Beim Malewarebytes Durchlauf heute wurde nix angezeigt, dafür aber beim Avira Scan.
Avira Report:
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 24. Juli 2010 15:16
Es wird nach 2566895 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : MARIA-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 16.06.2010 18:25:41
AVSCAN.DLL : 10.0.3.0 56168 Bytes 16.06.2010 18:25:41
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:25:40
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 18:25:40
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 17:40:43
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 17:40:43
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 17:40:43
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 17:40:44
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 17:40:44
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 17:40:44
VBASE013.VDF : 7.10.9.171 2048 Bytes 23.07.2010 17:40:44
VBASE014.VDF : 7.10.9.172 2048 Bytes 23.07.2010 17:40:44
VBASE015.VDF : 7.10.9.173 2048 Bytes 23.07.2010 17:40:44
VBASE016.VDF : 7.10.9.174 2048 Bytes 23.07.2010 17:40:45
VBASE017.VDF : 7.10.9.175 2048 Bytes 23.07.2010 17:40:45
VBASE018.VDF : 7.10.9.176 2048 Bytes 23.07.2010 17:40:45
VBASE019.VDF : 7.10.9.177 2048 Bytes 23.07.2010 17:40:46
VBASE020.VDF : 7.10.9.178 2048 Bytes 23.07.2010 17:40:46
VBASE021.VDF : 7.10.9.179 2048 Bytes 23.07.2010 17:40:46
VBASE022.VDF : 7.10.9.180 2048 Bytes 23.07.2010 17:40:46
VBASE023.VDF : 7.10.9.181 2048 Bytes 23.07.2010 17:40:46
VBASE024.VDF : 7.10.9.182 2048 Bytes 23.07.2010 17:40:46
VBASE025.VDF : 7.10.9.183 2048 Bytes 23.07.2010 17:40:47
VBASE026.VDF : 7.10.9.184 2048 Bytes 23.07.2010 17:40:47
VBASE027.VDF : 7.10.9.185 2048 Bytes 23.07.2010 17:40:47
VBASE028.VDF : 7.10.9.186 2048 Bytes 23.07.2010 17:40:47
VBASE029.VDF : 7.10.9.187 2048 Bytes 23.07.2010 17:40:47
VBASE030.VDF : 7.10.9.188 2048 Bytes 23.07.2010 17:40:47
VBASE031.VDF : 7.10.9.193 68608 Bytes 23.07.2010 17:40:52
Engineversion : 8.2.4.26
AEVDF.DLL : 8.1.2.0 106868 Bytes 16.06.2010 18:25:41
AESCRIPT.DLL : 8.1.3.41 1364346 Bytes 20.07.2010 17:15:34
AESCN.DLL : 8.1.6.1 127347 Bytes 16.06.2010 18:25:41
AESBX.DLL : 8.1.3.1 254324 Bytes 16.06.2010 18:25:41
AERDL.DLL : 8.1.8.2 614772 Bytes 20.07.2010 17:15:26
AEPACK.DLL : 8.2.3.2 471414 Bytes 20.07.2010 17:15:15
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 08:28:46
AEHEUR.DLL : 8.1.2.6 2793846 Bytes 20.07.2010 17:15:04
AEHELP.DLL : 8.1.13.2 242039 Bytes 20.07.2010 17:14:34
AEGEN.DLL : 8.1.3.17 385396 Bytes 22.07.2010 08:28:46
AEEMU.DLL : 8.1.2.0 393588 Bytes 16.06.2010 18:25:40
AECORE.DLL : 8.1.16.2 192887 Bytes 20.07.2010 17:14:26
AEBB.DLL : 8.1.1.0 53618 Bytes 16.06.2010 18:25:40
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 16.06.2010 18:25:41
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 16.06.2010 18:25:41
AVARKT.DLL : 10.0.0.14 227176 Bytes 16.06.2010 18:25:41
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 16.06.2010 18:25:40
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +PCK,+PFS,
Beginn des Suchlaufs: Samstag, 24. Juli 2010 15:16
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-59782397-1195455576-473770381-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\23
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\reason
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\id
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\id
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\data
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\data
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\data
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{9A2BB872-23C0-49BB-8031-0E0A45849D0B}\data
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Events\{C43840B3-B25E-4F44-87EF-6F52A8B40449}\{D46E1EAB-ED91-4D3C-9F53-ACA53F08D690}\reason
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
\\?\ROOT#*ISATAP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{70769829-D447-411C-B07E-99739C8E8247}
ROOT#*ISATAP#0001#{ad498944-762f-11d0-8dcb-00c04fc3358c}\{70769829-D447-411C-B07E-99739C8E8247}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{70769829-D447-411C-B07E-99739C8E8247}\Connection\defaultnameresourceid
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{70769829-D447-411C-B07E-99739C8E8247}\Connection\defaultnameindex
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Network\{4D36E972-E325-11CE-BFC1-08002BE10318}\{70769829-D447-411C-B07E-99739C8E8247}\Connection\name
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\iphlpsvc\Parameters\Isatap\{70769829-D447-411C-B07E-99739C8E8247}\interfacename
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\iphlpsvc\Parameters\Isatap\{70769829-D447-411C-B07E-99739C8E8247}\reusabletype
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{70769829-d447-411c-b07e-99739c8e8247}\dhcpv6iaid
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\TCPIP6\Parameters\Interfaces\{70769829-d447-411c-b07e-99739c8e8247}\dhcpv6state
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SkypeNames2.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'sppsvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'vlc.exe' - '149' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'psi.exe' - '117' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'WisLMSvc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Launch.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '179' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVBg.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'WButton.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSD.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'HotkeyApp.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'x10nets.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '158' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '83' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '123' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '438' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Boot>
C:\Qoobox.rar
[0] Archivtyp: RAR
[FUND] Ist das Trojanische Pferd TR/Agent.HM.586
--> Qoobox\Quarantine\C\Users\Maria\AppData\Roaming\ogix.exe.vir
[FUND] Ist das Trojanische Pferd TR/Agent.HM.586
Beginne mit der Suche in 'D:\' <Recover>
Beginne mit der Desinfektion:
C:\Qoobox.rar
[FUND] Ist das Trojanische Pferd TR/Agent.HM.586
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '483a4b35.qua' verschoben!
Ende des Suchlaufs: Samstag, 24. Juli 2010 15:48
Benötigte Zeit: 31:12 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
16149 Verzeichnisse wurden überprüft
326201 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
326200 Dateien ohne Befall
1006 Archive wurden durchsucht
0 Warnungen
1 Hinweise
395961 Objekte wurden beim Rootkitscan durchsucht
17 Versteckte Objekte wurden gefunden
__________________