Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Trojaner/Virus Befall von AV Care & Co (https://www.trojaner-board.de/76302-trojaner-virus-befall-av-care-co.html)

Ganraad 10.09.2009 13:02

Ok Ralf, reicht der Avira Scan für die D Partition um sicher zu sein,dass ich endlich Virenfrei bin?

Gruß Ganraad

Ganraad 10.09.2009 14:19

So, ich habe nun alle Treiber draufgespielt, Chipsatz,Grafikkarte,Soundkarte,Netzwerkkarte.

Vor dem neu aufsetzen mit dem Recovery-Manager hatte mir mein Avira immer den BDS/Rustock.AN.22 Virus angezeigt.
Jetzt tut er dies nichtmehr.

Hier der Bericht:
Code:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 10. September 2009  15:14

Es wird nach 1562564 Virenstämmen gesucht.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows XP
Windowsversion : (Service Pack 2)  [5.1.2600]
Boot Modus    : Normal gebootet
Benutzername  : SYSTEM
Computername  : ACER-CA74EEF073

Versionsinformationen:
BUILD.DAT      : 9.0.0.407    17961 Bytes  29.07.2009 10:29:00
AVSCAN.EXE    : 9.0.3.7      466689 Bytes  21.07.2009 12:36:08
AVSCAN.DLL    : 9.0.3.0      49409 Bytes  13.02.2009 11:04:10
LUKE.DLL      : 9.0.3.2      209665 Bytes  20.02.2009 10:35:44
LUKERES.DLL    : 9.0.2.0      13569 Bytes  26.01.2009 09:41:59
ANTIVIR0.VDF  : 7.1.0.0    15603712 Bytes  27.10.2008 11:30:36
ANTIVIR1.VDF  : 7.1.4.132  5707264 Bytes  24.06.2009 08:21:42
ANTIVIR2.VDF  : 7.1.4.253  1779200 Bytes  19.07.2009 21:08:01
ANTIVIR3.VDF  : 7.1.5.19    139776 Bytes  23.07.2009 06:36:13
Engineversion  : 8.2.0.228
AEVDF.DLL      : 8.1.1.1      106868 Bytes  28.07.2009 12:17:15
AESCRIPT.DLL  : 8.1.2.18    442746 Bytes  23.07.2009 08:59:39
AESCN.DLL      : 8.1.2.4      127348 Bytes  23.07.2009 08:59:39
AERDL.DLL      : 8.1.2.4      430452 Bytes  23.07.2009 08:59:39
AEPACK.DLL    : 8.1.3.18    401783 Bytes  28.07.2009 12:17:14
AEOFFICE.DLL  : 8.1.0.38    196987 Bytes  23.07.2009 08:59:39
AEHEUR.DLL    : 8.1.0.143  1864055 Bytes  23.07.2009 08:59:39
AEHELP.DLL    : 8.1.5.3      233846 Bytes  23.07.2009 08:59:39
AEGEN.DLL      : 8.1.1.50    352629 Bytes  23.07.2009 08:59:39
AEEMU.DLL      : 8.1.0.9      393588 Bytes  09.10.2008 13:32:40
AECORE.DLL    : 8.1.7.6      184694 Bytes  23.07.2009 08:59:39
AEBB.DLL      : 8.1.0.3      53618 Bytes  09.10.2008 13:32:40
AVWINLL.DLL    : 9.0.0.3      18177 Bytes  12.12.2008 07:47:56
AVPREF.DLL    : 9.0.0.1      43777 Bytes  03.12.2008 10:39:55
AVREP.DLL      : 8.0.0.3      155905 Bytes  20.01.2009 13:34:28
AVREG.DLL      : 9.0.0.0      36609 Bytes  07.11.2008 14:25:04
AVARKT.DLL    : 9.0.0.3      292609 Bytes  24.03.2009 14:05:37
AVEVTLOG.DLL  : 9.0.0.7      167169 Bytes  30.01.2009 09:37:04
SQLITE3.DLL    : 3.6.1.0      326401 Bytes  28.01.2009 14:03:49
SMTPLIB.DLL    : 9.2.0.25      28417 Bytes  02.02.2009 07:21:28
NETNT.DLL      : 9.0.0.0      11521 Bytes  07.11.2008 14:41:21
RCIMAGE.DLL    : 9.0.0.25    2438913 Bytes  15.05.2009 14:35:17
RCTEXT.DLL    : 9.0.37.0      87809 Bytes  17.04.2009 09:13:12

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Donnerstag, 10. September 2009  15:14

Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '18115' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MediaSync.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AspireService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'soundman.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MediaServerService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '31' Prozesse mit '31' Modulen durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '61' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <ACER>
C:\hiberfil.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
C:\pagefile.sys
    [WARNUNG]  Die Datei konnte nicht geöffnet werden!
    [HINWEIS]  Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS]  Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
Beginne mit der Suche in 'D:\' <ACERDATA>


Ende des Suchlaufs: Donnerstag, 10. September 2009  15:22
Benötigte Zeit: 08:17 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  1972 Verzeichnisse wurden überprüft
 100614 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      2 Dateien konnten nicht durchsucht werden
 100612 Dateien ohne Befall
  6158 Archive wurden durchsucht
      2 Warnungen
      2 Hinweise
  18115 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Bin ich nun 100% ig Virenfrei? :confused:

Gruß Ganraad

Ganraad 16.09.2009 21:26

Guten Abend zusammen!

Da Ralf mir nicht mehr antwortet geh ich davon aus, dass er irgendwie verhindert ist(Urlaub?).

Ich wäre dankbar für anderweitige Hilfe. :)

danke im vorraus,

mfG Ganraad

raman 17.09.2009 11:16

Hab dich wohl komplett ueberlesen(mal wieder), Ja, wenn du die c: Partition wiederherstellen lassen hast via Acers recoverymanager, sind alle Schaedlinge von der Partition c: geloescht. Du solltest halt aufpassen, das du keine Dinge startest, die sich auf den anderen Partitionen befinden. Solltest du eines der Programme nnoch brauchen, schaue, das du dir eine aktuelle Version aus dem internet, von der Herstellerseite des PRogrammes, herunterlaedst.

BTW: Du musst noch das SP3 und folgende installieren, sowie dein Antivir, das ist auch sehr veraltet...

Ganraad 17.09.2009 19:45

Hallo Ralf.

Ich habe mittlerweile sp3 drauf und antivira is auch wieder aktualisiert worden.
Nur leider hatte ich vor deiner Antwort ein Computerspiel (World of Warcraft) von der zweiten Partition die ich habe (d:) geladen und gespielt.
Würde ich merken, wenn ich dadurch wieder einen Virus "aktiviert" habe
und soll ich in Zukunft nicht mehr von da aus das Spiel starten und mir alles neu auf C: installieren?

MfG Ganraad

raman 18.09.2009 11:20

Das sollte gut gegangen sein, da dein Rechner nicht von einem Virus befallen war.......

Ganraad 18.09.2009 14:13

Okidokili, dann danke ich dir viel,vielmals für deine Hilfe!
Wünsch dir ein schönes WE!
bb und tschöö :)
gruß Ganraad


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58