• Herzlich willkommen im "neuen" DSLR-Forum!

    Wir hoffen, dass Euch das neue Design und die neuen Features gefallen und Ihr Euch schnell zurechtfindet.
    Wir werden wohl alle etwas Zeit brauchen, um uns in die neue Umgebung einzuleben. Auch für uns ist das alles neu.

    Euer DSLR-Forum-Team

  • In eigener Sache!

    Liebe Mitglieder, liebe Besucher und Gäste
    ich weiß, es ist ein leidiges Thema, aber ich muss es ansprechen: Werbung, Werbeblocker und Finanzierung des Forums.
    Bitte hier weiterlesen ...

  • DSLR-Forum Fotowettbewerb neu erfunden!
    Nach wochenlanger intensiver Arbeit an der Erneuerung des Formates unseres internen Fotowettbewerbes ist es Frosty als Moderator
    und au lait als Programmierer gelungen, unseren Wettbewerb auf ein völlig neues Level zu heben!
    Lest hier alle Infos zum DSLR-Forum Fotowettbewerb 2.0
    Einen voll funktionsfähigen Demowettbewerb kannst du dir hier ansehen.
  • Neuer Partner: AkkuShop.de
    Akkus, Ladegeräte und mehr (nicht nur) für Digitalkameras und Drohnen
  • Neuer Gutscheincode unseres Partners Schutzfolien24:
    DSLR-Forum2024
    Dauerhaft 10% Rabatt auf alle Displayschutzfolien der Eigenmarken "Upscreen", "Brotec", "Savvies".
    Der Code ist für alle Geräteklassen gültig.
  • Stimmt ab über die Sieger des DSLR-Forum Fotowettbewerbs März 2024.
    Thema: "Arbeitsmittel"

    Nur noch bis zum 31.03.2024 23:59!
    Jeder darf abstimmen!
    Zur Abstimmung und Bewertung hier lang
  • Frohe Ostern!

    Wir wünschen allen DSLR-Forum Nutzern, ihren Familien und Freunden sowie unseren Sponsoren und Partnern und deren Familien und Freunden ein frohes Osterfest.

    Euer DSLR-Forum Team!
WERBUNG

Sammelthread: Meldungen über Viren/Trojaner/Malware - User helfen Usern

nototious

Themenersteller
Postet bitte hier den Ablauf des Angriffes vom Nachmittag/Abend des 15.05.2011 auf euren PC, wenn ihr denn betroffen seid.

Gerne auch mit Screenshots, Lösungsansätzen und ähnlichem.

Bei mir lief es so ab:

Mehrere Stunden war das DSLR-Forum als Tab geöffnet, plötzlich fragt mich ZoneAlarm ob ich für eine [langeZahl].exe den Internetzugriff erlauben möchte. Da sich Sekunden zuvor der Apple-Updater geöffnet hatte, dachte ich, dieser braucht den Internetzugriff für das Update von iTunes. Also drückte ich auf OK ---> PC friert ein und lässt sich nicht mehr hochfahren; das integrierte Reparaturtool hilft auch nicht.

Schliesslich habe ich versucht über Linux die IP zurück zu verfolgen, leider erfolglos.

Setup: Windows 7 64bit, Firefox 4, Avira AntiVir (kostenfreie Version), ZoneAlarm (aktuell), mit Adminrechten
 
Zuletzt bearbeitet von einem Moderator:
Ich habe mir das Tier auch eingefangen. Eine Meldung zur installation gab es nicht, es hat sich selbstständig installiert. System Windows XP, Firefox, Mcafee Enterprise Virenscanner auf dem aktuellen Stand, Hardware Firewall von Watchguard im Einsatz

BootDVD mit Bitdefener über den Rechner, danach den Masterbootrecord MBR neu geschrieben und das System lief wieder einwandfrei.
 
Ja !
 
Bei mir gab es auch keine Meldung zu einer Installation. Nach dem Klick auf "Schädling enfernen" kam der Reboot und dann der Versuch von Win7 sich zu reparieren mit dem Gehler der ci.dll.

