![]() |
Fehler,Desktop schwarz, Hilfe!!! Hallo bin neu hier! bei mir tauchten gestern die Probleme auf wie schon bei den anderen ,Fehlermeldungen dann hab ich schon in der nacht malwarebytes scan gemacht und antivirus scan der fund waren 66 auch tr.crypt xpack jetzt hab ich wieder anti virus scan gemacht er findet nichts mehr aber die Fehlermeldungen kommen noch immer zwar weniger aber sie kommen ! in einem anderen Forum hat mir noch keiner geholfen! was soll ich noch tun?? |
Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 13:40 Es wird nach 2554597 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Hojnik Mario Computername : COM-BEE44431B7E Versionsinformationen: BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09 VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30 VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02 VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11 VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11 VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11 VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01 Engineversion : 8.2.4.192 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38 AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38 AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Festplatten Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldiscs.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, G:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 13:40 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'G:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1630' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows XP> Beginne mit der Suche in 'D:\' <Daten I> D:\Mario Eigene\Booty.zip [0] Archivtyp: ZIP --> Booty.ace [1] Archivtyp: ACE --> 74.mpa [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'E:\' <Daten II> Beginne mit der Suche in 'G:\' <Eigene Dateien> Ende des Suchlaufs: Donnerstag, 5. Mai 2011 15:09 Benötigte Zeit: 1:28:58 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 15817 Verzeichnisse wurden überprüft 281163 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 281163 Dateien ohne Befall 1419 Archive wurden durchsucht 1 Warnungen 0 Hinweise |
hi, und die fundmeldungen sollen wir wohl erraten? 1^. poste das avira log, zu finden unter avira, reports, mit den funden. 2. poste alle malwarebytes logs, malwarebytes öffnen, logdateien. |
konnte avira log nicht mehr finden weil der PC abgestürzt ist mach jetzt malwarebytes scan auf jeden fall fand antivirus grad beim neuhochfahren trojan crypt xgen pack!!! habs in Quarantäne verschoben aber Fehlermeldungen sind noch immer da ich muß mich hier beeilen weil system kann bald wieder abstürzen! |
grad eben die nächsten anti virus funde Tr.LukicselJ u.Tr.Banload auch die hab ich in Quarantäne verschoben! |
was soll das, woher soll ich wissen was gefunden wurde, schaue unter avira, ereignisse und poste mir die meldungen. schalte während malwarebytes den avira guard ab, rechtsklick schirm von avira, guard deaktivieren. avira, berichte, scan berichte mit funden posten und ich will kein neues malwarebytes log, ich will alle alten logdateien sehen, mach bitte das was hier steht, das spart uns beiden ne menge zeit. |
sorry is wieder abgestürzt wo find ich das alte log von avira oder die alten malwarebytes logs kenn mich nicht so aus hatte die probleme nie weil anti virus programm funktionierte! |
steht ganz deutlich in meinem ersten post. anstatt was zu machen was nicht gefordert wurde, lies bitte was hier steht. |
geht nur das aktuelle das alte finde ich nicht vielleicht erklärst du mir das denn es is bei den ereignissen nicht drin! Avira AntiVir Personal - Free Antivirus Updater Vollständiges Produktupdate Erstellungszeitpunkt: Thu May 05 16:46:57 2011 Betriebssystem: Windows XP (Service Pack 3) [5.1.2600] 32 bit Produktinformationen: Produktversion: 10.0.0.648 Updater: C:\Programme\Avira\AntiVir Desktop\update.exe 10.0.0.37 Updaterresource: C:\Programme\Avira\AntiVir Desktop\updaterc.dll 10.0.9.0 Bibliothek: C:\Programme\Avira\AntiVir Desktop\update.dll 0.1.0.44 Plugin: C:\Programme\Avira\AntiVir Desktop\updext.dll 10.0.0.8 GUI: C:\Programme\Avira\AntiVir Desktop\updgui.dll 10.0.2.0 Temporäres Verzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\ Backupverzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\BACKUP\ Installationsverzeichnis: C:\Programme\Avira\AntiVir Desktop\ Updaterverzeichnis: C:\Programme\Avira\AntiVir Desktop\ AppData Verzeichnis: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\ Proxyeinstellungen: Verwende Systemeinstellungen 16:46:58 [UPD] [INFO] Prüfe ob neuere Dateien zur Verfügung stehen. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.227/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.227/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.227/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.183/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.183/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.183/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.237/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.237/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.237/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.233/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.233/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.233/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.228/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.228/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.228/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.188/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.188/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.188/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.189/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.189/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.189/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.234/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.234/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.234/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://80.190.143.232/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://80.190.143.232/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://80.190.143.232/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://62.146.66.180/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://62.146.66.180/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://62.146.66.180/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://89.105.213.17/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.17/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.17/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPD] [INFO] Wähle Updateserver 'hxxp://89.105.213.18/update'. 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Erneuter Versuch... 16:46:59 [UPD] [INFO] Herunterladen von 'hxxp://89.105.213.18/update/idx/master.idx' nach 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\UPDATE\idx\master.idx'. 16:46:59 [UPDLIB] [ERROR] Downloadmanager: Die Funktion WinINet::HttpSendRequest() 'hxxp://89.105.213.18/update/idx/master.idx' ist fehlgeschlagen. Fehler: Das System kann die angegebene Datei nicht finden. 16:46:59 [UPDLIB] [ERROR] Keine weiteren Server vorhanden, das Update wird abgebrochen. 16:46:59 [UPD] [ERROR] Erzeugen der Updatestruktur ist fehlgeschlagen. Die UpdateLib liefert den Fehler 537. Zusammenfassung: **************** 0 Dateien heruntergeladen 0 Dateien installiert Thu May 05 16:46:59 2011 Das Update ist fehlgeschlagen! |
edit.......... |
hier doch was aber das sind 10 suchläufe Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 02:48 Es wird nach 2554597 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Hojnik Mario Computername : COM-BEE44431B7E Versionsinformationen: BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09 VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30 VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02 VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11 VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11 VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11 VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01 Engineversion : 8.2.4.192 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38 AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38 AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Kurze Systemprüfung nach Installation Konfigurationsdatei...................: c:\programme\avira\antivir desktop\setupprf.dat Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 02:48 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avira_antivir_personal648_de.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe> [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Prozess '15523620.exe' wurde beendet [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '475b50da.qua' verschoben! Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\WINDOWS\system32\cryptnet32.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.I Die Registry wurde durchsucht ( '1630' Dateien ). Beginne mit der Desinfektion: Der Registrierungseintrag <HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\DisableTaskMgr> wurde erfolgreich entfernt. C:\WINDOWS\system32\cryptnet32.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.I [HINWEIS] Der Registrierungseintrag <HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cryptnet32\DllName> wurde erfolgreich entfernt. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0e5f2f4f.qua' verschoben! Ende des Suchlaufs: Donnerstag, 5. Mai 2011 02:52 Benötigte Zeit: 02:24 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 2106 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2104 Dateien ohne Befall 5 Archive wurden durchsucht 0 Warnungen 2 Hinweise |
