updatewincexe ?!    hallo zusammen,  
schon vor einiger zeit kursierte bei uns an der uni ein virus der sich über usb-sticks verbreitet hat... ich war zu dieser zeit im ausland, bin aber scheinbar doch nicht verschont geblieben... ein freund hat schon mal danach geschaut und irgendwas gefixt, seitdem kommt nach dem start die meldung in der registry wurde die datei updatewincexe konnte nicht gefunden werden?! 
und eine weitere irgendwas mit ntdetect.exe  
die bestätige ich mit ok. der rechner ist gennerell nicht der schnellste aber ich merke extrem das was nicht stimmt.cpu auslastung, maus funktioniert nicht richtig youtube ruckelt usw.  
ccleaner hab ich durchlaufen lassenl....    Code:  
 Malwarebytes' Anti-Malware 1.36 
Datenbank Version: 2179 
Windows 5.1.2600 Service Pack 3   
26.05.2009 08:45:37 
mbam-log-2009-05-26 (08-45-26).txt   
Scan-Methode: Vollständiger Scan (C:\|D:\|) 
Durchsuchte Objekte: 125456 
Laufzeit: 42 minute(s), 52 second(s)   
Infizierte Speicherprozesse: 0 
Infizierte Speichermodule: 0 
Infizierte Registrierungsschlüssel: 0 
Infizierte Registrierungswerte: 0 
Infizierte Dateiobjekte der Registrierung: 2 
Infizierte Verzeichnisse: 0 
Infizierte Dateien: 0   
Infizierte Speicherprozesse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Speichermodule: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungsschlüssel: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungswerte: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateiobjekte der Registrierung: 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. 
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.   
Infizierte Verzeichnisse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateien: 
(Keine bösartigen Objekte gefunden)   HijackThis file:    Code:  
 Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 08:56:56, on 26.05.2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16705) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 
C:\Programme\Winamp\winampa.exe 
C:\Programme\Java\jre6\bin\jqs.exe 
C:\Programme\Java\jre6\bin\jusched.exe 
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Nikon\PictureProject\NkbMonitor.exe 
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\wscntfy.exe 
C:\WINDOWS\system32\wbem\wmiapsrv.exe 
C:\WINDOWS\system32\wuauclt.exe 
C:\Programme\HiJackThis\HijackThis.exe   
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
F3 - REG:win.ini: run=C:\WINDOWS\System32\UpDateWinc.exe 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll 
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') 
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe 
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe 
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe   
-- 
End of file - 5850 bytes   uninstall list:   Code:  
 Adobe Acrobat and Reader 8.1.2 Security Update 1 (KB403742) 
Adobe Bridge 1.0 
Adobe Common File Installer 
Adobe Flash Player 10 Plugin 
Adobe Help Center 1.0 
Adobe Photoshop CS2 
Adobe Reader 8.1.2 - Deutsch 
Adobe Stock Photos 1.0 
Apple Software Update 
ATI - Dienstprogramm zur Deinstallation der Software 
ATI Control Panel 
ATI Display Driver 
Avira AntiVir Personal - Free Antivirus 
CCleaner (remove only) 
DVD2AVI Ripper Professional v3.3.0.80 
