPRVSE.EXE-0E69CB0B.pf --------- 35092
 19.04.2011 00:20    C:\WINDOWS\Prefetch\TASKLIST.EXE-22F91C90.pf --------- 23326
 19.04.2011 00:20    C:\WINDOWS\Prefetch\VERCLSID.EXE-3B227142.pf --------- 17412
 19.04.2011 00:15    C:\WINDOWS\Prefetch\NOTEPAD.EXE-08F3A979.pf --------- 21728
 19.04.2011 00:14    C:\WINDOWS\Prefetch\HIJACKTHIS.EXE-05247200.pf --------- 39594
 19.04.2011 00:12    C:\WINDOWS\Prefetch\AVWSC.EXE-0770069F.pf --------- 72492
 19.04.2011 00:12    C:\WINDOWS\Prefetch\AGENT.EXE-23C61307.pf --------- 211276
 19.04.2011 00:10    C:\WINDOWS\Prefetch\MBR.EXE-2BF37590.pf --------- 8136
 19.04.2011 00:01    C:\WINDOWS\Prefetch\PLUGIN-CONTAINER.EXE-0AD8F4AE.pf --------- 64944
 19.04.2011 00:01    C:\WINDOWS\Prefetch\FIREFOX.EXE-04210B07.pf --------- 70944
 19.04.2011 00:00    C:\WINDOWS\Prefetch\RUNDLL32.EXE-5C5FFFE7.pf --------- 16790
 18.04.2011 23:56    C:\WINDOWS\Prefetch\LOGON.SCR-075DDDCD.pf --------- 17362
 18.04.2011 23:13    C:\WINDOWS\Prefetch\GUARDGUI.EXE-3507B382.pf --------- 27422
 18.04.2011 23:03    C:\WINDOWS\Prefetch\SVCHOST.EXE-072604B0.pf --------- 68906
 18.04.2011 23:03    C:\WINDOWS\Prefetch\CCC.EXE-264E771C.pf --------- 96876
 18.04.2011 23:03    C:\WINDOWS\Prefetch\MBAM.EXE-050D1714.pf --------- 72254
 18.04.2011 23:03    C:\WINDOWS\Prefetch\READER_SL.EXE-00DF0A2E.pf --------- 94910
 18.04.2011 23:02    C:\WINDOWS\Prefetch\ALG.EXE-2226CE17.pf --------- 35576
 18.04.2011 23:02    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4DCBA2E7.pf --------- 19304
 18.04.2011 23:02    C:\WINDOWS\Prefetch\WMIAPSRV.EXE-193A5C0F.pf --------- 39280
 18.04.2011 23:02    C:\WINDOWS\Prefetch\WSCNTFY.EXE-314E7AE5.pf --------- 68554
 18.04.2011 23:02    C:\WINDOWS\Prefetch\IMAPI.EXE-10859813.pf --------- 20068
 18.04.2011 23:02    C:\WINDOWS\Prefetch\DW20.EXE-0A870A53.pf --------- 43798
 18.04.2011 21:54    C:\WINDOWS\Prefetch\UPDATE.EXE-0356F06A.pf --------- 27990
 18.04.2011 21:53    C:\WINDOWS\Prefetch\LOGONUI.EXE-3164D1CB.pf --------- 19930
 18.04.2011 20:33    C:\WINDOWS\Prefetch\ATTRIB.EXE-2385B0F4.pf --------- 158096
 18.04.2011 20:21    C:\WINDOWS\Prefetch\RSMSINK.EXE-03EB5CC6.pf --------- 15628
 18.04.2011 20:21    C:\WINDOWS\Prefetch\MSDTC.EXE-0E0E8DC0.pf --------- 22700
 18.04.2011 20:21    C:\WINDOWS\Prefetch\DLLHOST.EXE-38FECB36.pf --------- 32664
 18.04.2011 20:21    C:\WINDOWS\Prefetch\DLLHOST.EXE-360A0A94.pf --------- 21990
 18.04.2011 20:21    C:\WINDOWS\Prefetch\VSSVC.EXE-0D08A15D.pf --------- 36932
 18.04.2011 20:20    C:\WINDOWS\Prefetch\AVSCAN.EXE-3286A4C6.pf --------- 67252
 18.04.2011 19:59    C:\WINDOWS\Prefetch\Layout.ini --------- 606868
 18.04.2011 19:24    C:\WINDOWS\Prefetch\RSTRUI.EXE-33D92DF1.pf --------- 18508
 18.04.2011 19:24    C:\WINDOWS\Prefetch\RUNDLL32.EXE-5BE0F1E3.pf --------- 33720
 18.04.2011 19:17    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4046204D.pf --------- 57370
 18.04.2011 19:17    C:\WINDOWS\Prefetch\HELPHOST.EXE-039A0994.pf --------- 45498
 18.04.2011 19:15    C:\WINDOWS\Prefetch\HELPSVC.EXE-281F45D0.pf --------- 25506
 18.04.2011 19:15    C:\WINDOWS\Prefetch\HELPCTR.EXE-38BC4EC7.pf --------- 51278
 18.04.2011 19:14    C:\WINDOWS\Prefetch\RUNDLL32.EXE-5050D391.pf --------- 38362
 18.04.2011 19:04    C:\WINDOWS\Prefetch\LOGITECHUPDATE.EXE-055CDEAD.pf --------- 23484
 18.04.2011 19:04    C:\WINDOWS\Prefetch\LULNCHR.EXE-07A53536.pf --------- 47258
 18.04.2011 19:04    C:\WINDOWS\Prefetch\REGSVR32.EXE-10006695.pf --------- 35818
 18.04.2011 19:03    C:\WINDOWS\Prefetch\KHALMNPR.EXE-0431FF24.pf --------- 16688
 18.04.2011 19:03    C:\WINDOWS\Prefetch\STCENTER.EXE-13404D02.pf --------- 12224
 18.04.2011 19:03    C:\WINDOWS\Prefetch\SETPOINT.EXE-230E79BE.pf --------- 17770
 18.04.2011 19:03    C:\WINDOWS\Prefetch\COLORVISIONSTARTUP.EXE-1E7BBC03.pf --------- 72746
 18.04.2011 19:00    C:\WINDOWS\Prefetch\RUNDLL32.EXE-56CC0B75.pf --------- 17282
 18.04.2011 18:59    C:\WINDOWS\Prefetch\UPDATE.EXE-28CFAE8D.pf --------- 78226
 18.04.2011 18:59    C:\WINDOWS\Prefetch\AVNOTIFY.EXE-114DB648.pf --------- 40346
 18.04.2011 18:59    C:\WINDOWS\Prefetch\AVCENTER.EXE-383ED087.pf --------- 55990
 18.04.2011 18:58    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2F4BE2ED.pf --------- 16592
 18.04.2011 18:58    C:\WINDOWS\Prefetch\NTVDM.EXE-368D7CDA.pf --------- 16342
 18.04.2011 18:58    C:\WINDOWS\Prefetch\PFMPBJOHGUT.EXE-2867956D.pf --------- 13382
 18.04.2011 18:58    C:\WINDOWS\Prefetch\KB4354484.EXE-0F5AB425.pf --------- 35566
 18.04.2011 18:58    C:\WINDOWS\Prefetch\RUNDLL32.EXE-3B60BB73.pf --------- 16572
 18.04.2011 18:58    C:\WINDOWS\Prefetch\XECANRSOWM.TMP-3A1A4072.pf --------- 11798
 18.04.2011 18:58    C:\WINDOWS\Prefetch\KB4344437.EXE-042D93D7.pf --------- 35526
 18.04.2011 18:58    C:\WINDOWS\Prefetch\KB4344421.EXE-1550FD74.pf --------- 37942
 18.04.2011 18:58    C:\WINDOWS\Prefetch\NXWASERCOM.TMP-187BDC19.pf --------- 32820
 18.04.2011 18:49    C:\WINDOWS\Prefetch\CALC.EXE-027E1228.pf --------- 17164
 18.04.2011 18:47    C:\WINDOWS\Prefetch\MSHTA.EXE-24F9B295.pf --------- 55514
 18.04.2011 18:47    C:\WINDOWS\Prefetch\JAVAW.EXE-012FEBF2.pf --------- 129810
 18.04.2011 18:47    C:\WINDOWS\Prefetch\JAVAWS.EXE-2047EF52.pf --------- 13894
 18.04.2011 18:47    C:\WINDOWS\Prefetch\JAVA.EXE-34C19747.pf --------- 66894
 18.04.2011 18:29    C:\WINDOWS\Prefetch\FRESHCLI.EXE-109A4D1F.pf --------- 66630
 18.04.2011 18:29    C:\WINDOWS\Prefetch\FRESH.EXE-1899A268.pf --------- 80172
 18.04.2011 18:28    C:\WINDOWS\Prefetch\THUNDERBIRD.EXE-0529A4C6.pf --------- 69054
 18.04.2011 18:01    C:\WINDOWS\Prefetch\WLCOMM.EXE-35D45B59.pf --------- 56938
 18.04.2011 18:01    C:\WINDOWS\Prefetch\MSNMSGR.EXE-1A45CC67.pf --------- 83502
 18.04.2011 17:48    C:\WINDOWS\Prefetch\FBOXUPD.EXE-3136832A.pf --------- 24498
 18.04.2011 16:07    C:\WINDOWS\Prefetch\ADOBEARM.EXE-123F4F9F.pf --------- 22444
 18.04.2011 16:06    C:\WINDOWS\Prefetch\SPANEL.EXE-143C71E7.pf --------- 33550
 18.04.2011 16:06    C:\WINDOWS\Prefetch\ACRORD32.EXE-0C1207F3.pf --------- 73070
 18.04.2011 11:14    C:\WINDOWS\Prefetch\UTORRENT.EXE-0242B588.pf --------- 43200
 18.04.2011 10:10    C:\WINDOWS\Prefetch\PHOTOSHOP.EXE-28B32F19.pf --------- 75966
 18.04.2011 10:10    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2D2DA5F1.pf --------- 20508
 18.04.2011 08:28    C:\WINDOWS\Prefetch\INSTALLER.EXE-2C65F75F.pf --------- 52162
 18.04.2011 08:28    C:\WINDOWS\Prefetch\PC_START.EXE-0F13EEDA.pf --------- 17380
 18.04.2011 07:38    C:\WINDOWS\Prefetch\UNRAR.EXE-3A025487.pf --------- 203698
 18.04.2011 06:51    C:\WINDOWS\Prefetch\DVDVIDEOSOFTTBTOOLBARHELPER.E-0C8C8F45.pf --------- 19092
 18.04.2011 06:51    C:\WINDOWS\Prefetch\IEXPLORE.EXE-03D33524.pf --------- 103012
 18.04.2011 05:12    C:\WINDOWS\Prefetch\IMGBURN.EXE-16288FFC.pf --------- 34864
 18.04.2011 05:09    C:\WINDOWS\Prefetch\VLC.EXE-1B60BA85.pf --------- 160854
 18.04.2011 05:01    C:\WINDOWS\Prefetch\JDOWNLOADER.EXE-0E6E5F17.pf --------- 9954
 18.04.2011 00:46    C:\WINDOWS\Prefetch\TASKMATE.EXE-060FA30F.pf --------- 93224
 17.04.2011 23:39    C:\WINDOWS\Prefetch\NERO.EXE-0F2A8BD3.pf --------- 68678
 17.04.2011 18:54    C:\WINDOWS\Prefetch\QUARKXPRESS PASSPORT.EXE-100E6247.pf --------- 53740
 17.04.2011 15:15    C:\WINDOWS\Prefetch\CSTBOX.EXE-05A8A392.pf --------- 35866
 17.04.2011 15:15    C:\WINDOWS\Prefetch\RUNDLL32.EXE-31CC93BD.pf --------- 20028
 17.04.2011 15:15    C:\WINDOWS\Prefetch\RUNDLL32.EXE-4EB0DFD6.pf --------- 28476
 17.04.2011 14:20    C:\WINDOWS\Prefetch\I_VIEW32.EXE-102128BB.pf --------- 62970
 17.04.2011 14:20    C:\WINDOWS\Prefetch\DIVXUPDATE.EXE-1D4A225E.pf --------- 40432
 17.04.2011 14:13    C:\WINDOWS\Prefetch\DFRGNTFS.EXE-0F55FCE5.pf --------- 51316
 17.04.2011 14:13    C:\WINDOWS\Prefetch\DEFRAG.EXE-10D9C910.pf --------- 16682
 17.04.2011 08:05    C:\WINDOWS\Prefetch\ZPLAYER.EXE-0DC856DE.pf --------- 159996
 17.04.2011 06:31    C:\WINDOWS\Prefetch\WUAUCLT.EXE-12D8E25E.pf --------- 21128
 17.04.2011 04:23    C:\WINDOWS\Prefetch\WINAMP.EXE-2D640F0B.pf --------- 44854
 16.04.2011 20:34    C:\WINDOWS\Prefetch\WUPDMGR.EXE-1D42B225.pf --------- 42330
 16.04.2011 16:45    C:\WINDOWS\Prefetch\RUNDLL32.EXE-2B35CD6A.pf --------- 19700
 15.04.2011 19:54    C:\WINDOWS\Prefetch\CRASHREPORTER.EXE-395A258C.pf --------- 22954
 15.04.2011 19:11    C:\WINDOWS\Prefetch\RUNDLL32.EXE-5E1C6AA3.pf --------- 18426
 28.01.2010 19:18    C:\WINDOWS\Prefetch\NTOSBOOT-B00DFAAD.pf --------- 1406658
----------------------------------------

