Habe jetzt noch mal an dem PC einen Virenscan durchgeführt:
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 15. Juni 2012 16:31
Es wird nach 3837368 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149956-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (Service Pack 1) [6.1.7601]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : xxx-PC
Versionsinformationen:
BUILD.DAT : 10.2.0.707 36070 Bytes 25.01.2012 12:53:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 07.07.2011 06:16:04
AVSCAN.DLL : 10.0.5.0 57192 Bytes 07.07.2011 06:16:04
LUKE.DLL : 10.3.0.5 45416 Bytes 07.07.2011 06:16:04
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 07.07.2011 06:16:04
AVREG.DLL : 10.3.0.9 88833 Bytes 16.07.2011 06:35:50
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:15:11
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 17:26:40
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 08:18:51
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 17:15:00
VBASE005.VDF : 7.11.29.136 2166272 Bytes 10.05.2012 14:32:47
VBASE006.VDF : 7.11.29.137 2048 Bytes 10.05.2012 14:32:47
VBASE007.VDF : 7.11.29.138 2048 Bytes 10.05.2012 14:32:48
VBASE008.VDF : 7.11.29.139 2048 Bytes 10.05.2012 14:32:48
VBASE009.VDF : 7.11.29.140 2048 Bytes 10.05.2012 14:32:48
VBASE010.VDF : 7.11.29.141 2048 Bytes 10.05.2012 14:32:48
VBASE011.VDF : 7.11.29.142 2048 Bytes 10.05.2012 14:32:48
VBASE012.VDF : 7.11.29.143 2048 Bytes 10.05.2012 14:32:48
VBASE013.VDF : 7.11.29.144 2048 Bytes 10.05.2012 14:32:48
VBASE014.VDF : 7.11.30.3 198144 Bytes 14.05.2012 14:32:53
VBASE015.VDF : 7.11.30.69 186368 Bytes 17.05.2012 14:32:58
VBASE016.VDF : 7.11.30.143 223744 Bytes 21.05.2012 14:33:02
VBASE017.VDF : 7.11.30.207 287744 Bytes 23.05.2012 14:33:09
VBASE018.VDF : 7.11.31.57 188416 Bytes 28.05.2012 07:24:34
VBASE019.VDF : 7.11.31.111 214528 Bytes 30.05.2012 07:24:34
VBASE020.VDF : 7.11.31.151 116736 Bytes 31.05.2012 07:24:35
VBASE021.VDF : 7.11.31.205 134144 Bytes 03.06.2012 06:42:53
VBASE022.VDF : 7.11.32.9 169472 Bytes 05.06.2012 06:42:53
VBASE023.VDF : 7.11.32.85 155648 Bytes 08.06.2012 13:21:25
VBASE024.VDF : 7.11.32.133 127488 Bytes 11.06.2012 11:10:29
VBASE025.VDF : 7.11.32.171 182784 Bytes 12.06.2012 11:10:29
VBASE026.VDF : 7.11.32.172 2048 Bytes 12.06.2012 11:10:29
VBASE027.VDF : 7.11.32.173 2048 Bytes 12.06.2012 11:10:29
VBASE028.VDF : 7.11.32.174 2048 Bytes 12.06.2012 11:10:29
VBASE029.VDF : 7.11.32.175 2048 Bytes 12.06.2012 11:10:29
VBASE030.VDF : 7.11.32.176 2048 Bytes 12.06.2012 11:10:29
VBASE031.VDF : 7.11.32.234 114176 Bytes 14.06.2012 13:16:43
Engineversion : 8.2.10.92
AEVDF.DLL : 8.1.2.8 106867 Bytes 03.06.2012 07:24:38
AESCRIPT.DLL : 8.1.4.26 450939 Bytes 14.06.2012 13:16:46
AESCN.DLL : 8.1.8.2 131444 Bytes 06.02.2012 08:22:28
AESBX.DLL : 8.2.5.12 606578 Bytes 14.06.2012 13:16:46
AERDL.DLL : 8.1.9.15 639348 Bytes 10.09.2011 05:55:38
AEPACK.DLL : 8.2.16.18 807287 Bytes 14.06.2012 13:16:46
AEOFFICE.DLL : 8.1.2.36 201082 Bytes 14.06.2012 13:16:46
AEHEUR.DLL : 8.1.4.46 4923767 Bytes 14.06.2012 13:16:45
AEHELP.DLL : 8.1.21.0 254326 Bytes 24.05.2012 14:33:19
AEGEN.DLL : 8.1.5.30 422261 Bytes 14.06.2012 13:16:44
AEEXP.DLL : 8.1.0.52 82293 Bytes 14.06.2012 13:16:47
AEEMU.DLL : 8.1.3.0 393589 Bytes 28.03.2011 14:14:45
AECORE.DLL : 8.1.25.10 201080 Bytes 03.06.2012 07:24:35
AEBB.DLL : 8.1.1.0 53618 Bytes 28.03.2011 14:14:44
AVWINLL.DLL : 10.0.0.0 19304 Bytes 28.03.2011 14:14:57
AVPREF.DLL : 10.0.3.2 44904 Bytes 07.07.2011 06:16:04
AVREP.DLL : 10.0.0.10 174120 Bytes 23.05.2011 12:42:20
AVARKT.DLL : 10.0.26.1 255336 Bytes 07.07.2011 06:16:04
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 07.07.2011 06:16:04
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 13:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 28.03.2011 14:14:57
NETNT.DLL : 10.0.0.0 11624 Bytes 28.03.2011 14:15:04
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 07.07.2011 06:16:04
RCTEXT.DLL : 10.0.64.0 98664 Bytes 07.07.2011 06:16:04
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Freitag, 15. Juni 2012 16:31
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlcomm.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'wlmail.exe' - '196' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil10t_ActiveX.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '133' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'ARCGIS.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '110' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'WUDFHost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'FNPLicensingService.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesPDLR.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'lmgrd.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'DymoQuickPrint.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'lmgrd.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'LxUpdateManager.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'fpassist.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLSService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '149' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '141' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '524' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\Users\xxx\AppData\Local\Microsoft\Windows Live Mail\mail.aquari ae3\Deleted Items\083470D3-00000065.eml
[0] Archivtyp: MIME
--> GEWINNBENACHRICHTIGUNG.pdf
[FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/Loterias.B
Beginne mit der Suche in 'D:\'
Beginne mit der Desinfektion:
C:\Users\xxx\AppData\Local\Microsoft\Windows Live Mail\mail.aquari ae3\Deleted Items\083470D3-00000065.eml
[FUND] Enthält Erkennungsmuster der Phish-Datei/Email PHISH/Loterias.B
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '54ddccfc.qua' verschoben!
Ende des Suchlaufs: Freitag, 15. Juni 2012 19:10
Benötigte Zeit: 2:05:26 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
28434 Verzeichnisse wurden überprüft
735845 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
735844 Dateien ohne Befall
77843 Archive wurden durchsucht
0 Warnungen
1 Hinweise
502433 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
__________________