![]() |
ständige Umleitung auf Rocket news!!! Hallo zusammen, mein Rechner muckt total... jetzt lassen sich über google keine Links mehr öffnen. Es erfolgt immer nur eine Umleitung zur Seite rocket news.... ein ständiges Stocken... es ist fürchterlich und nervt..."das ist alles wie fremdgesteuert"...weiss jemand Rat??? Wäre sehr dankbar über Tipps und Vorschläge der weiteren Vorgehensweise! Avira Scan habe ich schon drüber laufen lassen und es gab auch einige Funde...ein paar Dinge wurden in Quarantäne verschoben, aber so richtig bringt das noch nix! Danke schonmal im voraus! Nadja |
hi, 1. avira, berichte, poste den scan report. 2. Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo Hier dieser Qick Scan Report! Ich hoffe, ich habe es richtig verstanden?! OTL Logfile: OTL EXTRAS Logfile: OTL EXTRAS Logfile: OTL EXTRAS Logfile: Code: OTL logfile created on: 28.06.2012 11:08:09 - Run 3 --- --- --- --- --- --- --- --- --- --- --- --- > < End of report > Ich habe übrigens Windows XP, falls das wichtig ist.. Vielen Dank!!! Avira Free Antivirus Erstellungsdatum der Reportdatei: Donnerstag, 21. Juni 2012 12:27 Es wird nach 3858073 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : M.Steinberg Computername : HOME Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 08.05.2012 09:24:58 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 09:24:58 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 09:24:59 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 09:21:57 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 11:53:46 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:48:26 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:50:46 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:36:49 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 11:53:44 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 11:53:44 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 11:53:45 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 11:53:45 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 11:53:45 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 11:53:45 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 11:53:45 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 11:53:46 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 11:53:46 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 06:52:40 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 18:13:52 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 09:16:44 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 19:37:54 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 07:45:33 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 07:45:36 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 08:09:33 VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 09:03:01 VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 09:04:54 VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 14:56:32 VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 19:08:43 VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 19:08:45 VBASE026.VDF : 7.11.32.251 119296 Bytes 14.06.2012 05:48:17 VBASE027.VDF : 7.11.33.83 159232 Bytes 18.06.2012 18:01:21 VBASE028.VDF : 7.11.33.84 2048 Bytes 18.06.2012 18:01:21 VBASE029.VDF : 7.11.33.85 2048 Bytes 18.06.2012 18:01:21 VBASE030.VDF : 7.11.33.86 2048 Bytes 18.06.2012 18:01:21 VBASE031.VDF : 7.11.33.156 143360 Bytes 21.06.2012 10:11:07 Engineversion : 8.2.10.94 AEVDF.DLL : 8.1.2.8 106867 Bytes 03.06.2012 06:49:49 AESCRIPT.DLL : 8.1.4.26 450939 Bytes 16.06.2012 05:48:46 AESCN.DLL : 8.1.8.2 131444 Bytes 12.02.2012 16:54:01 AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 05:48:48 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.18 807287 Bytes 16.06.2012 05:48:44 AEOFFICE.DLL : 8.1.2.36 201082 Bytes 16.06.2012 05:48:41 AEHEUR.DLL : 8.1.4.50 4911479 Bytes 21.06.2012 10:11:38 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 11:53:21 AEGEN.DLL : 8.1.5.30 422261 Bytes 16.06.2012 05:48:20 AEEXP.DLL : 8.1.0.52 82293 Bytes 16.06.2012 05:48:48 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.10 201080 Bytes 01.06.2012 08:09:38 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 09:24:58 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 09:24:58 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 09:21:56 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 09:24:58 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 09:24:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 09:24:59 AVSMTP.DLL : 12.3.0.15 63440 Bytes 08.05.2012 09:24:58 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 09:24:59 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 08.05.2012 09:24:58 RCTEXT.DLL : 12.3.0.15 98512 Bytes 08.05.2012 09:24:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, A:, G:, H:, I:, J:, K:, L:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Donnerstag, 21. Juni 2012 12:27 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'A:\' [INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt! Bootsektor 'G:\' [INFO] Im Laufwerk 'G:\' ist kein Datenträger eingelegt! Bootsektor 'H:\' [INFO] Im Laufwerk 'H:\' ist kein Datenträger eingelegt! Bootsektor 'I:\' [INFO] Im Laufwerk 'I:\' ist kein Datenträger eingelegt! Bootsektor 'J:\' [INFO] Im Laufwerk 'J:\' ist kein Datenträger eingelegt! Bootsektor 'K:\' [INFO] Im Laufwerk 'K:\' ist kein Datenträger eingelegt! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ExtensionUpdaterService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HDeck.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Die Registry wurde durchsucht ( '3546' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudAntiVirusSentry.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled14.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Opachkiru.