![]() |
|
Log-Analyse und Auswertung: Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\ Nach der Installation von Programmen am 26.05.2015 von einer CD mit Freeware und Software-Demoversionen, ( die ich vor fünf Jahren von einem Freund bekam), gibt’s folgende Probleme: Nach fehlgeschlagenem Versuch der Installation des Brennprogramms Nero fehlten etwa 2 GB Speicherplatz auf der Partition C:\ und Avira Free Antivirus meldet „Verstecktes Objekt“ C:\windows\system32\ntmsdata\ntmsjrnl [Hinweis]: Datei nicht sichtbar. Die Person, von der ich die CD habe, halte ich eigentlich für vertrauenswürdig, aber ich habe keine Ahnung, von welchen Internetseiten er die Dateien damals her hatte. Ich gehe davon aus, dass da Freeware & Demoversionen zum zeitbegrenzten Testen von Software drauf sind. Anscheinend sind da aber auch versteckte Viren in den Programmen. Als ich die CD einlegte, meckerte Avira wegen zwei Programmdateien, dachte reicht, wenn ich die Finger von denen lasse. Bevor ich von der CD eine Datei auf meinen PC kopierte, scannte ich diese erstmal mit Avira durch, da es keinen Fund gab, kopierte ich die Brennprogramme InfraRecorder und Nero auf den PC. Da die CD fünf Jahre alt ist, dachte ich, da könnte nichts drauf sein, was Avira nicht erkennen würde. Mit InfraRecorder kam ich nicht so gut zurecht, daher wollte ich Nero installieren, um das auszurprobieren. Die Installation schlug fehl mit der Fehlermeldung, dass irgendein Ordnerverzeichnis nicht gefunden werden könnte. Aber es fehlten dennoch ca. 2 GB freien Speichers auf der Partition C:\, da diese rand voll ist, bemühte ich mich diese durch Verwendung des CCleaners (Reiningungsfunktion & Fehlerbeseitigung aus der Registry) wieder zur Verfügung zu stellen. Klappte nicht. Es kam die Meldung (von Windows oder CCleaner?), dass der freie Speicherplatz nicht ausreicht, damit Windows weiterhin stabil laufen könne und empfohlen wird selten verwendete Programme zu löschen. Daher löschte ich zwei Lernprogramme und kam auf 948 MB freien Speicherplatzes. Vor dem fehlgeschlagenen Installationsversuch waren etwa 2,2 oder 2,4 GB auf C:\ frei gewesen. Das kam mir alles sehr seltsam vor. Daher lies ich Avira Free Anitivirus eine komplette Systemüberprüfung durchführen und erhielt die folgende Fehlermeldung: Avira Free Antivirus meldet„ 1 Verstecktes Objekt“ C:\windows\system32\ntmsdata\ntmsjrnl [Hinweis]: Datei nicht sichtbar. Dann hab’ ich die Fehler Meldung gegoogelt & den Eindruck erhalten, dass es sich evtl. um einen Virus oder Trojaner handeln könnte. Ergänzungen: - Die Java Updates schlagen schon seit einer ganzen Weile immer wieder fehl. Keine Ahnung warum. - Keinen alternativen Internetzugang von einem „sauberen“ Betriebssystem aus. - Ich hatte das Brennprogramm versucht zuerst innerhalb von Sandboxie zu verwenden, da war die Installation auch fehlgeschlagen mit der Meldung, dass ein Ordner auf C:\ nicht gefunden werden konnte. Da ich mit Sandboxie nicht so vertraut bin und normalerweise nur Firefox in einer Sandbox laufen lasse. Hatte ich vermutet, dass ich die Sandbox nicht richtig eingestellt hätte & es deshalb nicht funktionierte. Die Sandbox mit dem Brennprogramm lies sich auch ganz leicht wieder löschen. (Hätte mir wohl eine Warnung sein sollen). Da ich nicht wusste, was ich an den Einstellungen hätte ändern müssen, damit es funktioniert, habe ich es dann, ohne die Sandbox zu installieren, versucht. Hätte ich wohl besser nicht machen sollen. - Partition D:\ benutze ich um teilweise Programme über einen Ordner dort zu installieren und die EXE.Dateien von Antivirusprogrammen, CCleaner u.a. dort zu speichern. Hatte das vor Jahren mal irgendwo als Tipp gelesen. Ob das so sinnvoll war, weiß ich nicht. Da in der Praxis die Speicherkapazitätenaufteilung von C:\ und D:\ sich als ungünstig erwiesen. Dann habe ich den PC heruntergefahren und erstmal einige Tage ausgelassen. Am 05.06.2015 habe ich ihn wieder hoch gefahren und auf dem Desktop herschien eine Willkommensmeldung von