ok hast du nicht was von nem log mit 66 funden gesagt, das sind 2. |
und wieder Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 03:05 Es wird nach 2554597 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : COM-BEE44431B7E Versionsinformationen: BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09 VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30 VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02 VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11 VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11 VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11 VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01 Engineversion : 8.2.4.192 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38 AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38 AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, G:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 03:05 Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe [HINWEIS] Der Prozess ist nicht sichtbar. c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe c:\windows\system32\attrib.exe Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'wuauclt.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess '15523620.exe' - '51' Modul(e) wurden durchsucht Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'softinfo.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '24' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'FLVSrvc.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'SMTray.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '20' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '111' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '58' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '45' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '161' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '13' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'G:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1629' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Windows XP> C:\Setup_FreeFlvConverter.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Banload.aple.1 C:\Dokumente und Einstellungen\Hojnik Mario\Lokale Einstellungen\Temp\jar_cache7176759828625834359.tmp [0] Archivtyp: ZIP [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.S --> folder/Globus.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Exdoer.S --> folder/Necode.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.M C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1077\A0069200.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1079\A0069257.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1081\A0069322.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1082\A0069352.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1084\A0069404.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1086\A0069503.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1087\A0069564.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069651.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069661.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1090\A0069686.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1092\A0069743.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1094\A0069812.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1095\A0069846.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1097\A0069908.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1099\A0069967.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1101\A0070009.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1102\A0070055.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1103\A0070083.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1104\A0070123.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1105\A0070153.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1106\A0070179.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1107\A0070225.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1108\A0070251.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1110\A0070298.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1111\A0070350.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1112\A0070638.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1113\A0070692.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1114\A0070735.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1116\A0070823.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1117\A0070848.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1118\A0070893.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1119\A0070941.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1120\A0070969.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1121\A0071022.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1122\A0071260.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1123\A0071289.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1124\A0071315.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1125\A0071340.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1126\A0071372.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1127\A0071398.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1128\A0071423.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1130\A0071465.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1131\A0071507.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1134\A0071561.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1136\A0071613.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1137\A0071654.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1138\A0071679.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1139\A0071710.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1140\A0071736.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1141\A0071762.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0071804.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072378.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072386.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073386.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073399.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073406.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073410.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073414.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073424.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073428.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1143\A0073558.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1144\A0073581.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 C:\WINDOWS\system32\dll.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J Beginne mit der Suche in 'D:\' <Daten I> D:\Mario Eigene\Booty.zip [0] Archivtyp: ZIP --> Booty.ace [1] Archivtyp: ACE --> 74.mpa [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'E:\' <Daten II> Beginne mit der Suche in 'G:\' <Eigene Dateien> Beginne mit der Desinfektion: C:\WINDOWS\system32\dll.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '446ba869.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1144\A0073581.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5f208782.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1143\A0073558.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0d7fdd6a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073428.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6b4892a8.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073424.dll [FUND] Ist das Trojanische Pferd TR/Trash.Gen [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2eccbf96.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073414.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '51d78df7.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073410.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1d6fa1bd.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073406.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6177e1ed.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073399.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c2dcea0.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0073386.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5545f53a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072386.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3919d90a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0072378.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48a0e09e.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1142\A0071804.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46bad059.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1141\A0071762.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0393a91b.