![]() |
Sauber ist der auf keinen Fall! AVZ scheint nicht in der Lage zu sein die datei zu löschen, was mich wundert. Daher müssen wir es anders versuchen. Irgendwas muss die Datei schützen, bzw. wiederherstellen und das hat sich bisher noch nicht gezeigt. ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Das Programm jedoch noch nicht starten sondern zuerst folgendes tun:
Wichtiger Hinweis: Combofix darf ausschließlich ausgeführt werden wenn ein Kompetenzler dies ausdrücklich empfohlen hat!Hinweis: Combofix verhindert die Autostart Funktion aller CD / DVD und USB - Laufwerken um so eine Verbeitung einzudämmen. Wenn es hierdurch zu Problemen kommt, diese im Thread posten. |
Habe nun alles erledigt; Cc-Clean u. "BlaBlub" Ich füge die Log-Datei unten ein. Combofix Logfile: Code: ComboFix 10-08-04.05 - uwe 05.08.2010 10:40:02.1.2 - x86 |
Na das hat ja wenigstens mal was gebracht. Die schädliche Treiber Datei hat CF aber übersehen. Evtl. erwischen wir sie jetzt mit AVZ. Poste zwei frische AVZ logs. |
Habe nun alles wieder laufenlassen; C-Clean - AVZ - Neustart -C-Clean - AVZ Im Anhang die neuen Log - Dateien. Gruß...achwas |
Führe folgendes Skript mit AVZ aus: Hast du so ein "XPClean5" installiert? Und WashAndGo? Deinstalliere bitte beide! Deinstalliere auch BitComet. Zitat:
|
Habe auch diese Progs. gelöscht. Leider funktioniert das Skript nicht : Script error: Undeclared Indentifer. "Delete Folder", position (5:13) Gruß...achwas |
Neues Skript: Zitat:
|
Vielen Dank; das hat funktioniert. Im Anhang befinden sich die neuesten Logs. Vielen Dank |
Das sieht soweit doch ganz gut aus. Poste bitte ein Hjackthis log. Scanne den Rechner außerdem mit Hitman Pro und poste das log. http://filepony.de/?q=hitman/ |
Danke zunächst Log-Hijack this; das andere (Hitman) kommt morgen. Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\brsvc01a.exe C:\WINDOWS\system32\brss01a.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe C:\WINDOWS\system32\Brmfrmps.exe C:\Programme\CDBurnerXP\NMSAccessU.exe C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe C:\Programme\Google\Update\GoogleUpdate.exe C:\Programme\Google\Update\1.2.183.23\GoogleCrashHandler.exe C:\WINDOWS\system32\nvsvc32.exe C:\Programme\CyberLink\Shared files\RichVideo.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wscntfy.exe C:\Programme\internet explorer\iexplore.exe C:\Programme\Trend Micro\HijackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.t-online.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: (no name) - {724d43a9-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O3 - Toolbar: &RoboForm - {724d43a0-0d85-11d4-9908-00400523e39a} - C:\Programme\Siber Systems\AI RoboForm\RoboForm.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') O4 - Global Startup: CAPIControl.lnk = ? O4 - Global Startup: HomeNet Control.lnk = ? O4 - Global Startup: OpenComControl.lnk = ? O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: RF - &Formular speichern - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O8 - Extra context menu item: RF - &Menü anpassen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComCustomizeIEMenu.html O8 - Extra context menu item: RF - Formular ausf&üllen - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_03\bin\ssv.dll O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll O9 - Extra button: Create Mobile Favorite - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - Z:\INetRepl.dll O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - Z:\INetRepl.dll O9 - Extra 'Tools' menuitem: Mobilen Favoriten erstellen... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - Z:\INetRepl.dll O9 - Extra button: Ausfüllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra 'Tools' menuitem: RF - Formular ausf&üllen - {320AF880-6646-11D3-ABEE-C5DBF3571F46} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComFillForms.html O9 - Extra button: Speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra 'Tools' menuitem: RF - &Formular speichern - {320AF880-6646-11D3-ABEE-C5DBF3571F49} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComSavePass.html O9 - Extra button: RoboForm - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra 'Tools' menuitem: RF - RoboForm-S&ymbolleiste - {724d43aa-0d85-11d4-9908-00400523e39a} - file://C:\Programme\Siber Systems\AI RoboForm\RoboFormComShowToolbar.html O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\WINDOWS\System32\shdocvw.dll O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6.5\ICQ.exe O9 - Extra button: Lucky Emperor Casino - {13C3A988-5BF3-4911-91A8-DDBF0A09F2F6} - C:\Microgaming\Casino\LuckyEmperor\casinogame.exe (HKCU) O9 - Extra button: Golden Tiger Casino - {17E31981-DED3-416D-BCE8-26194116BB8E} - C:\WINDOWS\System32\shdocvw.dll (HKCU) O9 - Extra button: The Gaming Club - {303AF311-6D13-43AC-998D-6E64A9FB1746} - C:\Microgaming\Casino\GamingClub\casinogame.exe (HKCU) O9 - Extra button: Nostalgia Casino - {4B52E09A-222D-423F-896D-BB0896767585} - C:\Microgaming\Casino\Nostalgia\casinogame.exe (HKCU) O9 - Extra button: Virtual City Casino - {9213F054-69D2-4427-8F4B-335112E1C33C} - C:\WINDOWS\System32\shdocvw.dll (HKCU) O9 - Extra button: Platinum Play Online Casino - {B002E97B-5694-4A05-B6CF-5B3D4E44C612} - C:\WINDOWS\System32\shdocvw.dll (HKCU) O9 - Extra button: Zodiac Casino - {D3D8CED6-7789-437B-8F13-673D07149084} - C:\WINDOWS\System32\shdocvw.dll (HKCU) O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - hxxp://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll O23 - Service: AAV UpdateService - Unknown owner - C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe O23 - Service: Brother Popup Suspend service for Resource manager (brmfrmps) - Brother Industries, Ltd. - C:\WINDOWS\system32\Brmfrmps.exe O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe O23 - Service: Defragmentation-Service (DfSdkS) - mst software GmbH, Germany - C:\Programme\Ashampoo\Ashampoo WinOptimizer 2010 Advanced\Dfsdks.exe O23 - Service: DirMngr - Unknown owner - C:\Programme\GNU\GnuPG\dirmngr.exe O23 - Service: Google Update Service (gupdate1c9a2f2cf8133ca) (gupdate1c9a2f2cf8133ca) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe O23 - Service: Google Software Updater (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE O23 - Service: NMSAccess - Unknown owner - C:\Programme\CDBurnerXP\NMSAccessU.exe O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Programme\NVIDIA Corporation\nTune\nTuneService.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Programme\CyberLink\Shared files\RichVideo.exe O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe O23 - Service: TuneUp Drive Defrag-Dienst (TuneUp.Defrag) - TuneUp Software GmbH - C:\WINDOWS\System32\TuneUpDefragService.exe -- End of file - 9029 bytes |
Du hast den Kopf des HJT logs vergessen.. Welche AntiViren Programme sind bei dir installiert? |
Sorry, dass beim HJ Log etwas felht. Im Augenblick habe ich kein virenprogr. installiert, weil ich dachte, es würde bei der Auswertung stören u ich sollte ja auch alles löschen. Ich werde aber wieder Antivr nehmen wollen, oder? Noch eine Ffrage: seit dem Comfix- Durchlauf haben sich meine Favoriten im Inet-Explorer verändert; sie haben das Symbol geändert u funktionieren nicht mehr. Gibt sich das wieder? Und, last but not least: woher kann so ein Virus kommen? Bin eig. sehr vorsichtig und das ist seit 12 Jahren das erste mal, das mir so etwas passiert. Da ich wieder zu Hause bin, bitte ixg um Deine Geduld, damit ich die letzten Logs morgen senden kann. Vielen dank |
Sehr vorsichtig? Aber du installierst so einen Mist an Registry Waschern und son Mist und saugst über BitComet?! Vorsichtig ist etwas ganz anderes! Die Favoriten wirst du neu einrichten müssen. Durchführen, log posten: http://www.trojaner-board.de/54192-a...tellungen.html |
Guten morgen ....und vielen Dank für den "Rüffel". Allerdings nutze ich Bitcomet seit ca. 1,5 Jahren nicht mehr, das nur am Rande. Habe Antivir runtergeladen; es hat sich das Update holen können!!! ;-) Hier die Report-Datei: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Freitag, 6. August 2010 09:46 Es wird nach 2680386 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : uwe Computername : SLÄDLE Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 07:44:29 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 07:44:30 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 07:44:34 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 07:44:34 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 07:44:34 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 07:44:34 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 07:44:34 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 07:44:34 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 07:44:35 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 07:44:35 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 07:44:35 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 07:44:36 VBASE017.VDF : 7.10.10.53 1536 Bytes 03.08.2010 07:44:36 VBASE018.VDF : 7.10.10.54 1536 Bytes 03.08.2010 07:44:36 VBASE019.VDF : 7.10.10.55 1536 Bytes 03.08.2010 07:44:36 VBASE020.VDF : 7.10.10.56 1536 Bytes 03.08.2010 07:44:36 VBASE021.VDF : 7.10.10.57 1536 Bytes 03.08.2010 07:44:36 VBASE022.VDF : 7.10.10.58 1536 Bytes 03.08.2010 07:44:36 VBASE023.VDF : 7.10.10.59 1536 Bytes 03.08.2010 07:44:36 VBASE024.VDF : 7.10.10.60 1536 Bytes 03.08.2010 07:44:36 VBASE025.VDF : 7.10.10.61 1536 Bytes 03.08.2010 07:44:36 VBASE026.VDF : 7.10.10.62 1536 Bytes 03.08.2010 07:44:36 VBASE027.VDF : 7.10.10.63 1536 Bytes 03.08.2010 07:44:36 VBASE028.VDF : 7.10.10.64 1536 Bytes 03.08.2010 07:44:36 VBASE029.VDF : 7.10.10.65 1536 Bytes 03.08.2010 07:44:36 VBASE030.VDF : 7.10.10.66 1536 Bytes 03.08.2010 07:44:36 VBASE031.VDF : 7.10.10.82 116224 Bytes 05.08.2010 07:44:36 Engineversion : 8.2.4.32 AEVDF.DLL : 8.1.2.1 106868 Bytes 06.08.2010 07:44:40 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 06.08.2010 07:44:40 AESCN.DLL : 8.1.6.1 127347 Bytes 06.08.2010 07:44:39 AESBX.DLL : 8.1.3.1 254324 Bytes 06.08.2010 07:44:40 AERDL.DLL : 8.1.8.2 614772 Bytes 06.08.2010 07:44:39 AEPACK.DLL : 8.2.3.3 471414 Bytes 06.08.2010 07:44:39 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 06.08.2010 07:44:39 AEHEUR.DLL : 8.1.2.10 2830711 Bytes 06.08.2010 07:44:39 AEHELP.DLL : 8.1.13.2 242039 Bytes 06.08.2010 07:44:38 AEGEN.DLL : 8.1.3.18 393589 Bytes 06.08.2010 07:44:37 AEEMU.DLL : 8.1.2.0 393588 Bytes 06.08.2010 07:44:37 AECORE.DLL : 8.1.16.2 192887 Bytes 06.08.2010 07:44:37 AEBB.DLL : 8.1.1.0 53618 Bytes 06.08.2010 07:44:37 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Kurze Systemprüfung nach Installation Konfigurationsdatei...................: c:\programme\avira\antivir desktop\setupprf.dat Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Freitag, 6. August 2010 09:46 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avira_antivir_personal_de.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindServiceAE.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleCrashHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nTuneService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NMSAccessU.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Brmfrmps.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'aavus.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PABXControl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HNetCtrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Capictrl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXPPS.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'brss01a.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LEXBCES.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'brsvc01a.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1724' Dateien ). Ende des Suchlaufs: Freitag, 6. August 2010 09:47 Benötigte Zeit: 00:54 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 2200 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 2200 Dateien ohne Befall 5 Archive wurden durchsucht 0 Warnungen 0 Hinweise Ist die Kiste nun wieder sauber? |
:) Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:17 Uhr. |
Copyright ©2000-2025, Trojaner-Board