eMusic - 50 Free MP3 offer 
Google SketchUp 6 
Google SketchUp 6 Exporters 
Google SketchUp LayOut 6 
Google SketchUp Pro 6 
HijackThis 2.0.2 
Hotfix for Microsoft .NET Framework 2.0 (KB916002) 
Hotfix für Windows Media Player 11 (KB939683) 
InterVideo WinDVD 
Java(TM) 6 Update 11 
Java(TM) 6 Update 2 
Java(TM) 6 Update 7 
Malwarebytes' Anti-Malware 
Microsoft .NET Framework 1.1 
Microsoft .NET Framework 2.0 
Microsoft .NET Framework 2.0 Language Pack - DEU 
Mozilla Firefox (3.0.5) 
Mozilla Thunderbird (2.0.0.21) 
Mp3tag v2.41 
MSXML 4.0 SP2 (KB936181) 
MSXML 4.0 SP2 Parser and SDK 
MSXML 6.0 Parser (KB933579) 
Nikon Message Center 
OpenOffice.org 2.3 
PictureProject 
QuickTime 
Renderworks 12.5 
Security Update für Microsoft .NET Framework 2.0 (KB928365) 
SetEditEdision1600 (remove only) 
SetEditEdision2000 (remove only) 
SetEditMX04 (remove only) 
Sicherheitsupdate für Windows Internet Explorer 7 (KB953838) 
Sicherheitsupdate für Windows Media Player 11 (KB936782) 
Sicherheitsupdate für Windows Media Player 11 (KB954154) 
Sicherheitsupdate für Windows XP (KB938464) 
Sicherheitsupdate für Windows XP (KB941569) 
Sicherheitsupdate für Windows XP (KB950760) 
Sicherheitsupdate für Windows XP (KB950762) 
Sicherheitsupdate für Windows XP (KB950974) 
Sicherheitsupdate für Windows XP (KB951066) 
Sicherheitsupdate für Windows XP (KB951376) 
Sicherheitsupdate für Windows XP (KB951698) 
Sicherheitsupdate für Windows XP (KB951748) 
Sicherheitsupdate für Windows XP (KB952954) 
Sicherheitsupdate für Windows XP (KB953839) 
Skype™ 3.6 
SoundMAX 
Spotlight 12.5.0 
VectorWorks Innenausbau 12.5.0 R1 
VideoLAN VLC media player 0.8.6d 
Winamp (remove only) 
Windows Media Format 11 runtime 
Windows Media Format 11 runtime 
Windows XP Service Pack 3 
WinRAR   was hat es mit den vielen java-updates auf sich? 
was ist msxml und microsoft net framework?  
ich bin absoluter laie und hoffe ihr könnt mir weiterhelfen. 
was ist mit meiner extrnen festplatte, die hatte ich zwischenzeitlich auch schon mal am rechner? wie bekomme ich die sauber?  
tausend dank schon mal vorab!     
ich habe soeben endeckt das vorher (im februar) die registry gespeichert wurde 
und auch logfiles erstellt wurden... 
die sahen so aus:    Code:  
 Malwarebytes' Anti-Malware 1.34 
Datenbank Version: 1801 
Windows 5.1.2600 Service Pack 3   
25.02.2009 13:37:28 
mbam-log-2009-02-25 (13-37-15).txt   
Scan-Methode: Vollständiger Scan (C:\|) 
Durchsuchte Objekte: 109697 
Laufzeit: 30 minute(s), 46 second(s)   
Infizierte Speicherprozesse: 0 
Infizierte Speichermodule: 0 
Infizierte Registrierungsschlüssel: 0 
Infizierte Registrierungswerte: 0 
Infizierte Dateiobjekte der Registrierung: 0 
Infizierte Verzeichnisse: 0 
Infizierte Dateien: 2   
Infizierte Speicherprozesse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Speichermodule: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungsschlüssel: 
(Keine bösartigen Objekte gefunden)   
Infizierte Registrierungswerte: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateiobjekte der Registrierung: 
(Keine bösartigen Objekte gefunden)   
Infizierte Verzeichnisse: 
(Keine bösartigen Objekte gefunden)   
Infizierte Dateien: 
C:\autorun.inf (Heuristics.Reserved.Word.Exploit) -> No action taken. 