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1140\A0071736.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0a98adb0.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1139\A0071710.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52d9b4d9.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1138\A0071679.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7e2dcd15.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1137\A0071654.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '40d3adcf.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1136\A0071613.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '23dd86bc.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1134\A0071561.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0515c6a1.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1131\A0071507.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3781bd04.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1130\A0071465.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3dc4967a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1128\A0071423.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0297f23f.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1127\A0071398.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7cbbfe18.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1126\A0071372.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '29c3fad3.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1125\A0071340.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '24558bfb.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1124\A0071315.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '38089ff2.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1123\A0071289.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '09dbd23c.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1122\A0071260.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '658dc60a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1121\A0071022.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2c17e30d.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1120\A0070969.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7782ebdc.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1119\A0070941.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1130e732.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1118\A0070893.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '46be959a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1117\A0070848.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64cec2ee.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1116\A0070823.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0cdeb878.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1114\A0070735.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2ca8bcfd.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1113\A0070692.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '798cfa49.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1112\A0070638.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18acdbf6.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1111\A0070350.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7d00997d.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1110\A0070298.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '18d7eddc.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1108\A0070251.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0b33d14f.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1107\A0070225.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '198aadf2.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1106\A0070179.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '0edace40.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1105\A0070153.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54f8fcd0.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1104\A0070123.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '71f586c4.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1103\A0070083.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '05ae9eb7.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1102\A0070055.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '27accc3a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1101\A0070009.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '523fb423.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1099\A0069967.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7968e823.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1097\A0069908.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1e0fa09c.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1095\A0069846.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '557f998a.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1094\A0069812.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '558193db.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1092\A0069743.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1f2ec6cb.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1090\A0069686.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '7107e903.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069661.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3c27b773.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1089\A0069651.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54039048.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1087\A0069564.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2eb2aa81.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1086\A0069503.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5fe0f6c4.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1084\A0069404.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '2f07dcd4.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1082\A0069352.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5477a081.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1081\A0069322.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1a2cd3eb.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1079\A0069257.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6457a8cd.qua' verschoben! C:\System Volume Information\_restore{BC9A712A-258E-456E-A582-5D242DBEF23F}\RP1077\A0069200.dll [FUND] Ist das Trojanische Pferd TR/Lukicsel.J [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Registrierung wurde für diese Datei nicht bereinigt, wegen zu vieler Mehrfachfunde. Für eine genauere Analyse sollten Sie uns diese Datei über den Quarantäne Manager zur genaueren Untersuchung zusenden. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '10cd80be.qua' verschoben! C:\Dokumente und Einstellungen\Hojnik Mario\Lokale Einstellungen\Temp\jar_cache7176759828625834359.tmp [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenStream.M [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '183fdca4.qua' verschoben! C:\Setup_FreeFlvConverter.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Banload.aple.1 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4be5cf5a.qua' verschoben! Ende des Suchlaufs: Donnerstag, 5. Mai 2011 04:33 Benötigte Zeit: 1:26:51 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 16189 Verzeichnisse wurden überprüft 288069 Dateien wurden geprüft 66 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 65 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 288003 Dateien ohne Befall 1400 Archive wurden durchsucht 1 Warnungen 66 Hinweise 239986 Objekte wurden beim Rootkitscan durchsucht 15 Versteckte Objekte wurden gefunden |
weiter um 13uhr Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 13:14 Es wird nach 2554597 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : COM-BEE44431B7E Versionsinformationen: BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09 VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30 VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02 VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11 VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11 VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11 VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01 Engineversion : 8.2.4.192 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38 AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38 AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4dff3e26\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 13:14 Die Reparatur von Rootkits ist nur im interaktiven Modus möglich! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess '15523620.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe> [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe' C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '576502f0.qua' verschoben! Ende des Suchlaufs: Donnerstag, 5. Mai 2011 13:15 Benötigte Zeit: 01:16 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 40 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 38 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. |