Sandboxie, was normalerweise nicht den Fall ist. Lies sich schließen. Dann habe ich die Systemwiederherstellung deaktiviert. Den PC heruntergefahren und erneut Windows XP im abgesicherten Modus hochgefahren. Eine vollständige Systemüberprüfung mit Avira Free Antivirus durch geführt. Im abgesicherten Windows Modus wurde unter Arbeitsplatz angezeigt, dass 1,04 GB freien Speicherplatzes von einer Gesamtgröße von 54,9 GB zur Verfügung stehen. Es gab noch zwei Fehlermeldungen beim Herunterfahren des PCs (leider hatte ich vergessen zu notieren, ob’s beim normalen Modus oder beim abgesicherten Modus erschien. Es waren folgende Fehlermeldungen: - „Alice.CNN.exe oder Avira.Cnn.exe“ konnte nicht gestartet werden, weil System heruntergefahren wird.“ (oder so ähnlich) - „Prgramm beenden – MCI command handling win …Programm reagiert nicht. Sofort beenden oder Abbrechen. „Sofort beenden“ ausgewählt. PC heruntergefahren. 08.05.2015 Avira Free Antivirus upgedated, ebenso Anti Malewarbytes, dass zu einer neuen Installation aufforderte, dabei hatte ich die „2.Versicon“ schon drauf. Dennoch installiert. Aber keinen Scan durchgeführt. (Bin grad unsicher ob einer startete, den ich dann abbrach????) Eure Anweisungen zu den ersten Schritten für das Posting eines Themas durchgelesen und die empfohlenen Programme herunter geladen. 1. Schritt: defogger ohne besondere Vorkommnisse. defogger_disable.log in der chronologischen Reihenfolge aller gemachten Scans am Ende der Fallbeschreibung. 2. Schritt: FRST: Installiert und bei der Warnung, das Programm auf eigenes Risiko zu benutzen auf Ja geklickt. Nach drei vergeblichen Versuchen das Programm zum Laufen zu bringen klappte es beim vierten Versuch allerdings von der Partition D:\ aus gestartet und Internetzugang erlaubt. (Da das Fenster des Internet-Assistenten so schnell nach Programmstart vor dem Fenster von FRST auftauchte, so dass die voreingestellte Internetoption nicht sichtbar war. Da das Internet aus war, reagierte FRST nicht mehr (Fenster war halb weiß, nachdem das Fenster des Internet-Assitenten weggeklickt oder verschoben wurde) und ließ sich nur mit dem Task-Manager schließen. (Ein Hinweis in der Anleitung, dass dafür die Internetverbindung notwendig ist, wäre hilfreich gewesen. Da ich nur so wenig – wie grad nötig – die Internetverbindung zulasse aufgrund der Infektionsvermutung. Da ich leider keinen alternativen Internetzugang von einem „sauberen“ System aus habe). 3. Schritt: GMER-Scan erfolgreich abgeschlossen. Zweimal durchgeführt, weil ich bei erstenmal vergaß vorher die Antivirusprogramme zu deaktivieren. Habe im Thread nur den zweiten GMER-Scan hochgeladen. Soll ich den ersten ~ auch noch posten? Beim Erstellen des Berichts gab’s Schwierigkeiten in manchen der Virenscanberichten im Texteditor die Funktion „ Ersetzen…“ zu benutzen. Es kam die Meldung, dass der zu ersetzende Name nicht gefunden werden könnte, obwohl dieser deutlich am Textanfang zu lesen war. Manuell ausgeführt. Außerdem lassen sich einige Programme wie der Internt-Assistent nicht mehr von der Taskleiste aus starten. Vom Startmenü aus klappt es. Folgende Scans in chronologischer Reihenfolge: 26.05.2015 erster Avira Free Antivirus Scan im normalen Windows Modus: Code:
ATTFilter Free Antivirus Erstellungsdatum der Reportdatei: Dienstag, 26. Mai 2015 23:10 Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira Antivirus Free Seriennummer : 0000149996-AVHOE-0000001 Plattform : Microsoft Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : ************** Computername : *** Versionsinformationen: BUILD.DAT : 15.0.10.434 109882 Bytes 16.04.2015 15:24:00 AVSCAN.EXE : 15.0.10.430 1028856 Bytes 21.05.2015 04:06:48 AVSCANRC.DLL : 15.0.10.236 64760 Bytes 21.05.2015 04:06:48 LUKE.DLL : 15.0.10.414 59696 Bytes 21.05.2015 04:06:58 AVSCPLR.DLL : 15.0.10.414 97736 Bytes 21.05.2015 04:06:48 REPAIR.DLL : 15.0.10.414 375088 Bytes 21.05.2015 04:06:47 REPAIR.RDF : 1.0.8.4 896211 Bytes 26.05.2015 14:28:59 AVREG.DLL : 15.0.10.414 275248 Bytes 21.05.2015 04:06:47 AVLODE.DLL : 15.0.10.414 597240 Bytes 21.05.2015 04:06:46 AVLODE.RDF : 14.0.4.70 79227 Bytes 13.05.2015 18:35:03 XBV00020.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00021.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00022.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00023.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00024.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00025.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00026.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00027.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:53 XBV00028.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00029.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00030.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00031.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00032.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00033.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00034.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00035.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00036.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00037.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:54 XBV00038.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:55 XBV00039.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:55 XBV00040.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:55 XBV00041.VDF : 8.11.165.190 2048 Bytes 07.08.2014 10:28:55 XBV00163.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00164.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00165.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00166.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00167.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00168.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00169.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00170.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00171.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00172.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00173.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00174.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00175.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00176.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00177.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:12 XBV00178.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00179.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00180.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00181.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00182.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00183.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00184.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00185.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00186.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00187.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00188.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00189.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00190.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00191.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00192.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00193.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00194.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00195.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00196.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00197.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:13 XBV00198.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00199.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00200.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00201.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00202.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00203.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00204.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00205.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00206.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00207.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00208.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00209.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00210.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00211.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00212.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00213.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00214.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00215.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00216.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00217.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00218.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:14 XBV00219.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00220.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00221.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00222.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00223.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00224.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00225.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00226.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00227.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00228.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00229.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00230.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00231.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00232.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00233.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00234.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00235.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00236.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00237.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00238.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00239.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:15 XBV00240.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00241.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00242.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00243.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00244.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00245.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00246.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00247.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00248.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00249.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00250.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00251.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00252.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00253.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00254.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00255.VDF : 8.11.230.186 2048 Bytes 13.05.2015 18:35:16 XBV00000.VDF : 7.11.70.0 66736640 Bytes 04.04.2013 09:46:17 XBV00001.VDF : 7.11.74.226 2201600 Bytes 30.04.2013 08:26:14 XBV00002.VDF : 7.11.80.60 2751488 Bytes 28.05.2013 17:24:00 XBV00003.VDF : 7.11.85.214 2162688 Bytes 21.06.2013 09:35:53 XBV00004.VDF : 7.11.91.176 3903488 Bytes 23.07.2013 14:20:05 XBV00005.VDF : 7.11.98.186 6822912 Bytes 29.08.2013 17:27:47 XBV00006.VDF : 7.11.139.38 15708672 Bytes 27.03.2014 19:42:16 XBV00007.VDF : 7.11.152.100 4193792 Bytes 02.06.2014 16:13:00 XBV00008.VDF : 8.11.165.192 4251136 Bytes 07.08.2014 10:28:51 XBV00009.VDF : 8.11.172.30 2094080 Bytes 15.09.2014 21:17:46 XBV00010.VDF : 8.11.178.32 1581056 Bytes 14.10.2014 18:13:03 XBV00011.VDF : 8.11.184.50 2178560 Bytes 11.11.2014 17:14:23 XBV00012.VDF : 8.11.190.32 1876992 Bytes 03.12.2014 08:40:28 XBV00013.VDF : 8.11.201.28 2973696 Bytes 14.01.2015 15:17:13 XBV00014.VDF : 8.11.206.252 2695680 Bytes 04.02.2015 17:38:19 XBV00015.VDF : 8.11.213.84 3175936 Bytes 03.03.2015 19:26:50 XBV00016.VDF : 