<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
	<title>Emsi Software Support Deutsch</title>
	<description>Forum News in deutscher Sprache</description>
	<link>http://support.emsisoft.com</link>
	<pubDate>Wed, 02 May 2012 15:30:50 +0000</pubDate>
	<ttl>15</ttl>
	<image>
		<title>Emsi Software Support Deutsch</title>
		<url>http://www.emsisoft.de/images/logos/a2_button_88x31.gif</url>
		<link>http://support.emsisoft.com</link>
	</image>
	<item>
		<title>Win32.Outbreak! E2</title>
		<link>http://support.emsisoft.com/topic/8054-win32outbreak-e2/</link>
		<description><![CDATA[Hallo, seit ein paar Tagen bin ich hier mit einem Virus/Trojaner am kämpfen.<br />
Ich nutze als Firewall, und Antivirus Program "ZoneAlarm Extreme Security" und seit gestern auch das "Emsisoft Anti Maleware" in einer 30 tägigen Testversion.<br />
Das ZA hat den Virus um den es hier geht gefunden, bearbeitet, und auf Grün gesetzt und das wars.<br />
Das EAM hat den Virus ebenfalls gefunden, und ihn in die Quarantäne gesetzt.<br />
Leider ist der Virus nach einer Weile wieder im selben Ordner vorhanden. Das gleiche Spiel von vorne, Scanen, Finden, Quarantäne.<br />
Auch ein einfaches Löschen des Virus ist möglich, aber auch ohne Erfolg. Er taucht einfach wieder nach einer Weile wieder auf.<br />
Ich bin mit meinem Rat am Ende, und benötige dringend Hilfe.<br />
Im Anhang der Bericht vom letzten Scannen.<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=11260" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=11260" title="Download attachment"><strong>a2scan_120502-161217.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>1.59K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">15 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 02 May 2012 15:30:50 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/8054-win32outbreak-e2/</guid>
	</item>
	<item>
		<title>Trojan.Win32.Mediyes!E2</title>
		<link>http://support.emsisoft.com/topic/7908-trojanwin32mediyese2/</link>
		<description><![CDATA[Hallo, das ist ein ganz hartnäckiger Bursche.<br />
Letzte Woche hab ich ihn zufällig beim freitäglichen Scan gefunden. Das Tool versprach, ihn zu beseitigen beim nächsten Reboot.<br />
Denkste.<br />
Er war immer noch da.<br />
Hab versucht, die .dll zu löschen, natürlich Zugriff verweigert.<br />
Hab den PC im abgesicherten Modus gestartet und die .dll (c:&#092;windows&#092;system32&#092;aptwcip1r.dll) löschen können.<br />
Beim nächsten Scan war der Virus wieder drin, allerdings mit einer anderen Datei, die sich dann auch entfernen lies.<br />
Der nächste Scan war dann sauber.<br />
<br />
Heute ist der Mist wieder drin!!!! Gleiche .dll!!!<br />
<br />
Wie kann das alles passieren? Wieso läßt das Tool den durch, sogar mehrfach?? Wieso kann das Tool den nicht nachhaltig entfernen??<br />
Bis jetzt war ich ja sehr zufrieden mit Emsisoft, aber jetzt frage ich mich schon...<br />
<br />
Was tun???]]></description>
		<pubDate>Mon, 16 Apr 2012 19:30:18 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7908-trojanwin32mediyese2/</guid>
	</item>
	<item>
		<title>Infektion ? - helpdesk verweist mich an Forum</title>
		<link>http://support.emsisoft.com/topic/7771-infektion-helpdesk-verweist-mich-an-forum/</link>
		<description><![CDATA[<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Hallo,</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>ich habe in den letzten drei Wochen mit dem emsi-helpdesk versucht ein malware problem zu lösen. Helpdesk hat mir nun geraten das Problem hier zu posten. Habe einen Medion PC (2002) mit Win XP Home. Nutze emsisoft Vollversion. Spybot sollte ich mal deinstallieren, da ich es nicht mehr nutze.</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Angefangen hat es mit einer Datei (0.8701225482582252g8j8.exe), die plötzlich im Autostart eines eingeschränkten userkonto stand. Kontaktierte das helpdesk. HJT file war ohne Befund. Emsiscans (immer aktuelle signatures) waren anfänglich ebenfalls OK. Habe die Datei auch an ein Ticket gehängt und analysieren lassen. Datei war OK. Seltsam war, daß die Datei nach dem Hochladen an das Ticket einen anderen Namen hatte ohne daß ich etwas umbenannt hatte. Beim Verschieben in die Quarantäne änderte sich der Name auch. War plötzlich eine rundll32.exe, was zur Folge hatte, dass ich das Sicherheitscenter von Windows nicht mehr öffnen konnte. Nach Rückspielen funktionierte es wieder. Schickte die Datei an helpdesk. Stellte sich als Original MS Datei heraus.</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Dann hatte ich plötzlich doch mehrere Funde. Anbei das damalige emsi-Protokoll. 0.8701225482582252g8j8.exe stellte sich nun doch als Malware heraus: (Trojan.Win32.Reveton.AMN!E1):</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Emsisoft Anti-Malware - Version 6.0</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Letztes Update: 16.03.2012 08:09:02</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Scan Einstellungen:</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-size: 12px;'><span style='color: #000000'><span style='font-family: Times New Roman'>Scan Methode: Detail Scan</span></span></span><br />
<span style='font-size: 12px;'><span style='color: #000000'><span style='font-family: Times New Roman'>Objekte: Rootkits, Speicher, Traces, C:&#092;, D:&#092;, E:&#092;</span></span></span><br />
<span style='font-size: 12px;'><span style='color: #000000'><span style='font-family: Times New Roman'>Archiv Scan: An</span></span></span><br />
<span style='font-size: 12px;'><span style='color: #000000'><span style='font-family: Times New Roman'>ADS Scan: An</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Scan Beginn:    16.03.2012 08:16:08</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Lokale Einstellungen&#092;Temp&#092;0.8701225482582252g8j8.exe   gefunden: Trojan.Win32.Reveton.AMN!E1</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; Field.class 	   gefunden: JAVA.Agent!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; K.class 		   gefunden: JAVA.Agent!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; t.class   gefunden: JAVA.Agent!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; P.class 		    gefunden: JAVA.Agent!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; Inc.class 		  gefunden: Exploit.Java.CVE!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Gescannt		  534567</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Gefunden		 6</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Scan Ende:	   16.03.2012 12:24:47</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Scan Zeit:		 4:08:39</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;10&#092;3e1ceeca-13dbb9f9 -&gt; Inc.class		   Quarantäne Exploit.Java.CVE!E2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>C:&#092;Dokumente und Einstellungen&#092;Name&#092;Lokale Einstellungen&#092;Temp&#092;0.8701225482582252g8j8.exe   Quarantäne Trojan.Win32.Reveton.AMN!E1</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Quarantäne	  2</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Da ich keine anderweitige Meldung bekommen habe bin ich davon ausgegangen daß alles in Quarantäne verschoben wurde. Detailscans war sauber. Dachte daher es wär nun alles OK. </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Scheint aber doch nicht alles in die Quarantäne gewandert zu sein ?</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Durch Zufall fand ich dann aber im Papierkorb wieder die 0.8701225482582252g8j8.exe Nach Rücksprache mit helpdesk habe ich die Datei, da ein nochmaliger Detailscan sauber war, gelöscht.</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Das ganze kam mir immer noch seltsam vor. Wollte deshalb einfach mal Avira als Gegenprobe drüber laufen lassen. Habe mir die Datei von der offiziellen Seite mit Firefox heruntergeladen. Der download brach kurz nach dem Start ab. Ich benutzte den refresh button und hatte dann zwei Dateien avira_antivir-personal10-de (eine exe aber mit 0 KB) und eine avira_antivir-personal10-de.exe.part (PART datei mit 33.596 KB). Bei Doppelklick auf beide exe bekomme ich die Meldung, es sei „keine zulässige win32 Anwendung“. Die beiden Dateien habe ich mit emsi gescannt. Sauber.</span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Ich bin nun total verunsichert, ob es sich einfach nur um einen fehlerhaften downoload handelt, oder ob ich nach wie vor ein malware Problem habe. Habe den Rechner bereits Monate vor dem Befall nicht mehr für banking verwendet. </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'> </span></span></span><br />
<span style='font-family: Times New Roman'><span style='font-size: 12px;'><span style='color: #000000'>Vielen Dank für Eure Hilfe.</span></span></span>]]></description>
		<pubDate>Tue, 03 Apr 2012 09:51:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7771-infektion-helpdesk-verweist-mich-an-forum/</guid>
	</item>
	<item>
		<title>Trace.Registry.prorat!E1</title>
		<link>http://support.emsisoft.com/topic/7752-traceregistryprorate1/</link>
		<description><![CDATA[Emsisoft erkennt den Virus<br />
<a href='http://www.emsisoft.de/de/malware/?Trace.Registry.prorat!E1' class='bbc_url' title='External link' rel='external'>http://www.emsisoft.de/de/malware/?Trace.Registry.prorat!E1</a><br />
Ich kann ihn löschen / oder Quarantäne er kommt beim Nächsten scan wieder vor<br />
<br />
Bitte Helfen.]]></description>
		<pubDate>Sat, 31 Mar 2012 09:27:47 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7752-traceregistryprorate1/</guid>
	</item>
	<item>
		<title>Smart HDD Virus!</title>
		<link>http://support.emsisoft.com/topic/7749-smart-hdd-virus/</link>
		<description><![CDATA[Hey,<br />
<br />
ich kenne mich am Computer leider so gut wie gar nicht aus, und habe folgendes Problem:<br />
Gestern war ich im Internet unterwegs - plötzlich schlossen sich alle Programme, und es ging ein Scan-Fenster auf mit dem Namen "Smart HDD - Smart Checking". Darauf flogen mir ca.20 Fenster mit Warnhinweisen um die Ohren, und meine ganzen Programme wurden von meiner Desktopoberfläche entfernt. Auf das Smart Checking Programm bin ich nicht eingegangen, weil ich es nicht "bewusst" runtergeladen habe, und eine Kreditkartenzahlung erforderlich war!<br />
Versuche seitdem die Probleme zu beheben. Hab mir SpyHunter runtergeladen, weil es auf ner Internetseite empfohlen wurde für Malware. Hat aber auch nicht geklappt, und ist glaub ich auch nicht so gut was ich da gemacht habe!<br />
<br />
Wie bekomme ich mein Notebook wieder so hin, dass alles wieder so ist wie es war???!!!<br />
<br />
Ich hoffe, mir kann und mag jemand helfen...<br />
<br />
vielen Dank!!!]]></description>
		<pubDate>Fri, 30 Mar 2012 20:53:17 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7749-smart-hdd-virus/</guid>
	</item>
	<item>
		<title>Wie entferne ich Virus Win32.ZAccess!E2 und Trojan Sirefef!E2 ?</title>
		<link>http://support.emsisoft.com/topic/7692-wie-entferne-ich-virus-win32zaccesse2-und-trojan-sirefefe2/</link>
		<description><![CDATA[Habe das Problem, dass ich mit beliebig vielen scans den Virus Win32.ZAccess!E2 und den Trojaner Sirefef!E2 nicht mehr vom PC runterbringe. Beim Löschen bekommen ich folgende Meldung:<br />
C:&#092;WINDOWS&#092;System32&#092;Drivers&#092;netbt.sys - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a> (gehört zum Virus)<br />
<br />
c:&#092;windows&#092;system32&#092;merakcontrol.dll - File locked, removal on next reboot (Trojaner, der aber nach jedem Reboot wieder auftaucht).<br />
Ich verwende die aktuelle Emsisoft Anti-Malware mit der Version 6.0.0.57.<br />
Danke für die Hilfe.]]></description>
		<pubDate>Wed, 21 Mar 2012 13:11:06 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7692-wie-entferne-ich-virus-win32zaccesse2-und-trojan-sirefefe2/</guid>
	</item>
	<item>
		<title>Virus gefunden</title>
		<link>http://support.emsisoft.com/topic/7684-virus-gefunden/</link>
		<description><![CDATA[Hallo.<br />
<br />
Ich habe heute Anti Malware auf meinem PC ( Windows 7, Kaspersky Internet Security 2012 ) laufen lassen und er hat folgendes gefunden:<br />
<br />
C:&#092;ProgramData&#092;Kaspersky Lab&#092;AVP12&#092;Bases&#092;Cache&#092;kjim.kdl.5a0ddb8cb4fce18276571d94e72e3c2f     gefunden: Virus.Win32.Malware!E2<br />
<br />
Ist das ein False Alarm oder ist das echt?<br />
Und wenn es echt ist wie kann ich es löschen?<br />
<br />
Vielen Dank für die Hilfe.]]></description>
		<pubDate>Tue, 20 Mar 2012 09:16:10 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7684-virus-gefunden/</guid>
	</item>
	<item>
		<title>Wie beseitige ich Trojan.Win32.Gendal!E2</title>
		<link>http://support.emsisoft.com/topic/7645-wie-beseitige-ich-trojanwin32gendale2/</link>
		<description><![CDATA[Ergebnis des Virusscan ist seit etwa einer Woche immer gleich:<br />
<br />
<p class='bbc_indent' style='margin-left: 40px;'>Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 19.03.2012 11:01:54<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Eigener Scan<br />
Objekte: Rootkits, Speicher, Traces, C:&#092;WINDOWS&#092;Temp<br />
Archiv Scan: An<br />
ADS Scan: An<br />
<br />
Scan Beginn:    19.03.2012 17:58:22<br />
<br />
C:&#092;WINDOWS&#092;Temp&#092;MBX@1C0@CD3628.###     gefunden: Trojan.Win32.Gendal!E2<br />
<br />
Gescannt    460934<br />
Gefunden    1<br />
<br />
Scan Ende:    19.03.2012 18:00:20<br />
Scan Zeit:    0:01:58<br />
<br />
C:&#092;WINDOWS&#092;Temp&#092;MBX@1C0@CD3628.###    Quarantäne Trojan.Win32.Gendal!E2<br />
<br />
Quarantäne    1</p>
<br />
Datei kann ich löschen, etwa eine halbe Stunde nach der letzten Nutzung von Tastatur oder Maus kommt diese Datei wieder.<br />
Bitte um Hilfe, wie ich die Ursache beseitige, nicht nur die Auswirkung<br />
<br />
Danke<br />
<br />
Peter]]></description>
		<pubDate>Mon, 19 Mar 2012 17:42:56 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7645-wie-beseitige-ich-trojanwin32gendale2/</guid>
	</item>
	<item>
		<title>Cookie kann nicht gelöscht werden</title>
		<link>http://support.emsisoft.com/topic/7626-cookie-kann-nicht-geloscht-werden/</link>
		<description><![CDATA[Hallo,<br />
<br />
Emsisoft Emergency Kit 1.0 meldet bei mir: "C:&#092;Users&#092;BENUTZER&#092;AppData&#092;Roaming&#092;Mozilla&#092;Firefox&#092;Profiles&#092;o4hxg51h.default&#092;cookies.sqlite:6143: kann nicht gelöscht werden! Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a>". Gemeldet wird das Trace.TrackingCookie.www.etracker.de!A2.<br />
<br />
Da bin ich. Danke im Voraus,<br />
<br />
Anselm]]></description>
		<pubDate>Sat, 17 Mar 2012 07:47:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7626-cookie-kann-nicht-geloscht-werden/</guid>
	</item>
	<item>
		<title>Frage zu angeblichen Rootkit</title>
		<link>http://support.emsisoft.com/topic/7617-frage-zu-angeblichen-rootkit/</link>
		<description><![CDATA[Es wurde mir via UnHackMe nachm Restart mitgeteilt <img src='http://support.emsisoft.com/public/style_emoticons/default/wink.png' class='bbc_emoticon' alt=';)' /> habe natürlich auch einen Scan via Emsi gemacht, leider fand dieser nix ( oder sollte ich sagen zum glück ? vllt ist ja unhackme doch schlecht ... )<br />
Yoa was sagt ihr dazu ? <img src='http://support.emsisoft.com/public/style_emoticons/default/wink.png' class='bbc_emoticon' alt=';)' /><br />
<br />
<span rel='lightbox'><img src='http://www.greatis.com/unhackme/pics/hacker_defender_rootkit_detection.gif' alt='Posted Image' class='bbc_img' /></span><br />
<br />
<strong class='bbc'>TDSS Report : </strong><br />
<br />
<a href='http://www.imagebanana.com/view/pkq66m0j/kasp.jpeg' class='bbc_url' title='External link' rel='external'><img src='http://img6.imagebanana.com/img/pkq66m0j/thumb/kasp.jpeg' alt='Posted Image' class='bbc_img' /></a><br />
<br />
<pre class='prettyprint'>
00:22:57.0088 6148 TDSS rootkit removing tool 2.7.20.0 Mar  9 2012 17:10:43
00:22:57.0438 6148 ============================================================
00:22:57.0438 6148 Current date / time: 2012/03/16 00:22:57.0438
00:22:57.0438 6148 SystemInfo:
00:22:57.0438 6148
00:22:57.0439 6148 OS Version: 6.1.7601 ServicePack: 1.0
00:22:57.0439 6148 Product type: Workstation
00:22:57.0439 6148 ComputerName: ----
00:22:57.0439 6148 UserName: ----
00:22:57.0439 6148 Windows directory: C:\Windows
00:22:57.0439 6148 System windows directory: C:\Windows
00:22:57.0439 6148 Running under WOW64
00:22:57.0439 6148 Processor architecture: Intel x64
00:22:57.0439 6148 Number of processors: 4
00:22:57.0439 6148 Page size: 0x1000
00:22:57.0439 6148 Boot type: Normal boot
00:22:57.0439 6148 ============================================================
00:23:01.0190 6148 Drive \Device\Harddisk0\DR0 - Size: 0xE8E09ADE00 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB00, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
00:23:01.0226 6148 Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
00:23:01.0231 6148 \Device\Harddisk0\DR0:
00:23:01.0234 6148 MBR used
00:23:01.0234 6148 \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x18FFEABD
00:23:01.0246 6148 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x18FFEB3B, BlocksNum 0x18FFEABD
00:23:01.0266 6148 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x31FFD637, BlocksNum 0x2285647A
00:23:01.0324 6148 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x54854000, BlocksNum 0xF7AA000
00:23:01.0371 6148 \Device\Harddisk0\DR0\Partition4: MBR, Type 0x7, StartLBA 0x63FFEAF0, BlocksNum 0xBDFE2F2
00:23:01.0415 6148 \Device\Harddisk0\DR0\Partition5: MBR, Type 0x7, StartLBA 0x6FDFD000, BlocksNum 0x4904000
00:23:01.0415 6148 \Device\Harddisk1\DR1:
00:23:01.0416 6148 MBR used
00:23:01.0416 6148 \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x74705982
00:23:02.0204 6148 Initialize success
00:23:02.0210 6148 ============================================================
00:23:12.0456 1072 ============================================================
00:23:12.0456 1072 Scan started
00:23:12.0456 1072 Mode: Manual; SigCheck;
00:23:12.0456 1072 ============================================================
00:23:15.0057 1072 1394ohci		(a87d604aea360176311474c87a63bb88) C:\Windows\system32\drivers\1394ohci.sys
00:23:15.0394 1072 1394ohci - ok
00:23:15.0669 1072 a2acc		   (922ab7cc2c12c38dc2c4074af893d5fb) C:\PROGRAM FILES (X86)\EMSISOFT ANTI-MALWARE\a2accx64.sys
00:23:15.0811 1072 a2acc - ok
00:23:16.0139 1072 A2DDA		   (3044d0f3feb9ffe8bc953d8f34b5b504) C:\Program Files (x86)\Emsisoft Anti-Malware\a2ddax64.sys
00:23:16.0210 1072 A2DDA - ok
00:23:16.0313 1072 a2injectiondriver (905cda5a8d86f733df8000909b4916ed) C:\Program Files (x86)\Emsisoft Anti-Malware\a2dix64.sys
00:23:16.0408 1072 a2injectiondriver - ok
00:23:16.0495 1072 a2util		  (e41d79682a209f72f4f578cfd4a53952) C:\Program Files (x86)\Emsisoft Anti-Malware\a2util64.sys
00:23:16.0533 1072 a2util - ok
00:23:16.0694 1072 ACPI			(d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\Windows\system32\drivers\ACPI.sys
00:23:16.0843 1072 ACPI - ok
00:23:16.0970 1072 AcpiPmi		 (99f8e788246d495ce3794d7e7821d2ca) C:\Windows\system32\drivers\acpipmi.sys
00:23:17.0225 1072 AcpiPmi - ok
00:23:17.0597 1072 adp94xx		 (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
00:23:17.0678 1072 adp94xx - ok
00:23:17.0893 1072 adpahci		 (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
00:23:17.0971 1072 adpahci - ok
00:23:18.0103 1072 adpu320		 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
00:23:18.0174 1072 adpu320 - ok
00:23:18.0549 1072 AFD			 (1c7857b62de5994a75b054a9fd4c3825) C:\Windows\system32\drivers\afd.sys
00:23:18.0811 1072 AFD - ok
00:23:19.0445 1072 agp440		  (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\drivers\agp440.sys
00:23:19.0501 1072 agp440 - ok
00:23:19.0649 1072 aliide		  (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\drivers\aliide.sys
00:23:19.0730 1072 aliide - ok
00:23:19.0995 1072 ALSysIO - ok
00:23:20.0071 1072 amdide		  (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\drivers\amdide.sys
00:23:20.0116 1072 amdide - ok
00:23:20.0149 1072 AmdK8		   (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
00:23:20.0303 1072 AmdK8 - ok
00:23:22.0206 1072 amdkmdag		(9e3b4946f7e1bca0b763e19d81edbf2c) C:\Windows\system32\DRIVERS\atikmdag.sys
00:23:23.0070 1072 amdkmdag - ok
00:23:23.0336 1072 amdkmdap		(b9e1c7b7f1865f99b16ff2e1bb94edb6) C:\Windows\system32\DRIVERS\atikmpag.sys
00:23:23.0414 1072 amdkmdap - ok
00:23:23.0606 1072 AmdPPM		  (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
00:23:23.0689 1072 AmdPPM - ok
00:23:23.0831 1072 amdsata		 (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\Windows\system32\drivers\amdsata.sys
00:23:23.0904 1072 amdsata - ok
00:23:23.0990 1072 amdsbs		  (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
00:23:24.0046 1072 amdsbs - ok
00:23:24.0180 1072 amdxata		 (540daf1cea6094886d72126fd7c33048) C:\Windows\system32\drivers\amdxata.sys
00:23:24.0225 1072 amdxata - ok
00:23:24.0439 1072 AppID		   (89a69c3f2f319b43379399547526d952) C:\Windows\system32\drivers\appid.sys
00:23:25.0089 1072 AppID - ok
00:23:25.0499 1072 arc			 (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
00:23:25.0573 1072 arc - ok
00:23:25.0685 1072 arcsas		  (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
00:23:25.0750 1072 arcsas - ok
00:23:26.0024 1072 AsyncMac		(769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
00:23:26.0110 1072 AsyncMac - ok
00:23:26.0254 1072 atapi		   (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\drivers\atapi.sys
00:23:26.0295 1072 atapi - ok
00:23:26.0668 1072 AtiHDAudioService (230cf51113cd4b830b3bfd09b0d4c066) C:\Windows\system32\drivers\AtihdW76.sys
00:23:26.0709 1072 AtiHDAudioService - ok
00:23:26.0962 1072 atksgt		  (fc0e8778c000291caf60eb88c011e931) C:\Windows\system32\DRIVERS\atksgt.sys
00:23:27.0040 1072 atksgt - ok
00:23:27.0408 1072 b06bdrv		 (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
00:23:27.0516 1072 b06bdrv - ok
00:23:27.0782 1072 b57nd60a		(b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
00:23:27.0902 1072 b57nd60a - ok
00:23:28.0085 1072 Beep			(16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
00:23:28.0175 1072 Beep - ok
00:23:28.0350 1072 blbdrive		(61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
00:23:28.0489 1072 blbdrive - ok
00:23:28.0743 1072 bowser		  (6c02a83164f5cc0a262f4199f0871cf5) C:\Windows\system32\DRIVERS\bowser.sys
00:23:28.0836 1072 bowser - ok
00:23:29.0011 1072 BrFiltLo		(f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
00:23:29.0269 1072 BrFiltLo - ok
00:23:29.0354 1072 BrFiltUp		(b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
00:23:29.0434 1072 BrFiltUp - ok
00:23:29.0606 1072 Brserid		 (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
00:23:29.0698 1072 Brserid - ok
00:23:29.0809 1072 BrSerWdm		(a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
00:23:29.0884 1072 BrSerWdm - ok
00:23:30.0035 1072 BrUsbMdm		(b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
00:23:30.0108 1072 BrUsbMdm - ok
00:23:30.0223 1072 BrUsbSer		(a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
00:23:30.0316 1072 BrUsbSer - ok
00:23:30.0568 1072 BTHMODEM		(9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
00:23:30.0661 1072 BTHMODEM - ok
00:23:30.0783 1072 cdfs			(b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
00:23:30.0874 1072 cdfs - ok
00:23:31.0030 1072 cdrom		   (f036ce71586e93d94dab220d7bdf4416) C:\Windows\system32\drivers\cdrom.sys
00:23:31.0121 1072 cdrom - ok
00:23:31.0314 1072 circlass		(d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
00:23:31.0410 1072 circlass - ok
00:23:31.0593 1072 CLFS			(fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
00:23:31.0674 1072 CLFS - ok
00:23:31.0866 1072 CmBatt		  (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
00:23:31.0943 1072 CmBatt - ok
00:23:32.0049 1072 cmdide		  (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\drivers\cmdide.sys
00:23:32.0092 1072 cmdide - ok
00:23:32.0255 1072 CNG			 (c4943b6c962e4b82197542447ad599f4) C:\Windows\system32\Drivers\cng.sys
00:23:32.0349 1072 CNG - ok
00:23:32.0480 1072 Compbatt		(102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
00:23:32.0549 1072 Compbatt - ok
00:23:32.0708 1072 CompositeBus	(03edb043586cceba243d689bdda370a8) C:\Windows\system32\drivers\CompositeBus.sys
00:23:32.0770 1072 CompositeBus - ok
00:23:32.0850 1072 cpuz135 - ok
00:23:32.0920 1072 crcdisk		 (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
00:23:33.0042 1072 crcdisk - ok
00:23:33.0167 1072 CSC			 (54da3dfd29ed9f1619b6f53f3ce55e49) C:\Windows\system32\drivers\csc.sys
00:23:33.0325 1072 CSC - ok
00:23:33.0754 1072 DfsC			(9bb2ef44eaa163b29c4a4587887a0fe4) C:\Windows\system32\Drivers\dfsc.sys
00:23:33.0882 1072 DfsC - ok
00:23:34.0064 1072 discache		(13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
00:23:34.0180 1072 discache - ok
00:23:34.0390 1072 Disk			(9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
00:23:34.0438 1072 Disk - ok
00:23:34.0638 1072 drmkaud		 (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
00:23:34.0719 1072 drmkaud - ok
00:23:34.0825 1072 DXGKrnl		 (f5bee30450e18e6b83a5012c100616fd) C:\Windows\System32\drivers\dxgkrnl.sys
00:23:34.0937 1072 DXGKrnl - ok
00:23:35.0206 1072 E1G60		   (edc6e9c057c9d7f83eea22b4cef5dcad) C:\Windows\system32\DRIVERS\E1G6032E.sys
00:23:35.0319 1072 E1G60 - ok
00:23:36.0311 1072 ebdrv		   (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
00:23:36.0533 1072 ebdrv - ok
00:23:36.0759 1072 elxstor		 (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
00:23:36.0870 1072 elxstor - ok
00:23:36.0993 1072 ErrDev		  (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\drivers\errdev.sys
00:23:37.0073 1072 ErrDev - ok
00:23:37.0312 1072 ESLvnic1		(c33acb897af927d1c1bd84f211fae75b) C:\Windows\system32\DRIVERS\ESLvnic.sys
00:23:37.0366 1072 ESLvnic1 - ok
00:23:37.0642 1072 ESLWireAC	   (a9c7dc1400d32f69a5510205e7938e4c) C:\Windows\system32\drivers\ESLWireACD.sys
00:23:37.0704 1072 ESLWireAC - ok
00:23:37.0878 1072 exfat		   (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
00:23:38.0013 1072 exfat - ok
00:23:38.0269 1072 fastfat		 (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
00:23:38.0385 1072 fastfat - ok
00:23:38.0549 1072 fdc			 (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
00:23:38.0704 1072 fdc - ok
00:23:38.0901 1072 FileInfo		(655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
00:23:38.0981 1072 FileInfo - ok
00:23:39.0101 1072 Filetrace	   (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
00:23:39.0198 1072 Filetrace - ok
00:23:39.0542 1072 flpydisk		(c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
00:23:39.0592 1072 flpydisk - ok
00:23:39.0714 1072 FltMgr		  (da6b67270fd9db3697b20fce94950741) C:\Windows\system32\drivers\fltmgr.sys
00:23:39.0773 1072 FltMgr - ok
00:23:39.0875 1072 FsDepends	   (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
00:23:39.0931 1072 FsDepends - ok
00:23:40.0139 1072 Fs_Rec		  (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
00:23:40.0206 1072 Fs_Rec - ok
00:23:40.0334 1072 fvevol		  (1f7b25b858fa27015169fe95e54108ed) C:\Windows\system32\DRIVERS\fvevol.sys
00:23:40.0423 1072 fvevol - ok
00:23:40.0522 1072 gagp30kx		(8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
00:23:40.0664 1072 gagp30kx - ok
00:23:40.0870 1072 gdrv			(7907e14f9bcf3a4689c9a74a1a873cb6) C:\Windows\gdrv.sys
00:23:40.0931 1072 gdrv - ok
00:23:41.0142 1072 GEARAspiWDM	 (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
00:23:41.0273 1072 GEARAspiWDM - ok
00:23:41.0561 1072 ggflt		   (a4198f2bd8aa592cb90476277a81b5e1) C:\Windows\system32\DRIVERS\ggflt.sys
00:23:41.0674 1072 ggflt - ok
00:23:41.0872 1072 GGSAFERDriver - ok
00:23:41.0941 1072 ggsemc		  (d266350bdaab9eb6c1aec370eeaaff3a) C:\Windows\system32\DRIVERS\ggsemc.sys
00:23:42.0001 1072 ggsemc - ok
00:23:42.0234 1072 hamachi		 (1e6438d4ea6e1174a3b3b1edc4de660b) C:\Windows\system32\DRIVERS\hamachi.sys
00:23:42.0288 1072 hamachi - ok
00:23:42.0445 1072 hcw85cir		(f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
00:23:42.0521 1072 hcw85cir - ok
00:23:42.0811 1072 HdAudAddService (975761c778e33cd22498059b91e7373a) C:\Windows\system32\drivers\HdAudio.sys
00:23:42.0919 1072 HdAudAddService - ok
00:23:43.0128 1072 HDAudBus		(97bfed39b6b79eb12cddbfeed51f56bb) C:\Windows\system32\drivers\HDAudBus.sys
00:23:43.0202 1072 HDAudBus - ok
00:23:43.0242 1072 HidBatt		 (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
00:23:43.0316 1072 HidBatt - ok
00:23:43.0389 1072 HidBth		  (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
00:23:43.0595 1072 HidBth - ok
00:23:43.0661 1072 HidIr		   (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
00:23:43.0756 1072 HidIr - ok
00:23:44.0039 1072 HidUsb		  (9592090a7e2b61cd582b612b6df70536) C:\Windows\system32\DRIVERS\hidusb.sys
00:23:44.0105 1072 HidUsb - ok
00:23:44.0210 1072 hitmanpro35	 (8ab06ddaf6fe854db1e28f7c0ab1fce3) C:\Windows\system32\drivers\hitmanpro36.sys
00:23:44.0257 1072 hitmanpro35 - ok
00:23:44.0559 1072 HKDirFlt		(69e5dda3cd1786dd5db3f5b9c97ef328) C:\Windows\system32\drivers\HKDirFlt.sys
00:23:44.0700 1072 HKDirFlt - ok
00:23:44.0955 1072 HpSAMD		  (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\Windows\system32\drivers\HpSAMD.sys
00:23:45.0015 1072 HpSAMD - ok
00:23:45.0457 1072 HTTP			(0ea7de1acb728dd5a369fd742d6eee28) C:\Windows\system32\drivers\HTTP.sys
00:23:45.0635 1072 HTTP - ok
00:23:45.0733 1072 hwpolicy		(a5462bd6884960c9dc85ed49d34ff392) C:\Windows\system32\drivers\hwpolicy.sys
00:23:45.0815 1072 hwpolicy - ok
00:23:45.0964 1072 i8042prt		(fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\drivers\i8042prt.sys
00:23:46.0129 1072 i8042prt - ok
00:23:46.0256 1072 iaStorV		 (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\Windows\system32\drivers\iaStorV.sys
00:23:46.0348 1072 iaStorV - ok
00:23:46.0454 1072 iirsp		   (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
00:23:46.0496 1072 iirsp - ok
00:23:47.0248 1072 IntcAzAudAddService (9297bc7fb61f58670ee176dd18f4dd92) C:\Windows\system32\drivers\RTKVHD64.sys
00:23:47.0494 1072 IntcAzAudAddService - ok
00:23:47.0677 1072 intelide		(f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\drivers\intelide.sys
00:23:47.0729 1072 intelide - ok
00:23:47.0807 1072 intelppm		(ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
00:23:47.0894 1072 intelppm - ok
00:23:47.0996 1072 IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\Windows\system32\DRIVERS\ipfltdrv.sys
00:23:48.0081 1072 IpFilterDriver - ok
00:23:48.0233 1072 IPMIDRV		 (0fc1aea580957aa8817b8f305d18ca3a) C:\Windows\system32\drivers\IPMIDrv.sys
00:23:48.0310 1072 IPMIDRV - ok
00:23:48.0355 1072 IPNAT		   (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
00:23:48.0428 1072 IPNAT - ok
00:23:48.0747 1072 IRENUM		  (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
00:23:49.0514 1072 IRENUM - ok
00:23:49.0665 1072 isapnp		  (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\drivers\isapnp.sys
00:23:49.0753 1072 isapnp - ok
00:23:49.0858 1072 iScsiPrt		(d931d7309deb2317035b07c9f9e6b0bd) C:\Windows\system32\drivers\msiscsi.sys
00:23:49.0931 1072 iScsiPrt - ok
00:23:50.0104 1072 ISODrive		(88bb5280137dc9a7e9989c475763cd08) C:\Program Files (x86)\UltraISO\drivers\ISODrv64.sys
00:23:50.0238 1072 ISODrive - ok
00:23:50.0361 1072 kbdclass		(bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
00:23:50.0487 1072 kbdclass - ok
00:23:50.0602 1072 kbdhid		  (0705eff5b42a9db58548eec3b26bb484) C:\Windows\system32\DRIVERS\kbdhid.sys
00:23:50.0750 1072 kbdhid - ok
00:23:50.0858 1072 KSecDD		  (da1e991a61cfdd755a589e206b97644b) C:\Windows\system32\Drivers\ksecdd.sys
00:23:51.0003 1072 KSecDD - ok
