OSAM konnte glaub alles bis auf 1 fixen.
Hatte nur Probleme danach Win7 zu starten, aber mit DVD gings dann.
Code:
Alles auswählen Aufklappen ATTFilter
Report of OSAM : Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 17:31:24 on 03.05.2010
OS: Windows 7 Ultimate Edition (Build 7600), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.3
Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures
Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries
[Boot Execute]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Session Manager )-----
"BootExecute" - "O&O Software GmbH" - C:\Windows\system32\OODBS.exe
[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
(Disabled) "At1.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At10.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At11.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At12.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At13.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At14.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At15.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At16.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At17.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At18.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At19.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At2.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At20.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At21.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At22.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At23.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At24.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At25.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At26.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At27.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At28.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At29.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At3.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At30.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At31.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At32.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At33.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At34.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At35.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At36.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At37.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At38.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At39.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At4.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At40.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At41.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At42.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At43.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At44.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At45.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At46.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At47.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At48.job" - ? - C:\ProgramData\u5h37uF1.exe (File not found)
(Disabled) "At5.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At6.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At7.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At8.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
(Disabled) "At9.job" - ? - C:\Windows\Fonts\0reM8I.com (File not found)
[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"PhysX.cpl" - "NVIDIA Corporation" - C:\Windows\system32\PhysX.cpl
[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"a9biz203" (a9biz203) - "Advanced Micro Devices" - C:\Windows\system32\drivers\a9biz203.sys (Hidden registry entry, rootkit activity | File signed by Microsoft)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\Mario\AppData\Local\Temp\catchme.sys (File not found)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\Windows\system32\drivers\mbam.sys
"OHCI-konformer 1394-Hostcontroller" (1394ohci) - ? - C:\Windows\system32\DRIVERS\1394ohci.sys (File not found)
"sptd" (sptd) - "Duplex Secure Ltd." - C:\Windows\System32\Drivers\sptd.sys (File is exclusively opened, access blocked)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"truecrypt" (truecrypt) - "TrueCrypt Foundation" - C:\Windows\System32\drivers\truecrypt.sys
(Disabled) "ijrrq" (ijrrq) - ? - C:\Windows\system32\drivers\ijrrq.sys (File not found)
[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? - (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{48EAD1E1-ECF2-4a85-AA09-1C44FBEED451} "OODShellExtObj Class" - "O&O Software GmbH" - C:\PROGRA~1\OOSOFT~1\Defrag\oodsh.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} "UnlockerShellExtension" - ? - C:\Program Files\Unlocker\UnlockerCOM.dll (File found, but it contains no detailed information)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll
[Internet Explorer]
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_15" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_15.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_15-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\Windows\system32\Macromed\Flash\Flash10e.ocx / hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
<binary data> "DAEMON Tools Toolbar" - ? - C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Mario\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"DAEMON Tools Lite" - "DT Soft Ltd" - "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Oki OPDMN094 Language Monitor" - "Oki Data Corporation" - C:\Windows\system32\Opdmn094.dll
[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Dragon Age: Origins - Inhaltsupdater" (DAUpdaterSvc) - "BioWare" - C:\Dragon Age\bin_ship\DAUpdaterSvc.Service.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
"N" (N) - ? - C:\Users\Mario\AppData\Local\Temp\N.exe (File not found)
"O&O Defrag" (O&O Defrag) - "O&O Software GmbH" - C:\Program Files\OO Software\Defrag\oodag.exe
(Disabled) "OZAMLPV" (OZAMLPV) - ? - C:\Users\Mario\AppData\Local\Temp\OZAMLPV.exe (File not found)
(Disabled) "QSIQQP" (QSIQQP) - ? - C:\Users\Mario\AppData\Local\Temp\QSIQQP.exe (File not found)
===[ Logfile end ]=========================================[ Logfile end ]===
Hier noch Anti Malware
Code:
Alles auswählen Aufklappen ATTFilter
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Datenbank Version: 4053
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
03.05.2010 14:23:58
mbam-log-2010-05-03 (14-23-58).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 207950
Laufzeit: 23 Minute(n), 37 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
(Keine bösartigen Objekte gefunden)
und Antivir
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 3. Mai 2010 13:33
Es wird nach 2062283 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : Mario
Computername : MARIO-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 10:47:39
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 10:47:39
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 10:47:32
VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 10:47:32
VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 10:47:32
VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 10:47:32
VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 10:47:32
VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 10:47:32
VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 10:47:32
VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 10:47:32
VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 10:47:33
VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 10:48:13
VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 10:48:05
VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 10:48:09
VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 10:48:13
VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 17:57:01
VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 23:41:39
VBASE020.VDF : 7.10.7.3 2048 Bytes 30.04.2010 23:41:39
VBASE021.VDF : 7.10.7.4 2048 Bytes 30.04.2010 23:41:39
VBASE022.VDF : 7.10.7.5 2048 Bytes 30.04.2010 23:41:39
VBASE023.VDF : 7.10.7.6 2048 Bytes 30.04.2010 23:41:39
VBASE024.VDF : 7.10.7.7 2048 Bytes 30.04.2010 23:41:40
VBASE025.VDF : 7.10.7.8 2048 Bytes 30.04.2010 23:41:40
VBASE026.VDF : 7.10.7.9 2048 Bytes 30.04.2010 23:41:41
VBASE027.VDF : 7.10.7.10 2048 Bytes 30.04.2010 23:41:41
VBASE028.VDF : 7.10.7.11 2048 Bytes 30.04.2010 23:41:42
VBASE029.VDF : 7.10.7.12 2048 Bytes 30.04.2010 23:41:42
VBASE030.VDF : 7.10.7.13 2048 Bytes 30.04.2010 23:41:42
VBASE031.VDF : 7.10.7.16 43520 Bytes 30.04.2010 23:41:43
Engineversion : 8.2.1.224
AEVDF.DLL : 8.1.2.0 106868 Bytes 24.04.2010 10:48:08
AESCRIPT.DLL : 8.1.3.27 1294714 Bytes 24.04.2010 10:48:07
AESCN.DLL : 8.1.5.0 127347 Bytes 25.02.2010 16:38:41
AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 10:48:09
AERDL.DLL : 8.1.4.6 541043 Bytes 17.04.2010 10:47:50
AEPACK.DLL : 8.2.1.1 426358 Bytes 31.03.2010 13:04:30
AEOFFICE.DLL : 8.1.0.41 201083 Bytes 17.03.2010 09:09:46
AEHEUR.DLL : 8.1.1.24 2613623 Bytes 17.04.2010 10:47:48
AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 23:12:54
AEGEN.DLL : 8.1.3.7 373106 Bytes 17.04.2010 10:47:39
AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 10:48:04
AECORE.DLL : 8.1.13.1 188790 Bytes 01.04.2010 23:12:48
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 10:48:03
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 10:47:39
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 10:47:39
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 10:47:39
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 10:47:39
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Montag, 3. Mai 2010 13:33
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'oodag.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UnlockerAssistant .exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '368' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\' <Media>
Ende des Suchlaufs: Montag, 3. Mai 2010 13:51
Benötigte Zeit: 17:56 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
13590 Verzeichnisse wurden überprüft
216067 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
216067 Dateien ohne Befall
988 Archive wurden durchsucht
0 Warnungen
0 Hinweise
Bei
Osam nun auch noch auf delete oder reicht disable?