Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Fehler,Desktop schwarz, Hilfe!!! (https://www.trojaner-board.de/98715-fehler-desktop-schwarz-hilfe.html)

mar34 05.05.2011 14:14

Fehler,Desktop schwarz, Hilfe!!!
 
Hallo bin neu hier! bei mir tauchten gestern die Probleme auf wie schon bei den anderen ,Fehlermeldungen dann hab ich schon in der nacht malwarebytes scan gemacht und antivirus scan der fund waren 66 auch tr.crypt xpack jetzt hab ich wieder anti virus scan gemacht er findet nichts mehr aber die Fehlermeldungen kommen noch immer zwar weniger aber sie kommen ! in einem anderen Forum hat mir noch keiner geholfen!

was soll ich noch tun??

mar34 05.05.2011 14:17

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 13:40

Es wird nach 2554597 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Hojnik Mario
Computername : COM-BEE44431B7E

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11
VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Festplatten
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldiscs.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, G:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 13:40

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1630' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows XP>
Beginne mit der Suche in 'D:\' <Daten I>
D:\Mario Eigene\Booty.zip
[0] Archivtyp: ZIP
--> Booty.ace
[1] Archivtyp: ACE
--> 74.mpa
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'E:\' <Daten II>
Beginne mit der Suche in 'G:\' <Eigene Dateien>


Ende des Suchlaufs: Donnerstag, 5. Mai 2011 15:09
Benötigte Zeit: 1:28:58 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

15817 Verzeichnisse wurden überprüft
281163 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
281163 Dateien ohne Befall
1419 Archive wurden durchsucht
1 Warnungen
0 Hinweise

markusg 05.05.2011 14:24

hi,
und die fundmeldungen sollen wir wohl erraten?
1^. poste das avira log, zu finden unter avira, reports, mit den funden.
2. poste alle malwarebytes logs, malwarebytes öffnen, logdateien.

mar34 05.05.2011 14:53

konnte avira log nicht mehr finden weil der PC abgestürzt ist mach jetzt malwarebytes scan auf jeden fall fand antivirus grad beim neuhochfahren trojan crypt xgen pack!!! habs in Quarantäne verschoben aber Fehlermeldungen sind noch immer da ich muß mich hier beeilen weil system kann bald wieder abstürzen!

mar34 05.05.2011 15:03

grad eben die nächsten anti virus funde Tr.LukicselJ u.Tr.Banload auch die hab ich in Quarantäne verschoben!

markusg 05.05.2011 15:36

was soll das, woher soll ich wissen was gefunden wurde, schaue unter avira, ereignisse und poste mir die meldungen.
schalte während malwarebytes den avira guard ab, rechtsklick schirm von avira, guard deaktivieren.
avira, berichte, scan berichte mit funden posten
und ich will kein neues malwarebytes log, ich will alle alten logdateien sehen, mach bitte das was hier steht, das spart uns beiden ne menge zeit.

mar34 05.05.2011 15:41

sorry is wieder abgestürzt wo find ich das alte log von avira oder die alten malwarebytes logs kenn mich nicht so aus hatte die probleme nie weil anti virus programm funktionierte!

markusg 05.05.2011 15:46

steht ganz deutlich in meinem ersten post.
anstatt was zu machen was nicht gefordert wurde, lies bitte was hier steht.

mar34 05.05.2011 15:55

geht nur das aktuelle das alte finde ich nicht vielleicht erklärst du mir das denn es is bei den ereignissen nicht drin!

Avira AntiVir Personal - Free Antivirus Updater
Vollständiges Produktupdate

Erstellungszeitpunkt: Thu May 05 16:46:57 2011


Betriebssystem:
Windows XP (Service Pack 3) [5.1.2600] 32 bit

Produktinformationen:
Produktversion: 10.0.0.648
Updater: C:\Programme\Avira\AntiVir Desktop\update.exe 10.0.0.37
Updaterresource: C:\Programme\Avira\AntiVir Desktop\updaterc.dll 10.0.9.0
Bibliothek: C:\Programme\Avira\AntiVir Desktop\update.dll 0.1.0.44
Plugin: C:\Programme\Avira\AntiVir Desktop\updext.dll 10.0.0.8
GUI: C:\Programme\Avira\AntiVir Desktop\updgui.dll 10.0.2.0

Temporäres Verzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\
Backupverzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\BACKUP\
Installationsverzeichnis: C:\Programme\Avira\AntiVir Desktop\
Updaterverzeichnis: C:\Programme\Avira\AntiVir Desktop\
AppData Verzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\

Proxyeinstellungen:
Verwende Systemeinstellungen

16:46:58 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.227/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.183/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.237/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.233/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.228/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.188/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.189/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.234/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.232/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.180/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://89.105.213.17/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://89.105.213.18/update'.
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Erneuter Versuch...
16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'.
16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden.
16:46:59 [UPDLIB] [ERROR] Keine weiteren Server vorhanden, das Update wird abgebrochen.
16:46:59 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537.


Zusammenfassung:
****************
0 Dateien heruntergeladen
0 Dateien installiert

Thu May 05 16:46:59 2011
Das Update ist fehlgeschlagen!

markusg 05.05.2011 16:00

edit..........

mar34 05.05.2011 16:00

hier doch was aber das sind 10 suchläufe

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 02:48

Es wird nach 2554597 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Hojnik Mario
Computername : COM-BEE44431B7E

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11
VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Kurze Systemprüfung nach Installation
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\setupprf.dat
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 02:48

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avira_antivir_personal648_de.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe>
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Prozess '15523620.exe' wurde beendet
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '475b50da.qua' verschoben!
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\WINDOWS\system32\cryptnet32.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.I

Die Registry wurde durchsucht ( '1630' Dateien ).


Beginne mit der Desinfektion:
Der Registrierungseintrag <HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr> wurde erfolgreich entfernt.
C:\WINDOWS\system32\cryptnet32.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.I
[HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet32\DllName> wurde erfolgreich entfernt.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0e5f2f4f.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 5. Mai 2011 02:52
Benötigte Zeit: 02:24 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
2106 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
2104 Dateien ohne Befall
5 Archive wurden durchsucht
0 Warnungen
2 Hinweise

markusg 05.05.2011 16:02

ok hast du nicht was von nem log mit 66 funden gesagt, das sind 2.

mar34 05.05.2011 16:04

und wieder


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 03:05

Es wird nach 2554597 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : COM-BEE44431B7E

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11
VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, G:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 03:05

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe
c:\windows\system32\attrib.exe

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'wuauclt.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess '15523620.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'softinfo.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMTray.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'G:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1629' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Windows XP>
C:\Setup_FreeFlvConverter.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Banload.aple.1
C:\Dokumente und Einstellungen\Hojnik Mario\Lokale Einstellungen\Temp\jar_cache7176759828625834359.tmp
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.S
--> folder/Globus.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.S
--> folder/Necode.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.M
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1077\A0069200.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1079\A0069257.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1081\A0069322.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1082\A0069352.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1084\A0069404.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1086\A0069503.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1087\A0069564.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069651.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069661.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1090\A0069686.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1092\A0069743.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1094\A0069812.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1095\A0069846.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1097\A0069908.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1099\A0069967.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1101\A0070009.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1102\A0070055.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1103\A0070083.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1104\A0070123.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1105\A0070153.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1106\A0070179.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1107\A0070225.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1108\A0070251.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1110\A0070298.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1111\A0070350.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1112\A0070638.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1113\A0070692.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1114\A0070735.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1116\A0070823.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1117\A0070848.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1118\A0070893.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1119\A0070941.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1120\A0070969.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1121\A0071022.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1122\A0071260.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1123\A0071289.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1124\A0071315.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1125\A0071340.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1126\A0071372.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1127\A0071398.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1128\A0071423.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1130\A0071465.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1131\A0071507.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1134\A0071561.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1136\A0071613.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1137\A0071654.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1138\A0071679.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1139\A0071710.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1140\A0071736.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1141\A0071762.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0071804.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072378.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072386.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073386.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073399.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073406.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073410.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073414.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073424.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073428.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1143\A0073558.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1144\A0073581.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
C:\WINDOWS\system32\dll.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
Beginne mit der Suche in 'D:\' <Daten I>
D:\Mario Eigene\Booty.zip
[0] Archivtyp: ZIP
--> Booty.ace
[1] Archivtyp: ACE
--> 74.mpa
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'E:\' <Daten II>
Beginne mit der Suche in 'G:\' <Eigene Dateien>