00:23:51.0158 1072 KSecPkg		 (7e33198d956943a4f11a5474c1e9106f) C:\Windows\system32\Drivers\ksecpkg.sys
00:23:51.0275 1072 KSecPkg - ok
00:23:51.0351 1072 ksthunk		 (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
00:23:51.0440 1072 ksthunk - ok
00:23:51.0712 1072 LHidFilt		(b6552d382ff070b4ed34cbd6737277c0) C:\Windows\system32\DRIVERS\LHidFilt.Sys
00:23:51.0759 1072 LHidFilt - ok
00:23:52.0142 1072 lirsgt		  (156ab2e56dc3ca0b582e3362e07cded7) C:\Windows\system32\DRIVERS\lirsgt.sys
00:23:52.0209 1072 lirsgt - ok
00:23:52.0533 1072 lltdio		  (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
00:23:52.0686 1072 lltdio - ok
00:23:53.0029 1072 LMouFilt		(73c1f563ab73d459dffe682d66476558) C:\Windows\system32\DRIVERS\LMouFilt.Sys
00:23:53.0083 1072 LMouFilt - ok
00:23:54.0185 1072 LSI_FC		  (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
00:23:54.0266 1072 LSI_FC - ok
00:23:54.0399 1072 LSI_SAS		 (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
00:23:54.0475 1072 LSI_SAS - ok
00:23:54.0568 1072 LSI_SAS2		(30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
00:23:54.0610 1072 LSI_SAS2 - ok
00:23:54.0785 1072 LSI_SCSI		(0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
00:23:54.0847 1072 LSI_SCSI - ok
00:23:55.0023 1072 luafv		   (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
00:23:55.0132 1072 luafv - ok
00:23:55.0317 1072 LUsbFilt		(9d9714e78eac9e5368208649489c920e) C:\Windows\system32\Drivers\LUsbFilt.Sys
00:23:55.0361 1072 LUsbFilt - ok
00:23:55.0580 1072 megasas		 (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
00:23:55.0636 1072 megasas - ok
00:23:55.0738 1072 MegaSR		  (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
00:23:55.0825 1072 MegaSR - ok
00:23:56.0005 1072 MEMSWEEP2	   (1595fecffbe9ea2417e06d5fd0bfa4c4) C:\Windows\system32\9E14.tmp
00:23:56.0068 1072 MEMSWEEP2 ( UnsignedFile.Multi.Generic ) - warning
00:23:56.0068 1072 MEMSWEEP2 - detected UnsignedFile.Multi.Generic (1)
00:23:56.0469 1072 MirDisk		 (0d76a8f80c3f98d4d3b3905ba4eb46ff) C:\Windows\system32\drivers\MirDisk.sys
00:23:56.0517 1072 MirDisk - ok
00:23:56.0616 1072 Modem		   (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
00:23:56.0692 1072 Modem - ok
00:23:56.0845 1072 monitor		 (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
00:23:56.0943 1072 monitor - ok
00:23:57.0127 1072 mouclass		(7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
00:23:57.0169 1072 mouclass - ok
00:23:57.0431 1072 mouhid		  (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
00:23:57.0482 1072 mouhid - ok
00:23:57.0637 1072 mountmgr		(32e7a3d591d671a6df2db515a5cbe0fa) C:\Windows\system32\drivers\mountmgr.sys
00:23:57.0715 1072 mountmgr - ok
00:23:57.0988 1072 mpio			(a44b420d30bd56e145d6a2bc8768ec58) C:\Windows\system32\drivers\mpio.sys
00:23:58.0056 1072 mpio - ok
00:23:58.0168 1072 mpsdrv		  (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
00:23:58.0281 1072 mpsdrv - ok
00:23:58.0466 1072 MRxDAV		  (dc722758b8261e1abafd31a3c0a66380) C:\Windows\system32\drivers\mrxdav.sys
00:23:58.0605 1072 MRxDAV - ok
00:23:58.0710 1072 mrxsmb		  (a5d9106a73dc88564c825d317cac68ac) C:\Windows\system32\DRIVERS\mrxsmb.sys
00:23:58.0828 1072 mrxsmb - ok
00:23:59.0014 1072 mrxsmb10		(d711b3c1d5f42c0c2415687be09fc163) C:\Windows\system32\DRIVERS\mrxsmb10.sys
00:23:59.0107 1072 mrxsmb10 - ok
00:23:59.0272 1072 mrxsmb20		(9423e9d355c8d303e76b8cfbd8a5c30c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
00:23:59.0336 1072 mrxsmb20 - ok
00:23:59.0599 1072 msahci		  (c25f0bafa182cbca2dd3c851c2e75796) C:\Windows\system32\drivers\msahci.sys
00:23:59.0683 1072 msahci - ok
00:23:59.0778 1072 msdsm		   (db801a638d011b9633829eb6f663c900) C:\Windows\system32\drivers\msdsm.sys
00:23:59.0838 1072 msdsm - ok
00:24:00.0038 1072 Msfs			(aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
00:24:00.0115 1072 Msfs - ok
00:24:00.0229 1072 mshidkmdf	   (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
00:24:00.0322 1072 mshidkmdf - ok
00:24:00.0469 1072 msisadrv		(d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\drivers\msisadrv.sys
00:24:00.0525 1072 msisadrv - ok
00:24:00.0711 1072 MSKSSRV		 (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
00:24:00.0832 1072 MSKSSRV - ok
00:24:01.0005 1072 MSPCLOCK		(bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
00:24:01.0112 1072 MSPCLOCK - ok
00:24:01.0282 1072 MSPQM		   (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
00:24:01.0393 1072 MSPQM - ok
00:24:01.0525 1072 MsRPC		   (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\Windows\system32\drivers\MsRPC.sys
00:24:01.0612 1072 MsRPC - ok
00:24:01.0734 1072 mssmbios		(0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\drivers\mssmbios.sys
00:24:01.0861 1072 mssmbios - ok
00:24:01.0975 1072 MSTEE		   (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
00:24:02.0099 1072 MSTEE - ok
00:24:02.0281 1072 MTConfig		(7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
00:24:02.0358 1072 MTConfig - ok
00:24:02.0528 1072 Mup			 (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
00:24:02.0589 1072 Mup - ok
00:24:02.0870 1072 NativeWifiP	 (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
00:24:02.0972 1072 NativeWifiP - ok
00:24:03.0465 1072 NDIS			(79b47fd40d9a817e932f9d26fac0a81c) C:\Windows\system32\drivers\ndis.sys
00:24:03.0665 1072 NDIS - ok
00:24:03.0839 1072 NdisCap		 (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
00:24:04.0011 1072 NdisCap - ok
00:24:04.0106 1072 NdisTapi		(30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
00:24:04.0306 1072 NdisTapi - ok
00:24:04.0405 1072 Ndisuio		 (136185f9fb2cc61e573e676aa5402356) C:\Windows\system32\DRIVERS\ndisuio.sys
00:24:04.0500 1072 Ndisuio - ok
00:24:04.0587 1072 NdisWan		 (53f7305169863f0a2bddc49e116c2e11) C:\Windows\system32\DRIVERS\ndiswan.sys
00:24:04.0685 1072 NdisWan - ok
00:24:04.0926 1072 NDProxy		 (015c0d8e0e0421b4cfd48cffe2825879) C:\Windows\system32\drivers\NDProxy.sys
00:24:05.0118 1072 NDProxy - ok
00:24:05.0211 1072 NetBIOS		 (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
00:24:05.0305 1072 NetBIOS - ok
00:24:05.0441 1072 NetBT		   (09594d1089c523423b32a4229263f068) C:\Windows\system32\DRIVERS\netbt.sys
00:24:05.0565 1072 NetBT - ok
00:24:05.0917 1072 netr7364		(81b8d0c1ce44a7fdbd596b693783950c) C:\Windows\system32\DRIVERS\netr7364.sys
00:24:06.0039 1072 netr7364 - ok
00:24:06.0171 1072 nfrd960		 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
00:24:06.0223 1072 nfrd960 - ok
00:24:06.0358 1072 npf			 (351533acc2a069b94e80bbfc177e8fdf) C:\Windows\system32\drivers\npf.sys
00:24:06.0401 1072 npf - ok
00:24:06.0428 1072 Npfs			(1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
00:24:06.0561 1072 Npfs - ok
00:24:06.0616 1072 nsiproxy		(e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
00:24:06.0718 1072 nsiproxy - ok
00:24:07.0242 1072 Ntfs			(a2f74975097f52a00745f9637451fdd8) C:\Windows\system32\drivers\Ntfs.sys
00:24:07.0365 1072 Ntfs - ok
00:24:07.0578 1072 Null			(9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
00:24:07.0671 1072 Null - ok
00:24:07.0983 1072 nvraid		  (0a92cb65770442ed0dc44834632f66ad) C:\Windows\system32\drivers\nvraid.sys
00:24:08.0034 1072 nvraid - ok
00:24:08.0131 1072 nvstor		  (dab0e87525c10052bf65f06152f37e4a) C:\Windows\system32\drivers\nvstor.sys
00:24:08.0214 1072 nvstor - ok
00:24:08.0373 1072 nv_agp		  (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\drivers\nv_agp.sys
00:24:08.0431 1072 nv_agp - ok
00:24:08.0528 1072 ohci1394		(3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\drivers\ohci1394.sys
00:24:08.0634 1072 ohci1394 - ok
00:24:08.0776 1072 Parport		 (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
00:24:08.0841 1072 Parport - ok
00:24:08.0912 1072 Partizan - ok
00:24:08.0992 1072 partmgr		 (871eadac56b0a4c6512bbe32753ccf79) C:\Windows\system32\drivers\partmgr.sys
00:24:09.0065 1072 partmgr - ok
00:24:09.0130 1072 pci			 (94575c0571d1462a0f70bde6bd6ee6b3) C:\Windows\system32\drivers\pci.sys
00:24:09.0173 1072 pci - ok
00:24:09.0261 1072 pciide		  (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\drivers\pciide.sys
00:24:09.0317 1072 pciide - ok
00:24:09.0378 1072 pcmcia		  (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
00:24:09.0423 1072 pcmcia - ok
00:24:09.0473 1072 pcw			 (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
00:24:09.0605 1072 pcw - ok
00:24:09.0751 1072 PEAUTH		  (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
00:24:09.0901 1072 PEAUTH - ok
00:24:10.0028 1072 PptpMiniport	(f92a2c41117a11a00be01ca01a7fcde9) C:\Windows\system32\DRIVERS\raspptp.sys
00:24:10.0115 1072 PptpMiniport - ok
00:24:10.0157 1072 Processor	   (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
00:24:10.0245 1072 Processor - ok
00:24:10.0389 1072 Psched		  (0557cf5a2556bd58e26384169d72438d) C:\Windows\system32\DRIVERS\pacer.sys
00:24:10.0511 1072 Psched - ok
00:24:10.0603 1072 PxHlpa64		(4712cc14e720ecccc0aa16949d18aaf1) C:\Windows\system32\Drivers\PxHlpa64.sys
00:24:10.0734 1072 PxHlpa64 - ok
00:24:11.0141 1072 ql2300		  (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
00:24:11.0267 1072 ql2300 - ok
00:24:11.0456 1072 ql40xx		  (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
00:24:11.0517 1072 ql40xx - ok
00:24:11.0762 1072 QWAVEdrv		(76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
00:24:11.0918 1072 QWAVEdrv - ok
00:24:12.0061 1072 RasAcd		  (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
00:24:12.0146 1072 RasAcd - ok
00:24:12.0313 1072 RasAgileVpn	 (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
00:24:12.0408 1072 RasAgileVpn - ok
00:24:12.0642 1072 Rasl2tp		 (471815800ae33e6f1c32fb1b97c490ca) C:\Windows\system32\DRIVERS\rasl2tp.sys
00:24:12.0766 1072 Rasl2tp - ok
00:24:12.0906 1072 RasPppoe		(855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
00:24:12.0979 1072 RasPppoe - ok
00:24:13.0121 1072 RasSstp		 (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
00:24:13.0248 1072 RasSstp - ok
00:24:13.0277 1072 rdbss		   (77f665941019a1594d887a74f301fa2f) C:\Windows\system32\DRIVERS\rdbss.sys
00:24:13.0377 1072 rdbss - ok
00:24:13.0409 1072 rdpbus		  (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
00:24:13.0484 1072 rdpbus - ok
00:24:13.0639 1072 RDPCDD		  (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
00:24:13.0701 1072 RDPCDD - ok
00:24:13.0858 1072 RDPDR		   (1b6163c503398b23ff8b939c67747683) C:\Windows\system32\drivers\rdpdr.sys
00:24:13.0966 1072 RDPDR - ok
00:24:14.0102 1072 RDPENCDD		(bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
00:24:14.0217 1072 RDPENCDD - ok
00:24:14.0339 1072 RDPREFMP		(216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
00:24:14.0410 1072 RDPREFMP - ok
00:24:14.0623 1072 RdpVideoMiniport (70cba1a0c98600a2aa1863479b35cb90) C:\Windows\system32\drivers\rdpvideominiport.sys
00:24:14.0687 1072 RdpVideoMiniport - ok
00:24:14.0747 1072 RDPWD		   (15b66c206b5cb095bab980553f38ed23) C:\Windows\system32\drivers\RDPWD.sys
00:24:14.0837 1072 RDPWD - ok
00:24:15.0029 1072 rdyboost		(34ed295fa0121c241bfef24764fc4520) C:\Windows\system32\drivers\rdyboost.sys
00:24:15.0089 1072 rdyboost - ok
00:24:15.0250 1072 RegGuard - ok
00:24:15.0468 1072 RMCAST		  (caf88d6573d21cd2aa27001ddbfdc74d) C:\Windows\system32\DRIVERS\RMCAST.sys
00:24:15.0562 1072 RMCAST - ok
00:24:15.0774 1072 rspndr		  (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
00:24:15.0863 1072 rspndr - ok
00:24:15.0998 1072 RTL8167		 (f65f171165fbb613f7aa3cc78e8cab42) C:\Windows\system32\DRIVERS\Rt64win7.sys
00:24:16.0117 1072 RTL8167 - ok
00:24:16.0186 1072 s117bus		 (6c90231046fb9fc4123c42179832817f) C:\Windows\system32\DRIVERS\s117bus.sys
00:24:16.0256 1072 s117bus - ok
00:24:16.0371 1072 s117mdfl		(3279341c90ef8f226af77623039f4495) C:\Windows\system32\DRIVERS\s117mdfl.sys
00:24:16.0418 1072 s117mdfl - ok
00:24:16.0454 1072 s117mdm		 (73e331f555279e753b312675ddaf4516) C:\Windows\system32\DRIVERS\s117mdm.sys
00:24:16.0506 1072 s117mdm - ok
00:24:16.0587 1072 s117mgmt		(d420731fd2880f0f40f20771efaad671) C:\Windows\system32\DRIVERS\s117mgmt.sys
00:24:16.0642 1072 s117mgmt - ok
00:24:16.0768 1072 s117nd5		 (98236ca5a9a77d0983ac3f6d6527c796) C:\Windows\system32\DRIVERS\s117nd5.sys
00:24:16.0852 1072 s117nd5 - ok
00:24:16.0989 1072 s117obex		(1dd613909477ae298c98e86617ec356b) C:\Windows\system32\DRIVERS\s117obex.sys
00:24:17.0068 1072 s117obex - ok
00:24:17.0173 1072 s117unic		(9a22df5fe9b6be279d820776a6adb56f) C:\Windows\system32\DRIVERS\s117unic.sys
00:24:17.0214 1072 s117unic - ok
00:24:17.0250 1072 s3cap		   (e60c0a09f997826c7627b244195ab581) C:\Windows\system32\drivers\vms3cap.sys
00:24:17.0307 1072 s3cap - ok
00:24:17.0420 1072 SaiK0728		(476baa3eebe9db94bf6bdfaf46747e5d) C:\Windows\system32\DRIVERS\SaiK0728.sys
00:24:17.0493 1072 SaiK0728 - ok
00:24:17.0596 1072 SaiK0CFA		(acbb94340905d4596c2b10b622160d02) C:\Windows\system32\DRIVERS\SaiK0CFA.sys
00:24:17.0643 1072 SaiK0CFA - ok
00:24:17.0723 1072 SaiMini		 (356dc2b0f2b413c6ad2c191ecf2734be) C:\Windows\system32\DRIVERS\SaiMini.sys
00:24:17.0759 1072 SaiMini - ok
00:24:17.0799 1072 SaiNtBus		(e47b4067f2c489fbe4c2ae29ef96054e) C:\Windows\system32\drivers\SaiBus.sys
00:24:17.0839 1072 SaiNtBus - ok
00:24:17.0979 1072 SaiU0CFA		(c4541b918865b015e4b04416e456aab7) C:\Windows\system32\DRIVERS\SaiU0CFA.sys
00:24:18.0024 1072 SaiU0CFA - ok
00:24:18.0316 1072 SbieDrv		 (742112ce7abb11dc17a561b4291be9c6) C:\Program Files\Sandboxie\SbieDrv.sys
00:24:18.0445 1072 SbieDrv - ok
00:24:18.0557 1072 sbp2port		(ac03af3329579fffb455aa2daabbe22b) C:\Windows\system32\drivers\sbp2port.sys
00:24:18.0608 1072 sbp2port - ok
00:24:18.0690 1072 scfilter		(253f38d0d7074c02ff8deb9836c97d2b) C:\Windows\system32\DRIVERS\scfilter.sys
00:24:18.0757 1072 scfilter - ok
00:24:18.0877 1072 secdrv		  (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
00:24:18.0983 1072 secdrv - ok
00:24:19.0086 1072 Serenum		 (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
00:24:19.0172 1072 Serenum - ok
00:24:19.0288 1072 Serial		  (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
00:24:19.0377 1072 Serial - ok
00:24:19.0437 1072 sermouse		(1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
00:24:19.0508 1072 sermouse - ok
00:24:19.0649 1072 sfdrv01		 (4fcace92bb0345d58bb96adbd69f5237) C:\Windows\system32\drivers\sfdrv01.sys
00:24:19.0770 1072 sfdrv01 - ok
00:24:19.0904 1072 sffdisk		 (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\drivers\sffdisk.sys
00:24:20.0000 1072 sffdisk - ok
00:24:20.0054 1072 sffp_mmc		(ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\drivers\sffp_mmc.sys
00:24:20.0111 1072 sffp_mmc - ok
00:24:20.0304 1072 sffp_sd		 (dd85b78243a19b59f0637dcf284da63c) C:\Windows\system32\drivers\sffp_sd.sys
00:24:20.0367 1072 sffp_sd - ok
00:24:20.0533 1072 sfhlp02		 (17f6bd95bf04b924f4c05ce78bef8ae6) C:\Windows\system32\drivers\sfhlp02.sys
00:24:20.0603 1072 sfhlp02 - ok
00:24:20.0788 1072 sfloppy		 (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
00:24:20.0906 1072 sfloppy - ok
00:24:21.0381 1072 Sftfs		   (c6cc9297bd53e5229653303e556aa539) C:\Windows\system32\DRIVERS\Sftfslh.sys
00:24:21.0459 1072 Sftfs - ok
00:24:21.0635 1072 Sftplay		 (390aa7bc52cee43f6790cdea1e776703) C:\Windows\system32\DRIVERS\Sftplaylh.sys
00:24:21.0747 1072 Sftplay - ok
00:24:21.0882 1072 Sftredir		(617e29a0b0a2807466560d4c4e338d3e) C:\Windows\system32\DRIVERS\Sftredirlh.sys
00:24:21.0922 1072 Sftredir - ok
00:24:21.0993 1072 Sftvol		  (8f571f016fa1976f445147e9e6c8ae9b) C:\Windows\system32\DRIVERS\Sftvollh.sys
00:24:22.0040 1072 Sftvol - ok
00:24:22.0123 1072 sfvfs02		 (f3b72568a6fa36e5d63d30b8186d1c48) C:\Windows\system32\drivers\sfvfs02.sys
00:24:22.0239 1072 sfvfs02 - ok
00:24:22.0422 1072 SiSRaid2		(843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
00:24:22.0465 1072 SiSRaid2 - ok
00:24:22.0599 1072 SiSRaid4		(6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
00:24:22.0649 1072 SiSRaid4 - ok
00:24:22.0766 1072 Smb			 (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
00:24:22.0959 1072 Smb - ok
00:24:25.0712 1072 SNPSTD3		 (37d91c6385bb1104d67925fc43800ed0) C:\Windows\system32\DRIVERS\snpstd3.sys
00:24:26.0357 1072 SNPSTD3 - ok
00:24:26.0890 1072 spldr		   (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
00:24:26.0968 1072 spldr - ok
00:24:27.0405 1072 srv			 (441fba48bff01fdb9d5969ebc1838f0b) C:\Windows\system32\DRIVERS\srv.sys
00:24:27.0558 1072 srv - ok
00:24:27.0928 1072 srv2			(b4adebbf5e3677cce9651e0f01f7cc28) C:\Windows\system32\DRIVERS\srv2.sys
00:24:28.0029 1072 srv2 - ok
00:24:28.0253 1072 srvnet		  (27e461f0be5bff5fc737328f749538c3) C:\Windows\system32\DRIVERS\srvnet.sys
00:24:28.0410 1072 srvnet - ok
00:24:28.0657 1072 stexstor		(f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
00:24:28.0714 1072 stexstor - ok
00:24:28.0928 1072 storflt		 (7785dc213270d2fc066538daf94087e7) C:\Windows\system32\drivers\vmstorfl.sys
00:24:29.0010 1072 storflt - ok
00:24:29.0133 1072 storvsc		 (d34e4943d5ac096c8edeebfd80d76e23) C:\Windows\system32\drivers\storvsc.sys
00:24:29.0188 1072 storvsc - ok
00:24:29.0301 1072 swenum		  (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\drivers\swenum.sys
00:24:29.0370 1072 swenum - ok
00:24:29.0449 1072 Synth3dVsc - ok
00:24:29.0528 1072 tap0901		 (f0b9d3ed88e56d3cd713dff21e42aaf0) C:\Windows\system32\DRIVERS\tap0901.sys
00:24:29.0586 1072 tap0901 - ok
00:24:29.0706 1072 taphss		  (f33fdc72298df4bf9813a55d21f4eb31) C:\Windows\system32\DRIVERS\taphss.sys
00:24:29.0746 1072 taphss - ok
00:24:30.0104 1072 Tcpip		   (fc62769e7bff2896035aeed399108162) C:\Windows\system32\drivers\tcpip.sys
00:24:30.0271 1072 Tcpip - ok
00:24:30.0490 1072 TCPIP6		  (fc62769e7bff2896035aeed399108162) C:\Windows\system32\DRIVERS\tcpip.sys
00:24:30.0619 1072 TCPIP6 - ok
00:24:30.0728 1072 tcpipreg		(df687e3d8836bfb04fcc0615bf15a519) C:\Windows\system32\drivers\tcpipreg.sys
00:24:30.0842 1072 tcpipreg - ok
00:24:30.0927 1072 TDPIPE		  (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
00:24:31.0001 1072 TDPIPE - ok
00:24:31.0066 1072 TDTCP		   (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
00:24:31.0203 1072 TDTCP - ok
00:24:31.0384 1072 tdx			 (ddad5a7ab24d8b65f8d724f5c20fd806) C:\Windows\system32\DRIVERS\tdx.sys
00:24:31.0474 1072 tdx - ok
00:24:31.0578 1072 TermDD		  (561e7e1f06895d78de991e01dd0fb6e5) C:\Windows\system32\drivers\termdd.sys
00:24:31.0623 1072 TermDD - ok
00:24:31.0688 1072 TKCtrl - ok
00:24:31.0815 1072 TKFsAvM		 (451bf2cdf154dbe6b52df30551f4dffe) C:\Windows\system32\TKFsAv64.sys
00:24:31.0887 1072 TKFsAvM - ok
00:24:31.0965 1072 TkFsFtM - ok
00:24:32.0097 1072 TKFWFV - ok
00:24:32.0294 1072 TKFWVT		  (b2d04587a90e873f4994bfab2f4e9909) C:\Windows\system32\TKFWVT64.sys
00:24:32.0405 1072 TKFWVT - ok
00:24:32.0477 1072 TkIdsVt - ok
00:24:32.0586 1072 TKPcFt		  (82c6aa259572417314741cf46e279953) C:\Windows\system32\TKPcFtCb64.sys
00:24:32.0802 1072 TKPcFt - ok
00:24:32.0975 1072 TKRgAc - ok
00:24:33.0024 1072 TKRgFt - ok
00:24:33.0265 1072 truecrypt	   (ea43de1743c1ba0d2d17b8db90c91d88) C:\Windows\system32\drivers\truecrypt.sys
00:24:33.0323 1072 truecrypt - ok
00:24:33.0430 1072 tssecsrv		(ce18b2cdfc837c99e5fae9ca6cba5d30) C:\Windows\system32\DRIVERS\tssecsrv.sys
00:24:33.0546 1072 tssecsrv - ok
00:24:33.0633 1072 TsUsbFlt		(d11c783e3ef9a3c52c0ebe83cc5000e9) C:\Windows\system32\drivers\tsusbflt.sys
00:24:33.0713 1072 TsUsbFlt - ok
00:24:33.0839 1072 tsusbhub - ok
00:24:33.0916 1072 tunnel		  (3566a8daafa27af944f5d705eaa64894) C:\Windows\system32\DRIVERS\tunnel.sys
00:24:34.0049 1072 tunnel - ok
00:24:34.0103 1072 uagp35		  (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
00:24:34.0204 1072 uagp35 - ok
00:24:34.0422 1072 udfs			(ff4232a1a64012baa1fd97c7b67df593) C:\Windows\system32\DRIVERS\udfs.sys
00:24:34.0638 1072 udfs - ok
00:24:34.0795 1072 uliagpkx		(4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\drivers\uliagpkx.sys
00:24:34.0956 1072 uliagpkx - ok
00:24:35.0082 1072 umbus		   (dc54a574663a895c8763af0fa1ff7561) C:\Windows\system32\drivers\umbus.sys
00:24:35.0159 1072 umbus - ok
00:24:35.0322 1072 UmPass		  (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
00:24:35.0403 1072 UmPass - ok
00:24:35.0575 1072 USBAAPL64	   (aa33fc47ed58c34e6e9261e4f850b7eb) C:\Windows\system32\Drivers\usbaapl64.sys
00:24:35.0638 1072 USBAAPL64 - ok
00:24:35.0784 1072 usbccgp		 (6f1a3157a1c89435352ceb543cdb359c) C:\Windows\system32\DRIVERS\usbccgp.sys
00:24:35.0843 1072 usbccgp - ok
00:24:35.0948 1072 usbcir		  (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\drivers\usbcir.sys
00:24:36.0055 1072 usbcir - ok
00:24:36.0164 1072 usbehci		 (c025055fe7b87701eb042095df1a2d7b) C:\Windows\system32\DRIVERS\usbehci.sys
00:24:36.0230 1072 usbehci - ok
00:24:36.0421 1072 usbhub		  (287c6c9410b111b68b52ca298f7b8c24) C:\Windows\system32\DRIVERS\usbhub.sys
00:24:36.0532 1072 usbhub - ok
00:24:36.0859 1072 USBMULCD		(f9b3054339a71f16430f6585ebc8be96) C:\Windows\system32\drivers\CM10664.sys
00:24:37.0019 1072 USBMULCD - ok
00:24:37.0152 1072 usbohci		 (9840fc418b4cbd632d3d0a667a725c31) C:\Windows\system32\DRIVERS\usbohci.sys
00:24:37.0235 1072 usbohci - ok
00:24:37.0363 1072 usbprint		(73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
00:24:37.0495 1072 usbprint - ok
00:24:37.0622 1072 USBSTOR		 (fed648b01349a3c8395a5169db5fb7d6) C:\Windows\system32\drivers\USBSTOR.SYS
00:24:37.0703 1072 USBSTOR - ok
00:24:37.0792 1072 usbuhci		 (62069a34518bcf9c1fd9e74b3f6db7cd) C:\Windows\system32\DRIVERS\usbuhci.sys
00:24:37.0893 1072 usbuhci - ok
00:24:38.0115 1072 VBoxDrv		 (e5af6997b59429bc44de616b5a963788) C:\Windows\system32\DRIVERS\VBoxDrv.sys
00:24:38.0179 1072 VBoxDrv - ok
00:24:38.0352 1072 VBoxNetAdp	  (b4ffc1739b9bd3b0177b16b46caf8420) C:\Windows\system32\DRIVERS\VBoxNetAdp.sys
00:24:38.0415 1072 VBoxNetAdp - ok
00:24:38.0638 1072 VBoxNetFlt	  (5eb23066803668b29d403bc76c63cc70) C:\Windows\system32\DRIVERS\VBoxNetFlt.sys
00:24:38.0697 1072 VBoxNetFlt - ok
00:24:38.0853 1072 VBoxUSB		 (7a4cab9ec7153741520ec8513acdba1d) C:\Windows\system32\Drivers\VBoxUSB.sys
00:24:38.0906 1072 VBoxUSB - ok
00:24:39.0136 1072 VBoxUSBMon	  (e6a42e54d4f7d7756e988f9135796572) C:\Windows\system32\DRIVERS\VBoxUSBMon.sys
00:24:39.0188 1072 VBoxUSBMon - ok
00:24:39.0367 1072 vdrvroot		(c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\drivers\vdrvroot.sys
00:24:39.0440 1072 vdrvroot - ok
00:24:39.0678 1072 vga			 (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
00:24:39.0743 1072 vga - ok
00:24:39.0895 1072 VgaSave		 (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
00:24:40.0003 1072 VgaSave - ok
00:24:40.0182 1072 VGPU - ok
00:24:40.0435 1072 vhdmp		   (2ce2df28c83aeaf30084e1b1eb253cbb) C:\Windows\system32\drivers\vhdmp.sys
00:24:40.0505 1072 vhdmp - ok
00:24:40.0657 1072 viaide		  (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\drivers\viaide.sys
00:24:40.0714 1072 viaide - ok
00:24:40.0924 1072 vmbus		   (86ea3e79ae350fea5331a1303054005f) C:\Windows\system32\drivers\vmbus.sys
00:24:41.0006 1072 vmbus - ok
00:24:41.0270 1072 VMBusHID		(7de90b48f210d29649380545db45a187) C:\Windows\system32\drivers\VMBusHID.sys
00:24:41.0383 1072 VMBusHID - ok
00:24:41.0514 1072 volmgr		  (d2aafd421940f640b407aefaaebd91b0) C:\Windows\system32\drivers\volmgr.sys
00:24:41.0583 1072 volmgr - ok
00:24:41.0882 1072 volmgrx		 (a255814907c89be58b79ef2f189b843b) C:\Windows\system32\drivers\volmgrx.sys
00:24:41.0982 1072 volmgrx - ok
00:24:42.0238 1072 volsnap		 (0d08d2f3b3ff84e433346669b5e0f639) C:\Windows\system32\drivers\volsnap.sys
00:24:42.0292 1072 volsnap - ok
00:24:42.0596 1072 vsmraid		 (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
00:24:42.0651 1072 vsmraid - ok
00:24:42.0788 1072 vwifibus		(36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\system32\DRIVERS\vwifibus.sys
00:24:42.0860 1072 vwifibus - ok
00:24:43.0035 1072 vwififlt		(6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
00:24:43.0113 1072 vwififlt - ok
00:24:43.0319 1072 vwifimp		 (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys
00:24:43.0404 1072 vwifimp - ok
00:24:43.0604 1072 WacomPen		(4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
00:24:43.0675 1072 WacomPen - ok
00:24:43.0929 1072 WANARP		  (356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
00:24:44.0110 1072 WANARP - ok
00:24:44.0128 1072 Wanarpv6		(356afd78a6ed4457169241ac3965230c) C:\Windows\system32\DRIVERS\wanarp.sys
00:24:44.0195 1072 Wanarpv6 - ok
00:24:44.0289 1072 Wd			  (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
00:24:44.0322 1072 Wd - ok
00:24:44.0461 1072 Wdf01000		(441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
00:24:44.0556 1072 Wdf01000 - ok
00:24:44.0745 1072 WfpLwf		  (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
00:24:44.0862 1072 WfpLwf - ok
00:24:44.0983 1072 WIMMount		(05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
00:24:45.0037 1072 WIMMount - ok
00:24:45.0242 1072 WinUsb		  (fe88b288356e7b47b74b13372add906d) C:\Windows\system32\DRIVERS\WinUsb.sys
00:24:45.0325 1072 WinUsb - ok
00:24:45.0680 1072 WmBEnum		 (680a7846370000d20d7e74917d5b7936) C:\Windows\system32\drivers\WmBEnum.sys
00:24:45.0728 1072 WmBEnum - ok
00:24:45.0876 1072 WmFilter		(14c35ba8189c6f65d839163aa285e954) C:\Windows\system32\drivers\WmFilter.sys
00:24:45.0923 1072 WmFilter - ok
00:24:46.0133 1072 WmiAcpi		 (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\drivers\wmiacpi.sys
00:24:46.0213 1072 WmiAcpi - ok
00:24:46.0617 1072 WmVirHid		(8488dd91a3ee54a8e29f02ad7bb8201e) C:\Windows\system32\drivers\WmVirHid.sys
00:24:46.0652 1072 WmVirHid - ok
00:24:46.0949 1072 WmXlCore		(14802b3a30aa849c97cb968ccc813bf3) C:\Windows\system32\drivers\WmXlCore.sys
00:24:46.0991 1072 WmXlCore - ok
00:24:47.0307 1072 wod0205		 (92c6184e6f62d542b8dcdc93bd73cb7e) C:\Windows\system32\DRIVERS\wod0205.sys
00:24:47.0350 1072 wod0205 - ok
00:24:47.0492 1072 ws2ifsl		 (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
00:24:47.0671 1072 ws2ifsl - ok
00:24:47.0817 1072 WudfPf		  (d3381dc54c34d79b22cee0d65ba91b7c) C:\Windows\system32\drivers\WudfPf.sys
00:24:47.0949 1072 WudfPf - ok
00:24:48.0132 1072 WUDFRd		  (cf8d590be3373029d57af80914190682) C:\Windows\system32\DRIVERS\WUDFRd.sys
00:24:48.0244 1072 WUDFRd - ok
00:24:48.0680 1072 X6va005 - ok
00:24:48.0990 1072 MBR (0x1B8)	 (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
00:24:49.0097 1072 \Device\Harddisk0\DR0 - ok
00:24:49.0102 1072 MBR (0x1B8)	 (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
00:24:49.0106 1072 \Device\Harddisk1\DR1 - ok
00:24:49.0118 1072 Boot (0x1200)   (8fc4f4eaa88b80e7770edbe6bb213be5) \Device\Harddisk0\DR0\Partition0
00:24:49.0131 1072 \Device\Harddisk0\DR0\Partition0 - ok
00:24:49.0153 1072 Boot (0x1200)   (b5cbc264fefc37399c7bc1ffca26dd3d) \Device\Harddisk0\DR0\Partition1
00:24:49.0207 1072 \Device\Harddisk0\DR0\Partition1 - ok
00:24:49.0224 1072 Boot (0x1200)   (b070ba9c313e8a1d59fd8c1b61bbfcc2) \Device\Harddisk0\DR0\Partition2
00:24:49.0225 1072 \Device\Harddisk0\DR0\Partition2 - ok
00:24:49.0247 1072 Boot (0x1200)   (33c080bebd81fc96e4d3093a21e7d46f) \Device\Harddisk0\DR0\Partition3
00:24:49.0248 1072 \Device\Harddisk0\DR0\Partition3 - ok
00:24:49.0294 1072 Boot (0x1200)   (762bc7828e3156b66b67a8e313154c41) \Device\Harddisk0\DR0\Partition4
00:24:49.0295 1072 \Device\Harddisk0\DR0\Partition4 - ok
00:24:49.0310 1072 Boot (0x1200)   (110935767590fe10d14d010c0cee3fa7) \Device\Harddisk0\DR0\Partition5
00:24:49.0311 1072 \Device\Harddisk0\DR0\Partition5 - ok
00:24:49.0317 1072 Boot (0x1200)   (eb02feb3df123cbd597efb4d1fdc7111) \Device\Harddisk1\DR1\Partition0
00:24:49.0320 1072 \Device\Harddisk1\DR1\Partition0 - ok
00:24:49.0321 1072 ============================================================
00:24:49.0321 1072 Scan finished
00:24:49.0321 1072 ============================================================
00:24:49.0338 4544 Detected object count: 1
00:24:49.0338 4544 Actual detected object count: 1
00:27:21.0377 4544 MEMSWEEP2 ( UnsignedFile.Multi.Generic ) - skipped by user
00:27:21.0377 4544 MEMSWEEP2 ( UnsignedFile.Multi.Generic ) - User select action: Skip
</pre>
<br />
Im Inhalt der tmp datei ist unter anderem folgendes zu finden "C:\rootkit\src\memsweep\build\free\i386\MEMSWEEP.pdb", verzeichniss ist allerdings nicht vorhanden ...<br />
<br />
Weitere Scans, Hitman Pro , Panda Anti Rootkit, sowie Sophos Anti Rootkit haben nix gefunden<br />
<br />
<br />
2. Hijackthis Log :<br />
<br />
<pre class='prettyprint'>
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:41:18, on 16.03.2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal
Running processes:
C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
C:\Program Files (x86)\Common Files\InterVideo\DeviceService\DevSvc.exe
C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE
C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
C:\Windows\SysWOW64\PnkBstrA.exe
C:\Program Files (x86)\UnHackMe\hackmon.exe
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
C:\Program Files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
C:\Program Files (x86)\Stardock\ObjectDockPlus2\ObjectDock.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Emsisoft Anti-Malware\a2guard.exe
C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe
C:\PROGRAM FILES (X86)\EMSISOFT ANTI-MALWARE\a2start.exe
C:\Program Files (x86)\Sophos\Sophos Anti-Rootkit\sargui.exe
C:\Users\**\Desktop\Programme\TechnoBaseFM Player v1.6.2\TechnoBase FM PLayer\TB-PLayer.exe
C:\Program Files (x86)\Pidgin\pidgin.exe
C:\Program Files (x86)\Windows Live\Mail\wlmail.exe
C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
C:\Program Files (x86)\TeamSpeak 3 Client\ts3client_win32.exe
C:\Users\**\AppData\Local\Temp\kvlzct.exe
C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http&#58;//www.startfenster.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http&#58;//startsear.ch/?aff=1&cf=8a2433af-4ea9-11e1-bab2-00ff01000001
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: XfireXO Toolbar - {5e5ab302-7f65-44cd-8211-c1d4caaccea3} - C:\Program Files (x86)\XfireXO\prxtbXfir.dll
F2 - REG:system.ini: UserInit=userinit.exe
O1 - Hosts: ::1 localhost #&#91;IPv6&#93;
O2 - BHO: FDMIECookiesBHO Class - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - C:\Program Files (x86)\Free Download Manager\iefdm2.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: &#91;APSDaemon&#93; "C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe"
O4 - HKLM\..\Run: &#91;iTunesHelper&#93; "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: &#91;QuickTime Task&#93; "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: &#91;emsisoft anti-malware&#93; "c:\program files (x86)\emsisoft anti-malware\a2guard.exe" /d=60
O4 - HKLM\..\Run: &#91;StartCCC&#93; "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: &#91;LogMeIn Hamachi Ui&#93; "C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe" --auto-start
O4 - HKCU\..\Run: &#91;Sidebar&#93; C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: &#91;ClipBoardmaker&#93; C:\Users\**\Desktop\Programme\ClipboardMaker\ClipboardMaker\ClipBoardmaker.exe
O4 - HKCU\..\Run: &#91;UnHackMe Monitor&#93; C:\Program Files (x86)\UnHackMe\hackmon.exe
O4 - HKUS\S-1-5-19\..\Run: &#91;Sidebar&#93; %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: &#91;mctadmin&#93; C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: &#91;Sidebar&#93; %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: &#91;mctadmin&#93; C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Stardock ObjectDock.lnk = C:\Program Files (x86)\Stardock\ObjectDockPlus2\ObjectDock.exe
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Datei mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dllink.htm