8.11.213.176 212480 Bytes 05.03.2015 19:26:50 XBV00017.VDF : 8.11.219.166 2033664 Bytes 25.03.2015 18:59:39 XBV00018.VDF : 8.11.225.88 2367488 Bytes 22.04.2015 22:35:22 XBV00019.VDF : 8.11.230.186 1674752 Bytes 13.05.2015 18:35:05 XBV00042.VDF : 8.11.230.210 93184 Bytes 13.05.2015 22:33:32 XBV00043.VDF : 8.11.230.212 2048 Bytes 13.05.2015 22:33:32 XBV00044.VDF : 8.11.230.254 3072 Bytes 13.05.2015 22:33:32 XBV00045.VDF : 8.11.231.22 39936 Bytes 13.05.2015 22:33:32 XBV00046.VDF : 8.11.231.44 8192 Bytes 13.05.2015 22:33:32 XBV00047.VDF : 8.11.231.46 2048 Bytes 13.05.2015 22:33:32 XBV00048.VDF : 8.11.231.66 10240 Bytes 13.05.2015 03:04:58 XBV00049.VDF : 8.11.231.88 43520 Bytes 14.05.2015 03:04:58 XBV00050.VDF : 8.11.231.108 18432 Bytes 14.05.2015 03:04:58 XBV00051.VDF : 8.11.231.128 2048 Bytes 14.05.2015 03:04:58 XBV00052.VDF : 8.11.231.150 30208 Bytes 14.05.2015 03:04:58 XBV00053.VDF : 8.11.231.188 23552 Bytes 14.05.2015 03:04:58 XBV00054.VDF : 8.11.231.206 10240 Bytes 14.05.2015 03:04:58 XBV00055.VDF : 8.11.231.224 11776 Bytes 14.05.2015 03:04:58 XBV00056.VDF : 8.11.231.244 98304 Bytes 14.05.2015 03:04:58 XBV00057.VDF : 8.11.231.246 2048 Bytes 14.05.2015 03:04:58 XBV00058.VDF : 8.11.231.250 91136 Bytes 15.05.2015 03:04:58 XBV00059.VDF : 8.11.232.34 2048 Bytes 15.05.2015 03:04:58 XBV00060.VDF : 8.11.232.52 70656 Bytes 15.05.2015 03:04:59 XBV00061.VDF : 8.11.232.72 9216 Bytes 15.05.2015 03:04:59 XBV00062.VDF : 8.11.232.90 2048 Bytes 15.05.2015 03:04:59 XBV00063.VDF : 8.11.232.108 52224 Bytes 15.05.2015 03:04:59 XBV00064.VDF : 8.11.232.126 2048 Bytes 15.05.2015 03:04:59 XBV00065.VDF : 8.11.232.144 8704 Bytes 15.05.2015 03:04:59 XBV00066.VDF : 8.11.232.162 18944 Bytes 15.05.2015 03:04:59 XBV00067.VDF : 8.11.232.178 2048 Bytes 15.05.2015 03:04:59 XBV00068.VDF : 8.11.232.210 97280 Bytes 16.05.2015 03:04:59 XBV00069.VDF : 8.11.232.224 33280 Bytes 16.05.2015 03:04:59 XBV00070.VDF : 8.11.232.238 2048 Bytes 16.05.2015 03:04:59 XBV00071.VDF : 8.11.232.252 106496 Bytes 17.05.2015 03:05:00 XBV00072.VDF : 8.11.233.10 22016 Bytes 17.05.2015 03:05:00 XBV00073.VDF : 8.11.233.24 108544 Bytes 18.05.2015 03:05:00 XBV00074.VDF : 8.11.233.38 11776 Bytes 18.05.2015 03:05:00 XBV00075.VDF : 8.11.233.52 7168 Bytes 18.05.2015 03:05:00 XBV00076.VDF : 8.11.233.66 12800 Bytes 18.05.2015 03:05:00 XBV00077.VDF : 8.11.233.68 11264 Bytes 18.05.2015 03:05:00 XBV00078.VDF : 8.11.233.70 10752 Bytes 18.05.2015 03:05:00 XBV00079.VDF : 8.11.233.72 8704 Bytes 18.05.2015 03:05:00 XBV00080.VDF : 8.11.233.74 13824 Bytes 18.05.2015 03:05:00 XBV00081.VDF : 8.11.233.76 2048 Bytes 18.05.2015 03:05:00 XBV00082.VDF : 8.11.233.78 12800 Bytes 18.05.2015 03:05:00 XBV00083.VDF : 8.11.233.84 34816 Bytes 18.05.2015 03:05:00 XBV00084.VDF : 8.11.233.86 4096 Bytes 19.05.2015 03:05:00 XBV00085.VDF : 8.11.233.100 208384 Bytes 19.05.2015 03:05:01 XBV00086.VDF : 8.11.233.112 20480 Bytes 19.05.2015 03:05:01 XBV00087.VDF : 8.11.233.126 60928 Bytes 19.05.2015 03:05:01 XBV00088.VDF : 8.11.233.138 13312 Bytes 19.05.2015 03:05:01 XBV00089.VDF : 8.11.233.140 48128 Bytes 19.05.2015 03:05:01 XBV00090.VDF : 8.11.233.142 2048 Bytes 19.05.2015 03:05:01 XBV00091.VDF : 8.11.233.144 2048 Bytes 19.05.2015 03:05:01 XBV00092.VDF : 8.11.233.158 51712 Bytes 19.05.2015 03:05:01 XBV00093.VDF : 8.11.233.170 17920 Bytes 20.05.2015 03:05:01 XBV00094.VDF : 8.11.233.182 24064 Bytes 20.05.2015 03:05:01 XBV00095.VDF : 8.11.233.184 68096 Bytes 20.05.2015 03:05:01 XBV00096.VDF : 8.11.233.196 2048 Bytes 20.05.2015 03:05:01 XBV00097.VDF : 8.11.233.208 36352 Bytes 20.05.2015 03:05:01 XBV00098.VDF : 8.11.233.220 2048 Bytes 20.05.2015 03:05:02 XBV00099.VDF : 8.11.233.232 92672 Bytes 20.05.2015 03:05:02 XBV00100.VDF : 8.11.233.242 14336 Bytes 20.05.2015 03:05:02 XBV00101.VDF : 8.11.233.252 8704 Bytes 20.05.2015 03:05:02 XBV00102.VDF : 8.11.234.6 33792 Bytes 20.05.2015 03:05:02 XBV00103.VDF : 8.11.234.16 14336 Bytes 20.05.2015 03:05:02 XBV00104.VDF : 8.11.234.18 2048 Bytes 21.05.2015 03:05:02 XBV00105.VDF : 8.11.234.38 38912 Bytes 21.05.2015 19:34:45 XBV00106.VDF : 8.11.234.58 3584 Bytes 21.05.2015 19:34:45 XBV00107.VDF : 8.11.234.68 4096 Bytes 21.05.2015 19:34:45 XBV00108.VDF : 8.11.234.76 34304 Bytes 21.05.2015 19:34:45 XBV00109.VDF : 8.11.234.78 11264 Bytes 21.05.2015 19:34:45 XBV00110.VDF : 8.11.234.84 44032 Bytes 21.05.2015 19:34:45 XBV00111.VDF : 8.11.234.86 2048 Bytes 21.05.2015 19:34:45 XBV00112.VDF : 8.11.234.88 29184 Bytes 21.05.2015 19:34:45 XBV00113.VDF : 8.11.234.90 16896 Bytes 21.05.2015 19:34:45 XBV00114.VDF : 8.11.234.92 21504 Bytes 22.05.2015 19:34:45 XBV00115.VDF : 8.11.234.94 32768 Bytes 22.05.2015 19:34:45 XBV00116.VDF : 8.11.234.96 2048 Bytes 22.05.2015 19:34:45 XBV00117.VDF : 8.11.234.104 10240 Bytes 22.05.2015 19:34:45 XBV00118.VDF : 8.11.234.112 30208 Bytes 22.05.2015 19:34:46 XBV00119.VDF : 8.11.234.120 13824 Bytes 22.05.2015 19:34:46 XBV00120.VDF : 8.11.234.128 11264 Bytes 22.05.2015 19:34:46 XBV00121.VDF : 8.11.234.130 2048 Bytes 22.05.2015 19:34:46 XBV00122.VDF : 8.11.234.138 2048 Bytes 22.05.2015 19:34:46 XBV00123.VDF : 8.11.234.146 14848 Bytes 22.05.2015 19:34:46 XBV00124.VDF : 8.11.234.154 15872 Bytes 22.05.2015 19:34:46 XBV00125.VDF : 8.11.234.164 27136 Bytes 22.05.2015 19:34:46 XBV00126.VDF : 8.11.234.166 2048 Bytes 22.05.2015 19:34:46 XBV00127.VDF : 8.11.234.168 10240 Bytes 22.05.2015 19:34:46 XBV00128.VDF : 8.11.234.170 2048 Bytes 22.05.2015 19:34:46 XBV00129.VDF : 8.11.234.172 13312 Bytes 22.05.2015 19:34:46 XBV00130.VDF : 8.11.234.174 15872 Bytes 22.05.2015 19:34:46 XBV00131.VDF : 8.11.234.184 68096 Bytes 23.05.2015 19:34:47 XBV00132.VDF : 8.11.234.186 2048 Bytes 23.05.2015 19:34:47 XBV00133.VDF : 8.11.234.196 2048 Bytes 23.05.2015 19:34:47 XBV00134.VDF : 8.11.234.206 12800 Bytes 23.05.2015 19:34:47 XBV00135.VDF : 8.11.234.216 70144 Bytes 24.05.2015 19:34:47 XBV00136.VDF : 8.11.234.226 2560 Bytes 24.05.2015 19:34:47 XBV00137.VDF : 8.11.234.228 79360 Bytes 25.05.2015 19:34:47 XBV00138.VDF : 8.11.234.238 6656 Bytes 25.05.2015 19:34:47 XBV00139.VDF : 8.11.234.248 7168 Bytes 25.05.2015 19:34:47 XBV00140.VDF : 8.11.235.2 6144 Bytes 25.05.2015 19:34:47 XBV00141.VDF : 8.11.235.4 6656 Bytes 25.05.2015 19:34:47 XBV00142.VDF : 8.11.235.14 5632 Bytes 25.05.2015 19:34:47 XBV00143.VDF : 8.11.235.16 4608 Bytes 25.05.2015 19:34:47 XBV00144.VDF : 8.11.235.18 3072 Bytes 25.05.2015 19:34:48 XBV00145.VDF : 8.11.235.20 3584 Bytes 25.05.2015 19:34:48 XBV00146.VDF : 8.11.235.22 3584 Bytes 25.05.2015 19:34:48 XBV00147.VDF : 8.11.235.24 5120 Bytes 25.05.2015 19:34:48 XBV00148.VDF : 8.11.235.26 6144 Bytes 25.05.2015 19:34:48 XBV00149.VDF : 8.11.235.28 8704 Bytes 25.05.2015 19:34:48 XBV00150.VDF : 8.11.235.30 15872 Bytes 25.05.2015 14:28:54 XBV00151.VDF : 8.11.235.32 15360 Bytes 25.05.2015 14:28:54 XBV00152.VDF : 8.11.235.34 7168 Bytes 25.05.2015 14:28:54 XBV00153.VDF : 8.11.235.36 4608 Bytes 25.05.2015 14:28:54 XBV00154.VDF : 8.11.235.38 13312 Bytes 25.05.2015 14:28:54 XBV00155.VDF : 8.11.235.40 7680 Bytes 26.05.2015 14:28:54 XBV00156.VDF : 8.11.235.42 29696 Bytes 26.05.2015 14:28:55 XBV00157.VDF : 8.11.235.44 8704 Bytes 26.05.2015 14:28:55 XBV00158.VDF : 8.11.235.46 9728 Bytes 26.05.2015 14:28:55 XBV00159.VDF : 8.11.235.48 6656 Bytes 26.05.2015 14:28:55 XBV00160.VDF : 8.11.235.50 5632 Bytes 26.05.2015 14:28:55 XBV00161.VDF : 8.11.235.52 15360 Bytes 26.05.2015 14:28:55 XBV00162.VDF : 8.11.235.54 5632 Bytes 26.05.2015 14:28:55 LOCAL000.VDF : 8.11.235.54 131645952 Bytes 26.05.2015 14:29:59 Engineversion : 8.3.30.38 AEVDF.DLL : 8.3.1.6 133992 Bytes 20.08.2014 16:17:10 AESCRIPT.DLL : 8.2.2.66 572272 Bytes 26.05.2015 14:28:53 AESCN.DLL : 8.3.2.10 142456 Bytes 13.05.2015 18:35:03 AESBX.DLL : 8.2.21.0 1622072 Bytes 26.05.2015 14:28:54 AERDL.DLL : 8.2.1.20 731040 Bytes 11.02.2015 19:35:11 AEPACK.DLL : 8.4.0.80 793728 Bytes 26.05.2015 14:28:52 AEOFFICE.DLL : 8.3.1.22 363376 Bytes 02.05.2015 22:35:19 AEMOBILE.DLL : 8.1.7.2 281720 Bytes 02.05.2015 22:35:20 AEHEUR.DLL : 8.1.4.1702 8398760 Bytes 26.05.2015 14:28:52 AEHELP.DLL : 8.3.2.0 