Heur/html.malware

#0
18.06.2009, 20:57
...neu hier

Beiträge: 3
#1 Logfile of random's system information tool 1.06 (written by random/random)
Run by Diane at 2009-06-18 20:30:17
Microsoft® Windows Vista™ Home Premium Service Pack 1
System drive C: has 130 GB (61%) free of 212 GB
Total RAM: 3062 MB (59% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:32:32, on 18.06.2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18248)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Windows\System32\wpcumi.exe
C:\Program Files\Common Files\Ulead Systems\AutoDetector\Monitor.exe
C:\Program Files\Sceneo\AbsolutTV\Services\ODSBC\ODSBCApp.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Brother\ControlCenter3\brccMCtl.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Internet Explorer\ieuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\System32\notepad.exe
C:\Users\Diane\Desktop\RSIT.exe
C:\Program Files\trend micro\Diane.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.wer-kennt-wen.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [IgfxTray] C:\Windows\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\Windows\system32\igfxpers.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] "C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe"
O4 - HKLM\..\Run: [IndexSearch] "C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe"
O4 - HKLM\..\Run: [PPort11reminder] "C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe" -r "C:\ProgramData\ScanSoft\PaperPort\11\Config\Ereg\Ereg.ini
O4 - HKLM\..\Run: [BrMfcWnd] C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe /AUTORUN
O4 - HKLM\..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe /autorun
O4 - HKLM\..\Run: [WPCUMI] C:\Windows\system32\WpcUmi.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [TVBroadcast] C:\Program Files\Sceneo\AbsolutTV\SERVICES\ODSBC\ODSBCApp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Corel Photo Downloader] "C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe" -startup
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: web'n'walk Manager.lnk = C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\wpclsp.dll
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GtDetectSc - Option - C:\Program Files\T-Mobile\web'n'walk Manager\GtDetectSc.exe
O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe

--
End of file - 7081 bytes

======Registry dump======

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
Adobe PDF Reader - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll [2006-10-22 62080]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}]
SSVHelper Class - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll [2008-02-22 509328]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]
Windows Live Anmelde-Hilfsprogramm - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2009-01-22 408448]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
{EF99BD32-C1FB-11D2-892F-0090271D4F88} - Yahoo! Toolbar - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll [2005-07-14 342600]

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Windows Defender"=C:\Program Files\Windows Defender\MSASCui.exe [2008-01-19 1008184]
"IgfxTray"=C:\Windows\system32\igfxtray.exe []
"HotKeysCmds"=C:\Windows\system32\hkcmd.exe [2008-04-01 166424]
"Persistence"=C:\Windows\system32\igfxpers.exe [2008-04-01 133656]
"avgnt"=C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe [2008-06-12 266497]
"RtHDVCpl"=C:\Windows\RtHDVCpl.exe [2008-04-01 6025216]
"Skytel"=C:\Windows\Skytel.exe [2007-11-20 1826816]
"SSBkgdUpdate"=C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [2006-10-25 210472]
"PaperPort PTD"=C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe [2007-01-29 30248]
"IndexSearch"=C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe [2007-01-29 46632]
"PPort11reminder"=C:\Program Files\ScanSoft\PaperPort\Ereg\Ereg.exe [2007-02-01 255528]
"BrMfcWnd"=C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe [2007-03-12 663552]
"ControlCenter3"=C:\Program Files\Brother\ControlCenter3\brctrcen.exe [2007-01-26 65536]
"WPCUMI"=C:\Windows\system32\WpcUmi.exe [2006-11-02 176128]
"Adobe Reader Speed Launcher"=C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe [2008-10-15 39792]
"Ulead AutoDetector v2"=C:\Program Files\Common Files\Ulead Systems\AutoDetector\monitor.exe [2006-11-29 90112]
"TVBroadcast"=C:\Program Files\Sceneo\AbsolutTV\SERVICES\ODSBC\ODSBCApp.exe [2008-04-11 937984]
"SunJavaUpdateSched"=C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe [2008-02-22 144784]
"Corel Photo Downloader"=C:\Program Files\Common Files\Corel\Corel PhotoDownloader\Corel Photo Downloader.exe [2007-09-12 531272]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"=C:\Program Files\Windows Sidebar\sidebar.exe [2008-01-19 1233920]
"MsnMsgr"=C:\Program Files\Windows Live\Messenger\msnmsgr.exe [2009-02-06 3885408]
"WMPNSCFG"=C:\Program Files\Windows Media Player\WMPNSCFG.exe [2008-01-19 202240]

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
web'n'walk Manager.lnk - C:\Program Files\T-Mobile\web'n'walk Manager\web'n'walk Manager.exe