Antivir
Spybot
malwarebytes
FF4 aktuell
Win7 aktuell
 
Chrome brachte bei mir gestern eine Meldung (nur 1x), dass die aufgerufene Seite Java starten will, und dass dies verhindert wurde. Weitere Probleme sind nicht aufgetreten. Insbesondere wurde auch nichts installiert. Alle Verzeichnisse sind ohne Befall und der Rechner startet auch ganz normal.
 
Bei mir meldete gestern Abend Kaspersky einen Trojaner (Name liefer ich nach) beim Zugriff auf www.dslr-forum.de. Er wurde als sehr gefährlich und aktiv erkannt außerdem wurde angezeigt das er Programme lädt.

Zurvor meldete Firefox noch das Plugins fehlen würden und dann die Meldung von Kasperky. Kasperky konnte den Trojaner entfernen nur sicher bin ich mir da jetzt nicht.

BS: Win 7 64 Bit
Account mit Adminrechten, Benutzerkontensteuerung aktiv
Browser: Firefox 3.6.17

HTML:
15.05.2011 14:49:49    Inaktiv    Virus HEUR:Trojan.Script.Generic    http://jewelrynoir.ce.ms/showthread.php?t=10480506//showthread [IMG]https://www.dslr-forum.de/data:image/gif;base64,R0lGODlhDAAMALMAAP////n5+VhYWJsKCsZeXsjGxsyrq+CIiJsxMezm5rZHR9V2doIYGHIDA/OtrcSeniH5BAEAAAAALAAAAAAMAAwAAARGEEggqpizhh1qTgbTNIyRXNTDDMugNM8lFMhw2APBFFXBDg4cgjdT4G6EAZGWbLUIPIohR1UYUIJAQmEkJDqZLMeDoVgwEQA7[/IMG]     Hoch    
Unter Quarantäne (1)    
15.05.2011 22:03:43    Unter Quarantäne    unbekannte Bedrohung UDS:DangerousObject.Multi.Generic    C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe    Hoch    
Nicht gefunden (1)    
15.05.2011 22:05:09    Nicht gefunden    unbekannte Bedrohung UDS:DangerousObject.Multi.Generic    C:\WINXNET.BIN\WINXNET.BIN.EXE    Hoch
Kaspersky Protokollbericht von gestern Abend :ugly:

HTML:
15.05.2011 22:03:03    0.053749579688533666.EXE    Programmkontrolle        Programm wurde verschoben in Gruppe        Schwach beschränkt    Heuristisch berechneter Risikowert    
15.05.2011 22:03:04    0.45706979242068513.EXE    Programmkontrolle        Programm wurde verschoben in Gruppe        Schwach beschränkt    Heuristisch berechneter Risikowert    
15.05.2011 22:03:09    0.053749579688533666.EXE    Web-Anti-Virus    Gepackt: UPX            http://mowquip.vv.cc/showthread.php?t=812481        
15.05.2011 22:03:09    0.053749579688533666.EXE    Datei-Anti-Virus    Gepackt: UPX            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe        
15.05.2011 22:03:09    Unbekanntes Programm    Programmkontrolle        Programm wurde verschoben in Gruppe        Schwach beschränkt    Heuristisch berechneter Risikowert    
15.05.2011 22:03:16    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\E3BEFA64d01        
15.05.2011 22:03:20    Unbekanntes Programm    Programmkontrolle        Programm wurde verschoben in Gruppe        Nicht vertrauenswürdig    Bekannt aus der Datenbank für weit verbreitete Software    
15.05.2011 22:03:20    Unbekanntes Programm    Programmkontrolle    Verboten: Start    Start        Unbekanntes Programm    Start    
15.05.2011 22:03:21    0.053749579688533666.EXE    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe    KSN-Dienst    
15.05.2011 22:03:21    Kaspersky Internet Security    Schutz-Center    Es wurde Malware gefunden                    
15.05.2011 22:03:21    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:21    Unbekanntes Programm    Selbstschutz    Verboten    Öffnen        C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe        
15.05.2011 22:03:22    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:22    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:23    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:23    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:23    Kaspersky Internet Security    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe    KSN-Dienst    
15.05.2011 22:03:24    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:24    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:25    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:25    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:25    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:25    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:26    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:26    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:27    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:29    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:29    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\users\dennis\appdata\local\temp\0.053749579688533666.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:03:29    0.053749579688533666.EXE    Datei-Anti-Virus    Gepackt: UPX            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc44451720.txt        
15.05.2011 22:03:30    Unbekanntes Programm    Programmkontrolle        Programm wurde verschoben in Gruppe        Nicht vertrauenswürdig    Bekannt aus der Datenbank für weit verbreitete Software    
15.05.2011 22:03:30    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:32    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:34    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:35    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:36    Windows Defender User Interface    Programmkontrolle        Programm wurde verschoben in Gruppe        Vertrauenswürdig    Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers    
15.05.2011 22:03:37    Windows Defender User Interface    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:03:37    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:39    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:41    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:42    Unbekanntes Programm    Programmkontrolle    Verboten: Starten anderer Prozesse    Starten eines anderen Prozesses        c:\winxnet.bin\winxnet.bin.exe    Starten anderer Prozesse    
15.05.2011 22:03:43    0.053749579688533666.EXE    Datei-Anti-Virus    In die Quarantäne verschoben: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe        
15.05.2011 22:03:43    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:43    Kaspersky Internet Security    Schutz-Center    Es wurde Malware gefunden                    
15.05.2011 22:03:50    Kaspersky Internet Security    Datei-Anti-Virus    Verschieben in die Quarantäne unmöglich: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe        
15.05.2011 22:03:58    Unbekanntes Programm    Datei-Anti-Virus    Verschieben in die Quarantäne unmöglich: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE        
15.05.2011 22:03:58    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:58    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:58    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:59    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:59    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:59    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:03:59    Unbekanntes Programm    Datei-Anti-Virus    Gefunden: UDS:DangerousObject.Multi.Generic            C:\WINXNET.BIN\WINXNET.BIN.EXE    KSN-Dienst    
15.05.2011 22:04:09    Host Process for Windows Services    Datei-Anti-Virus    Gepackt: PE-Crypt.XorPE            C:\PROGRAMDATA\MICROSOFT\Windows Defender\LocalCopy\{7984A5BF-3739-59CC-939A-2079B71DD8A8}-0.053749579688533666.exe        
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:04    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:04    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:05    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:05    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:06    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:06    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:07    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:07    Windows Defender User Interface    Datei-Anti-Virus    Gepackt: PE-Crypt.XorPE            C:\PROGRAMDATA\MICROSOFT\Windows Defender\LocalCopy\{7984A5BF-3739-59CC-939A-2079B71DD8A8}-0.053749579688533666.exe        
15.05.2011 22:05:07    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:08    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:08    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:08    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:08    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:09    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:09    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Kaspersky Internet Security    Schutz-Center    Gefunden: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe    KSN-Dienst    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:10    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:12    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:05:52    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://s0.2mdn.net/1813893/De_German_Q211_Travel_BaggageClaim_receiver_300x250_Looping.swf        
15.05.2011 22:05:52    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://cdn5.tribalfusion.com/media/1516496/screenSaver_halloween_120x600.swf//screenSaver_halloween_120x600        
15.05.2011 22:05:58    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\6AAEE0F5d01        
15.05.2011 22:05:58    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Temp\plugtmp-5\plugin-screenSaver_halloween_120x600.swf        
15.05.2011 22:05:58    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://kona.kontera.com/javascript/lib/2011_05_04/flash/konalayer.swf//konalayer        
15.05.2011 22:05:59    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://images.kontera.com/IMAGE_DIR/5798/18444/22136_1284653671.swf        
15.05.2011 22:05:59    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://images.kontera.com/IMAGE_DIR/5270/14409/18415_1268294345.swf        
15.05.2011 22:05:59    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://images.kontera.com/IMAGE_DIR/9583/27040/49317_1305247317736291.swf        
15.05.2011 22:06:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Temp\plugtmp-5\plugin-konalayer.swf        
15.05.2011 22:06:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\6A866640d01        
15.05.2011 22:06:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\E76E6AC8d01        