O8 - Extra context menu item: Videos mit FDM herunterladen - file://C:\Program Files (x86)\Free Download Manager\dlfvideo.htm
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: &#91;ACCELERATED_GRAPHICS&#93; Accelerated graphics
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http&#58;//fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{CF1E88D9-06F7-44C0-B2D5-54EFEBCEEEF2}: NameServer = 8.8.8.8,8.8.4.4
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O23 - Service: Emsisoft Anti-Malware 6.0 - Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files (x86)\Emsisoft Anti-Malware\a2service.exe
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Capture Device Service - InterVideo Inc. - C:\Program Files (x86)\Common Files\InterVideo\DeviceService\DevSvc.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - C:\Program Files\S.A.D\CyberGhost VPN\CGVPNCliService.exe
O23 - Service: DCPFLICS - Unknown owner - C:\Program Files (x86)\DCPFLICS\DCPFLICS.exe (file missing)
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: ES lite Service for program management. (ES lite Service) - Unknown owner - C:\Program Files (x86)\Gigabyte\EasySaver\ESSVR.EXE
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: FLEXnet Licensing Service 64 - Flexera Software, Inc. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService64.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) - LogMeIn Inc. - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files (x86)\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Logitech Bluetooth Service (LBTServ) - Logitech, Inc. - C:\Program Files\Common Files\Logishrd\Bluetooth\LBTServ.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: mental ray 3.9 Satellite for Autodesk 3ds Max Design 2012 64-bit - German 64-bit (mi-raysat_3dsmax2012_64) - Unknown owner - C:\Program Files\Autodesk\3ds Max Design 2012\mentalimages\satellite\raysat_3dsmax2012_64server.exe (file missing)
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: OpenVPN Service (OpenVPNService) - Unknown owner - C:\Program Files (x86)\OpenVPN\bin\openvpnserv.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - C:\Program Files (x86)\WinPcap\rpcapd.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Sandboxie Service (SbieSvc) - SANDBOXIE L.T.D - C:\Program Files\Sandboxie\SbieSvc.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: SwitchBoard - Adobe Systems Incorporated - C:\Program Files (x86)\Common Files\Adobe\SwitchBoard\SwitchBoard.exe
O23 - Service: TeamViewer 7 (TeamViewer7) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version7\TeamViewer_Service.exe
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: wampapache - Apache Software Foundation - F:\wamp\bin\apache\apache2.2.17\bin\httpd.exe
O23 - Service: wampmysqld - Unknown owner - F:\wamp\bin\mysql\mysql5.1.53\bin\mysqld.exe
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
--
End of file - 11233 bytes
</pre>
<br />
<br />
Danke<br />
<br />
btw die tmp ist als ,txt im anhang<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=10535" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=10535" title="Download attachment"><strong>9E14.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>6K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">13 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 15 Mar 2012 23:45:36 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7617-frage-zu-angeblichen-rootkit/</guid>
	</item>
	<item>
		<title>Trojaner ?</title>
		<link>http://support.emsisoft.com/topic/7598-trojaner/</link>
		<description><![CDATA[Guten Abend<br />
<br />
Ich habe mir Texmod heruntergeladen, (TexMod ist ein Programm zum Finden, Speichern und Modifizieren von Texturen in Direct3D 9 Anwendungen.)<br />
<br />
Nach dem Download habe ich die zip Datei mit Emsisoft Anti-Malware gescannt. es wurde nichts verdächtiges gefunden.<br />
Allerdings wenn ich dann das Programm benutzen möchte. Ploppt die Meldung von Anti-Malware auf dass er diesen Trojaner gefunden hat.<br />
<br />
C:&#092;Users&#092;Benutzername&#092;AppData&#092;Local&#092;Temp&#092;wtf5F5A.tmp  <strong class='bbc'>Trojan.Win32.Genome!E2</strong><br />
<br />
Das Programm habe ich hier heruntergeladen: <a href='http://download.chip.eu/de/TexMod_5159640.html#' class='bbc_url' title='External link' rel='external'>http://download.chip...d_5159640.html#</a><br />
<br />
<br />
Könnte das bitte wer überprüfen ob sich da wirklich ein Trojaner drin versteckt ? oder ob es ein false Positiv ist.]]></description>
		<pubDate>Tue, 13 Mar 2012 18:56:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7598-trojaner/</guid>
	</item>
	<item>
		<title>Bestimmte Bedrohungen tauchen immer wieder auf</title>
		<link>http://support.emsisoft.com/topic/7508-bestimmte-bedrohungen-tauchen-immer-wieder-auf/</link>
		<description><![CDATA[Hallo,<br />
<br />
habe aktuell die Testversion von Emisoft Antimaleware. Beim Scan findet er einige Bedrohungen, diese lassen sich dann in Quarantäne stellen und dort auch löschen. Beim nächsten Scan sind aber genau die gleichen Bedrohungen wieder da. Liegt das an der Testversion?<br />
<br />
Danke für die Hilfe!<br />
UweAndreas<br />
<br />
Beispiel der Bedrohung: Trace.Registry.mysearch!E1]]></description>
		<pubDate>Sat, 03 Mar 2012 09:27:27 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7508-bestimmte-bedrohungen-tauchen-immer-wieder-auf/</guid>
	</item>
	<item>
		<title>Anti Mal sagt mir ich soll mich hier melden, das tue ich hiermit</title>
		<link>http://support.emsisoft.com/topic/7497-anti-mal-sagt-mir-ich-soll-mich-hier-melden-das-tue-ich-hiermit/</link>
		<description><![CDATA[hier der Report meines Scans. Anti Mal kann 3 Dateien nicht löschen, bzw in Quarantäne nehmen. Ich soll mich hier melden um die Dateien von Hand zu löschen. Kann mir bitte jemand sagen wie das geht.<br />
Hier der Report: Scan Einstellungen:<br />
Scan Methode: Detail Scan<br />
Objekte: Rootkits, Speicher, Traces, C:&#092;<br />
Archiv Scan: An<br />
ADS Scan: An<br />
Scan Beginn: 01.03.2012 17:45:27<br />
c:&#092;dokume~1&#092;contac~1&#092;lokale~1&#092;temp&#092;0.09710204313811566g8j8.exe  gefunden: Trojan.Win32.Rudlin.AMN!E1<br />
C:&#092;Dokumente und Einstellungen&#092;Contact Air GmbH&#092;Lokale Einstellungen&#092;Temp&#092;0.09710204313811566g8j8.exe  gefunden: Trojan.Win32.Rudlin.AMN!E1<br />
C:&#092;Dokumente und Einstellungen&#092;Contact Air GmbH&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;11&#092;3d6916cb-27486879 -&gt; Matrix.class  gefunden: JAVA.Agent!E2<br />
Gescannt 529109<br />
Gefunden 3<br />
Scan Ende: 01.03.2012 19:31:17<br />
Scan Zeit: 1:45:50<br />
C:&#092;Dokumente und Einstellungen&#092;Contact Air GmbH&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;11&#092;3d6916cb-27486879 -&gt; Matrix.class Quarantäne JAVA.Agent!E2<br />
c:&#092;dokume~1&#092;contac~1&#092;lokale~1&#092;temp&#092;0.09710204313811566g8j8.exe Quarantäne Trojan.Win32.Rudlin.AMN!E1<br />
C:&#092;Dokumente und Einstellungen&#092;Contact Air GmbH&#092;Lokale Einstellungen&#092;Temp&#092;0.09710204313811566g8j8.exe Quarantäne Trojan.Win32.Rudlin.AMN!E1<br />
Quarantäne 3<br />
 <br />
<br />
Danke schon mal...<br />
Slowhand]]></description>
		<pubDate>Thu, 01 Mar 2012 19:13:42 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7497-anti-mal-sagt-mir-ich-soll-mich-hier-melden-das-tue-ich-hiermit/</guid>
	</item>
	<item>
		<title>Hallo, Habe Meldung von Malware und sollmich hier melden.</title>
		<link>http://support.emsisoft.com/topic/7496-hallo-habe-meldung-von-malware-und-sollmich-hier-melden/</link>
		<description><![CDATA[Reicht der Anhang zur Bearbeitung?<br />
<br />
Grüße,<br />
Kai<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=10282" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=10282" title="Download attachment"><strong>a2scan_120301-190006.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>826bytes</strong></span>
&nbsp;&nbsp;<span class="desc lighter">32 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 01 Mar 2012 18:18:43 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7496-hallo-habe-meldung-von-malware-und-sollmich-hier-melden/</guid>
	</item>
	<item>
		<title>abnow.com statt Googlesuche und win32.Zacces!E2 und andere Trojaner lassen sich nicht löschen. Bitte um schnelle Hilfe! Danke!</title>
		<link>http://support.emsisoft.com/topic/7489-abnowcom-statt-googlesuche-und-win32zaccese2-und-andere-trojaner-lassen-sich-nicht-loschen-bitte-um-schnelle-hilfe-danke/</link>
		<description><![CDATA[C:&#092;Windows&#092;assembly&#092;GAC_MSIL&#092;Desktop.ini - File locked, removal on next reboot<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;netbt.sys - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a><br />
 <br />
Nun, daher konsultiere ich euch mal.<br />
<br />
<br />
Hier der Bericht:<br />
<br />
Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 01.03.2012 10:44:03<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Rootkits, Speicher, Traces, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
ADS Scan: An<br />
<br />
Scan Beginn:    01.03.2012 11:04:25<br />
<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;netbt.sys     gefunden: Trojan-Dropper.Win32.Sirefef!E2<br />
C:&#092;Windows&#092;winsxs&#092;x86_microsoft-windows-netbt_31bf3856ad364e35_6.1.7601.17514_none_626c324d55864070&#092;netbt.sys     gefunden: Trojan-Dropper.Win32.Sirefef!E2<br />
C:&#092;Windows&#092;assembly&#092;GAC_MSIL&#092;Desktop.ini     gefunden: Backdoor.Win32.ZAccess!E2<br />
<br />
Gescannt    597444<br />
Gefunden    3<br />
<br />
Scan Ende:    01.03.2012 12:27:42<br />
Scan Zeit:    1:23:17<br />
<br />
C:&#092;Windows&#092;assembly&#092;GAC_MSIL&#092;Desktop.ini    Quarantäne Backdoor.Win32.ZAccess!E2<br />
C:&#092;Windows&#092;winsxs&#092;x86_microsoft-windows-netbt_31bf3856ad364e35_6.1.7601.17514_none_626c324d55864070&#092;netbt.sys    Quarantäne Trojan-Dropper.Win32.Sirefef!E2<br />
<br />
Quarantäne    2<br />
<br />
<br />
Muss ich das System neu laden? ..lieber wäre mir wenn nicht, da ich nicht mehr alle Daten dazu habe - ich befürchte es aber schon fasst ;-(<br />
<br />
Da ich den PC gerade jetzt dringend für allerlei Arbeiten brauche, wäre es super - wenn mir jemand schnell helfen könnte.<br />
<br />
Besten Dank schon mal und beste Grüße,<br />
<br />
Jon]]></description>
		<pubDate>Thu, 01 Mar 2012 11:46:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7489-abnowcom-statt-googlesuche-und-win32zaccese2-und-andere-trojaner-lassen-sich-nicht-loschen-bitte-um-schnelle-hilfe-danke/</guid>
	</item>
	<item>
		<title>Benutzerkonto geht immer von Adminrecht weg</title>
		<link>http://support.emsisoft.com/topic/7396-benutzerkonto-geht-immer-von-adminrecht-weg/</link>
		<description><![CDATA[Seit ca. 3 Wochen habe ich Probleme mit meinem PC.<br />
<br />
Ich muss davon ausgehen, dass ich mir ein Virus aus dem Internet  eingefangen habe. Folgendes passiert:<br />
<br />
Nach dem Hochfahren wollte ich eine Datei öffnen. Dies ging nicht und  es wurde angezeigt „…. Ich habe nicht die Administratorenrechte…“, obwohl ich die habe!!! Das Fenster habe ich zu gemacht und es öffnet sich ein zweites:<br />
 „ Wahrscheinlich wurde die Datei verschoben, ist ungültig oder… Wollen Sie diese Datei löschen Ja   Nein“. Nun habe ich in der Systemsteuerung unter  Benutzerkonto nachgesehen und musste feststellen, dass das Häkchen bei  Administrator raus ist. Es besteht auch keine Möglichkeit dieses  Häkchen zu setzen. Auch konnte ich nicht die Emisoftware nutzen.<br />
<br />
Somit bin ich im abgesicherten Modus auf meine Seite gegangen und habe  eine Systemrücksicherung gemacht. Dann lief das System wieder ohne Probleme.<br />
Mit der Anti-Malware habe zwei Detailscans gemacht  und es wurde auf meine PC nichts gefunden.<br />
Nun bin ich aber ratlos, da das o.g. Problem immer wieder beim  Neustart des PC auftritt. Also muss ich doch irgendwo ein Befall in  meiner Registrier haben.<br />
<br />
Ich gehe davon aus, dass mir die vorhandene Software nicht mehr helfen kann und den Virus nicht findet. Meine Frage dazu ist, was ich machen  kann um evtl. dieses Problem manuell lösen zu können. Es ist ein  Kreislauf: Wenn Problem auftriit kann ich Emisoft nicht nutzen und  wenn ich es nutzen kann (Nach Systemwiederherstellung) findet Emisoft kein Befall!!!!!<br />
<br />
ludwigsrb]]></description>
		<pubDate>Tue, 21 Feb 2012 18:19:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7396-benutzerkonto-geht-immer-von-adminrecht-weg/</guid>
	</item>
	<item>
		<title>Emsisoft Internet Security Pack belegt ersten Platz in comss.ru Vergleichstest</title>
		<link>http://support.emsisoft.com/topic/7383-emsisoft-internet-security-pack-belegt-ersten-platz-in-comssru-vergleichstest/</link>
		<description><![CDATA[<p>Die hoch angesehene russische IT Plattform <a href="http://www.comss.ru/page.php?id=808" target="_blank">comss.ru</a> hat kürzlich einen dynamischen Anti-Virus Test veröffentlicht, welcher monatlich wiederholt wird. Der Februar 2012 Test wurde anhand von virtuellen Maschinen mit Windows 7 x86 SP 1 durchgeführt, 500 echte und aus dem Internet gesammelte Malware-Samples dienten dabei als Grundlage.</p>
<p>Bei dem dynamischen Test mussten die Schutzprogramme sowohl beim Entpacken von Archiven, als auch während On-demand Scans und dem Ausführen der schädlichen Dateien ihr Können unter Beweis stellen. Die Tools wurden für die jeweils beste Leistung konfiguriert.</p>
<p>Das <a href="http://www.emsisoft.de/de/software/internetsecurity/" target="_blank">Emsisoft Internet Security Pack</a> hat den <strong>Virusovnet High + Award</strong> für die<strong> beste Erkennungsleistung aller Programme</strong> erhalten. Dieser Testsieg zeigt einmal mehr die außergewöhnliche Schutzleistung der Emsisoft Produkte.</p>
<p><img class="aligncenter" title="Comss.ru high + award" src="http://cdn.comss.net/img/virnet_199x110.png" alt="" width="199" height="110" /></p>
<p>Hier finden Sie das komplette Testergebnis mit der Erkennungsrate in Prozent:</p>
<p><a href="http://www.anti-malware-reviews.com/wp-content/uploads/2012/02/comss.ru-Feb2012.png" rel="shadowbox[sbpost-272];player=img;"><img class="aligncenter size-full wp-image-306" title="comss.ru Feb 2012 Anti-Virus testing" src="http://www.anti-malware-reviews.com/wp-content/uploads/2012/02/comss.ru-Feb2012.png" alt="" width="729" height="565" /></a></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2012/01/19/emsisoft-anti-malware-6-mit-top-ergebnis-im-neuesten-vb100-test/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 6 mit top Ergebnis im neuesten VB100 Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/10/01/estland-entdeckt-sicherheitstests/" rel="bookmark" class="crp_title">Estland entdeckt Sicherheitstests</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/12/28/mrg-flash-test-2010-ergebnisse/" rel="bookmark" class="crp_title">MRG Flash Test 2010 Ergebnisse</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/02/25/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs-2/" rel="bookmark" class="crp_title">Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/05/12/pcsl-china-malware-test-mai-2010/" rel="bookmark" class="crp_title">PCSL China Malware Test Mai 2010</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2012/02/20/emsisoft-internet-security-pack-belegt-ersten-platz-in-comss-ru-vergleichstest/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Mon, 20 Feb 2012 16:42:12 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7383-emsisoft-internet-security-pack-belegt-ersten-platz-in-comssru-vergleichstest/</guid>
	</item>
	<item>
		<title>Bedrohungen werden nicht entfernt</title>
		<link>http://support.emsisoft.com/topic/7179-bedrohungen-werden-nicht-entfernt/</link>
		<description><![CDATA[Antimalware findet 2 Bedrohungen, kann sie aber nicht dauerhaft entfernen oder in Quarantäne stellen (tauchen beim nähcsten Scan wieder auf).<br />
Im abgesicherten Modus werden die beiden Bedrohungen nicht gefunden ...<br />
Bitte um Hilfe, das letzte Logfile sagt:<br />
<br />
<br />
<br />
<br />
Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 03.02.2012 17:05:58<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Schnelltest<br />
Objekte: Rootkits, Speicher, Traces<br />
Archiv Scan: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:    03.02.2012 18:04:13<br />
<br />
Key: hkey_current_user&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;ext&#092;stats&#092;{ce7c3cf0-4b15-11d1-abed-709549c10000}&#092;iexplore     gefunden: Trace.Registry.urlblaze!E1<br />
Key: hkey_current_user&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;ext&#092;stats&#092;{ce7c3cf0-4b15-11d1-abed-709549c10000}     gefunden: Trace.Registry.urlblaze!E1<br />
<br />
Gescannt    435767<br />
Gefunden    2<br />
<br />
Scan Ende:    03.02.2012 18:06:26<br />
Scan Zeit:    0:02:13<br />
<br />
Key: hkey_current_user&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;ext&#092;stats&#092;{ce7c3cf0-4b15-11d1-abed-709549c10000}&#092;iexplore    Quarantäne Trace.Registry.urlblaze!E1<br />
Key: hkey_current_user&#092;software&#092;microsoft&#092;windows&#092;currentversion&#092;ext&#092;stats&#092;{ce7c3cf0-4b15-11d1-abed-709549c10000}    Quarantäne Trace.Registry.urlblaze!E1<br />
<br />
Quarantäne    2]]></description>
		<pubDate>Fri, 03 Feb 2012 17:36:14 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7179-bedrohungen-werden-nicht-entfernt/</guid>
	</item>
	<item>
		<title>Google Suche landet immer bei abnow.com</title>
		<link>http://support.emsisoft.com/topic/7161-google-suche-landet-immer-bei-abnowcom/</link>
		<description><![CDATA[Hallo,<br />
ich brauche Hilfe. Seit einigen Tagen landen google und yahoo Suchanfragen bei meinem Windows XP System immer bei einer Seite abnow.com. Die Links werden bei den Suchergebnissen zwar korrekt angezeigt, aber ich lande dennoch immer wieder bei abnow.com. Machmal kommt auch eine Meldung mediashifting. Ein Scan mit Emisoft Anti-Malware hat einige Dateien, die befallen waren gelöscht, hat jedoch die Malware Trojan.Dropper.Win32.Sirefef!E2 und Backdoor.Win32.ZAccess!E2 und die Datei netbt.sys nicht entfernen können. Ich bitte um Hilfe.<br />
LG<br />
Leif69]]></description>
		<pubDate>Wed, 01 Feb 2012 16:30:11 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7161-google-suche-landet-immer-bei-abnowcom/</guid>
	</item>
	<item>
		<title>PCwebplus testet Emsisoft Anti-Malware 6</title>
		<link>http://support.emsisoft.com/topic/7117-pcwebplus-testet-emsisoft-anti-malware-6/</link>
		<description><![CDATA[<p>Es gibt ein neues Video Review von Emsisoft Anti-Malware 6, produziert von <a href="http://www.youtube.com/user/PCwebplus" target="_blank">PCwebplus</a>. Mit dem Dateiwächter, dem Surfschutz und der Verhaltensanalyse mussten gleich alle drei Sicherheitsebenen ihr Können gegen 60 verschiedene Malware Samples unter Beweis stellen.</p>
<p><span style="text-decoration: underline;">Die finalen Erkennungsraten von Emsisoft Anti-Malware</span>:</p>
<p><strong>Verhaltensanalyse gegen unbekannte Malware &#8211; <span style="color: #339966;">100%</span></strong><br /><strong>Dateiwächter &#8211; <span style="color: #339966;">100%</span></strong><br /><strong>Surfschutz & Dateiwächter &#8211; <span style="color: #339966;">100%</span></strong><br /><strong>Verhaltensanalyse &#8211; <span style="color: #339966;">100%</span></strong></p>
<p>&nbsp;</p>
<p>Das Video können Sie gleich hier anschauen:</p>
<p><center><iframe src="http://www.youtube.com/embed/DCYif-pG1jE?rel=0" frameborder="0" width="480" height="360"></iframe></center></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/09/13/mrg-testserie-mit-einzelnen-malwares/" rel="bookmark" class="crp_title">MRG Testserie mit einzelnen Malwares</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/" rel="bookmark" class="crp_title">Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/10/10/youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/" rel="bookmark" class="crp_title">Youtube im Doppelpack: zwei weitere Emsisoft Anti-Malware 6 Reviews</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/29/emsisoft-anti-malware-6-beta-auf-youtube/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 6 beta auf Youtube</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2012/01/26/pcwebplus-testet-emsisoft-anti-malware-6/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Thu, 26 Jan 2012 16:38:37 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7117-pcwebplus-testet-emsisoft-anti-malware-6/</guid>
	</item>
	<item>
		<title>Hilfe erbeten!</title>
		<link>http://support.emsisoft.com/topic/7065-hilfe-erbeten/</link>
		<description><![CDATA[Folgende Meldung habe ich erhalten:<br />
<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;etc&#092;hosts - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a><br />
<br />
Was ist nun zu tun?<br />
<br />
LG<br />
<br />
jlika]]></description>
		<pubDate>Sat, 21 Jan 2012 17:30:38 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7065-hilfe-erbeten/</guid>
	</item>
	<item>
		<title>Hilfe erbeten!</title>
		<link>http://support.emsisoft.com/topic/7064-hilfe-erbeten/</link>
		<description></description>
		<pubDate>Sat, 21 Jan 2012 17:30:34 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7064-hilfe-erbeten/</guid>
	</item>
	<item>
		<title>Emsisoft Anti-Malware 6 mit top Ergebnis im neuesten VB100 Test</title>
		<link>http://support.emsisoft.com/topic/7051-emsisoft-anti-malware-6-mit-top-ergebnis-im-neuesten-vb100-test/</link>
		<description><![CDATA[<p>Der hoch angesehene monatliche <a href="http://www.virusbtn.com" target="_blank">Virus Bulletin</a> Test ist einmal mehr sehr erfreulich für <a href="http://www.emsisoft.de/de/software/antimalware/" target="_blank">Emsisoft Anti-Malware</a>. Das positive Feedback überwiegt klar gegenüber dem nicht erreichen des VB100 Awards aufgrund eines einzelnen nicht erkannten polymorphen Virus. Dafür gab es keinen einzigen Fehlalarm und eine insgesamt überragende Erkennungsleistung sowohl im reaktiven (Scanner) als auch proaktiven (Verhaltensanalyse) Test.</p>
<p>Auszug der Virus Bulletin Bewertung: &#8220;<em>Die Erkennungsraten waren exzellent mit einigen verblüffenden Ergebnissen in den RAP Sets &#8211; die proaktive Erkennung war besonders beeindruckend.&#8221;</em></p>
<p style="text-align: center;"><a href="http://www.anti-malware-reviews.com/wp-content/uploads/2012/01/RAP-quadrant-Jun-Dec11-850.jpg" rel="shadowbox[sbpost-261];player=img;"><img class="aligncenter size-medium wp-image-286" title="VB100 RAP June to December 11" src="http://www.anti-malware-reviews.com/wp-content/uploads/2012/01/RAP-quadrant-Jun-Dec11-850-300x257.jpg" alt="" width="300" height="257" /></a>Die x-Achse zeigt proaktive und die y-Achse reaktive Erkennungsleistung.<br />Je weiter oben rechts, desto besser das Ergebnis; Emsisoft Anti-Malware ist grün markiert.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/04/18/emsisoft-anti-malware-ergebnis-des-vb100-vergleichs-april-2010/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware Ergebnis des VB100 Vergleichs April 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/14/emsisoft-anti-malware-erhalt-seinen-ersten-vb100-award/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware erhält seinen ersten VB100 Award!</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/12/13/erneuter-vb100-award-fur-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Erneuter VB100 Award für Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/12/28/mrg-flash-test-2010-ergebnisse/" rel="bookmark" class="crp_title">MRG Flash Test 2010 Ergebnisse</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/02/25/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs-2/" rel="bookmark" class="crp_title">Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2012/01/19/emsisoft-anti-malware-6-mit-top-ergebnis-im-neuesten-vb100-test/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Thu, 19 Jan 2012 01:00:01 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7051-emsisoft-anti-malware-6-mit-top-ergebnis-im-neuesten-vb100-test/</guid>
	</item>
	<item>
		<title>Rootkit ZAccess!E2 und Dropper Sirefef!E2 auf XP</title>
		<link>http://support.emsisoft.com/topic/7043-rootkit-zaccesse2-und-dropper-sirefefe2-auf-xp/</link>
		<description><![CDATA[Hallo und Hilfe!<br />
versuche seid 3 Tagen verzweifelt die beiden Trojaner vom Rechner zu kriegen.Was kann ich tun, wer kann helfen?<br />
Internet und Druckerfunktion sind auch lahmgelegt.<br />
Der Rechner fährt hoch und läuft noch so weit.<br />
<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9408" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9408" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>40.66K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">35 downloads</span><a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9409" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9409" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>90.57K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">24 downloads</span><a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9410" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=9410" title="Download attachment"><strong>a2scan_120118-160503.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>1.33K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">30 downloads</span><br />
<br />
vielen Dank,<br />
Frank!]]></description>
		<pubDate>Wed, 18 Jan 2012 19:18:11 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7043-rootkit-zaccesse2-und-dropper-sirefefe2-auf-xp/</guid>
	</item>
	<item>
		<title>Hilfe beim manuellen Entfernen von Rootkits gesucht</title>
		<link>http://support.emsisoft.com/topic/7029-hilfe-beim-manuellen-entfernen-von-rootkits-gesucht/</link>
		<description><![CDATA[Hallo,<br />
<br />
die Freeware-Version von EMSISOFT Malware meldet mir die Rootkits<br />
<br />
Rootkit.Win32.TDSS!E2 (Rootkits:&#092;&#092;.&#092;PhysicalDrive0  sowie<br />
<br />
Virus.Win32.Rloader!E2 (Rootkits: C:&#092;Windows&#092;System32&#092;Drivers&#092;acpi.sys<br />
<br />
und rät mir, die Experten im Forum zu konsultieren. Was ich hiermit tun möchte. Wie kann ich diese rootkits manuell entfernen?<br />
<br />
Grüße<br />
<br />
nippon23]]></description>
		<pubDate>Mon, 16 Jan 2012 22:32:07 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/7029-hilfe-beim-manuellen-entfernen-von-rootkits-gesucht/</guid>
	</item>
	<item>
		<title>acpipmi.sys wird als rootkit mit hohem Risiko bewertet - geht aber nicht gelöscht!?</title>
		<link>http://support.emsisoft.com/topic/6938-acpipmisys-wird-als-rootkit-mit-hohem-risiko-bewertet-geht-aber-nicht-geloscht/</link>
		<description><![CDATA[Hallo,<br />
<br />
will ich das als Trojaner angegebene Programm löschen oder in Quarantäne stellen kommt folgende Meldung:<br />
<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;acpipmi.sys - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a><br />
<br />
Was soll ich tun?<br />
<br />
Besten Dank & beste Grüße,<br />
<br />
Yaino]]></description>
		<pubDate>Fri, 06 Jan 2012 13:07:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6938-acpipmisys-wird-als-rootkit-mit-hohem-risiko-bewertet-geht-aber-nicht-geloscht/</guid>
	</item>
	<item>
		<title>Rookit - Löschen nicht möglich.</title>
		<link>http://support.emsisoft.com/topic/6932-rookit-loschen-nicht-moglich/</link>
		<description><![CDATA[Hallo!<br />
<br />
Ich hole etwas aus, jedoch versuche ich insgesamt mich sachlich und kurz zu fassen.<br />
<br />
Als erstes bekam ich Post von meinem Provider T-Online, dass mein Rechner anscheinend mit einem Sinkhole befallen ist.<br />
<br />
1.<br />
Maßnahme: Emisoft Scan<br />
Ergebnis: Beim betätigen des Buttons "Scan" bei "Detail Scan" kommt ein Bluescreen.<br />
<br />
2.<br />
Maßnahme: Abgesicherter Modus und Emisoft Scan<br />
Ergebnis: s. Ergebnis 1.<br />
<br />
3.<br />
Maßnahme: gmer<br />
Ergebnis: nichts gefunden.<br />
<br />
4.<br />
Maßnahme: Avira Cleaner Rettungsystem über CD gestartet und gescannt<br />
Ergebnis: Rookit gefunden!<br />
<br />
5.<br />
Maßnahme: Abgesicherter Modus und Emisoft Scan<br />
Ergebnis: Rookit gefunden, s. Protokoll unten:<br />
<br />
<br />
<em class='bbc'>Emsisoft Anti-Malware - Version 6.0</em><br />
<em class='bbc'>Letztes Update: 05.01.2012 15:40:07</em><br />
<br />
<em class='bbc'>Scan Einstellungen:</em><br />
<br />
<em class='bbc'>Scan Methode: Detail Scan</em><br />
<em class='bbc'>Objekte: Rootkits, Speicher, Traces, C:&#092;</em><br />
<em class='bbc'>Archiv Scan: An</em><br />
<em class='bbc'>ADS Scan: An</em><br />
<br />
<em class='bbc'>Scan Beginn: 05.01.2012 15:44:16</em><br />
<br />
<em class='bbc'>&#092;&#092;.&#092;PhysicalDrive0  gefunden: Trojan.DOS.Sinowal!E2</em><br />
<em class='bbc'>C:&#092;Dokumente und Einstellungen&#092;Dell&#092;Eigene Dateien&#092;Downloads&#092;Sony.Vegas.Pro.9.0e.Build.1147.Incl..Multikeygen-Digital.Insanity&#092;keygen DI 1.7&#092;Keygen DI 1.7.exe  gefunden: Trojan.Win32.Keygen.AMN!E1</em><br />
<em class='bbc'>C:&#092;Dokumente und Einstellungen&#092;Dell&#092;Anwendungsdaten&#092;phonostar-Player&#092;update2.exe.vir  gefunden: Adware.Win32.ADON.AMN!E1</em><br />
<br />
<em class='bbc'>Gescannt 474364</em><br />
<em class='bbc'>Gefunden 3</em><br />
<br />
<em class='bbc'>Scan Ende: 05.01.2012 18:40:31</em><br />
<em class='bbc'>Scan Zeit: 2:56:15</em><br />
<br />
<em class='bbc'>C:&#092;Dokumente und Einstellungen&#092;Dell&#092;Anwendungsdaten&#092;phonostar-Player&#092;update2.exe.vir Quarantäne Adware.Win32.ADON.AMN!E1</em><br />
<em class='bbc'>C:&#092;Dokumente und Einstellungen&#092;Dell&#092;Eigene Dateien&#092;Downloads&#092;Sony.Vegas.Pro.9.0e.Build.1147.Incl..Multikeygen-Digital.Insanity&#092;keygen DI 1.7&#092;Keygen DI 1.7.exe Quarantäne Trojan.Win32.Keygen.AMN!E1</em><br />
<br />
<em class='bbc'>Quarantäne 2</em><br />
<br />
<br />
<em class='bbc'>Gelöscht 0</em><br />
<br />
Stand der Dinge ist, dass ich die Viren nicht Löschen kann, und aufgefordert werde mich hier zu melden.<br />
<br />
Bitte um Hilfe!<br />
<br />
Danke!]]></description>
		<pubDate>Thu, 05 Jan 2012 19:42:22 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6932-rookit-loschen-nicht-moglich/</guid>
	</item>
	<item>
		<title>Rootkit.Win32.ZAccess!E2</title>
		<link>http://support.emsisoft.com/topic/6862-rootkitwin32zaccesse2/</link>
		<description><![CDATA[Hallo, bitte um Hilfe bei der Beseitigung dieses Problems:<br />
<br />
"C:&#092;WINDOWS&#092;System32&#092;Drivers&#092;afd.sys - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com"</a><br />
 <br />
Habe das Gefühl der Rechner läuft nicht mehr "rund"; teils (aber nicht immer) werden Google-Links auf irgendwelche merkwürdigen Seiten umgelenkt; ausserdem taucht im Task Manager immer wieder ein Prozess Ping.exe auf und beansprucht dann teils zunehmend mehr CPU und Speicher (startet mit 7 MB, geht dann rauf bis einige Hundert MB - keine Ahnung, vielleicht ist das auch normal??); irgendwann verschwindet der Prozess dann plötzlich wieder, wenn ich ihn nicht manuell abbreche...<br />
<br />
Habe das System gescannt, siehe unten.<br />
<br />
Vielen Dank im Voraus für Hinweise, was ich hier machen kann bzw machen sollte, falls es wirklich ein ernsthaftes Problem ist.<br />
<br />
<br />
<br />
Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 29.12.2011 00:57:34<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Rootkits, Speicher, Traces, C:&#092;<br />
Archiv Scan: An<br />
ADS Scan: An<br />
<br />
Scan Beginn:    29.12.2011 10:23:02<br />
<br />