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui]
C:\Windows\system32\igfxdev.dll [2008-03-25 204800]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"LogonHoursAction"=2
"DontDisplayLogonHoursWarnings"=1

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=0
"legalnoticecaption"=
"legalnoticetext"=
"shutdownwithoutlogon"=1
"undockwithoutlogon"=1
"EnableUIADesktopToggle"=0

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer]
"NoDriveTypeAutoRun"=145

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]

[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\H]
shell\AutoRun\command - H:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{08ac5ef5-3f3a-11de-8428-00f1d000f1d0}]
shell\AutoRun\command - H:\LaunchU3.exe -a

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{39778833-3f36-11de-9ed8-000ae4ce05ee}]
shell\AutoRun\command - G:\setup.exe AUTORUN=1


======List of files/folders created in the last 1 months======

2009-06-18 20:30:18 ----D---- C:\Program Files\trend micro
2009-06-18 20:30:17 ----D---- C:\rsit
2009-06-14 12:40:56 ----A---- C:\Windows\system32\psisdecd.dll
2009-06-14 12:40:56 ----A---- C:\Windows\system32\EncDec.dll
2009-06-11 19:11:48 ----D---- C:\Program Files\Microsoft
2009-06-11 19:11:28 ----D---- C:\Program Files\Windows Live SkyDrive
2009-06-11 19:11:07 ----D---- C:\Program Files\Windows Live
2009-06-11 19:08:21 ----D---- C:\Program Files\Common Files\Windows Live
2009-06-10 12:31:39 ----A---- C:\Windows\system32\localspl.dll
2009-06-10 12:30:45 ----A---- C:\Windows\system32\rpcrt4.dll
2009-06-10 12:30:05 ----A---- C:\Windows\system32\mshtml.dll
2009-06-10 12:30:02 ----A---- C:\Windows\system32\urlmon.dll
2009-06-10 12:30:02 ----A---- C:\Windows\system32\ieframe.dll
2009-06-10 12:30:01 ----A---- C:\Windows\system32\wininet.dll
2009-06-10 12:30:00 ----A---- C:\Windows\system32\iertutil.dll
2009-06-10 12:29:59 ----A---- C:\Windows\system32\occache.dll
2009-06-10 12:29:59 ----A---- C:\Windows\system32\msfeeds.dll
2009-06-10 12:29:59 ----A---- C:\Windows\system32\iedkcs32.dll
2009-06-10 12:29:59 ----A---- C:\Windows\system32\ieaksie.dll
2009-06-10 12:29:58 ----A---- C:\Windows\system32\mstime.dll
2009-06-10 12:29:58 ----A---- C:\Windows\system32\jsproxy.dll
2009-06-10 12:29:58 ----A---- C:\Windows\system32\ieUnatt.exe
2009-06-10 12:29:58 ----A---- C:\Windows\system32\ieencode.dll
2009-05-25 12:53:53 ----D---- C:\Users\Diane\AppData\Roaming\Macromedia
2009-05-24 17:20:29 ----D---- C:\Users\Diane\AppData\Roaming\Corel
2009-05-24 17:20:13 ----D---- C:\ProgramData\Corel
2009-05-24 17:15:29 ----D---- C:\Program Files\Corel
2009-05-24 17:15:29 ----D---- C:\Program Files\Common Files\Corel

======List of files/folders modified in the last 1 months======

2009-06-18 20:32:14 ----D---- C:\Windows\Temp
2009-06-18 20:30:18 ----RD---- C:\Program Files
2009-06-18 14:58:47 ----D---- C:\Windows\System32
2009-06-18 14:58:47 ----D---- C:\Windows\inf
2009-06-18 14:58:47 ----A---- C:\Windows\system32\PerfStringBackup.INI
2009-06-17 12:00:23 ----SHD---- C:\System Volume Information
2009-06-17 10:48:13 ----D---- C:\Windows\Prefetch
2009-06-15 16:17:58 ----D---- C:\Windows\Microsoft.NET
2009-06-15 16:17:06 ----RSD---- C:\Windows\assembly
2009-06-15 14:50:56 ----D---- C:\Windows\winsxs
2009-06-15 14:50:54 ----D---- C:\Windows\ehome
2009-06-14 21:19:54 ----SHD---- C:\Windows\Installer
2009-06-14 12:29:49 ----D---- C:\Windows\system32\catroot
2009-06-14 12:29:47 ----D---- C:\Windows\system32\catroot2
2009-06-13 12:14:39 ----D---- C:\Windows
2009-06-12 15:06:45 ----D---- C:\Windows\system32\drivers
2009-06-11 19:11:35 ----D---- C:\Program Files\Common Files\microsoft shared
2009-06-11 19:08:21 ----D---- C:\Program Files\Common Files
2009-06-11 19:08:19 ----SD---- C:\ProgramData\Microsoft
2009-06-11 11:36:53 ----D---- C:\Program Files\Internet Explorer
2009-06-11 11:07:58 ----D---- C:\Program Files\Microsoft Works
2009-06-05 20:15:17 ----D---- C:\Windows\system32\LogFiles
2009-06-01 18:51:12 ----A---- C:\Windows\system32\mrt.exe
2009-05-25 12:53:53 ----SD---- C:\Windows\Downloaded Program Files
2009-05-25 12:53:53 ----D---- C:\Users\Diane\AppData\Roaming\Adobe
2009-05-25 12:53:51 ----D---- C:\Windows\system32\Macromed
2009-05-24 17:20:13 ----HD---- C:\ProgramData
2009-05-23 12:20:37 ----D---- C:\Windows\system32\WDI