15.05.2011 22:06:45    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:45    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:45    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:45    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:45    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:46    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:46    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:47    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:47    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:48    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:48    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:49    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:49    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:50    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:50    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:51    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:51    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:51    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:51    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:52    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:53    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:53    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:53    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:06:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:07:56    AAM Updates Notifier Application    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:07:59    Adobe Application Manager    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:08:13    Consent UI for administrative applications    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:08:13    Consent UI for administrative applications    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:28    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:29    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:29    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:30    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:30    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:31    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:31    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:32    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:32    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:33    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:33    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:33    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:33    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:34    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:34    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:35    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:36    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:08:36    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:36    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:36    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:08:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:08:40    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\core\pdapp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:09:12    Adobe Setup    Programmkontrolle        Programm wurde verschoben in Gruppe        Vertrauenswürdig    Bekannt aus der Datenbank für weit verbreitete Software    
15.05.2011 22:09:18    TokenResolver 64-bit Application    Programmkontrolle        Programm wurde verschoben in Gruppe        Vertrauenswürdig    Bekannt aus der Datenbank für weit verbreitete Software    
15.05.2011 22:09:19    Adobe Setup    Selbstschutz    Verboten    Öffnen        C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe        
15.05.2011 22:09:20    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://spe.atdmt.com/ds/NMGBLUMDEQDL/FY11_Ich_will_Hotmail_Phase3/728x90_CRMWL_HMIchWillHotmail_Sauber_Dez10.swf?ver=1&clickTag1=http://ads.adtiger.de/adclick.php?tz=1305490161;pid=6000;kid=5324;wmid=32532;wsid=2501;uid=1879;ord=1305490161;target=http://clk.atdmt.com/go/322840878/direct;ai.195001377;ct.1/01&clickTag=http://ads.adtiger.de/adclick.php?tz=1305490161;pid=6000;kid=5324;wmid=32532;wsid=2501;uid=1879;ord=1305490161;target=http://clk.atdmt.com/go/322840878/direct;ai.195001377;ct.1/01        
15.05.2011 22:09:35    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\E834EF0Ad01        
15.05.2011 22:09:39    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://cdn.quisma.com/6807/46807.swf?t=1&clickTag=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490179%26pid%3D6000%26kid%3D5319%26wmid%3D32489%26wsid%3D2501%26uid%3D1879%26ord%3D1305490179%26target%3Dhttp%3A%2F%2Fadmax.quisma.com%2Ftracking%2Fclick%2F6597_2593_8_0_25866_1_CB_1305490179470&clickTag1=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490179%26pid%3D6000%26kid%3D5319%26wmid%3D32489%26wsid%3D2501%26uid%3D1879%26ord%3D1305490179%26target%3Dhttp%3A%2F%2Fadmax.quisma.com%2Ftracking%2Fclick%2F6597_2593_8_0_25866_1_CB_1305490179470//46807.swf?t=1&clickTag=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490179%26pid%3D6000%26kid%3D5319%26wmid%3D32489%26wsid%3D2501%26uid%3D1879%26ord%3D1305490179%26target%3Dhttp%3A%2F%2Fadmax.quisma.com%2Ftracking%2Fclick%2F6597_2593_8_0_25866_1_CB_1305490179470&clickTag1=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490179%26pid%3D6000%26kid%3D5319%26wmid%3D32489%26wsid%3D2501%26uid%3D1879%26ord%3D1305490179%26target%3Dhttp%3A%2F%2Fadmax.quisma        
15.05.2011 22:09:50    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ec.atdmt.com/ds/NMGBLUMDEQDL/FY11_Ich_will_Hotmail_Phase3/728x90_CRMWL_HMIchWillHotmail_Sauber_Dez10.swf?ver=1&clickTag1=http://ads.adtiger.de/adclick.php?tz=1305490190;pid=6000;kid=5133;wmid=31500;wsid=2501;uid=1879;ord=1305490190;target=http://clk.atdmt.com/go/312193944/direct;ai.195001377;ct.1/01&clickTag=http://ads.adtiger.de/adclick.php?tz=1305490190;pid=6000;kid=5133;wmid=31500;wsid=2501;uid=1879;ord=1305490190;target=http://clk.atdmt.com/go/312193944/direct;ai.195001377;ct.1/01        
15.05.2011 22:10:01    Kaspersky Internet Security    Update    Aufgabe wurde gestartet            Update        
15.05.2011 22:10:07    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Temp\plugtmp-5\plugin-46807.swf        
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:11    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:12    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:12    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:13    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:13    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:14    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\uwa\aam updates notifier.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:14    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:15    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:15    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\C00CA316d01        
15.05.2011 22:10:15    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:16    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:16    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:16    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:16    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:17    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:17    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:18    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:19    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:19    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:20    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:23    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\core\pdapp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:10:32    Kaspersky Internet Security    Schutz-Center    Gefunden: UDS:DangerousObject.Multi.Generic            C:\Users\Dennis\AppData\Roaming\Adobe\plugs\mmc204.exe    KSN-Dienst    
15.05.2011 22:10:32    Kaspersky Internet Security    Update    Aufgabe wurde abgeschlossen            Update        
15.05.2011 22:10:34    Unbekanntes Programm    Programmkontrolle        Programm wurde verschoben in Gruppe        Vertrauenswürdig    Besitzt die digitale Signatur eines vertrauenswürdigen Herstellers    
15.05.2011 22:10:36    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\en_US\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\en_US\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\ja_JP\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\sv_SE\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\zh_CN\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\it_IT\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\tr_TR\WelcomeScreenContainer.swf        
15.05.2011 22:10:53    Unbekanntes Programm    Datei-Anti-Virus    Gepackt: Swf2Swc            B:\PSE9\Adobe Premiere Elements 9\SWF\locale\pl_PL\WelcomeScreenContainer.swf        
15.05.2011 22:11:37    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\0FA62D11d01        
15.05.2011 22:11:37    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\5D1E8AEDd01        
15.05.2011 22:11:40    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:11:41    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:11:44    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://imagesrv.adition.com/banners/250/635131/flash.swf?Clicktag=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490304%26pid%3D6000%26kid%3D5216%26wmid%3D32002%26wsid%3D2501%26uid%3D1879%26ord%3D1305490304%26target%3Dhttp%253A%252F%252Fad3.adfarm1.adition.com%253A80%252Fredi*lid%253D500590686112%252Fsid%253D170792%252Fkid%253D197969%252Fbid%253D635131%252Fc%253D40081%252Fkeyword%253D%252Fclickurl%253D&Clickurl=http%3A%2F%2Fads.adtiger.de%2Fadclick.php%3Ftz%3D1305490304%26pid%3D6000%26kid%3D5216%26wmid%3D32002%26wsid%3D2501%26uid%3D1879%26ord%3D1305490304%26target%3Dhttp%253A%252F%252Fad3.adfarm1.adition.com%253A80%252Fredi*lid%253D500590686112%252Fsid%253D170792%252Fkid%253D197969%252Fbid%253D635131%252Fc%253D40081%252Fkeyword%253D%252Fclickurl%253D&Clicktarget=_blank&        
15.05.2011 22:11:45    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:11:47    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://ads.heias.com/x/heias.cpx.so/heias_cpx_so.swf        
15.05.2011 22:11:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:54    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:55    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:55    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:56    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:56    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\F634BA50d01        
15.05.2011 22:11:56    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:57    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:57    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:58    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:58    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:59    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:59    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:59    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:11:59    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:00    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:00    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\arm\1.0\adobearm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:01    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:02    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:02    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:03    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:06    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\common files\adobe\oobe\pdapp\core\pdapp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:12:29    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\14B809B9d01        
15.05.2011 22:12:45    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\9B4EEAF0d01        
15.05.2011 22:13:06    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://www.**********/banner/foto-konijnenberg-1b.swf        
15.05.2011 22:13:07    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://www.**********/banner/hensel-2010-11.swf        
15.05.2011 22:13:07    Firefox    Web-Anti-Virus    Gepackt: Swf2Swc            http://www.**********/banner/ac-foto-teaser-2011-02.swf        
15.05.2011 22:13:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\81180CC3d01        
15.05.2011 22:13:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\29667DF7d01        
15.05.2011 22:13:12    Firefox    Datei-Anti-Virus    Gepackt: Swf2Swc            C:\Users\Dennis\AppData\Local\Mozilla\Firefox\Profiles\Z4628WTZ.DEFAULT\Cache\40DD50EBd01        
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\dwm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files\windows sidebar\sidebar.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfcwnd.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:37    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfihlp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:38    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\controlcenter3\brccmctl.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:38    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\avp.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:39    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\brother\brmfcmon\brmfimon.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:39    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\syswow64\ctxfispi.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:40    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\mail\wlmail.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:40    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\icq7.5\icq.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:41    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\windows live\contacts\wlcomm.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:41    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\microsoft office\office12\winword.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:42    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\splwow64.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:42    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:42    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpassist.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:42    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\freepdf_xp\fpjoin.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\explorer.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\taskmgr.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\firefox.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\kaspersky lab\kaspersky internet security 2011\x64\klwtblfs.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:43    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\mozilla firefox\plugin-container.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:13:44    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\jp2launcher.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:34:24    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\program files (x86)\java\jre6\bin\java.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:34:29    Unbekanntes Programm    Programmkontrolle    Verboten: Lesen des Arbeitsspeichers anderer Prozesse    Lesen des Arbeitsspeichers aus anderen Prozessen        c:\windows\system32\conhost.exe    Lesen des Arbeitsspeichers anderer Prozesse    
15.05.2011 22:34:35    Java(TM) Platform SE binary    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:35    Java(TM) Platform SE binary    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:35    Firefox    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:35    Firefox    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:35    Windows Logon User Interface Host    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:39    Windows Live Mail    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:39    Windows Live Mail    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:39    Windows Live Mail    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:39    Brother Status Monitor (Network)    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:41    Windows Desktop Gadgets    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:41    Windows Desktop Gadgets    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    SPI (Creative X-Fi Module)    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\SysWOW64\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    Windows Explorer    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    Windows Explorer    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    Windows Explorer    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    Windows Explorer    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:43    Windows Explorer    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:47    Host Process for Windows Tasks    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:50    Windows Logon User Interface Host    Programmkontrolle    Erlaubt: Installation von Hooks    Installation von Hooks        C:\Windows\System32\msctf.dll    Installation von Hooks    
15.05.2011 22:34:54    Kaspersky Internet Security    Schutz-Center    Der Schutz funktioniert nicht

Ich denke Kaspersky IS 2011 hat bei mir das schlimmste verhindert, so scheint es jedenfalls. Sicher bin ich mir aber bei weitem nicht.
 
Bei mir hat sich der Virus ohne irgendwelche Meldungen vollkommen selbständig im Hintergrund installiert. Das einzige was ich davon bemerkt habe, war eine Meldung "schadhafte Software erkannt" und der Rechner hat sofort automatisch neu gebootet. Danach ist Windows nichtmehr gestartet.

Die Avira Rescue-CD findet nichts.
Die Kaspersky rescue CD fand einen Rootkit.Win32.TDSS.mbr der mir den Master Boot Record zerschossen hat.

Ausserdem:
Trojan-Spy.Win32.SpyEyes.hii unter User/xxx/AppData/Roaming/Adobe/plugs/mmc18

Trojan-Dropper.Win32.TDSS.amym unter User/xxx/AppData/Local/Temp/C514.tmp


System:

Windows 7 (aktuelle Updates)
Firefox 3.6 (aktuellste 3.6er Version)
Avira (wird täglich automatisch upgedatet)
Windows-Firewall
 
Situation bei mir:

Windows 7 Prof. auf aktuellstem Stand mit aktivierter Windows-Firewall und Benutzerkontensteuerung auf höchster Stufe, Sophos AntiVirus auf aktuellem Stand, Internet Explorer 9.

Hatte viele Browserfenster geöffnet, Herkunft ist mir also erst im Nachhinein klar geworden. Java hat automatisch gestartet, Benutzerkontensteuerung hat gefragt ob "setupganzvielezahlen.exe" aus ich glaub C:\User\cm\AppData\Local\Temp Veränderungen vornehmen darf, was ich mehrfach verneint habe. Hab dann den genannten Ordner und weil ich gleich den Verdacht hatte, dass es browserseitig sein muss, auch Temporary Internet Files an Sophos übergeben, der was erkannt und entfernt hat. Hab danach noch selbst alle restlichen Temporary Internet Files und Temp-Files gelöscht, neugestartet und über Nacht ohne Befund nochmal einen Komplettscan durchgeführt.
Keine Probleme also - das Verneinen der Nachfrage der Benutzerkontensteuerung hat bereits die Installation verhindert und ich vermute, hätte ich es zugelassen, hätte Sophos das ganze gleich darauf automatisch gestoppt.
 