C:\NTDETECT.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.    Code:  
 Logfile of Trend Micro HijackThis v2.0.2 
Scan saved at 13:45:42, on 25.02.2009 
Platform: Windows XP SP3 (WinNT 5.01.2600) 
MSIE: Internet Explorer v7.00 (7.00.6000.16705) 
Boot mode: Normal   
Running processes: 
C:\WINDOWS\System32\smss.exe 
C:\WINDOWS\system32\winlogon.exe 
C:\WINDOWS\system32\services.exe 
C:\WINDOWS\system32\lsass.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\System32\svchost.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\spoolsv.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
C:\Programme\Java\jre6\bin\jqs.exe 
C:\Programme\Analog Devices\SoundMAX\SMAgent.exe 
C:\WINDOWS\system32\svchost.exe 
C:\WINDOWS\system32\Ati2evxx.exe 
C:\WINDOWS\Explorer.EXE 
C:\WINDOWS\system32\wbem\wmiapsrv.exe 
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 
C:\Programme\Winamp\winampa.exe 
C:\Programme\Java\jre6\bin\jusched.exe 
C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe 
C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe 
C:\WINDOWS\system32\ctfmon.exe 
C:\Programme\Nikon\PictureProject\NkbMonitor.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.exe 
C:\Programme\OpenOffice.org 2.3\program\soffice.BIN 
C:\WINDOWS\system32\wuauclt.exe 
C:\Programme\Mozilla Firefox\firefox.exe 
C:\Programme\HiJackThis\HijackThis.exe   
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =  
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =  
F3 - REG:win.ini: run=C:\WINDOWS\System32\UpDateWinc.exe 
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll 
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll 
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll 
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll 
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe 
O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe 
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime 
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe" 
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" 
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min 
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe 
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-19\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'LOKALER DIENST') 
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-20\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'NETZWERKDIENST') 
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') 
O4 - HKUS\S-1-5-18\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'SYSTEM') 
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user') 
O4 - HKUS\.DEFAULT\..\RunOnce: [nltide_2] regsvr32 /s /n /i:U shell32 (User 'Default user') 
O4 - Startup: Adobe Gamma.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe 
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe 
O4 - Global Startup: NkbMonitor.exe.lnk = C:\Programme\Nikon\PictureProject\NkbMonitor.exe 
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe 
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe 
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL 
O23 - Service: Adobe LM Service - Adobe Systems - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe 
O23 - Service: Avira AntiVir Personal - Free Antivirus Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\sched.exe 
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir PersonalEdition Classic\avguard.exe 
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe 
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe 
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programme\Analog Devices\SoundMAX\SMAgent.exe   
-- 
End of file - 5859 bytes    Code:  
 Avira AntiVir Personal 
Erstellungsdatum der Reportdatei: Donnerstag, 26. Februar 2009  22:55   
Es wird nach 1267461 Virenstämmen gesucht.   
Lizenznehmer:     Avira AntiVir PersonalEdition Classic 
Seriennummer:     0000149996-ADJIE-0001 
Plattform:        Windows XP 
Windowsversion:   (Service Pack 3)  [5.1.2600] 
Boot Modus:       Normal gebootet 
Benutzername:     SYSTEM 
Computername:     SCHRECK-14784CE   
Versionsinformationen: 
BUILD.DAT     : 8.2.0.337      16934 Bytes  18.11.2008 13:01:00 
AVSCAN.EXE    : 8.1.4.10      315649 Bytes  22.12.2008 16:55:02 
AVSCAN.DLL    : 8.1.4.0        48897 Bytes  09.05.2008 11:27:06 
LUKE.DLL      : 8.1.4.5       164097 Bytes  12.06.2008 12:44:16 
LUKERES.DLL   : 8.1.4.0        12545 Bytes  09.05.2008 11:40:42 
ANTIVIR0.VDF  : 7.1.0.0     15603712 Bytes  27.10.2008 19:19:52 
ANTIVIR1.VDF  : 7.1.2.12     3336192 Bytes  11.02.2009 16:50:48 
ANTIVIR2.VDF  : 7.1.2.55      248832 Bytes  20.02.2009 10:58:42 
ANTIVIR3.VDF  : 7.1.2.89      134144 Bytes  26.02.2009 17:01:23 
Engineversion : 8.2.0.88   
AEVDF.DLL     : 8.1.1.0       106868 Bytes  30.01.2009 23:03:24 
AESCRIPT.DLL  : 8.1.1.52      348538 Bytes  24.02.2009 10:59:53 
AESCN.DLL     : 8.1.1.7       127347 Bytes  13.02.2009 16:49:46 
AERDL.DLL     : 8.1.1.3       438645 Bytes  10.11.2008 19:19:58 
AEPACK.DLL    : 8.1.3.8       397684 Bytes  05.02.2009 09:27:51 
AEOFFICE.DLL  : 8.1.0.33      196987 Bytes  22.12.2008 16:55:03 
AEHEUR.DLL    : 8.1.0.97     1610103 Bytes  22.02.2009 10:58:52 
AEHELP.DLL    : 8.1.2.0       119159 Bytes  22.12.2008 16:55:03 
AEGEN.DLL     : 8.1.1.21      336244 Bytes  24.02.2009 10:59:52 
AEEMU.DLL     : 8.1.0.9       393588 Bytes  18.10.2008 13:21:58 
AECORE.DLL    : 8.1.6.6       176501 Bytes  18.02.2009 08:54:30 
AEBB.DLL      : 8.1.0.3        53618 Bytes  18.10.2008 13:21:56 
AVWINLL.DLL   : 1.0.0.12       15105 Bytes  09.07.2008 08:40:02 
AVPREF.DLL    : 8.0.2.0        38657 Bytes  16.05.2008 09:27:58 
AVREP.DLL     : 8.0.0.2        98344 Bytes  10.10.2008 11:31:10 
AVREG.DLL     : 8.0.0.1        33537 Bytes  09.05.2008 11:26:37 
AVARKT.DLL    : 1.0.0.23      307457 Bytes  12.02.2008 08:29:19 
AVEVTLOG.DLL  : 8.0.0.16      119041 Bytes  12.06.2008 12:27:46 
SQLITE3.DLL   : 3.3.17.1      339968 Bytes  22.01.2008 17:28:02 
SMTPLIB.DLL   : 1.2.0.23       28929 Bytes  12.06.2008 12:49:36 
NETNT.DLL     : 8.0.0.1         7937 Bytes  25.01.2008 12:05:07 
RCIMAGE.DLL   : 8.0.0.51     2371841 Bytes  12.06.2008 13:45:01 
RCTEXT.DLL    : 8.0.52.0       86273 Bytes  27.06.2008 13:32:05   
Beginn des Suchlaufs: Donnerstag, 26. Februar 2009  22:55   
Der Suchlauf über gestartete Prozesse wird begonnen: 
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'thunderbird.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'soffice.bin' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'soffice.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'NkbMonitor.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht 
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht 
Es wurden '33' Prozesse mit '33' Modulen durchsucht   
Der Suchlauf über die Masterbootsektoren wird begonnen: 
Masterbootsektor HD0 
    [INFO]      Es wurde kein Virus gefunden!   
Der Suchlauf über die Bootsektoren wird begonnen: 
Bootsektor 'C:\' 
    [INFO]      Es wurde kein Virus gefunden!   
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. 
Die Registry wurde durchsucht ( '55' Dateien ).     
Der Suchlauf über die ausgewählten Dateien wird begonnen:   
Beginne mit der Suche in 'C:\' 
C:\pagefile.sys 
    [WARNUNG]   Die Datei konnte nicht geöffnet werden! 
C:\System Volume Information\_restore{AA311F48-C360-481E-AA1E-270180187595}\RP79\A0014493.exe 
    [0] Archivtyp: ZIP SFX (self extracting) 
    --> AutoPlay/Docs/firm_info.EXE 
      [FUND]      Ist das Trojanische Pferd TR/Agent.245248.E 
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d716c0.qua' verschoben! 
C:\System Volume Information\_restore{AA311F48-C360-481E-AA1E-270180187595}\RP99\A0016629.exe 
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Autorun.Cab 
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49d7172d.qua' verschoben! 
C:\WINDOWS\system32\UpDateWind.exe 
    [FUND]      Enthält Erkennungsmuster des Wurmes WORM/Autorun.Cab 
    [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49eb1940.qua' verschoben!     
Ende des Suchlaufs: Donnerstag, 26. Februar 2009  23:35 
Benötigte Zeit: 39:35 Minute(n)   
Der Suchlauf wurde vollständig durchgeführt.   
   4870 Verzeichnisse wurden überprüft 
 240267 Dateien wurden geprüft 
      3 Viren bzw. unerwünschte Programme wurden gefunden 
      0 Dateien wurden als verdächtig eingestuft 
      0 Dateien wurden gelöscht 
      0 Viren bzw. unerwünschte Programme wurden repariert 
      3 Dateien wurden in die Quarantäne verschoben 
      0 Dateien wurden umbenannt 
      1 Dateien konnten nicht durchsucht werden 
 240263 Dateien ohne Befall 
   2581 Archive wurden durchsucht 
      1 Warnungen 
      3 Hinweise   achso von ntdetect.exe steht beim start nichts, das war ein versehen, es steht da nur das updatewinc.exe nicht gefunden wurde.    |