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpyLockedFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinAgentws.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WorldsecurityonlineFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloader.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-1.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-2.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}.exe [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\IM\Identities\{F5C3427B-5C13-430A-855F-6B23E94F83AE}\Message Store\Attachments\Einzelheiten.zip [0] Archivtyp: ZIP --> Einzug 07.06.2012 .com [FUND] Ist das Trojanische Pferd TR/Matsnu.A.70 C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\IM\Identities\{F5C3427B-5C13-430A-855F-6B23E94F83AE}\Message Store\Attachments\Schreiben.zip [0] Archivtyp: ZIP --> Schreiben 11.06.2012 .com [FUND] Ist das Trojanische Pferd TR/Matsnu.EB.18 C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\downloader.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\launcher.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\ccsetup316.exe.part [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GNU4yjuo.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GSWr4VXg.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\Vcbqk_Ix.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\zxI1+2LG.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\IM_2.tmp\terms.7z [WARNUNG] Der Archivheader ist defekt C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Nokia\Nokia Ovi Suite\Help\webhelp.jar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Programme\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt Beginne mit der Suche in 'D:\' <Daten> D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de1200861.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\install_flashplayer10x32_mssa_aih.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Beginne mit der Suche in 'E:\' <Spiele> E:\Programme\Big Kahuna\Data.DAT [WARNUNG] Unerwartetes Dateiende erreicht E:\Programme\MissionIndependence\uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt Beginne mit der Suche in 'F:\' <Sicherung> Beginne mit der Suche in 'A:\' Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'H:\' Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'I:\' Der zu durchsuchende Pfad I:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'J:\' Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'K:\' Der zu durchsuchende Pfad K:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'L:\' Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\IM\Identities\{F5C3427B-5C13-430A-855F-6B23E94F83AE}\Message Store\Attachments\Schreiben.zip [FUND] Ist das Trojanische Pferd TR/Matsnu.EB.18 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54e7adc0.qua' verschoben! C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\IM\Identities\{F5C3427B-5C13-430A-855F-6B23E94F83AE}\Message Store\Attachments\Einzelheiten.zip [FUND] Ist das Trojanische Pferd TR/Matsnu.A.70 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4c6a829d.qua' verschoben! Ende des Suchlaufs: Donnerstag, 21. Juni 2012 13:44 Benötigte Zeit: 1:16:11 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 13085 Verzeichnisse wurden überprüft 528739 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 528737 Dateien ohne Befall 10570 Archive wurden durchsucht 114 Warnungen 2 Hinweise Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 24. Juni 2012 18:09 Es wird nach 3866265 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : M.Steinberg Computername : HOME Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 08.05.2012 09:24:58 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 09:24:58 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 09:24:59 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 09:21:57 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 11:53:46 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:48:26 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:50:46 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:36:49 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 11:53:44 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 11:53:44 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 11:53:45 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 11:53:45 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 11:53:45 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 11:53:45 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 11:53:45 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 11:53:46 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 11:53:46 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 06:52:40 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 18:13:52 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 09:16:44 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 19:37:54 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 07:45:33 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 07:45:36 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 08:09:33 VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 09:03:01 VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 09:04:54 VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 14:56:32 VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 19:08:43 VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 19:08:45 VBASE026.VDF : 7.11.32.251 119296 Bytes 14.06.2012 05:48:17 VBASE027.VDF : 7.11.33.83 159232 Bytes 18.06.2012 18:01:21 VBASE028.VDF : 7.11.33.195 200192 Bytes 22.06.2012 15:39:29 VBASE029.VDF : 7.11.33.196 2048 Bytes 22.06.2012 15:39:29 VBASE030.VDF : 7.11.33.197 2048 Bytes 22.06.2012 15:39:29 VBASE031.VDF : 7.11.33.228 57344 Bytes 24.06.2012 15:39:29 Engineversion : 8.2.10.96 