nullcheckeri | 14.08.2014 15:13 | defogger nach Betätigung von "disable" reagiert nicht mehr Hallo,
mutig habe ich versucht, meinen neuen Laptop fit zu bekommen, nachdem ich über keinen Browser mehr surfen konnte. Erst mit einem Wiederherstellungspunkt klappte es wieder.
Nun hab ich Defogger über den PC laufen lassen, weil ich bei malwarebytes antimalware gesehen, das Rootkit deaktiviert ist und wollte damit sicher den PC überprüfen - aber leider bleibt nur das Fenster mit disable un-enable stehen und es bewegt sich nichts.
Ich habe die gewünschten files angehängt und hoffe, es ist so richtig - bin da noch sehr unbedarft. Können Sie mir bitte sagen, was ich machen soll? Kann ich defogger einfach deinstallieren?
Mein Forschergeist ist erschöpft...
Danke! Code:
Malwarebytes Anti-Malware
www.malwarebytes.org
Suchlauf Datum: 14.08.2014
Suchlauf-Zeit: 09:24:09
Logdatei: anti-malware.txt
Administrator: Ja
Version: 2.00.2.1012
Malware Datenbank: v2014.08.14.03
Rootkit Datenbank: v2014.08.04.01
Lizenz: Testversion
Malware Schutz: Aktiviert
Bösartiger Webseiten Schutz: Aktiviert
Self-protection: Deaktiviert
Betriebssystem: Windows 8.1
CPU: x64
Dateisystem: NTFS
Benutzer: Annette_2
Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 334586
Verstrichene Zeit: 24 Min, 54 Sek
Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristics: Aktiviert
PUP: Aktiviert
PUM: Aktiviert
Prozesse: 0
(No malicious items detected)
Module: 0
(No malicious items detected)
Registrierungsschlüssel: 0
(No malicious items detected)
Registrierungswerte: 0
(No malicious items detected)
Registrierungsdaten: 0
(No malicious items detected)
Ordner: 0
(No malicious items detected)
Dateien: 0
(No malicious items detected)
Physische Sektoren: 0
(No malicious items detected)
(end) AWcleaner[so] Code:
Schlüssel Gelöscht : HKCU\Software\Classes\pokki
Wert Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Pokki]
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{00B11DA2-75ED-4364-ABA5-9A95B1F5E946}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A75BE48D-BF58-4A8B-B96C-F9A09DFB9844}
Schlüssel Gelöscht : HKCU\Software\OCS
Schlüssel Gelöscht : HKCU\Software\Pokki
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pokki
***** [ Browser ] *****
-\\ Internet Explorer v11.0.9600.17037
-\\ Mozilla Firefox v31.0 (x86 de)
[ Datei : C:\Users\Annette\AppData\Roaming\Mozilla\Firefox\Profiles\phi927uh.default\prefs.js ]
[ Datei : C:\Users\Annette_2\AppData\Roaming\Mozilla\Firefox\Profiles\0b02batd.default\prefs.js ]
*************************
AdwCleaner[R0].txt - [1929 octets] - [14/08/2014 10:49:53]
AdwCleaner[S0].txt - [1755 octets] - [14/08/2014 10:56:27]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1815 octets] ########## Code:
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7623
# api_version=3.0.2
# EOSSerial=6db2c65fae50a44ea21e429bf93c3ab3
# engine=19652
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-08-14 11:29:20
# local_time=2014-08-14 01:29:20 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.2.9200 NT
# compatibility_mode_1='Avira Desktop'
# compatibility_mode=1810 16777213 100 99 9005 3716559 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 143703 25332057 0 0
# scanned=226519
# found=1
# cleaned=0
# scan_time=2456
sh=A981E3D6F03D3BD57D1472F33A4093A01533F8A8 ft=1 fh=7aaf7b3d0491af48 vn="Variante von MSIL/AdvancedSystemProtector.A evtl. unerwünschte Anwendung" ac=I fn="C:\Users\Annette_2\Downloads\wzmp_8.exe" [/CODE] Code:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 14. August 2014 15:11
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira Antivirus Free
Seriennummer : 0000149996-AVHOE-0000001
Plattform : Windows 8.1
Windowsversion : (plain) [6.2.9200]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : WUNDERTÜTE
Versionsinformationen:
BUILD.DAT : 14.0.6.552 92022 Bytes 23.07.2014 13:29:00
AVSCAN.EXE : 14.0.6.548 1046608 Bytes 05.08.2014 08:53:17
AVSCANRC.DLL : 14.0.6.522 62544 Bytes 05.08.2014 08:53:17
LUKE.DLL : 14.0.6.522 57936 Bytes 05.08.2014 08:53:31
AVSCPLR.DLL : 14.0.6.548 92752 Bytes 05.08.2014 08:53:17
AVREG.DLL : 14.0.6.522 262224 Bytes 05.08.2014 08:53:16
avlode.dll : 14.0.6.526 603728 Bytes 05.08.2014 08:53:16
avlode.rdf : 14.0.4.42 65114 Bytes 28.07.2014 00:14:55
XBV00009.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:58
XBV00010.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:58
XBV00011.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00012.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00013.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00014.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00015.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00016.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00017.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00018.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00019.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:04:59
XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 21:05:00
XBV00090.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02
XBV00091.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02
XBV00092.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:02
XBV00093.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00094.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00095.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00096.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00097.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00098.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00099.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00100.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00101.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00102.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00103.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00104.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00105.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00106.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00107.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00108.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00109.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00110.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00111.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00112.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00113.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00114.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00115.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00116.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00117.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00118.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00119.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00120.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00121.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00122.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00123.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00124.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00125.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00126.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:03
XBV00127.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00128.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00129.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00130.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00131.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00132.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00133.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00134.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00135.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00136.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00137.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00138.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00139.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00140.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00141.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00142.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00143.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00144.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00145.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00146.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00147.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00148.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00149.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00150.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00151.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:04
XBV00152.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00153.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00154.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00155.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00156.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00157.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00158.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00159.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00160.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00161.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00162.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00163.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00164.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00165.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00166.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00167.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00168.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00169.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00170.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00171.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00172.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00173.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00174.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00175.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00176.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00177.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00178.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00179.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00180.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00181.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00182.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00183.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00184.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:05
XBV00185.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00186.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00187.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00188.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00189.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00190.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00191.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00192.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00193.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00194.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00195.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00196.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00197.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00198.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00199.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00200.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00201.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00202.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00203.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00204.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00205.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:06
XBV00206.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00207.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00208.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00209.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00210.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00211.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00212.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00213.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00214.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00215.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00216.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00217.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00218.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00219.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00220.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00221.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00222.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00223.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00224.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00225.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00226.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00227.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00228.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00229.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00230.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00231.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00232.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00233.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00234.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00235.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00236.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00237.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:07
XBV00238.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00239.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00240.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00241.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00242.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00243.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00244.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00245.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00246.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00247.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00248.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00249.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00250.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00251.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00252.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00253.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00254.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00255.VDF : 8.11.165.192 2048 Bytes 07.08.2014 21:05:08
XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 11:06:47
XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 11:06:47
XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 11:06:47
XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 11:06:47
XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 11:06:47
XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 11:06:47
XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 11:06:47
XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 11:06:47
XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 21:04:58
XBV00042.VDF : 8.11.165.218 217600 Bytes 07.08.2014 21:05:00
XBV00043.VDF : 8.11.165.246 262656 Bytes 07.08.2014 21:05:00
XBV00044.VDF : 8.11.165.250 20480 Bytes 07.08.2014 21:05:00
XBV00045.VDF : 8.11.165.252 2048 Bytes 07.08.2014 21:05:00
XBV00046.VDF : 8.11.165.254 7168 Bytes 07.08.2014 21:05:00
XBV00047.VDF : 8.11.166.4 5120 Bytes 08.08.2014 21:05:00
XBV00048.VDF : 8.11.166.16 6144 Bytes 08.08.2014 21:05:00
XBV00049.VDF : 8.11.166.20 28160 Bytes 08.08.2014 21:05:00
XBV00050.VDF : 8.11.166.22 2048 Bytes 08.08.2014 21:05:00
XBV00051.VDF : 8.11.166.24 20480 Bytes 08.08.2014 21:05:00
XBV00052.VDF : 8.11.166.28 33280 Bytes 08.08.2014 21:05:01
XBV00053.VDF : 8.11.166.32 214016 Bytes 08.08.2014 21:05:01
XBV00054.VDF : 8.11.166.34 5120 Bytes 08.08.2014 21:05:01
XBV00055.VDF : 8.11.166.58 216576 Bytes 09.08.2014 21:05:01
XBV00056.VDF : 8.11.166.78 15872 Bytes 09.08.2014 21:05:01
XBV00057.VDF : 8.11.166.98 37888 Bytes 10.08.2014 21:05:01
XBV00058.VDF : 8.11.166.100 2048 Bytes 10.08.2014 21:05:01
XBV00059.VDF : 8.11.166.102 45568 Bytes 10.08.2014 21:05:01
XBV00060.VDF : 8.11.166.104 2048 Bytes 10.08.2014 21:05:01
XBV00061.VDF : 8.11.166.106 16384 Bytes 11.08.2014 21:05:01
XBV00062.VDF : 8.11.166.108 3072 Bytes 11.08.2014 21:05:01
XBV00063.VDF : 8.11.166.110 8192 Bytes 11.08.2014 21:05:01
XBV00064.VDF : 8.11.166.112 10240 Bytes 11.08.2014 21:05:01
XBV00065.VDF : 8.11.166.114 24576 Bytes 11.08.2014 21:05:01
XBV00066.VDF : 8.11.166.118 215552 Bytes 11.08.2014 21:05:02
XBV00067.VDF : 8.11.166.138 2048 Bytes 11.08.2014 21:05:02
XBV00068.VDF : 8.11.166.158 2048 Bytes 11.08.2014 21:05:02
