Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus Meldung erhalten-jetzt verschwunden? (https://www.trojaner-board.de/51951-virus-meldung-erhalten-verschwunden.html)

sagen 30.04.2008 17:16

Virus Meldung erhalten-jetzt verschwunden?
 
Hallo

Ich habe im Netz gesurft und einen Link geöffnet.dabei kam vom AntiVir eine Warnung über eine malware.Ich wollte löschen,das ging nicht.Daher habe ich auf "zugriff verweigern" geklickt.danach habe ich gleich mit Spybot Search & Destroy,und mit AntiVir geprüft.Den Antivir habe ich abgebrochen.Er zeigt mir 5 Warnungen an,wobei 2 davon schon von Anfang an da waren.Das sind keine schlechten dateinen,hat mir mal wer gesagt.Jetzt heisst es,ich müsse über Admin Rechte verfügen um die dateinen die als Warnungen angezeigt werden öffnen zu können.Ich habe auch schon versucht mich so anzumelden,aber das klappt nicht.Ich bin die einzige Nutzerin des PC`s.Ich habe jetzt mal den Editor vom AntiVir angehängt.Was soll ich jetzt tun,um sicher zu gehen,dass mein PC sauber ist?:heulen:

gruss sagen


In der Datei 'C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\OI6IS1YP\france-passion_com[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden.
Ausgeführte Aktion: Zugriff verweigern

C:\Users\*\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\03JJI63F\go[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Dldr.Iframe.DC' [virus] gefunden.
Ausgeführte Aktion: Datei löschen



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 30. April 2008 17:50

Es wird nach 1244152 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows Vista
Windowsversion: (plain) [6.0.6000]
Boot Modus: Normal gebootet
Benutzername:
Computername: -PC

Versionsinformationen:
BUILD.DAT : 8.1.00.295 16479 Bytes 09.04.2008 16:22:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 17.04.2008 15:13:07
AVSCAN.DLL : 8.1.1.0 57601 Bytes 17.04.2008 15:13:07
LUKE.DLL : 8.1.2.9 151809 Bytes 17.04.2008 15:13:07
LUKERES.DLL : 8.1.2.0 12545 Bytes 17.04.2008 15:13:07
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 17:53:27
ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22.04.2008 18:37:21
ANTIVIR3.VDF : 7.0.3.229 225280 Bytes 30.04.2008 08:47:14
Engineversion : 8.1.0.37
AEVDF.DLL : 8.1.0.5 102772 Bytes 17.04.2008 15:13:08
AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30.04.2008 08:47:23
AESCN.DLL : 8.1.0.15 119157 Bytes 30.04.2008 08:47:22
AERDL.DLL : 8.1.0.20 418165 Bytes 25.04.2008 13:59:50
AEPACK.DLL : 8.1.1.4 364918 Bytes 30.04.2008 08:47:21
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 18.04.2008 14:53:34
AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30.04.2008 08:47:19
AEHELP.DLL : 8.1.0.14 115063 Bytes 18.04.2008 14:53:29
AEGEN.DLL : 8.1.0.18 299381 Bytes 25.04.2008 13:59:43
AEEMU.DLL : 8.1.0.5 430450 Bytes 17.04.2008 15:13:08
AECORE.DLL : 8.1.0.27 168310 Bytes 18.04.2008 14:53:23
AVWINLL.DLL : 1.0.0.7 14593 Bytes 17.04.2008 15:13:07
AVPREF.DLL : 8.0.0.1 25857 Bytes 17.04.2008 15:13:07
AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 17.04.2008 15:13:07
AVARKT.DLL : 1.0.0.23 307457 Bytes 17.04.2008 15:13:05
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17.04.2008 15:13:05
SQLITE3.DLL : 3.3.17.1 339968 Bytes 17.04.2008 15:13:08
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17.04.2008 15:13:08
NETNT.DLL : 8.0.0.1 7937 Bytes 17.04.2008 15:13:07
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17.04.2008 15:13:01
RCTEXT.DLL : 8.0.32.0 86273 Bytes 17.04.2008 15:13:01

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Mittwoch, 30. April 2008 17:50

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conime.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'usnsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerSvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'capuserv.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'eRecoveryService.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'XAudio.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'MobilityService.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'eNet Service.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'eLockServ.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSService.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkBtMnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSMSNfix.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSloader.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '0' Modul(e) wurden durchsucht
Es wurden '26' Prozesse mit '26' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
[WARNUNG] Zugriff verweigert
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
[WARNUNG] Zugriff verweigert
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
[WARNUNG] Zugriff verweigert
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '20' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Mittwoch, 30. April 2008 18:05
Benötigte Zeit: 15:01 min

Der Suchlauf wurde abgebrochen!

5114 Verzeichnisse wurden überprüft
263285 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
263285 Dateien ohne Befall
2738 Archive wurden durchsucht
5 Warnungen
0 Hinweise

sagen 01.05.2008 07:54

Hallo nochmal
Hier der neuste Stand.Ich habe auf Eurer Homepage den Link gefunden um Malwarebytes-Antimalware runterzuladen.Das habe ich getan und ein Update gemacht,dann geprüft.Es hiess dann ,der PC sei sauber.danach habe ich mit AntiVir nochmal komplett geprüft.Er sagt auch es sei alles ok.Die dateien die ich vorher als Warnung hatte (5 Warnungen) sind jetzt verschwunden.Jetzt sind es wieder 2 Warnungen,die ich immer schon hatte und die nichts zu bedeuten haben.Jetzt würde ich gerne von Euch Profis wissen,wie ist das Möglich?Ich meine,wenn es stimmt,juhuii!Die Warnungen erheilt ich ja für die Temorär Internet Files.Kann es sein,dass mein AntiVir schon beim Surfen die Gefahr erkannt hat und daher als ich auf "zugriff verweigern" klickte,sich gar nichts auf meinen PC absetzen konnte?Meine befürchtung ist einfach,dass diese Malware immer noch da ist,sich aber jetzt unsichtbar gemacht hat.Bitte helft mir!:heulen:
Die neusten Editore:


Malwarebytes' Anti-Malware 1.11
Datenbank Version: 702

Scan Art: Komplett Scan (C:\|D:\|)
Objekte gescannt: 119944
Scan Dauer: 52 minute(s), 7 second(s)

Infizierte Speicher Prozesse: 0
Infizierte Speicher Module: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Datei Objekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicher Prozesse:
(Keine Malware Objekte gefunden)

Infizierte Speicher Module:
(Keine Malware Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine Malware Objekte gefunden)

Infizierte Registrierungswerte:
(Keine Malware Objekte gefunden)

Infizierte Datei Objekte der Registrierung:
(Keine Malware Objekte gefunden)

Infizierte Verzeichnisse:
(Keine Malware Objekte gefunden)

Infizierte Dateien:
(Keine Malware Objekte gefunden)


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 30. April 2008 20:34

Es wird nach 1244152 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows Vista
Windowsversion: (plain) [6.0.6000]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: *-PC

Versionsinformationen:
BUILD.DAT : 8.1.00.295 16479 Bytes 09.04.2008 16:22:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 17.04.2008 15:13:07
AVSCAN.DLL : 8.1.1.0 57601 Bytes 17.04.2008 15:13:07
LUKE.DLL : 8.1.2.9 151809 Bytes 17.04.2008 15:13:07
LUKERES.DLL : 8.1.2.0 12545 Bytes 17.04.2008 15:13:07
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 17:53:27
ANTIVIR2.VDF : 7.0.3.197 1260032 Bytes 22.04.2008 18:37:21
ANTIVIR3.VDF : 7.0.3.229 225280 Bytes 30.04.2008 08:47:14
Engineversion : 8.1.0.37
AEVDF.DLL : 8.1.0.5 102772 Bytes 17.04.2008 15:13:08
AESCRIPT.DLL : 8.1.0.28 233851 Bytes 30.04.2008 08:47:23
AESCN.DLL : 8.1.0.15 119157 Bytes 30.04.2008 08:47:22
AERDL.DLL : 8.1.0.20 418165 Bytes 25.04.2008 13:59:50
AEPACK.DLL : 8.1.1.4 364918 Bytes 30.04.2008 08:47:21
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 18.04.2008 14:53:34
AEHEUR.DLL : 8.1.0.21 1196407 Bytes 30.04.2008 08:47:19
AEHELP.DLL : 8.1.0.14 115063 Bytes 18.04.2008 14:53:29
AEGEN.DLL : 8.1.0.18 299381 Bytes 25.04.2008 13:59:43
AEEMU.DLL : 8.1.0.5 430450 Bytes 17.04.2008 15:13:08
AECORE.DLL : 8.1.0.27 168310 Bytes 18.04.2008 14:53:23
AVWINLL.DLL : 1.0.0.7 14593 Bytes 17.04.2008 15:13:07
AVPREF.DLL : 8.0.0.1 25857 Bytes 17.04.2008 15:13:07
AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 17.04.2008 15:13:07
AVARKT.DLL : 1.0.0.23 307457 Bytes 17.04.2008 15:13:05
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 17.04.2008 15:13:05
SQLITE3.DLL : 3.3.17.1 339968 Bytes 17.04.2008 15:13:08
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 17.04.2008 15:13:08
NETNT.DLL : 8.0.0.1 7937 Bytes 17.04.2008 15:13:07
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 17.04.2008 15:13:01
RCTEXT.DLL : 8.0.32.0 86273 Bytes 17.04.2008 15:13:01

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\program files\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Mittwoch, 30. April 2008 20:34

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil9e.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMIADAP.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLLoginProxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ieuser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usnsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WinMail.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WmiPrvSE.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePowerSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'capuserv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eRecoveryService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'XAudio.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MobilityService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eNet Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eLockServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'OpWareSE4.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkBtMnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSMSNfix.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'eDSloader.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'audiodg.exe' - '0' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '75' Prozesse mit '75' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '15' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Beginne mit der Suche in 'D:\' <DATA>


Ende des Suchlaufs: Mittwoch, 30. April 2008 20:58
Benötigte Zeit: 24:00 min

Der Suchlauf wurde vollständig durchgeführt.

12269 Verzeichnisse wurden überprüft
342123 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
342123 Dateien ohne Befall
3081 Archive wurden durchsucht
2 Warnungen
0 Hinweise

nochdigger 01.05.2008 08:26

Moin

Die Funde befanden sich ja "nur" im
Zitat:

Temporary Internet Files
-Ordner kann es sein, dass du zwischenzeitlich einen Cleaner hast laufen lassen:rolleyes:...?
Dann würde es mich auch nicht wundern, wenn sie nicht mehr gefunden werden.

MFG

sagen 01.05.2008 18:09

Hallo !

Ist das bei den Tem.Internet Files nicht so schlimm?Wenn ich die tem.Internet Dateinen lösche,dan ist er weg.Na da hatte ich wohl Glück:)

Ich habe nur den AntiVir ,den Spybot Search Destroy und den Malwarebytes-Antimalware laufen lassen.

Also ,dann kann ich jetzt beruhigt sein....?!:heilig:

nochdigger 01.05.2008 18:17

Hallo
Zitat:

Zitat von sagen (Beitrag 335962)

Also ,dann kann ich jetzt beruhigt sein....?!:heilig:

Ich sage mal ja.

MFG


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131