 
C:\WINDOWS\Tasks

 18.04.2011 23:01    C:\WINDOWS\Tasks\SA.DAT --------- 6
 02.04.2003 14:00    C:\WINDOWS\Tasks\desktop.ini --------- 65
----------------------------------------

 
C:\WINDOWS\Temp

 18.04.2011 23:01    C:\WINDOWS\Temp\Perflib_Perfdata_5c8.dat --------- 16384
 18.04.2011 22:00    C:\WINDOWS\Temp\Perflib_Perfdata_640.dat --------- 16384
 18.04.2011 20:17    C:\WINDOWS\Temp\Perflib_Perfdata_5d0.dat --------- 16384
 15.04.2011 07:45    C:\WINDOWS\Temp\Perflib_Perfdata_14bc.dat --------- 16384
 08.04.2011 18:12    C:\WINDOWS\Temp\SiteAdvisor --------- 0
 07.04.2011 15:14    C:\WINDOWS\Temp\Perflib_Perfdata_340.dat --------- 16384
 16.03.2011 12:36    C:\WINDOWS\Temp\Cookies --------- 0
 16.03.2011 12:36    C:\WINDOWS\Temp\History --------- 0
 16.03.2011 12:36    C:\WINDOWS\Temp\Temporary Internet Files --------- 0
----------------------------------------

 
C:\DOKUME~1\Boris\LOKALE~1\Temp

 18.04.2011 23:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\dw.log --------- 553
 18.04.2011 23:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFC272.tmp --------- 81920
 18.04.2011 23:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6051.tmp --------- 16384
 18.04.2011 23:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\AdobeARM.log --------- 104446
 18.04.2011 23:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\WPDNSE --------- 0
 18.04.2011 22:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AD9.tmp --------- 16384
 18.04.2011 21:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B5E.tmp --------- 16384
 18.04.2011 20:17      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C63.tmp --------- 16384
 18.04.2011 19:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A4.tmp --------- 16384
 18.04.2011 19:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A11.tmp --------- 16384
 18.04.2011 19:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF739D.tmp --------- 16384
 18.04.2011 19:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1163.tmp --------- 16384
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT6.xml --------- 797676
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT5.xml --------- 426
 18.04.2011 19:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\IMT4.xml --------- 2036
 18.04.2011 19:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C9D.tmp --------- 16384
 18.04.2011 19:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFDBB0.tmp --------- 16384
 18.04.2011 19:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF9A09.tmp --------- 49152
 18.04.2011 18:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\Adobe_Flash_Player.exe --------- 1702
 18.04.2011 18:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\hsperfdata_Boris --------- 0
 18.04.2011 18:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\NAVIGONFresh_tmp --------- 0
 18.04.2011 17:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6BF6.tmp --------- 16384
 18.04.2011 17:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48C7.tmp --------- 49152
 18.04.2011 15:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8305.tmp --------- 16384
 18.04.2011 15:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1B6C.tmp --------- 49152
 18.04.2011 13:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6DA9.tmp --------- 16384
 18.04.2011 13:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51E6.tmp --------- 49152
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\TWAIN.LOG --------- 896
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twain001.Mtx --------- 3
 18.04.2011 10:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk001.MTX --------- 156
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\1533162510255921.tmp --------- 4
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\103842929110255765.tmp --------- 4
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\415303181910251687.tmp --------- 3347
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\114121850810247656.tmp --------- 106
 18.04.2011 06:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\151161009910246828.tmp --------- 1224
 18.04.2011 04:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C1A.tmp --------- 16384
 18.04.2011 04:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4E3F.tmp --------- 49152
 18.04.2011 00:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8E4F.tmp --------- 32768
 17.04.2011 23:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache7728527021263262394.tmp --------- 0
 17.04.2011 18:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6805.tmp --------- 16384
 17.04.2011 18:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C90.tmp --------- 49152
 17.04.2011 15:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2.shd --------- 429044
 17.04.2011 15:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\CNQ1212_2B.shd --------- 30706
 17.04.2011 14:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DDF.tmp --------- 16384
 17.04.2011 14:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8364.tmp --------- 49152
 17.04.2011 14:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\div2C.tmp --------- 0
 17.04.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77C0.tmp --------- 16384
 17.04.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5929.tmp --------- 49152
 17.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEF22.tmp --------- 32768
 17.04.2011 08:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\MessengerCache --------- 0
 17.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\div4.tmp --------- 0
 17.04.2011 08:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7496.tmp --------- 16384
 17.04.2011 08:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8DC.tmp --------- 49152
 17.04.2011 05:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3FCD.tmp --------- 32768
 17.04.2011 03:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6F41.tmp --------- 16384
 17.04.2011 03:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5A25.tmp --------- 49152
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\153316251680765.tmp --------- 4
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292911680687.tmp --------- 4
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318191675671.tmp --------- 3346
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185081671609.tmp --------- 106
 16.04.2011 20:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100991671406.tmp --------- 1224
 16.04.2011 20:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF84A3.tmp --------- 16384
 16.04.2011 20:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D29.tmp --------- 49152
 16.04.2011 17:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE881.tmp --------- 32768
 16.04.2011 14:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\div3.tmp --------- 0
 16.04.2011 14:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7793.tmp --------- 16384
 16.04.2011 14:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF58E3.tmp --------- 49152
 16.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF661A.tmp --------- 16384
 16.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF487F.tmp --------- 49152
 16.04.2011 07:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5047.tmp --------- 32768
 16.04.2011 05:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AAF.tmp --------- 16384
 16.04.2011 05:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A9C.tmp --------- 49152
 15.04.2011 22:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF80B1.tmp --------- 16384
 15.04.2011 22:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FC3.tmp --------- 49152
 15.04.2011 19:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-17 --------- 0
 15.04.2011 16:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BB7.tmp --------- 16384
 15.04.2011 16:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF44D2.tmp --------- 49152
 15.04.2011 14:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AB.tmp --------- 16384
 15.04.2011 14:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6072.tmp --------- 49152
 15.04.2011 11:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF1DFB.tmp --------- 32768
 15.04.2011 10:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5C6A.tmp --------- 16384
 15.04.2011 10:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF42C8.tmp --------- 49152
 15.04.2011 09:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6755.tmp --------- 32768
 15.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF358A.tmp --------- 16384
 15.04.2011 09:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A4D.tmp --------- 49152
 15.04.2011 07:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI42E8.txt --------- 35354
 15.04.2011 07:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI42E8.txt --------- 541852
 15.04.2011 07:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812.html --------- 54944
 15.04.2011 07:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_20110415_074459812-Microsoft .NET Framework 4 Client Profile-MSP0.txt --------- 5182770
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\KB2446708_10.0.30319 --------- 0
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_clwireg.txt --------- 20542
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234.html --------- 504024
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 2.0-KB2446704_20110415_054323234-Msi0.txt --------- 12376648
 15.04.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\ASPNETSetup_00000.log --------- 5158
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\153316256402671.tmp --------- 4
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292916402218.tmp --------- 4
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318196396687.tmp --------- 3347
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\11412185086393828.tmp --------- 106
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\1323194416392640.tmp --------- 85729
 15.04.2011 07:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100996393296.tmp --------- 1224
 15.04.2011 05:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CFA.tmp --------- 16384
 15.04.2011 05:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4213.tmp --------- 49152
 14.04.2011 22:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5CEB.tmp --------- 16384
 14.04.2011 22:11      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2CEF.tmp --------- 49152
 14.04.2011 20:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-16 --------- 0
 14.04.2011 15:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6239.tmp --------- 16384
 14.04.2011 15:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4BBE.tmp --------- 49152
 14.04.2011 12:46      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF79D1.tmp --------- 16384
 14.04.2011 12:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6D4C.tmp --------- 49152
 14.04.2011 09:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-15 --------- 0
 14.04.2011 02:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6437.tmp --------- 16384
 14.04.2011 02:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D1F.tmp --------- 49152
 13.04.2011 22:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-13 --------- 0
 13.04.2011 22:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5FAD.tmp --------- 16384
 13.04.2011 22:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47F3.tmp --------- 49152
 13.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\div44.tmp --------- 0
 13.04.2011 17:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp --------- 0
 13.04.2011 17:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\10384292917178734.tmp --------- 4
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318197175234.tmp --------- 3347
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\33970514587169250.tmp --------- 85729
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100997169468.tmp --------- 1224
 13.04.2011 17:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940827169171.tmp --------- 141821
 13.04.2011 15:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6AF8.tmp --------- 16384
 13.04.2011 15:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54A4.tmp --------- 49152
 13.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI1C0F.txt --------- 12486
 13.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistMSI1C0F.txt --------- 513604
 13.04.2011 12:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~vis0000 --------- 0
 13.04.2011 11:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7E7F.tmp --------- 16384
 13.04.2011 11:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6332.tmp --------- 49152
 13.04.2011 05:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFAC4D.tmp --------- 49152
 13.04.2011 05:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5259.tmp --------- 16384
 13.04.2011 01:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBC80.tmp --------- 32768
 13.04.2011 01:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\div73.tmp --------- 0
 12.04.2011 21:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5BE4.tmp --------- 16384
 12.04.2011 21:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4346.tmp --------- 49152
 12.04.2011 19:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7B6F.tmp --------- 32768
 12.04.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55BF.tmp --------- 16384
 12.04.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3D82.tmp --------- 49152
 12.04.2011 12:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF53DA.tmp --------- 16384
 12.04.2011 12:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3DA4.tmp --------- 49152
 12.04.2011 11:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFFF0F.tmp --------- 32768
 12.04.2011 11:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF21.tmp --------- 1270074
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache251341312495260847.tmp --------- 0
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache1312314218148016163.tmp --------- 0
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3393547248877254659.tmp --------- 0
 12.04.2011 10:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache5859214901530408439.tmp --------- 8192
 12.04.2011 09:18      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-12 --------- 0
 12.04.2011 08:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5459.tmp --------- 16384
 12.04.2011 08:51      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C5C.tmp --------- 49152
 12.04.2011 07:39      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF55A.tmp --------- 32768
 12.04.2011 03:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-11 --------- 0
 12.04.2011 03:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF51C6.tmp --------- 16384
 12.04.2011 03:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36C6.tmp --------- 49152
 11.04.2011 23:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D77.tmp --------- 32768
 11.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF582E.tmp --------- 16384
 11.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF344E.tmp --------- 49152
 11.04.2011 18:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\svcg8.tmp --------- 28663
 11.04.2011 18:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5017.tmp --------- 16384
 11.04.2011 18:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF33C0.tmp --------- 49152
 11.04.2011 17:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5B8.tmp --------- 32768
 11.04.2011 15:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF27.tmp --------- 19876
 11.04.2011 14:05      C:\DOKUME~1\Boris\LOKALE~1\Temp\sv6b2.tmp --------- 28663
 11.04.2011 13:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57A1.tmp --------- 16384
 11.04.2011 13:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3635.tmp --------- 49152
 11.04.2011 05:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\div8.tmp --------- 0
 11.04.2011 05:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5818.tmp --------- 16384
 11.04.2011 05:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34D8.tmp --------- 49152
 11.04.2011 01:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF94C6.tmp --------- 32768
 10.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\div38.tmp --------- 0
 10.04.2011 12:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F99.tmp --------- 16384
 10.04.2011 12:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3886.tmp --------- 49152
 10.04.2011 10:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF9C9.tmp --------- 32768
 10.04.2011 06:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\div30.tmp --------- 0
 10.04.2011 06:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\dd_vcredistUI7963.txt --------- 12814
 10.04.2011 05:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5471.tmp --------- 16384
 10.04.2011 05:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38CF.tmp --------- 49152
 10.04.2011 00:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCC8B.tmp --------- 32768
 10.04.2011 00:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\svi31.tmp --------- 28663
 09.04.2011 23:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5086.tmp --------- 16384
 09.04.2011 23:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2F03.tmp --------- 49152
 09.04.2011 22:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4979.tmp --------- 16384
 09.04.2011 22:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF24BE.tmp --------- 49152
 09.04.2011 16:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF56E3.tmp --------- 16384
 09.04.2011 16:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3779.tmp --------- 49152
 09.04.2011 14:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\7rb8.tmp --------- 0
 09.04.2011 14:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7079.tmp --------- 16384
 09.04.2011 14:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5206.tmp --------- 49152
 09.04.2011 11:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5993.tmp --------- 16384
 09.04.2011 11:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3489.tmp --------- 49152
 09.04.2011 08:55      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF72BB.tmp --------- 32768
 09.04.2011 05:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFF.tmp --------- 19930
 09.04.2011 04:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76AF.tmp --------- 16384
 09.04.2011 04:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3876.tmp --------- 49152
 09.04.2011 01:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD6BF.tmp --------- 16384
 09.04.2011 01:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFD25B.tmp --------- 49152
 08.04.2011 18:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF54CA.tmp --------- 16384
 08.04.2011 18:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3646.tmp --------- 49152
 08.04.2011 16:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4A5E.tmp --------- 16384
 08.04.2011 16:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC1.tmp --------- 49152
 08.04.2011 11:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF560F.tmp --------- 16384
 08.04.2011 11:02      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3933.tmp --------- 49152
 08.04.2011 06:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\svabg.tmp --------- 28663
 08.04.2011 05:59      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF76DE.tmp --------- 16384
 08.04.2011 05:59      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4FD8.tmp --------- 49152
 07.04.2011 22:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-9 --------- 0
 07.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5390.tmp --------- 16384
 07.04.2011 21:07      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3094.tmp --------- 49152
 07.04.2011 17:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\div14.tmp --------- 0
 07.04.2011 15:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF427B.tmp --------- 16384
 07.04.2011 15:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF343B.tmp --------- 49152
 07.04.2011 12:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB984.tmp --------- 32768
 07.04.2011 11:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\uca47.tmp --------- 0
 07.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF544C.tmp --------- 16384
 07.04.2011 10:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3AFD.tmp --------- 49152
 07.04.2011 06:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6B7F.tmp --------- 16384
 07.04.2011 06:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C0D.tmp --------- 49152
 07.04.2011 03:27      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-7 --------- 0
 07.04.2011 03:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFE.tmp --------- 19875
 07.04.2011 03:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFD.tmp --------- 19875
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFC.tmp --------- 19875
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFB.tmp --------- 19875
 07.04.2011 03:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDFA.tmp --------- 19875
 07.04.2011 03:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF9.tmp --------- 19875
 07.04.2011 03:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF8.tmp --------- 19875
 07.04.2011 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5024.tmp --------- 16384
 07.04.2011 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF31F5.tmp --------- 49152
 06.04.2011 19:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5D2B.tmp --------- 16384
 06.04.2011 19:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B7A.tmp --------- 49152
 06.04.2011 16:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5351.tmp --------- 16384
 06.04.2011 16:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF36AB.tmp --------- 49152
 06.04.2011 14:49      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF521C.tmp --------- 32768
 06.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF642E.tmp --------- 16384
 06.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4947.tmp --------- 49152
 06.04.2011 08:20      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7C79.tmp --------- 32768
 06.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\4841A.tmp --------- 0
 06.04.2011 03:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6A81.tmp --------- 16384
 06.04.2011 03:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF621A.tmp --------- 49152
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\41530318194703328.tmp --------- 3345
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\15116100994698875.tmp --------- 1224
 05.04.2011 19:52      C:\DOKUME~1\Boris\LOKALE~1\Temp\4601940824698546.tmp --------- 141244
 05.04.2011 19:34      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF14.tmp --------- 96570
 05.04.2011 18:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF530E.tmp --------- 16384
 05.04.2011 18:35      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B76.tmp --------- 49152
 05.04.2011 16:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-6 --------- 0
 05.04.2011 15:21      C:\DOKUME~1\Boris\LOKALE~1\Temp\div2.tmp --------- 0
 05.04.2011 14:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5718.tmp --------- 16384
 05.04.2011 14:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFBA3.tmp --------- 49152
 05.04.2011 13:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFF3A6.tmp --------- 32768
 05.04.2011 12:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-5 --------- 0
 05.04.2011 12:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF54.tmp --------- 19946
 05.04.2011 12:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\jar_cache3664676534288032544.tmp --------- 102454
 05.04.2011 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF586F.tmp --------- 16384
 05.04.2011 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4690.tmp --------- 49152
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF8B20.tmp --------- 32768
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\NER3B.tmp --------- 0
 05.04.2011 04:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\TempCover2 --------- 0
 05.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF57B8.tmp --------- 16384
 05.04.2011 03:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4059.tmp --------- 49152
 04.04.2011 12:15      C:\DOKUME~1\Boris\LOKALE~1\Temp\TFR25.tmp --------- 10225
 04.04.2011 09:55      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF17.tmp --------- 68280
 04.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5884.tmp --------- 16384
 04.04.2011 08:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF34B9.tmp --------- 49152
 04.04.2011 07:24      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF751A.tmp --------- 32768
 04.04.2011 06:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C80.tmp --------- 16384
 04.04.2011 06:16      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3437.tmp --------- 49152
 04.04.2011 01:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFCDB6.tmp --------- 32768
 04.04.2011 01:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF67F0.tmp --------- 16384
 04.04.2011 01:29      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF543F.tmp --------- 49152
 03.04.2011 21:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFB232.tmp --------- 32768
 03.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-3 --------- 0
 03.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5266.tmp --------- 16384
 03.04.2011 17:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3231.tmp --------- 49152
 03.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF48D6.tmp --------- 16384
 03.04.2011 15:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF351A.tmp --------- 49152
 03.04.2011 12:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D51.tmp --------- 16384
 03.04.2011 12:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2D05.tmp --------- 49152
 03.04.2011 05:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C17.tmp --------- 16384
 03.04.2011 05:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2C6B.tmp --------- 49152
 02.04.2011 23:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4F7D.tmp --------- 16384
 02.04.2011 23:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF32C6.tmp --------- 49152
 02.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF7EF7.tmp --------- 16384
 02.04.2011 18:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5234.tmp --------- 49152
 02.04.2011 14:06      C:\DOKUME~1\Boris\LOKALE~1\Temp\Twunk002.MTX --------- 0
 02.04.2011 13:10      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4C68.tmp --------- 16384
 02.04.2011 13:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DE4.tmp --------- 49152
 02.04.2011 09:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF4D4B.tmp --------- 16384
 02.04.2011 09:38      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3B44.tmp --------- 49152
 02.04.2011 06:32      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5792.tmp --------- 16384
 02.04.2011 06:32      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF38C3.tmp --------- 49152
 02.04.2011 01:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFE585.tmp --------- 32768
 02.04.2011 00:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF50A9.tmp --------- 16384
 02.04.2011 00:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF2DC0.tmp --------- 49152
 01.04.2011 20:57      C:\DOKUME~1\Boris\LOKALE~1\Temp\mozilla-media-cache --------- 0
 01.04.2011 20:42      C:\DOKUME~1\Boris\LOKALE~1\Temp\sarscan.log --------- 950
 01.04.2011 20:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\samples.sar --------- 20961868
 01.04.2011 20:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF70BE.tmp --------- 49152
 01.04.2011 20:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6317.tmp --------- 16384
 01.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5705.tmp --------- 16384
 01.04.2011 17:48      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF39E9.tmp --------- 49152
 01.04.2011 14:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF6E35.tmp --------- 16384
 01.04.2011 14:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF47C1.tmp --------- 49152
 01.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF730E.tmp --------- 16384
 01.04.2011 13:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF505E.tmp --------- 49152
 01.04.2011 13:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5282.tmp --------- 16384
 01.04.2011 13:40      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3831.tmp --------- 49152
 01.04.2011 10:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF77A4.tmp --------- 16384
 01.04.2011 10:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF5093.tmp --------- 49152
 01.04.2011 09:37      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-2 --------- 0
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\123 --------- 192
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\PDF10.tmp --------- 6044
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.htm --------- 74
 01.04.2011 09:36      C:\DOKUME~1\Boris\LOKALE~1\Temp\y2jF.tmp --------- 0
 01.04.2011 07:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DF3C76.tmp --------- 49152
 01.04.2011 07:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\~DFEA6F.tmp --------- 16384
 26.03.2011 11:04      C:\DOKUME~1\Boris\LOKALE~1\Temp\div22.tmp --------- 0
 22.03.2011 16:58      C:\DOKUME~1\Boris\LOKALE~1\Temp\5.dir --------- 0
 14.03.2011 18:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\nsf16.tmp.ConduitEngineEmbbed.exe --------- 4446792
 10.03.2011 14:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-36 --------- 0
 10.03.2011 05:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-35 --------- 0
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\History --------- 0
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\Cookies --------- 0
 08.03.2011 04:47      C:\DOKUME~1\Boris\LOKALE~1\Temp\Temporary Internet Files --------- 0
 01.03.2011 09:00      C:\DOKUME~1\Boris\LOKALE~1\Temp\3.dir --------- 0
 25.02.2011 12:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\YouCam --------- 0
 24.02.2011 09:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-33 --------- 0
 20.02.2011 10:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\moz_mapi --------- 0
 20.02.2011 10:53      C:\DOKUME~1\Boris\LOKALE~1\Temp\Logitech Webcam --------- 0
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\VFXTemp --------- 0
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\de-de --------- 0
 19.02.2011 14:33      C:\DOKUME~1\Boris\LOKALE~1\Temp\en-us --------- 0
 19.02.2011 14:30      C:\DOKUME~1\Boris\LOKALE~1\Temp\lu --------- 0
 19.02.2011 14:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\lca11.tmp --------- 0
 19.02.2011 14:23      C:\DOKUME~1\Boris\LOKALE~1\Temp\lcaF.tmp --------- 0
 17.02.2011 10:26      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-28 --------- 0
 15.02.2011 10:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\2.dir --------- 0
 08.02.2011 17:54      C:\DOKUME~1\Boris\LOKALE~1\Temp\div1.tmp --------- 0
 05.02.2011 11:01      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-14 --------- 0
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e640ce97kig2r --------- 0
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e646wlh28vbgf --------- 0
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e6408xbh458zm --------- 0
 28.01.2011 07:44      C:\DOKUME~1\Boris\LOKALE~1\Temp\0128064400000e64qi0gj7y1v8 --------- 0
 17.01.2011 05:28      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-4 --------- 0
 28.12.2010 04:12      C:\DOKUME~1\Boris\LOKALE~1\Temp\nro.log --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\VSD10C.tmp --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-8 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-53 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-38 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-29 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-10 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\OnlineUpdate8 --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\nero.tmp --------- 0
 28.12.2010 00:13      C:\DOKUME~1\Boris\LOKALE~1\Temp\Microsoft .NET Framework 4 Client Profile Setup_4.0.30319 --------- 0
 19.11.2010 15:45      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-43 --------- 0
 16.11.2010 11:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-40 --------- 0
 09.11.2010 13:05      C:\DOKUME~1\Boris\LOKALE~1\Temp\SWiSHMax2WorkFolder --------- 0
 08.11.2010 19:03      C:\DOKUME~1\Boris\LOKALE~1\Temp\B8.dir --------- 0
 18.10.2010 06:25      C:\DOKUME~1\Boris\LOKALE~1\Temp\DivD9.tmp --------- 0
 05.10.2010 15:09      C:\DOKUME~1\Boris\LOKALE~1\Temp\MUI --------- 0
 03.10.2010 09:43      C:\DOKUME~1\Boris\LOKALE~1\Temp\{FEA46FD7-38DE-4210-9ADD-C21E4977FDC5} --------- 0
 03.10.2010 09:41      C:\DOKUME~1\Boris\LOKALE~1\Temp\{D1C22EFB-EBCC-4412-A9BD-1854A64E4290} --------- 0
 30.09.2010 12:22      C:\DOKUME~1\Boris\LOKALE~1\Temp\{58306759-B60E-46E5-A1F4-6BDDA85E4A3B} --------- 0
 27.09.2010 10:08      C:\DOKUME~1\Boris\LOKALE~1\Temp\86.dir --------- 0
 23.09.2010 00:56      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp-1 --------- 0
 18.09.2010 07:14      C:\DOKUME~1\Boris\LOKALE~1\Temp\plugtmp --------- 0
 08.03.2009 05:31      C:\DOKUME~1\Boris\LOKALE~1\Temp\nxwasercom.tmp --------- 45568
----------------------------------------

 
C:\Programme

 18.04.2011 19:02    C:\Programme\LG_FWUpdate --------- 0
 15.04.2011 09:04    C:\Programme\Internet Explorer --------- 0
 13.04.2011 17:21    C:\Programme\DVDVideoSoftTB --------- 0
 13.04.2011 17:21    C:\Programme\ConduitEngine --------- 0
 13.04.2011 12:09    C:\Programme\TomTom International B.V --------- 0
 13.04.2011 12:06    C:\Programme\TomTom DesktopSuite --------- 0
 09.04.2011 01:27    C:\Programme\McAfee --------- 0
 16.03.2011 12:37    C:\Programme\Canon --------- 0
 07.03.2011 08:00    C:\Programme\Adobe --------- 0
 24.02.2011 15:37    C:\Programme\Logitech --------- 0
 24.02.2011 15:37    C:\Programme\InstallShield Installation Information --------- 0
 19.02.2011 14:31    C:\Programme\Gemeinsame Dateien --------- 0
 19.02.2011 14:31    C:\Programme\Common Files --------- 0
 18.02.2011 19:44    C:\Programme\Microsoft Silverlight --------- 0
 09.02.2011 15:51    C:\Programme\FRITZDSL --------- 0
 08.02.2011 17:25    C:\Programme\CanonBJ --------- 0
 26.01.2011 02:13    C:\Programme\VideoLAN --------- 0
 30.12.2010 11:05    C:\Programme\Application Updater --------- 0
 15.12.2010 13:31    C:\Programme\Microsoft.NET --------- 0
 15.12.2010 07:43    C:\Programme\Outlook Express --------- 0
 01.12.2010 18:34    C:\Programme\Microsoft CAPICOM 2.1.0.2 --------- 0
 24.11.2010 10:43    C:\Programme\avmwlanstick --------- 0
 06.11.2010 21:19    C:\Programme\ATI Technologies --------- 0
 18.10.2010 06:28    C:\Programme\DivX --------- 0
 17.10.2010 01:18    C:\Programme\Windows Media Player --------- 0
 05.10.2010 14:56    C:\Programme\Cyberlink --------- 0
 03.10.2010 16:31    C:\Programme\TP-LINK --------- 0
 27.09.2010 02:47    C:\Programme\ATI --------- 0
 23.09.2010 02:38    C:\Programme\AGEIA Technologies --------- 0
 17.09.2010 22:19    C:\Programme\FRITZBox --------- 0
 17.09.2010 22:19    C:\Programme\FRITZBoxPrint --------- 0
 14.09.2010 17:59    C:\Programme\ESET --------- 0
 13.08.2010 22:54    C:\Programme\Movie Maker --------- 0
 19.07.2010 14:57    C:\Programme\Open Office --------- 0
 08.05.2010 09:50    C:\Programme\Yahoo --------- 0
 13.04.2010 08:15    C:\Programme\AviSynth 2.5 --------- 0
 04.04.2010 11:05    C:\Programme\Java --------- 0
 25.03.2010 06:15    C:\Programme\Avira --------- 0
 25.02.2010 09:18    C:\Programme\DVDVideoSoft --------- 0
 24.02.2010 20:00    C:\Programme\AVSMedia --------- 0
 06.02.2010 11:58    C:\Programme\Western Digital Technologies --------- 0
 26.01.2010 19:38    C:\Programme\DIFX --------- 0
 19.01.2010 19:29    C:\Programme\Microsoft --------- 0
 19.01.2010 19:29    C:\Programme\Windows Live --------- 0
 19.01.2010 19:29    C:\Programme\Windows Live SkyDrive --------- 0
 19.01.2010 19:11    C:\Programme\Microsoft IntelliPoint --------- 0
 19.01.2010 19:10    C:\Programme\Intellipoint 6.1 --------- 0
 19.01.2010 19:08    C:\Programme\FuzLez --------- 0
 19.01.2010 18:34    C:\Programme\PC Tools Firewall Plus --------- 0
 19.01.2010 16:31    C:\Programme\MSBuild --------- 0
 19.01.2010 16:31    C:\Programme\Reference Assemblies --------- 0
 19.01.2010 15:04    C:\Programme\MSXML 4.0 --------- 0
 19.01.2010 14:41    C:\Programme\NetMeeting --------- 0
 19.01.2010 14:41    C:\Programme\Windows NT --------- 0
 19.01.2010 13:36    C:\Programme\PowerQuest --------- 0
 19.01.2010 12:53    C:\Programme\Samsung --------- 0
 19.01.2010 12:43    C:\Programme\Uninstall Information --------- 0
 19.01.2010 12:41    C:\Programme\xerox --------- 0
 19.01.2010 12:41    C:\Programme\microsoft frontpage --------- 0
 19.01.2010 12:40    C:\Programme\WindowsUpdate --------- 0
 19.01.2010 12:40    C:\Programme\MSN --------- 0
 19.01.2010 12:39    C:\Programme\MSN Gaming Zone --------- 0
----------------------------------------

 
C:\Dokumente und Einstellungen\All Users\..

Boris   
All Users   
Administrator.REVOLTEC   
NetworkService   
LocalService   
Administrator   
Default User   
----------------------------------------

 
C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1      localhost
127.0.0.1        www.007guard.com
127.0.0.1        007guard.com
127.0.0.1        008i.com
127.0.0.1        www.008k.com
127.0.0.1        008k.com
127.0.0.1        www.00hq.com
127.0.0.1        00hq.com
127.0.0.1        010402.com
127.0.0.1        www.032439.com
127.0.0.1        032439.com
127.0.0.1        www.0scan.com
127.0.0.1        0scan.com
127.0.0.1        1000gratisproben.com
127.0.0.1        www.1000gratisproben.com
127.0.0.1        1001namen.com
127.0.0.1        www.1001namen.com
127.0.0.1        100888290cs.com
127.0.0.1        www.100888290cs.com
127.0.0.1        www.100sexlinks.com
127.0.0.1        100sexlinks.com
127.0.0.1        10sek.com
127.0.0.1        www.10sek.com
127.0.0.1        www.1-2005-search.com
127.0.0.1        1-2005-search.com
127.0.0.1        123fporn.info
127.0.0.1        www.123fporn.info
127.0.0.1        123haustiereundmehr.com
127.0.0.1        www.123haustiereundmehr.com
127.0.0.1        123moviedownload.com
127.0.0.1        www.123moviedownload.com
127.0.0.1        123simsen.com
127.0.0.1        www.123simsen.com
127.0.0.1        123topsearch.com
127.0.0.1        www.123topsearch.com
127.0.0.1        125sms.co.uk
127.0.0.1        www.125sms.co.uk
127.0.0.1        125sms.com
127.0.0.1        www.125sms.com
127.0.0.1        132.com
127.0.0.1        www.132.com
127.0.0.1        1337crew.info
127.0.0.1        www.1337crew.info
127.0.0.1        www.1337-crew.to
127.0.0.1        1337-crew.to
127.0.0.1        136136.net
127.0.0.1        www.136136.net
127.0.0.1        150freesms.de
127.0.0.1        www.150freesms.de
127.0.0.1        163ns.com
127.0.0.1        www.163ns.com
127.0.0.1        171203.com
127.0.0.1        17concepts.info
127.0.0.1        www.17concepts.info
127.0.0.1        17-plus.com
127.0.0.1        www.1800searchonline.com
127.0.0.1        1800searchonline.com
127.0.0.1        180searchassistant.com
127.0.0.1        www.180searchassistant.com
127.0.0.1        180solutions.com
127.0.0.1        www.180solutions.com
127.0.0.1        181.365soft.info
127.0.0.1        www.181.365soft.info
127.0.0.1        1987324.com
127.0.0.1        www.1987324.com
127.0.0.1        www.1-domains-registrations.com
127.0.0.1        1-domains-registrations.com
127.0.0.1        www.1ghporn.info
127.0.0.1        1ghporn.info
127.0.0.1        www.1importantiamreal.com
127.0.0.1        1importantiamreal.com
127.0.0.1        www.1mybigdreamnowreal.com
127.0.0.1        1mybigdreamnowreal.com
127.0.0.1        www.1sexparty.com
127.0.0.1        1sexparty.com
127.0.0.1        www.1sms.de
127.0.0.1        1sms.de
127.0.0.1        www.1spybot.com
127.0.0.1        1spybot.com
127.0.0.1        www.1stantivirus.com
127.0.0.1        1stantivirus.com
127.0.0.1        www.1stpagehere.com
127.0.0.1        1stpagehere.com
127.0.0.1        www.1stsearchportal.com
127.0.0.1        1stsearchportal.com
127.0.0.1        2.82211.net
127.0.0.1        2006ooo.com
127.0.0.1        www.2006ooo.com
127.0.0.1        www.2007-download.com
127.0.0.1        2007-download.com
127.0.0.1        2008firefox.com
127.0.0.1        www.2008firefox.com
127.0.0.1        www.2008search-destroy.com
127.0.0.1        2008search-destroy.com
127.0.0.1        www.2008-search-destroy.com
127.0.0.1        2008-search-destroy.com
127.0.0.1        2008-viewer.com
127.0.0.1        www.2008-viewer.com
127.0.0.1        2009--access.com

----------------------------------------

 

Abbildname                  PID Sitzungsname      Sitz.-Nr. Speichernutzung
========================= ===== ================ ========== ===============
System Idle Process          0 Console                  0            28 K
System                        4 Console                  0          240 K
smss.exe                    844 Console                  0          432 K
csrss.exe                  1340 Console                  0        4.652 K
winlogon.exe              1616 Console                  0        4.904 K
services.exe              1760 Console                  0        3.692 K
lsass.exe                  1772 Console                  0        1.620 K
ati2evxx.exe              2000 Console                  0        3.552 K
svchost.exe                2020 Console                  0        5.100 K
svchost.exe                220 Console                  0        4.484 K
svchost.exe                264 Console                  0        27.752 K
svchost.exe                380 Console                  0        7.552 K
svchost.exe                416 Console                  0        6.732 K
spoolsv.exe                544 Console                  0        5.908 K
sched.exe                  608 Console                  0          924 K
ati2evxx.exe                728 Console                  0        4.472 K
avguard.exe                960 Console                  0          596 K
IGDCTRL.EXE                1020 Console                  0        6.392 K
avshadow.exe              1192 Console                  0        2.888 K
bgsvcgen.exe              1256 Console                  0        1.824 K
explorer.exe              1284 Console                  0        37.420 K
ijplmsvc.exe              1436 Console                  0        2.192 K
jqs.exe                    1480 Console                  0        1.380 K
LSSrvc.exe                1628 Console                  0        2.688 K
LVPrcSrv.exe              1708 Console                  0        2.488 K
McSACore.exe              1812 Console                  0        6.320 K
FWService.exe              1776 Console                  0        13.324 K
svchost.exe                336 Console                  0        4.424 K
TUProgSt.exe                368 Console                  0        5.876 K
SSMMgr.exe                  944 Console                  0        4.368 K
WheelsOfVolume.exe        1000 Console                  0        4.264 K
ipoint.exe                  928 Console                  0        9.648 K
ExSpinDn.exe              1100 Console                  0        4.456 K
avgnt.exe                  1152 Console                  0        3.676 K
LWEMon.exe                1368 Console                  0        6.484 K
FRITZWLanMini.exe          1664 Console                  0        4.136 K
fwupdate.exe              2120 Console                  0        6.712 K
FirewallGUI.exe            2168 Console                  0        6.136 K
TeaTimer.exe              2408 Console                  0        77.704 K
ctfmon.exe                2432 Console                  0        4.528 K
ISUSPM.exe                2504 Console                  0        4.380 K
rundll32.exe                432 Console                  0        3.612 K
wscntfy.exe                444 Console                  0        3.076 K
wmiapsrv.exe                956 Console                  0        4.744 K
alg.exe                    2144 Console                  0        3.728 K
mbam.exe                  3268 Console                  0        94.100 K
svchost.exe                3132 Console                  0        3.572 K
firefox.exe                3224 Console                  0      138.880 K
plugin-container.exe      3704 Console                  0        15.336 K
wmiprvse.exe              3228 Console                  0        6.340 K
cmd.exe                    2104 Console                  0        2.540 K
tasklist.exe              1944 Console                  0        4.696 K

 
***** Ende des Scans 19.04.2011 um  0:22:05,84 ***

zu 7.:

Code:


7-Zip 4.65               
@icon sushi 1.21        towofu's SOFT       
AC3Filter 1.63b        Alexander Vigovsky        1.63b
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        10.0.45.2
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        10.2.153.1
Adobe Photoshop CS        Adobe Systems, Inc.        CS
Adobe Reader X (10.0.1) - Deutsch        Adobe Systems Incorporated        10.0.1
Adobe SVG Viewer 3.0        Adobe Systems, Inc.        3.0
Ant Renamer        Ant Software        2.10.0       
ATI Catalyst Install Manager        ATI Technologies, Inc.        3.0.790.0
Audacity 1.2.6               
Audiograbber 1.83 SE        Audiograbber Deutschland        1.83 SE
Audiograbber Lame-MP3-Plugin        AG        1.0
Aureon 5.1 Fun ControlPanel               
Avira AntiVir Personal - Free Antivirus        Avira GmbH        10.0.0.635
AVM FRITZ!Box Dokumentation        AVM Berlin       
AVM FRITZ!Box Druckeranschluss        AVM Berlin       
AVM FRITZ!DSL               
AVS DVD Player version 2.3        Online Media Technologies Ltd.       
Canon CanoScan Toolbox 4.9               
Canon Inkjet Printer/Scanner/Fax Extended Survey Program               
Canon iP2700 series Benutzerregistrierung               
Canon iP2700 series Printer Driver               
Canon ScanGear Starter               
Canon Utilities Easy-PhotoPrint EX               
Canon Utilities My Printer               
Canon Utilities Solution Menu               
CCleaner        Piriform        2.35
Conduit Engine        Conduit Ltd.       
Content Manager 2        Harman Becker Automotive Systems        2.2.1.9986
CyberLink BD Advisor 2.0               
CyberLink Blu-ray Disc Suite        CyberLink Corp.        6.0.2806
CyberLink LabelPrint        CyberLink Corp.        2.5.1916
CyberLink PowerDVD 8        CyberLink Corp.        8.0.3228f
CyberLink PowerProducer        CyberLink Corp.        5.0.1.1520
CyberLink YouCam        CyberLink Corp.        1.0.2609
DiRT        Codemasters        1.00.0000
DivX Plus DirectShow Filters        DivX, Inc.       
DivX Plus Web Player        DivX,Inc.        2.0.0
DivX-Setup        DivX, Inc.        2.1.2.2
dm-Fotowelt               
DVD Identifier        Kris Schoofs        5.2.0       
DVDStyler v1.7.4-1               
DVDVideoSoftTB Toolbar                6.3.3.3
ESET Online Scanner v3               
EVEREST Home Edition v2.20        Lavalys Inc        2.20
Free Audio CD Burner version 1.4        DVDVideoSoft Limited.       
Free AVI to FLV Converter 3000 ver.1.0.0        Elerion, Ltd.       
Free M4a to MP3 Converter 6.2        ManiacTools.com       
Free Video Dub version 1.7        DVDVideoSoft Limited.               
FuzLez WheelsOfVolume        FuzLez        5a
HijackThis 2.0.2        TrendMicro        2.0.2
ICQ7.2        ICQ        7.2
ImgBurn        LIGHTNING UK!        2.5.5.0
IrfanView (remove only)               
Java(TM) 6 Update 18        Sun Microsystems, Inc.        6.0.180
LG Tool Kit                9.01.1124.01
LightScribe System Software        LightScribe        1.18.8.1
Logitech Gaming Software 5.09        Logitech        5.09.131
Logitech Harmony Remote Software        Logitech        0.6.0201
Logitech SetPoint        Logitech        4.80
Logitech Vid HD        Logitech Inc..        7.2 (7248)
Logitech Webcam Software        Logitech Inc.        2.0
MAGIX Web Designer 6        MAGIX AG        6.0.1.13816
Malwarebytes' Anti-Malware        Malwarebytes Corporation       
McAfee SiteAdvisor        McAfee, Inc.        3.3.131
MediaInfo 0.7.27        MediaArea.net        0.7.27
Microsoft .NET Framework 1.1               
Microsoft .NET Framework 1.1 German Language Pack        Microsoft        1.1.4322
Microsoft .NET Framework 2.0 Service Pack 2        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU        Microsoft Corporation        2.2.30729
Microsoft .NET Framework 3.0 Service Pack 2        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU        Microsoft Corporation        3.2.30729
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU        Microsoft Corporation       
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        4.0.30319
Microsoft IntelliPoint 6.1        Microsoft        6.10.156.0
Microsoft Silverlight        Microsoft Corporation        4.0.60129.0
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        8.0.59193
Microsoft Visual C++ 2005 Redistributable - KB2467175        Microsoft Corporation        8.0.51011
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570        Microsoft Corporation        9.0.30729.5570
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729        Microsoft Corporation        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        9.0.30729
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        9.0.30729.4148
MozBackup 1.4.9        Pavel Cvrcek       
Mozilla Firefox (3.6.16)        Mozilla        3.6.16 (de)
Mozilla Thunderbird (3.1.9)        Mozilla        3.1.9 (de)
Mp3tag v2.48        Florian Heidenreich        v2.48
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        4.20.9876.0
Naviextras Toolbox Prerequesities        Nav N Go Ltd.        1.0.0
NAVIGON Fresh 3.2.0        NAVIGON        3.2.0
NAVIGON Sync 2.0.0        NAVIGON        2.0.0
Neat Image v6 Demo (with plug-in)        Neat Image team, ABSoft       
Need for Speed™ SHIFT        Electronic Arts        1.0.0.0
Nero 8 Essentials        Nero AG        8.3.569       
NVIDIA Drivers               
NVIDIA PhysX        NVIDIA Corporation        9.09.0720
OmniPage SE        ScanSoft, Inc.        2.00.0004
OpenOffice.org 3.2        OpenOffice.org        3.2.9502
Orga-Nicer v3.0        ASCOMP Software GmbH       
PC Tools Firewall Plus 6.0        PC Tools        6.0
PCWheel        Sysgration        1.00.0000
PDFCreator        Frank Heindörfer, Philip Chinery        1.0.2
pdfforge Toolbar v1.1.2        Spigot, Inc.        1.1.2
POI FINDER 3.74 (Becker)        POICON       
QuarkXPress Passport 5.01        Quark Inc.        5.01.0000
Samsung ML-1640 Series        Samsung Electronics CO.,LTD       
Sansa Media Converter                1.0-B4.263
Sansa Updater               
ShaunWhiteSnowboarding        Ubisoft        1.01
Skype™ 5.1        Skype Technologies S.A.        5.1.112
Sophos Anti-Rootkit 1.5.4        Sophos Plc        1.5.4
SpeechRedist        Epic Games Inc.        1.0.0
Spybot - Search & Destroy        Safer Networking Limited        1.6.2
Spyder2express               
Star Wars Battlefront                1.0
Star Wars Battlefront II        LucasArts        1.0               
TaskMate Pro 1.85        PolarSoft / S. Berger Softwareentwicklung        1.0
Tinypic 3.14        E. Fiedler        Tinypic 3.14
TuneUp Utilities 2009        TuneUp Software        8.0.3310.3
Tweakui Powertoy for Windows XP        Microsoft Corporation        1.00.0001
Uninstall 1.0.0.1               
Unreal Tournament 2004               
Unreal Tournament 3        Epic Games        1.00.0000
VLC media player 1.1.8        VideoLAN        1.1.8
WD Spindown or Stop Utility for External Drive, v1.00        Western Digital Technologies        1.0.0
Winamp        Nullsoft, Inc        5.572
Windows Genuine Advantage Validation Tool (KB892130)        Microsoft Corporation       
Windows Internet Explorer 8        Microsoft Corporation        20090308.140743
Windows Live Anmelde-Assistent        Microsoft Corporation        5.000.818.5
Windows Live Essentials        Microsoft Corporation        14.0.8117.0416
Windows Live-Uploadtool        Microsoft Corporation        14.0.8014.1029
Windows Media Format 11 runtime               
Windows-Treiberpaket - Advanced Micro Devices (AmdK8) Processor  (05/27/2006 1.3.2.0)        Advanced Micro Devices        05/27/2006 1.3.2.0
WinRAR               
WISO Steuer-Sparbuch 2011        Buhl Data Service GmbH        18.00.6928
xp-AntiSpy 3.97-8        Christian Taubenheim       
Xvid 1.2.2 final uninstall        Xvid team (Koepi)        1.2
Zoom Player (remove only)


kira 19.04.2011 07:07

Anwendungen, die im Hintergrund laufen während der Reinigung, können die Leistung deines Computers und auch unsere Arbeit negativ beeinflussen, deswegen bitte die hier aufgelisteten Programme zuerst mal abschalten/deaktivieren:

1.
Stelle bitte den TeaTimer ab:
C:\Programme\Spybot
Modus--> Erweiterte Modus--> Ja-->Werkzeuge--> Resident--> das Häkchen entfernen aus der "Resident "TeaTimer" (Schutz aller Systemeinstellungen) > exit.
(Tea Timer versucht positive änderungen auch zu blockieren) - soll für immer deaktiviert bleiben!

2.
Bei der Durchsicht der Logfiles habe ich gesehen, dass Du XPAntispy installiert hast. Das erhöht einerseits die Sicherheit, kann uns aber andererseits bei der Bereinigung hinderlich sein. Alle mit XPAntispy gemachten Änderungen müssen rückgängig gemacht werden, indem Du unter "Profile" das Systemprofil auf Systemstandard einstellst. Nach Beendigung der Bereinigung kannst Du in XPAntispy wieder Dein gewohntes Profil einstellen.

- Wenn Du erledigt hast, so geht`s weiter:

3.
- Kopiere den Text aus der Code-Box in ein Notepad-Dokument und speichere ihn als remove.txt auf deiner Festplatte C:\
Code:

Files to delete:
C:\WINDOWS\ajaxubace.dll
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe
C:\WINDOWS\Fkunohowobozeyes.dat
C:\WINDOWS\Uqopofolinin.bin

→ Lade den Avenger herunter und entzippe ihn auf den Desktop. (direkt als `EXE` *hier* erhältlich )
Empfehle ich Dir die Antivirus-Software zu deaktivieren - nach dem Lauf nicht vergessen wieder einzuschalten
→ die avenger.exe per Doppelklick starten
→ füge den Inhalt aus der Codebox vollständig und unverändert in das leere Textfeld bei "Input script here" ein
→ dann klicke auf "Execute"
→ wirst Du gefragt, ob Du das Script ausführen willst. Beantworte die Frage "Ja".
→ auf die Fragae ob dein Rechner jetzt neu starten soll "Rebot now" bejahe bitte auch
→ nach Neustart wird ein Dos Fenster aufgehen.
→ wenn wieder geschlossen ist, es öffnet sich der Editor mit die Scanergebnisse : C:\avenger.txt
→ kopiere und füge den Inhalt direkt aus der Textdatei hier rein

4.
Falls noch existiert:
Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählenHäckhen setzen→ "Fix checked" klicken→ PC neu aufstarten):
HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen
Code:

O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Programme\ConduitEngine\prxConduitEngine.dll
O4 - HKLM\..\Run: [Ffekugugavop] rundll32.exe "C:\WINDOWS\ajaxubace.dll",Startup
O4 - HKCU\..\Run: [PFmPbJoHGuT] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe

5.
Deinstalliere unter `Start→ Systemsteuereung→ Ändern/Entfernen...`
Code:

pdfforge Toolbar  - Adware -Toolbar
Bestandteile der Standardinstallation vieler Freeware-Programme und teilweise sogar von kostenpflichtigen Programmen. Daher:
Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil dann oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte.
Bei Installation die Lizenzbestimmungen immer lesen, und nicht sofort überall den Haken setzen, weil damit stimmt man nämlich zu, dass Adware (Werbe-Pop-ups) durch Partnerprogrammen, Sponsoren etc - mitinstalliert wird, weil sich Freeware damit finanziert.

in diese Kategorie gehören noch einige, wie z.B: -> Unerwünschte Toolbars deinstallieren

6.
alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar.
**Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
  • `Start → ausführen` "cleanmgr" reinschreiben (ohne "") → "ok" - die Temporary Files, Temporary Internet Files, und der Papierkorb (Recycle Bin) müssen geleert werden→ "Ok"
  • `Start → ausführen` → %temp% reinschreiben (ohne "")→ "Ok" - - Ordnerinhalt überall markieren und löschen
  • für jedes Benutzerkonto bitte durchführen
  • anschließend den Papierkorb leeren

7.
reinige dein System mit Ccleaner:
  • "Cleaner"→ "Analysieren"→ Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"→ "Fehler beheben"→ "Alle beheben"
  • Starte dein System neu auf

8.
poste erneut - nach der vorgenommenen Reinigungsaktion:
TrendMicro™ HijackThis™ -Logfile - Keine offenen Fenster, solang bis HijackThis läuft!!
hjtscanlist v2.0 - Dateiliste

Alan 19.04.2011 07:52

Hallo,

so bis Schritt 3 bin ich gekommen und poste schonmal die avenger.txt:


Code:

Logfile of The Avenger Version 2.0, (c) by Swandog46
hxxp://swandog46.geekstogo.com

Platform:  Windows XP

*******************

Script file opened successfully.
Script file read successfully.

Backups directory opened successfully at C:\Avenger

*******************

Beginning to process script file:

Rootkit scan active.
No rootkits found!

File "C:\WINDOWS\ajaxubace.dll" deleted successfully.

Error:  file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" not found!
Deletion of file "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\PFmPbJoHGuT.exe" failed!
Status: 0xc0000034 (STATUS_OBJECT_NAME_NOT_FOUND)
  --> the object does not exist

File "C:\WINDOWS\Fkunohowobozeyes.dat" deleted successfully.
File "C:\WINDOWS\Uqopofolinin.bin" deleted successfully.

Completed script processing.

*******************

Finished!  Terminate.


Punkt 4 - 8 abgearbeitet und noch die eine Toolbar entfernt DVDVideoSoft, die hat mich eh genervt (hoffe das war okay, die mit hijackthis zu fixen)

hier das logfile zu Punkt 8:

HiJackthis Logfile:
Code:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 09:12:50, on 19.04.2011
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\FRITZ!DSL\IGDCTRL.EXE
C:\WINDOWS\system32\bgsvcgen.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\TUProgSt.exe
C:\Programme\Microsoft IntelliPoint\ipoint.exe
C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\Programme\avmwlanstick\FRITZWLANMini.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
D:\Programme\HiJackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = fritz.box;192.168.178.1
R3 - URLSearchHook: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DVDVideoSoftTB - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - C:\Programme\DVDVideoSoftTB\prxtbDVD0.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: McAfee SiteAdvisor BHO - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O4 - HKLM\..\Run: [Samsung PanelMgr] C:\WINDOWS\Samsung\PanelMgr\SSMMgr.exe /autorun
O4 - HKLM\..\Run: [FuzLez WheelsOfVolume] "C:\Programme\FuzLez\WheelsOfVolume\WheelsOfVolume.exe"
O4 - HKLM\..\Run: [IntelliPoint] "C:\Programme\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [WD Spindown Utility] "C:\Programme\Western Digital Technologies\Spindown\ExSpinDn.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [Start WingMan Profiler] C:\Programme\Logitech\Gaming Software\LWEMon.exe /noui
O4 - HKLM\..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\FRITZWLANMini.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Programme\ATI\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [LGODDFU] C:\Programme\LG_FWUpdate\fwupdate.exe blrun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [00PCTFW] "C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FirewallGUI.exe" -s
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 10.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" -scheduler
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe (User 'Default user')
O4 - Startup: FRITZ!DSL Startcenter.lnk = C:\Programme\FRITZ!DSL\StCenter.exe
O4 - Global Startup: ColorVisionStartup.lnk = D:\Programme\ColorVision\Utility\ColorVisionStartup.exe
O4 - Global Startup: Logitech SetPoint.lnk = D:\Programme\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Dokumente und Einstellungen\Boris\Anwendungsdaten\DVDVideoSoftIEHelpers\youtubetomp3.htm
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - D:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - hxxp://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1263903900107
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1291221168625
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O18 - Protocol: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\System32\browseui.dll
O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\System32\browseui.dll
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: AVM IGD CTRL Service - AVM Berlin - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
O23 - Service: B's Recorder GOLD Library General Service (bgsvcgen) - B.H.A Corporation - C:\WINDOWS\system32\bgsvcgen.exe
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe
O23 - Service: Canon Inkjet Printer/Scanner/Fax Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Programme\Gemeinsame Dateien\logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Programme\Gemeinsame Dateien\Logishrd\LVMVFM\LVPrcSrv.exe
O23 - Service: McAfee SiteAdvisor Service - McAfee, Inc. - c:\PROGRA~1\mcafee\SITEAD~1\mcsacore.exe
O23 - Service: NMIndexingService - Nero AG - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - Unknown owner - C:\Programme\PC Tools Firewall Plus\PC Tools Firewall Plus\FWService.exe
O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software - C:\WINDOWS\System32\TuneUpDefragService.exe
O23 - Service: TuneUp Program Statistics Service (TuneUp.ProgramStatisticsSvc) - TuneUp Software - C:\WINDOWS\System32\TUProgSt.exe

--
End of file - 9021 bytes

--- --- ---



Habe noch folgende sichtbare Probleme (wollt ich nur mal angemerkt haben, kann ja sein, dass die im nächsten Schritt behoben werden):

1. das Catalyst Control Center wird normalerweise automatisch gestartet, bekomme aber zwei Fehlermeldungen, dass das Programm geschlossen werden muss, die ich mit OK bestätigen kann

2. die Icons auf meinem Desktop (bis auf Arbeistplatz, Papierkorb, Eigene Dateien, Internet Explorer, Netzwerkumgebung und Avenger) sind versteckt

3. habe keine Shortcuts in der Schnellstartleiste

4. wenn ich auf Start > Programme gehe wird mir kein einziges Programm angezeigt, dort steht nur "leer"

So, glaube das war es zunächst. Warte auf Antwort von Dir.

Und schonmal ein DANKE zwischendurch.
:-)

kira 19.04.2011 20:34

1.
  • Lade Dir Unhide.exe (http://filepony.de/download-unhide/) (by Grinler) herunter und speichere auf deinem Desktop
    für Windows 7 und Vista mit Rechtsklick als Administrator ausführen
  • Doppelklick auf das Unhide.exe Icon auf dem Desktop - Alles braucht seine Zeit, also ein bisschen Geduld
<Achtung!>: Wenn Dateien etc, die absichtlich von Dir verborgen waren, also unter eigenschaften versteckt eingestellt hast, musst Du wieder auszublenden, nachdem das Tool ausgeführt wird.

2.
Deine Javaversion ist nicht aktuell!
Da aufgrund alter Sicherheitslücken ist Java sehr anfällig, deinstalliere zunächst alle vorhandenen Java-Versionen:
→ Systemsteuerung → Software → deinstallieren...
→ Rechner neu aufstarten
→ Downloade nun die Offline-Version von Java Version 6 Update 24 von Oracle herunter
Achte darauf, eventuell angebotene Toolbars abwählen (den Haken bei der Toolbar entfernen)!

3.
Zitat:

**Vor dem Löschen temporärer Dateien sollte man unbedingt alle Anwendungen beenden!
**lösche nur den Inhalt der Ordner, nicht die Ordner selbst! - (Inhalt markieren und löschen)
**Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind,nicht löschbar.

System mit Windows-eigenen Mitteln bereinigen

noch einfacher vorgehen, diese Prozedur zu ersparen:
Zusätzliche Ordner bereinigen lassen CCleaner : Anleitung - Temporäre Dateien und zusätzliche Ordner unter XP bereinigen lassen

Öffne CCleaner-->"Einstellungen-->Benutzerdefiniert..." und füge noch die hier aufgelisteten Ordner hinzu:
  • C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\*.* (falls vorhanden)
  • C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.*
  • C:\Dokumente und Einstellungen\DeinBenutzername\Lokale Einstellungen\Temp\*.*
  • C:\Windows\Temp\*.*
Solltest Du die Ordner nicht finden, überprüfe, ob folgende Einstellungen richtig gesetzt sind.
Anstelle von "DeinBenutzername" nimmst Du den Usernamen, mit welchem Du Dich auf Deinem Rechner einloggst.

4.
Öffne CCleaner - Anleitung CCleaner
  • "Cleaner"->"Analysieren"->Klick auf den Button "Start CCleaner"
  • "Registry""Fehler suchen"-> "Fehler beheben"->"Alle beheben"
  • Starte dein System neu auf

5.
  • lade Dir SUPERAntiSpyware FREE Edition herunter.
  • installiere das Programm und update online.
  • starte SUPERAntiSpyware und klicke auf "Ihren Computer durchsuchen"
  • setze ein Häkchen bei "Kompletter Scan" und klicke auf "Weiter"
  • anschließend alle gefundenen Schadprogramme werden aufgelistet, bei alle Funde Häkchen setzen und mit "OK" bestätigen
  • auf "Weiter" klicken dann "OK" und auf "Fertig stellen"
  • um die Ergebnisse anzuzeigen: auf "Präferenzen" dann auf den "Statistiken und Protokolle" klicken
  • drücke auf "Protokoll anzeigen" - anschließend diesen Bericht bitte speichern und hier posten

► Wie ist den aktuellen Zustand des Rechners? Auffälligkeiten, Probleme? Berichte kurz aber genau

Alan 19.04.2011 22:10

Also, die Punkte 1-4 hab ich abgearbeitet und hat soweit auch alles geklappt.

Zu Punkt 5.:
Habe den Scan durchgeführt, bei allen Funden Häckchen gesetzt und das Programm hat die Funde entfernt. Danach hat es einen Neustart verlangt, weshalb ich kein Protokoll anzeigen lassen konnte.

Während SuperAntiSpyware gesannt hat, hat Antivir auch wieder diese Meldung mit dem TR/Kazy.mekml.1 angezeigt (siehe 3. Foto im ersten Beitrag).

Ansonsten ist wieder alles okay, der Catalyst Control Center wird geladen, die Icons sind wieder da, die Verknüpfungen in der Shortcut Leiste. Nur eben, dass Antivir wieder diese Meldung mit dem TR/Kazy.mekml.1 gebracht verunsichert mich.

Was soll ich nun tun? Nochmal mit SuperAntiSpyware scannen?

kira 19.04.2011 22:21

- SUPERAntiSpyware bis zu Ende gescannt? oder hast Du abgebrochen? Protokoll wurde erstellt?

- ansonsten während des Scan-Vorganges deaktiviere dein Antivir

- Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir startenÜbersicht Ereignisse
jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren
und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten.

Alan 19.04.2011 22:40

Habe nicht abgebrochen, kann keine Protokolldatei finden. Das Programm forderte nach dem Entfernen einen Neustart des PC.

Ich scanne nun nochmal und deaktiviere Antivir.

Hier schonmal die Ereignisse.txt:

Code:

Exportierte Ereignisse:

19.04.2011 23:36 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert:
      vbase031.vdf 7.11.6.187
      aevdf.dat 7.11.6.187

19.04.2011 23:36 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.208
      VDF Version:        7.11.06.187

19.04.2011 23:36 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

19.04.2011 23:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 23:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 23:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 23:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 23:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 23:00 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 23:00 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 22:37 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

19.04.2011 22:20 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 22:19 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 22:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 22:10 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 22:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 22:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 22:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 21:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 21:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 12:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 12:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 12:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 12:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:52 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 09:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:21 [Guard] AntiVir Guard aktiviert
      AntiVir Guard wurde aktiviert.

19.04.2011 09:10 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 09:09 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 09:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 09:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 09:02 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 08:58 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 08:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:56 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:50 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 08:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 08:48 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:48 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 08:47 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

19.04.2011 08:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

19.04.2011 08:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

19.04.2011 00:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

19.04.2011 00:37 [Guard] AntiVir Guard aktiviert
      AntiVir Guard wurde aktiviert.

19.04.2011 00:33 [Guard] AntiVir Guard deaktiviert
      AntiVir Guard wurde deaktiviert.

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:13 [Guard] Malware gefunden
      In der Datei 'C:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 23:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 23:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 22:01 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 22:00 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 21:54 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 21:54 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:53 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 21:53 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 21:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 20:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 20:22 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4eb5202d.qua erstellt ( QUARANTÄNE ).
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
      Die Datei konnte nicht gelöscht werden!
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '047d5fa2.qua'
      verschoben!

18.04.2011 20:22 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        54
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        2
      Anzahl Fehler:        0

18.04.2011 20:22 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:21 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:20 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 20:19 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 20:17 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 20:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 20:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:43 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:40 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:38 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 19:36 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:28 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:28 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:28 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 19:27 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:26 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:26 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:25 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        51
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:25 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 19:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:15 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        52
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

18.04.2011 19:15 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:14 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:13 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:12 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 19:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:09 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:09 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:09 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:05 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4eb5cee8.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5622e157.qua'
      verschoben!

18.04.2011 19:05 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        57
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

18.04.2011 19:03 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:02 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 19:02 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\All
      Users\Anwendungsdaten\18210612.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Kazy.mekml.1' [trojan] gefunden.
      Ausgeführte Aktion: Zugriff erlauben

18.04.2011 19:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.173

18.04.2011 19:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 19:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 18:59 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.227/update aktualisiert:
      vbase016.vdf 7.11.6.150
      vbase017.vdf 7.11.6.151
      vbase018.vdf 7.11.6.152
      vbase019.vdf 7.11.6.153
      vbase020.vdf 7.11.6.154
      vbase021.vdf 7.11.6.155
      vbase022.vdf 7.11.6.156
      vbase023.vdf 7.11.6.157
      vbase024.vdf 7.11.6.158
      vbase025.vdf 7.11.6.159
      vbase026.vdf 7.11.6.160
      vbase027.vdf 7.11.6.161
      vbase028.vdf 7.11.6.162
      vbase029.vdf 7.11.6.163
      vbase030.vdf 7.11.6.164
      vbase031.vdf 7.11.6.173
      aevdf.dat 7.11.6.173

18.04.2011 18:59 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.208
      VDF Version:        7.11.06.173

18.04.2011 18:59 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

18.04.2011 18:58 [Scanner] Malware gefunden
      Die Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4ce4cf48.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5473e0f7.qua'
      verschoben!

18.04.2011 18:58 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        61
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 18:58 [Guard] Malware gefunden
      In der Datei 'C:\Dokumente und Einstellungen\Boris\Lokale
      Einstellungen\temp\ascrxmeown.tmp'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

18.04.2011 17:47 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

18.04.2011 17:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 16:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 16:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 15:49 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

18.04.2011 15:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 14:13 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 14:13 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 13:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

18.04.2011 13:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 11:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 11:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 04:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

18.04.2011 04:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

18.04.2011 01:20 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

18.04.2011 01:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 18:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

17.04.2011 18:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 17:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 17:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 14:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

17.04.2011 14:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 14:27 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 14:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 12:19 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        16
      Anzahl Verzeichnisse:        2
      Anzahl Malware:        0
      Anzahl Fehler:        0

17.04.2011 11:01 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

17.04.2011 11:00 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 10:44 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 10:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 08:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

17.04.2011 08:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

17.04.2011 06:32 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 06:32 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

17.04.2011 03:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

17.04.2011 03:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 20:35 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 20:35 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 20:08 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

16.04.2011 20:07 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 17:49 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 17:49 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 14:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

16.04.2011 14:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 11:04 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 11:04 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 10:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

16.04.2011 10:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

16.04.2011 09:30 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 09:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

16.04.2011 05:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

16.04.2011 05:13 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 23:03 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 23:03 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 22:21 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

15.04.2011 22:20 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 20:27 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 20:27 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 16:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

15.04.2011 16:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 15:04 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 15:04 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 14:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

15.04.2011 14:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 11:57 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 11:57 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 10:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

15.04.2011 10:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 09:46 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 09:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 09:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.208
      VDF Version:        7.11.6.132

15.04.2011 09:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 07:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 07:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 07:40 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert:
      vbase013.vdf 7.11.6.28
      vbase014.vdf 7.11.6.74
      vbase015.vdf 7.11.6.113
      vbase016.vdf 7.11.6.114
      vbase017.vdf 7.11.6.115
      vbase018.vdf 7.11.6.116
      vbase019.vdf 7.11.6.117
      vbase020.vdf 7.11.6.118
      vbase021.vdf 7.11.6.119
      vbase022.vdf 7.11.6.120
      vbase023.vdf 7.11.6.121
      vbase024.vdf 7.11.6.122
      vbase025.vdf 7.11.6.123
      vbase026.vdf 7.11.6.124
      vbase027.vdf 7.11.6.125
      vbase028.vdf 7.11.6.126
      vbase029.vdf 7.11.6.127
      vbase030.vdf 7.11.6.128
      vbase031.vdf 7.11.6.132
      aevdf.dat 7.11.6.132
      aeheur.dll 8.1.2.98
      aeset.dat 8.2.4.208

15.04.2011 07:40 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.208
      VDF Version:        7.11.06.132

15.04.2011 07:40 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

15.04.2011 05:55 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

15.04.2011 05:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

15.04.2011 00:58 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

15.04.2011 00:58 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 22:11 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

14.04.2011 22:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 21:22 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 21:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 15:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

14.04.2011 15:34 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 13:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 13:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 12:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

14.04.2011 12:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

14.04.2011 10:36 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 10:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

14.04.2011 02:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

14.04.2011 02:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 23:30 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 23:30 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 22:40 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

13.04.2011 22:39 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 21:25 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 21:25 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 15:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

13.04.2011 15:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 13:52 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 11:50 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

13.04.2011 11:49 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 10:53 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 10:53 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 05:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

13.04.2011 05:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

13.04.2011 03:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

13.04.2011 03:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 21:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

12.04.2011 21:41 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 21:19 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 21:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 14:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

12.04.2011 14:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 12:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 12:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 12:17 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

12.04.2011 12:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 11:26 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 11:26 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 08:52 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

12.04.2011 08:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 08:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 08:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 03:46 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

12.04.2011 03:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

12.04.2011 00:42 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

12.04.2011 00:42 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 21:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

11.04.2011 21:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 19:11 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 19:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 18:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

11.04.2011 18:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 17:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 17:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 13:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

11.04.2011 13:30 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 11:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 11:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 05:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.20

11.04.2011 05:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

11.04.2011 01:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

11.04.2011 00:43 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.228/update aktualisiert:
      vbase031.vdf 7.11.6.20
      aevdf.dat 7.11.6.20

11.04.2011 00:43 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.206
      VDF Version:        7.11.06.20

11.04.2011 00:43 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

10.04.2011 12:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

10.04.2011 12:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

10.04.2011 10:11 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 10:11 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 05:35 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

10.04.2011 05:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

10.04.2011 02:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

10.04.2011 02:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 23:27 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 23:26 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 23:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 23:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 22:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 22:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 17:53 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 17:53 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 16:53 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 16:53 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 14:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 14:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 14:38 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 14:37 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 13:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 13:22 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 11:45 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 11:45 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 09:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 09:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 04:57 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 04:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 01:58 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 01:58 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

09.04.2011 01:28 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.206
      VDF Version:        7.11.6.19

09.04.2011 01:27 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

09.04.2011 00:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 20:21 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.235/update aktualisiert:
      vbase003.vdf 7.11.5.225
      vbase004.vdf 7.11.5.226
      vbase005.vdf 7.11.5.227
      vbase006.vdf 7.11.5.228
      vbase007.vdf 7.11.5.229
      vbase008.vdf 7.11.5.230
      vbase009.vdf 7.11.5.231
      vbase010.vdf 7.11.5.232
      vbase011.vdf 7.11.5.233
      vbase012.vdf 7.11.5.234
      vbase013.vdf 7.11.5.235
      vbase014.vdf 7.11.5.236
      vbase015.vdf 7.11.5.237
      vbase016.vdf 7.11.5.238
      vbase017.vdf 7.11.5.239
      vbase018.vdf 7.11.5.240
      vbase019.vdf 7.11.5.241
      vbase020.vdf 7.11.5.242
      vbase021.vdf 7.11.5.243
      vbase022.vdf 7.11.5.244
      vbase023.vdf 7.11.5.245
      vbase024.vdf 7.11.5.246
      vbase025.vdf 7.11.5.247
      vbase026.vdf 7.11.5.248
      vbase027.vdf 7.11.5.249
      vbase028.vdf 7.11.5.250
      vbase029.vdf 7.11.5.251
      vbase030.vdf 7.11.5.252
      vbase031.vdf 7.11.6.19
      aevdf.dat 7.11.6.19
      aecore.dll 8.1.20.2
      aeheur.dll 8.1.2.97
      aepack.dll 8.2.6.0
      aeset.dat 8.2.4.206

08.04.2011 20:21 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.206
      VDF Version:        7.11.06.19

08.04.2011 20:16 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

08.04.2011 18:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

08.04.2011 18:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 16:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 16:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 16:02 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

08.04.2011 16:01 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 14:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 14:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 11:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

08.04.2011 11:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 09:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 09:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 06:00 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

08.04.2011 05:59 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

08.04.2011 00:05 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

08.04.2011 00:05 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 21:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

07.04.2011 21:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 20:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 15:14 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

07.04.2011 15:14 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 14:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 14:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 10:24 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

07.04.2011 10:23 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 08:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 08:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 06:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

07.04.2011 06:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

07.04.2011 03:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 03:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

07.04.2011 00:57 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

07.04.2011 00:56 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 19:57 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 19:57 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 19:41 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

06.04.2011 19:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 18:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 18:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 16:29 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

06.04.2011 16:28 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 15:19 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 15:19 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 13:58 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

06.04.2011 13:57 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

06.04.2011 09:30 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

06.04.2011 03:22 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.201

06.04.2011 03:21 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 22:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 22:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 19:53 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.242/update aktualisiert:
      vbase031.vdf 7.11.5.201
      aevdf.dat 7.11.5.201

05.04.2011 19:53 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.202
      VDF Version:        7.11.05.201

05.04.2011 19:53 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

05.04.2011 18:36 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.187

05.04.2011 18:35 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 16:48 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 16:48 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 14:42 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.187

05.04.2011 14:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 13:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 06:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.202
      VDF Version:        7.11.5.187

05.04.2011 06:26 [Guard] Backup Engine geladen
      Die Engine und VDF konnten nicht vom Installationsverzeichnis geladen werden.
      Die Engine und VDF werden stattdessen von der Backup Kopie geladen.

05.04.2011 06:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 05:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 05:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 04:07 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.237/update aktualisiert:
      vbase029.vdf 7.11.5.174
      vbase030.vdf 7.11.5.175
      vbase031.vdf 7.11.5.187
      aevdf.dat 7.11.5.187
      antivir0.rdf 10.0.0.75
      aegen.dll 8.1.5.4
      aeheur.dll 8.1.2.96
      aeoffice.dll 8.1.1.20
      aepack.dll 8.2.4.15
      aescript.dll 8.1.3.58
      aeset.dat 8.2.4.202

05.04.2011 04:07 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.202
      VDF Version:        7.11.05.187

05.04.2011 04:07 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

05.04.2011 03:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

05.04.2011 03:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

05.04.2011 02:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

05.04.2011 02:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 08:33 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

04.04.2011 08:32 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

04.04.2011 08:14 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 08:14 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 06:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

04.04.2011 06:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

04.04.2011 03:07 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 03:07 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

04.04.2011 01:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

04.04.2011 01:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 23:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 23:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 19:33 [Scanner] Malware gefunden
      Die Datei 'E:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4fc10b65.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde gelöscht.

03.04.2011 19:33 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        55
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

03.04.2011 19:08 [Guard] Malware gefunden
      In der Datei 'E:\System Volume
      Information\_restore{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP181\A0068725.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

03.04.2011 17:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

03.04.2011 17:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 16:01 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 16:01 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 15:41 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

03.04.2011 15:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 13:34 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 13:34 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 12:26 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

03.04.2011 12:25 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 10:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 10:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 05:11 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

03.04.2011 05:10 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

03.04.2011 03:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

03.04.2011 03:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 23:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 23:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 19:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 18:30 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 18:29 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 14:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 13:10 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 13:09 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 10:38 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 10:38 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 09:39 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 09:38 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 07:08 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 07:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 06:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 06:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

02.04.2011 03:51 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 03:51 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

02.04.2011 00:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

02.04.2011 00:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 22:20 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 22:20 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 21:45 [Scanner] Malware gefunden
      Die Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan].
      Durchgeführte Aktion(en):
      Eine Sicherungskopie wurde unter dem Namen 4c038ab8.qua erstellt ( QUARANTÄNE ).
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5494a507.qua'
      verschoben!

01.04.2011 21:45 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        52
      Anzahl Verzeichnisse:        0
      Anzahl Malware:        1
      Anzahl Fehler:        0

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 21:36 [Guard] Malware gefunden
      In der Datei 'E:\Games\Little Shop of Treasures 2\LittleShopOfTreasures2.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/PSW.Magania.dymt' [trojan]
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

01.04.2011 20:03 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 20:02 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 18:33 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 18:33 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 17:49 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 17:48 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 15:55 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 15:55 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 14:43 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 14:42 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 14:08 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:59 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 13:58 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 13:56 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:56 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 13:40 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 13:40 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 11:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 11:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 10:54 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 10:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 09:42 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 09:42 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 08:19 [Scanner] Suchlauf
      Suchlauf beendet [Der Suchlauf wurde vollständig durchgeführt.].
      Anzahl Dateien:        796586
      Anzahl Verzeichnisse:        10655
      Anzahl Malware:        0
      Anzahl Fehler:        0

01.04.2011 07:39 [Updater] Update erfolgreich durchgeführt
      Update auf Computer REVOLTEC (192.168.178.25) von hxxp://80.190.143.238/update
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

01.04.2011 07:39 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

01.04.2011 07:04 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.154

01.04.2011 07:03 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 07:02 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 07:02 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 06:55 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://80.190.143.240/update aktualisiert:
      vbase028.vdf 7.11.5.122
      vbase029.vdf 7.11.5.123
      vbase030.vdf 7.11.5.124
      vbase031.vdf 7.11.5.154
      aevdf.dat 7.11.5.154

01.04.2011 06:55 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.192
      VDF Version:        7.11.05.154

01.04.2011 06:54 [Planer] Auftrag gestartet
      Auftrag "startupd_job_ex"
      wurde erfolgreich gestartet.

01.04.2011 06:47 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

01.04.2011 06:46 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

01.04.2011 01:59 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

01.04.2011 01:59 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 21:08 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 21:07 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 19:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 19:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 18:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 18:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 17:06 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 17:06 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 15:55 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 15:54 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 14:00 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 14:00 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 13:07 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 13:06 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 12:12 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 12:12 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 08:48 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 08:47 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 07:15 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 07:15 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 06:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 06:04 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

31.03.2011 04:46 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 04:46 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

31.03.2011 03:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

31.03.2011 03:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 22:40 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 22:40 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 22:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

30.03.2011 22:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 20:39 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 20:39 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 16:13 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

30.03.2011 16:12 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

30.03.2011 15:21 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

30.03.2011 15:21 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 19:32 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 19:31 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 19:18 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 19:18 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 18:34 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 18:33 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 16:45 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 16:45 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 16:05 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 16:05 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 14:16 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 14:16 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 12:52 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 12:51 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 11:37 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 11:36 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 06:23 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 06:22 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

29.03.2011 04:37 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

29.03.2011 03:17 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

29.03.2011 03:16 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

28.03.2011 23:29 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 20:25 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.92

28.03.2011 20:24 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

28.03.2011 20:23 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 20:23 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

28.03.2011 13:16 [Updater] Update erfolgreich durchgeführt
      Update von Avira AntiVir Personal - Free Antivirus auf Computer REVOLTEC
      (192.168.178.25) erfolgreich durchgeführt.
      Folgende Dateien wurden von hxxp://62.146.66.181/update aktualisiert:
      vbase027.vdf 7.11.5.82
      vbase028.vdf 7.11.5.83
      vbase029.vdf 7.11.5.84
      vbase030.vdf 7.11.5.85
      vbase031.vdf 7.11.5.92
      aevdf.dat 7.11.5.92

28.03.2011 13:16 [Guard] Engine neu geladen
      Die Engine wurde neu geladen.
      Engine Version:        8.02.04.192
      VDF Version:        7.11.05.92

28.03.2011 13:15 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.

27.03.2011 13:16 [Guard] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version:        10.0.1.58
      Engine Version:        8.2.4.192
      VDF Version:        7.11.5.79

27.03.2011 13:15 [Planer] Dienst gestartet
      Der Dienst wurde gestartet.
      Dienst Version 10.0.0.19

27.03.2011 10:44 [Guard] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.03.2011 10:44 [Planer] Dienst gestoppt
      Der Dienst wurde gestoppt.

27.03.2011 09:55 [Updater] Update erfolgreich durchgeführt
      Update auf Computer REVOLTEC (192.168.178.25) von hxxp://62.146.66.182/update
      wurde erfolgreich durchgeführt.
      Es sind keine neuen Engine/VDF Dateien verfügbar.

27.03.2011 09:55 [Planer] Auftrag gestartet
      Auftrag "Tägliches Update"
      wurde erfolgreich gestartet.


Alan 19.04.2011 22:40

Sorry, hab nicht gesehen, dass es bereits eine 2. Seite gibt, deshalb der Doppelpost.

Alan 19.04.2011 22:41

dreifach gepostet, sorry...

kira 19.04.2011 22:54

Starte SuperantiSpyware--> Preferences--> Statistics/Logs--> Scanner Log

Alan 19.04.2011 23:18

Okay, hab nochmal gescannt. erster scan war mit aktivem Antivir, zweiter Scan mit deaktiviertem Antivir. Habe beide Logdateien gefunden:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/19/2011 at 10:55 PM

Application Version : 4.50.1002

Core Rules Database Version : 6872
Trace Rules Database Version: 4684

Scan type      : Complete Scan
Total Scan Time : 00:27:04

Memory items scanned      : 728
Memory threats detected  : 0
Registry items scanned    : 8118
Registry threats detected : 35
File items scanned        : 24416
File threats detected    : 4

Disabled.TaskManager
        HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System#DisableTaskMgr
        HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR
        HKU\S-1-5-21-1708537768-1645522239-839522115-1004\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR

Application.Oreans32
        HKLM\System\ControlSet002\Services\oreans32
        C:\WINDOWS\SYSTEM32\DRIVERS\OREANS32.SYS
        HKLM\System\ControlSet002\Enum\Root\LEGACY_oreans32
        HKLM\System\ControlSet003\Services\oreans32
        HKLM\System\ControlSet003\Enum\Root\LEGACY_oreans32
        HKLM\System\ControlSet004\Services\oreans32
        HKLM\System\ControlSet004\Enum\Root\LEGACY_oreans32
        HKLM\System\CurrentControlSet\Services\oreans32
        HKLM\System\CurrentControlSet\Enum\Root\LEGACY_oreans32

Unclassified.Oreans32
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32#NextInstance
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Service
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Legacy
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ConfigFlags
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Class
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#ClassGUID
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#DeviceDesc
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Capabilities
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000#Driver
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\LogConf
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control
        HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_OREANS32\0000\Control#ActiveService
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Type
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32#Start
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ErrorControl
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32#ImagePath
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32#DisplayName
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Security#Security
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#0
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#Count
        HKLM\SYSTEM\CurrentControlSet\Services\oreans32\Enum#NextInstance

Trojan.Agent/Gen-RogueSecurity
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073389.EXE

Trojan.Agent/Gen-FakeAlert[BitSprx]
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP194\A0073390.EXE

und der zweite Scan:

Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 04/20/2011 at 00:11 AM

Application Version : 4.50.1002

Core Rules Database Version : 6872
Trace Rules Database Version: 4684

Scan type      : Complete Scan
Total Scan Time : 00:26:19

Memory items scanned      : 714
Memory threats detected  : 0
Registry items scanned    : 8115
Registry threats detected : 1
File items scanned        : 24442
File threats detected    : 2

Disabled.TaskManager
        HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM#DISABLETASKMGR

Application.Oreans32
        C:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073740.SYS

Trojan.Agent/Gen-HackPatch
        D:\SYSTEM VOLUME INFORMATION\_RESTORE{192E6755-F24A-4118-A3D4-267CDEE210F8}\RP195\A0073741.EXE



Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28