Beginne mit der Desinfektion:
C:\WINDOWS\system32\dll.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '446ba869.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1144\A0073581.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f208782.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1143\A0073558.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d7fdd6a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073428.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6b4892a8.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073424.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2eccbf96.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073414.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51d78df7.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073410.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d6fa1bd.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073406.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6177e1ed.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073399.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c2dcea0.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073386.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5545f53a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072386.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3919d90a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072378.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48a0e09e.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0071804.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46bad059.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1141\A0071762.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0393a91b.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1140\A0071736.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a98adb0.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1139\A0071710.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52d9b4d9.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1138\A0071679.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7e2dcd15.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1137\A0071654.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '40d3adcf.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1136\A0071613.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '23dd86bc.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1134\A0071561.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0515c6a1.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1131\A0071507.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3781bd04.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1130\A0071465.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3dc4967a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1128\A0071423.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0297f23f.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1127\A0071398.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cbbfe18.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1126\A0071372.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '29c3fad3.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1125\A0071340.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24558bfb.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1124\A0071315.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '38089ff2.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1123\A0071289.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '09dbd23c.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1122\A0071260.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '658dc60a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1121\A0071022.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2c17e30d.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1120\A0070969.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7782ebdc.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1119\A0070941.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1130e732.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1118\A0070893.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46be959a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1117\A0070848.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64cec2ee.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1116\A0070823.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0cdeb878.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1114\A0070735.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2ca8bcfd.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1113\A0070692.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '798cfa49.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1112\A0070638.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18acdbf6.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1111\A0070350.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d00997d.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1110\A0070298.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18d7eddc.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1108\A0070251.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b33d14f.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1107\A0070225.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '198aadf2.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1106\A0070179.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0edace40.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1105\A0070153.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54f8fcd0.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1104\A0070123.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '71f586c4.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1103\A0070083.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05ae9eb7.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1102\A0070055.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '27accc3a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1101\A0070009.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '523fb423.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1099\A0069967.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7968e823.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1097\A0069908.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1e0fa09c.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1095\A0069846.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '557f998a.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1094\A0069812.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '558193db.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1092\A0069743.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f2ec6cb.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1090\A0069686.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7107e903.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069661.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3c27b773.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069651.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54039048.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1087\A0069564.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2eb2aa81.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1086\A0069503.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fe0f6c4.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1084\A0069404.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2f07dcd4.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1082\A0069352.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5477a081.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1081\A0069322.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a2cd3eb.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1079\A0069257.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6457a8cd.qua' verschoben!
C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1077\A0069200.dll
[FUND] Ist das Trojanische Pferd TR/Lukicsel.J
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10cd80be.qua' verschoben!
C:\Dokumente und Einstellungen\Hojnik Mario\Lokale Einstellungen\Temp\jar_cache7176759828625834359.tmp
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.M
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '183fdca4.qua' verschoben!
C:\Setup_FreeFlvConverter.exe
[FUND] Ist das Trojanische Pferd TR/Dldr.Banload.aple.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4be5cf5a.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 5. Mai 2011 04:33
Benötigte Zeit: 1:26:51 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

16189 Verzeichnisse wurden überprüft
288069 Dateien wurden geprüft
66 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
65 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
288003 Dateien ohne Befall
1400 Archive wurden durchsucht
1 Warnungen
66 Hinweise
239986 Objekte wurden beim Rootkitscan durchsucht
15 Versteckte Objekte wurden gefunden

mar34 05.05.2011 16:07

weiter um 13uhr

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 13:14

Es wird nach 2554597 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : COM-BEE44431B7E

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11
VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4dff3e26\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch

Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 13:14
Die Reparatur von Rootkits ist nur im interaktiven Modus möglich!

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht
Modul ist infiziert -> <C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe>
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe'
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '576502f0.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 5. Mai 2011 13:15
Benötigte Zeit: 01:16 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
40 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
38 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

mar34 05.05.2011 16:09

15 uhr

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 15:40

Es wird nach 2554597 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : COM-BEE44431B7E

Versionsinformationen:
BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00
AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08
AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22
LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11
VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39
AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53
AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53
AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38
AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46
AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07
AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07
AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07
AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08
AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24
RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4dfe67de\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch

Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 15:40

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe'
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2

Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ff20de4.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 5. Mai 2011 15:42
Benötigte Zeit: 00:03 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
40 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
39 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

mar34 05.05.2011 16:26

ich hoffe das stimmt malwarebytes scan logs ab in der nacht

Malwarebytes' Anti-Malware 1.46
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 4310

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 02:01:09
mbam-log-2011-05-05 (02-01-09).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 84646
Laufzeit: 2 Stunde(n), 40 Minute(n), 56 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Programme\SpeedBit Video Downloader\SPFireFox\chrome\content\speedbitvideodownloader\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully.
C:\Programme\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully.

mar34 05.05.2011 16:27

Malwarebytes' Anti-Malware 1.46
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 4310

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 15:21:39
mbam-log-2011-05-05 (15-21-39).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 1
Laufzeit: 5 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

markusg 05.05.2011 16:28

ok, nun warte ich auf das avira log mit den 66 funden...

mar34 05.05.2011 16:28

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 5363

Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512

05.05.2011 17:23:46
mbam-log-2011-05-05 (17-23-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 196
Laufzeit: 37 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

mar34 05.05.2011 16:33

aber das posting um 17 04 ist das mit 66 funden oder stimmt das nicht??

benötigst du auch noch ein aktuelles malwarebytes scan ??

mar34 05.05.2011 16:51

Hallo??? ich möcht mich bedanken daß du mir hilfst ich seh im Forum daß du anderen gleichzeitig hilfst was muß ich als nächstes tun??

markusg 05.05.2011 17:06

nein, und sorry, hatte ich übersehen.
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix

mar34 05.05.2011 17:17

oh mein gott über 900 fehler kann ich selbst bereinigen und fertig stellen??

mar34 05.05.2011 17:31

ich blick da nicht mehr durch hat 935 fehler gefunden finde kein combofix log und zum bereinigen is es zu bezahlen?? bitte sag mir was ich tun muß

markusg 05.05.2011 17:43

was für nen programm hast du geladen? du sollst combofix runterladen das ist kostenlos.

mar34 05.05.2011 17:47

ich bin auf die reviversoft seite und habs heruntergeladen aber dann war da reviversoft.exe und dann hat es 935 fehler gefunden hast du den richtigen link für combofix ??

mar34 05.05.2011 18:56

danke!!! aber firefox und anderes is leer aber die daten sind wieder alle zu finden!


Combofix Logfile:
Code:

ComboFix 11-05-04.04 - Hojnik Mario 05.05.2011  19:08:48.1.1 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.1023.707 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Hojnik Mario\Desktop\ComboFix.exe
AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc245.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc249.exe
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\plugs\mmc8640437.txt
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Adobe\shed\thr1.chm
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\res\widgets.xml
c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Uninstall Windows Recovery.lnk
c:\dokumente und einstellungen\Hojnik Mario\Startmenü\Programme\Windows Recovery\Windows Recovery.lnk
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.2E8F58B20F05421DA1B1DFE229E09441.dll
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\dinstallhelper.D7AD7B554C124DF2A9C88CE180B467FA.dll
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\alerts_rec_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\chevron-small.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deal_report.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\DealioSearch.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\deals-leftcap.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\ebay_login.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_mainwindow.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\err_toolbar.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\global_scripts.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\headerbgthin.jpg
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\highlight-bg.png
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\logo_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.css
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbar.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\man_toolbarl.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\post-this-deal_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scripts.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\scroller.js
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search-chevron_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\search_bg_blink.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\separator.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\settings_over.gif
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\res\yahoo-search.png
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\index.76.35
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.10.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.109.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.110.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.12.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.13.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.130.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.135.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.153.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.155.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.156.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.16.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.161.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.178.66
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.184.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.188.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.189.45
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.196.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.198.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.199.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.200.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.201.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.202.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.203.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.205.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.213.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.214.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.215.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.216.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.217.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.218.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.219.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.220.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.221.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.222.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.223.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.226.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.227.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.228.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.229.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.23.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.239.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.24.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.240.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.241.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.242.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.243.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.244.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.245.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.247.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.248.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.249.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.250.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.251.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.252.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.253.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.254.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.255.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.256.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.257.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.279.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.28.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.282.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.283.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.284.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.289.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.290.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.291.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.296.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.297.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.304.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.307.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.308.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.31.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.310.46
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.311.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.315.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.316.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.317.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.318.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.319.49
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.32.48
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.334.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.335.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.336.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.337.44
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.338.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.339.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.34.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.340.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.341.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.349.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.35.48
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.350.50
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.351.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.352.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.353.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.354.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.357.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.358.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.359.52
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.360.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.361.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.362.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.363.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.364.54
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.365.53
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.367.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.368.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.369.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.370.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.371.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.372.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.373.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.375.56
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.376.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.377.55
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.378.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.384.58
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.386.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.387.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.388.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.389.59
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.390.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.391.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.392.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.393.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.394.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.396.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.397.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.398.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.399.60
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.403.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.404.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.405.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.406.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.407.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.408.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.409.61
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.412.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.413.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.414.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.415.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.416.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.417.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.418.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.419.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.420.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.421.62
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.423.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.424.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.425.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.426.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.427.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.428.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.429.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.430.63
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.432.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.433.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.434.65
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.435.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.436.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.437.64
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.438.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.439.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.440.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.442.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.443.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.444.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.445.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.446.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.450.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.451.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.452.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.453.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.454.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.456.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.457.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.458.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.459.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.460.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.462.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.463.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.464.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.465.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.468.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.469.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.470.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.471.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.472.70
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.478.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.479.73
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.480.68
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.481.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.482.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.49.67
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.50.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.500.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.501.74
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.502.71
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.51.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.52.72
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.520.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.521.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.522.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.53.51
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.531.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.532.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.534.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.54.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.55.45
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.56.69
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.57.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.58.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.593.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.595.76
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.63.57
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.66.47
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.70.75
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\rules\rules.1.71.43
