Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   MsnVirus bei mir helft mir (https://www.trojaner-board.de/93146-msnvirus-mir-helft-mir.html)

Trommel 25.11.2010 17:08

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 25. November 2010 16:16

Es wird nach 3081202 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mäuschen
Computername : JESSY

Versionsinformationen:
BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 09.11.2010 12:49:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 18:00:58
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:00:57
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:03:35
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:40:57
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 12:49:26
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 12:49:26
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 12:49:26
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 12:49:26
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 12:49:26
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 12:49:26
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 12:49:26
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 10:10:39
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 10:10:39
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 13:00:44
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 17:21:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 17:21:28
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 11:42:31
VBASE021.VDF : 7.10.14.64 2048 Bytes 22.11.2010 11:42:31
VBASE022.VDF : 7.10.14.65 2048 Bytes 22.11.2010 11:42:31
VBASE023.VDF : 7.10.14.66 2048 Bytes 22.11.2010 11:42:31
VBASE024.VDF : 7.10.14.67 2048 Bytes 22.11.2010 11:42:31
VBASE025.VDF : 7.10.14.68 2048 Bytes 22.11.2010 11:42:31
VBASE026.VDF : 7.10.14.69 2048 Bytes 22.11.2010 11:42:32
VBASE027.VDF : 7.10.14.70 2048 Bytes 22.11.2010 11:42:32
VBASE028.VDF : 7.10.14.71 2048 Bytes 22.11.2010 11:42:32
VBASE029.VDF : 7.10.14.72 2048 Bytes 22.11.2010 11:42:32
VBASE030.VDF : 7.10.14.73 2048 Bytes 22.11.2010 11:42:32
VBASE031.VDF : 7.10.14.78 38912 Bytes 23.11.2010 11:42:32
Engineversion : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 06:16:11
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 11:42:48
AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 11:42:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 11:42:49
AERDL.DLL : 8.1.9.2 635252 Bytes 09.11.2010 12:49:30
AEPACK.DLL : 8.2.3.11 471416 Bytes 09.11.2010 12:49:29
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 11:42:46
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23.11.2010 11:42:44
AEHELP.DLL : 8.1.14.0 246134 Bytes 09.11.2010 12:49:28
AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 11:42:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 11:42:35
AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 11:42:34
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 21:50:35
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 09.11.2010 12:49:32
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 09.11.2010 12:49:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 18:00:58
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 09.11.2010 12:49:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 25. November 2010 16:16

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PerformanceManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKBD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'miranda32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1697' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'


Ende des Suchlaufs: Donnerstag, 25. November 2010 17:06
Benötigte Zeit: 50:02 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

8394 Verzeichnisse wurden überprüft
386503 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
386503 Dateien ohne Befall
8478 Archive wurden durchsucht
0 Warnungen
0 Hinweise

markusg 25.11.2010 17:16

1. es war nicht geupdatet.
2. rootkit suche ist nicht aktiev.
also, updaten, rootkit suche ein, noch mal über lokaler schutz, lokale laufwerke scannen.

Trommel 25.11.2010 20:03

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 25. November 2010 17:20

Es wird nach 3091541 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mäuschen
Computername : JESSY

Versionsinformationen:
BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 09.11.2010 12:49:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 18:00:58
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:00:57
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:03:35
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:40:57
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 12:49:26
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 12:49:26
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 12:49:26
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 12:49:26
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 12:49:26
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 12:49:26
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 12:49:26
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 10:10:39
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 10:10:39
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 13:00:44
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 17:21:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 17:21:28
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 11:42:31
VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 16:19:04
VBASE022.VDF : 7.10.14.88 2048 Bytes 24.11.2010 16:19:04
VBASE023.VDF : 7.10.14.89 2048 Bytes 24.11.2010 16:19:05
VBASE024.VDF : 7.10.14.90 2048 Bytes 24.11.2010 16:19:05
VBASE025.VDF : 7.10.14.91 2048 Bytes 24.11.2010 16:19:05
VBASE026.VDF : 7.10.14.92 2048 Bytes 24.11.2010 16:19:05
VBASE027.VDF : 7.10.14.93 2048 Bytes 24.11.2010 16:19:05
VBASE028.VDF : 7.10.14.94 2048 Bytes 24.11.2010 16:19:05
VBASE029.VDF : 7.10.14.95 2048 Bytes 24.11.2010 16:19:05
VBASE030.VDF : 7.10.14.96 2048 Bytes 24.11.2010 16:19:05
VBASE031.VDF : 7.10.14.104 55808 Bytes 25.11.2010 16:19:05
Engineversion : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 06:16:11
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 11:42:48
AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 11:42:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 11:42:49
AERDL.DLL : 8.1.9.2 635252 Bytes 09.11.2010 12:49:30
AEPACK.DLL : 8.2.3.11 471416 Bytes 09.11.2010 12:49:29
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 11:42:46
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23.11.2010 11:42:44
AEHELP.DLL : 8.1.14.0 246134 Bytes 09.11.2010 12:49:28
AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 11:42:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 11:42:35
AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 11:42:34
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 21:50:35
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 09.11.2010 12:49:32
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 09.11.2010 12:49:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 18:00:58
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 09.11.2010 12:49:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 25. November 2010 17:20