281456 Bytes 19.03.2015 19:26:22 AEGEN.DLL : 8.1.7.40 456608 Bytes 19.12.2014 17:03:04 AEEXP.DLL : 8.4.2.88 266296 Bytes 13.05.2015 18:35:03 AEEMU.DLL : 8.1.3.4 399264 Bytes 09.08.2014 10:28:42 AEDROID.DLL : 8.4.3.116 1050536 Bytes 19.03.2015 19:26:26 AECORE.DLL : 8.3.6.2 243624 Bytes 26.05.2015 14:28:49 AEBB.DLL : 8.1.2.0 60448 Bytes 09.08.2014 10:28:42 AVWINLL.DLL : 15.0.10.236 25904 Bytes 21.05.2015 04:06:43 AVPREF.DLL : 15.0.10.236 52984 Bytes 21.05.2015 04:06:47 AVREP.DLL : 15.0.10.236 220464 Bytes 21.05.2015 04:06:47 AVARKT.DLL : 15.0.10.296 228088 Bytes 21.05.2015 04:06:43 AVEVTLOG.DLL : 15.0.10.296 194296 Bytes 21.05.2015 04:06:45 SQLITE3.DLL : 15.0.10.236 456440 Bytes 21.05.2015 04:06:59 AVSMTP.DLL : 15.0.10.236 78128 Bytes 21.05.2015 04:06:48 NETNT.DLL : 15.0.10.236 16120 Bytes 21.05.2015 04:06:58 CommonImageRc.dll: 15.0.10.236 4355376 Bytes 21.05.2015 04:06:43 CommonTextRc.DLL: 15.0.10.270 70904 Bytes 21.05.2015 04:06:43 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Suche nach Rootkits und aktiver Malware Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\Antivirus\PROFILES\rootkit.avp Protokollierung.......................: standard Primäre Aktion........................: Interaktiv Sekundäre Aktion......................: Ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Prüfe alle Dateien....................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 50 Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +, +, +, +, +, +, +, Makrovirenheuristik...................: ein Dateiheuristik........................: Vollständig Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Dienstag, 26. Mai 2015 23:10 Der Suchlauf nach versteckten Objekten wird begonnen. c:\windows\system32\ntmsdata\ntmsjrnl [HINWEIS] Die Datei ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht Durchsuche Prozess 'taskmgr.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'msiexec.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '97' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'jucheck.exe' - '63' Modul(e) wurden durchsucht Durchsuche Prozess 'WPFFontCache_v0400.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.Systray.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieCtrl.exe' - '40' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '100' Modul(e) wurden durchsucht Durchsuche Prozess 'smax4pnp.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '119' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'Avira.OE.ServiceHost.exe' - '129' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '93' Modul(e) wurden durchsucht Durchsuche Prozess 'inetinfo.exe' - '78' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '115' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '59' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '169' Modul(e) wurden durchsucht Durchsuche Prozess 'SbieSvc.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '15' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '83' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1676' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:' Ende des Suchlaufs: Mittwoch, 27. Mai 2015 01:16 Benötigte Zeit: 2:06:31 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 7449 Verzeichnisse wurden überprüft 309506 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 309506 Dateien ohne Befall 4267 Archive wurden durchsucht 0 Warnungen 1 Hinweise 448722 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden [CODE] |
Themen zu Windows XP: Nach fehlgeschlagener Programminstallation fehlen 2 GB Speicherplatz und Avira meldet „Verstecktes Objekt“ C:\windows\system32\ |
desktop, dllhost.exe, einstellungen, fehlermeldung, herunterfahren, installation, malewarbytes, prozesse, pup.optional.apntoolbar.gen, pup.optional.ask.a, pup.optional.askpartnernetwork.a, registry, seiten, services.exe, speicherplatz, svchost.exe, system, systemüberprüfung, taskleiste, trojaner, updates, versteckte objekte, versteckte viren, warnung, windows xp, ändern |