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\_toolbar_tmp_1576_3832_3.html
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dealio-14257.log
c:\dokumente und einstellungen\Mario Hoinik\Anwendungsdaten\Dealio\kb127\temp\dod_cache.xml
c:\programme\AskSearch\bin\DeFAultsearch.dll
c:\programme\Dealio Toolbar
c:\programme\Dealio Toolbar\FF\chrome.manifest
c:\programme\Dealio Toolbar\FF\chrome\content\chevron.js
c:\programme\Dealio Toolbar\FF\chrome\content\chevron.xul
c:\programme\Dealio Toolbar\FF\chrome\content\login.js
c:\programme\Dealio Toolbar\FF\chrome\content\login.xul
c:\programme\Dealio Toolbar\FF\chrome\content\parser.js
c:\programme\Dealio Toolbar\FF\chrome\content\RssTickerWidget.js
c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.js
c:\programme\Dealio Toolbar\FF\chrome\content\searchbox.xul
c:\programme\Dealio Toolbar\FF\chrome\content\widgichevron.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgicomm.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgihandling.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgilisteners.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.js
c:\programme\Dealio Toolbar\FF\chrome\content\widgitoolbarplugin.xul
c:\programme\Dealio Toolbar\FF\chrome\content\widgiui.js
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\searchbox.dtd
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.dtd
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\widgitoolbarplugin.properties
c:\programme\Dealio Toolbar\FF\chrome\locale\EN-US\yahoo-search.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\amazon.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\apple.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\barnes.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\bestbuy.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\chevron.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\dealio_logo_hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\ebay.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\icon_settings.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\macys.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\newegg.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\overstock.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-button-hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-button.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron-hover.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search-chevron.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_amazon.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_dealio.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_ebay.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\search_yahoo.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\searchbox.css
c:\programme\Dealio Toolbar\FF\chrome\skin\separator.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\target.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\walmart.gif
c:\programme\Dealio Toolbar\FF\chrome\skin\widgitoolbarplugin.css
c:\programme\Dealio Toolbar\FF\components\config.ini
c:\programme\Dealio Toolbar\FF\components\dealioToolbarFF.dll
c:\programme\Dealio Toolbar\FF\components\IFBHOHelperWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\components\IFBHOWidgiToolbar.xpt
c:\programme\Dealio Toolbar\FF\install.rdf
c:\programme\Dealio Toolbar\IE\4.0.2\config.ini
c:\programme\Dealio Toolbar\Res\amazon.gif
c:\programme\Dealio Toolbar\Res\apple.gif
c:\programme\Dealio Toolbar\Res\barnes.gif
c:\programme\Dealio Toolbar\Res\bestbuy.gif
c:\programme\Dealio Toolbar\Res\dealio_logo.gif
c:\programme\Dealio Toolbar\Res\dealio_logo_hover.gif
c:\programme\Dealio Toolbar\Res\ebay.gif
c:\programme\Dealio Toolbar\Res\icon_settings.gif
c:\programme\Dealio Toolbar\Res\macys.gif
c:\programme\Dealio Toolbar\Res\newegg.gif
c:\programme\Dealio Toolbar\Res\overstock.gif
c:\programme\Dealio Toolbar\Res\search-button-hover.gif
c:\programme\Dealio Toolbar\Res\search-button.gif
c:\programme\Dealio Toolbar\Res\search-chevron-hover.gif
c:\programme\Dealio Toolbar\Res\search-chevron.gif
c:\programme\Dealio Toolbar\Res\search_amazon.gif
c:\programme\Dealio Toolbar\Res\search_dealio.gif
c:\programme\Dealio Toolbar\Res\search_ebay.gif
c:\programme\Dealio Toolbar\Res\search_yahoo.gif
c:\programme\Dealio Toolbar\Res\target.gif
c:\programme\Dealio Toolbar\Res\walmart.gif
c:\programme\Dealio Toolbar\Res\widgets.xml
c:\programme\Search Settings
c:\programme\Search Settings\FF\chrome.manifest
c:\programme\Search Settings\FF\chrome\content\plugin.js
c:\programme\Search Settings\FF\chrome\content\plugin.xul
c:\programme\Search Settings\FF\chrome\content\protection.js
c:\programme\Search Settings\FF\chrome\content\utils.js
c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.dtd
c:\programme\Search Settings\FF\chrome\locale\en-US\searchsettingsplugin.properties
c:\programme\Search Settings\FF\components\IFBHOSearch.xpt
c:\programme\Search Settings\FF\components\IFBHOSearchHelperEngine.xpt
c:\programme\Search Settings\FF\components\IFHelperPreferences.xpt
c:\programme\Search Settings\FF\components\SearchSettingsFF.dll
c:\programme\Search Settings\FF\install.rdf
c:\programme\Search Settings\SearchSettings.dll
c:\programme\Search Settings\SearchSettings.exe
c:\programme\Search Settings\SearchSettingsRes409.dll
c:\windows\apipebdp.dll
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\res\widgets.xml
c:\windows\system32\config\systemprofile\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_dotd_.xml
.
.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected
.
\\.\PhysicalDrive0 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive1 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive2 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive3 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive4 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive5 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive6 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive7 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive8 - Bootkit Whistler was found and disinfected
\\.\PhysicalDrive9 - Bootkit Whistler was found and disinfected
.
(((((((((((((((((((((((  Dateien erstellt von 2011-04-05 bis 2011-05-05  ))))))))))))))))))))))))))))))
.
.
2011-05-05 16:14 . 2011-05-05 16:14        --------        d-----w-        c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Reviversoft
2011-05-05 16:14 . 2011-05-05 16:14        --------        d-----w-        c:\programme\Reviversoft
2011-05-05 16:14 . 2011-03-16 11:28        16704        ----a-w-        c:\windows\system32\roboot.exe
2011-05-05 01:03 . 2011-05-05 01:03        --------        d--h--w-        c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Avira
2011-05-05 00:45 . 2011-04-01 15:07        137656        ---ha-w-        c:\windows\system32\drivers\avipbb.sys
2011-05-05 00:45 . 2010-06-17 13:27        45416        ---ha-w-        c:\windows\system32\drivers\avgntdd.sys
2011-05-05 00:45 . 2010-06-17 13:27        22360        ---ha-w-        c:\windows\system32\drivers\avgntmgr.sys
2011-05-05 00:45 . 2011-05-05 00:45        --------        d-----w-        c:\programme\Avira
2011-05-05 00:45 . 2011-05-05 00:45        --------        d-----w-        c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira
2011-05-05 00:02 . 2011-05-05 00:02        54016        ----a-w-        c:\windows\system32\drivers\agvwbkog.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-04-01 15:07 . 2009-11-08 19:55        61960        ---ha-w-        c:\windows\system32\drivers\avgntflt.sys
2011-03-07 05:33 . 2009-01-26 20:33        692736        ----a-w-        c:\windows\system32\inetcomm.dll
2011-03-04 06:44 . 2004-08-03 22:57        434176        ----a-w-        c:\windows\system32\vbscript.dll
2011-03-03 13:53 . 2004-08-03 22:46        1858048        ----a-w-        c:\windows\system32\win32k.sys
2011-02-17 13:51 . 2004-08-03 22:57        672768        ----a-w-        c:\windows\system32\wininet.dll
2011-02-17 13:51 . 2004-08-03 22:57        81920        ----a-w-        c:\windows\system32\ieencode.dll
2011-02-17 13:51 . 2004-08-03 20:59        61952        ----a-w-        c:\windows\system32\tdc.ocx
2011-02-17 13:50 . 2004-08-03 22:42        371200        ----a-w-        c:\windows\system32\html.iec
2011-02-17 13:18 . 2004-08-03 21:15        455936        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-02-15 12:56 . 2004-08-03 22:54        290432        ----a-w-        c:\windows\system32\atmfd.dll
2011-02-09 13:53 . 2004-08-03 22:57        270848        ----a-w-        c:\windows\system32\sbe.dll
2011-02-09 13:53 . 2004-08-03 22:57        186880        ----a-w-        c:\windows\system32\encdec.dll
2011-02-08 13:33 . 2004-08-03 22:57        978944        ----a-w-        c:\windows\system32\mfc42.dll
2011-02-08 13:33 . 2004-08-03 22:57        974848        ----a-w-        c:\windows\system32\mfc42u.dll
2008-11-09 23:28 . 2008-11-09 23:28        9313720        -c--a-w-        c:\programme\Shockwave_Installer_Full_11-0-0-465.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{3017FB3E-9A77-4396-88C5-0EC9548FB42F}]
2010-09-19 12:11        2447360        ----a-w-        c:\programme\SpeedBit Video Downloader\Toolbar\tbcore3.dll
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{389943B0-C3A2-4E69-82CB-8596A84CB3DC}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Software Informer"="c:\programme\Software Informer\softinfo.exe" [2009-11-25 2011205]
"msnmsgr"="c:\programme\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
"Registry Reviver"="c:\programme\Reviversoft\Registry Reviver\RegistryReviver.exe" [2011-03-16 1736000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TkBellExe"="c:\programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" [2009-01-28 180269]
"Smapp"="c:\programme\Analog Devices\SoundMAX\SMTray.exe" [2003-05-05 143360]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-01-31 136600]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"Ask and Record FLV Service"="c:\programme\Replay Media Catcher\FLVSrvc.exe" [2009-09-22 156672]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2009-11-10 417792]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2011-03-28 281768]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Mario Hoinik\Startmen\Programme\Autostart\
Adobe Media Player.lnk - c:\programme\Adobe Media Player\Adobe Media Player.exe [N/A]
.
c:\dokumente und einstellungen\All Users.WINDOWS\Startmen\Programme\Autostart\
Orbit.lnk - c:\programme\Orbitdownloader\orbitdm.exe [2009-2-18 1711304]
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\Shareaza\\Shareaza.exe"=
"c:\\Programme\\Orbitdownloader\\orbitdm.exe"=
"c:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"c:\\Programme\\Free Video Zilla\\FVZilla.exe"=
"c:\\Programme\\LimeWire\\LimeWire.exe"=
"c:\\Programme\\VideoLAN\\VLC\\vlc.exe"=
"c:\\Dokumente und Einstellungen\\Hojnik Mario\\Anwendungsdaten\\Macromedia\\Flash Player\\www.macromedia.com\\bin\\octoshape\\octoshape.exe"=
"c:\\Programme\\Mozilla Firefox\\firefox.exe"=
"c:\\Programme\\Java\\jre6\\bin\\javaw.exe"=
"e:\\Neuer OrdnerClips deze\\realplay.exe"=
"c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"=
"c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"=
"c:\\Programme\\Messenger\\msmsgs.exe"=
.
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [05.05.2011 02:45 136360]
R2 Application Updater;Application Updater;c:\programme\Application Updater\ApplicationUpdater.exe [08.01.2010 01:51 380928]
.
Inhalt des "geplante Tasks" Ordners
.
2011-05-05 c:\windows\Tasks\AppleSoftwareUpdate.job
- c:\programme\Apple Software Update\SoftwareUpdate.exe [2008-07-30 11:34]
.
2010-10-09 c:\windows\Tasks\soundtapSevenDays.job
- c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20]
.
2010-10-09 c:\windows\Tasks\soundtapShakeIcon.job
- c:\programme\NCH Swift Sound\SoundTap\soundtap.exe [2010-10-09 12:20]
.
2010-10-09 c:\windows\Tasks\switchShakeIcon.job
- c:\programme\NCH Swift Sound\Switch\switch.exe [2010-10-09 12:18]
.
2010-10-09 c:\windows\Tasks\videopadShakeIcon.job
- c:\programme\NCH Software\VideoPad\videopad.exe [2010-10-09 12:27]
.
2010-10-09 c:\windows\Tasks\wavepadShakeIcon.job
- c:\programme\NCH Swift Sound\WavePad\wavepad.exe [2010-10-09 12:20]
.
2011-05-05 c:\windows\Tasks\WGASetup.job
- c:\windows\system32\KB905474\wgasetup.exe [2009-04-01 20:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.Aon.at
uInternet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
uInternet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
uSearchURL,(Default) = hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=%s
IE: &Download by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - c:\programme\Orbitdownloader\orbitmxt.dll/202
FF - ProfilePath - c:\dokumente und einstellungen\Hojnik Mario\Anwendungsdaten\Mozilla\Firefox\Profiles\xf6ictbc.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://go.microsoft.com/fwlink/?LinkId=69157
FF - prefs.js: keyword.URL - hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13165&gct=&gc=1&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\programme\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} - c:\programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}
FF - Ext: Java Quick Starter: jqs@sun.com - c:\programme\Java\jre6\lib\deploy\jqs\ff
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: SpeedBit Video Downloader: {0329E7D6-6F54-462D-93F6-F5C3118BADF2} - c:\programme\SpeedBit Video Downloader\SPFireFox
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Move Media Player: moveplayer@movenetworks.com - %profile%\extensions\moveplayer@movenetworks.com
FF - Ext: <?xmlversion=1.0?><RDF xmlns=hxxp://www.w3.org/1999/02/22-rdf-syntax-ns# xmlns:em=hxxp://www.mozilla.org/2004/em-rdf#><Description about=urn:mozilla:install-manifest><em:id>{43c35458-c907-439b-bcfd-07d373834689}: {43c35458-c907-439b-bcfd-07d373834689} - %profile%\extensions\{43c35458-c907-439b-bcfd-07d373834689}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
URLSearchHooks-{C94E154B-1459-4A47-966B-4B843BEFC7DB} - (no file)
URLSearchHooks-{E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
HKCU-Run-fsm - (no file)
HKCU-Run-Eviwagedeyoxiyal - c:\windows\apipebdp.dll
HKCU-Run-usjJdpLJvDmnTCO - c:\dokumente und einstellungen\All Users.WINDOWS\Anwendungsdaten\usjJdpLJvDmnTCO.exe
HKLM-Run-SearchSettings - c:\programme\Search Settings\SearchSettings.exe
HKLM-Run-c:\programme\Free Video Zilla\FVZilla.exe - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2011-05-05 19:31
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, GMER - Rootkit Detector and Remover
Windows 5.1.2600
.
CreateFile("\\.\PHYSICALDRIVE0"): Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird.
device: opened successfully
user: error reading MBR
kernel: MBR read successfully
detected disk devices:
detected hooks:
\Driver\atapi DriverStartIo -> 0x866FA53B
user != kernel MBR !!!
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-05-05  19:43:28
ComboFix-quarantined-files.txt  2011-05-05 17:43
.
Vor Suchlauf: 1.653.657.600 Bytes frei
Nach Suchlauf: 2.096.852.992 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - F8DD11EFFA1914DC9A4B246032EC073A