C:&#092;WINDOWS&#092;System32&#092;Drivers&#092;afd.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP859&#092;A0145758.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP859&#092;A0146090.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP858&#092;A0144604.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP858&#092;A0144758.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143537.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143554.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143565.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143593.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143604.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP856&#092;A0143285.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP856&#092;A0143300.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143187.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143217.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143250.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0139101.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0141144.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0142144.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0142156.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0143156.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0136747.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0137747.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0138747.sys     gefunden: Rootkit.Win32.ZAccess!E2<br />
<br />
Gescannt    590440<br />
Gefunden    23<br />
<br />
Scan Ende:    29.12.2011 15:40:50<br />
Scan Zeit:    5:17:48<br />
<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP859&#092;A0145758.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP859&#092;A0146090.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP858&#092;A0144604.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP858&#092;A0144758.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143537.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143554.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143565.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143593.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP857&#092;A0143604.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP856&#092;A0143285.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP856&#092;A0143300.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143187.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143217.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP855&#092;A0143250.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0139101.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0141144.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0142144.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0142156.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP854&#092;A0143156.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0136747.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0137747.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
C:&#092;System Volume Information&#092;_restore{462094C9-59D2-4BC7-A133-AEE1BA0BD300}&#092;RP853&#092;A0138747.sys    Quarantäne Rootkit.Win32.ZAccess!E2<br />
<br />
Quarantäne    22<br />
<br />
Gelöscht    22<br />
<br />
Gelöscht    44]]></description>
		<pubDate>Thu, 29 Dec 2011 20:22:10 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6862-rootkitwin32zaccesse2/</guid>
	</item>
	<item>
		<title>manuelles Entfernen von malware</title>
		<link>http://support.emsisoft.com/topic/6713-manuelles-entfernen-von-malware/</link>
		<description><![CDATA[Guten Morgen,<br />
<br />
bei einem Scan wurden zwei Würmer und zwei Trojaner gefunden und beim Versuch sie in Quarantäne zu schieben hieß es:<br />
<br />
Die folgenden Objekte konnten nicht entfernt werden:<br />
<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Aufladung_von_Verbrennungsmotoren.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Ausgewählte_Gebiete_des_Leichtbau.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;CFD.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Fahrzeug_und_Triebstrangsimulation.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Hella.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Leichtbau.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Leichtbaulabor.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Musterbewerbungen_Heiko_Mell.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Projektarbeit_2.Semester.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Projektmanagment.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Recycled.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Recycled&#092;ctfmon.exe - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Tribologie.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Desktop&#092;USB&#092;Virtuelle Produktentwicklung.lnk - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Downloads&#092;invoice_N1284282.zip -&gt; UPSInvoice.exe - File locked, removal on next reboot<br />
E:&#092;Users&#092;Becci&#092;Downloads&#092;invoice_N1284282.zip.download&#092;UPSInvoice.exe - File locked, removal on next reboot<br />
<br />
Nun die Frage: Wie kann ich sie doch entfernen und kann ich das ohne die Daten auf dem USB-Stick zu beschädigen?]]></description>
		<pubDate>Wed, 14 Dec 2011 07:32:27 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6713-manuelles-entfernen-von-malware/</guid>
	</item>
	<item>
		<title>Trojaner mit Absender EJPD</title>
		<link>http://support.emsisoft.com/topic/6635-trojaner-mit-absender-ejpd/</link>
		<description><![CDATA[Trojaner mit Absender EJPD<br />
<br />
Hallo zusammen,<br />
<br />
Ich habe mir gestern den Trojaner mit Absender EJPD eingefangen und kann jetzt den PC nicht mehr bedienen (ist wie gesperrt).<br />
<br />
Er startet ganz normal auf (Betriebssystem) bis zu dem Punkt, wo eigentlich der Desktop erscheinen würde. In diesem Moment kommt dann gross das Bild und ich habe keine Ahnung, wie ich es wegbringen könnte, um Kaspersky aufzustarten und den Trojaner „eliminieren“ zu lassen…<br />
<br />
Vielen Dank für eure Unterstützung.]]></description>
		<pubDate>Mon, 05 Dec 2011 11:46:32 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6635-trojaner-mit-absender-ejpd/</guid>
	</item>
	<item>
		<title>Rootkit.Win32.TDSS!E2</title>
		<link>http://support.emsisoft.com/topic/6602-rootkitwin32tdsse2/</link>
		<description><![CDATA[Malware lässt sich nicht entfernen. Alle anderen Infektionen wurden in Quarantäne gesetzt und manuell von mir direkt vernichtet.<br />
<br />
Da irgendwo 3 oder 4 Threats unter mir, der selbe Infekt vorliegt, kann ich ja schon schreiben:<br />
<br />
ich nutze keine Windows CD (bzw. kann die nirgends finden)<br />
<br />
Online Banking ist vorhanden, die Maleware aber auch schon seit gut 4 Wochen, Rechner war zwischenzeitlich aber nicht in Gebrauch, dort keine Veränderungen sichtbar, da auch über SMS Tan nur zu nutzen.<br />
<br />
Berufliches ist auch vorhanden, aber auch auf USB Stick gespeichert.<br />
<br />
Reportdatei??? keine Ahnung]]></description>
		<pubDate>Wed, 30 Nov 2011 13:39:51 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6602-rootkitwin32tdsse2/</guid>
	</item>
	<item>
		<title>Trojaner nicht zu entfernen...</title>
		<link>http://support.emsisoft.com/topic/6541-trojaner-nicht-zu-entfernen/</link>
		<description><![CDATA[Hallo liebes Emsisoft-Team und Member,<br />
<br />
habe die Software mal durchlaufen lassen da ich in letzter zeit nur noch Skriptfehler in meinem FF habe und glaube das es an Malware liegt.<br />
<br />
Trotzdem kann ich 8 Datein mit dem selben Absender nicht löschen.<br />
<br />
C:&#092;Windows&#092;System32&#092;config&#092;systemprofile&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;62AXOPQ5&#092;upgrade[1].cab -&gt; upgrade.exe - File not found<br />
C:&#092;Windows&#092;System32&#092;config&#092;systemprofile&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;62AXOPQ5&#092;upgrade[1].cab -&gt; upgrade.exe -&gt; $0&#092;questscan.exe - File not found<br />
C:&#092;Windows&#092;System32&#092;config&#092;systemprofile&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;LIXMVQOA&#092;upgrade[1].cab -&gt; upgrade.exe - File not found<br />
C:&#092;Windows&#092;System32&#092;config&#092;systemprofile&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;LIXMVQOA&#092;upgrade[1].cab -&gt; upgrade.exe -&gt; $0&#092;questscan.exe - File not found<br />
<br />
wenn er sie findet müssten die Datein doch auch da sein..oder nicht? <img src='http://support.emsisoft.com/public/style_emoticons/default/blink.png' class='bbc_emoticon' alt=':blink:' /><br />
<br />
Würde mich über nützlichen Rat sehr freuen.<br />
<br />
Gruß]]></description>
		<pubDate>Wed, 23 Nov 2011 08:07:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6541-trojaner-nicht-zu-entfernen/</guid>
	</item>
	<item>
		<title>GEMA-Trojaner</title>
		<link>http://support.emsisoft.com/topic/6485-gema-trojaner/</link>
		<description><![CDATA[Hallo<br />
<br />
Ich habe mir heute den GEMA Trojaner eingefangen und kann nicht mehr auf den PC zugreifen.<br />
Beim Surfen wollte sich erst eine Java Datei instalieren, die wurde aber von Anti Malware geblockt. Gleich danach erschien ein Formular von der GEMA auf dem Desktop und ließ sich nicht mehr beseitigen.Jeder Versuch das Teil zu entfernen, endete mit einem Popup, dort war zu lesen, das zur Zeit noch keine Internetverbindung besteht und ich warten soll.<br />
Nach einem Reset ( runterfahren ging auch nicht) war das Problem auch nicht behoben. Also Rechner auf die harte Tour aus und im abgesicherten Modus neu gestartet.<br />
<br />
So, und jetzt bin ich stock sauer <img src='http://support.emsisoft.com/public/style_emoticons/default/angry.png' class='bbc_emoticon' alt=':angry:' />   Auf dem Bildschirm erscheint nur das Popup-Fenster mit der gleichen Meldung wie zuvor.<br />
Ich komme auch über alle mir möglichen Umwege nicht an den Rechner ran um den Mist zu beseitigen.<br />
Wenn ich denn wüsste, wie ich den Trojaner entfernen könnte. <img src='http://support.emsisoft.com/public/style_emoticons/default/sad.png' class='bbc_emoticon' alt=':(' /><br />
<br />
Im Internet habe ich nur die üblichen Warnungen gefunden oder eine Anleitung zum entfernen für Win 7.<br />
Stengt euch an, ich brauche wirklich eure Hilfe !<br />
<br />
Ich nutze Win XP / SP3,  Emisoft Anti - Malware und die Firewall von XP.<br />
<br />
<br />
Gruß Vati]]></description>
		<pubDate>Thu, 17 Nov 2011 18:57:22 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6485-gema-trojaner/</guid>
	</item>
	<item>
		<title>Trojaner mit Absender EJPD</title>
		<link>http://support.emsisoft.com/topic/6477-trojaner-mit-absender-ejpd/</link>
		<description><![CDATA[Hallo Hab einen Trojaner mit Absender EJPD auf meinem Laptop (WIndows 7). Kann gar nichts mehr machen da der Trojaner alles blockiert bis auf im abgesicherten Modus aufschalten. Kann mir jemand helfen? Bin verzweifelt da ich mich überhaupt nicht damit auskenne. Wollte formatieren habe keine CD und fand dazu auch nichts im web. Führe jetzt einen Scan durch. Was soll ich tun? <img src='http://support.emsisoft.com/public/style_emoticons/default/sad.png' class='bbc_emoticon' alt=':(' />((]]></description>
		<pubDate>Wed, 16 Nov 2011 18:53:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6477-trojaner-mit-absender-ejpd/</guid>
	</item>
	<item>
		<title>Virus?</title>
		<link>http://support.emsisoft.com/topic/6467-virus/</link>
		<description><![CDATA[Ich hab vor kurzem ein Programm runtergeladen und erst mal mit meinem Virenschutz gescannt es wurde keine Infektion gefunden <br />
Als ich es gestartet hatt sich ein fenster geöffnet: <br />
C:&#092;WINDOWS&gt; dir <br />
Verzeichnis von C:&#092;WINDOWS <br />
System &lt;Dir&gt; 01.03.95 <br />
Win com 22.087 01.03.95 <br />
Win ini 11.728 01.03.95 <br />
Welcome exe 19.539 01.03.95 <br />
Das Problem ist jetzt ich kann dieses Programm nicht mehr löschen jedes mal wenn ich es versuche erscheint die meldung, dass die Datei von einer anderen Person bzw. Programm verwendet wird. Im Taskm. sehe ich jedoch kein neues Programm hab auch schon bei HijackFree geschaut aber nix gefunden. Jetzt hab ich versucht im abgesicherten Modus es zu löschen hat aber auch nicht geklappt was kann ich tun um es zu entfernen?]]></description>
		<pubDate>Tue, 15 Nov 2011 15:20:36 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6467-virus/</guid>
	</item>
	<item>
		<title>Emsisoft Anti-Malware übernimmt die Führung im MRG Jahresranking 2011</title>
		<link>http://support.emsisoft.com/topic/6420-emsisoft-anti-malware-ubernimmt-die-fuhrung-im-mrg-jahresranking-2011/</link>
		<description><![CDATA[<p>Das bekannte Antiviren-Testlabor <a title="MRG" href="http://www.malwareresearchgroup.com" target="_blank">MalwareResearchGroup</a> führt seit Jahresbeginn regelmäßig Live-Erkennungstests von brandneuer Malware durch. Dabei mußten bisher etwa 20 Schutzprogramme gegen 80 neue, weit verbreitete Schadprogramme antreten.</p>
<p><a title="Emsisoft Anti-Malware" href="http://www.emsisoft.de/de/software/antimalware/" target="_blank">Emsisoft Anti-Malware</a> hat mit dem Oktober-Test nun die Führung in der Gesamtwertung 2011 unter den Antiviren- und Anti-Malware Programmen übernommen und demonstriert so seine Stärken insbesondere im Schutz gegen die neuesten Gefahren. Erreicht durch die 3-fach Kombination aus:</p>
<ul>
<li>Surf-Schutz, der bereits den Zugriff auf bekannte Malware Server blockiert,</li>
<li>Dual-Engine Dateiwächter mit mehr als 5 Millionen Signaturen bekannter Malware,</li>
<li>Verhaltensanalyse für Zero-Day Malware die noch niemand analysiert hat.</li>
</ul>
<p style="text-align: center;"> <a href="http://www.emsisoft.de/images/awards/mrg_flash_2011_550_de.png"><img class="alignnone" title="MRG Gesamtwertung 2011" src="http://www.emsisoft.de/images/awards/mrg_flash_2011_550_de.png" alt="" width="550" height="407" /></a></p>
<p style="text-align: left;">
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/10/01/estland-entdeckt-sicherheitstests/" rel="bookmark" class="crp_title">Estland entdeckt Sicherheitstests</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/11/09/note-gut-fur-emsisoft-anti-malware-6-von-pc-go-und-pc-praxis/" rel="bookmark" class="crp_title">Note &#8220;gut&#8221; für Emsisoft Anti-Malware 6 von PC go! und PC Praxis</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/04/23/beste-erkennungsrate-im-mrg-test/" rel="bookmark" class="crp_title">Beste Erkennungsrate im MRG Test!</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/06/16/vier-neue-reviews-von-findmysoft-com/" rel="bookmark" class="crp_title">Vier neue Reviews von findmysoft.com</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/06/10/a-squared-erreicht-9997-im-pcsl-test/" rel="bookmark" class="crp_title">a-squared erreicht 99,97% im PCSL Test</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/11/09/emsisoft-anti-malware-ubernimmt-die-fuhrung-im-mrg-jahresranking-2011/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 09 Nov 2011 08:46:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6420-emsisoft-anti-malware-ubernimmt-die-fuhrung-im-mrg-jahresranking-2011/</guid>
	</item>
	<item>
		<title>Note “gut” für Emsisoft Anti-Malware 6 von PC go! und PC Praxis</title>
		<link>http://support.emsisoft.com/topic/6421-note-%e2%80%9cgut%e2%80%9d-fur-emsisoft-anti-malware-6-von-pc-go-und-pc-praxis/</link>
		<description><![CDATA[<p>PC go! schreibt in seiner Ausgabe 12/2011:</p>
<ul>
<li><strong>Bei der Erkennung von Schadsoftware leistet sich die Schutzsoftware von Emsisoft keine Patzer &#8211; und das ist das Wichtigste.</strong></li>
<li>Zudem sind Einrichtung und Bedienung von Anti-Malware 6.0 einfach.</li>
</ul>
<p>Auch das Windows Portal <a title="WinTotal" href="http://www.wintotal.de/" target="_blank">www.wintotal.de</a> widmet Emsisoft Anti-Malware 6 einen <a title="Anti-Malware 6 Testbericht bei wintotal.de" href="http://www.wintotal.de/vorstellung/vorstellungen-2011/9454.html" target="_blank">längeren Testbericht</a> und kommt zum Fazit:</p>
<ul>
<li>Wer Emsisoft Anti-Malware noch nicht kennt, wird überrascht sein von der Schnelligkeit der Scans und von der übersichtlichen Benutzeroberfläche. Für jede Einstellung wird eine Erklärung mitgeliefert.</li>
<li>Im Gegensatz zu anderer Schutz-Software wurde Emsisoft Anti-Malware so konzipiert, dass es problemlos parallel mit anderen Antiviren-Programmen und Firewalls arbeiten kann.</li>
<li><strong>Positiv: Schnelle Scan-Engines, geringer Ressourcenverbrauch, einfach zu bedienen, übersichtlich, aufgeräumt.</strong></li>
</ul>
<p>&nbsp;</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2009/09/04/a-squared-anti-malware-4-5-bei-softpedia-im-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 bei Softpedia im Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/10/30/deutsche-av-seite-testet-emsisoft-anti-malware-5-0/" rel="bookmark" class="crp_title">Deutsche AV Seite testet Emsisoft Anti-Malware 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/06/16/vier-neue-reviews-von-findmysoft-com/" rel="bookmark" class="crp_title">Vier neue Reviews von findmysoft.com</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/11/04/victor-wieder-aktiv-nachster-emsisoft-anti-malware-6-test-auf-youtube/" rel="bookmark" class="crp_title">Victor wieder aktiv: nächster Emsisoft Anti-Malware 6 Test auf Youtube</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/11/09/emsisoft-anti-malware-ubernimmt-die-fuhrung-im-mrg-jahresranking-2011/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware übernimmt die Führung im MRG Jahresranking 2011</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/11/09/note-gut-fur-emsisoft-anti-malware-6-von-pc-go-und-pc-praxis/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 09 Nov 2011 07:59:13 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6421-note-%e2%80%9cgut%e2%80%9d-fur-emsisoft-anti-malware-6-von-pc-go-und-pc-praxis/</guid>
	</item>
	<item>
		<title>Emsisoft Anti-Malware auf Vidorial</title>
		<link>http://support.emsisoft.com/topic/6906-emsisoft-anti-malware-auf-vidorial/</link>
		<description><![CDATA[<p>Die Video-Plattform <a href="http://www.vidorial.com" target="_blank">Vidorial</a> hat kürzlich einen ausführlichen Einblick in <a href="http://www.emsisoft.de/de/antimalware" target="_blank">Emsisoft Anti-Malware</a> veröffentlicht. Dabei wurde insbesondere die fortschrittliche Verhaltensanalyse positiv bewertet. Insgesamt erhält das Tool mit 6 von 6 möglichen Sternen die<strong> bestmögliche Punktezahl</strong>. Das Video finden Sie unter dem folgenden Link:</p>
<h2 style="text-align: center;"><strong><a href="http://www.vidorial.com/videos/6625-1-emsisoft_anti_malware_-_kostenloser_viren_und_malware_schutz" target="_blank">Jetzt den Testbericht anschauen</a></strong></h2>
<p style="text-align: center;"><strong><a href="http://www.vidorial.com/videos/6625-1-emsisoft_anti_malware_-_kostenloser_viren_und_malware_schutz" target="_blank"><img class="aligncenter" title="Vidorial Logo" src="http://www.openpr.de/images/articles/a/7/a71c42ee95482cb8adcf9423d95edad8_g.jpg" alt="" width="213" height="83" /></a></strong></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/05/04/neues-review-zu-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Neues Review zu Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/11/04/victor-wieder-aktiv-nachster-emsisoft-anti-malware-6-test-auf-youtube/" rel="bookmark" class="crp_title">Victor wieder aktiv: nächster Emsisoft Anti-Malware 6 Test auf Youtube</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/07/12/com-magazin-bewertet-a-squared-anti-malware-4-5/" rel="bookmark" class="crp_title">com! Magazin bewertet a-squared Anti-Malware 4.5</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/11/09/emsisoft-anti-malware-ubernimmt-die-fuhrung-im-mrg-jahresranking-2011/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware übernimmt die Führung im MRG Jahresranking 2011</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/10/10/youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/" rel="bookmark" class="crp_title">Youtube im Doppelpack: zwei weitere Emsisoft Anti-Malware 6 Reviews</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/11/08/emsisoft-anti-malware-auf-vidorial/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Tue, 08 Nov 2011 15:24:03 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6906-emsisoft-anti-malware-auf-vidorial/</guid>
	</item>
	<item>
		<title>DOS.Sinoval!E2 lässt sich nicht entfernen</title>
		<link>http://support.emsisoft.com/topic/6404-dossinovale2-lasst-sich-nicht-entfernen/</link>
		<description><![CDATA[Hallo,<br />
habe den Sinoval E2 Trojaner. Er verschwindet auch nach Formatieren der Festplatte (System löschen und neu wiederaufspielen) nicht. Auch mittels der Emsisoft Malware lässt er sich nicht in Quarantäne verschieben. Hat jemand einen Tipp, den Trojaner zu eliminieren ?<br />
<br />
Gruß<br />
Dr.Watson]]></description>
		<pubDate>Mon, 07 Nov 2011 17:36:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6404-dossinovale2-lasst-sich-nicht-entfernen/</guid>
	</item>
	<item>
		<title>Victor wieder aktiv: nächster Emsisoft Anti-Malware 6 Test auf Youtube</title>
		<link>http://support.emsisoft.com/topic/6363-victor-wieder-aktiv-nachster-emsisoft-anti-malware-6-test-auf-youtube/</link>
		<description><![CDATA[<p>Eifrige Leser dieses Blogs kennen den brasilianischen Sicherheitsspezialisten <a href="http://seumicroseguro.com/2011/11/03/emsisoft-anti-malware-v6-0-duplo-teste/" target="_blank">Victor Hugo Cardoso</a> bereits. Regelmäßig veröffentlicht er Videos mit Tests von Security Programmen und erfreut damit eine immer größer werdende Anzahl von Fans.<br />&nbsp;<br /> Sein letztes Werk besteht aus zwei Teilen, im ersten wird <a href="http://www.emsisoft.de/de/software/antimalware/" target="_blank">Emsisoft Anti-Malware 6</a> mit vielen schädlichen Links konfrontiert. Im zweiten Teil wird die Scanfunktion des Tools anhand eines Verzeichnisses voller <a href="http://de.wikipedia.org/wiki/Malware" target="_blank">Malware</a> getestet. Sie können das Video gleich hier anschauen (Portugiesisch, Englische Untertitel sind per &#8220;CC&#8221; Button aktivierbar):<br />&nbsp;<br /><iframe width="560" height="315" src="http://www.youtube.com/embed/uqK5_YuTN3A?rel=0" frameborder="0" allowfullscreen></iframe><br />&nbsp;<br /><b>Das Fazit von Victor: &#8220;<em>Emsisoft Anti-Malware ist eine Software, die exzellente Erkennungsleistung trotz sehr geringem Ressourcenverbrauch bietet.</em>&#8220;</b></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/09/29/emsisoft-anti-malware-6-beta-auf-youtube/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 6 beta auf Youtube</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/10/10/youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/" rel="bookmark" class="crp_title">Youtube im Doppelpack: zwei weitere Emsisoft Anti-Malware 6 Reviews</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/" rel="bookmark" class="crp_title">Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/11/11/a-squared-anti-malware-4-5-gewinnt-den-epsilon-award-2009/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 gewinnt den Epsilon Award 2009!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/11/04/victor-wieder-aktiv-nachster-emsisoft-anti-malware-6-test-auf-youtube/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Fri, 04 Nov 2011 01:46:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6363-victor-wieder-aktiv-nachster-emsisoft-anti-malware-6-test-auf-youtube/</guid>
	</item>
	<item>
		<title>Virus auf dem Rechner</title>
		<link>http://support.emsisoft.com/topic/6354-virus-auf-dem-rechner/</link>
		<description><![CDATA[Gleich auf 2 Rechnern ist der gleiche Virus ziemlich zeitgleich aufgetreten, der auf der Seite von Emsisoft als Adware.Win32.DataRecovery bezeichnet wird.<br />
<br />
Erst öffnen sich eine Menge an Fenstern mit der immer gleichen Fehlermeldung "Failed to save all the components for the file &#092;&#092;Systtem32 ....<br />
und dann öffnet sich ein neues Fenster mit System Resore und einem Test, der nur zu einem Link führt, auf dem man angeblich käuflich eine Lösung angeboten bekommt.<br />
<br />
Ich habe von Kaspersky das TDSSKiller probiert und von Emsisoft die Anti-Malware. Mit Kaspersky findet er überhaupt nichts, mit Emisoft hat er 5 Dateien bemängelt, die aber nicht die Ursache des Problems waren. Der Fehler ist nach wie vor vorhanden.<br />
<br />
Ich bin am Ende mit meinem Latein, vielleicht hat jemand noch eine Idee, wie man diesen hartnäckigen Virus von der Platte bekommt.<br />
<br />
Danke und Grüße<br />
Kommpuls]]></description>
		<pubDate>Thu, 03 Nov 2011 12:02:37 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6354-virus-auf-dem-rechner/</guid>
	</item>
	<item>
		<title>PhysicalDrive0 - Rootkits können nicht automatisch entfernt werden.</title>
		<link>http://support.emsisoft.com/topic/6351-physicaldrive0-rootkits-konnen-nicht-automatisch-entfernt-werden/</link>
		<description><![CDATA[Hallo,<br />
Rootkit.Win32.TDSS!E2 kann nicht automatisch entfernt werden.<br />
Was ist zu tun um eine Löschung bzw. Beseitigung zu erreichen???<br />
<br />
Im Anhang befindet sich das Report-File.<br />
<br />
<br />
Bitte um Auskunft, vielen Dank im Voraus.<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7845" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7845" title="Download attachment"><strong>a2scan_111102-205615.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>10.63K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">67 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 03 Nov 2011 01:07:13 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6351-physicaldrive0-rootkits-konnen-nicht-automatisch-entfernt-werden/</guid>
	</item>
	<item>
		<title>Hilfe mein PC schmiert dauernd ab</title>
		<link>http://support.emsisoft.com/topic/6350-hilfe-mein-pc-schmiert-dauernd-ab/</link>
		<description><![CDATA[Hallo, seit einiger Zeit habe ich tierisch Probleme mit meinem PC. Hab ihn schon 5 mal formatiert und neu installiert aber immer wieder fährt er nicht richtig hoch oder schmiert immer ab. Hab mir dieses Programm runtergeladen und einen Scan gemacht. Hier sind die Reports des Scans<br />
<br />
Bitte um Hilfe<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7844" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7844" title="Download attachment"><strong>a2scan_111102-171505.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>3.19K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">48 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 02 Nov 2011 19:26:39 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6350-hilfe-mein-pc-schmiert-dauernd-ab/</guid>
	</item>
	<item>
		<title>Trojaner lässt sich nicht entfernen</title>
		<link>http://support.emsisoft.com/topic/6292-trojaner-lasst-sich-nicht-entfernen/</link>
		<description><![CDATA[Hallo zusammen,<br />
mein Rechner war sehr langsam, da lies ich mein Anti-Virenprogramm drüberlaufen.<br />
Es konnten alle entfernt werden bis auf diese 2 Dateien:<br />
<br />
<br />
C:&#092;Users&#092;marius&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;DZP8ONBC&#092;g[1].exe - File not found<br />
C:&#092;Users&#092;marius&#092;AppData&#092;Local&#092;Temp&#092;7387196.exe - File not found<br />
<br />
<br />
Wie bekomme ich diese endgültig gelöscht?<br />
Ich benutze Windows 7.<br />
<br />
Vielen Dank schonmal für eure Antworten.]]></description>
		<pubDate>Wed, 26 Oct 2011 05:41:55 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6292-trojaner-lasst-sich-nicht-entfernen/</guid>
	</item>
	<item>
		<title>Rootkit</title>
		<link>http://support.emsisoft.com/topic/6250-rootkit/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
auch ich habe folgende Meldung bekommen:<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;XAudio.exe - Rootkits können nicht automatisch entfernt werden. Bitte konsultieren Sie die Experten im Emsisoft Online-Forum für Hilfe zum manuellen Entfernen dieser Malware: <a href='http://support.emsisoft.com' class='bbc_url' title=''>http://support.emsisoft.com</a> -&gt; Daher bitte ich Euch um Eure Hilfe <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.png' class='bbc_emoticon' alt=':)' /><br />
<br />
Der Report sagt folgendes:<br />
<br />
Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 20.10.2011 21:57:59<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Schnelltest<br />
Objekte: Rootkits, Speicher, Traces<br />
Archiv Scan: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:    21.10.2011 08:50:18<br />
<br />
C:&#092;Windows&#092;System32&#092;Drivers&#092;XAudio.exe     gefunden: Trojan-Spy.Win32.Zbot!E2<br />
C:&#092;Program Files&#092;ThinkPad&#092;Bluetooth Software&#092;bin&#092;btwdins.exe     gefunden: Trojan-Spy.Win32.Zbot!E2<br />
C:&#092;Program Files&#092;Google&#092;Google Toolbar&#092;GoogleToolbarUser_32.exe     gefunden: Trojan-Spy.Win32.Zbot!E2<br />
c:&#092;program files&#092;spynomore     gefunden: Trace.File.spynomore!E1<br />
Value: hkey_current_user&#092;software&#092;illysoft&#092;snm&#092;settings --&gt; ieprotection     gefunden: Trace.Registry.spynomore!E1<br />
Value: hkey_current_user&#092;software&#092;illysoft&#092;snm&#092;settings --&gt; regprotection     gefunden: Trace.Registry.spynomore!E1<br />
Value: hkey_current_user&#092;software&#092;illysoft&#092;snm&#092;settings --&gt; procprotection     gefunden: Trace.Registry.spynomore!E1<br />
<br />
Gescannt    464245<br />
Gefunden    7<br />
<br />
Scan Ende:    21.10.2011 08:55:58<br />
Scan Zeit:    0:05:40<br />
<br />
c:&#092;program files&#092;spynomore    Gelöscht Trace.File.spynomore!E1<br />
C:&#092;Program Files&#092;ThinkPad&#092;Bluetooth Software&#092;bin&#092;btwdins.exe    Gelöscht Trojan-Spy.Win32.Zbot!E2<br />
C:&#092;Program Files&#092;Google&#092;Google Toolbar&#092;GoogleToolbarUser_32.exe    Gelöscht Trojan-Spy.Win32.Zbot!E2<br />
<br />
Gelöscht    6<br />
<br />
Danke!!]]></description>
		<pubDate>Fri, 21 Oct 2011 07:06:29 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6250-rootkit/</guid>
	</item>
	<item>
		<title>Komme nicht weiter.</title>
		<link>http://support.emsisoft.com/topic/6225-komme-nicht-weiter/</link>
		<description><![CDATA[Hallo,<br />
<br />
meine Passwörter wurden letzte Woche geklaut, daraufhin wurde mir Emsisoft empfohlen. Habe einen detalierten Scan durchgeführt und auch etwas gefunden:<br />
<br />
Emsisoft Anti-Malware - Version 6.0<br />
Letztes Update: 13.10.2011 20:40:19<br />
Scan Einstellungen:<br />
Scan Methode: N/A<br />
Objekte: Rootkits, Speicher, Traces, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
ADS Scan: An<br />
Scan Beginn: 13.10.2011 20:43:48<br />
C:&#092;Users&#092;User&#092;Downloads&#092;Awesom-O 5 Beta 3.5.1.zip -&gt; Awesom-O 5 Beta 3.5.1/D2Multi/D2Multi.exe  gefunden: Virus.Win32.MS04-028!E2<br />
C:&#092;Users&#092;User&#092;Downloads&#092;Awesom-O 5.0b3.rar -&gt; Awesom-O 5.0b3&#092;D2Launcher&#092;D2Launcher.exe  gefunden: Trojan.Win32.Gendal!E2<br />
C:&#092;Users&#092;User&#092;Downloads&#092;Redvex_3.0.1_11-28-07&#092;Patch1.exe  gefunden: Trojan-Dropper.Delf!E2<br />
C:&#092;Users&#092;User&#092;Downloads&#092;Awesom-O 5.0b3&#092;D2Launcher&#092;D2Launcher.exe  gefunden: Trojan.Win32.Gendal!E2<br />
C:&#092;$Recycle.Bin&#092;S-1-5-21-1787293311-1903633382-2984386025-1001&#092;$R34KUUZ.zip -&gt; Awesom-O 5 Beta 3.5.1/D2Multi/D2Multi.exe  gefunden: Virus.Win32.MS04-028!E2<br />
Gescannt 572735<br />
Gefunden 5<br />
Scan Ende: 13.10.2011 21:08:25<br />
Scan Zeit: 0:24:37<br />
<br />
Allerdings handelt es sich eigentlich um einpaar halblegalen Programmen die ich mal genutzt habe in einem Spiel.<br />
Also gelöscht und dachte alles wird gut, aber nein, gestern wieder alle neuen Passwörter weg.<br />
<br />
Jetzt lies ich noch otl.exe laufen und das sind die daten.<br />
P.S<br />
Habe auch im abgesichrten Modus gescannt.<br />
<br />
bitte um ein Rat wie ich vorgehen soll!<br />
<br />
Danke<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7580" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7580" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>125.06K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">33 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7581" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7581" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>44.4K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">82 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Tue, 18 Oct 2011 13:45:01 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6225-komme-nicht-weiter/</guid>
	</item>
	<item>
		<title>Rootkit und Emsisoft kann den Virus nicht unter Quarantäne stellen</title>
		<link>http://support.emsisoft.com/topic/6190-rootkit-und-emsisoft-kann-den-virus-nicht-unter-quarantane-stellen/</link>
		<description><![CDATA[Hallo,<br />
 <br />
ich habe den Detail-Scan durchlaufen lassen und 5 von 6 "Viren" konnten entfernt werden, einer jedoch nicht...dann stand da, dass ich mich an die Experten im Forum wenden soll und das mache ich jetzt ;-)<br />
 <br />
Unten ist zu sehen, was das Programm gesagt hat<div id='attach_wrap' class=''>
	<h4>Attached Thumbnails</h4>
	<ul>
		
			<li class=''>
				<a class='resized_img' rel='lightbox[35620]' id='ipb-attach-url-7500-0-24604600-1337201128' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=7500" title="virus.JPG - Size: 51.3K, Downloads: 74"><img src="http://support.emsisoft.com/uploads/monthly_10_2011/post-16014-0-00461500-1318487146_thumb.jpg" id='ipb-attach-img-7500-0-24604600-1337201128' style='width:100;height:82' class='attach' width="100" height="82" alt="Attached Image: virus.JPG" /></a>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 13 Oct 2011 06:25:49 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6190-rootkit-und-emsisoft-kann-den-virus-nicht-unter-quarantane-stellen/</guid>
	</item>
	<item>
		<title>Heuristic.Possible.MBR.Rootkit!E1</title>
		<link>http://support.emsisoft.com/topic/6184-heuristicpossiblembrrootkite1/</link>
		<description><![CDATA[Guten Tag!<br />
Bitte helfen Sie mir bei einem Problem. Antimalware hat folgende m&#246;gliche Bedrohung erkannt: Heuristic.Possible.MBR.Rootkit!E1. Dieses l&#228;sst sich nicht in die Quarant&#228;ne verschieben, und manuell l&#246;schen will ich es nicht. Wie soll ich vorgehen?<br />
Vielen Dank f&#252;r eine Antwort.]]></description>
		<pubDate>Wed, 12 Oct 2011 15:44:18 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6184-heuristicpossiblembrrootkite1/</guid>
	</item>
	<item>
		<title>Youtube im Doppelpack: zwei weitere Emsisoft Anti-Malware 6 Reviews</title>
		<link>http://support.emsisoft.com/topic/6166-youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/</link>
		<description><![CDATA[<p>Software Reviews auf Youtube werden immer populärer. Ein positiver Trend für alle Anwender, denn so ist es möglich ein Programm vor einer eigenen Installation bereits im Betrieb zu sehen. Im ersten Video hat sich der Security Experte <a title="languy99" href="http://www.youtube.com/user/languy99" target="_blank">languy99</a> die erst <a href="http://www.emsisoft.de/de/kb/articles/news111006/" target="_blank">kürzlich erschienene finale Version von Emsisoft Anti-Malware 6</a> genauer angeschaut.</p>
<p>Dabei zeigt er zunächst die Grundfunktionen des prämierten Schutztools und konfrontiert es anschließend mit einigen Schadprogrammen. Schließlich ist kein einziger Schädling dazu in der Lage, Emsisoft Anti-Malware unerkannt und unblockiert zu passieren. Das Video können Sie wie immer direkt hier anschauen (Englisch):</p>
<p><iframe width="560" height="315" src="http://www.youtube.com/embed/BEaAybBQa6U?rel=0" frameborder="0" allowfullscreen></iframe></p>
<p>&nbsp;</p>
<p>Das zweite Video stammt von <a href="http://www.youtube.com/user/winsevenholic" target="_blank">winsevenholic</a>, aus dessen virtueller Regie bereits einige Security Reviews stammen. Begleitet von harten Techno Klängen besucht er ebenfalls einige Malwareseiten während Emsisoft Anti-Malware 6 aktiv läuft. Sein Fazit ist eine klare Empfehlung von Emsisoft Anti-Malware 6, denn trotz kaum einem spürbaren Einfluss auf die Systemresourcen und sehr schnellen Scans und Updates ergab sich eine großartige Malware Erkennung und Prävention.</p>
<p><iframe width="560" height="315" src="http://www.youtube.com/embed/VkIot8vx-Kc?rel=0" frameborder="0" allowfullscreen></iframe></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/09/29/emsisoft-anti-malware-6-beta-auf-youtube/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 6 beta auf Youtube</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/" rel="bookmark" class="crp_title">Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/09/26/emsisoft-anti-malware-5-0-in-dirks-computerecke/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 5.0 in Dirks Computerecke</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/10/10/youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Mon, 10 Oct 2011 16:50:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6166-youtube-im-doppelpack-zwei-weitere-emsisoft-anti-malware-6-reviews/</guid>
	</item>
	<item>
		<title>Meine Maleware lässt sich nicht löschen!</title>
		<link>http://support.emsisoft.com/topic/6107-meine-maleware-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[Die Maleware wurde entdeckt und hei&#223;t  Trojan.Win32.Agent!A2<br />
und er hat mir das hier gesagt:<br />
C:&#092;Users&#092;Franzi&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;E1DJPHFB&#092;m[1].exe - File not found<br />
C:&#092;Users&#092;Franzi&#092;AppData&#092;Local&#092;Microsoft&#092;Windows&#092;Temporary Internet Files&#092;Content.IE5&#092;YSDPNNXR&#092;stl[1].exe - File not found<br />
C:&#092;Users&#092;Franzi&#092;AppData&#092;Local&#092;Temp&#092;55670.exe - File not found<br />
C:&#092;Users&#092;Franzi&#092;AppData&#092;Local&#092;Temp&#092;84583.exe - File not found<br />
C:&#092;Users&#092;Franzi&#092;AppData&#092;Local&#092;Temp&#092;8634314.exe - File not found<br />
C:&#092;Users&#092;Franzi&#092;M-1-52-5782-8752-5245&#092;winsvc.exe - File not found<br />
 <br />
Da stand ich sollte hier um Hilfe fragen, sodass ich es mauell l&#246;schen kann, also bitte ich hier jetzt dringlichst um Hilfe :/<br />
 <br />
Ach ja und ich glaube die Folge diese virus ist, das mich jetzt st&#228;ndig setup1768255808.exe ( die Zahl &#228;ndert sich) nach meiner Zustimmung fragt, ob ich &#228;nderungen am Pc zulassen will . esh&#246;rt einfach nicht auf, auch wenn ich immer wieder auf Nein dr&#252;cke - Hilfe!?<br />
 <br />
vlg]]></description>
		<pubDate>Thu, 06 Oct 2011 20:31:29 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6107-meine-maleware-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>Emsisoft Anti-Malware 6 beta auf Youtube</title>
		<link>http://support.emsisoft.com/topic/6045-emsisoft-anti-malware-6-beta-auf-youtube/</link>
		<description><![CDATA[<p>Der brasilianische Sicherheitsexperte <a href="http://www.youtube.com/user/victorh2007" target="_blank">Victor Hugo</a> hat die neue <a href="http://support.emsisoft.com/topic/5389-emsisoft-anti-malware-60-public-beta-verfugbar/" target="_blank">Emsisoft Anti-Malware 6 beta</a> mit einigen gemeinen <a href="http://de.wikipedia.org/wiki/Malware" target="_blank">Malwares</a> und gefährlichen Links konfrontiert. Wie immer hat er die Testsitzung aufgenommen und danach auf Youtube veröffentlicht. Sein Kommentar dazu ist natürlich portugiesisch, allerdings sind auch englische Subtitel durch Aktivierung der &#8220;CC&#8221; Option in der Videokontrolle von Youtube verfügbar. Sie können das Video direkt hier anschauen:<br />&nbsp;<br /><iframe width="560" height="315" src="http://www.youtube.com/embed/WRmCc82SePM?rel=0" frameborder="0" allowfullscreen></iframe><br />&nbsp;</p>
<p><strong>Die Zusammenfassung von Victor: &#8220;<em>Es erreicht ein exzellentes Ergebnis in diesem Test, da keine Datei und kein schadhafter Link den Verteidigungswall von Emsisoft Anti-Malware durchbrechen konnte.</em>&#8220;</strong></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/" rel="bookmark" class="crp_title">Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/12/15/linkliste-zu-anti-malware-begriffen/" rel="bookmark" class="crp_title">Linkliste zu Anti-Malware-Begriffen</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/11/24/unabhangiger-anti-malware-test-von-ssupdater/" rel="bookmark" class="crp_title">Unabhängiger Anti-Malware Test von ssupdater</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/09/29/emsisoft-anti-malware-6-beta-auf-youtube/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Thu, 29 Sep 2011 15:35:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/6045-emsisoft-anti-malware-6-beta-auf-youtube/</guid>
	</item>
	<item>
		<title>Malware soll manuell entfernt werden</title>
		<link>http://support.emsisoft.com/topic/5996-malware-soll-manuell-entfernt-werden/</link>
		<description><![CDATA[Hi liebe Experten,<br />
 <br />
mein PC ist f&#252;rchterlich langsam, also habe ich einen Scan mit emsisoft (gemacht. Nun habe ich  folgende Meldung.<br />
 <br />
C:&#092;RECYCLERS&#092;S-1-5-21-1844237615-789336058-72543-1003&#092;Dc47.exe<br />
File locked, removal an next reboot<br />
Bitte konsultieren Sie die Experten zum manuellen entfernen der Malware.<br />
 <br />
Mein englisch ist leider nicht so Ok.<br />
 <br />
Wie werde ich die Malware los?<br />
 <br />
Hilfe bitte.<br />
Dalmes]]></description>
		<pubDate>Sat, 24 Sep 2011 06:21:09 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5996-malware-soll-manuell-entfernt-werden/</guid>
	</item>
	<item>
		<title>Malware lässt sich nicht löschen!</title>
		<link>http://support.emsisoft.com/topic/5961-malware-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[Guten morgen liebe com.<br />
 <br />
Ich habe folgendes problem ich werde es so gut wie m&#246;glich beschreiben.<br />
 <br />
Ich benutze windows 7x64<br />
 <br />
Ich habe 2 malware auf den pc und hab sie schon probiert zu entfernen und alles was ich weis, spezieller vorgang mit neustart ist fehlgeschlagen.<br />
Die 2 dateien sind: consrv.dll und C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000c0@<br />
Immer wenn ich diese zwei "l&#246;sche" und pc neustarte startet der Pc nichmehr und ich muss das System wiederherstellen das ist nach jeden neustart so, ich denke das diese 2 dateien f&#252;rs system wichtig sind sonst w&#252;rden Sie nicht immer nach den neustart wegsein und windows f&#228;hrt nicht immer runter.<br />
Ich lade die log dateien rauf. (die anderen malware wurden erfolgreich gel&#246;scht nur diese 2 brechen mir das genick)<br />
 <br />
Danke im vorraus<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7162" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7162" title="Download attachment"><strong>a2scan_110920-012703.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>1.57K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">47 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7163" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7163" title="Download attachment"><strong>a2scan_110920-013219.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>902bytes</strong></span>
&nbsp;&nbsp;<span class="desc lighter">36 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7159" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7159" title="Download attachment"><strong>a2scan_110919-162656.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>1.05K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">38 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7160" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7160" title="Download attachment"><strong>a2scan_110919-163104.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>4.42K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">40 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7161" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=7161" title="Download attachment"><strong>a2scan_110920-012543.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>906bytes</strong></span>
&nbsp;&nbsp;<span class="desc lighter">36 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 21 Sep 2011 04:59:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5961-malware-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>freebiest.com testet die Emsisoft Online Armor Premium Firewall</title>
		<link>http://support.emsisoft.com/topic/5948-freebiestcom-testet-die-emsisoft-online-armor-premium-firewall/</link>
		<description><![CDATA[<p>Das Internet Portal <a href="http://www.freebiest.com" target="_blank">freebiest.com</a> hat ein interessantes Review von Emsisofts mächtiger <a href="http://freebiest.com/software/emsisoft-online-armor-premium-firewall-reviews.html" target="_blank">Online Armor Firewall</a> veröffentlicht. Sie empfehlen die Nutzung in Kombination mit einem Anti-Malware Programm, damit Schadsoftware erst gar nicht in das Netzwerk eindringen und den PC befallen kann.</p>
<p><strong>Das Ergebnis des Tests</strong>:</p>
<p><span style="color: #008000;"><strong>Pro</strong></span>: <em>Umfassende und fortgeschrittene Firewall mit vielen Sicherheitsfunktionen, aber auch für PC Anfänger leicht zu benutzen. Der Online Banking Modus ist einzigartig und sehr nützlich. Tatsächlich handelt es sich im Vergleich mit anderen um mehr als nur eine Firewall.</em></p>
<p><em></em><span style="color: #ff0000;"><strong>Contra</strong></span>: <em>Nicht kostenfrei, aber sehr guter Preis.</em></p>
<p><em></em>Sie können die neue Version Emsisoft Online Armor 5.1 kostenfrei testen, <a href="http://www.emsisoft.de/de/software/download/" target="_blank">downloaden Sie die Setup Datei hier</a>.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/05/16/zwei-neue-reviews-zu-online-armor-5/" rel="bookmark" class="crp_title">Zwei neue Reviews zu Online Armor 5</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/05/04/softwarecrew-testet-online-armor-free-5-0/" rel="bookmark" class="crp_title">Softwarecrew testet Online Armor Free 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/11/25/emsisoft-online-armor-firewall-als-kompatibel-mit-windows-7-zertifiziert/" rel="bookmark" class="crp_title">Emsisoft Online Armor Firewall als &#8220;Kompatibel mit Windows 7&#8243; zertifiziert</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/" rel="bookmark" class="crp_title">Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/09/20/freebiest-com-testet-die-emsisoft-online-armor-premium-firewall/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Tue, 20 Sep 2011 16:36:08 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5948-freebiestcom-testet-die-emsisoft-online-armor-premium-firewall/</guid>
	</item>
	<item>
		<title>Maleware lässt sich nicht löschen</title>
		<link>http://support.emsisoft.com/topic/5696-maleware-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[So das sind meine Daten. Ich komme nicht weiter. Daten werden erkannt, kann ich aber nicht in die Quarant&#228;ne schieben und leider auch nicht l&#246;schen. Hoffe man kann mir helfen. W&#252;rde das echt gerne loswerden. Danke im Vorraus.<br />
 <br />
 <br />
 <br />
Emsisoft Anti-Malware - Version 5.1<br />
Letztes Update: N/A<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, L:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:    12.09.2011 16:54:04<br />
<br />
Value: HKEY_USERS&#092;S-1-5-21-299502267-1177238915-839522115-1003&#092;Software&#092;Microsoft&#092;Windows&#092;CurrentVersion&#092;Explorer&#092;MenuOrder&#092;Start Menu2&#092;Programs&#092;Ares --&gt; Order     gefunden: Trace.Registry.Ares 5.0!A2<br />
Value: HKEY_CLASSES_ROOT&#092;arlnk --&gt; URL Protocol     gefunden: Trace.Registry.Ares Galaxy P2P Plus!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;arlnk --&gt; URL Protocol     gefunden: Trace.Registry.Ares Galaxy P2P Plus!A2<br />
<br />
Gescannt<br />
<br />
Dateien:     16705<br />
Traces:     727532<br />
Cookies:     6<br />
Prozesse:     35<br />
<br />
Gefunden<br />
<br />
Dateien:     0<br />
Traces:     3<br />
Cookies:     0<br />
Prozesse:     0<br />
Registry Keys:     0<br />
<br />
Scan Ende:    12.09.2011 17:22:02<br />
Scan Zeit:    0:27:58<br />
<br />
<br />
Gel&#246;scht<br />
<br />
Dateien:     0<br />
Traces:     3<br />
Cookies:     0<br />
<br />
<br />
Quarant&#228;ne<br />
<br />
Dateien:     0<br />
Traces:     3<br />
Cookies:     0<br />
<br />
<br />
Quarant&#228;ne<br />
<br />
Dateien:     0<br />
Traces:     6<br />
Cookies:     0<br />
<br />
<br />
Quarant&#228;ne<br />
<br />
Dateien:     0<br />
Traces:     9<br />
Cookies:     0<br />
 <br />
 <br />
 <br />
7-Zip 9.20        12.09.2011    unn&#246;tig    <br />
Adobe Flash Player 10 Plugin    Adobe Systems Incorporated    12.09.2011        10.3.183.5 n&#246;tig<br />
Adobe Photoshop 6.0    Adobe Systems, Inc.    12.09.2011        6.0 n&#246;tig<br />
Adobe Reader X (10.1.0) - Deutsch    Adobe Systems Incorporated    19.06.2011    166,8MB    10.1.0 n&#246;tig<br />
Adobe SVG Viewer    Adobe Systems, Inc.    12.09.2011        1.0 unbekannt<br />
Amazon MP3-Downloader 1.0.9        12.09.2011    unn&#246;tig    <br />
American McGee's Alice&#153;        12.09.2011    unn&#246;tig    <br />
Apple Application Support    Apple Inc.    05.08.2011    52,7MB    1.5.2 unn&#246;tig<br />
Apple Mobile Device Support    Apple Inc.    05.08.2011    22,1MB    3.4.1.2 unn&#246;tig<br />
Apple Software Update    Apple Inc.    05.08.2011    2,38MB    2.1.3.127 unn&#246;tig<br />
ArcSoft ShowBiz    ArcSoft    12.09.2011        n&#246;tig<br />
Avira AntiVir Personal - Free Antivirus    Avira GmbH    12.09.2011        10.2.0.700 n&#246;tig<br />
CamStudio        12.09.2011    unn&#246;tig    <br />
Canon LBP5050        12.09.2011    n&#246;tig    <br />
CCleaner    Piriform    12.09.2011        3.10<br />
CL NUI Platform    Code Laboratories, Inc.    12.09.2011        1.0.0.1210 unbekannt<br />
CL-Eye Driver    Code Laboratories, Inc.    12.09.2011        4.0.2.1017 unn&#246;tig<br />
Emsisoft Anti-Malware 5.1    Emsi Software GmbH    12.09.2011        5.1<br />
Free M4a to MP3 Converter 6.2    ManiacTools.com    11.08.2011     unn&#246;tig    <br />
HP Extended Capabilities 5.3    HP    12.09.2011        5.3 unbekannt<br />
HP Image Zone 4.7    HP    12.09.2011        4.7 n&#246;tig<br />
HP Image Zone Express    Hewlett-Packard    26.06.2011    8,95MB    1.5.1.29 n&#246;tig<br />
HP Imaging Device Functions 5.3    HP    12.09.2011        5.3 unbekannt<br />
HP PSC & OfficeJet 4.7    HP    12.09.2011        unbekannt<br />
HP PSC & OfficeJet 5.3.B    HP    12.09.2011    unbekannt    <br />
HP Solution Center & Imaging Support Tools 5.3    HP    12.09.2011        5.3 n&#246;tig<br />
HP Update    Hewlett-Packard    29.07.2011    3,98MB    5.003.001.001 unn&#246;tig<br />
ICQ7.5    ICQ    13.05.2011        7.5 unn&#246;tig<br />
Intel&reg; PRO Network Adapters and Drivers     unbekannt            <br />
iTunes    Apple Inc.    05.08.2011    141,9MB    10.4.0.80 unn&#246;tig<br />
Java&#153; 6 Update 26    Oracle    23.03.2011    97,1MB    6.0.260 unbekannt<br />
Microsoft .NET Framework 1.1        08.06.2011        unbekannt<br />
Microsoft .NET Framework 1.1 German Language Pack    Microsoft    06.06.2011    3,02MB    1.1.4322 unbekannt<br />
Microsoft .NET Framework 2.0 Service Pack 2    Microsoft Corporation    12.08.2011    182,9MB    2.2.30729 unbekannt<br />
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU    Microsoft Corporation    26.06.2011    6,30MB    2.2.30729 unbekannt<br />
Microsoft .NET Framework 3.0 Service Pack 2    Microsoft Corporation    26.06.2011    208MB    3.2.30729 unbekannt<br />
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU    Microsoft Corporation    26.06.2011    37,5MB    3.2.30729 unbekannt<br />
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU    Microsoft Corporation    12.09.2011    unbekannt    <br />
Microsoft .NET Framework 3.5 SP1    Microsoft Corporation    26.06.2011    unbekannt    <br />
Microsoft .NET Framework 4 Client Profile    Microsoft Corporation    12.08.2011        4.0.30319 unbekannt<br />
Microsoft .NET Framework 4 Extended    Microsoft Corporation    12.08.2011        4.0.30319 unbekannt<br />
Microsoft Compression Client Pack 1.0 for Windows XP    Microsoft Corporation    15.04.2011     unbekannt    1<br />
Microsoft Office File Validation Add-In    Microsoft Corporation    29.06.2011    7,92MB    14.0.5130.5003 unbekannt<br />
Microsoft Office Home and Student 2007    Microsoft Corporation    17.06.2011        12.0.6425.1000 n&#246;tig<br />
Microsoft User-Mode Driver Framework Feature Pack 1.0    Microsoft Corporation    15.04.2011        unbekannt<br />
Microsoft Visual C++ 2005 Redistributable    Microsoft Corporation    14.08.2011    5,28MB    8.0.61001 unbekannt<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022    Microsoft Corporation    24.04.2011    6,04MB    9.0.21022 unbekannt<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148    Microsoft Corporation    23.03.2011    15,0MB    9.0.30729.4148 unbekannt<br />
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161    Microsoft Corporation    16.06.2011    10,2MB    9.0.30729.6161 unbekannt<br />
Microsoft WinUsb 2.0    Microsoft Corporation    07.04.2011     unbekannt    <br />
Mobipocket Creator 4.2    Mobipocket.com    26.07.2011    17,8MB    4.2.41 unn&#246;tig<br />
Mozilla Firefox 6.0.2 (x86 de)    Mozilla    12.09.2011        6.0.2 n&#246;tig<br />
MSN        12.09.2011        unbekannt<br />
MSXML 4.0 SP2 (KB954430)    Microsoft Corporation    26.06.2011    2,67MB    4.20.9870.0 unbekannt<br />
MSXML 4.0 SP2 (KB973688)    Microsoft Corporation    27.06.2011    2,77MB    4.20.9876.0 unbekannt<br />
NVIDIA Drivers        12.09.2011        unbekannt<br />
OpenOffice.org 3.3    OpenOffice.org    23.03.2011    413MB    3.3.9567 unn&#246;tig<br />
QuickTime    Apple Inc.    23.03.2011    73,7MB    7.69.80.9 n&#246;tig<br />
Skype&#8482; 5.1    Skype Technologies S.A.    23.03.2011    24,5MB    5.1.112 unn&#246;tig<br />
SoundMAX    Analog Devices    12.09.2011        5.12.01.3890 unbekannt<br />
Spybot - Search & Destroy    Safer Networking Limited    12.09.2011        1.6.2 unbekannt<br />
The Lord of the Rings Online&#8482; v03.03.05.8039    Turbine, Inc.    13.08.2011        03.03.05.8039 unn&#246;tig<br />
TrueCrypt    TrueCrypt Foundation    12.09.2011        7.0a  unn&#246;tig<br />
USB Video/Audio Device Driver    Ihr Firmenname    11.06.2011        1.00.0000 unbekannt]]></description>
		<pubDate>Mon, 12 Sep 2011 18:14:46 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5696-maleware-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>Kurzer Videotest von Online Armor 5.1 und Emsisoft Anti-Malware 6</title>
		<link>http://support.emsisoft.com/topic/5583-kurzer-videotest-von-online-armor-51-und-emsisoft-anti-malware-6/</link>
		<description><![CDATA[<p>Dank der Möglichkeiten des &#8220;Web 2.0&#8243; können heutzutage auch enthusiastische Anwender Tests auf Plattformen wie <a href="http://www.youtube.de" target="_blank">Youtube</a> publizieren. Genau dies hat der aus einigen Security Foren bekannte w4kelvin getan und sowohl die öffentliche beta Version von <a href="http://support.emsisoft.com/topic/5389-emsisoft-anti-malware-60-public-beta-verfugbar/" target="_blank">Emsisoft Anti-Malware 6</a> als auch das brandneue <a href="http://www.online-armor.de" target="_blank">Online Armor 5.1</a> zum Schutz gegen aktuelle Bedrohungen aus dem Internet eingesetzt. Das Video können Sie gleich hier anschauen:</p>
<p><iframe width="420" height="345" src="http://www.youtube.com/embed/6-YD-Wu3rSk" frameborder="0" allowfullscreen></iframe><br/><br />Beide Programme haben <strong>alle Angriffe erfolgreich erkannt und blockiert</strong> &#8211; ein sehr gutes Ergebnis, welches die überdurchschnittlich guten Schutzfunktionen von Online Armor und Emsisoft Anti-Malware untermauert.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/05/16/zwei-neue-reviews-zu-online-armor-5/" rel="bookmark" class="crp_title">Zwei neue Reviews zu Online Armor 5</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/05/04/softwarecrew-testet-online-armor-free-5-0/" rel="bookmark" class="crp_title">Softwarecrew testet Online Armor Free 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/11/25/emsisoft-online-armor-firewall-als-kompatibel-mit-windows-7-zertifiziert/" rel="bookmark" class="crp_title">Emsisoft Online Armor Firewall als &#8220;Kompatibel mit Windows 7&#8243; zertifiziert</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/09/09/kurzer-videotest-von-online-armor-5-1-und-emsisoft-anti-malware-6/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Fri, 09 Sep 2011 14:14:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5583-kurzer-videotest-von-online-armor-51-und-emsisoft-anti-malware-6/</guid>
	</item>
	<item>
		<title>Trojan-Dropper.Win32.Agent.cgdd!A2</title>
		<link>http://support.emsisoft.com/topic/5459-trojan-dropperwin32agentcgdda2/</link>
		<description><![CDATA[Beim scannen wurde dieser Trojaner gefunden. Leider ist er nicht zu l&#246;schen. Folgende Meldung wird von Emisoft angezeigt:<br />
 <br />
C:&#092;Programme&#092;Samsung&#092;Samsung Recovery Solution II&#092;Resdll.dll - File locked, removal on next reboot<br />
 <br />
Ach nach einem Neustart ist er nicht verschwunden.<br />
Was muss ich tun um diesen Trojaner zu entfernen?<br />
 <br />
Ich bedanke mich jetzt schon und viele Gr&#252;&#223;e<br />
 <br />
E.Kn&#246;dgen]]></description>
		<pubDate>Mon, 05 Sep 2011 14:30:38 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5459-trojan-dropperwin32agentcgdda2/</guid>
	</item>
	<item>
		<title>Backdoor.Win32.Poison!IK kann nicht entfernt werden</title>
		<link>http://support.emsisoft.com/topic/5445-backdoorwin32poisonik-kann-nicht-entfernt-werden/</link>
		<description><![CDATA[Emsisoft Anti-Malware - Version 5.1<br />
Letztes Update: 04.09.2011 06:10:57<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Eigener Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, E:&#092;, I:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:    04.09.2011 07:06:12<br />
<br />
N/A     gefunden: Backdoor.Win32.Poison!IK<br />
 <br />
Wie soll man was entfernen dessen Ort nicht bekannt ist?<br />
 <br />
Danke schonmal im Voraus<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6563" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6563" title="Download attachment"><strong>a2scan_110904-070612.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>4.55K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">53 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sun, 04 Sep 2011 10:17:39 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5445-backdoorwin32poisonik-kann-nicht-entfernt-werden/</guid>
	</item>
	<item>
		<title><![CDATA[Virus.Win32.BeeInject!K [Server.exe]]]></title>
		<link>http://support.emsisoft.com/topic/5436-viruswin32beeinjectk-serverexe/</link>
		<description><![CDATA[Guten Tag,<br />
<br />
Ich habe ein Problem mit diesem Virus bzw. <strong class='bbc'>Server.exe</strong>... das Virus l&#228;sst sich net entfernen und jetzt wollte ich mal euer meinung h&#246;ren und erfahrung wissen.. den wie ich mitbekommen habe ist die Server.exe eigentlich ein Bestandteil des Windows und kein Virus...<br />
<br />
Ich habe es zahlreich versucht das Virus zu l&#246;schen durch mehrere Virus scan nat&#252;rlich von <strong class='bbc'>Emsisoft</strong> und <strong class='bbc'>Eset</strong>, ich habe es auch mit diesem Programm versucht doch fehlgeschlagen <strong class='bbc'>Spybot-Search & Destroy.</strong><br />
<br />
Durch <strong class='bbc'>Msconfig</strong> das Programm deaktiviert und Neustart durchgef&#252;hrt doch erstaunlich kam eine zweite ran?<br />
<br />
Ich hoffe ihr k&#246;nnt mir helfen...<br />
<br />
Mit freundliche gr&#252;&#223;e<br />
Bozz<br />
<br />
<br />
Sieh Bilder :<br />
<br />
<br />
<a href='http://www.abload.de/image.php?img=unbenanntyd8o.png' class='bbc_url' title='External link' rel='external'><img src='http://www.abload.de/img/unbenanntyd8o.png' alt='Posted Image' class='bbc_img' /></a><br />
<br />
<br />
<a href='http://www.abload.de/image.php?img=unbenannt1mebs.jpg' class='bbc_url' title='External link' rel='external'><img src='http://www.abload.de/img/unbenannt1mebs.jpg' alt='Posted Image' class='bbc_img' /></a><br />
<br />
<br />
<a href='http://www.abload.de/image.php?img=unbenannt3feh0.jpg' class='bbc_url' title='External link' rel='external'><img src='http://www.abload.de/img/unbenannt3feh0.jpg' alt='Posted Image' class='bbc_img' /></a><br />
<br />
<a href='http://www.abload.de/image.php?img=unbenannt49fon.jpg' class='bbc_url' title='External link' rel='external'><img src='http://www.abload.de/img/unbenannt49fon.jpg' alt='Posted Image' class='bbc_img' /></a>]]></description>
		<pubDate>Sat, 03 Sep 2011 17:50:21 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5436-viruswin32beeinjectk-serverexe/</guid>
	</item>
	<item>
		<title>Software kann maleware nicht entfernen</title>
		<link>http://support.emsisoft.com/topic/5415-software-kann-maleware-nicht-entfernen/</link>
		<description><![CDATA[Das zeigt die software an: Value: HKEY_CLASSES_ROOT/MediaType/Extensions/avi.--&gt;Source Filter<br />
 <br />
Protokoll: a-squared Free - Version 4.5<br />
Letztes Update: N/A<br />
Scan Einstellungen:<br />
Scan Methode: Schnelltest<br />
Objekte: Speicher, Traces, Cookies<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
Scan Beginn: 02.09.2011 01:01:41<br />
c:&#092;program files (x86)&#092;amazon  gefunden: Trace.Directory.Berm.Amazon Toolbar!A2<br />
Value: HKEY_CLASSES_ROOT&#092;Media Type&#092;Extensions&#092;.avi --&gt; Source Filter  gefunden: Trace.Registry.DivoCodec!A2<br />
Value: HKEY_LOCAL_MACHINE&#092;SOFTWARE&#092;Classes&#092;Media Type&#092;Extensions&#092;.avi --&gt; Source Filter  gefunden: Trace.Registry.DivoCodec!A2<br />
Gescannt<br />
Dateien:  290<br />
Traces:  554275<br />
Cookies:  0<br />
Prozesse:  76<br />
Gefunden<br />
Dateien:  0<br />
Traces:  3<br />
Cookies:  0<br />
Prozesse:  0<br />
Registry Keys:  0<br />
Scan Ende: 02.09.2011 01:03:09<br />
Scan Zeit: 0:01:28<br />
c:&#092;program files (x86)&#092;amazon Quarant&#228;ne Trace.Directory.Berm.Amazon Toolbar!A2<br />
Quarant&#228;ne<br />
Dateien:  0<br />
Traces:  9<br />
Cookies:  0<br />
 <br />
Vielen Dank im Voraus f&#252;r die Hilfe]]></description>
		<pubDate>Thu, 01 Sep 2011 23:19:12 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5415-software-kann-maleware-nicht-entfernen/</guid>
	</item>
	<item>
		<title>Maleware Postbank</title>
		<link>http://support.emsisoft.com/topic/5299-maleware-postbank/</link>
		<description><![CDATA[Moin<br />
 <br />
bin absolute verzweifelt. Ich bin fachlich extrem unbeschlagen in Sachen PC und hoffe man kann mir noch helfen <img src='http://support.emsisoft.com/public/style_emoticons/default/smile.png' class='bbc_emoticon' alt=':)' /><br />
 <br />
Ein Problem mit meinem Postbankaccount, das ich da nicht mehr ran komme. Laut dem Telefonberater ist das irgendeine Maleware und er hatte mit Emsisoft empflohlen und ich dacht ich probiere es mal aus.l(da es ohne Probleme neben meinem anderen Antivirenprogramm laufen sollte)<br />
 <br />
Habe es also getestet und mehrmals durchlaufen lassen bis es nicht mehr gefunden hatte und die Funde der vorherigen Durchl&#228;ufe immer in Quarant&#228;ne verschoben.<br />
 <br />
Als ich mich dann heute mit dem neuen PW anmelden wollte war es nach meinem empfinden schlimmer geworden und nicht besser!<br />
Erst war es nur auf meinem Gastkointo und jetzt &#252;berall! Ich wei&#223; echt nicht mehr was ich machen soll!!!<br />
 <br />
Achso ich nutze WIN XP - wenn das wichtig ist  )- wie gesagt kenne mich nicht so doll aus und bin auch das erste mal in so einem Forum)]]></description>
		<pubDate>Mon, 22 Aug 2011 11:12:12 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5299-maleware-postbank/</guid>
	</item>
	<item>
		<title>Emsisoft Anti-Malware mit erneuter Empfehlung</title>
		<link>http://support.emsisoft.com/topic/5227-emsisoft-anti-malware-mit-erneuter-empfehlung/</link>
		<description><![CDATA[<p>Mit <a href="http://www.freesharewaredepot.com" target="_blank">Freesharewaredepot.com</a> hat die nächste große Downloadseite <a href="http://www.freesharewaredepot.com/productpages/emsisoft-anti-malware-042842.asp" target="_blank">Emsisoft Anti-Malware</a> unter die Lupe genommen. Und wieder ist das Ergebnis sehr gut, hier ist ein ins deutsche übersetzter Auszug des Autors:</p>
<ul>
<li>Effektive Erkennung und Entfernung von Malware.</li>
<li>Mehrfache automatische  Updates pro Tag garantieren Sicherheit.</li>
<li>Kaum Ressourcenverbrauch.</li>
<li>Einfach zu bedienen, auch für PC Technik Unerfahrene.</li>
</ul>
<p><img class="aligncenter" title="Freesharewaredepot Editor's pick" src="http://awards.freesharewaredepot.com/Freesharewaredepoteditorspick.gif" alt="Award for Emsisoft Anti-Malware as best anti-virus" width="129" height="96" /></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/10/30/deutsche-av-seite-testet-emsisoft-anti-malware-5-0/" rel="bookmark" class="crp_title">Deutsche AV Seite testet Emsisoft Anti-Malware 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/07/12/bestnote-sehr-gut-fur-emsisoft-anti-malware-5-0-von-pc-user/" rel="bookmark" class="crp_title">Bestnote Sehr Gut für Emsisoft Anti-Malware 5.0 von PC User</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/09/26/emsisoft-anti-malware-5-0-in-dirks-computerecke/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 5.0 in Dirks Computerecke</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/09/04/a-squared-anti-malware-4-5-bei-softpedia-im-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 bei Softpedia im Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/05/12/pcsl-china-malware-test-mai-2010/" rel="bookmark" class="crp_title">PCSL China Malware Test Mai 2010</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/08/16/emsisoft-anti-malware-mit-erneuter-empfehlung/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Tue, 16 Aug 2011 15:19:46 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5227-emsisoft-anti-malware-mit-erneuter-empfehlung/</guid>
	</item>
	<item>
		<title>Backdoor-Programm Erkennung und Beseitigung</title>
		<link>http://support.emsisoft.com/topic/5195-backdoor-programm-erkennung-und-beseitigung/</link>
		<description><![CDATA[Liebe Experten !<br />
Kann mann beim Scannen mit Anti-Malware ein eventuelles Backdoor-Programm erkennen und beseitigen ?<br />
Vielen Dank im Voraus f&#252;r eine Information und Gr&#252;&#223;e - robur]]></description>
		<pubDate>Wed, 10 Aug 2011 12:35:52 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5195-backdoor-programm-erkennung-und-beseitigung/</guid>
	</item>
	<item>
		<title>Malware kommt immer wieder</title>
		<link>http://support.emsisoft.com/topic/5176-malware-kommt-immer-wieder/</link>
		<description><![CDATA[Hallo Ich habe voll die Probleme ich habe schon alles ausporbiert!<br />
jedes ma scan und dann in Quarantäne und dann kommen die malware immer wieder neu und nach einem scan wenn ich sie in die Quarantäne getan habe erscheint kurz drauf nach 10min. ca. ein fenster von emisoft das wieder das gleiche gefunden wurde und von einem auf dem anderen mom startet mein PC blitzschnell neu -.-<br />
Bitte um hilfe!<br />
<br />
<br />
<br />
Hier einmal die Beiden Logs! :<br />
<pre class='prettyprint'>Emsisoft Anti-Malware - Version 5.1
quarantine log

Datum	Ursprung	Vorgang	Verhalten/Infektion
07.08.2011 11:30:27	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 11:07:37	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 11:07:19	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:59:02	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:57:58	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:44:59	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:44:28	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:41:12	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:38:12	C:&#092;PROGRAMDATA&#092;AVIRA&#092;ANTIVIR DESKTOP&#092;TEMP&#092;AVSCAN-20110807-103525-71633A02&#092;00000000-8C333BC6.AV$	Datei nicht gefunden	Backdoor.Win32.Pingbed!IK
07.08.2011 10:33:37	C:&#092;USERS&#092;VOXEDOL&#092;APPDATA&#092;LOCAL&#092;TEMP&#092;RARSFX0&#092;SETUP.EXE	Datei gesperrt, Entfernung bei Reboot	Behavior.ServiceInstallation
07.08.2011 10:27:07	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:25:27	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:23:07	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:09:06	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 10:08:32	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:07:12	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 10:05:19	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 09:59:42	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:41	C:&#092;Windows&#092;assembly&#092;tmp&#092;U&#092;800000cb.@	Eingesandt	Trojan.Win64!IK
07.08.2011 09:54:39	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:39	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Eingesandt	Trojan.Win64!IK
07.08.2011 09:54:36	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Eingesandt	Trojan.Win64!IK
07.08.2011 09:54:36	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:35	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Eingesandt	Trojan.Win64!IK
07.08.2011 09:54:34	C:&#092;windows&#092;assembly&#092;gac_32&#092;Desktop.ini	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:33	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:32	C:&#092;Windows&#092;assembly&#092;GAC_32&#092;Desktop.ini	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:30	C:&#092;Windows&#092;assembly&#092;tmp&#092;U&#092;800000cb.@	Wiederhergestellt	Trojan.Win64!IK
07.08.2011 09:54:30	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:30	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:30	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Wiederhergestellt	Trojan.Win64!IK
07.08.2011 09:54:30	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:29	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:29	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:29	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:28	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:28	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Wiederhergestellt	Trojan.Win64!IK
07.08.2011 09:54:28	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:28	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:27	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Wiederhergestellt	Trojan.Win64!IK
07.08.2011 09:54:27	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:27	C:&#092;windows&#092;assembly&#092;gac_32&#092;Desktop.ini	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:27	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:54:27	C:&#092;Windows&#092;assembly&#092;GAC_32&#092;Desktop.ini	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:53:51	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Eingesandt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:53:49	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Wiederhergestellt	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:44	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:40	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:39	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:30	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:17	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:51:18	C:&#092;Windows&#092;assembly&#092;tmp&#092;U&#092;800000cb.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 09:50:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:45:28	C:&#092;windows&#092;assembly&#092;gac_32&#092;Desktop.ini	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:45:05	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:40:03	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:40:02	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:38:45	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:38:37	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:37:36	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:35:01	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 09:34:26	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:31:14	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 09:19:41	C:&#092;Windows&#092;assembly&#092;GAC_32&#092;Desktop.ini	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:15:36	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 09:14:51	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:47	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 09:14:47	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 09:14:25	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:23	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:13	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:13:36	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 09:11:13	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 08:57:12	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 08:55:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 08:55:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 08:55:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Gelöscht	Backdoor.Win32.ZAccess!IK
07.08.2011 08:55:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 08:55:46	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Gelöscht	Trojan.Win64!IK
07.08.2011 08:53:20	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 08:39:19	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 08:38:54	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Datei gesperrt, Entfernung bei Reboot	Backdoor.Win32.ZAccess!IK
07.08.2011 06:50:55	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK
07.08.2011 06:36:53	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	In Quarantäne gestellt	Trojan.Win64!IK</pre>
<br />
<pre class='prettyprint'>Emsisoft Anti-Malware - Version 5.1
IDS log

Datum	PID	Ursprung	Vorgang	Verhalten/Infektion
07.08.2011 11:31:29	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SMARTSURFER.WEB.DE
07.08.2011 11:30:26	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 11:30:26	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 11:30:25	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 11:16:11	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 11:15:36	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 11:15:36	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 11:15:34	3320	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 11:07:36	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 11:07:18	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 11:07:10	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 11:03:51	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:59:00	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:57:56	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:44:58	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:44:27	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:41:10	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:38:10	0	C:&#092;PROGRAMDATA&#092;AVIRA&#092;ANTIVIR DESKTOP&#092;TEMP&#092;AVSCAN-20110807-103525-71633A02&#092;00000000-8C333BC6.AV$	Von Benutzer in Quarantäne	Backdoor.Win32.Pingbed!IK
07.08.2011 10:33:35	1748	C:&#092;USERS&#092;VOXEDOL&#092;APPDATA&#092;LOCAL&#092;TEMP&#092;RARSFX0&#092;SETUP.EXE	Von Benutzer in Quarantäne	Behavior.ServiceInstallation
07.08.2011 10:27:05	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:26:56	3956	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 10:26:44	3956	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:25:26	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:23:05	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:23:01	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 10:22:54	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:22:52	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:22:40	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:22:29	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:21:14	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:21:12	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 10:20:36	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:36	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:36	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.FTJCFX.COM
07.08.2011 10:20:35	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:20:35	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 10:20:35	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 10:20:34	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:34	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:34	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:33	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:26	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:26	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 10:20:25	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:20:25	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:20:24	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:19:44	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:19:30	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:19:30	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 10:19:29	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:19:29	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:19:29	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.TQLKG.COM
07.08.2011 10:19:28	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 10:19:09	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:18:59	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 10:18:53	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ALLOPASS.COM
07.08.2011 10:18:51	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ALLOPASS.COM
07.08.2011 10:18:51	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ALLOPASS.COM
07.08.2011 10:18:09	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 10:17:54	3928	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 10:09:38	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:09:33	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:09:33	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:09:33	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:09:33	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:09:33	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 10:09:32	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 10:09:04	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 10:09:02	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:09:01	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 10:09:01	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 10:09:00	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 10:09:00	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:08:59	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:08:36	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:08:31	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:07:38	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:07:26	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:26	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:25	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:25	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:25	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:24	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 10:07:24	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 10:07:21	3484	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 10:07:10	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 10:05:17	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:59:40	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:57:45	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 09:57:41	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 09:57:34	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:57:34	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:57:33	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:57:19	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 09:56:25	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:56:25	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 09:56:24	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:56:10	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:56:10	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	CRAKMEDIA.COM
07.08.2011 09:56:08	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 09:56:08	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:40	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:36	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:36	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:36	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXSEARCH.COM
07.08.2011 09:55:36	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:35	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	VIDEOSZ.COM
07.08.2011 09:55:34	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	SEXINYOURCITY.COM
07.08.2011 09:55:30	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TLVMEDIA.COM
07.08.2011 09:55:30	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:55:30	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	XTENDMEDIA.COM
07.08.2011 09:55:30	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:55:29	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:55:20	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:55:20	3060	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:52:42	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:38	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:38	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:29	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:52:16	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:51:16	0	C:&#092;Windows&#092;assembly&#092;tmp&#092;U&#092;800000cb.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:50:44	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:50:38	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:50:35	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:47:31	0	C:&#092;Windows&#092;assembly&#092;tmp&#092;U&#092;800000cb.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:45:03	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:40:02	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:40:01	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:38:36	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:37:35	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:35:00	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:34:24	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:34:08	3904	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:34:08	3904	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:31:13	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:28:53	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:53	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:13	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:13	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:28:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:28:11	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:27:59	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:27:59	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:27:58	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:27:58	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:27:58	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:25:13	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:25:13	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:25:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:25:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:25:12	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:23:53	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:23:53	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:16:50	624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 09:15:35	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:14:50	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:24	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:21	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:14:11	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:13:35	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 09:11:12	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 09:09:52	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:09:47	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:09:47	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:08:59	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:08:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:08:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:08:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:07:50	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:07:48	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:07:46	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:07:42	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:07:34	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 09:07:33	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:07:31	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:06:02	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:05:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 09:05:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:05:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:05:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ZANOX-AFFILIATE.DE
07.08.2011 09:04:59	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:54	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:54	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:53	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:38	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:37	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:04:32	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:04:31	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.AWLTOVHC.COM
07.08.2011 09:04:31	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 09:04:30	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.AWLTOVHC.COM
07.08.2011 09:04:24	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 09:03:49	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:03:48	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 09:03:46	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 09:03:46	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FHM.COM
07.08.2011 09:03:45	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	I.XX.OPENX.COM
07.08.2011 09:03:44	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	UNRULYMEDIA.COM
07.08.2011 09:03:41	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BIDSYSTEM.COM
07.08.2011 09:03:41	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:03:40	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:03:37	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	I.XX.OPENX.COM
07.08.2011 09:03:36	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	UNRULYMEDIA.COM
07.08.2011 09:03:35	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BIDSYSTEM.COM
07.08.2011 09:03:09	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 09:03:00	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MYFREEPRIZEGIVEAWAY.COM
07.08.2011 09:02:52	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	RBYTES.NET
07.08.2011 09:02:41	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:01:47	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	STATIC.CHARTBEAT.COM
07.08.2011 09:01:46	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 09:01:45	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	UNRULYMEDIA.COM
07.08.2011 09:01:44	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BIDSYSTEM.COM
07.08.2011 09:01:43	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 09:01:43	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 09:01:40	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 09:01:39	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 09:01:38	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 09:01:35	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	I.XX.OPENX.COM
07.08.2011 09:01:26	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ABCSEARCH.COM
07.08.2011 09:01:24	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BIDSYSTEM.COM
07.08.2011 09:01:22	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:01:22	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:01:20	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ABCSEARCH.COM
07.08.2011 09:00:59	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ABCSEARCH.COM
07.08.2011 09:00:48	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:00:48	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	AMPNETWORK.NET
07.08.2011 09:00:28	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 09:00:27	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:59:49	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:59:47	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:58:46	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 08:58:44	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:58:36	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	ADSMARKET.COM
07.08.2011 08:57:53	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.TQLKG.COM
07.08.2011 08:57:53	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 08:57:52	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 08:57:51	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.TQLKG.COM
07.08.2011 08:57:10	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 08:57:07	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 08:57:07	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TLVMEDIA.COM
07.08.2011 08:57:06	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	XTENDMEDIA.COM
07.08.2011 08:57:06	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 08:57:05	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 08:57:04	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 08:56:58	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.TQLKG.COM
07.08.2011 08:56:56	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 08:56:45	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:56:43	3624	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:53:22	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 08:53:19	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 08:53:02	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 08:52:46	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 08:45:16	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DEALTIME.COM
07.08.2011 08:40:04	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 08:40:02	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 08:40:01	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IMAGESRV.ADITION.COM
07.08.2011 08:39:59	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IMAGESRV.ADITION.COM
07.08.2011 08:39:50	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:39:18	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 08:38:53	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BIDSYSTEM.COM
07.08.2011 08:38:53	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:38:53	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;GAC_32&#092;DESKTOP.INI	Von Benutzer in Quarantäne	Backdoor.Win32.ZAccess!IK
07.08.2011 08:38:52	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 08:38:52	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IB.ADNXS.COM
07.08.2011 08:37:56	332	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:50:53	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 06:40:46	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 06:40:46	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IMAGESRV.ADITION.COM
07.08.2011 06:40:46	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 06:38:39	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IB.ADNXS.COM
07.08.2011 06:38:36	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 06:38:35	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	MEDIAPLEX.COM
07.08.2011 06:38:34	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 06:38:34	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 06:38:30	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 06:38:29	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:37:39	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:37:33	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	IMAGESRV.ADITION.COM
07.08.2011 06:37:31	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:36:58	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WWW.LDUHTRP.NET
07.08.2011 06:36:52	0	C:&#092;WINDOWS&#092;ASSEMBLY&#092;TMP&#092;U&#092;800000CB.@	Von Benutzer in Quarantäne	Trojan.Win64!IK
07.08.2011 06:36:44	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 06:36:44	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	FLASHTALKING.COM
07.08.2011 06:36:41	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:36:05	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:36:01	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	REVSCI.NET
07.08.2011 06:36:01	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	REVSCI.NET
07.08.2011 06:36:00	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	DS.SERVING-SYS.COM
07.08.2011 06:36:00	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	BS.SERVING-SYS.COM
07.08.2011 06:35:56	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 06:35:55	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 06:35:55	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 06:35:54	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	TRADEDOUBLER.COM
07.08.2011 06:35:53	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 06:35:53	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WEBMASTERPLAN.COM
07.08.2011 06:35:45	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:35:34	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:35:32	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	YIELDMANAGER.COM
07.08.2011 06:35:31	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET
07.08.2011 06:35:31	3972	C:&#092;Users&#092;VOXEDOL&#092;AppData&#092;Local&#092;Google&#092;Chrome&#092;Application&#092;chrome.exe	Von Regel blockiert	WUNDERLOOP.NET</pre>]]></description>
		<pubDate>Sun, 07 Aug 2011 09:37:45 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5176-malware-kommt-immer-wieder/</guid>
	</item>
	<item>
		<title>Trojaner kann nicht entfernt werden</title>
		<link>http://support.emsisoft.com/topic/5153-trojaner-kann-nicht-entfernt-werden/</link>
		<description><![CDATA[Hallo!<br />
<br />
Ich habe den Emisoftscan durchgeführt und es wurde ein Trojaner gefunden, der trotz mehrfachem Neustart noch vorhanden ist.<br />
In der Regestry habe ich nichts gefunden. <br />
Jetzt habe ich vorhin den OTL-Scan durchlaufen lassen und weiß nicht, was jetzt zu tun ist.<br />
Über schnelle Hilfe bin ich sehr dankbar!<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6252" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6252" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>23.48K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">75 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6253" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=6253" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>47.2K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">96 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Wed, 03 Aug 2011 08:20:07 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5153-trojaner-kann-nicht-entfernt-werden/</guid>
	</item>
	<item>
		<title>Virus konnte nicht entfernt bzw. gefunden werden</title>
		<link>http://support.emsisoft.com/topic/5144-virus-konnte-nicht-entfernt-bzw-gefunden-werden/</link>
		<description><![CDATA[Hallo habe mal ein scan gemacht und er hat auch was gefunden aber er konnte nicht entfernt werden dann sollte ich mich mal hier melden ;-) .<br />
Hier mal der Bericht.<br />
Emsisoft Anti-Malware - Version 5.1<br />
Letztes Update: 31.07.2011 22:35:57<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: N/A<br />
Objekte: Speicher, Traces, C:&#092;, D:&#092;<br />
Archiv Scan: Aus<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	31.07.2011 22:36:40<br />
<br />
N/A 	gefunden: Virus.Win32.Delf.ICC!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	130498<br />
Traces: 	662607<br />
Cookies: 	0<br />
Prozesse: 	69<br />
<br />
Gefunden<br />
<br />
Dateien: 	8<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	01.08.2011 01:17:13<br />
Scan Zeit:	2:40:33]]></description>
		<pubDate>Sun, 31 Jul 2011 23:29:54 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5144-virus-konnte-nicht-entfernt-bzw-gefunden-werden/</guid>
	</item>
	<item>
		<title>Neues über Emsisoft Anti-Malware 5.1 auf Youtube</title>
		<link>http://support.emsisoft.com/topic/5089-neues-uber-emsisoft-anti-malware-51-auf-youtube/</link>
		<description><![CDATA[<p>Software Tester auf <a href="http://www.youtube.de" target="_blank">Youtube</a> scheinen das aus aus Österreich stammende top Anti-Virus Tool sehr zu mögen. Es gibt zwei neue Video Reviews, erstellt durch acafacaa1 und rynesandbergfan23. Die Ergebnisse sind jeweils sehr gut, für Details lohnt es sich die beiden Videos anzuschauen (Englisch).</p>
<p><strong><u>Emsisoft Anti-Malware 5.1 Test und Review von rynesandbergfan23</strong></u></p>
<p>&nbsp;<br /><iframe width="560" height="349" src="http://www.youtube.com/embed/BzkZA0SWNa4" frameborder="0" allowfullscreen></iframe><br />&nbsp;</p>
<p><strong><u>Emsisoft Anti-malware 5.1 Review und Prevention Test von acafacaa1 </strong></u><br />&nbsp;<br /><iframe width="560" height="349" src="http://www.youtube.com/embed/U1gfUwB7GkM" frameborder="0" allowfullscreen></iframe></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/" rel="bookmark" class="crp_title">Live auf Youtube: Emsisoft Anti-Malware</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/05/16/zwei-neue-reviews-zu-online-armor-5/" rel="bookmark" class="crp_title">Zwei neue Reviews zu Online Armor 5</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/12/15/linkliste-zu-anti-malware-begriffen/" rel="bookmark" class="crp_title">Linkliste zu Anti-Malware-Begriffen</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/04/20/mrg-testet-18-anti-virus-produkte-testsieg-fur-a-squared/" rel="bookmark" class="crp_title">MRG testet 18 Anti-Virus Produkte &#8211; Testsieg für a-squared</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/07/22/neues-uber-emsisoft-anti-malware-5-1-auf-youtube/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Fri, 22 Jul 2011 21:38:22 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5089-neues-uber-emsisoft-anti-malware-51-auf-youtube/</guid>
	</item>
	<item>
		<title>Nicht alle konnten enfernt werden</title>
		<link>http://support.emsisoft.com/topic/5073-nicht-alle-konnten-enfernt-werden/</link>
		<description><![CDATA[Hallo Zusammen,<br />
<br />
Eine Malware konnte nicht entfernt werden, ich wurde auf das Forum weitergeleitet.<br />
<br />
Was kann ich tun?<br />
<br />
Vielen Dank für eure Hilfe.<br />
<br />
Marlis]]></description>
		<pubDate>Wed, 20 Jul 2011 07:43:56 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/5073-nicht-alle-konnten-enfernt-werden/</guid>
	</item>
	<item>
		<title>Werbe-Jingles nach PC Start</title>
		<link>http://support.emsisoft.com/topic/4993-werbe-jingles-nach-pc-start/</link>
		<description><![CDATA[Hallo <br />
<br />
<br />
seit einiger Zeit spielt mein Rechner kurz nach dem Hochfahren immer den gleichen Werbejingle ab (ca 3-4 Minuten ) <br />
<br />
<br />
Ein kompletter Suchlauf mit Antimalware brachte leider kein Ergebnis. <br />
<br />
Auch Avira findet leider Nichts. hat jemand eine Idee welcher Parasit sich hier event. eingenistet hat ? Vielen Dank <br />
<br />
<br />
Patrick Seidel]]></description>
		<pubDate>Fri, 08 Jul 2011 07:32:35 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4993-werbe-jingles-nach-pc-start/</guid>
	</item>
	<item>
		<title>TR/Rootkit.Gen + Internet Eplorer startet automatisch</title>
		<link>http://support.emsisoft.com/topic/4915-trrootkitgen-internet-eplorer-startet-automatisch/</link>
		<description><![CDATA[Hallo!<br />
Ich brauche dringend Hilfe mit meinem Laptop. Seit Mitte letzter Woche startet der Internet Explorer automatisch sobald ich den Rechner hochfahre. Es oeffnen sich nach und nach 4-5 Fenster, die ich schliessen kann und danach scheint alles wieder normal. Normal kann das aber nicht sein... Ausserdem meldet mein Anti-Viren Programm "TR/Rootkit.Gen", aber ich hab keine Ahnung, wie ich mich davon wieder entledigen soll! <br />
Ich habe die geforderten Scans meines PCs angehangen. Waere wirklich nett, wenn mir jemand helfen koennte! Ich bin nicht unbedingt ein Computer Genie, aber ich kann Anweisungen befolgen! <img src='http://support.emsisoft.com/public/style_emoticons/default/wink.gif' class='bbc_emoticon' alt=';)' /> <br />
Vielen Dank!<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5863" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5863" title="Download attachment"><strong>a2scan_110626-132721.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>29.69K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">64 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5864" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5864" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>72.02K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">61 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5865" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5865" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>44.88K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">65 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sun, 26 Jun 2011 16:36:10 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4915-trrootkitgen-internet-eplorer-startet-automatisch/</guid>
	</item>
	<item>
		<title>Trojan.JS.Redirector!IK: Wie manuell entfernen?</title>
		<link>http://support.emsisoft.com/topic/4834-trojanjsredirectorik-wie-manuell-entfernen/</link>
		<description><![CDATA[Hallo! Emsisoft Anti-Malware 5.1. hat diesen Virus identifiziert: Trojan.JS.Redirector!IK <br />
Kann ihn aber nicht entfernen! Wie kann man ihn manuell entfernen? <br />
<br />
Grüße Kirsche]]></description>
		<pubDate>Fri, 17 Jun 2011 17:56:49 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4834-trojanjsredirectorik-wie-manuell-entfernen/</guid>
	</item>
	<item>
		<title>Vier neue Reviews von findmysoft.com</title>
		<link>http://support.emsisoft.com/topic/4780-vier-neue-reviews-von-findmysoftcom/</link>
		<description><![CDATA[<p><strong>George Norman, seines Zeichens Software Redakteur bei <a href="http://www.findmysoft.com" target="_blank">findmysoft.com</a>, war in der letzten Zeit überaus tüchtig und hat Reviews zu vier weiteren Emsisoft Produkten veröffentlicht. Dabei haben alle Auszeichnungen erhalten, was die außergewöhnliche technische Qualität untermauert. Dieser Blog Eintrag beinhaltet eine kurze Zusammenfassung &#8211; übersetzt aus dem Englischen.</p>
<p></strong><strong><a href="http://emsisoft-anti-malware.findmysoft.com/review/" target="_blank">Emsisoft Anti-Malware<br /></a></strong>Fazit: &#8220;Kurz gesagt, Emsisoft Anti-Malware besitzt ein <span style="color: #008000;">anwenderfreundliches Interface</span>, welches so einfach bedienbar ist, dass selbst Einsteiger keine Probleme damit haben werden. Ferner verrichtet es seine Arbeit ohne die Performance des Computers zu beeinflussen und bietet schließlich einen <span style="color: #008000;">nachweislich ausgezeichneten Schutz</span>. Was mehr sollte man wollen?&#8221;<br /><a href="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Emsisoft-Anti-Malware_award.png"><br /><img class="aligncenter size-full wp-image-197" title="Emsisoft Anti-Malware Essential Award" src="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Emsisoft-Anti-Malware_award.png" alt="Emsisoft Anti-Malware got the Essential Award by Findmysoft" width="160" height="57" /></a> <strong><a title="http://mamutu.findmysoft.com/review/" href="http://mamutu.findmysoft.com/review/" target="_blank"><br />Emsisoft Mamutu</a></strong><br />Fazit: &#8220;Es besitzt ein schickes, <span style="color: #008000;">simples Interface</span>, schont die System Ressourcen und offeriert verhaltensbasierte Erkennungsroutinen gegen eine lange Liste von Gefahrenquellen. Mamutu ist ein <span style="color: #008000;">richtig gutes Sicherheitstool</span> für Windows Nutzer.&#8221;  <a href="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Mamutu_award.png"><img class="aligncenter size-full wp-image-198" title="Mamutu Excellent Award by Findmysoft" src="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Mamutu_award.png" alt="Emsisoft Mamutu received the Excellent award" width="160" height="57" /></a> <strong><a title="http://emsisoft-emergency-kit.findmysoft.com/review/" href="http://emsisoft-emergency-kit.findmysoft.com/review/" target="_blank"><br />Emsisoft Emergency Kit</a></strong><br />Fazit: &#8220;Fortgeschrittene Anwender, die viel unterwegs sind und dabei mit kompromittierten Computern zu tun haben, <span style="color: #008000;">möchten das Emsisoft Emergency Kit auf jeden Fall haben</span>. Es ist eine Sammlung <span style="color: #008000;">mächtiger Tools</span>, mit deren Hilfe Malware Infektionen von Computern sicher entfernt werden können. Zur Anwendung reicht der Transport auf einem USB Stick und es kann solang man möchte kostenfrei verwendet werden.&#8221;  <a href="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Emsisoft-Emergency-Kit_award.png"><img class="aligncenter size-full wp-image-199" title="Emsisoft Emergency Kit Essential Award" src="http://www.anti-malware-reviews.com/wp-content/uploads/2011/06/Emsisoft-Emergency-Kit_award.png" alt="Emsisoft Emergency Kit received the Essential Award as perfect protection tool versus virus, trojans, worms and more" width="160" height="57" /></a> <strong><a title="http://malaware.findmysoft.com/review/" href="http://malaware.findmysoft.com/review/" target="_blank"><br />MalAware<br /></a></strong>Fazit: &#8220;Die Quintessenz ist, dass Malaware ein einfach zu nutzendes Programm ist, welches keiner Installation bedarf. Es führt einen schnellen Scan auf dem Zielcomputer aus und informiert über den Fund von Malware Traces. Dabei werden maximal fünf Infektionen entfernt, bei mehr wird die Anwendung von Emsisoft Anti-Malware empfohlen – was sinnvoll ist, wenn Sie ein richtig gutes Programm zum Schutz Ihres Computers möchten.&#8221;<br /><strong><br />Möchten Sie Malaware gleich ausprobieren? Dann klicken Sie einfach auf den folgenden Button:<br /></strong><a title="http://download2.emsisoft.com/malaware/MalAware.exe" href="http://download2.emsisoft.com/malaware/MalAware.exe" target="_blank"><img class="alignnone" title="Malaware Start scan" src="http://www.emsisoft.com/images/button_startscan_en.png" alt="" width="147" height="29" /></a></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/05/16/zwei-neue-reviews-zu-online-armor-5/" rel="bookmark" class="crp_title">Zwei neue Reviews zu Online Armor 5</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/09/26/emsisoft-anti-malware-5-0-in-dirks-computerecke/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 5.0 in Dirks Computerecke</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/12/28/mrg-flash-test-2010-ergebnisse/" rel="bookmark" class="crp_title">MRG Flash Test 2010 Ergebnisse</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/04/18/emsisoft-anti-malware-ergebnis-des-vb100-vergleichs-april-2010/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware Ergebnis des VB100 Vergleichs April 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/09/10/und-noch-einer-mamutu-2-0-getestet-im-com-magazin/" rel="bookmark" class="crp_title">Und noch einer: Mamutu 2.0 getestet im com! Magazin</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/06/16/vier-neue-reviews-von-findmysoft-com/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Thu, 16 Jun 2011 16:09:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4780-vier-neue-reviews-von-findmysoftcom/</guid>
	</item>
	<item>
		<title>Hilfe beim Malware Entfernen</title>
		<link>http://support.emsisoft.com/topic/4588-hilfe-beim-malware-entfernen/</link>
		<description><![CDATA[Hallo,<br />
ich habe folgendes problem:<br />
nach meinem ersen Scan mit dem Emisoft scanner, konnte ich 10 malewars nicht löschen und wurde daraufhin auf dieses Forum, für weitere hilfe, verwiesen.<br />
<br />
es sind 4 trojaner:<br />
2* Trojan.Java.Agent!IK<br />
2* Trojan-Downloader.java.openConnection!IK<br />
<br />
weiter 6 Cookies (glaube ich zumindest):<br />
4*Exploit.Java.CVE-2010-0094!IK<br />
2*JAVA.Fenster!IK<br />
<br />
Bevor ich emisoft heute installiert und genutzt habe, habe ich bull guards probeversion genutzt. Sie war allerdings schon "abgelaufen".<br />
Ich hoffe ihr könnt mir helfen und bedanke mich schon mal rechtherzlich für alle hilfe die ich erhalte<br />
LG Cloudy]]></description>
		<pubDate>Thu, 09 Jun 2011 13:05:57 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4588-hilfe-beim-malware-entfernen/</guid>
	</item>
	<item>
		<title>Malware im Programm?</title>
		<link>http://support.emsisoft.com/topic/4486-malware-im-programm/</link>
		<description><![CDATA[Hallo zusammen,<br />
<br />
habe eine Meldung von Prevx bekommen, weiß aber nicht, ob die ernst zu nehmen ist.<br />
Auch mit Virus-Total wird nämlich die Datei nicht als gefährlich eingestuft.<br />
Handelt sich um eine Programm-Datei von Anti-Malware, heißt t3.dll.<br />
Werde den Screenshot von der Meldung anhängen, (die evtl. "infected" Datei anzuhängen, geht  wohl nicht, da sie 6,83 MB groß ist, und somit das hier wohl gegebene Limit von 5 MB überschreitet).<br />
<br />
Was ist zu tun? Ignorieren? Oder Datei löschen?<br />
<br />
VG, Herbeck<br />
<br />
P.S.: Weiß nicht, warum der Screenshot nicht mit angekommen ist. Hab es deshalb noch ein zweites mal gepostet, da ist der Screenshot enthalten.<div id='attach_wrap' class=''>
	<h4>Attached Thumbnails</h4>
	<ul>
		
			<li class=''>
				<a class='resized_img' rel='lightbox[27388]' id='ipb-attach-url-5476-0-56543400-1337201128' href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_rel_module=post&attach_id=5476" title="screenshot.jpg - Size: 64.6K, Downloads: 85"><img src="http://support.emsisoft.com/uploads/monthly_05_2011/post-9154-0-17817900-1306451926_thumb.jpg" id='ipb-attach-img-5476-0-56543400-1337201128' style='width:100;height:64' class='attach' width="100" height="64" alt="Attached Image: screenshot.jpg" /></a>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Thu, 26 May 2011 23:35:27 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4486-malware-im-programm/</guid>
	</item>
	<item>
		<title>Zwei neue Reviews zu Online Armor 5</title>
		<link>http://support.emsisoft.com/topic/4411-zwei-neue-reviews-zu-online-armor-5/</link>
		<description><![CDATA[<p>Emsisofts erstklassige Firewall <a title="Awarded firewall" href="http://www.online-armor.de" target="_blank">Online Armor</a> zieht spätestens seit dem letzten Release viel Aufmerksamkeit auf sich. Entsprechend haben Redakteure der beiden bekannten Downloadplattformen <a href="http://www.softpedia.com" target="_blank">Softpedia</a> und <a href="http://www.findmysoft.com" target="_blank">Findmysoft</a> jeweils ein Review von Online Armor Premium veröffentlicht. Beide kommen zu einem sehr positiven Ergebnis, hier ist eine ins Deutsche übersetzte Zusammenfassung:</p>
<p style="text-align: left;"><strong><a href="http://www.softpedia.com/reviews/windows/Online-Armor-Premium-Review-199849.shtml" target="_blank">Softpedia</a></strong><strong> (Englisch)</strong><strong><a href="http://www.softpedia.com/reviews/windows/Online-Armor-Premium-Review-199849.shtml" target="_blank"><br /></a></strong><em>&#8220;Online Armor Premium ist eine <span style="text-decoration: underline;">mächtige Suite</span> und bietet Ihren Daten und Ihrem Computersystem <span style="text-decoration: underline;">effektiven Schutz vor Schadsoftware</span>. Alle Module sind <span style="text-decoration: underline;">einfach zu konfigurieren</span>, Systemressourcen werden dabei geschont. <span style="text-decoration: underline;">Der gebotene Schutz übertrifft den regulärer Firewalls</span>, da verschiedene Funktionsmodi verfügbar und spezielle Einstellungen für alle Anwendungen möglich sind.</em>&#8220;</p>
<p style="text-align: center;"><img class="aligncenter" title="Softpedia OA excellent" src="http://www.softpedia.com/base_img/sp_editor_excellent.gif" alt="" width="158" height="85" /></p>
<p style="text-align: left;"><strong><br /><a href="http://online-armor-premium.findmysoft.com/review/" target="_blank">Findmysoft</a> (Englisch)<br /></strong>&#8220;<em>Online Armor Premium ist eine <span style="text-decoration: underline;">top Firewall</span>, welche sowohl eine <span style="text-decoration: underline;">einfache Bedienung</span>, als auch <span style="text-decoration: underline;">adäquaten Schutz</span> vor Hackern, Phishing, Schadsoftware, Keyloggern und anderen Gefahren bietet.</em>&#8220;</p>
<p style="text-align: left;"><img class="aligncenter" title="Findmysofort award for online armor" src="http://www.findmysoft.com/Online+Armor+Premium_award.png" alt="" width="160" height="110" /></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2011/05/04/softwarecrew-testet-online-armor-free-5-0/" rel="bookmark" class="crp_title">Softwarecrew testet Online Armor Free 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/11/25/emsisoft-online-armor-firewall-als-kompatibel-mit-windows-7-zertifiziert/" rel="bookmark" class="crp_title">Emsisoft Online Armor Firewall als &#8220;Kompatibel mit Windows 7&#8243; zertifiziert</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/09/04/a-squared-anti-malware-4-5-bei-softpedia-im-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 bei Softpedia im Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/08/08/a-squared-anti-malware-beste-statische-erkennung-im-pcsl-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware: Beste statische Erkennung im PCSL Test!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/05/16/zwei-neue-reviews-zu-online-armor-5/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Mon, 16 May 2011 16:47:33 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4411-zwei-neue-reviews-zu-online-armor-5/</guid>
	</item>
	<item>
		<title>Trojan-Spy.Win32.Ipsiut!IK</title>
		<link>http://support.emsisoft.com/topic/4387-trojan-spywin32ipsiutik/</link>
		<description><![CDATA[GUten Tag an alle  hier im forum  ich habe ein problem das mein pc  immer wieder  nach unbestimmten abständen das internet trennt und auch mein normales xp bild also der blaue balken unten  kurz die farbe und form  von win 98 oder me annnimmt dann wieder normal wird und ich  neustarten muß um wieder  leider nur kurz ins internet zu können. habe  mal gescannt mit emisoft anti malware und  folgendes gefunden worüber bei google noch nichts zu finden ist  es handelt sich um eine dll datei   wo ein trojaner ist  diese datei  hier : C:&#092;WINXP&#092;System32&#092;ipxmonts.dll 	gefunden: Trojan-Spy.Win32.Ipsiut!IK  wie bekomm ich den weg  da er nicht verschoben werden kann und auch nicht gelöscht.]]></description>
		<pubDate>Fri, 13 May 2011 08:37:53 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4387-trojan-spywin32ipsiutik/</guid>
	</item>
	<item>
		<title>Neues Review zu Emsisoft Anti-Malware</title>
		<link>http://support.emsisoft.com/topic/4335-neues-review-zu-emsisoft-anti-malware/</link>
		<description><![CDATA[<p>Die Autoren der deutschen Downloadseite <a title="Downloads at downloadmix" href="http://www.downloadmix.de" target="_blank">downloadmix.de</a> waren fleissig und haben einen interessanten Test zu <a title="Bestes Anti-Virus Produkt und Testsieger" href="http://www.emsisoft.de/de/software/antimalware/" target="_blank">Emsisoft Anti-Malware 5.1</a> publiziert. Dabei wird kurz aber präzise die Relevanz eines <a href="http://de.wikipedia.org/wiki/Antivirenprogramm" target="_blank">Anti-Virus Programms</a> beschrieben, gefolgt von den Vorzügen des Probanden. Auch auf das integrierte Addon, HiJackFree, wird eingegangen.</p>
<p>Die Bewertung fällt sehr positiv aus, so wird Emsisoft Anti-Malware als &#8220;<em>gute Sicherheitslösung</em>&#8220;, &#8220;<em>wunderbar bedienbar</em>&#8221; und mit &#8220;<em>hervorragendem Schutz</em>&#8221; bewertet.</p>
<p><span style="text-decoration: underline;">Fazit des Tests</span>: <strong>&#8220;besonders Empfehlenswert&#8221;</strong></p>
<p><img class="aligncenter" title="Downloadmix Test" src="http://www.downloadmix.de//images/downloadmix/rate_detail_promotion/rate_redaktion_big10.png" alt="Download Mix Test Emsisoft Anti-Malware" width="194" height="34" /></p>
<p>Den kompletten Artikel finden Sie <a title="Test Anti-Malware" href="http://www.downloadmix.de/download/review/testbericht/emsisoft-anti-malware/9778/" target="_blank">hier</a>.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2008/08/14/a-squared-free-als-bester-rogue-spyware-entferner-ausgezeichnet/" rel="bookmark" class="crp_title">a-squared Free als bester Rogue Spyware Entferner ausgezeichnet</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/07/12/com-magazin-bewertet-a-squared-anti-malware-4-5/" rel="bookmark" class="crp_title">com! Magazin bewertet a-squared Anti-Malware 4.5</a></li><li><a href="http://www.anti-malware-testberichte.de/2011/05/04/softwarecrew-testet-online-armor-free-5-0/" rel="bookmark" class="crp_title">Softwarecrew testet Online Armor Free 5.0</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/12/15/linkliste-zu-anti-malware-begriffen/" rel="bookmark" class="crp_title">Linkliste zu Anti-Malware-Begriffen</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/05/04/neues-review-zu-emsisoft-anti-malware/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 04 May 2011 01:18:30 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4335-neues-review-zu-emsisoft-anti-malware/</guid>
	</item>
	<item>
		<title>Softwarecrew testet Online Armor Free 5.0</title>
		<link>http://support.emsisoft.com/topic/4336-softwarecrew-testet-online-armor-free-50/</link>
		<description><![CDATA[<p>Die internationale Organisation <a href="http://www.softwarecrew.com/" target="_blank">Softwarecrew</a> hat kürzlich ein Review von <a href="http://www.online-armor.com/products-online-armor-free.php" target="_blank">Online Armor Free 5</a> veröffentlicht. In dem in englischer Sprache verfassten Test können Sie mehr über die Funktionalität dieser prämierten Firewall erfahren. Hier ist eine kleine Zusammenfassung, was der Softwarecrew besonders gut gefallen hat:</p>
<ul>
<li>Starke Firewall</li>
<li>Gut und vielseitig konfigurierbar</li>
<li>Benötigt nur wenige Ressourcen</li>
<li>Kann schwerlich von Malware deaktiviert werden</li>
<li>Viele Bonus Features</li>
</ul>
<p><span style="text-decoration: underline;">Finales Ergebnis</span>: Online Armor hat <strong>4.5/5 Sternen erreicht</strong>! Das komplette Review finden Sie <a href="http://www.softwarecrew.com/2011/04/review-online-armor-free-5-0/" target="_blank">hier</a> (Englisch).</p>
<p><img class="aligncenter" title="Softwarecrew 4.5/5 stars" src="http://www.softwarecrew.com/wp-content/themes/arthemia-sc/sc/images/sc-4.5-stars.png" alt="Softwarecrew 4.5/5 stars" width="150" height="71" /></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/11/25/emsisoft-online-armor-firewall-als-kompatibel-mit-windows-7-zertifiziert/" rel="bookmark" class="crp_title">Emsisoft Online Armor Firewall als &#8220;Kompatibel mit Windows 7&#8243; zertifiziert</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/04/23/beste-erkennungsrate-im-mrg-test/" rel="bookmark" class="crp_title">Beste Erkennungsrate im MRG Test!</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/08/08/a-squared-anti-malware-beste-statische-erkennung-im-pcsl-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware: Beste statische Erkennung im PCSL Test!</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/01/25/a-squared-free-als-bestes-kostenfreies-tool-ausgezeichnet/" rel="bookmark" class="crp_title">a-squared Free als bestes kostenfreies Tool ausgezeichnet!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/05/04/softwarecrew-testet-online-armor-free-5-0/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 04 May 2011 01:01:40 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4336-softwarecrew-testet-online-armor-free-50/</guid>
	</item>
	<item>
		<title>Hilfe beim Löschen von Malware</title>
		<link>http://support.emsisoft.com/topic/4250-hilfe-beim-loschen-von-malware/</link>
		<description><![CDATA[Erstmal hallo,<br />
<br />
hab schon seit einigen Wochen die Anzeige gehabt, dass mein Rechner irgendwie gefährdet sei. Ich hab gestern Emsisoft runtergeladen und anschließend den Rechner gescannt. Nun gibt es einige Malware mit hohem Risiko, die ich nicht löschen kann. Hab schon hier auf der Seite ähnliche Probleme gesehen und "OTL" runtergeladen und auch mit diesem Programm gescannt, falls es weiterhelfen sollte. Für jegliche Hilfe um diese Malware zu löschen würde ich mich sehr freuen und bedanke mich schonmal im voraus.<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5143" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5143" title="Download attachment"><strong>a2scan_110423-163250.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>52.23K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">100 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5144" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5144" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>149.21K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">90 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5145" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5145" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>77.31K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">79 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Sun, 24 Apr 2011 16:09:19 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4250-hilfe-beim-loschen-von-malware/</guid>
	</item>
	<item>
		<title>Top Erkennungsrate im AV-Comparatives Test</title>
		<link>http://support.emsisoft.com/topic/4221-top-erkennungsrate-im-av-comparatives-test/</link>
		<description><![CDATA[<p>Die in Österreich beheimatete Testorganisation <a href="http://www.av-comparatives.org" target="_blank">AV-Comparatives</a> hat kürzlich <a href="http://www.av-comparatives.org/de/comparativesreviews/detection-test" target="_blank">das Ergebnis der Testserie Februar 2011</a> veröffentlicht.  Neben 20 Anti-Virus Produkten, die regelmässig quartalsweise getestet werden, nahmen zudem Emsisoft Anti-Malware und die Ikarus virus.utilities in einem <a href="http://www.av-comparatives.org/de/comparativesreviews/single-product-reviews" target="_blank">Einzeltest</a> gleicher Konfiguration teil.</p>
<p>Das Ergebnis für <a href="http://www.emsisoft.de/de/software/antimalware/" target="_blank">Emsisoft Anti-Malware 5.1</a> ist überwältigend:</p>
<p><strong>Mit einer<span style="color: #ff0000;"> Erkennungsrate von </span><span style="color: #ff0000;">98.4%</span> innerhalb aller und 99.7% in der Backdoors/Bots Kategorie hätte es <span style="color: #ff0000;">Platz 3 von insgesamt 22</span> weltklasse Anti-Virus Produkten erreicht und sich damit für das Antivirus Standard Logo qualifiziert. </strong></p>
<p>Dies zeigt wieder einmal, wie sehr Emsisoft Anti-Malware von der dualen Scan Engine profitiert &#8211; und es wird hart daran gearbeitet, dass diese bei weiteren Tests ein noch besseres Ergebnis zeigt. Zusätzlich werden aktuell Nachforschungen im umrissenen &#8220;False Positives Fall&#8221; betrieben.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/04/18/emsisoft-anti-malware-ergebnis-des-vb100-vergleichs-april-2010/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware Ergebnis des VB100 Vergleichs April 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/10/19/erneuter-testsieg-fur-a-squared-anti-malware-im-mrg-test-oktober-2009/" rel="bookmark" class="crp_title">Erneuter Testsieg für a-squared Anti-Malware im MRG-Test Oktober 2009</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/06/10/a-squared-erreicht-9997-im-pcsl-test/" rel="bookmark" class="crp_title">a-squared erreicht 99,97% im PCSL Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/09/13/mrg-testserie-mit-einzelnen-malwares/" rel="bookmark" class="crp_title">MRG Testserie mit einzelnen Malwares</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/11/24/unabhangiger-anti-malware-test-von-ssupdater/" rel="bookmark" class="crp_title">Unabhängiger Anti-Malware Test von ssupdater</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/04/20/top-erkennungsrate-im-av-comparatives-test/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Wed, 20 Apr 2011 00:24:04 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4221-top-erkennungsrate-im-av-comparatives-test/</guid>
	</item>
	<item>
		<title>Hilfe beim Löschen von Malware</title>
		<link>http://support.emsisoft.com/topic/4209-hilfe-beim-loschen-von-malware/</link>
		<description><![CDATA[Kann mir bitte jemand bei meinem problem helfen?<br />
Mein laptop schreibt jetzt schon seit tagen er hat eine gefährliche datei gefunden, heute hab ich es endlich geschafft den detail scan anzuwenden<br />
jetzt hat anti-malware 13 hoch gefährliche datein gefunden, nur ich kann sie nicht löschen!<br />
bitte um dringende hilfe!<br />
Emsisoft Anti-Malware - Version 5.1<br />
Windows 7<br />
Norten antivirus ist vor 5 tagen abgelaufen<br />
Danke!<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5089" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=5089" title="Download attachment"><strong>a2scan_110418-114317.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>8.39K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">135 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 18 Apr 2011 12:21:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4209-hilfe-beim-loschen-von-malware/</guid>
	</item>
	<item>
		<title><![CDATA[C:&#092;Recycle.Bin&#092;Recycle.Bin.exe - File not found]]></title>
		<link>http://support.emsisoft.com/topic/4156-crecyclebinrecyclebinexe-file-not-found/</link>
		<description><![CDATA[[2704] C:&#092;Recycle.Bin&#092;Recycle.Bin.exe - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Sonja&#092;Lokale Einstellungen&#092;Temporary Internet Files&#092;Content.IE5&#092;0DYR01Y7&#092;readme[1].exe - File not found<br />
C:&#092;Recycle.Bin&#092;Recycle.Bin.exe - File not found<br />
<br />
<br />
Hallo,<br />
können Sie mir bitte weiterhelfen, wie ich diese Maleware manuell löschen kann? Ich habe Windows XP und habe diese Fehlermeldung heute nach dem Scan von emsisoft erhalten. Avira hatte keine versteckte Datei gefunden gehabt. <br />
<br />
Herzlichen Dank im Voraus!<br />
sonjamaria]]></description>
		<pubDate>Wed, 13 Apr 2011 18:49:43 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4156-crecyclebinrecyclebinexe-file-not-found/</guid>
	</item>
	<item>
		<title>Hilfe beim Entfernen von Mailware</title>
		<link>http://support.emsisoft.com/topic/4039-hilfe-beim-entfernen-von-mailware/</link>
		<description><![CDATA[Beim Scann konnten  folgende Dateien nicht gelöscht werden:<br />
C:&#092;User&#092;mikulask&#092;AppData&#092;Roaming&#092;Mozilla&#092; Firefoxxx92Profiles○2ectnde5 ....usw. insgesamt 5 Dateien.<br />
<br />
Angaben zum System:<br />
Emisoft Anti-Malware 1.5 (Vollversion)<br />
Windows 7<br />
AVG Anti-Virus 2011<br />
ZoneAlarm Pro 9.1.019.000<br />
TrojanHunter 5.3<br />
<br />
Bitte um Hinweise, wie die Dateien manuell gelöscht werden können.<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4897" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4897" title="Download attachment"><strong>a2scan_110401-120011.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>8.82K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">77 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Fri, 01 Apr 2011 17:15:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4039-hilfe-beim-entfernen-von-mailware/</guid>
	</item>
	<item>
		<title>Trojan.Win32.FakeAV!K lässt sich nicht in Quarantäne schieben</title>
		<link>http://support.emsisoft.com/topic/4006-trojanwin32fakeavk-lasst-sich-nicht-in-quarantane-schieben/</link>
		<description><![CDATA[Hallo,<br />
beim System Scan wurden folgende Objekte identifiziert, die sich nicht in Quarantäne verschieben lassen:<br />
<br />
[2292] C:&#092;ProgramData&#092;JmpyxPEOWqPO.exe - File not found<br />
C:&#092;ProgramData&#092;JmpyxPEOWqPO.exe - File not found<br />
C:&#092;Users&#092;All Users&#092;JmpyxPEOWqPO.exe - File not found<br />
<br />
wie werde ich die dinger los?]]></description>
		<pubDate>Tue, 29 Mar 2011 22:22:29 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/4006-trojanwin32fakeavk-lasst-sich-nicht-in-quarantane-schieben/</guid>
	</item>
	<item>
		<title><![CDATA[Wie &#34;nur protokollieren&#34; einstellen?]]></title>
		<link>http://support.emsisoft.com/topic/3971-wie-nur-protokollieren-einstellen/</link>
		<description><![CDATA[Ich probiere hier mal die Anit-Malware software aus.<br />
Ich will diese manuell starten und über meine ganze Daten-Parition laufen lassen.<br />
<br />
Wie kann ich festlegen, dass gefundene Malware NUR protokolliert wird (und nicht in Quaratäne verschoben oder sogar autoamtisch gelöscht wird)?<br />
<br />
Wie (wo) genau kann ich mir später das Log-Protokoll ansehen?<br />
<br />
Wie kann ich die Protokollierung auf "LOW" Priority setzen?<br />
<br />
Danke <br />
<br />
Peter]]></description>
		<pubDate>Thu, 24 Mar 2011 12:56:44 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3971-wie-nur-protokollieren-einstellen/</guid>
	</item>
	<item>
		<title>trojaner - manuell löschen (geht nicht alles)</title>
		<link>http://support.emsisoft.com/topic/3822-trojaner-manuell-loschen-geht-nicht-alles/</link>
		<description><![CDATA[1.Wo befinden sich die Dateien, und welche Dateien konnten nicht gelöscht werden? txt bericht im anhang<br />
<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;11&#092;4d182f4b-170c86a7/setup&#092;lang.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;31&#092;4bc1e6df-359de3e4/setup&#092;lang.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;37&#092;6e693625-41ce9455/setup&#092;lang.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;46&#092;493056ee-1903fdce/setup&#092;lang.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;58&#092;2141ccfa-44bb6e10/setup&#092;lang.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;62&#092;65fdbc3e-6e26b01a/bpac&#092;KAVS.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache8452586872196058090.tmp/ap&#092;zafar.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;55&#092;6cb1ab37-3d639211/ToolsDemo.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;LocalLow&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;62&#092;65fdbc3e-6e26b01a/bpac&#092;a.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/aefe.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/a3c1.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/a2ea.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/ab5a.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/ab66.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/ac60.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Local&#092;Temp&#092;jar_cache2808930222131138925.tmp/ac98.class - File not found<br />
C:&#092;Users&#092;OLiver Bunse&#092;AppData&#092;Roaming&#092;Microsoft&#092;Windows&#092;Cookies&#092;oliver_bunse@statcounter[2].txt - File not found<br />
<br />
2.Welche Version Avira Free Antivirus, Hijackt this free<br />
<br />
<br />
3.Welches Betriebssystem  Windows Vista<br />
<br />
<br />
4.Link zu einer Emsisoft HiJackFree Log. (optional)<br />
Starte dazu Emsisoft HiJackFree und drück rechts oben auf das mittlere Symbol Online Analyse. Den Link bitte in deinem Beitrag posten.<br />
<br />
bitte um schnelle hilfe. merci<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4596" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4596" title="Download attachment"><strong>a2scan_110307-184008.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>20.17K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">176 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Mon, 07 Mar 2011 21:16:29 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3822-trojaner-manuell-loschen-geht-nicht-alles/</guid>
	</item>
	<item>
		<title>Trojaner</title>
		<link>http://support.emsisoft.com/topic/3821-trojaner/</link>
		<description><![CDATA[hallo,<br />
<br />
hier mal eben eine kurze zusammen fassung.<br />
<br />
letzte woche wollte ich bei der postbank online banken und man frage mich nach meiner tanliste^^also rief ich direkt bei der hotline an und man sagte mir ich hätte einen trojaner.also kam mein aviara antivier zum einsatz und fand auch 2 trojaner.ich habe ich entfernen können und musste erstmal auf meine neue pin nummer warten.<br />
<br />
heute startete ich den 2 versuch und schon wieder das gleich.also wieder angerufen und man sagte mir ich solle mal ein anderes viren pro. versuchen.also habe ich mir emisoft anti-malware- runter geladen und es hat volle 4 stundne gedauert bis alles durchsucht war.<br />
gefunden würde 93 verschiedene sachen.unter anderem einige trojaner.bis auf 2 konnte ich alles in quarantäe verschieben aber <br />
<br />
[188] C:&#092;Programme&#092;NetRatingsNetSight&#092;NetSight&#092;NielsenOnline.exe - File not found<br />
C:&#092;Programme&#092;NetRatingsNetSight&#092;NetSight&#092;NielsenOnline.exe - File not found<br />
<br />
die sachen konnte nicht verschoben/gelöscht werden.<br />
jetzt habe ich gerade wieder versucht bei der post das testkonto zu nutzen und schon wieder der gleiche mist^^<br />
<br />
mache ich etwas falsch oder gibt es noch einen trick?<br />
<br />
ich hoffe mir kann einer helfen  <img src='http://support.emsisoft.com/public/style_emoticons/default/rolleyes.gif' class='bbc_emoticon' alt=':rolleyes:' /> <br />
<br />
glg<br />
 die burgfrau]]></description>
		<pubDate>Mon, 07 Mar 2011 19:27:49 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3821-trojaner/</guid>
	</item>
	<item>
		<title>Viel gefunden aber nicht löschbar</title>
		<link>http://support.emsisoft.com/topic/3744-viel-gefunden-aber-nicht-loschbar/</link>
		<description><![CDATA[Hallo zusammen,<br />
Das Programm hat bei mir anscheinend jede Menge an Trojanern gefunden aber jetzt stehe ich vor der schweren aufgabe dieses zu löschen.<br />
Alles lässt sich nicht in Qarantäne schieben.<br />
Wie geht s aber jetzt weiter?<br />
<br />
Hier mal die Auflistung:<br />
<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;60&#092;67db70bc-7f8d3956/Rleh&#092;Fhtagn.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;46&#092;129e096e-2d2d4810/direct&#092;cron.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;46&#092;129e096e-2d2d4810/chrome&#092;Unicode.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;20&#092;2673c694-73afb879/starter&#092;reverberator.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;20&#092;2673c694-73afb879/starter&#092;gromozapa.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;20&#092;2673c694-73afb879/prev&#092;polinoid.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;60&#092;67db70bc-7f8d3956/Rleh&#092;poliko.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;20&#092;2673c694-73afb879/prev&#092;monoid.class - File not found<br />
C:&#092;Dokumente und Einstellungen&#092;Carsten Schippers&#092;Anwendungsdaten&#092;Sun&#092;Java&#092;Deployment&#092;cache&#092;6.0&#092;46&#092;129e096e-2d2d4810/direct&#092;bear.class - File not found<br />
<br />
Habe auch mal den Report angehangen!<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4500" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4500" title="Download attachment"><strong>a2scan_110228-201034.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>8.94K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">237 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Tue, 01 Mar 2011 05:19:23 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3744-viel-gefunden-aber-nicht-loschbar/</guid>
	</item>
	<item>
		<title>Cookies erkannt - Löschung/Quarantäne nicht möglich</title>
		<link>http://support.emsisoft.com/topic/3619-cookies-erkannt-loschungquarantane-nicht-moglich/</link>
		<description><![CDATA[Guten Tag zusammen,<br />
<br />
der Scanner hat bei mir bzw. auf meinem PC drei Cookies entdeckt, die sich allerdings mit dem Anti-Maleware-Programm nicht haben löschen lassen.<br />
<br />
C:&#092;Users&#092;Verwaltung&#092;AppData&#092;Roaming&#092;Mozilla&#092;Firefox&#092;Profiles&#092;dgunlfne.default&#092;cookies.sqlite:1297771746881001 	gefunden: Trace.TrackingCookie.ad.zanox.com!A2<br />
C:&#092;Users&#092;Christian&#092;AppData&#092;Roaming&#092;Mozilla&#092;Firefox&#092;Profiles&#092;e8jl3b6f.default&#092;cookies.sqlite:1297773191257001 	gefunden: Trace.TrackingCookie.ad.zanox.com!A2<br />
C:&#092;Users&#092;Christian&#092;AppData&#092;Roaming&#092;Mozilla&#092;Firefox&#092;Profiles&#092;e8jl3b6f.default&#092;cookies.sqlite:1297773239824000 	gefunden: Trace.TrackingCookie.ads.monster.com!A2<br />
<br />
(siehe auch angehängtes Bild)<br />
<br />
Nah ja, ich habe jetzt mal alle meine Cookies in Firefox gelöscht. Dsa war doch korrekt, oder?<br />
<br />
Danke für Eure Unterstützung im voraus.<br />
<br />
Gruß Christian]]></description>
		<pubDate>Wed, 16 Feb 2011 08:36:21 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3619-cookies-erkannt-loschungquarantane-nicht-moglich/</guid>
	</item>
	<item>
		<title>Live auf Youtube: Emsisoft Anti-Malware</title>
		<link>http://support.emsisoft.com/topic/3555-live-auf-youtube-emsisoft-anti-malware/</link>
		<description><![CDATA[<p>Es gibt ein neues Video Review zu Emsisoft Anti-Malware 5.1, dieses mal von dem brasilianischen Sicherheitsexperten victorh2007. Victor benutzt eine saubere <a href="http://de.wikipedia.org/wiki/Virtuelle_Maschine" target="_blank">Virtuelle Maschine</a> und öffnet bei laufendem Anti-Virus-Programm diverse bösartige Links. Zusätzlich geht er auf den RAM Verbrauch ein, welcher bei Emsisoft Anti-Malware offensichtlich sehr gering ist.</p>
<p>Das Video liegt zwar in Portugiesisch vor, Über den &#8220;CC&#8221; Button von Youtube können aber englische Untertitel eingeschaltet werden. Victor empfiehlt Emsisoft Anti-Malware am Ende ausdrücklich, da es alle Gefahren problemfrei blockieren konnte. Schauen Sie sich das Video an, wenn sie Emsisoft Anti-Malware in Aktion sehen möchten.</p>
<p><center><iframe title="YouTube video player" width="560" height="345" src="http://www.youtube.com/embed/PM0yT9DC3OE" frameborder="0" allowfullscreen></iframe></center></p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/08/29/video-review-zu-online-armor/" rel="bookmark" class="crp_title">Video-Review zu Online Armor ++</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/09/04/a-squared-anti-malware-4-5-bei-softpedia-im-test/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 bei Softpedia im Test</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/11/11/a-squared-anti-malware-4-5-gewinnt-den-epsilon-award-2009/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 gewinnt den Epsilon Award 2009!</a></li><li><a href="http://www.anti-malware-testberichte.de/2008/08/14/a-squared-free-als-bester-rogue-spyware-entferner-ausgezeichnet/" rel="bookmark" class="crp_title">a-squared Free als bester Rogue Spyware Entferner ausgezeichnet</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/07/20/raymond-cc-nutzertest-mit-alter-malware/" rel="bookmark" class="crp_title">Raymond.cc Nutzertest mit alter Malware</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2011/02/07/live-auf-youtube-emsisoft-anti-malware/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Mon, 07 Feb 2011 19:09:39 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3555-live-auf-youtube-emsisoft-anti-malware/</guid>
	</item>
	<item>
		<title>Gen.Trojan.Heur!IK gefunden! (Hohes Risiko!)</title>
		<link>http://support.emsisoft.com/topic/3535-gentrojanheurik-gefunden-hohes-risiko/</link>
		<description><![CDATA[Hallo Helfer!<br />
<br />
Bin gerade bei einem Freund zu Besuch, und habe über das Emergency Kit einen Fund gemacht, und habe nun die Vollversion installiert!<br />
Er wird das Programm kaufen!<br />
<br />
Das Emergencykit hat den Fund zwar gelöscht, ich weiß aber nicht was das war, und ob der Eindringling nun weg ist.<br />
Gerade lass ich die Vollversion noch einmal drüber laufen.<br />
<br />
Hier ist der Report desw Emergencykits, kann sich den ein Fachmann mal ansehen?<br />
<br />
Vielen Dank für die Hilfe!<br />
<br />
<br />
Emsisoft Emergency Kit - Version 1.0<br />
Letztes Update: 04.02.2011 13:11:40<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Detail Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;, D:&#092;<br />
Archiv Scan: An<br />
Heuristik: Aus<br />
ADS Scan: An<br />
<br />
Scan Beginn:	04.02.2011 13:12:03<br />
<br />
C:&#092;Users&#092;xxxxxxxxx&#092;AppData&#092;Roaming&#092;D3dtab&#092;d3dnet.exe 	gefunden: Gen.Trojan.Heur!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	379580<br />
Traces: 	399197<br />
Cookies: 	0<br />
Prozesse: 	92<br />
<br />
Gefunden<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	04.02.2011 16:55:50<br />
Scan Zeit:	3:43:47<br />
<br />
C:&#092;Users&#092;xxxxxxxxx&#092;AppData&#092;Roaming&#092;D3dtab&#092;d3dnet.exe	Gelöscht Gen.Trojan.Heur!IK<br />
<br />
Gelöscht<br />
<br />
Dateien: 	1<br />
Traces: 	0<br />
Cookies: 	0]]></description>
		<pubDate>Fri, 04 Feb 2011 17:32:20 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3535-gentrojanheurik-gefunden-hohes-risiko/</guid>
	</item>
	<item>
		<title>trojan-dropper.win32.agent .dsix!A2 entfernen (wie ?)</title>
		<link>http://support.emsisoft.com/topic/3469-trojan-dropperwin32agent-dsixa2-entfernen-wie/</link>
		<description><![CDATA[Ich habe den obigen Trojaner auf dem Rechner, der sich nicht löschen und nicht in Quarantäne verschieben läßt.<br />
<br />
Die infizierende Datei ist ein dll File: DRWAicpl.dll<br />
<br />
Das Betriebssystem des Rechners ist Windows Vista und die Datei befindet sich unter:<br />
<br />
C:&#092;Users&#092;AppData&#092;Local&#092;Temp  als Programmbibliothekt mit 48 KB<br />
<br />
Was kann man hier am besten tun, um den Trojaner wieder loszuwerden ?<br />
<br />
Das File läßt sich nicht kopieren und nicht attachen<br />
<br />
Joerg]]></description>
		<pubDate>Fri, 28 Jan 2011 14:15:00 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3469-trojan-dropperwin32agent-dsixa2-entfernen-wie/</guid>
	</item>
	<item>
		<title>Virus.Win32.Virut!IK</title>
		<link>http://support.emsisoft.com/topic/3465-viruswin32virutik/</link>
		<description><![CDATA[Hallo,<br />
<br />
ich habe heute meinen PC scannen lassen und er soll den Virus.Win32.Virut!IK gefunden haben. Der sich in folgenden Ordnern befinden soll.<br />
<br />
C:&#092;Windows&#092;System32&#092;enlocstr.exe  (C:&#092;Windows&#092;System32&#092;DriverStore&#092;FileRepository&#092;wdma_emu.inf_d5f87cfc&#092;Common&#092;i386)<br />
C:&#092;Windows&#092;SysWOW64&#092;enlocstr.exe <br />
<br />
<br />
Ich habe diese Datein aus C:&#092;Windows&#092;SysWOW64&#092;enlocstr.exe,  mal bei VirusTotal hochgeladen (2/43 sollen diesen als Virus erkannt haben.)<br />
Im Taskmanager sind die Datein nicht ausgeführt oder aufgelistet. <br />
Das Erstellung- und Änderungsdatum von beiden Datein is ‎Mittwoch, ‎3. ‎Juni ‎2009, ‏‎23:33:04...<br />
Dies ist ja schon etwas her. Was kann das sein, ist das ein Fehlalarm oder ein echter Virus?<br />
Vor ca. 1 Woche hatte Anti-Malware noch nichts gefunden, bei einen komplett Scan. <br />
<br />
<br />
----------<br />
Emsisoft Anti-Malware - Version 5.1<br />
Letztes Update: 28.01.2011 00:26:47<br />
<br />
Scan Einstellungen:<br />
<br />
Scan Methode: Eigener Scan<br />
Objekte: Speicher, Traces, Cookies, C:&#092;Windows<br />
Archiv Scan: An<br />
Heuristik: An<br />
ADS Scan: An<br />
<br />
Scan Beginn:	28.01.2011 00:46:46<br />
<br />
C:&#092;Windows&#092;System32&#092;enlocstr.exe 	gefunden: Virus.Win32.Virut!IK<br />
C:&#092;Windows&#092;SysWOW64&#092;enlocstr.exe 	gefunden: Virus.Win32.Virut!IK<br />
<br />
Gescannt<br />
<br />
Dateien: 	173788<br />
Traces: 	774278<br />
Cookies: 	601<br />
Prozesse: 	46<br />
<br />
Gefunden<br />
<br />
Dateien: 	2<br />
Traces: 	0<br />
Cookies: 	0<br />
Prozesse: 	0<br />
Registry Keys: 	0<br />
<br />
Scan Ende:	28.01.2011 02:22:34<br />
Scan Zeit:	1:35:48<br />
<br />
C:&#092;Windows&#092;System32&#092;enlocstr.exe	Quarantäne Virus.Win32.Virut!IK<br />
C:&#092;Windows&#092;SysWOW64&#092;enlocstr.exe	Quarantäne Virus.Win32.Virut!IK<br />
<br />
Quarantäne<br />
<br />
Dateien: 	2<br />
Traces: 	0<br />
Cookies: 	0]]></description>
		<pubDate>Fri, 28 Jan 2011 01:27:12 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3465-viruswin32virutik/</guid>
	</item>
	<item>
		<title>Trojan-Downloader.Win32.Agent!IK</title>
		<link>http://support.emsisoft.com/topic/3283-trojan-downloaderwin32agentik/</link>
		<description><![CDATA[Hallo,<br />
<br />
gestern habe ich Anti-Malware meinen Computer scannen lassen und dabei Trojan-Downloader.Win32.Agent!IK als Fund mit hohem Risiko angezeigt bekommen. <br />
Ich verstehe nicht, wo dieser Trojaner hergekommen ist. Bisher hatte ich da keinerlei Funde.<br />
Mir ist nicht klar, wie ich da jetzt vorgehen soll.<br />
Ich habe den angeblichen Trojaner in die Quarantäne verschoben. <br />
Könnt ihr mir da mal einen Rat geben.<br />
Vielen Dank!<br />
<br />
Jojo]]></description>
		<pubDate>Thu, 06 Jan 2011 10:16:57 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3283-trojan-downloaderwin32agentik/</guid>
	</item>
	<item>
		<title>Trojan.Win32.FakeAV!IK lässt sich nicht löschen...</title>
		<link>http://support.emsisoft.com/topic/3221-trojanwin32fakeavik-lasst-sich-nicht-loschen/</link>
		<description><![CDATA[Hallo (und frohes neues Jahr :-),<br />
<br />
a2AntiMalware zeigte mir gestern, dass sich zwei typen von Trojanern<br />
nicht löschen lassen und ich soll eure Support-Page kontaktieren.<br />
<br />
Zuerst bin ich der englischsprachigen Anleitung gefolgt, habe nach dem <br />
ausführlichen Scannen wieder einen Quick Scan durchgeführt, CCleaner verwendet, <br />
IseeyouXP sowie OTL aktiviert und jede menge logs erstellt.   <br />
quarantine meint die Dateien, die ich sofort nach dem ersten Scan unschädlich machen wollte.<br />
Gestern waren es etwa 35 verdächtige Dateien, jetzt sind es schon 46 verdächtige<br />
und der scan ist noch nicht zuende. :-(<br />
Was kann ich tun? <br />
<br />
"Your operating system is Windows XP<br />
Your browser is Firefox 3.6.3"<div id='attach_wrap' class=''>
	<h4>Attached Files</h4>
	<ul>
		
			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4023" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4023" title="Download attachment"><strong>a2scan_101230-200113.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>372bytes</strong></span>
&nbsp;&nbsp;<span class="desc lighter">119 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4024" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4024" title="Download attachment"><strong>a2scan_101230-220817.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>3.04K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">83 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4025" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4025" title="Download attachment"><strong>quarantine_101230-220715.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>4.51K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">119 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4026" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4026" title="Download attachment"><strong>Extras.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>31.68K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">98 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4027" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4027" title="Download attachment"><strong>OTL.Txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>59.87K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">117 downloads</span>
			</li>
		

			<li class='attachment'>
				<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4028" title="Download attachment"><img src="http://support.emsisoft.com/public/style_extra/mime_types/txt.gif" alt="Attached File" /></a>
&nbsp;<a href="http://support.emsisoft.com/index.php?app=core&module=attach&section=attach&attach_id=4028" title="Download attachment"><strong>ISeeYouXP.txt</strong></a> &nbsp;&nbsp;<span class='desc'><strong>135.25K</strong></span>
&nbsp;&nbsp;<span class="desc lighter">162 downloads</span>
			</li>
		
	</ul>
</div>]]></description>
		<pubDate>Fri, 31 Dec 2010 11:45:09 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3221-trojanwin32fakeavik-lasst-sich-nicht-loschen/</guid>
	</item>
	<item>
		<title>MRG Flash Test 2010 Ergebnisse</title>
		<link>http://support.emsisoft.com/topic/3199-mrg-flash-test-2010-ergebnisse/</link>
		<description><![CDATA[<p>Die <a href="http://malwareresearchgroup.com" target="_blank">Malware Research Group</a> hat seit dem dritten Quartal diesen Jahres Kurztests mit einzelnen Zero Day / Early Life Malware Samples durchgeführt. Natürlich sagen diese sehr individuellen Tests erstmal wenig über die Effektivität der getesteten Applikation aus &#8211; das ändert sich aber stetig mit steigender Anzahl im Laufe der Zeit. Insgesamt haben 22 Sicherheitsprogramme an dieser &#8220;Langzeitstudie&#8221; teil genommen.</p>
<p>Als Grundlage diente Windows 7 32 mit allen Updates und in einer Virtual Machine laufend, wobei natürlich jede einzelne Applikation in einer eigenen VM installier wurde. Die Samples stammten direkt aus <a href="http://de.wikipedia.org/wiki/Honeypot" target="_blank">MRG honeypots</a> und wurden dann zu einer bestimmten internen URL hoch geladen, so dass sie per Internet Explorer in die jeweilige VM geladen werden konnten.</p>
<p><strong><span style="text-decoration: underline;">Die Endergebnisse</span></strong>:</p>
<p><a href="http://www.anti-malware-reviews.com/wp-content/uploads/2010/12/MRG-PUA.jpg"><img class="aligncenter size-full wp-image-152" title="MRG-PUA" src="http://www.anti-malware-reviews.com/wp-content/uploads/2010/12/MRG-PUA.jpg" alt="MRG Pua Test 2010 - Emsisoft winner" width="693" height="346" /></a></p>
<p>Damit hat <a href="http://www.emsisoft.de" target="_blank">Emsisoft Anti-Malware</a> einmal mehr die einzigartig gute Erkennungsrate bewiesen, zusammen mit <a href="http://softsphere.com/" target="_blank">Defense Wall V3</a>. Es ist widerum sehr interessant, dass weit verbreitete Programme wie <a href="http://www.kaspersky.com/de/" target="_blank">Kaspersky Antivirus 2011</a>, <a href="http://www.avg.com/de-de/startseite" target="_blank">AVG Antivirus</a> oder <a href="http://www.avira.de" target="_blank">Avira Antivir Premium</a> starke Schwächen bei der Erkennung von aktuellen Bedrohungen aus dem Internet zeigen. Den kompletten Test finden Sie <a href="http://malwareresearchgroup.com/wp-content/uploads/2009/01/MRG-Flash-Tests-20103.zip" target="_blank">hier</a>.</p>
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/05/12/pcsl-china-malware-test-mai-2010/" rel="bookmark" class="crp_title">PCSL China Malware Test Mai 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/10/01/estland-entdeckt-sicherheitstests/" rel="bookmark" class="crp_title">Estland entdeckt Sicherheitstests</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/04/18/emsisoft-anti-malware-ergebnis-des-vb100-vergleichs-april-2010/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware Ergebnis des VB100 Vergleichs April 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/12/22/mrg-testet-on-demand-und-systemrettung-a-squared-besteht/" rel="bookmark" class="crp_title">MRG testet On Demand und Systemrettung: Anti-Malware besteht!</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/02/25/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs-2/" rel="bookmark" class="crp_title">Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2010/12/28/mrg-flash-test-2010-ergebnisse/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Tue, 28 Dec 2010 17:05:05 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3199-mrg-flash-test-2010-ergebnisse/</guid>
	</item>
	<item>
		<title>crawler.com</title>
		<link>http://support.emsisoft.com/topic/3188-crawlercom/</link>
		<description>Hallo, wie entfernt man erfolgreich crawler.com aus seinem System?</description>
		<pubDate>Mon, 27 Dec 2010 20:47:26 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3188-crawlercom/</guid>
	</item>
	<item>
		<title>Online-Banking gesperrt</title>
		<link>http://support.emsisoft.com/topic/3097-online-banking-gesperrt/</link>
		<description><![CDATA[Vor Wochen hatte ich verschiedene Malware-Attacken, u.a. Trojaner. Bankkonten wurden gesperrt, neue Zugangsdaten beantragt und Emsisoft installiert. Neue Angriffe werden nun offenbar erfolgreich abgewehrt. Für einige Tage schien alles i.O. Nun erhalte ich beim Onlinebanking nach Eingabe meiner Zugangsdaten eine fehlerhaft gemachte Aufforderung mit Postbank-Logo, 100 TANS in eine Liste einzutragen und abzusenden. Der Zugang zu meinem Konto wird dadurch verhindert, da ich diese Maske nicht schließen kann. Wenn ich mich auf einem anderen Rechner einlogge, habe ich dieses Problem nicht und habe normalen Zugang zum Online-Banking. <br />
<br />
Was kann ich gegen dieses lokale Problem auf meinem Recher tun? Vermutlich hat sich ein Schädling bei mir eingenistet und spioniert alle Daten aus. Inzwischen habe ich wieder alle Konten sperren lassen, bis ich mir sicher sein kann, dass kein ungebetener Besuch mehr auf dem PC ist. Der mehrmalige Detailscan mit Emsisoft liefert keine verdächtigen Objekte mehr.<br />
<br />
Ich freue mich über ähnliche Erfahrungsberichte und natürlich Lösungsansätze - Danke!]]></description>
		<pubDate>Sat, 18 Dec 2010 10:17:48 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3097-online-banking-gesperrt/</guid>
	</item>
	<item>
		<title>Erneuter VB100 Award für Emsisoft Anti-Malware</title>
		<link>http://support.emsisoft.com/topic/3058-erneuter-vb100-award-fur-emsisoft-anti-malware/</link>
		<description><![CDATA[<p>Bereits im August haben wir über den ersten an <a href="http://www.emsisoft.de" target="_blank">Emsisoft Anti-Malware 5.0</a> verliehenen VB100 Award berichtet. Nun wurde das aus Österreich stammende Tool im Dezember <a href="http://www.virusbtn.com/vb100/latest_comparative/index" target="_blank">erneut ausgezeichnet</a> &#8211; ganz im Gegensatz zu einigen anderen bekannten Herstellern. Der Fokus lag diesmal speziell auf Windows 7 als Betriebssystem.</p>
<p>Mehrmals im Jahr testet <a href="http://www.virusbtn.com/index" target="_blank">Virus Bulletin</a> als neutrale Instanz alle möglichen Anti-Virus-Programme. Bei diesen Tests müssen die Probanden ausnahmslos alle Samples einer &#8220;Wild List&#8221; erkennen und dürfen zudem bei über 400.000 normalen Dateien keinen Fehlalarm erzeugen. Der <a href="http://en.wikipedia.org/wiki/Virus_Bulletin" target="_blank">VB100 Award</a> ist damit eine sehr schwer zu erreichende Prämierung, die nur relativ wenigen qualitativ hochwertigen Schutztools verliehen wird.</p>
<img class=" " title="VB100 Award" src="http://www.anti-malware-recensies.nl/wp-content/uploads/2010/12/VB100dec2010.jpg" alt="VB100 Award" width="129" height="192" />
<div id="crp_related"><h3>Ähnliche Beiträge:</h3><ul><li><a href="http://www.anti-malware-testberichte.de/2010/08/14/emsisoft-anti-malware-erhalt-seinen-ersten-vb100-award/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware erhält seinen ersten VB100 Award!</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/04/18/emsisoft-anti-malware-ergebnis-des-vb100-vergleichs-april-2010/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware Ergebnis des VB100 Vergleichs April 2010</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/09/26/emsisoft-anti-malware-5-0-in-dirks-computerecke/" rel="bookmark" class="crp_title">Emsisoft Anti-Malware 5.0 in Dirks Computerecke</a></li><li><a href="http://www.anti-malware-testberichte.de/2010/02/25/auszeichnung-zum-antivirus-des-jahres-2009-von-pc-security-labs-2/" rel="bookmark" class="crp_title">Auszeichnung zum Antivirus des Jahres 2009 von PC Security Labs!</a></li><li><a href="http://www.anti-malware-testberichte.de/2009/09/16/a-squared-anti-malware-4-5-gewinnt-den-protectstar-award-2009/" rel="bookmark" class="crp_title">a-squared Anti-Malware 4.5 gewinnt den ProtectStar Award 2009!</a></li></ul></div><br /><a href='http://www.anti-malware-testberichte.de/2010/12/13/erneuter-vb100-award-fur-emsisoft-anti-malware/' class='bbc_url' title='External link' rel='external'>View the full article</a>]]></description>
		<pubDate>Mon, 13 Dec 2010 14:29:24 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3058-erneuter-vb100-award-fur-emsisoft-anti-malware/</guid>
	</item>
	<item>
		<title>SpywareFighter</title>
		<link>http://support.emsisoft.com/topic/3040-spywarefighter/</link>
		<description><![CDATA[Hallo!<br />
 Wer kann mir helfen, wie ich den SpywareFighter manuell von meinem PC entfernen kann, da es sich nach dem scannen nicht löschen läßt! Ich habe Windows Vista und es befindet sich im c:/prorammfiles.<br />
<br />
Ich danke für jede Hilfe!]]></description>
		<pubDate>Sat, 11 Dec 2010 15:54:07 +0000</pubDate>
		<guid>http://support.emsisoft.com/topic/3040-spywarefighter/</guid>
	</item>
</channel>
</rss>