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PerformanceManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKBD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1697' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\System Volume Information\_restore{2191BAC5-CF5A-4AB9-88B7-BE4602DC833B}\RP162\A0042346.scr
[FUND] Ist das Trojanische Pferd TR/Kazy.2930.77
Beginne mit der Suche in 'D:\'

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{2191BAC5-CF5A-4AB9-88B7-BE4602DC833B}\RP162\A0042346.scr
[FUND] Ist das Trojanische Pferd TR/Kazy.2930.77
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '462a16ce.qua' verschoben!


Ende des Suchlaufs: Donnerstag, 25. November 2010 19:59
Benötigte Zeit: 1:15:06 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

Trommel 25.11.2010 20:04

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 25. November 2010 17:22

Es wird nach 3091541 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Mäuschen
Computername : JESSY

Versionsinformationen:
BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 09.11.2010 12:49:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 18:00:58
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:00:57
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:03:35
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:40:57
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 12:49:26
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 12:49:26
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 12:49:26
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 12:49:26
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 12:49:26
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 12:49:26
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 12:49:26
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 10:10:39
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 10:10:39
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 13:00:44
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 17:21:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 17:21:28
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 11:42:31
VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 16:19:04
VBASE022.VDF : 7.10.14.88 2048 Bytes 24.11.2010 16:19:04
VBASE023.VDF : 7.10.14.89 2048 Bytes 24.11.2010 16:19:05
VBASE024.VDF : 7.10.14.90 2048 Bytes 24.11.2010 16:19:05
VBASE025.VDF : 7.10.14.91 2048 Bytes 24.11.2010 16:19:05
VBASE026.VDF : 7.10.14.92 2048 Bytes 24.11.2010 16:19:05
VBASE027.VDF : 7.10.14.93 2048 Bytes 24.11.2010 16:19:05
VBASE028.VDF : 7.10.14.94 2048 Bytes 24.11.2010 16:19:05
VBASE029.VDF : 7.10.14.95 2048 Bytes 24.11.2010 16:19:05
VBASE030.VDF : 7.10.14.96 2048 Bytes 24.11.2010 16:19:05
VBASE031.VDF : 7.10.14.104 55808 Bytes 25.11.2010 16:19:05
Engineversion : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 06:16:11
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 11:42:48
AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 11:42:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 11:42:49
AERDL.DLL : 8.1.9.2 635252 Bytes 09.11.2010 12:49:30
AEPACK.DLL : 8.2.3.11 471416 Bytes 09.11.2010 12:49:29
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 11:42:46
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23.11.2010 11:42:44
AEHELP.DLL : 8.1.14.0 246134 Bytes 09.11.2010 12:49:28
AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 11:42:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 11:42:35
AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 11:42:34
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 21:50:35
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 09.11.2010 12:49:32
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 09.11.2010 12:49:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 18:00:58
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 09.11.2010 12:49:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Suche nach Rootkits und aktiver Malware
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Donnerstag, 25. November 2010 17:22

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'PerformanceManager.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKBD.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryManager.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1697' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:'
C:\System Volume Information\_restore{2191BAC5-CF5A-4AB9-88B7-BE4602DC833B}\RP162\A0042346.scr
[FUND] Ist das Trojanische Pferd TR/Kazy.2930.77

Beginne mit der Desinfektion:
C:\System Volume Information\_restore{2191BAC5-CF5A-4AB9-88B7-BE4602DC833B}\RP162\A0042346.scr
[FUND] Ist das Trojanische Pferd TR/Kazy.2930.77
[WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
[WARNUNG] Die Datei existiert nicht!
[HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert.
Die Reparaturanweisungen wurden in die Datei 'C:\avrescue\rescue.avp' geschrieben.

Trommel 25.11.2010 20:17

mache grad noch nen durchlauf

Trommel 30.11.2010 14:59

sry war übers wochenende mit der verein weg sry

Trommel 30.11.2010 17:28

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 30. November 2010 14:10

Es wird nach 3097219 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : JESSY

Versionsinformationen:
BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 09.11.2010 12:49:33
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 18:00:58
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 16:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 17:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 15:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 14:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 09:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:00:57
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 14:03:35
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:40:57
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 12:49:26
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 12:49:26
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 12:49:26
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 12:49:26
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 12:49:26
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 12:49:26
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 12:49:26
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 10:10:39
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 10:10:39
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 13:00:44
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 17:21:27
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 17:21:28
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 11:42:31
VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 16:19:04
VBASE022.VDF : 7.10.14.116 140800 Bytes 26.11.2010 19:17:20
VBASE023.VDF : 7.10.14.117 2048 Bytes 26.11.2010 19:17:20
VBASE024.VDF : 7.10.14.118 2048 Bytes 26.11.2010 19:17:20
VBASE025.VDF : 7.10.14.119 2048 Bytes 26.11.2010 19:17:20
VBASE026.VDF : 7.10.14.120 2048 Bytes 26.11.2010 19:17:20
VBASE027.VDF : 7.10.14.121 2048 Bytes 26.11.2010 19:17:20
VBASE028.VDF : 7.10.14.122 2048 Bytes 26.11.2010 19:17:20
VBASE029.VDF : 7.10.14.123 2048 Bytes 26.11.2010 19:17:20
VBASE030.VDF : 7.10.14.124 2048 Bytes 26.11.2010 19:17:21
VBASE031.VDF : 7.10.14.125 2048 Bytes 26.11.2010 19:17:21
Engineversion : 8.2.4.112
AEVDF.DLL : 8.1.2.1 106868 Bytes 02.08.2010 06:16:11
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 23.11.2010 11:42:48
AESCN.DLL : 8.1.7.2 127349 Bytes 23.11.2010 11:42:46
AESBX.DLL : 8.1.3.2 254324 Bytes 23.11.2010 11:42:49
AERDL.DLL : 8.1.9.2 635252 Bytes 09.11.2010 12:49:30
AEPACK.DLL : 8.2.3.11 471416 Bytes 09.11.2010 12:49:29
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 23.11.2010 11:42:46
AEHEUR.DLL : 8.1.2.44 3076471 Bytes 23.11.2010 11:42:44
AEHELP.DLL : 8.1.14.0 246134 Bytes 09.11.2010 12:49:28
AEGEN.DLL : 8.1.4.2 401781 Bytes 23.11.2010 11:42:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 23.11.2010 11:42:35
AECORE.DLL : 8.1.18.1 196984 Bytes 23.11.2010 11:42:34
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 21:50:35
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 09:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 14:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 09.11.2010 12:49:32
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 09.11.2010 12:49:33
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 18:00:58
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 07:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 11:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 09.11.2010 12:49:25

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Beginn des Suchlaufs: Dienstag, 30. November 2010 14:10

Der Suchlauf nach versteckten Objekten wird begonnen.
C:\Dokumente und Einstellungen\Mäuschen\Cookies
C:\Dokumente und Einstellungen\Mäuschen\Cookies
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Dokumente und Einstellungen\Mäuschen\Lokale Einstellungen\Temporary Internet Files
C:\Dokumente und Einstellungen\Mäuschen\Lokale Einstellungen\Temporary Internet Files
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Dokumente und Einstellungen\Mäuschen\Lokale Einstellungen\Verlauf
C:\Dokumente und Einstellungen\Mäuschen\Lokale Einstellungen\Verlauf
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3943089848-219137838-3226339664-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\programscache
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3943089848-219137838-3226339664-1005\Software\Microsoft\Windows\Shell\Bags\1\Desktop\itempos1024x600(1)
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten
C:\WINDOWS\system32\config\systemprofile\Anwendungsdaten
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\mcafeeupdater\PendingInfo\pendingcount
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\mcafeeupdater\PendingInfo\1472Download1291123188\stagger
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\mcafeeupdater\PendingInfo\1472Download1291123188\url
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\mcafeeupdater\PendingInfo\1472Download1291123188\downloadfile
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\mcafeeupdater\PendingInfo\1472Download1291123188\lastmodified
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\RNG\seed
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\DirectDraw\MostRecentApplication\name
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'McCHSvc.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'mcuicnt.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'SSScheduler.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '91' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTGService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTSTAC~1.EXE' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'miranda32.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'BTTray.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'PerformanceManager.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicKBD.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'BatteryManager.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '176' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1697' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'


Ende des Suchlaufs: Dienstag, 30. November 2010 15:29
Benötigte Zeit: 1:18:41 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

8443 Verzeichnisse wurden überprüft
389614 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
389614 Dateien ohne Befall
8468 Archive wurden durchsucht
0 Warnungen
0 Hinweise
294494 Objekte wurden beim Rootkitscan durchsucht
14 Versteckte Objekte wurden gefunden

markusg 30.11.2010 18:00

gabs noch probleme? sieht alles gut aus.

Trommel 30.11.2010 18:29

nö gibt keine mehr
ich danke dir so sehr das du mir geholfen hast
du bsit voll nett danke danke danke danke danke danke danke danke danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19