Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem:VBS/Agent.1002 und TR/FakeAV.AM (https://www.trojaner-board.de/60015-problem-vbs-agent-1002-tr-fakeav.html)

Schickse 21.09.2008 18:18

Ergebnis vom AV Scan...

Code:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 21. September 2008  17:44

Es wird nach 1627335 Virenstämmen gesucht.

Lizenznehmer:    Avira AntiVir PersonalEdition Classic
Seriennummer:    0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:  (Service Pack 3)  [5.1.2600]
Boot Modus:      Normal gebootet
Benutzername:    SYSTEM
Computername:    XXX

Versionsinformationen:
BUILD.DAT    : 8.1.0.331      16934 Bytes  12.08.2008 11:44:00
AVSCAN.EXE    : 8.1.4.7      315649 Bytes  17.07.2008 23:36:15
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 23:36:15
LUKE.DLL      : 8.1.4.5      164097 Bytes  17.07.2008 23:36:17
LUKERES.DLL  : 8.1.4.0        12545 Bytes  17.07.2008 23:36:17
ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes  18.07.2007 13:39:46
ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes  24.06.2008 12:40:15
ANTIVIR2.VDF  : 7.0.6.153    3341312 Bytes  12.09.2008 08:22:50
ANTIVIR3.VDF  : 7.0.6.189    223744 Bytes  21.09.2008 11:49:58
Engineversion : 8.1.1.34 
AEVDF.DLL    : 8.1.0.5      102772 Bytes  25.04.2008 09:43:01
AESCRIPT.DLL  : 8.1.0.76      319867 Bytes  18.09.2008 20:58:44
AESCN.DLL    : 8.1.0.23      119156 Bytes  15.07.2008 22:20:46
AERDL.DLL    : 8.1.1.2      438644 Bytes  18.09.2008 20:58:42
AEPACK.DLL    : 8.1.2.1      364917 Bytes  15.07.2008 22:20:41
AEOFFICE.DLL  : 8.1.0.25      196986 Bytes  18.09.2008 20:58:40
AEHEUR.DLL    : 8.1.0.59    1438071 Bytes  18.09.2008 20:58:32
AEHELP.DLL    : 8.1.0.15      115063 Bytes  29.05.2008 14:44:20
AEGEN.DLL    : 8.1.0.36      315764 Bytes  20.08.2008 01:05:52
AEEMU.DLL    : 8.1.0.7      430452 Bytes  01.08.2008 06:09:53
AECORE.DLL    : 8.1.1.11      172406 Bytes  07.09.2008 18:20:26
AEBB.DLL      : 8.1.0.1        53617 Bytes  17.07.2008 23:36:19
AVWINLL.DLL  : 1.0.0.12      15105 Bytes  17.07.2008 23:36:15
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 23:36:15
AVREP.DLL    : 8.0.0.2        98344 Bytes  01.08.2008 06:09:44
AVREG.DLL    : 8.0.0.1        33537 Bytes  17.07.2008 23:36:15
AVARKT.DLL    : 1.0.0.23      307457 Bytes  25.04.2008 09:42:49
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 23:36:14
SQLITE3.DLL  : 3.3.17.1      339968 Bytes  25.04.2008 09:42:57
SMTPLIB.DLL  : 1.2.0.23      28929 Bytes  17.07.2008 23:36:18
NETNT.DLL    : 8.0.0.1        7937 Bytes  25.04.2008 09:42:57
RCIMAGE.DLL  : 8.0.0.51    2371841 Bytes  17.07.2008 23:36:07
RCTEXT.DLL    : 8.0.52.0      86273 Bytes  17.07.2008 23:36:07

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Sonntag, 21. September 2008  17:44

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TAPPSRV.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'THotkey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'acs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '47' Prozesse mit '47' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '73' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Sonntag, 21. September 2008  18:59
Benötigte Zeit:  1:15:43 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  7934 Verzeichnisse wurden überprüft
 355339 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 355337 Dateien ohne Befall
  7024 Archive wurden durchsucht
      2 Warnungen
      0 Hinweise


schrauber 21.09.2008 18:24

arbeite ein paar tage mit dem system und schau ob noch meldungen kommen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131