15 uhr Avira AntiVir Personal Erstellungsdatum der Reportdatei: Donnerstag, 5. Mai 2011 15:40 Es wird nach 2554597 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : COM-BEE44431B7E Versionsinformationen: BUILD.DAT : 10.0.0.648 31823 Bytes 01.04.2011 18:23:00 AVSCAN.EXE : 10.0.4.2 442024 Bytes 01.04.2011 15:07:08 AVSCAN.DLL : 10.0.3.0 56168 Bytes 01.04.2011 15:07:22 LUKE.DLL : 10.0.3.2 104296 Bytes 01.04.2011 15:07:16 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11 VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 14:15:12 VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 14:15:12 VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 14:15:12 VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 14:15:12 VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 14:15:12 VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 14:15:12 VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 14:15:12 VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 14:15:12 VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 14:15:12 VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 14:15:12 VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 14:15:12 VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 14:15:12 VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 14:15:12 VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 14:15:12 VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 14:15:13 VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 14:15:13 VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:15:13 VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 14:15:13 VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:15:13 VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 09:23:19 VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 14:08:02 VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 08:09:18 VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 16:19:51 VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 13:27:09 VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 10:59:30 VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 17:59:02 VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 07:56:11 VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 07:56:11 VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 07:56:11 VBASE031.VDF : 7.11.5.161 139776 Bytes 01.04.2011 11:17:01 Engineversion : 8.2.4.192 AEVDF.DLL : 8.1.2.1 106868 Bytes 28.03.2011 14:14:53 AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 25.03.2011 10:21:39 AESCN.DLL : 8.1.7.2 127349 Bytes 28.03.2011 14:14:53 AESBX.DLL : 8.1.3.2 254324 Bytes 28.03.2011 14:14:53 AERDL.DLL : 8.1.9.9 639347 Bytes 25.03.2011 10:21:38 AEPACK.DLL : 8.2.4.13 524662 Bytes 25.03.2011 10:21:38 AEOFFICE.DLL : 8.1.1.18 205178 Bytes 25.03.2011 10:21:38 AEHEUR.DLL : 8.1.2.91 3387767 Bytes 25.03.2011 10:21:38 AEHELP.DLL : 8.1.16.1 246134 Bytes 28.03.2011 14:14:46 AEGEN.DLL : 8.1.5.3 397684 Bytes 25.03.2011 10:21:37 AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45 AECORE.DLL : 8.1.19.2 196983 Bytes 28.03.2011 14:14:44 AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44 AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 01.04.2011 15:07:07 AVREP.DLL : 10.0.0.8 62209 Bytes 01.04.2011 15:07:07 AVREG.DLL : 10.0.3.2 53096 Bytes 01.04.2011 15:07:07 AVSCPLR.DLL : 10.0.4.2 84840 Bytes 01.04.2011 15:07:08 AVARKT.DLL : 10.0.22.6 231784 Bytes 01.04.2011 15:07:04 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 01.04.2011 15:07:06 SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02 AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57 NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 01.04.2011 15:07:24 RCTEXT.DLL : 10.0.58.0 98152 Bytes 28.03.2011 14:15:16 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4dfe67de\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Donnerstag, 5. Mai 2011 15:40 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'attrib.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'usjJdpLJvDmnTCO.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'softinfo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'FLVSrvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ApplicationUpdater.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe' C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\15523620.exe [FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ff20de4.qua' verschoben! Ende des Suchlaufs: Donnerstag, 5. Mai 2011 15:42 Benötigte Zeit: 00:03 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 40 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 39 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. |
ich hoffe das stimmt malwarebytes scan logs ab in der nacht Malwarebytes' Anti-Malware 1.46 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 4310 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 02:01:09 mbam-log-2011-05-05 (02-01-09).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 84646 Laufzeit: 2 Stunde(n), 40 Minute(n), 56 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 2 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Programme\SpeedBit Video Downloader\SPFireFox\chrome\content\speedbitvideodownloader\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully. C:\Programme\SpeedBit Video Downloader\Toolbar\SpeedBitVideoDownloader.dll (Adware.EcoBar) -> Quarantined and deleted successfully. |
Malwarebytes' Anti-Malware 1.46 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 4310 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 15:21:39 mbam-log-2011-05-05 (15-21-39).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 1 Laufzeit: 5 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
ok, nun warte ich auf das avira log mit den 66 funden... |
Malwarebytes' Anti-Malware 1.50.1.1100 Malwarebytes : Free anti-malware, anti-virus and spyware removal download Datenbank Version: 5363 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 05.05.2011 17:23:46 mbam-log-2011-05-05 (17-23-46).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 196 Laufzeit: 37 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden) |
aber das posting um 17 04 ist das mit 66 funden oder stimmt das nicht?? benötigst du auch noch ein aktuelles malwarebytes scan ?? |
Hallo??? ich möcht mich bedanken daß du mir hilfst ich seh im Forum daß du anderen gleichzeitig hilfst was muß ich als nächstes tun?? |
nein, und sorry, hatte ich übersehen. bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
oh mein gott über 900 fehler kann ich selbst bereinigen und fertig stellen?? |
ich blick da nicht mehr durch hat 935 fehler gefunden finde kein combofix log und zum bereinigen is es zu bezahlen?? bitte sag mir was ich tun muß |
was für nen programm hast du geladen? du sollst combofix runterladen das ist kostenlos. |
ich bin auf die reviversoft seite und habs heruntergeladen aber dann war da reviversoft.exe und dann hat es 935 fehler gefunden hast du den richtigen link für combofix ?? |
danke!!! aber firefox und anderes is leer aber die daten sind wieder alle zu finden! Combofix Logfile: Code: ComboFix 11-05-04.04 - Hojnik Mario 05.05.2011 19:08:48.1.1 - x86 |
nutze den tdss killer, poste das log Wie werden Schadprogramme der Familie Rootkit.Win32.TDSS bekämpft? |
ist nicht alles bekämpft?? hey wie mach ich dass das die andern sachen wie mozilla,converter im programme menü beim start wieder voll sind weil funktionieren tut alles! |
tdss log 2011/05/05 21:07:43.0046 4052 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/05 21:07:43.0296 4052 ================================================================================ 2011/05/05 21:07:43.0296 4052 SystemInfo: 2011/05/05 21:07:43.0296 4052 2011/05/05 21:07:43.0296 4052 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/05 21:07:43.0296 4052 Product type: Workstation 2011/05/05 21:07:43.0296 4052 ComputerName: COM-BEE44431B7E 2011/05/05 21:07:43.0296 4052 UserName: Hojnik Mario 2011/05/05 21:07:43.0296 4052 Windows directory: C:\WINDOWS 2011/05/05 21:07:43.0296 4052 System windows directory: C:\WINDOWS 2011/05/05 21:07:43.0296 4052 Processor architecture: Intel x86 2011/05/05 21:07:43.0296 4052 Number of processors: 1 2011/05/05 21:07:43.0296 4052 Page size: 0x1000 2011/05/05 21:07:43.0296 4052 Boot type: Normal boot 2011/05/05 21:07:43.0296 4052 ================================================================================ 2011/05/05 21:07:44.0937 4052 Initialize success |
das sind nicht alle logs oder das log ist nicht vollständig, muss viel länger sein |
ich hab aber dann nochmals gescannt und der Pc mußte neu gestartet werden dann hat tdss killer nichts mehr gefunden!! is doch okay?? |
das ist nicht ok, ich möchte alle logs des tdss killers sehen. du hast hier um hilfe gebeten da du nen problem hab, nicht ich. wenn du keine zusammenarbeit willst, sag bescheid und ich kann mich mehr um die andern user kümmern die hilfe nötig haben |
danke!!! wo sind den die tdss killer logs(gespeichert) drin ich find bei report nur das kurze?? ist mein pc noch immer infiziert?? |
habs gefunden 2011/05/05 20:54:48.0625 3504 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/05 20:54:49.0015 3504 ================================================================================ 2011/05/05 20:54:49.0015 3504 SystemInfo: 2011/05/05 20:54:49.0015 3504 2011/05/05 20:54:49.0015 3504 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/05 20:54:49.0015 3504 Product type: Workstation 2011/05/05 20:54:49.0015 3504 ComputerName: COM-BEE44431B7E 2011/05/05 20:54:49.0015 3504 UserName: Hojnik Mario 2011/05/05 20:54:49.0015 3504 Windows directory: C:\WINDOWS 2011/05/05 20:54:49.0015 3504 System windows directory: C:\WINDOWS 2011/05/05 20:54:49.0015 3504 Processor architecture: Intel x86 2011/05/05 20:54:49.0015 3504 Number of processors: 1 2011/05/05 20:54:49.0015 3504 Page size: 0x1000 2011/05/05 20:54:49.0015 3504 Boot type: Normal boot 2011/05/05 20:54:49.0015 3504 ================================================================================ 2011/05/05 20:54:50.0781 3504 Initialize success 2011/05/05 20:54:54.0875 2204 ================================================================================ 2011/05/05 20:54:54.0875 2204 Scan started 2011/05/05 20:54:54.0875 2204 Mode: Manual; 2011/05/05 20:54:54.0875 2204 ================================================================================ 2011/05/05 20:54:55.0937 2204 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/05 20:54:56.0125 2204 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/05 20:54:56.0312 2204 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys 2011/05/05 20:54:56.0453 2204 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/05 20:54:56.0625 2204 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/05 20:54:57.0265 2204 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys 2011/05/05 20:54:57.0796 2204 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/05 20:54:57.0968 2204 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/05 20:54:58.0203 2204 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/05 20:54:58.0343 2204 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/05 20:54:58.0531 2204 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/05 20:54:58.0656 2204 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/05 20:54:58.0812 2204 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/05 20:54:59.0000 2204 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/05 20:54:59.0265 2204 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/05 20:54:59.0484 2204 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/05 20:54:59.0609 2204 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/05 20:54:59.0796 2204 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/05 20:55:00.0453 2204 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/05 20:55:00.0625 2204 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/05 20:55:00.0828 2204 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/05 20:55:00.0984 2204 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/05 20:55:01.0125 2204 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/05 20:55:01.0343 2204 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/05 20:55:01.0500 2204 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/05 20:55:01.0656 2204 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/05 20:55:01.0796 2204 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/05 20:55:01.0921 2204 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/05 20:55:02.0062 2204 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/05 20:55:02.0265 2204 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/05 20:55:02.0484 2204 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/05 20:55:02.0625 2204 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/05/05 20:55:02.0750 2204 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/05 20:55:02.0984 2204 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/05 20:55:03.0515 2204 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/05 20:55:03.0640 2204 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/05 20:55:03.0937 2204 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/05 20:55:04.0109 2204 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/05 20:55:04.0218 2204 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/05 20:55:04.0359 2204 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/05 20:55:04.0500 2204 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/05 20:55:04.0640 2204 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/05 20:55:04.0781 2204 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/05 20:55:04.0937 2204 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/05 20:55:05.0062 2204 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/05 20:55:05.0281 2204 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/05 20:55:05.0593 2204 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/05 20:55:05.0718 2204 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/05 20:55:05.0875 2204 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/05 20:55:06.0000 2204 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/05 20:55:06.0218 2204 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/05 20:55:06.0390 2204 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/05 20:55:06.0593 2204 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/05 20:55:06.0750 2204 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/05 20:55:06.0921 2204 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/05 20:55:07.0031 2204 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/05 20:55:07.0234 2204 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/05 20:55:07.0359 2204 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/05 20:55:07.0515 2204 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/05 20:55:07.0718 2204 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/05 20:55:07.0859 2204 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/05 20:55:07.0984 2204 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/05 20:55:08.0125 2204 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/05 20:55:08.0281 2204 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/05 20:55:08.0406 2204 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/05 20:55:08.0625 2204 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/05 20:55:08.0765 2204 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/05 20:55:08.0953 2204 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/05 20:55:09.0265 2204 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/05 20:55:09.0750 2204 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/05 20:55:09.0890 2204 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/05 20:55:10.0046 2204 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/05 20:55:10.0187 2204 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/05 20:55:10.0312 2204 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/05 20:55:10.0578 2204 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/05 20:55:10.0781 2204 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/05 20:55:10.0921 2204 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/05 20:55:11.0734 2204 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/05 20:55:11.0859 2204 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/05 20:55:11.0984 2204 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/05 20:55:12.0578 2204 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/05 20:55:12.0718 2204 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/05 20:55:12.0890 2204 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/05 20:55:13.0015 2204 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/05 20:55:13.0156 2204 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/05 20:55:13.0296 2204 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/05 20:55:13.0421 2204 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/05/05 20:55:13.0593 2204 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/05 20:55:13.0718 2204 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/05 20:55:13.0906 2204 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/05 20:55:14.0093 2204 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/05 20:55:14.0234 2204 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/05 20:55:14.0343 2204 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/05 20:55:14.0500 2204 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/05 20:55:14.0703 2204 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys 2011/05/05 20:55:14.0890 2204 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys 2011/05/05 20:55:15.0187 2204 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/05 20:55:15.0328 2204 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/05 20:55:15.0578 2204 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/05 20:55:15.0734 2204 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/05 20:55:15.0875 2204 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/05 20:55:16.0406 2204 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/05 20:55:16.0578 2204 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/05 20:55:16.0734 2204 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/05 20:55:16.0890 2204 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/05 20:55:17.0015 2204 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/05 20:55:17.0296 2204 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/05/05 20:55:17.0421 2204 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/05 20:55:17.0593 2204 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/05 20:55:17.0796 2204 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/05 20:55:17.0921 2204 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/05 20:55:18.0078 2204 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/05 20:55:18.0218 2204 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/05 20:55:18.0343 2204 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/05 20:55:18.0546 2204 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/05 20:55:18.0718 2204 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/05 20:55:18.0921 2204 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/05 20:55:19.0171 2204 \HardDisk0 - detected Rootkit.Win32.TDSS.tdl4 (0) 2011/05/05 20:55:19.0484 2204 ================================================================================ 2011/05/05 20:55:19.0484 2204 Scan finished 2011/05/05 20:55:19.0484 2204 ================================================================================ 2011/05/05 20:55:19.0515 3076 Detected object count: 1 2011/05/05 20:56:26.0031 3076 \HardDisk0 (Rootkit.Win32.TDSS.tdl4) - will be cured after reboot 2011/05/05 20:56:26.0046 3076 \HardDisk0 (Trojan-Clicker.Win32.Wistler.a) - will be cured after reboot 2011/05/05 20:56:26.0046 3076 \HardDisk0 - ok 2011/05/05 20:56:26.0046 3076 Rootkit.Win32.TDSS.tdl4(\HardDisk0) - User select action: Cure 2011/05/05 20:57:09.0625 3328 Deinitialize success |
2011/05/05 21:05:48.0843 4056 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/05 21:05:49.0062 4056 ================================================================================ 2011/05/05 21:05:49.0062 4056 SystemInfo: 2011/05/05 21:05:49.0062 4056 2011/05/05 21:05:49.0062 4056 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/05 21:05:49.0062 4056 Product type: Workstation 2011/05/05 21:05:49.0078 4056 ComputerName: COM-BEE44431B7E 2011/05/05 21:05:49.0078 4056 UserName: Hojnik Mario 2011/05/05 21:05:49.0078 4056 Windows directory: C:\WINDOWS 2011/05/05 21:05:49.0078 4056 System windows directory: C:\WINDOWS 2011/05/05 21:05:49.0078 4056 Processor architecture: Intel x86 2011/05/05 21:05:49.0078 4056 Number of processors: 1 2011/05/05 21:05:49.0078 4056 Page size: 0x1000 2011/05/05 21:05:49.0078 4056 Boot type: Normal boot 2011/05/05 21:05:49.0078 4056 ================================================================================ 2011/05/05 21:05:53.0265 4056 Initialize success 2011/05/05 21:05:59.0718 1608 ================================================================================ 2011/05/05 21:05:59.0718 1608 Scan started 2011/05/05 21:05:59.0718 1608 Mode: Manual; 2011/05/05 21:05:59.0718 1608 ================================================================================ 2011/05/05 21:06:00.0828 1608 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/05 21:06:00.0953 1608 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/05 21:06:01.0203 1608 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys 2011/05/05 21:06:01.0328 1608 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/05 21:06:01.0500 1608 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/05 21:06:01.0968 1608 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys 2011/05/05 21:06:02.0437 1608 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/05 21:06:02.0609 1608 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/05 21:06:02.0781 1608 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/05 21:06:02.0953 1608 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/05 21:06:03.0140 1608 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/05 21:06:03.0250 1608 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/05 21:06:03.0390 1608 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/05 21:06:03.0531 1608 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/05 21:06:03.0781 1608 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/05 21:06:04.0000 1608 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/05 21:06:04.0125 1608 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/05 21:06:04.0265 1608 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/05 21:06:04.0890 1608 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/05 21:06:05.0078 1608 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/05 21:06:05.0265 1608 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/05 21:06:05.0421 1608 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/05 21:06:05.0593 1608 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/05 21:06:05.0812 1608 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/05 21:06:06.0015 1608 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/05 21:06:06.0171 1608 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/05 21:06:06.0296 1608 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/05 21:06:06.0437 1608 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/05 21:06:06.0609 1608 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/05 21:06:06.0781 1608 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/05 21:06:06.0906 1608 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/05 21:06:07.0046 1608 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/05/05 21:06:07.0156 1608 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/05 21:06:07.0406 1608 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/05 21:06:07.0718 1608 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/05 21:06:07.0859 1608 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/05 21:06:08.0171 1608 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/05 21:06:08.0312 1608 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/05 21:06:08.0484 1608 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/05 21:06:08.0609 1608 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/05 21:06:08.0718 1608 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/05 21:06:08.0843 1608 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/05 21:06:08.0953 1608 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/05 21:06:09.0109 1608 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/05 21:06:09.0234 1608 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/05 21:06:09.0390 1608 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/05 21:06:09.0671 1608 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/05 21:06:09.0796 1608 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/05 21:06:09.0890 1608 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/05 21:06:10.0031 1608 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/05 21:06:10.0250 1608 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/05 21:06:10.0406 1608 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/05 21:06:10.0562 1608 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/05 21:06:10.0703 1608 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/05 21:06:10.0875 1608 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/05 21:06:11.0015 1608 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/05 21:06:11.0187 1608 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/05 21:06:11.0312 1608 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/05 21:06:11.0484 1608 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/05 21:06:11.0671 1608 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/05 21:06:11.0796 1608 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/05 21:06:11.0953 1608 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/05 21:06:12.0109 1608 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/05 21:06:12.0265 1608 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/05 21:06:12.0421 1608 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/05 21:06:12.0656 1608 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/05 21:06:12.0781 1608 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/05 21:06:12.0968 1608 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/05 21:06:13.0265 1608 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/05 21:06:13.0859 1608 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/05 21:06:14.0015 1608 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/05 21:06:14.0156 1608 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/05 21:06:14.0296 1608 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/05 21:06:14.0437 1608 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/05 21:06:14.0781 1608 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/05 21:06:15.0000 1608 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/05 21:06:15.0125 1608 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/05 21:06:15.0937 1608 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/05 21:06:16.0062 1608 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/05 21:06:16.0203 1608 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/05 21:06:16.0765 1608 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/05 21:06:16.0890 1608 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/05 21:06:17.0015 1608 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/05 21:06:17.0156 1608 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/05 21:06:17.0296 1608 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/05 21:06:17.0453 1608 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/05 21:06:17.0609 1608 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/05/05 21:06:17.0765 1608 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/05 21:06:17.0906 1608 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/05 21:06:18.0093 1608 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/05 21:06:18.0281 1608 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/05 21:06:18.0421 1608 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/05 21:06:18.0546 1608 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/05 21:06:18.0718 1608 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/05 21:06:18.0984 1608 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys 2011/05/05 21:06:19.0156 1608 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys 2011/05/05 21:06:19.0406 1608 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/05 21:06:19.0531 1608 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/05 21:06:19.0781 1608 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/05 21:06:19.0906 1608 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/05 21:06:20.0015 1608 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/05 21:06:20.0468 1608 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/05 21:06:20.0640 1608 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/05 21:06:20.0765 1608 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/05 21:06:20.0890 1608 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/05 21:06:21.0000 1608 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/05 21:06:21.0343 1608 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/05/05 21:06:21.0484 1608 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/05 21:06:21.0703 1608 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/05 21:06:21.0906 1608 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/05 21:06:22.0046 1608 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/05 21:06:22.0156 1608 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/05 21:06:22.0312 1608 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/05 21:06:22.0421 1608 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/05 21:06:22.0609 1608 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/05 21:06:22.0765 1608 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/05 21:06:23.0000 1608 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/05 21:06:23.0718 1608 ================================================================================ 2011/05/05 21:06:23.0718 1608 Scan finished 2011/05/05 21:06:23.0718 1608 ================================================================================ 2011/05/05 21:06:34.0750 4028 Deinitialize success |
2011/05/06 12:08:54.0875 0220 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16 2011/05/06 12:08:55.0062 0220 ================================================================================ 2011/05/06 12:08:55.0062 0220 SystemInfo: 2011/05/06 12:08:55.0062 0220 2011/05/06 12:08:55.0062 0220 OS Version: 5.1.2600 ServicePack: 3.0 2011/05/06 12:08:55.0062 0220 Product type: Workstation 2011/05/06 12:08:55.0062 0220 ComputerName: COM-BEE44431B7E 2011/05/06 12:08:55.0062 0220 UserName: Hojnik Mario 2011/05/06 12:08:55.0062 0220 Windows directory: C:\WINDOWS 2011/05/06 12:08:55.0062 0220 System windows directory: C:\WINDOWS 2011/05/06 12:08:55.0062 0220 Processor architecture: Intel x86 2011/05/06 12:08:55.0062 0220 Number of processors: 1 2011/05/06 12:08:55.0062 0220 Page size: 0x1000 2011/05/06 12:08:55.0062 0220 Boot type: Normal boot 2011/05/06 12:08:55.0062 0220 ================================================================================ 2011/05/06 12:08:56.0843 0220 Initialize success 2011/05/06 12:09:00.0328 0400 ================================================================================ 2011/05/06 12:09:00.0328 0400 Scan started 2011/05/06 12:09:00.0328 0400 Mode: Manual; 2011/05/06 12:09:00.0328 0400 ================================================================================ 2011/05/06 12:09:01.0468 0400 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 2011/05/06 12:09:01.0640 0400 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys 2011/05/06 12:09:01.0843 0400 aeaudio (11c04b17ed2abbb4833694bcd644ac90) C:\WINDOWS\system32\drivers\aeaudio.sys 2011/05/06 12:09:01.0937 0400 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 2011/05/06 12:09:02.0125 0400 AFD (7618d5218f2a614672ec61a80d854a37) C:\WINDOWS\System32\drivers\afd.sys 2011/05/06 12:09:02.0656 0400 AmdK7 (3a0dafac778236559c14c7203fb550eb) C:\WINDOWS\system32\DRIVERS\amdk7.sys 2011/05/06 12:09:03.0156 0400 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 2011/05/06 12:09:03.0296 0400 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 2011/05/06 12:09:03.0500 0400 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 2011/05/06 12:09:03.0640 0400 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 2011/05/06 12:09:03.0828 0400 avgio (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Programme\Avira\AntiVir Desktop\avgio.sys 2011/05/06 12:09:04.0000 0400 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\WINDOWS\system32\DRIVERS\avgntflt.sys 2011/05/06 12:09:04.0156 0400 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\WINDOWS\system32\DRIVERS\avipbb.sys 2011/05/06 12:09:04.0328 0400 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 2011/05/06 12:09:04.0593 0400 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 2011/05/06 12:09:04.0859 0400 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 2011/05/06 12:09:05.0000 0400 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 2011/05/06 12:09:05.0140 0400 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 2011/05/06 12:09:05.0843 0400 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 2011/05/06 12:09:06.0093 0400 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 2011/05/06 12:09:06.0390 0400 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 2011/05/06 12:09:06.0531 0400 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 2011/05/06 12:09:06.0671 0400 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 2011/05/06 12:09:06.0906 0400 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 2011/05/06 12:09:07.0062 0400 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 2011/05/06 12:09:07.0218 0400 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 2011/05/06 12:09:07.0375 0400 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 2011/05/06 12:09:07.0484 0400 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 2011/05/06 12:09:07.0609 0400 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 2011/05/06 12:09:07.0750 0400 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 2011/05/06 12:09:07.0921 0400 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 2011/05/06 12:09:08.0078 0400 gameenum (065639773d8b03f33577f6cdaea21063) C:\WINDOWS\system32\DRIVERS\gameenum.sys 2011/05/06 12:09:08.0203 0400 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 2011/05/06 12:09:08.0437 0400 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 2011/05/06 12:09:08.0703 0400 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 2011/05/06 12:09:08.0843 0400 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 2011/05/06 12:09:09.0171 0400 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 2011/05/06 12:09:09.0296 0400 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 2011/05/06 12:09:09.0437 0400 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 2011/05/06 12:09:09.0578 0400 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 2011/05/06 12:09:09.0687 0400 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 2011/05/06 12:09:09.0812 0400 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 2011/05/06 12:09:10.0000 0400 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 2011/05/06 12:09:10.0140 0400 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 2011/05/06 12:09:10.0281 0400 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 2011/05/06 12:09:10.0437 0400 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 2011/05/06 12:09:10.0703 0400 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 2011/05/06 12:09:10.0828 0400 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 2011/05/06 12:09:10.0968 0400 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 2011/05/06 12:09:11.0078 0400 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 2011/05/06 12:09:11.0312 0400 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 2011/05/06 12:09:11.0484 0400 MRxSmb (0ea4d8ed179b75f8afa7998ba22285ca) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 2011/05/06 12:09:11.0640 0400 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 2011/05/06 12:09:11.0765 0400 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 2011/05/06 12:09:11.0921 0400 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 2011/05/06 12:09:12.0046 0400 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 2011/05/06 12:09:12.0203 0400 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 2011/05/06 12:09:12.0328 0400 Mup (2f625d11385b1a94360bfc70aaefdee1) C:\WINDOWS\system32\drivers\Mup.sys 2011/05/06 12:09:12.0468 0400 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 