Bei mir hat sich der Virus ohne irgendwelche Meldungen vollkommen selbständig im Hintergrund installiert. Das einzige was ich davon bemerkt habe, war eine Meldung "schadhafte Software erkannt" und der Rechner hat sofort automatisch neu gebootet. Danach ist Windows nichtmehr gestartet.

Die Avira Rescue-CD findet nichts.
Die Kaspersky rescue CD fand einen Rootkit.Win32.TDSS.mbr der mir den Master Boot Record zerschossen hat.

Ausserdem:
Trojan-Spy.Win32.SpyEyes.hii unter User/xxx/AppData/Roaming/Adobe/plugs/mmc18

Trojan-Dropper.Win32.TDSS.amym unter User/xxx/AppData/Local/Temp/C514.tmp


System:

Windows 7 (aktuelle Updates)
Firefox 3.6 (aktuellste 3.6er Version)
Avira (wird täglich automatisch upgedatet)
Windows-Firewall

bei mir war es ganau so! Wie gehst du zur Behebung des Problems vor? Neuinstallation oder kann man da noch wasd retten?
 
Interessant wäre auch, welche Plugins ihr auf dem Rechner habt, inklusive Version. Vor allem Flash und Java - so wie ich es lese, scheint es eine Kombi aus den beiden zu sein, die das Problem verursacht hat.
 
Bevor jemand neu installiert, würde ich den MBR mal neu schreiben lassen.
Damit war bei mir das Problem sofort gelöst.
Aber wie immer: keine Haftung oder Gewähr
 
bei mir war es ganau so! Wie gehst du zur Behebung des Problems vor? Neuinstallation oder kann man da noch wasd retten?

Werde jetzt erstmal alle Dateien auf eine andere Platte kopieren...dauert. Dann will ich versuchen den MBR zu reparieren. Falls das funktioniert, nochmal alles scannen mit verschiedenen Scannern. Wenn dann noch eine Spur vom Virus zu sehen ist, mach ich alles platt. Falls das mit dem MBR nicht klappt, dann sowieso.
 
Firefox aktuell, XP SP 3, avira free + MSE im Hintergrund

Bei mir ging ein kleines Fenster auf mit "Java6...." dazu ein Java icon in der Taskleiste, das ich noch nie gesehen hatte. Beim Schließen des Forums war alles weg und vordergründig normaler Betrieb. Virenschutz hat nicht angesprochen. Da mir die Sache komisch vorkam habe ich einen Quickscan mit malwarebytes gemacht. Ergebnis:

trojan.dropper mehrfach
trojan.agent
trojan.spyeyes (späht Bankdaten)

Musste noch 2x scannen, danach war's anscheinend wieder sauber.

Ich ergänze mal noch um einen Auszug aus der logdatei:

Infizierte Dateien:
c:\dokumente und einstellungen\admin\lokale einstellungen\Temp\0.26235368326733755.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\admin\lokale einstellungen\Temp\0.0755558915313086.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\admin\lokale einstellungen\Temp\0.1591083369118016.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\admin\lokale einstellungen\Temp\0.8250510679606208.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\recycle.bin\recycle.bin.exe (Trojan.SpyEyes) -> Quarantined and deleted successfully.
c:\dokumente und einstellungen\admin\anwendungsdaten\Adobe\plugs\mmc194.exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\recycle.bin\config.bin (Trojan.Spyeyes) -> Quarantined and deleted successfully.
 
Zuletzt bearbeitet:
PC:
Vista 64 Ultimate
AntiVir
Win Firewall + Routerfirewall
Firefox 4.0 inkl adblock und noch so nen blocker
Benutzerkontensteuerung aktiv (Keine Meldung bekommen)
-------------
Sonntag Morgen kam noch ein Flashupdate was ich installiert habe.




Also bei mir kam gestern nur die Meldung

Fehlendes Pluginn bla blubb : hab es einfach nicht wahr genommen.

Antivir vorhin geupdatet, Vollprüfung und keinen befund.

Ich fühl mich grad noch relativ sicher. Hoffe das bleibt so
 
WERBUNG
Zurück
Oben Unten