--- --- ---

markusg 05.05.2011 19:17

nutze den tdss killer, poste das log
Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft?

mar34 05.05.2011 19:20

ist nicht alles bekämpft?? hey wie mach ich dass das die andern sachen wie mozilla,converter im programme menü beim start wieder voll sind weil funktionieren tut alles!

mar34 05.05.2011 20:09

tdss log

2011/05/05 21:07:43.0046 4052 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/05 21:07:43.0296 4052 ================================================================================
2011/05/05 21:07:43.0296 4052 SystemInfo:
2011/05/05 21:07:43.0296 4052
2011/05/05 21:07:43.0296 4052 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/05 21:07:43.0296 4052 Product type: Workstation
2011/05/05 21:07:43.0296 4052 ComputerName: COM-BEE44431B7E
2011/05/05 21:07:43.0296 4052 UserName: Hojnik Mario
2011/05/05 21:07:43.0296 4052 Windows directory: C:\WINDOWS
2011/05/05 21:07:43.0296 4052 System windows directory: C:\WINDOWS
2011/05/05 21:07:43.0296 4052 Processor architecture: Intel x86
2011/05/05 21:07:43.0296 4052 Number of processors: 1
2011/05/05 21:07:43.0296 4052 Page size: 0x1000
2011/05/05 21:07:43.0296 4052 Boot type: Normal boot
2011/05/05 21:07:43.0296 4052 ================================================================================
2011/05/05 21:07:44.0937 4052 Initialize success

markusg 05.05.2011 20:27

das sind nicht alle logs oder das log ist nicht vollständig, muss viel länger sein

mar34 05.05.2011 20:32

ich hab aber dann nochmals gescannt und der Pc mußte neu gestartet werden dann hat tdss killer nichts mehr gefunden!! is doch okay??

markusg 06.05.2011 11:39

das ist nicht ok, ich möchte alle logs des tdss killers sehen.
du hast hier um hilfe gebeten da du nen problem hab, nicht ich.
wenn du keine zusammenarbeit willst, sag bescheid und ich kann mich mehr um die andern user kümmern die hilfe nötig haben

mar34 06.05.2011 12:14

danke!!! wo sind den die tdss killer logs(gespeichert) drin ich find bei report nur das kurze??

ist mein pc noch immer infiziert??

mar34 06.05.2011 12:18

habs gefunden

2011/05/05 20:54:48.0625 3504 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/05 20:54:49.0015 3504 ================================================================================
2011/05/05 20:54:49.0015 3504 SystemInfo:
2011/05/05 20:54:49.0015 3504
2011/05/05 20:54:49.0015 3504 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/05 20:54:49.0015 3504 Product type: Workstation
2011/05/05 20:54:49.0015 3504 ComputerName: COM-BEE44431B7E
2011/05/05 20:54:49.0015 3504 UserName: Hojnik Mario
2011/05/05 20:54:49.0015 3504 Windows directory: C:\WINDOWS
2011/05/05 20:54:49.0015 3504 System windows directory: C:\WINDOWS
2011/05/05 20:54:49.0015 3504 Processor architecture: Intel x86
2011/05/05 20:54:49.0015 3504 Number of processors: 1
2011/05/05 20:54:49.0015 3504 Page size: 0x1000
2011/05/05 20:54:49.0015 3504 Boot type: Normal boot
2011/05/05 20:54:49.0015 3504 ================================================================================
2011/05/05 20:54:50.0781 3504 Initialize success
2011/05/05 20:54:54.0875 2204 ================================================================================
2011/05/05 20:54:54.0875 2204 Scan started
2011/05/05 20:54:54.0875 2204 Mode: Manual;
2011/05/05 20:54:54.0875 2204 ================================================================================
2011/05/05 20:54:55.0937 2204 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/05 20:54:56.0125 2204 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/05 20:54:56.0312 2204 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys
2011/05/05 20:54:56.0453 2204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/05 20:54:56.0625 2204 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/05 20:54:57.0265 2204 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys
2011/05/05 20:54:57.0796 2204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/05 20:54:57.0968 2204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/05 20:54:58.0203 2204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/05 20:54:58.0343 2204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/05 20:54:58.0531 2204 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/05 20:54:58.0656 2204 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/05 20:54:58.0812 2204 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/05 20:54:59.0000 2204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/05 20:54:59.0265 2204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/05 20:54:59.0484 2204 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/05 20:54:59.0609 2204 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/05 20:54:59.0796 2204 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/05 20:55:00.0453 2204 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/05 20:55:00.0625 2204 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/05 20:55:00.0828 2204 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/05 20:55:00.0984 2204 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/05 20:55:01.0125 2204 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/05 20:55:01.0343 2204 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/05 20:55:01.0500 2204 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/05 20:55:01.0656 2204 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/05 20:55:01.0796 2204 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/05 20:55:01.0921 2204 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/05/05 20:55:02.0062 2204 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/05 20:55:02.0265 2204 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/05 20:55:02.0484 2204 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/05 20:55:02.0625 2204 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/05/05 20:55:02.0750 2204 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/05 20:55:02.0984 2204 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/05 20:55:03.0515 2204 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/05 20:55:03.0640 2204 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/05 20:55:03.0937 2204 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/05 20:55:04.0109 2204 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/05 20:55:04.0218 2204 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/05 20:55:04.0359 2204 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/05 20:55:04.0500 2204 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/05 20:55:04.0640 2204 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/05 20:55:04.0781 2204 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/05 20:55:04.0937 2204 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/05 20:55:05.0062 2204 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/05 20:55:05.0281 2204 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/05 20:55:05.0593 2204 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/05 20:55:05.0718 2204 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/05 20:55:05.0875 2204 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/05 20:55:06.0000 2204 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/05 20:55:06.0218 2204 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/05 20:55:06.0390 2204 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/05 20:55:06.0593 2204 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/05 20:55:06.0750 2204 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/05 20:55:06.0921 2204 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/05 20:55:07.0031 2204 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/05 20:55:07.0234 2204 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/05 20:55:07.0359 2204 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/05 20:55:07.0515 2204 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/05 20:55:07.0718 2204 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/05 20:55:07.0859 2204 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/05 20:55:07.0984 2204 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/05 20:55:08.0125 2204 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/05 20:55:08.0281 2204 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/05 20:55:08.0406 2204 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/05 20:55:08.0625 2204 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/05 20:55:08.0765 2204 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/05 20:55:08.0953 2204 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/05 20:55:09.0265 2204 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/05 20:55:09.0750 2204 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/05 20:55:09.0890 2204 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/05 20:55:10.0046 2204 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/05 20:55:10.0187 2204 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/05 20:55:10.0312 2204 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/05 20:55:10.0578 2204 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/05 20:55:10.0781 2204 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/05 20:55:10.0921 2204 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/05 20:55:11.0734 2204 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/05 20:55:11.0859 2204 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/05 20:55:11.0984 2204 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/05 20:55:12.0578 2204 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/05 20:55:12.0718 2204 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/05 20:55:12.0890 2204 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/05 20:55:13.0015 2204 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/05 20:55:13.0156 2204 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/05 20:55:13.0296 2204 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/05 20:55:13.0421 2204 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/05 20:55:13.0593 2204 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/05 20:55:13.0718 2204 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/05 20:55:13.0906 2204 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/05/05 20:55:14.0093 2204 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/05 20:55:14.0234 2204 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/05 20:55:14.0343 2204 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/05 20:55:14.0500 2204 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/05 20:55:14.0703 2204 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/05/05 20:55:14.0890 2204 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys
2011/05/05 20:55:15.0187 2204 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/05 20:55:15.0328 2204 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/05 20:55:15.0578 2204 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/05 20:55:15.0734 2204 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/05 20:55:15.0875 2204 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/05 20:55:16.0406 2204 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/05 20:55:16.0578 2204 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/05 20:55:16.0734 2204 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/05 20:55:16.0890 2204 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/05 20:55:17.0015 2204 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/05 20:55:17.0296 2204 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/05/05 20:55:17.0421 2204 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/05 20:55:17.0593 2204 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/05 20:55:17.0796 2204 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/05 20:55:17.0921 2204 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/05 20:55:18.0078 2204 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/05/05 20:55:18.0218 2204 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/05 20:55:18.0343 2204 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/05 20:55:18.0546 2204 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/05 20:55:18.0718 2204 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/05 20:55:18.0921 2204 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/05 20:55:19.0171 2204 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0)
2011/05/05 20:55:19.0484 2204 ================================================================================
2011/05/05 20:55:19.0484 2204 Scan finished
2011/05/05 20:55:19.0484 2204 ================================================================================
2011/05/05 20:55:19.0515 3076 Detected object count: 1
2011/05/05 20:56:26.0031 3076 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot
2011/05/05 20:56:26.0046 3076 \HardDisk0 (Trojan-Clicker.Win32.Wistler.a) - will be cured after reboot
2011/05/05 20:56:26.0046 3076 \HardDisk0 - ok
2011/05/05 20:56:26.0046 3076 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure
2011/05/05 20:57:09.0625 3328 Deinitialize success

mar34 06.05.2011 12:19

2011/05/05 21:05:48.0843 4056 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/05 21:05:49.0062 4056 ================================================================================
2011/05/05 21:05:49.0062 4056 SystemInfo:
2011/05/05 21:05:49.0062 4056
2011/05/05 21:05:49.0062 4056 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/05 21:05:49.0062 4056 Product type: Workstation
2011/05/05 21:05:49.0078 4056 ComputerName: COM-BEE44431B7E
2011/05/05 21:05:49.0078 4056 UserName: Hojnik Mario
2011/05/05 21:05:49.0078 4056 Windows directory: C:\WINDOWS
2011/05/05 21:05:49.0078 4056 System windows directory: C:\WINDOWS
2011/05/05 21:05:49.0078 4056 Processor architecture: Intel x86
2011/05/05 21:05:49.0078 4056 Number of processors: 1
2011/05/05 21:05:49.0078 4056 Page size: 0x1000
2011/05/05 21:05:49.0078 4056 Boot type: Normal boot
2011/05/05 21:05:49.0078 4056 ================================================================================
2011/05/05 21:05:53.0265 4056 Initialize success
2011/05/05 21:05:59.0718 1608 ================================================================================
2011/05/05 21:05:59.0718 1608 Scan started
2011/05/05 21:05:59.0718 1608 Mode: Manual;
2011/05/05 21:05:59.0718 1608 ================================================================================
2011/05/05 21:06:00.0828 1608 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/05 21:06:00.0953 1608 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/05 21:06:01.0203 1608 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys
2011/05/05 21:06:01.0328 1608 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/05 21:06:01.0500 1608 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/05 21:06:01.0968 1608 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys
2011/05/05 21:06:02.0437 1608 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/05 21:06:02.0609 1608 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/05 21:06:02.0781 1608 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/05 21:06:02.0953 1608 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/05 21:06:03.0140 1608 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/05 21:06:03.0250 1608 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/05 21:06:03.0390 1608 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/05 21:06:03.0531 1608 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/05 21:06:03.0781 1608 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/05 21:06:04.0000 1608 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/05 21:06:04.0125 1608 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/05 21:06:04.0265 1608 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/05 21:06:04.0890 1608 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/05 21:06:05.0078 1608 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/05 21:06:05.0265 1608 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/05 21:06:05.0421 1608 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/05 21:06:05.0593 1608 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/05 21:06:05.0812 1608 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/05 21:06:06.0015 1608 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/05 21:06:06.0171 1608 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/05 21:06:06.0296 1608 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/05 21:06:06.0437 1608 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/05/05 21:06:06.0609 1608 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/05 21:06:06.0781 1608 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/05 21:06:06.0906 1608 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/05 21:06:07.0046 1608 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/05/05 21:06:07.0156 1608 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/05 21:06:07.0406 1608 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/05 21:06:07.0718 1608 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/05 21:06:07.0859 1608 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/05 21:06:08.0171 1608 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/05 21:06:08.0312 1608 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/05 21:06:08.0484 1608 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/05 21:06:08.0609 1608 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/05 21:06:08.0718 1608 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/05 21:06:08.0843 1608 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/05 21:06:08.0953 1608 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/05 21:06:09.0109 1608 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/05 21:06:09.0234 1608 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/05 21:06:09.0390 1608 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/05 21:06:09.0671 1608 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/05 21:06:09.0796 1608 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/05 21:06:09.0890 1608 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/05 21:06:10.0031 1608 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/05 21:06:10.0250 1608 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/05 21:06:10.0406 1608 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/05 21:06:10.0562 1608 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/05 21:06:10.0703 1608 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/05 21:06:10.0875 1608 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/05 21:06:11.0015 1608 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/05 21:06:11.0187 1608 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/05 21:06:11.0312 1608 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/05 21:06:11.0484 1608 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/05 21:06:11.0671 1608 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/05 21:06:11.0796 1608 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/05 21:06:11.0953 1608 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/05 21:06:12.0109 1608 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/05 21:06:12.0265 1608 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/05 21:06:12.0421 1608 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/05 21:06:12.0656 1608 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/05 21:06:12.0781 1608 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/05 21:06:12.0968 1608 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/05 21:06:13.0265 1608 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/05 21:06:13.0859 1608 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/05 21:06:14.0015 1608 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/05 21:06:14.0156 1608 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/05 21:06:14.0296 1608 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/05 21:06:14.0437 1608 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/05 21:06:14.0781 1608 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/05 21:06:15.0000 1608 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/05 21:06:15.0125 1608 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/05 21:06:15.0937 1608 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/05 21:06:16.0062 1608 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/05 21:06:16.0203 1608 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/05 21:06:16.0765 1608 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/05 21:06:16.0890 1608 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/05 21:06:17.0015 1608 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/05 21:06:17.0156 1608 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/05 21:06:17.0296 1608 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/05 21:06:17.0453 1608 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/05 21:06:17.0609 1608 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/05 21:06:17.0765 1608 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/05 21:06:17.0906 1608 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/05 21:06:18.0093 1608 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/05/05 21:06:18.0281 1608 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/05 21:06:18.0421 1608 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/05 21:06:18.0546 1608 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/05 21:06:18.0718 1608 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/05 21:06:18.0984 1608 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/05/05 21:06:19.0156 1608 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys
2011/05/05 21:06:19.0406 1608 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/05 21:06:19.0531 1608 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/05 21:06:19.0781 1608 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/05 21:06:19.0906 1608 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/05 21:06:20.0015 1608 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/05 21:06:20.0468 1608 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/05 21:06:20.0640 1608 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/05 21:06:20.0765 1608 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/05 21:06:20.0890 1608 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/05 21:06:21.0000 1608 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/05 21:06:21.0343 1608 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/05/05 21:06:21.0484 1608 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/05 21:06:21.0703 1608 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/05 21:06:21.0906 1608 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/05 21:06:22.0046 1608 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/05 21:06:22.0156 1608 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/05/05 21:06:22.0312 1608 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/05 21:06:22.0421 1608 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/05 21:06:22.0609 1608 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/05 21:06:22.0765 1608 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/05 21:06:23.0000 1608 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/05 21:06:23.0718 1608 ================================================================================
2011/05/05 21:06:23.0718 1608 Scan finished
2011/05/05 21:06:23.0718 1608 ================================================================================
2011/05/05 21:06:34.0750 4028 Deinitialize success

mar34 06.05.2011 12:20

2011/05/06 12:08:54.0875 0220 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/06 12:08:55.0062 0220 ================================================================================
2011/05/06 12:08:55.0062 0220 SystemInfo:
2011/05/06 12:08:55.0062 0220
2011/05/06 12:08:55.0062 0220 OS Version: 5.1.2600 ServicePack: 3.0
2011/05/06 12:08:55.0062 0220 Product type: Workstation
2011/05/06 12:08:55.0062 0220 ComputerName: COM-BEE44431B7E
2011/05/06 12:08:55.0062 0220 UserName: Hojnik Mario
2011/05/06 12:08:55.0062 0220 Windows directory: C:\WINDOWS
2011/05/06 12:08:55.0062 0220 System windows directory: C:\WINDOWS
2011/05/06 12:08:55.0062 0220 Processor architecture: Intel x86
2011/05/06 12:08:55.0062 0220 Number of processors: 1
2011/05/06 12:08:55.0062 0220 Page size: 0x1000
2011/05/06 12:08:55.0062 0220 Boot type: Normal boot
2011/05/06 12:08:55.0062 0220 ================================================================================
2011/05/06 12:08:56.0843 0220 Initialize success
2011/05/06 12:09:00.0328 0400 ================================================================================
2011/05/06 12:09:00.0328 0400 Scan started
2011/05/06 12:09:00.0328 0400 Mode: Manual;
2011/05/06 12:09:00.0328 0400 ================================================================================
2011/05/06 12:09:01.0468 0400 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
2011/05/06 12:09:01.0640 0400 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
2011/05/06 12:09:01.0843 0400 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys
2011/05/06 12:09:01.0937 0400 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
2011/05/06 12:09:02.0125 0400 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys
2011/05/06 12:09:02.0656 0400 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys
2011/05/06 12:09:03.0156 0400 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
2011/05/06 12:09:03.0296 0400 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
2011/05/06 12:09:03.0500 0400 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
2011/05/06 12:09:03.0640 0400 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
2011/05/06 12:09:03.0828 0400 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys
2011/05/06 12:09:04.0000 0400 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
2011/05/06 12:09:04.0156 0400 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys
2011/05/06 12:09:04.0328 0400 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
2011/05/06 12:09:04.0593 0400 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
2011/05/06 12:09:04.0859 0400 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
2011/05/06 12:09:05.0000 0400 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
2011/05/06 12:09:05.0140 0400 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
2011/05/06 12:09:05.0843 0400 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
2011/05/06 12:09:06.0093 0400 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
2011/05/06 12:09:06.0390 0400 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
2011/05/06 12:09:06.0531 0400 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
2011/05/06 12:09:06.0671 0400 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
2011/05/06 12:09:06.0906 0400 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
2011/05/06 12:09:07.0062 0400 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
2011/05/06 12:09:07.0218 0400 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
2011/05/06 12:09:07.0375 0400 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
2011/05/06 12:09:07.0484 0400 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
2011/05/06 12:09:07.0609 0400 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
2011/05/06 12:09:07.0750 0400 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
2011/05/06 12:09:07.0921 0400 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
2011/05/06 12:09:08.0078 0400 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys
2011/05/06 12:09:08.0203 0400 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
2011/05/06 12:09:08.0437 0400 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
2011/05/06 12:09:08.0703 0400 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
2011/05/06 12:09:08.0843 0400 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
2011/05/06 12:09:09.0171 0400 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
2011/05/06 12:09:09.0296 0400 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
2011/05/06 12:09:09.0437 0400 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
2011/05/06 12:09:09.0578 0400 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
2011/05/06 12:09:09.0687 0400 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
2011/05/06 12:09:09.0812 0400 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
2011/05/06 12:09:10.0000 0400 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
2011/05/06 12:09:10.0140 0400 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
2011/05/06 12:09:10.0281 0400 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
2011/05/06 12:09:10.0437 0400 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
2011/05/06 12:09:10.0703 0400 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
2011/05/06 12:09:10.0828 0400 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
2011/05/06 12:09:10.0968 0400 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
2011/05/06 12:09:11.0078 0400 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
2011/05/06 12:09:11.0312 0400 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
2011/05/06 12:09:11.0484 0400 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
2011/05/06 12:09:11.0640 0400 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
2011/05/06 12:09:11.0765 0400 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
2011/05/06 12:09:11.0921 0400 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
2011/05/06 12:09:12.0046 0400 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
2011/05/06 12:09:12.0203 0400 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
2011/05/06 12:09:12.0328 0400 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys
2011/05/06 12:09:12.0468 0400 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
2011/05/06 12:09:12.0593 0400 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
2011/05/06 12:09:12.0703 0400 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
2011/05/06 12:09:12.0843 0400 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
2011/05/06 12:09:12.0984 0400 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
2011/05/06 12:09:13.0109 0400 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
2011/05/06 12:09:13.0234 0400 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
2011/05/06 12:09:13.0437 0400 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
2011/05/06 12:09:13.0578 0400 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
2011/05/06 12:09:13.0765 0400 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
2011/05/06 12:09:14.0062 0400 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
2011/05/06 12:09:14.0546 0400 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
2011/05/06 12:09:14.0718 0400 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
2011/05/06 12:09:14.0843 0400 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
2011/05/06 12:09:14.0953 0400 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
2011/05/06 12:09:15.0078 0400 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
2011/05/06 12:09:15.0265 0400 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
2011/05/06 12:09:15.0500 0400 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
2011/05/06 12:09:15.0609 0400 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
2011/05/06 12:09:16.0281 0400 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
2011/05/06 12:09:16.0406 0400 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
2011/05/06 12:09:16.0546 0400 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
2011/05/06 12:09:17.0093 0400 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
2011/05/06 12:09:17.0234 0400 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
2011/05/06 12:09:17.0359 0400 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
2011/05/06 12:09:17.0625 0400 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
2011/05/06 12:09:17.0765 0400 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
2011/05/06 12:09:18.0046 0400 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
2011/05/06 12:09:18.0171 0400 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys
2011/05/06 12:09:18.0328 0400 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys
2011/05/06 12:09:18.0453 0400 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
2011/05/06 12:09:18.0656 0400 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS
2011/05/06 12:09:18.0828 0400 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
2011/05/06 12:09:18.0968 0400 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
2011/05/06 12:09:19.0125 0400 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
2011/05/06 12:09:19.0281 0400 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
2011/05/06 12:09:19.0515 0400 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys
2011/05/06 12:09:19.0671 0400 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys
2011/05/06 12:09:19.0921 0400 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
2011/05/06 12:09:20.0046 0400 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
2011/05/06 12:09:20.0265 0400 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
2011/05/06 12:09:20.0406 0400 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
2011/05/06 12:09:20.0515 0400 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
2011/05/06 12:09:20.0875 0400 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
2011/05/06 12:09:21.0062 0400 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
2011/05/06 12:09:21.0203 0400 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
2011/05/06 12:09:21.0343 0400 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
2011/05/06 12:09:21.0468 0400 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
2011/05/06 12:09:21.0734 0400 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys
2011/05/06 12:09:21.0843 0400 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
2011/05/06 12:09:22.0062 0400 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
2011/05/06 12:09:22.0250 0400 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
2011/05/06 12:09:22.0375 0400 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
2011/05/06 12:09:22.0515 0400 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
2011/05/06 12:09:22.0656 0400 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
2011/05/06 12:09:22.0812 0400 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
2011/05/06 12:09:23.0000 0400 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
2011/05/06 12:09:23.0140 0400 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
2011/05/06 12:09:23.0312 0400 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
2011/05/06 12:09:24.0031 0400 ================================================================================
2011/05/06 12:09:24.0031 0400 Scan finished
2011/05/06 12:09:24.0031 0400 ================================================================================
2011/05/06 12:09:30.0281 1632 Deinitialize success

markusg 06.05.2011 14:35

machst du onlinebanking /einkäufe oder sonst was wichtiges mit diesem pc?

mar34 06.05.2011 14:44

nur auf seiten buch ich mit Kreditkarte ab aber nicht über eine bank ! ich hab dich früher gefragt ob mein PC noch infiziert ist??

und mich schockt es daß so viele den gleichen virus haben!

markusg 06.05.2011 16:32

also,
da du mit kreditkarte bezahlst:
du hast einen bootkit auf dem system, dieses erlaubt einem angreifer zu endern was er will. deswegen können wir nicht sicher sagen, dass du das system sauber bekommst.
da du aber sicher nicht willst, das deine kreditverbindungen in falsche hände geraten, ist das einzige was du tun solltest, deine daten sichern.
dazu gehören bilder dokumente musik, private daten hallt, nichts aus illegalen quellen wie file sharing, keyne keygens cracks etc.
dann formatieren.
danach sollten wir das system, falls du möchtest, vernünftig absichern damit so was in zukunft nicht mehr so leicht möglich ist.

mar34 06.05.2011 16:43

das mit dem sichern möchte ich nicht weil da mach ich dann einen fehler und wichtiges is weg hab ja eh jetz den tdss killer,malwarebytes,anti virus wird schon nix mehr sein zeigt ja nichts mehr an

wo soll ich das sichern und was meinst du mit formatieren??

markusg 06.05.2011 17:16

das ist ne gute einstellung, bis jemand mit deinen kreditinfos einkaufen geht....
nur weil diese programme nichts anzeigen, heißt es doch nicht automatisch das nichts mehr vor liegt, denn sonst müsstest du davon ausgehen, dass diese programme 100 % der malware erkennen, da du aber einen trojaner auf dem pc hast, ist diese anname falsch logischerweise.

mar34 06.05.2011 17:25

bei meinem anbieter hat einmal einer was von meiner karte was abgehoben da hab ich jetzt einen schutz die sagten da kann nix mehr passieren

kann mann diesen trojaner nicht entfernen ich hab im forum irgendwo gelesen tdss killer kann daß???

markusg 06.05.2011 17:39

man kann keine ausreichende sicherheit geben, der angreifer hatte umfassende kontrolle über dein system.
und selbst wenn niemand geld ausgeben kann, kann man trojaner auch für anderes einsetzen.
spam versand, dies kann zu einer sperrung des internet zugangs führen.
ddos angriffe, ebenfalls sperrung und wenn man pech hat sogar ne polizeiliche ermittlung, da dies eine straftat ist.
dein pc kann als datei server für illegale inhalte genutzt werden.

mar34 06.05.2011 17:43

was soll ich tun???

markusg 06.05.2011 18:08

steht doch da, erst mal daten sichern, dann setzen wir neu auf und sichern ab.
wenn du mit der datensicherung fertig bist, melden bitte
die partition auf der windows drauf ist muss leer geräumt werden von persönlichem, die andern partitionen bzw festplatten bleiben unberührt

mar34 06.05.2011 18:16

ich hab noch nie daten gesichert weis nicht wie das geht und beim neu aufsetzen is alles weg daß weis ich als der alte PC bei meinem Elektrohändler war

das windows auf mein pc is raufgespielt den PC war damals vor 5 jahren ziemlich neu hab ich von einem Freund abgekauft wenn wieder was is wird mein kumpel das machen weil er kennts sich mit PC´s aus!!!

markusg 06.05.2011 18:23

einfach deine benötigten daten markieren, rechtsklick kopieren.
dann öffne deine externe festplatte usb stick, was immer, rechtsklick einfügen.
oder brenne sie

mar34 06.05.2011 18:29

ich habe keine ext.platte ,stick sind alle voll wieviel mb wird dazu benötigst was für eine datei is das die ich sichern muß habe keine Ahnung mußt mir bitte ganz genau erklären wo die daten zu finden sind!

markusg 06.05.2011 19:22

willst du mich veräppeln, was hab ich oben geschrieben was du sichern sollst? und wo her soll ich wissen wie viel mb das sind, lass es dir über die eigenschaften anzeigen

mar34 06.05.2011 19:27

nochmal für dumme weil ich weis nicht welche und wo die daten zu finden sind die du meinst

was ist der erste schritt???

markusg 06.05.2011 19:29

woher soll ich wissen, wo du deine wichtigen dokumente aufbewarst, stellt dich bitte nicht an, vllt in eigene dateien oder so. du arbeitest mit dem pc nicht ich, also wer wenn nicht du weist, wo er seine briefe musik und was er auch immer am pc hat speichert?
ich bin raus für heute, bis morgen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131