2011/05/06 12:09:12.0593 0400 NdisTapi (1ab3d00c991ab086e69db84b6c0ed78f) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 2011/05/06 12:09:12.0703 0400 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 2011/05/06 12:09:12.0843 0400 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 2011/05/06 12:09:12.0984 0400 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 2011/05/06 12:09:13.0109 0400 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 2011/05/06 12:09:13.0234 0400 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 2011/05/06 12:09:13.0437 0400 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 2011/05/06 12:09:13.0578 0400 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 2011/05/06 12:09:13.0765 0400 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 2011/05/06 12:09:14.0062 0400 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 2011/05/06 12:09:14.0546 0400 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 2011/05/06 12:09:14.0718 0400 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 2011/05/06 12:09:14.0843 0400 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 2011/05/06 12:09:14.0953 0400 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 2011/05/06 12:09:15.0078 0400 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 2011/05/06 12:09:15.0265 0400 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 2011/05/06 12:09:15.0500 0400 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 2011/05/06 12:09:15.0609 0400 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys 2011/05/06 12:09:16.0281 0400 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 2011/05/06 12:09:16.0406 0400 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 2011/05/06 12:09:16.0546 0400 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 2011/05/06 12:09:17.0093 0400 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 2011/05/06 12:09:17.0234 0400 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 2011/05/06 12:09:17.0359 0400 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 2011/05/06 12:09:17.0625 0400 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 2011/05/06 12:09:17.0765 0400 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 2011/05/06 12:09:18.0046 0400 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 2011/05/06 12:09:18.0171 0400 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 2011/05/06 12:09:18.0328 0400 RDPWD (6728e45b66f93c08f11de2e316fc70dd) C:\WINDOWS\system32\drivers\RDPWD.sys 2011/05/06 12:09:18.0453 0400 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 2011/05/06 12:09:18.0656 0400 rtl8139 (d507c1400284176573224903819ffda3) C:\WINDOWS\system32\DRIVERS\RTL8139.SYS 2011/05/06 12:09:18.0828 0400 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 2011/05/06 12:09:18.0968 0400 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 2011/05/06 12:09:19.0125 0400 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 2011/05/06 12:09:19.0281 0400 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 2011/05/06 12:09:19.0515 0400 SISNIC (3fbb6ef8b5a71a2fa11f5f461bb73219) C:\WINDOWS\system32\DRIVERS\sisnic.sys 2011/05/06 12:09:19.0671 0400 smwdm (bf208c85119770e6a9b6577019a3d810) C:\WINDOWS\system32\drivers\smwdm.sys 2011/05/06 12:09:19.0921 0400 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 2011/05/06 12:09:20.0046 0400 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 2011/05/06 12:09:20.0265 0400 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 2011/05/06 12:09:20.0406 0400 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 2011/05/06 12:09:20.0515 0400 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 2011/05/06 12:09:20.0875 0400 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 2011/05/06 12:09:21.0062 0400 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 2011/05/06 12:09:21.0203 0400 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 2011/05/06 12:09:21.0343 0400 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 2011/05/06 12:09:21.0468 0400 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 2011/05/06 12:09:21.0734 0400 uagp35 (d85938f272d1bcf3db3a31fc0a048928) C:\WINDOWS\system32\DRIVERS\uagp35.sys 2011/05/06 12:09:21.0843 0400 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 2011/05/06 12:09:22.0062 0400 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 2011/05/06 12:09:22.0250 0400 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 2011/05/06 12:09:22.0375 0400 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 2011/05/06 12:09:22.0515 0400 usbohci (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys 2011/05/06 12:09:22.0656 0400 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 2011/05/06 12:09:22.0812 0400 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 2011/05/06 12:09:23.0000 0400 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 2011/05/06 12:09:23.0140 0400 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 2011/05/06 12:09:23.0312 0400 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 2011/05/06 12:09:24.0031 0400 ================================================================================ 2011/05/06 12:09:24.0031 0400 Scan finished 2011/05/06 12:09:24.0031 0400 ================================================================================ 2011/05/06 12:09:30.0281 1632 Deinitialize success |
machst du onlinebanking /einkäufe oder sonst was wichtiges mit diesem pc? |
nur auf seiten buch ich mit Kreditkarte ab aber nicht über eine bank ! ich hab dich früher gefragt ob mein PC noch infiziert ist?? und mich schockt es daß so viele den gleichen virus haben! |
also, da du mit kreditkarte bezahlst: du hast einen bootkit auf dem system, dieses erlaubt einem angreifer zu endern was er will. deswegen können wir nicht sicher sagen, dass du das system sauber bekommst. da du aber sicher nicht willst, das deine kreditverbindungen in falsche hände geraten, ist das einzige was du tun solltest, deine daten sichern. dazu gehören bilder dokumente musik, private daten hallt, nichts aus illegalen quellen wie file sharing, keyne keygens cracks etc. dann formatieren. danach sollten wir das system, falls du möchtest, vernünftig absichern damit so was in zukunft nicht mehr so leicht möglich ist. |
das mit dem sichern möchte ich nicht weil da mach ich dann einen fehler und wichtiges is weg hab ja eh jetz den tdss killer,malwarebytes,anti virus wird schon nix mehr sein zeigt ja nichts mehr an wo soll ich das sichern und was meinst du mit formatieren?? |
das ist ne gute einstellung, bis jemand mit deinen kreditinfos einkaufen geht.... nur weil diese programme nichts anzeigen, heißt es doch nicht automatisch das nichts mehr vor liegt, denn sonst müsstest du davon ausgehen, dass diese programme 100 % der malware erkennen, da du aber einen trojaner auf dem pc hast, ist diese anname falsch logischerweise. |
bei meinem anbieter hat einmal einer was von meiner karte was abgehoben da hab ich jetzt einen schutz die sagten da kann nix mehr passieren kann mann diesen trojaner nicht entfernen ich hab im forum irgendwo gelesen tdss killer kann daß??? |
man kann keine ausreichende sicherheit geben, der angreifer hatte umfassende kontrolle über dein system. und selbst wenn niemand geld ausgeben kann, kann man trojaner auch für anderes einsetzen. spam versand, dies kann zu einer sperrung des internet zugangs führen. ddos angriffe, ebenfalls sperrung und wenn man pech hat sogar ne polizeiliche ermittlung, da dies eine straftat ist. dein pc kann als datei server für illegale inhalte genutzt werden. |
was soll ich tun??? |
steht doch da, erst mal daten sichern, dann setzen wir neu auf und sichern ab. wenn du mit der datensicherung fertig bist, melden bitte die partition auf der windows drauf ist muss leer geräumt werden von persönlichem, die andern partitionen bzw festplatten bleiben unberührt |
ich hab noch nie daten gesichert weis nicht wie das geht und beim neu aufsetzen is alles weg daß weis ich als der alte PC bei meinem Elektrohändler war das windows auf mein pc is raufgespielt den PC war damals vor 5 jahren ziemlich neu hab ich von einem Freund abgekauft wenn wieder was is wird mein kumpel das machen weil er kennts sich mit PC´s aus!!! |
einfach deine benötigten daten markieren, rechtsklick kopieren. dann öffne deine externe festplatte usb stick, was immer, rechtsklick einfügen. oder brenne sie |
ich habe keine ext.platte ,stick sind alle voll wieviel mb wird dazu benötigst was für eine datei is das die ich sichern muß habe keine Ahnung mußt mir bitte ganz genau erklären wo die daten zu finden sind! |
willst du mich veräppeln, was hab ich oben geschrieben was du sichern sollst? und wo her soll ich wissen wie viel mb das sind, lass es dir über die eigenschaften anzeigen |
nochmal für dumme weil ich weis nicht welche und wo die daten zu finden sind die du meinst was ist der erste schritt??? |
woher soll ich wissen, wo du deine wichtigen dokumente aufbewarst, stellt dich bitte nicht an, vllt in eigene dateien oder so. du arbeitest mit dem pc nicht ich, also wer wenn nicht du weist, wo er seine briefe musik und was er auch immer am pc hat speichert? ich bin raus für heute, bis morgen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board