XBV00069.VDF : 8.11.166.180 8704 Bytes 11.08.2014 19:55:04
XBV00070.VDF : 8.11.166.202 11264 Bytes 12.08.2014 19:55:04
XBV00071.VDF : 8.11.166.206 4096 Bytes 12.08.2014 19:55:04
XBV00072.VDF : 8.11.166.208 5632 Bytes 12.08.2014 19:55:04
XBV00073.VDF : 8.11.166.210 6656 Bytes 12.08.2014 19:55:04
XBV00074.VDF : 8.11.166.212 215040 Bytes 12.08.2014 19:55:05
XBV00075.VDF : 8.11.166.216 29184 Bytes 12.08.2014 19:55:05
XBV00076.VDF : 8.11.166.222 22528 Bytes 12.08.2014 07:39:03
XBV00077.VDF : 8.11.166.226 10752 Bytes 13.08.2014 07:39:03
XBV00078.VDF : 8.11.166.228 2048 Bytes 13.08.2014 07:39:03
XBV00079.VDF : 8.11.166.230 12288 Bytes 13.08.2014 07:39:03
XBV00080.VDF : 8.11.166.232 223232 Bytes 13.08.2014 07:39:04
XBV00081.VDF : 8.11.166.234 10752 Bytes 13.08.2014 07:39:04
XBV00082.VDF : 8.11.166.236 2048 Bytes 13.08.2014 07:39:04
XBV00083.VDF : 8.11.166.238 224256 Bytes 13.08.2014 07:39:04
XBV00084.VDF : 8.11.166.240 11264 Bytes 13.08.2014 07:39:04
XBV00085.VDF : 8.11.166.242 2048 Bytes 13.08.2014 07:39:04
XBV00086.VDF : 8.11.166.244 41472 Bytes 13.08.2014 07:39:04
XBV00087.VDF : 8.11.166.250 8704 Bytes 13.08.2014 07:39:04
XBV00088.VDF : 8.11.167.16 209920 Bytes 14.08.2014 07:39:05
XBV00089.VDF : 8.11.167.34 203776 Bytes 14.08.2014 07:39:05
LOCAL000.VDF : 8.11.167.34 108578816 Bytes 14.08.2014 07:39:31
Engineversion : 8.3.24.6
AEVDF.DLL : 8.3.1.2 133024 Bytes 12.08.2014 19:55:04
AESCRIPT.DLL : 8.2.0.14 428032 Bytes 05.08.2014 08:53:13
AESCN.DLL : 8.3.2.2 139456 Bytes 28.07.2014 00:14:54
AESBX.DLL : 8.2.20.24 1409224 Bytes 02.07.2014 11:06:41
AERDL.DLL : 8.2.0.138 704888 Bytes 02.07.2014 11:06:41
AEPACK.DLL : 8.4.0.50 792488 Bytes 12.08.2014 19:55:03
AEOFFICE.DLL : 8.3.0.16 213192 Bytes 28.07.2014 17:56:20
AEHEUR.DLL : 8.1.4.1210 7380008 Bytes 12.08.2014 19:55:02
AEHELP.DLL : 8.3.1.0 278728 Bytes 02.07.2014 11:06:41
AEGEN.DLL : 8.1.7.28 450752 Bytes 02.07.2014 11:06:41
AEEXP.DLL : 8.4.2.22 244584 Bytes 05.08.2014 08:53:14
AEEMU.DLL : 8.1.3.4 399264 Bytes 12.08.2014 19:54:53
AEDROID.DLL : 8.4.2.24 442568 Bytes 02.07.2014 11:06:41
AECORE.DLL : 8.3.2.6 243712 Bytes 12.08.2014 19:54:53
AEBB.DLL : 8.1.2.0 60448 Bytes 12.08.2014 19:54:53
AVWINLL.DLL : 14.0.6.522 24144 Bytes 05.08.2014 08:53:11
AVPREF.DLL : 14.0.6.522 50256 Bytes 05.08.2014 08:53:16
AVREP.DLL : 14.0.6.522 219216 Bytes 05.08.2014 08:53:16
AVARKT.DLL : 14.0.5.368 226384 Bytes 02.07.2014 11:06:42
AVEVTLOG.DLL : 14.0.6.522 182352 Bytes 05.08.2014 08:53:15
SQLITE3.DLL : 14.0.6.522 452176 Bytes 05.08.2014 08:53:34
AVSMTP.DLL : 14.0.6.522 76368 Bytes 05.08.2014 08:53:17
NETNT.DLL : 14.0.6.522 13392 Bytes 05.08.2014 08:53:32
RCIMAGE.DLL : 14.0.6.544 4863568 Bytes 05.08.2014 08:53:11
RCTEXT.DLL : 14.0.6.536 74320 Bytes 05.08.2014 08:53:11
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: Interaktiv
Sekundäre Aktion......................: Ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Prüfe alle Dateien....................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 14. August 2014 15:11
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'HDD0(C:, D:)'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Fehler in der ARK Library
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'STacSV64.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDService.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'HeciServer.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'dashost.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamscheduler.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'NitroPDFDriverService8x64.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'NLSSRV32.EXE' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo64.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'VfConnectorService.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '105' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrl.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '209' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhostex.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDCtrlHelper.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'ETDIntelligent.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICCProxy.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sttray64.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'Energy Management.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'utility.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD10Serv.EXE' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'VM331STI.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'Avira.OE.Systray.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'BtStackServer.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'RunDll32.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'jhi_service.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Defogger.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_14_0_0_145.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_14_0_0_145.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'NOTEPAD.EXE' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEXPLORE.EXE' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '103' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1470' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows8_OS>
C:\swapfile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <LENOVO>
Ende des Suchlaufs: Donnerstag, 14. August 2014 16:01
Benötigte Zeit: 50:04 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
37296 Verzeichnisse wurden überprüft
536273 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
536272 Dateien ohne Befall
4280 Archive wurden durchsucht
1 Warnungen
0 Hinweise
83 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden |