Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   2. Laptop; Trojaner; Sparkasse. Win7 64bit (https://www.trojaner-board.de/96098-2-laptop-trojaner-sparkasse-win7-64bit.html)

Ru5ty 27.02.2011 16:43

So Antivir ist fertig. Die letzten 15% verliefen sehr schnell das kann sicher vorkommen?!


Hier der/das Log

Code:

Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 27. Februar 2011  15:41

Es wird nach 2437318 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7 x64
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : DirtyHarry
Computername  : DIRTYHARRY-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.611          Bytes  14.01.2011 13:28:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  26.12.2010 18:19:23
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  30.03.2010 10:42:16
LUKE.DLL      : 10.0.3.2      104296 Bytes  26.12.2010 18:19:25
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 08:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 18:18:33
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 09:54:27
VBASE003.VDF  : 7.11.3.1        2048 Bytes  09.02.2011 09:54:27
VBASE004.VDF  : 7.11.3.2        2048 Bytes  09.02.2011 09:54:27
VBASE005.VDF  : 7.11.3.3        2048 Bytes  09.02.2011 09:54:27
VBASE006.VDF  : 7.11.3.4        2048 Bytes  09.02.2011 09:54:27
VBASE007.VDF  : 7.11.3.5        2048 Bytes  09.02.2011 09:54:27
VBASE008.VDF  : 7.11.3.6        2048 Bytes  09.02.2011 09:54:27
VBASE009.VDF  : 7.11.3.7        2048 Bytes  09.02.2011 09:54:27
VBASE010.VDF  : 7.11.3.8        2048 Bytes  09.02.2011 09:54:27
VBASE011.VDF  : 7.11.3.9        2048 Bytes  09.02.2011 09:54:27
VBASE012.VDF  : 7.11.3.10      2048 Bytes  09.02.2011 09:54:28
VBASE013.VDF  : 7.11.3.59    157184 Bytes  14.02.2011 09:54:28
VBASE014.VDF  : 7.11.3.97    120320 Bytes  16.02.2011 13:10:32
VBASE015.VDF  : 7.11.3.148    128000 Bytes  19.02.2011 13:10:32
VBASE016.VDF  : 7.11.3.183    140288 Bytes  22.02.2011 00:27:09
VBASE017.VDF  : 7.11.3.216    124416 Bytes  24.02.2011 00:27:10
VBASE018.VDF  : 7.11.3.217      2048 Bytes  24.02.2011 00:27:10
VBASE019.VDF  : 7.11.3.218      2048 Bytes  24.02.2011 00:27:10
VBASE020.VDF  : 7.11.3.219      2048 Bytes  24.02.2011 00:27:10
VBASE021.VDF  : 7.11.3.220      2048 Bytes  24.02.2011 00:27:10
VBASE022.VDF  : 7.11.3.221      2048 Bytes  24.02.2011 00:27:10
VBASE023.VDF  : 7.11.3.222      2048 Bytes  24.02.2011 00:27:10
VBASE024.VDF  : 7.11.3.223      2048 Bytes  24.02.2011 00:27:10
VBASE025.VDF  : 7.11.3.224      2048 Bytes  24.02.2011 00:27:10
VBASE026.VDF  : 7.11.3.225      2048 Bytes  24.02.2011 00:27:10
VBASE027.VDF  : 7.11.3.226      2048 Bytes  24.02.2011 00:27:10
VBASE028.VDF  : 7.11.3.227      2048 Bytes  24.02.2011 00:27:10
VBASE029.VDF  : 7.11.3.228      2048 Bytes  24.02.2011 00:27:10
VBASE030.VDF  : 7.11.3.229      2048 Bytes  24.02.2011 00:27:10
VBASE031.VDF  : 7.11.3.240    62976 Bytes  25.02.2011 00:27:11
Engineversion  : 8.2.4.176
AEVDF.DLL      : 8.1.2.1      106868 Bytes  21.09.2010 19:43:26
AESCRIPT.DLL  : 8.1.3.55    1282426 Bytes  26.02.2011 00:27:21
AESCN.DLL      : 8.1.7.2      127349 Bytes  28.11.2010 20:05:58
AESBX.DLL      : 8.1.3.2      254324 Bytes  28.11.2010 20:06:05
AERDL.DLL      : 8.1.9.2      635252 Bytes  21.09.2010 19:43:26
AEPACK.DLL    : 8.2.4.10      520567 Bytes  26.02.2011 00:27:19
AEOFFICE.DLL  : 8.1.1.16      205179 Bytes  01.02.2011 18:11:43
AEHEUR.DLL    : 8.1.2.81    3314038 Bytes  26.02.2011 00:27:18
AEHELP.DLL    : 8.1.16.1      246134 Bytes  16.02.2011 09:54:31
AEGEN.DLL      : 8.1.5.2      397683 Bytes  21.01.2011 10:37:11
AEEMU.DLL      : 8.1.3.0      393589 Bytes  28.11.2010 20:05:33
AECORE.DLL    : 8.1.19.2      196983 Bytes  21.01.2011 10:37:08
AEBB.DLL      : 8.1.1.0        53618 Bytes  21.09.2010 19:43:23
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  04.11.2010 19:36:31
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  26.12.2010 18:19:23
AVARKT.DLL    : 10.0.22.6    231784 Bytes  26.12.2010 18:19:20
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  04.11.2010 19:36:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 27. Februar 2011  15:41

