Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Problem:VBS/Agent.1002 und TR/FakeAV.AM (https://www.trojaner-board.de/60015-problem-vbs-agent-1002-tr-fakeav.html)

Schickse 21.09.2008 18:18

Ergebnis vom AV Scan...

Code:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 21. September 2008  17:44

Es wird nach 1627335 Virenstämmen gesucht.

Lizenznehmer:    Avira AntiVir PersonalEdition Classic
Seriennummer:    0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:  (Service Pack 3)  [5.1.2600]
Boot Modus:      Normal gebootet
Benutzername:    SYSTEM
Computername:    XXX

Versionsinformationen:
BUILD.DAT    : 8.1.0.331      16934 Bytes  12.08.2008 11:44:00
AVSCAN.EXE    : 8.1.4.7      315649 Bytes  17.07.2008 23:36:15
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  17.07.2008 23:36:15
LUKE.DLL      : 8.1.4.5      164097 Bytes  17.07.2008 23:36:17
LUKERES.DLL  : 8.1.4.0        12545 Bytes  17.07.2008 23:36:17
ANTIVIR0.VDF  : 6.40.0.0    11030528 Bytes  18.07.2007 13:39:46
ANTIVIR1.VDF  : 7.0.5.1      8182784 Bytes  24.06.2008 12:40:15
ANTIVIR2.VDF  : 7.0.6.153    3341312 Bytes  12.09.2008 08:22:50
ANTIVIR3.VDF  : 7.0.6.189    223744 Bytes  21.09.2008 11:49:58
Engineversion : 8.1.1.34 
AEVDF.DLL    : 8.1.0.5      102772 Bytes  25.04.2008 09:43:01
AESCRIPT.DLL  : 8.1.0.76      319867 Bytes  18.09.2008 20:58:44
AESCN.DLL    : 8.1.0.23      119156 Bytes  15.07.2008 22:20:46
AERDL.DLL    : 8.1.1.2      438644 Bytes  18.09.2008 20:58:42
AEPACK.DLL    : 8.1.2.1      364917 Bytes  15.07.2008 22:20:41
AEOFFICE.DLL  : 8.1.0.25      196986 Bytes  18.09.2008 20:58:40
AEHEUR.DLL    : 8.1.0.59    1438071 Bytes  18.09.2008 20:58:32
AEHELP.DLL    : 8.1.0.15      115063 Bytes  29.05.2008 14:44:20
AEGEN.DLL    : 8.1.0.36      315764 Bytes  20.08.2008 01:05:52
AEEMU.DLL    : 8.1.0.7      430452 Bytes  01.08.2008 06:09:53
AECORE.DLL    : 8.1.1.11      172406 Bytes  07.09.2008 18:20:26
AEBB.DLL      : 8.1.0.1        53617 Bytes  17.07.2008 23:36:19
AVWINLL.DLL  : 1.0.0.12      15105 Bytes  17.07.2008 23:36:15
AVPREF.DLL    : 8.0.2.0        38657 Bytes  17.07.2008 23:36:15
AVREP.DLL    : 8.0.0.2        98344 Bytes  01.08.2008 06:09:44
AVREG.DLL    : 8.0.0.1        33537 Bytes  17.07.2008 23:36:15
AVARKT.DLL    : 1.0.0.23      307457 Bytes  25.04.2008 09:42:49
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  17.07.2008 23:36:14
SQLITE3.DLL  : 3.3.17.1      339968 Bytes  25.04.2008 09:42:57
SMTPLIB.DLL  : 1.2.0.23      28929 Bytes  17.07.2008 23:36:18
NETNT.DLL    : 8.0.0.1        7937 Bytes  25.04.2008 09:42:57
RCIMAGE.DLL  : 8.0.0.51    2371841 Bytes  17.07.2008 23:36:07
RCTEXT.DLL    : 8.0.52.0      86273 Bytes  17.07.2008 23:36:07

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Sonntag, 21. September 2008  17:44

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TAPPSRV.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SmoothView.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'THotkey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPLpr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'acs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '47' Prozesse mit '47' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '73' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Sonntag, 21. September 2008  18:59
Benötigte Zeit:  1:15:43 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  7934 Verzeichnisse wurden überprüft
 355339 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 355337 Dateien ohne Befall
  7024 Archive wurden durchsucht
      2 Warnungen
      0 Hinweise


schrauber 21.09.2008 18:24

arbeite ein paar tage mit dem system und schau ob noch meldungen kommen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:20 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58