======List of drivers (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R1 avgio;avgio; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgio.sys [2009-05-28 11608]
R1 avipbb;avipbb; C:\Windows\system32\DRIVERS\avipbb.sys [2009-05-28 75096]
R1 ssmdrv;ssmdrv; C:\Windows\system32\DRIVERS\ssmdrv.sys [2007-11-08 21248]
R3 avgntflt;avgntflt; \??\C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgntflt.sys [2009-05-28 52056]
R3 CmBatt;Treiber für Microsoft-ACPI-Kontrollmethodenkompatible Batterie; C:\Windows\system32\DRIVERS\CmBatt.sys [2008-01-19 14208]
R3 GT72NDISIPXP;GT 72 IP NDIS; C:\Windows\system32\DRIVERS\Gt51Ip.sys [2007-07-09 95744]
R3 GT72UBUS;GT 72 U BUS; C:\Windows\system32\DRIVERS\gt72ubus.sys [2007-06-26 51968]
R3 GTPTSER;GT PT SER; C:\Windows\system32\DRIVERS\gtptser.sys [2007-03-30 8064]
R3 igfx;igfx; C:\Windows\system32\DRIVERS\igdkmd32.sys [2008-03-25 2307072]
R3 IntcAzAudAddService;Service for Realtek HD Audio (WDM); C:\Windows\system32\drivers\RTKVHDA.sys [2008-04-01 2113624]
R3 netr28;Ralink 802.11n Wireless Driver for Windows Vista; C:\Windows\system32\DRIVERS\netr28.sys [2007-11-21 327168]
R3 RTL8169;Realtek 8169 NT Driver; C:\Windows\system32\DRIVERS\Rtlh86.sys [2007-04-30 81408]
R3 RTSTOR;USB Mass Storage Device; C:\Windows\system32\drivers\RTSTOR.SYS [2008-01-03 59392]
R3 WmiAcpi;Microsoft Windows Management Interface for ACPI; C:\Windows\system32\DRIVERS\wmiacpi.sys [2008-01-19 11264]
R3 WUDFRd;WUDFRd; C:\Windows\system32\DRIVERS\WUDFRd.sys [2008-01-19 83328]
S3 drmkaud;Microsoft Kernel-DRM-Audioentschlüsselung; C:\Windows\system32\drivers\drmkaud.sys [2008-01-19 5632]
S3 FETNDIS;VIA Rhine-Familie--Fast-Ethernet-Adaptertreiberdienst; C:\Windows\system32\DRIVERS\fetnd5.sys [2006-11-02 45568]
S3 HdAudAddService;Microsoft 1.1 UAA-Funktionstreiber für High Definition Audio-Dienst; C:\Windows\system32\drivers\HdAudio.sys [2006-11-02 235520]
S3 MSKSSRV;Microsoft Streaming Service Proxy; C:\Windows\system32\drivers\MSKSSRV.sys [2008-01-19 8192]
S3 MSPCLOCK;Microsoft Proxy für Streaming Clock; C:\Windows\system32\drivers\MSPCLOCK.sys [2008-01-19 5888]
S3 MSPQM;Microsoft Proxy für Streaming Quality Manager; C:\Windows\system32\drivers\MSPQM.sys [2008-01-19 5504]
S3 MSTEE;Microsoft Streaming Tee/Sink-to-Sink-Konvertierung; C:\Windows\system32\drivers\MSTEE.sys [2008-01-19 6016]
S3 R300;R300; C:\Windows\system32\DRIVERS\atikmdag.sys [2006-11-02 2028032]
S3 usbscan;USB-Scannertreiber; C:\Windows\system32\DRIVERS\usbscan.sys [2008-01-19 35328]
S3 WpdUsb;WpdUsb; C:\Windows\system32\DRIVERS\wpdusb.sys [2008-01-19 39936]