AEVDF.DLL : 8.1.2.8 106867 Bytes 03.06.2012 06:49:49 AESCRIPT.DLL : 8.1.4.28 455035 Bytes 24.06.2012 15:39:57 AESCN.DLL : 8.1.8.2 131444 Bytes 12.02.2012 16:54:01 AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 05:48:48 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.22 807288 Bytes 24.06.2012 15:39:55 AEOFFICE.DLL : 8.1.2.38 201083 Bytes 24.06.2012 15:39:52 AEHEUR.DLL : 8.1.4.52 4923767 Bytes 24.06.2012 15:39:51 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 11:53:21 AEGEN.DLL : 8.1.5.30 422261 Bytes 16.06.2012 05:48:20 AEEXP.DLL : 8.1.0.54 82293 Bytes 24.06.2012 15:39:57 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.10 201080 Bytes 01.06.2012 08:09:38 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 09:24:58 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 09:24:58 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 09:21:56 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 09:24:58 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 09:24:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 09:24:59 AVSMTP.DLL : 12.3.0.15 63440 Bytes 08.05.2012 09:24:58 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 09:24:59 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 08.05.2012 09:24:58 RCTEXT.DLL : 12.3.0.15 98512 Bytes 08.05.2012 09:24:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 24. Juni 2012 18:09 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@adobe.com/FlashPlayer [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\System\ControlSet002\Control\Session Manager\PendingFileRenameOperations [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '107' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '72' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'ExtensionUpdaterService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'HDeck.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '167' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Dokumente und Einstellungen\M.Steinberg\Anwendungsdaten\Eweqi\koudg.exe [FUND] Ist das Trojanische Pferd TR/Barys.5161.4 C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Die Registry wurde durchsucht ( '3546' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudAntiVirusSentry.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled14.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Opachkiru.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpyLockedFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinAgentws.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WorldsecurityonlineFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloader.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Anwendungsdaten\Eweqi\koudg.exe [FUND] Ist das Trojanische Pferd TR/Barys.5161.4 C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-1.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-2.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}.exe [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\downloader.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\launcher.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\ccsetup316.exe.part [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GNU4yjuo.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GSWr4VXg.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\Vcbqk_Ix.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\zxI1+2LG.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\IM_2.tmp\terms.7z [WARNUNG] Der Archivheader ist defekt C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Nokia\Nokia Ovi Suite\Help\webhelp.jar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Programme\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt Beginne mit der Suche in 'D:\' <Daten> D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de1200861.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\install_flashplayer10x32_mssa_aih.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Beginne mit der Suche in 'E:\' <Spiele> E:\Programme\Big Kahuna\Data.DAT [WARNUNG] Unerwartetes Dateiende erreicht E:\Programme\MissionIndependence\uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt Beginne mit der Suche in 'F:\' <Sicherung> Beginne mit der Desinfektion: Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Usehpaeda> konnte nicht entfernt werden. C:\Dokumente und Einstellungen\M.Steinberg\Anwendungsdaten\Eweqi\koudg.exe [FUND] Ist das Trojanische Pferd TR/Barys.5161.4 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5404fb09.qua' verschoben! [WARNUNG] Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Usehpaeda> konnte nicht repariert werden. [HINWEIS] Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet. [HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-1935655697-1637723038-725345543-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Usehpaeda> wurde erfolgreich repariert. Ende des Suchlaufs: Sonntag, 24. Juni 2012 20:41 Benötigte Zeit: 1:21:50 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 12943 Verzeichnisse wurden überprüft 529502 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 529500 Dateien ohne Befall 10564 Archive wurden durchsucht 115 Warnungen 3 Hinweise 731242 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben. |
Avira Free Antivirus Erstellungsdatum der Reportdatei: Sonntag, 24. Juni 2012 20:48 Es wird nach 3866265 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : HOME Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 08.05.2012 09:24:58 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 09:24:58 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 09:24:59 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 09:21:57 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 11:53:46 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:48:26 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:50:46 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:36:49 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 11:53:44 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 11:53:44 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 11:53:45 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 11:53:45 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 11:53:45 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 11:53:45 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 11:53:45 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 11:53:46 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 11:53:46 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 06:52:40 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 18:13:52 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 09:16:44 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 19:37:54 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 07:45:33 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 07:45:36 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 08:09:33 VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 09:03:01 VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 09:04:54 VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 14:56:32 VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 19:08:43 VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 19:08:45 VBASE026.VDF : 7.11.32.251 119296 Bytes 14.06.2012 05:48:17 VBASE027.VDF : 7.11.33.83 159232 Bytes 18.06.2012 18:01:21 VBASE028.VDF : 7.11.33.195 200192 Bytes 22.06.2012 15:39:29 VBASE029.VDF : 7.11.33.196 2048 Bytes 22.06.2012 15:39:29 VBASE030.VDF : 7.11.33.197 2048 Bytes 22.06.2012 15:39:29 VBASE031.VDF : 7.11.33.228 57344 Bytes 24.06.2012 15:39:29 Engineversion : 8.2.10.96 AEVDF.DLL : 8.1.2.8 106867 Bytes 03.06.2012 06:49:49 AESCRIPT.DLL : 8.1.4.28 455035 Bytes 24.06.2012 15:39:57 AESCN.DLL : 8.1.8.2 131444 Bytes 12.02.2012 16:54:01 AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 05:48:48 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.22 807288 Bytes 24.06.2012 15:39:55 AEOFFICE.DLL : 8.1.2.38 201083 Bytes 24.06.2012 15:39:52 AEHEUR.DLL : 8.1.4.52 4923767 Bytes 24.06.2012 15:39:51 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 11:53:21 AEGEN.DLL : 8.1.5.30 422261 Bytes 16.06.2012 05:48:20 AEEXP.DLL : 8.1.0.54 82293 Bytes 24.06.2012 15:39:57 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.10 201080 Bytes 01.06.2012 08:09:38 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 09:24:58 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 09:24:58 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 09:21:56 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 09:24:58 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 09:24:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 09:24:59 AVSMTP.DLL : 12.3.0.15 63440 Bytes 08.05.2012 09:24:58 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 09:24:59 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 08.05.2012 09:24:58 RCTEXT.DLL : 12.3.0.15 98512 Bytes 08.05.2012 09:24:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\AVSCAN-20120624-204131-62C5E4CB.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Sonntag, 24. Juni 2012 20:48 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '74' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '91' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'ExtensionUpdaterService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'HDeck.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '101' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '164' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Die Registry wurde durchsucht ( '3545' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudAntiVirusSentry.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled14.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Opachkiru.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpyLockedFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinAgentws.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WorldsecurityonlineFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloader.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-1.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-2.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}.exe [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\downloader.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\launcher.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\ccsetup316.exe.part [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GNU4yjuo.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GSWr4VXg.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\Vcbqk_Ix.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\zxI1+2LG.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\IM_2.tmp\terms.7z [WARNUNG] Der Archivheader ist defekt C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Nokia\Nokia Ovi Suite\Help\webhelp.jar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Programme\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt C:\System Volume Information\_restore{93D65115-B1EE-4349-BCC8-D74B8ED702BC}\RP3\A0000131.exe [FUND] Ist das Trojanische Pferd TR/Barys.5161.4 Beginne mit der Suche in 'D:\' <Daten> D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de1200861.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\install_flashplayer10x32_mssa_aih.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht D:\System Volume Information\_restore{5F5743FE-1022-4D12-AEF6-98D747BCFA09}\RP844\A0151472.exe [WARNUNG] Unerwartetes Dateiende erreicht Beginne mit der Suche in 'E:\' <Spiele> E:\Programme\Big Kahuna\Data.DAT [WARNUNG] Unerwartetes Dateiende erreicht E:\Programme\MissionIndependence\uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt Beginne mit der Suche in 'F:\' <Sicherung> Beginne mit der Desinfektion: C:\System Volume Information\_restore{93D65115-B1EE-4349-BCC8-D74B8ED702BC}\RP3\A0000131.exe [FUND] Ist das Trojanische Pferd TR/Barys.5161.4 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53b3d2e8.qua' verschoben! Ende des Suchlaufs: Sonntag, 24. Juni 2012 22:18 Benötigte Zeit: 1:24:03 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 12987 Verzeichnisse wurden überprüft 531308 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 531307 Dateien ohne Befall 10581 Archive wurden durchsucht 115 Warnungen 1 Hinweise 731257 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Avira Free Antivirus Erstellungsdatum der Reportdatei: Mittwoch, 27. Juni 2012 22:25 Es wird nach 3873089 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - Free Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : M.Steinberg Computername : HOME Versionsinformationen: BUILD.DAT : 12.0.0.1125 41829 Bytes 02.05.2012 16:34:00 AVSCAN.EXE : 12.3.0.15 466896 Bytes 08.05.2012 09:24:58 AVSCAN.DLL : 12.3.0.15 66256 Bytes 08.05.2012 09:24:58 LUKE.DLL : 12.3.0.15 68304 Bytes 08.05.2012 09:24:59 AVSCPLR.DLL : 12.3.0.14 97032 Bytes 09.05.2012 09:21:57 AVREG.DLL : 12.3.0.17 232200 Bytes 11.05.2012 11:53:46 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 23:31:49 VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:48:26 VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 16:50:46 VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 09:36:49 VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 11:53:44 VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 11:53:44 VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 11:53:45 VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 11:53:45 VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 11:53:45 VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 11:53:45 VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 11:53:45 VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 11:53:46 VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 11:53:46 VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 06:52:40 VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 18:13:52 VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 09:16:44 VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 19:37:54 VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 07:45:33 VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 07:45:36 VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 08:09:33 VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 09:03:01 VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 09:04:54 VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 14:56:32 VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 19:08:43 VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 19:08:45 VBASE026.VDF : 7.11.32.251 119296 Bytes 14.06.2012 05:48:17 VBASE027.VDF : 7.11.33.83 159232 Bytes 18.06.2012 18:01:21 VBASE028.VDF : 7.11.33.195 200192 Bytes 22.06.2012 15:39:29 VBASE029.VDF : 7.11.33.196 2048 Bytes 22.06.2012 15:39:29 VBASE030.VDF : 7.11.33.197 2048 Bytes 22.06.2012 15:39:29 VBASE031.VDF : 7.11.34.36 159232 Bytes 27.06.2012 06:31:27 Engineversion : 8.2.10.96 AEVDF.DLL : 8.1.2.8 106867 Bytes 03.06.2012 06:49:49 AESCRIPT.DLL : 8.1.4.28 455035 Bytes 24.06.2012 15:39:57 AESCN.DLL : 8.1.8.2 131444 Bytes 12.02.2012 16:54:01 AESBX.DLL : 8.2.5.12 606578 Bytes 16.06.2012 05:48:48 AERDL.DLL : 8.1.9.15 639348 Bytes 14.12.2011 23:31:02 AEPACK.DLL : 8.2.16.22 807288 Bytes 24.06.2012 15:39:55 AEOFFICE.DLL : 8.1.2.38 201083 Bytes 24.06.2012 15:39:52 AEHEUR.DLL : 8.1.4.52 4923767 Bytes 24.06.2012 15:39:51 AEHELP.DLL : 8.1.21.0 254326 Bytes 11.05.2012 11:53:21 AEGEN.DLL : 8.1.5.30 422261 Bytes 16.06.2012 05:48:20 AEEXP.DLL : 8.1.0.54 82293 Bytes 24.06.2012 15:39:57 AEEMU.DLL : 8.1.3.0 393589 Bytes 14.12.2011 23:30:58 AECORE.DLL : 8.1.25.10 201080 Bytes 01.06.2012 08:09:38 AEBB.DLL : 8.1.1.0 53618 Bytes 14.12.2011 23:30:58 AVWINLL.DLL : 12.3.0.15 27344 Bytes 08.05.2012 09:24:58 AVPREF.DLL : 12.3.0.15 51920 Bytes 08.05.2012 09:24:58 AVREP.DLL : 12.3.0.15 179208 Bytes 09.05.2012 09:21:56 AVARKT.DLL : 12.3.0.15 211408 Bytes 08.05.2012 09:24:58 AVEVTLOG.DLL : 12.3.0.15 169168 Bytes 08.05.2012 09:24:58 SQLITE3.DLL : 3.7.0.1 398288 Bytes 08.05.2012 09:24:59 AVSMTP.DLL : 12.3.0.15 63440 Bytes 08.05.2012 09:24:58 NETNT.DLL : 12.3.0.15 17104 Bytes 08.05.2012 09:24:59 RCIMAGE.DLL : 12.3.0.15 4447952 Bytes 08.05.2012 09:24:58 RCTEXT.DLL : 12.3.0.15 98512 Bytes 08.05.2012 09:24:58 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: standard Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: erweitert Beginn des Suchlaufs: Mittwoch, 27. Juni 2012 22:25 Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD6 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'F:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'OTL.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'ImApp.exe' - '99' Modul(e) wurden durchsucht Durchsuche Prozess 'IncMail.exe' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '62' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '69' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '98' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'IncMail.exe' - '128' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'ExtensionUpdaterService.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'TeamViewer_Service.exe' - '67' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'daemonu.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '85' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'SSScheduler.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'HDeck.exe' - '43' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '126' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '73' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Die Registry wurde durchsucht ( '3544' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <Boot> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\AntiSpyCheck3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\CMVideo1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudAntiVirusSentry.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\FraudVirusResponseLab4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterAntiVirusOverride.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled14.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\MicrosoftWindowsSecurityCenterdisabled9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Opachkiru.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudC2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SmitfraudCgp6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SpyLockedFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\SweetIM9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde10.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde11.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde12.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde13.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde6.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde7.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde8.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\Virtumonde9.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinAgentws.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOje4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinBHOsx5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WinFraudLoadedt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\WorldsecurityonlineFakeAlert.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloader.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloaderapl1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt1.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt2.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt3.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt4.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy\Recovery\ZlobDownloadervdt5.zip [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\357491ae-2666e3aa [0] Archivtyp: ZIP --> in_a/in_a.class [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507.BR C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-1.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}-2.bin [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Desktop\flatout{234493}.exe [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\downloader.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Anwendungsdaten\Solid State Networks\Host.d88aa5a697a4ca8dfeff59762fd5afa6c3e43b01\launcher.bundle [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\ccsetup316.exe.part [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen. C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GNU4yjuo.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\GSWr4VXg.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\V.class [FUND] Enthält Erkennungsmuster des Exploits EXP/0507.AW.4 C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\Vcbqk_Ix.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\zxI1+2LG.exe.part [WARNUNG] Die Datei ist kennwortgeschützt C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\IM_2.tmp\terms.7z [WARNUNG] Der Archivheader ist defekt C:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht C:\Programme\Nokia\Nokia Ovi Suite\Help\webhelp.jar [WARNUNG] Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt (multiple volume) C:\Programme\WinRAR\rarnew.dat [WARNUNG] Das Archiv ist unbekannt oder defekt Beginne mit der Suche in 'D:\' <Daten> D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\avira_free_antivirus_de1200861.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Dokumente und Einstellungen\M.Steinberg\Eigene Dateien\Downloads\install_flashplayer10x32_mssa_aih.exe [WARNUNG] Die Datei ist kennwortgeschützt D:\Programme\ClearProg\Uninstall.exe [WARNUNG] Unerwartetes Dateiende erreicht Beginne mit der Suche in 'E:\' <Spiele> E:\Programme\Big Kahuna\Data.DAT [WARNUNG] Unerwartetes Dateiende erreicht E:\Programme\MissionIndependence\uninstall.exe [WARNUNG] Die Version dieses Archives wird nicht unterstützt Beginne mit der Suche in 'F:\' <Sicherung> Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\M.Steinberg\Lokale Einstellungen\Temp\V.class [FUND] Enthält Erkennungsmuster des Exploits EXP/0507.AW.4 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '52fb2520.qua' verschoben! C:\Dokumente und Einstellungen\M.Steinberg\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\46\357491ae-2666e3aa [FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507.BR [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a000abe.qua' verschoben! Ende des Suchlaufs: Mittwoch, 27. Juni 2012 23:55 Benötigte Zeit: 1:29:43 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 12982 Verzeichnisse wurden überprüft 529930 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 2 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 529928 Dateien ohne Befall 10562 Archive wurden durchsucht 114 Warnungen 2 Hinweise 731499 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Befindet sich gerade alles in Quarantäne! |
hi dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user. wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. Code: :OTL • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren. downloade get info: File-Upload.net - GetInfo.exe doppelklicke die .exe im selben ordner wird nun eine .txt erstellt: summary-info.txt diese doppelklicken und deren inhalt posten. Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board