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BelkinSetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DDMService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BelkinRouterMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcerVCM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
    [INFO]      Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '367' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Acer>
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Sonntag, 27. Februar 2011  16:40
Benötigte Zeit: 59:34 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

  27083 Verzeichnisse wurden überprüft
 628170 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 628170 Dateien ohne Befall
  3498 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 127136 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden


Ru5ty 27.02.2011 19:00

Ich habe vorhin gesehen das man die Suche auch noch als Administrator ausführen kann. Also wenn Anti Vir nichts findet ist mein Laptop dann sauber?

Und dann noch die Frage wie ich mit Dateien umgehe die ich sichern möchte. Reicht da AntiVir oder könnt ihr mir was anderes empfehlen.

Auf jeden Fall schonmal vielen vielen Dank Markus für die tolle Hilfe :)

markusg 27.02.2011 19:17

avira reicht.
ja du kannst die suche auch als admin starten.
log auf jeden fall posten.

Ru5ty 27.02.2011 19:35

So der Durchgang ist auch fertig. Sieht glaub ich ganz gut aus :)
D: ist im übrigen das CD Laufwerk.

Code:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Sonntag, 27. Februar 2011  17:22

Es wird nach 2437318 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - FREE Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Windows 7 x64
Windowsversion : (Service Pack 1)  [6.1.7601]
Boot Modus    : Normal gebootet
Benutzername  : DirtyHarry
Computername  : DIRTYHARRY-PC

Versionsinformationen:
BUILD.DAT      : 10.0.0.611    31824 Bytes  14.01.2011 13:28:00
AVSCAN.EXE    : 10.0.3.5      435368 Bytes  26.12.2010 18:19:23
AVSCAN.DLL    : 10.0.3.0      56168 Bytes  30.03.2010 10:42:16
LUKE.DLL      : 10.0.3.2      104296 Bytes  26.12.2010 18:19:25
LUKERES.DLL    : 10.0.0.0      13672 Bytes  14.01.2010 10:59:47
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 08:05:36
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 18:18:33
VBASE002.VDF  : 7.11.3.0    1950720 Bytes  09.02.2011 09:54:27
VBASE003.VDF  : 7.11.3.1        2048 Bytes  09.02.2011 09:54:27
VBASE004.VDF  : 7.11.3.2        2048 Bytes  09.02.2011 09:54:27
VBASE005.VDF  : 7.11.3.3        2048 Bytes  09.02.2011 09:54:27
VBASE006.VDF  : 7.11.3.4        2048 Bytes  09.02.2011 09:54:27
VBASE007.VDF  : 7.11.3.5        2048 Bytes  09.02.2011 09:54:27
VBASE008.VDF  : 7.11.3.6        2048 Bytes  09.02.2011 09:54:27
VBASE009.VDF  : 7.11.3.7        2048 Bytes  09.02.2011 09:54:27
VBASE010.VDF  : 7.11.3.8        2048 Bytes  09.02.2011 09:54:27
VBASE011.VDF  : 7.11.3.9        2048 Bytes  09.02.2011 09:54:27
VBASE012.VDF  : 7.11.3.10      2048 Bytes  09.02.2011 09:54:28
VBASE013.VDF  : 7.11.3.59    157184 Bytes  14.02.2011 09:54:28
VBASE014.VDF  : 7.11.3.97    120320 Bytes  16.02.2011 13:10:32
VBASE015.VDF  : 7.11.3.148    128000 Bytes  19.02.2011 13:10:32
VBASE016.VDF  : 7.11.3.183    140288 Bytes  22.02.2011 00:27:09
VBASE017.VDF  : 7.11.3.216    124416 Bytes  24.02.2011 00:27:10
VBASE018.VDF  : 7.11.3.217      2048 Bytes  24.02.2011 00:27:10
VBASE019.VDF  : 7.11.3.218      2048 Bytes  24.02.2011 00:27:10
VBASE020.VDF  : 7.11.3.219      2048 Bytes  24.02.2011 00:27:10
VBASE021.VDF  : 7.11.3.220      2048 Bytes  24.02.2011 00:27:10
VBASE022.VDF  : 7.11.3.221      2048 Bytes  24.02.2011 00:27:10
VBASE023.VDF  : 7.11.3.222      2048 Bytes  24.02.2011 00:27:10
VBASE024.VDF  : 7.11.3.223      2048 Bytes  24.02.2011 00:27:10
VBASE025.VDF  : 7.11.3.224      2048 Bytes  24.02.2011 00:27:10
VBASE026.VDF  : 7.11.3.225      2048 Bytes  24.02.2011 00:27:10
VBASE027.VDF  : 7.11.3.226      2048 Bytes  24.02.2011 00:27:10
VBASE028.VDF  : 7.11.3.227      2048 Bytes  24.02.2011 00:27:10
VBASE029.VDF  : 7.11.3.228      2048 Bytes  24.02.2011 00:27:10
VBASE030.VDF  : 7.11.3.229      2048 Bytes  24.02.2011 00:27:10
VBASE031.VDF  : 7.11.3.240    62976 Bytes  25.02.2011 00:27:11
Engineversion  : 8.2.4.176
AEVDF.DLL      : 8.1.2.1      106868 Bytes  21.09.2010 19:43:26
AESCRIPT.DLL  : 8.1.3.55    1282426 Bytes  26.02.2011 00:27:21
AESCN.DLL      : 8.1.7.2      127349 Bytes  28.11.2010 20:05:58
AESBX.DLL      : 8.1.3.2      254324 Bytes  28.11.2010 20:06:05
AERDL.DLL      : 8.1.9.2      635252 Bytes  21.09.2010 19:43:26
AEPACK.DLL    : 8.2.4.10      520567 Bytes  26.02.2011 00:27:19
AEOFFICE.DLL  : 8.1.1.16      205179 Bytes  01.02.2011 18:11:43
AEHEUR.DLL    : 8.1.2.81    3314038 Bytes  26.02.2011 00:27:18
AEHELP.DLL    : 8.1.16.1      246134 Bytes  16.02.2011 09:54:31
AEGEN.DLL      : 8.1.5.2      397683 Bytes  21.01.2011 10:37:11
AEEMU.DLL      : 8.1.3.0      393589 Bytes  28.11.2010 20:05:33
AECORE.DLL    : 8.1.19.2      196983 Bytes  21.01.2011 10:37:08
AEBB.DLL      : 8.1.1.0        53618 Bytes  21.09.2010 19:43:23
AVWINLL.DLL    : 10.0.0.0      19304 Bytes  14.01.2010 10:59:10
AVPREF.DLL    : 10.0.0.0      44904 Bytes  14.01.2010 10:59:07
AVREP.DLL      : 10.0.0.8      62209 Bytes  18.02.2010 15:47:40
AVREG.DLL      : 10.0.3.2      53096 Bytes  04.11.2010 19:36:31
AVSCPLR.DLL    : 10.0.3.2      84328 Bytes  26.12.2010 18:19:23
AVARKT.DLL    : 10.0.22.6    231784 Bytes  26.12.2010 18:19:20
AVEVTLOG.DLL  : 10.0.0.8      203112 Bytes  26.01.2010 08:53:25
SQLITE3.DLL    : 3.6.19.0      355688 Bytes  28.01.2010 11:57:53
AVSMTP.DLL    : 10.0.0.17      63848 Bytes  16.03.2010 14:38:54
NETNT.DLL      : 10.0.0.0      11624 Bytes  19.02.2010 13:40:55
RCIMAGE.DLL    : 10.0.0.26    2550120 Bytes  28.01.2010 12:10:08
RCTEXT.DLL    : 10.0.58.0      98152 Bytes  04.11.2010 19:36:31

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Sonntag, 27. Februar 2011  17:22

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UNS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMworker.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BelkinSetup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DDMService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BelkinRouterMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MobileConnect.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcerVCM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupManagerTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorIcon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAStorDataMgrSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VMCService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UpdaterService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RS_Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rpcnet.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SchedulerSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IScheduleSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LMS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GregHSRW.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlipShareService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dsiwmis.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BelkinService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht

Untersuchung der Systemdateien wird begonnen:
Signiert -> 'C:\Windows\system32\svchost.exe'
Signiert -> 'C:\Windows\system32\winlogon.exe'
Signiert -> 'C:\Windows\explorer.exe'
Signiert -> 'C:\Windows\system32\smss.exe'
Signiert -> 'C:\Windows\system32\wininet.DLL'
Signiert -> 'C:\Windows\system32\wsock32.DLL'
Signiert -> 'C:\Windows\system32\ws2_32.DLL'
Signiert -> 'C:\Windows\system32\services.exe'
Signiert -> 'C:\Windows\system32\lsass.exe'
Signiert -> 'C:\Windows\system32\csrss.exe'
Signiert -> 'C:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'C:\Windows\system32\spoolsv.exe'
Signiert -> 'C:\Windows\system32\alg.exe'
Signiert -> 'C:\Windows\system32\wuauclt.exe'
Signiert -> 'C:\Windows\system32\advapi32.DLL'
Signiert -> 'C:\Windows\system32\user32.DLL'
Signiert -> 'C:\Windows\system32\gdi32.DLL'
Signiert -> 'C:\Windows\system32\kernel32.DLL'
Signiert -> 'C:\Windows\system32\ntdll.DLL'
Signiert -> 'C:\Windows\system32\ntoskrnl.exe'
Signiert -> 'C:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '420' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <Acer>
Beginne mit der Suche in 'D:\'
Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.


Ende des Suchlaufs: Sonntag, 27. Februar 2011  19:34
Benötigte Zeit:  2:12:24 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  27635 Verzeichnisse wurden überprüft
 670374 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 670374 Dateien ohne Befall
  3925 Archive wurden durchsucht
      0 Warnungen
      0 Hinweise
 127855 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden


markusg 27.02.2011 19:37

sieht gut aus.
schaun wir mal was nen update braucht.

lade den ccleaner slim:
Piriform - Builds
falls der ccleaner bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Ru5ty 27.02.2011 20:04

ICh hoffe du kommst damit klar ?!

Code:

2007 Microsoft Office system        Microsoft Corporation        UNNÖTIG 28.03.2010                12.0.6425.1000
3ivx MPEG-4 5.0.3 (remove only)        3ivx Technologies, Pty. Ltd.        UNBEKANNT 26.09.2010                5.0.3
7-Zip 9.20 (x64 edition)        Igor Pavlov        26.02.2011        4,53MB        NOTWENDIG 9.20.00.0
Acer Backup Manager        NewTech Infosystems        NOTWENDIG 28.03.2010        309MB        2.0.1.60
Acer Crystal Eye webcam        Liteon        NOTWENDIG 07.04.2010        2,24MB        1.0.2.0
Acer ePower Management        Acer Incorporated        NOTWENDIG 07.04.2010                5.00.3002
Acer eRecovery Management        Acer Incorporated        NOTWENDIG 28.03.2010                4.05.3007
Acer Registration        Acer Incorporated        NOTWENDIG 07.04.2010                1.02.3006
Acer ScreenSaver        Acer Incorporated        UNNÖTIG 07.04.2010                1.1.0203.2010
Acer Updater        Acer Incorporated        NOTWENDIG 28.03.2010                1.01.3014
Acer VCM        Acer Incorporated        NOTWENDIG 28.03.2010                4.05.3002
Acrobat.com        Adobe Systems Incorporated        NOTWENDIG 28.03.2010        1,61MB        1.6.65
Adobe AIR        Adobe Systems Inc.        UNBEKANNT 28.03.2010                1.5.0.7220
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        NOTWENDIG 07.04.2010                10.0.45.2
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        NOTWENDIG 20.09.2010        6,00MB        10.1.85.3
Adobe Reader 9.1 MUI        Adobe Systems Incorporated        NOTWENDIG 28.03.2010        650MB        9.1.0
Adobe Shockwave Player        Adobe Systems, Inc.        NOTWENDIG 01.12.2010                10.2.0.22
Avira AntiVir Personal - Free Antivirus        Avira GmbH        NOTWENDIG 31.01.2011        61,8MB        10.0.0.611
Belkin Setup and Router Monitor                NOTWENDIG 19.11.2010        36,3MB       
Broadcom Gigabit NetLink Controller        Broadcom Corporation        UNBEKANNT 28.03.2010        0,37MB        12.52.04
Business Contact Manager für Outlook 2007 SP2        UNBEKANNT Microsoft Corporation        07.09.2010                3.0.8619.1
CANON iMAGE GATEWAY Task for ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                1.5.0.3
Canon Internet Library for ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                1.6.1.6
Canon RAW Image Task for ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                3.3.0.5
Canon Utilities CameraWindow        Canon Inc.        NOTWENDIG 25.02.2011                7.1.0.2
Canon Utilities CameraWindow DC_DV 6 for ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                6.4.2.16
Canon Utilities Digital Photo Professional 3.4        Canon Inc.        NOTWENDIG 25.02.2011                3.4.0.0
Canon Utilities EOS Utility        Canon Inc.        NOTWENDIG 25.02.2011                2.4.0.1
Canon Utilities MyCamera        Canon Inc.        NOTWENDIG 25.02.2011                6.4.0.5
Canon Utilities PhotoStitch        Canon Inc.        NOTWENDIG 25.02.2011                3.1.21.45
Canon Utilities Picture Style Editor        Canon Inc.        NOTWENDIG 25.02.2011                1.3.0.0
Canon Utilities RemoteCapture Task for ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                1.7.1.9
Canon Utilities WFT-E1/E2/E3 Utility        Canon Inc.        NOTWENDIG 25.02.2011                3.2.1.1
Canon Utilities ZoomBrowser EX        Canon Inc.        NOTWENDIG 25.02.2011                6.1.1.21
Canon ZoomBrowser EX Memory Card Utility        Canon Inc.        NOTWENDIG 25.02.2011                1.1.0.8
CCleaner        Piriform        NOTWENDIG 26.02.2011                3.04
DivX-Setup        DivX, LLC        UNBEKANNT 07.01.2011                2.2.1.2
EA SPORTS online 2008                UNNÖTIG 01.12.2010               
eBay Worldwide        OEM        UNNÖTIG 05.09.2010        100,00KB        2.1.0901
ERUNT 1.1j        Lars Hederer        UNBEKANNT 26.02.2011               
eSobi v2        esobi Inc.        UNNÖTIG 28.03.2010        20,4MB        2.0.4.000274
FlipShare        Flip Video        NOTWENDIG 05.02.2011        240MB        5.9.19.0
Free YouTube Download version 2.10.31        DVDVideoSoft Limited.        UNNÖTIG 12.02.2011        28,7MB       
Google Chrome        Google Inc.        UNNÖTIG 07.01.2011                9.0.597.98
Google Earth        Google        NOTWENDIG 15.09.2010        85,4MB        5.2.1.1588
Google Toolbar for Internet Explorer        Google Inc.        UNNÖTIG 27.10.2010                6.6.1015.36
Grand Theft Auto                UNNÖTIG 21.01.2011               
Identity Card        Acer Incorporated        NOTWENDIG 07.04.2010                1.00.3003
Intel(R) Control Center        Intel Corporation NOTWENDIG        29.03.2010                1.2.1.1007
Intel(R) Graphics Media Accelerator Driver        Intel Corporation        NOTWENDIG 08.04.2010                8.15.10.2057
Intel(R) Management Engine Components        Intel Corporation        NOTWENDIG 29.03.2010                6.0.0.1179
Intel(R) Rapid Storage Technology        Intel Corporation        NOTWENDIG 29.03.2010                9.5.6.1001
InterVideo WinDVD 8        InterVideo Inc.        NOTWENDIG 07.04.2010        171,5MB        8.5.10.75
Java(TM) 6 Update 24        Oracle        UNBEKANNT 14.02.2011        97,1MB        6.0.240
Launch Manager        Acer Inc.        UNBEKANNT 07.04.2010                4.0.7
Malwarebytes' Anti-Malware        Malwarebytes Corporation        NOTWENDIG 26.02.2011        10,5MB       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        UNBEKANNT 20.01.2011        38,8MB        4.0.30319
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        UNBEKANNT 20.01.2011        2,94MB        4.0.30319
Microsoft Office 2003 Web Components        Microsoft Corporation        UNBEKANNT 15.09.2010        38,1MB        11.0.8003.0
Microsoft Office 2007 Primary Interop Assemblies        Microsoft Corporation        UNBEKANNT 07.09.2010        11,6MB        12.0.4518.1014
Microsoft Office Language Pack 2007 - German/Deutsch        Microsoft Corporation        UNNÖTIG 07.09.2010                12.0.6425.1000
Microsoft Office Small Business Connectivity Components        Microsoft Corporation        UNNÖTIG 07.04.2010        0,16MB        2.0.7024.0
Microsoft Office Suite Activation Assistant        Microsoft Corporation        UNBEKANNT 28.03.2010        8,37MB        2.9
Microsoft Silverlight        Microsoft Corporation        UNBEKANNT 25.02.2011        128,5MB        4.0.60129.0
Microsoft SQL Server 2005        Microsoft Corporation        UNNÖTIG 07.04.2010               
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        UNNÖTIG 07.04.2010        1,72MB        3.1.0000
Microsoft SQL Server Native Client        Microsoft Corporation        UNNÖTIG 07.04.2010        5,87MB        9.00.4035.00
Microsoft SQL Server VSS Writer        Microsoft Corporation        UNNÖTIG 07.04.2010        1,12MB        9.00.4035.00
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        UNBEKANNT Microsoft Corporation        07.09.2010        0,24MB        8.0.50727.4053
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        UNBEKANNT 07.04.2010        0,54MB        8.0.50727.42
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148        Microsoft Corporation UNBEKANNT        14.02.2011        0,77MB        9.0.30729.4148
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        UNBEKANNT 20.09.2010        0,58MB        9.0.30729.4148
Mozilla Firefox (3.6.13)        Mozilla        NOTWENDIG 13.12.2010                3.6.13 (de)
Mozilla Thunderbird (3.1.7)        Mozilla        NOTWENDIG 13.12.2010                3.1.7 (de)
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        UNBEKANNT 07.09.2010        1,28MB        4.20.9870.0
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        UNBEKANNT 07.09.2010        1,33MB        4.20.9876.0
NBA LIVE 07                UNNÖTIG 15.12.2010               
No One Lives Forever 2                UNNÖTIG 09.09.2010               
Norton Online Backup        Symantec        UNNÖTIG 28.03.2010        2,09MB        1.2.0.36
NTI Backup Now 5        NewTech Infosystems        UNBEKANNT 28.03.2010        466MB        5.1.2.628
NTI Media Maker 8        NewTech Infosystems        UNBEKANNT 28.03.2010        771MB        8.0.12.6630
OpenOffice.org 3.3        OpenOffice.org        NOTWENDIG 14.02.2011        405MB        3.3.9567
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        NOTWENIG 07.04.2010                6.0.1.6037
Realtek USB 2.0 Card Reader        Realtek Semiconductor Corp.        NOTWENDIG 28.03.2010                6.1.7600.30113
RUNAWAY 2 - The dream of the turtle                UNNÖTIG 08.09.2010               
Skype™ 4.2        Skype Technologies S.A.        NOTWENDIG 06.09.2010        13,3MB        4.2.187
Synaptics Pointing Device Driver        Synaptics Incorporated        UNBEKANNT 07.04.2010                14.0.19.0
Uninstall 1.0.0.1                UNBEKANNT 12.02.2011        10,4MB       
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)        Microsoft Corporation        UNBEKANNT 07.04.2010        24,9MB        9.00.4035.00
Vodafone Mobile Connect Lite        Vodafone       
UNNÖTIG 18.10.2010        31,6MB        9.4.4.19931
Welcome Center        Acer Incorporated        UNBEKANNT 07.04.2010                1.00.3013
Windows Live Anmelde-Assistent        Microsoft Corporation        UNBEKANNT 07.04.2010        1,94MB        5.000.818.5
Windows Live Essentials        Microsoft Corporation        UNBEKANNT 28.01.2011                14.0.8117.0416
Windows Live Sync        Microsoft Corporation        UNBEKANNT 28.01.2011        2,79MB        14.0.8117.416
Windows Live-Uploadtool        Microsoft Corporation        UNBEKANNT 07.04.2010        0,22MB        14.0.8014.1029
WinRAR                NOTWENDIG 29.09.2010


markusg 27.02.2011 20:10

deinstaliere
2007 Microsoft Office system
3ivx MPEG
Acer ScreenSaver
Adobe AIR
Adobe Reader 9.1
ersetzen:
Adobe - Adobe Reader herunterladen - Alle Versionen

bitte den mcafee security scan nicht mit instalieren.
öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus.
so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden.
unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken.
unter update, auf instalieren stellen.
klicke übernehmen /ok
deinstaliere.
DivX-Setup
EA SPORTS
eBay Worldwide
ERUNT
eSobi
Free YouTube Download
Google Chrome
Google Toolbar
Grand Theft
Launch Manager
Microsoft Office alle falls unnötig.
Microsoft Silverlight
Microsoft SQL alle
NBA LIVE
No One Lives Forever
Norton Online Backup
NTI beide
RUNAWAY 2
Skype™ bitte öffnen und updaten!
Unterstützungsdateien für das Microsoft SQL Server-Setup
Vodafone Mobile Connect
Welcome Center
Windows Live alle
bereinige mit dem ccleaner.

Ru5ty 27.02.2011 22:30

So ich habe nun alles so durchgeführt wie du es beschrieben hast. Ist nun alles fertig ? :)

Wirklich super hilfe. Vielen Dank, ist ja unglaublich. Ich würde da nie durchblicken.

markusg 28.02.2011 11:15

wir können das system noch absichern falls gewünscht.

Ru5ty 28.02.2011 11:25

Gerne :) Denke das wäre eie sehr sehr gute Idee.

markusg 28.02.2011 11:42

http://www.trojaner-board.de/96344-a...-rechners.html

Ru5ty 28.02.2011 12:43

Da ich Win7 64Bit habe ist DEP immer aktiv lt. der Site. Also muss ich hier nix vornehmen. ?!

markusg 28.02.2011 13:29

jepp hast recht.

Ru5ty 28.02.2011 14:57

So ich habe alles (hoffentlich richtig) ausgeführt. Also kann ich nun wieder normal surfen?

Werde auf jeden Fall deine Tipps beachten.

markusg 28.02.2011 15:32

ja kannst du


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58