======List of services (R=Running, S=Stopped, 0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)======

R2 AntiVirScheduler;Avira AntiVir Personal - Free Antivirus Planer; C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe [2009-05-15 68865]
R2 AntiVirService;Avira AntiVir Personal - Free Antivirus Guard; C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe [2009-05-15 151297]
R2 GtDetectSc;GtDetectSc; C:\Program Files\T-Mobile\web'n'walk Manager\GtDetectSc.exe [2007-11-05 204915]
R2 ProtexisLicensing;ProtexisLicensing; C:\Windows\system32\PSIService.exe [2007-06-05 177704]
R2 srvcPVR;Sceneo PVR Service; C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe [2008-02-28 1801216]

-----------------EOF-----------------
Ich habe den Anweisunge folge geleistet das Ergebnis von Rsit hier rein zu kopieren. Aber jetzt komm ich nicht weiter. Könnt ihr mir helfen?
Seitenanfang Seitenende
18.06.2009, 21:07
Member

Beiträge: 3716
#2 sag erst mal, was avira wo gefunden hat, und was du damit gemacht hast.
Seitenanfang Seitenende
18.06.2009, 21:23
...neu hier

Themenstarter

Beiträge: 3
#3 Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 18. Juni 2009 18:11

Es wird nach 1467555 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows Vista
Windowsversion: (Service Pack 1) [6.0.6001]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: DIANE-PC

Versionsinformationen:
BUILD.DAT : 8.2.0.353 17048 Bytes 15.05.2009 12:02:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 15.05.2009 14:43:57
AVSCAN.DLL : 8.1.4.0 48897 Bytes 09.05.2008 11:27:06
LUKE.DLL : 8.1.4.5 164097 Bytes 12.06.2008 12:44:16
LUKERES.DLL : 8.1.4.0 12545 Bytes 09.05.2008 11:40:42
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 14:43:58
ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11.02.2009 14:43:58
ANTIVIR2.VDF : 7.1.4.87 2982912 Bytes 12.06.2009 08:46:44
ANTIVIR3.VDF : 7.1.4.101 60416 Bytes 17.06.2009 08:46:47
Engineversion : 8.2.0.187
AEVDF.DLL : 8.1.1.1 106868 Bytes 15.05.2009 14:43:58
AESCRIPT.DLL : 8.1.2.6 409978 Bytes 17.06.2009 08:48:12
AESCN.DLL : 8.1.2.3 127347 Bytes 18.05.2009 17:46:23
AERDL.DLL : 8.1.1.3 438645 Bytes 15.05.2009 14:43:58
AEPACK.DLL : 8.1.3.18 401783 Bytes 28.05.2009 17:47:11
AEOFFICE.DLL : 8.1.0.36 196987 Bytes 15.05.2009 14:43:58
AEHEUR.DLL : 8.1.0.131 1786232 Bytes 17.06.2009 08:48:05
AEHELP.DLL : 8.1.3.6 205174 Bytes 17.06.2009 08:47:00
AEGEN.DLL : 8.1.1.45 348532 Bytes 17.06.2009 08:46:56
AEEMU.DLL : 8.1.0.9 393588 Bytes 15.05.2009 14:43:58
AECORE.DLL : 8.1.6.12 180599 Bytes 28.05.2009 17:46:29
AEBB.DLL : 8.1.0.3 53618 Bytes 15.05.2009 14:43:58
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09.07.2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16.05.2008 09:27:58
AVREP.DLL : 8.0.0.3 155688 Bytes 15.05.2009 14:43:58
AVREG.DLL : 8.0.0.1 33537 Bytes 09.05.2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12.02.2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12.06.2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22.01.2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12.06.2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25.01.2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 12.06.2008 13:45:01
RCTEXT.DLL : 8.0.52.0 86273 Bytes 27.06.2008 13:32:05

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Donnerstag, 18. Juni 2009 18:11

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ieuser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrccMCtl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'web'n'walk Manager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Corel Photo Downloader.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ODSBCApp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wpcumi.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcWnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pvrservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PSIService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GtDetectSc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '58' Prozesse mit '58' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
[WARNUNG] Systemfehler [21]: Das Gerät ist nicht bereit.
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '45' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <BOOT>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Windows\SoftwareDistribution\Download\6a2a11260901f06e862c0f3bf844962e\BITC27.tmp
[0] Archivtyp: CAB (Microsoft)
--> 111
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\04ltw3sys41t[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa6765a.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\activity[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aae7691.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\minidata[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa876a1.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\qm8x62fh[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7276a7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\qm8x62fh[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cbb93d0.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0QKZ0DO2\wg9or8dtnca9[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7376a3.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\4af3u141vzk3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa076a1.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\50[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a957671.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\ddjpqmpl[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa476ac.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\inbox[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9c76ba.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\main[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa376af.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\myClubs[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7d76c7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\n9tgga38[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aae7687.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\snp9wtl30fff[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aaa76c0.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\uhmv3u5twcw3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa776bc.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\wbuhgz5l8g7c[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aaf76b7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\2TV6WQO6\xm67ls75[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7076c3.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\9ZO7L0RG\2cmt7x8j[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa776bb.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CMNU6WHL\dgzxb3nieopu[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab476c6.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CMNU6WHL\justnow[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad76d7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\CMNU6WHL\mdclr0otc396[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9d76c7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DDFU7YFP\20[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a957698.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DDFU7YFP\jjgm2hql[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa176d8.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DDFU7YFP\kbfkicb7[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa076d1.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DPON28AT\activity[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aae76d6.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DPON28AT\da9gfgmq[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7376d5.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\DPON28AT\da9gfgmq[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4cba93ae.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\20[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576a7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\40[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576a8.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\52liiin9[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa676ab.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\80[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576aa.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\9ol5frrw[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa676ea.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\a9v9nz88euq1[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab076b5.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\ehsi7sdj5scg[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad76e7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\ft2noq7fx0hw[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c76f4.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\gk63b2fy[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7076ec.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\m8eqxe5h[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f76bd.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\mini[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa876ee.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\mno1fyreck4o[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa976f4.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\rbnc2fb9[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa876ea.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\rbnc2fb9[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4de21dd3.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\rwsgvfx3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7700.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\success[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9d76ff.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\ucx6e3iz[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab276ee.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\upotjy7f8oyf[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa976fb.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\vehlgrqy[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa276f1.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\xm67ls75[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7076fa.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\K1LSCC3O\zc26zkpkbgo6[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c76f1.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\160[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6a76c6.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\3baoqmao[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9b76f3.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\4af3u141vzk3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa076f3.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\5hzbkkkf[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab476fb.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\a4p5szdu[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aaa76c9.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\be4n4kr1q8u9[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6e76fb.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\dj3lfxid[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6d7702.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\fnfw5voyyr55[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa07708.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\h7o9l0qydafm[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa976d2.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\iucm5mzii6xp[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9d7712.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\jz373qb3hmwd[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6d7717.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\mno1fyreck4o[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa9770d.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\oej1smib[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa47705.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\N1AB9IV4\zrkwvnc265az[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa57717.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\NMTNOCPT\20[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576d6.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\NMTNOCPT\hl7m7ouv[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a717713.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\NMTNOCPT\vlormobn[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa97714.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\10[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576d9.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\30[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576da.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\9a98nsle[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a73770e.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\a9v9nz88euq1[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab076e7.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\dj3lfxid[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6d771b.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\e96rkh9b[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7076eb.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\en9z0kpg0wp8[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a737720.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\friends[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37725.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\m1f87pyvgowu[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa076e8.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\personal[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac771e.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\uhmv3u5twcw3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa77723.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\unhfyqc6[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa2772a.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\vao4t95sbsnb[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa9771d.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\ymd2s88b[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e772b.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ODULWQPF\zc26zkpkbgo6[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7721.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\T5PRXEQF\10[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9576f0.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\T5PRXEQF\8rtuklsmutvm[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aae7734.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\T5PRXEQF\nigfbobl00a9[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa17730.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\T5PRXEQF\raza0fk335m6[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab4772a.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\T5PRXEQF\s1zmqfe1[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d8b9444.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ZIP0WQ5D\m1i419qz[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa376fe.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ZIP0WQ5D\n54s8j4q[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6e7702.qua' verschoben!
C:\Windows.old\Users\Diane\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\ZIP0WQ5D\news[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab17732.qua' verschoben!
C:\Windows.old\Users\Diane\Downloads\webcam1051deu.exe.part
[0] Archivtyp: CAB SFX (self extracting)
--> \Drivers\Bin\CHS\license.txt
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0EKRJK1P\minidata[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa87903.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\0EKRJK1P\qm8x62fh[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a727909.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5S9XFXMA\join[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa3791c.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\5S9XFXMA\qm8x62fh[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a72791c.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QT25T0TU\bep1l34901rm[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aaa7920.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\RY3JBKPH\mini[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa8793a.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\78wvtr0x.default\Cache\4B7A12E8d01
[0] Archivtyp: GZ
--> unkwn
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a717922.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\78wvtr0x.default\Cache\80C9000Dd01
[0] Archivtyp: GZ
--> unkwn
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7d7914.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\78wvtr0x.default\Cache\B6A73BFEd01
[0] Archivtyp: GZ
--> unkwn
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7b791f.qua' verschoben!
C:\Windows.old\Users\Dominik\AppData\Local\Mozilla\Firefox\Profiles\78wvtr0x.default\Cache\D4031B1Bd01
[0] Archivtyp: GZ
--> unkwn
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6a7920.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\4xd26nq4[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e7a28.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a2b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\guestbookSent[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4da09d7c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\guestbookSent[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a2c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\guestbookSent[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '403b6155.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a1e.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\message[5].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a1f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\person[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a20.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\r7gqvlsz[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa179f2.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\ve1ek3sb[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6b7a22.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3D2BDUNT\y2hixfyo[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa279f0.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\1tx3waff[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab27a33.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\6srw511o[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a34.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\8qtjuxue[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aae7a33.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\ccpgqcgs[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aaa7a28.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\f92536xf[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7a00.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\friends[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a39.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a3d.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a2f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d929888.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\message[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a30.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\message[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d929dc9.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\message[7].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d929c99.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\person[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a31.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\person[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a32.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\search[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9b7a33.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\6BAYRWN0\twqqsutm[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aab7a46.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\2z51me69[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6f7a4b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\8niuim82[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a41.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\c6od30f0[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa97a0b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a4e.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\guestbookSent[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '403b0137.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\guestbook[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a40.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\guestbook[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a4f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\invitations[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4ab07a49.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a42.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4009052b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\message[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4009fafb.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\vj5xlu8y[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6f7a4a.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\AMAJ8IDU\wrix4w1c[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a53.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\0fd3p8xq[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e7a49.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\128[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a727a15.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\1r23ymzl[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7a56.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\762lp6p3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7a1c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\9vd6m3uq[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e7a5c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a61.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a52.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a53.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\message[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4de7316c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\person[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a54.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\person[5].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a55.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\t273kdbl[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a717a24.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\E89UNBRY\ww2x7t5h[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7a6a.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\525gwwly[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6f7a27.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\fe7vamru[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a717a60.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\guestbook[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a71.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\index[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e7a6b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\l1orea33[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa97a2f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a64.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\people[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa97a65.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\person[8].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a65.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\q717u374[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6b7a38.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\sesdhhsr[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a66.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\GM4FSRNW\wrix4w1c[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a75.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\192[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6c7a3e.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\4xd26nq4[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9e7a7e.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\64[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a957a3b.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\bv8bvc1u[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a727a80.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\fpf99qsf[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa07a7d.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a83.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\guestbookSent[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '403b3a94.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\guestbookSent[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a85.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\messages[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a76.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4009410f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a77.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\message[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '40094100.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\message[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '40093a68.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\myClubs[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a7d7a8c.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\O3BPJUHA\xisx34be[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a7f.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\256[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a707a4d.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\guestbook[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a93.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\i2lzd4s3[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa67a51.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a85.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\message[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a86.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OFLWUGZ1\online[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa67a90.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\40[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a957a55.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\543vhdhe[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a6d7a5a.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\57kgsbs1[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa57a5e.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\57kgsbs1[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d9aa7ef.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\8niuim82[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a96.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\b6e0f5ja[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7a60.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\editme[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa37a91.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\epmhl6dw[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa77a9d.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\guestbookSent[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7aa3.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\guestbookSent[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7aa4.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\guestbookSent[3].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4da0a2d5.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\guestbookSent[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a9f7aa6.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\message[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aad7a97.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\message[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d92a6f8.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\orgjabvj[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aa17aa5.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\person[1].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a98.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\person[2].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d9382e9.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\person[4].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4aac7a99.qua' verschoben!
C:\Windows.old\Users\Janine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\W9VE7CCI\person[7].htm
[FUND] Enthält verdächtigen Code: HEUR/HTML.Malware
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4d9382ea.qua' verschoben!
C:\Windows.old\Windows\SoftwareDistribution\Download\4a56430e954eb23ce4c31522efb1834a\BIT2FDB.tmp
[0] Archivtyp: CAB (Microsoft)
--> 112
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
C:\Windows.old\Windows\SoftwareDistribution\Download\af4448da1a7bd5a8c570f5e4e6b6160d\BIT1515.tmp
[0] Archivtyp: CAB (Microsoft)
--> windows6.0-kb955430-x86.psf.cix.xml
[WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
Beginne mit der Suche in 'D:\' <RECOVER>


Ende des Suchlaufs: Donnerstag, 18. Juni 2009 20:06
Benötigte Zeit: 1:54:58 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

44024 Verzeichnisse wurden überprüft
713585 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
202 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
202 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
713381 Dateien ohne Befall
6861 Archive wurden durchsucht
7 Warnungen
202 Hinweise

das stand bei dem Avira und ich hab die Quarantäne verschoben und erst mal dort belassen....
Seitenanfang Seitenende
18.06.2009, 21:27
Member

Beiträge: 3716
#4 Das sind über 200 verdächtige files^^^
bitte rechtsklick aufs schirmchen von avira, wähle guard deaktivieren.
nun erstelle einen neuen ordner, den du schnell wiederfindest.
nun öffne avira, wähle quarantäne: stelle ein paar der funde wiederher in den neuen ordner.
danach besuche
www.virustotal.com
klicke durchsuchen, lade die files nacheinander hoch, poste das resultat + link.
danach besuche:
http://analysis.avira.com/samples/index.php
und lad die files nacheinander hoch, poste die antworten.
Seitenanfang Seitenende
18.06.2009, 21:40
...neu hier

Themenstarter

Beiträge: 3
#5 Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.06.18 -
AhnLab-V3 5.0.0.2 2009.06.18 -
AntiVir 7.9.0.191 2009.06.18 -
Antiy-AVL 2.0.3.1 2009.06.18 -
Authentium 5.1.2.4 2009.06.18 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.18 -
CAT-QuickHeal 10.00 2009.06.18 -
ClamAV 0.94.1 2009.06.18 -
Comodo 1367 2009.06.18 -
DrWeb 5.0.0.12182 2009.06.18 -
eSafe 7.0.17.0 2009.06.18 JS.Agent.hl.
eTrust-Vet 31.6.6567 2009.06.18 -
F-Prot 4.4.4.56 2009.06.18 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.18 -
GData 19 2009.06.18 -
Ikarus T3.1.1.59.0 2009.06.18 -
Jiangmin 11.0.706 2009.06.18 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.18 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.18 -
Microsoft 1.4701 2009.06.18 -
NOD32 4168 2009.06.18 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.18 -
Panda 10.0.0.14 2009.06.18 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.18 -
Rising 21.34.34.00 2009.06.18 -
Sophos 4.42.0 2009.06.18 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.18 -
TheHacker 6.3.4.3.348 2009.06.17 -
TrendMicro 8.950.0.1094 2009.06.18 -
VBA32 3.12.10.7 2009.06.18 -
ViRobot 2009.6.18.1794 2009.06.18 -
VirusBuster 4.6.5.0 2009.06.18 -
weitere Informationen
File size: 207022 bytes
MD5...: 8a2ea0ea3a83230c063633624d609afb
SHA1..: aacde8596abe099587fe31b2f0b0411cf361edd3
SHA256: 7ed10466e34da8b76975aa0207794aee993c77ac9effa3e4ce30f766ff5dd05a
ssdeep: 1536:YJ79hcBsyyT1R2T3Ahrt00lG+ck+pytNmdjGEYyy/gKeeynmGuiM/ZGDefT
9pB2S:khcyRzLhxNlG2PDlyyxX0+QDapB2yJHD

PEiD..: -
TrID..: File type identification
HyperText Markup Language with DOCTYPE (80.6%)
HyperText Markup Language (19.3%)
PEInfo: - Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.06.18 -
AhnLab-V3 5.0.0.2 2009.06.18 -
AntiVir 7.9.0.191 2009.06.18 -
Antiy-AVL 2.0.3.1 2009.06.18 -
Authentium 5.1.2.4 2009.06.18 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.18 -
CAT-QuickHeal 10.00 2009.06.18 -
ClamAV 0.94.1 2009.06.18 -
Comodo 1367 2009.06.18 -
DrWeb 5.0.0.12182 2009.06.18 -
eSafe 7.0.17.0 2009.06.18 JS.Agent.hl.
eTrust-Vet 31.6.6567 2009.06.18 -
F-Prot 4.4.4.56 2009.06.18 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.18 -
GData 19 2009.06.18 -
Ikarus T3.1.1.59.0 2009.06.18 -
Jiangmin 11.0.706 2009.06.18 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.18 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.18 -
Microsoft 1.4701 2009.06.18 -
NOD32 4168 2009.06.18 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.18 -
Panda 10.0.0.14 2009.06.18 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.18 -
Rising 21.34.34.00 2009.06.18 -
Sophos 4.42.0 2009.06.18 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.18 -
TheHacker 6.3.4.3.348 2009.06.17 -
TrendMicro 8.950.0.1094 2009.06.18 -
VBA32 3.12.10.7 2009.06.18 -
ViRobot 2009.6.18.1794 2009.06.18 -
VirusBuster 4.6.5.0 2009.06.18 -
weitere Informationen
File size: 207022 bytes
MD5...: 8a2ea0ea3a83230c063633624d609afb
SHA1..: aacde8596abe099587fe31b2f0b0411cf361edd3
SHA256: 7ed10466e34da8b76975aa0207794aee993c77ac9effa3e4ce30f766ff5dd05a
ssdeep: 1536:YJ79hcBsyyT1R2T3Ahrt00lG+ck+pytNmdjGEYyy/gKeeynmGuiM/ZGDefT
9pB2S:khcyRzLhxNlG2PDlyyxX0+QDapB2yJHD

PEiD..: -
TrID..: File type identification
HyperText Markup Language with DOCTYPE (80.6%)
HyperText Markup Language (19.3%)
PEInfo: -
PDFiD.: - Antivirus Version letzte aktualisierung Ergebnis
a-squared 4.5.0.18 2009.06.18 -
AhnLab-V3 5.0.0.2 2009.06.18 -
AntiVir 7.9.0.191 2009.06.18 -
Antiy-AVL 2.0.3.1 2009.06.18 -
Authentium 5.1.2.4 2009.06.18 -
Avast 4.8.1335.0 2009.06.18 -
AVG 8.5.0.339 2009.06.18 -
BitDefender 7.2 2009.06.18 -
CAT-QuickHeal 10.00 2009.06.18 -
ClamAV 0.94.1 2009.06.18 -
Comodo 1367 2009.06.18 -
DrWeb 5.0.0.12182 2009.06.18 -
eSafe 7.0.17.0 2009.06.18 JS.Agent.hl.
eTrust-Vet 31.6.6567 2009.06.18 -
F-Prot 4.4.4.56 2009.06.18 -
F-Secure 8.0.14470.0 2009.06.18 -
Fortinet 3.117.0.0 2009.06.18 -
GData 19 2009.06.18 -
Ikarus T3.1.1.59.0 2009.06.18 -
Jiangmin 11.0.706 2009.06.18 -
K7AntiVirus 7.10.766 2009.06.17 -
Kaspersky 7.0.0.125 2009.06.18 -
McAfee 5650 2009.06.18 -
McAfee+Artemis 5650 2009.06.18 -
McAfee-GW-Edition 6.7.6 2009.06.18 -
Microsoft 1.4701 2009.06.18 -
NOD32 4168 2009.06.18 -
Norman 6.01.09 2009.06.18 -
nProtect 2009.1.8.0 2009.06.18 -
Panda 10.0.0.14 2009.06.18 -
PCTools 4.4.2.0 2009.06.17 -
Prevx 3.0 2009.06.18 -
Rising 21.34.34.00 2009.06.18 -
Sophos 4.42.0 2009.06.18 -
Sunbelt 3.2.1858.2 2009.06.18 -
Symantec 1.4.4.12 2009.06.18 -
TheHacker 6.3.4.3.348 2009.06.17 -
TrendMicro 8.950.0.1094 2009.06.18 -
VBA32 3.12.10.7 2009.06.18 -
ViRobot 2009.6.18.1794 2009.06.18 -
VirusBuster 4.6.5.0 2009.06.18 -
weitere Informationen
File size: 207022 bytes
MD5...: 8a2ea0ea3a83230c063633624d609afb
SHA1..: aacde8596abe099587fe31b2f0b0411cf361edd3
SHA256: 7ed10466e34da8b76975aa0207794aee993c77ac9effa3e4ce30f766ff5dd05a
ssdeep: 1536:YJ79hcBsyyT1R2T3Ahrt00lG+ck+pytNmdjGEYyy/gKeeynmGuiM/ZGDefT
9pB2S:khcyRzLhxNlG2PDlyyxX0+QDapB2yJHD

PEiD..: -
TrID..: File type identification
HyperText Markup Language with DOCTYPE (80.6%)
HyperText Markup Language (19.3%)
PEInfo: -
PDFiD.: -
RDS...: NSRL Reference Data Set
-

RDS...: NSRL Reference Data Set
-

PDFiD.: -
RDS...: NSRL Reference Data Set
-



meinst du jetzt mit allen 200 ????
Seitenanfang Seitenende
19.06.2009, 10:23
Member

Beiträge: 3716
#6 nein, natürlich nciht ;-) sende jetzt noch ein paar an avira, mit verdacht auf fehlalarm.
danach upgrade antivir auf version neun!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: