Es hat 2 neue Viren gefunden
Code:
Alles auswählen Aufklappen ATTFilter
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Donnerstag, 26. Januar 2012 13:59
Es wird nach 3276698 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : Tuan
Computername : TUAN-PC
Versionsinformationen:
BUILD.DAT : 12.0.0.872 41826 Bytes 15.12.2011 16:24:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 25.10.2011 14:02:14
AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:59:58
LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:59:47
AVSCPLR.DLL : 12.1.0.21 99536 Bytes 08.12.2011 16:47:52
AVREG.DLL : 12.1.0.27 227536 Bytes 09.12.2011 16:47:55
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 15:12:08
VBASE003.VDF : 7.11.19.171 2048 Bytes 20.12.2011 15:12:08
VBASE004.VDF : 7.11.19.172 2048 Bytes 20.12.2011 15:12:08
VBASE005.VDF : 7.11.19.173 2048 Bytes 20.12.2011 15:12:08
VBASE006.VDF : 7.11.19.174 2048 Bytes 20.12.2011 15:12:08
VBASE007.VDF : 7.11.19.175 2048 Bytes 20.12.2011 15:12:08
VBASE008.VDF : 7.11.19.176 2048 Bytes 20.12.2011 15:12:08
VBASE009.VDF : 7.11.19.177 2048 Bytes 20.12.2011 15:12:08
VBASE010.VDF : 7.11.19.178 2048 Bytes 20.12.2011 15:12:08
VBASE011.VDF : 7.11.19.179 2048 Bytes 20.12.2011 15:12:08
VBASE012.VDF : 7.11.19.180 2048 Bytes 20.12.2011 15:12:08
VBASE013.VDF : 7.11.19.217 182784 Bytes 22.12.2011 15:01:20
VBASE014.VDF : 7.11.19.255 148480 Bytes 24.12.2011 15:03:46
VBASE015.VDF : 7.11.20.29 164352 Bytes 27.12.2011 16:34:34
VBASE016.VDF : 7.11.20.70 180224 Bytes 29.12.2011 15:01:08
VBASE017.VDF : 7.11.20.102 240640 Bytes 02.01.2012 15:00:41
VBASE018.VDF : 7.11.20.139 164864 Bytes 04.01.2012 17:43:39
VBASE019.VDF : 7.11.20.178 167424 Bytes 06.01.2012 15:00:41
VBASE020.VDF : 7.11.20.207 230400 Bytes 10.01.2012 16:43:05
VBASE021.VDF : 7.11.20.236 150528 Bytes 11.01.2012 16:54:00
VBASE022.VDF : 7.11.21.13 135168 Bytes 13.01.2012 13:31:57
VBASE023.VDF : 7.11.21.40 163840 Bytes 16.01.2012 17:52:21
VBASE024.VDF : 7.11.21.65 1001472 Bytes 17.01.2012 15:22:18
VBASE025.VDF : 7.11.21.98 487424 Bytes 19.01.2012 15:01:01
VBASE026.VDF : 7.11.21.156 1010688 Bytes 25.01.2012 19:52:11
VBASE027.VDF : 7.11.21.157 2048 Bytes 25.01.2012 19:52:11
VBASE028.VDF : 7.11.21.158 2048 Bytes 25.01.2012 19:52:11
VBASE029.VDF : 7.11.21.159 2048 Bytes 25.01.2012 19:52:11
VBASE030.VDF : 7.11.21.160 2048 Bytes 25.01.2012 19:52:11
VBASE031.VDF : 7.11.21.165 75776 Bytes 25.01.2012 19:52:11
Engineversion : 8.2.8.34
AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 14:02:10
AESCRIPT.DLL : 8.1.4.1 434553 Bytes 20.01.2012 15:01:54
AESCN.DLL : 8.1.8.1 127348 Bytes 20.01.2012 15:01:50
AESBX.DLL : 8.2.4.5 434549 Bytes 01.12.2011 17:47:48
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.16.1 799094 Bytes 18.01.2012 15:22:21
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30.12.2011 15:02:04
AEHEUR.DLL : 8.1.3.19 4309367 Bytes 20.01.2012 15:01:49
AEHELP.DLL : 8.1.19.0 254327 Bytes 20.01.2012 15:01:10
AEGEN.DLL : 8.1.5.17 405877 Bytes 09.12.2011 16:47:53
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.25.2 201079 Bytes 20.01.2012 15:01:06
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38
AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38
AVARKT.DLL : 12.1.0.19 208848 Bytes 08.12.2011 16:47:50
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51
AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +APPL,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Donnerstag, 26. Januar 2012 13:59
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamservice.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'hphc_service.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'kbd.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '224' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMB.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbamgui.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtection.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpsysdrv.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'vVX3000.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '134' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'YahooAUService.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'TnglCtrl.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSCamS32.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.EXE' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'Fuel.Service.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '4151' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <HP>
C:\Users\Tuan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\6a27b182-2b7c2950
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.ijc
C:\Users\Tuan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\7dbbc862-50796f3f
[FUND] Ist das Trojanische Pferd TR/PSW.Zbot.1134
Beginne mit der Suche in 'D:\' <FACTORY_IMAGE>
Beginne mit der Desinfektion:
C:\Users\Tuan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\34\7dbbc862-50796f3f
[FUND] Ist das Trojanische Pferd TR/PSW.Zbot.1134
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a4ac23b.qua' verschoben!
C:\Users\Tuan\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\2\6a27b182-2b7c2950
[FUND] Ist das Trojanische Pferd TR/Spy.ZBot.ijc
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '520ded91.qua' verschoben!
Ende des Suchlaufs: Donnerstag, 26. Januar 2012 16:15
Benötigte Zeit: 2:10:01 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
37221 Verzeichnisse wurden überprüft
1060578 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1060576 Dateien ohne Befall
11635 Archive wurden durchsucht
0 Warnungen
2 Hinweise
799280 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden