Hallo,
ich habe gestern ein Spiel per eMail vom Bekannten bekommen. Es war eine EXE-Datei. Seitdem ich da drauf geklickt habe, macht mein PC seltsame Dinge. Die WebCam schaltet sich öfter man ein, dann wieder aus. Weiß nicht was es ist. Bei der Virussuche wurde dann dieser Trojaner gefunden.
LG Max
Zitat:
AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Donnerstag, 21. Juni 2007 22:49
Es wird nach 836149 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Home
Computername: PRIVAT-01122006
Versionsinformationen:
BUILD.DAT : 247 14437 Bytes 10.05.2007 11:52:00
AVSCAN.EXE : 7.0.4.15 282664 Bytes 21.04.2007 13:33:15
AVSCAN.DLL : 7.0.4.0 41000 Bytes 21.04.2007 13:33:15
LUKE.DLL : 7.0.4.11 143400 Bytes 21.04.2007 13:33:16
LUKERES.DLL : 7.0.4.0 10792 Bytes 21.04.2007 13:33:16
ANTIVIR0.VDF : 6.35.0.1 7371264 Bytes 31.05.2006 08:15:44
ANTIVIR1.VDF : 6.38.1.170 5569024 Bytes 21.05.2007 10:45:17
ANTIVIR2.VDF : 6.39.0.25 648704 Bytes 17.06.2007 15:39:24
ANTIVIR3.VDF : 6.39.0.43 88576 Bytes 21.06.2007 15:39:11
AVEWIN32.DLL : 7.4.0.34 2478592 Bytes 19.06.2007 15:42:12
AVWINLL.DLL : 1.0.0.7 14376 Bytes 21.04.2007 13:33:15
AVPREF.DLL : 7.0.2.1 24616 Bytes 21.04.2007 13:33:15
AVREP.DLL : 7.0.0.1 155688 Bytes 21.04.2007 13:33:18
AVPACK32.DLL : 7.3.0.12 360488 Bytes 13.06.2007 15:39:10
AVREG.DLL : 7.0.1.2 31784 Bytes 21.04.2007 13:33:15
AVEVTLOG.DLL : 7.0.0.18 86056 Bytes 21.04.2007 13:33:14
AVARKT.DLL : 1.0.0.17 278568 Bytes 08.05.2007 17:29:15
NETNT.DLL : 7.0.0.0 7720 Bytes 21.04.2007 13:33:16
RCIMAGE.DLL : 7.0.1.15 2228264 Bytes 21.04.2007 13:33:08
RCTEXT.DLL : 7.0.45.0 86056 Bytes 21.04.2007 13:33:08
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Laufwerke
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\alldrives.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: L:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Beginn des Suchlaufs: Donnerstag, 21. Juni 2007 22:49
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'usnsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobelm_Cleanup.0001' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobelmsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Adobelm_Cleanup.0001' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msnmsgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Photoshop.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CDRom-Lock.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Capimon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Makro.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'YahooMessenger.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMSMngr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'M3SRCHMN.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MWSOEMON.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'qttask.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVDServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'issch.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'VCDDaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CloneCDTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '58' Prozesse mit '58' Modulen durchsucht
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'I:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '44' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <System>
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\svchost.exe
[FUND] Ist das Trojanische Pferd TR/Sniffer.VB.C.2
[WARNUNG] Die Datei wurde ignoriert.
Beginne mit der Suche in 'D:\' <Programme>
D:\Eigene Daten\datei.rar
[0] Archivtyp: RAR
--> ***\Setup.exe
[1] Archivtyp: RAR SFX (self extracting)
--> Setup.exe
[FUND] Enthält Signatur des Construction-Kits KIT/Drop.Ag.2015003
[WARNUNG] Die Datei wurde ignoriert.
D:\Eigene Daten\Programme\Winamp 5.34.zip
[0] Archivtyp: ZIP
--> Winamp 5.34/#KEYGEN.exe
[FUND] Enthält Signatur des HTML-Scriptvirus HTML/Dro.WOW.CH.2.C
[WARNUNG] Die Datei wurde ignoriert.
D:\Eigene Daten\Windows XP zu Vista [Look]\Topdesk\TopDeskSetup.exe
[FUND] Ist das Trojanische Pferd TR/Favadd.BE
[WARNUNG] Die Datei wurde ignoriert.
Beginne mit der Suche in 'E:\' <BackUp>
Beginne mit der Suche in 'F:\' <Daten>
Beginne mit der Suche in 'I:\' <Eigene Daten>
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Das Gerät ist nicht bereit.
Beginne mit der Suche in 'G:\' <Audio CD>
Beginne mit der Suche in 'H:\'
Der zu durchsuchende Pfad H:\ konnte nicht geöffnet werden!
Unzulässige Funktion.
Beginne mit der Suche in 'J:\'
Der zu durchsuchende Pfad J:\ konnte nicht geöffnet werden!
Das Gerät ist nicht bereit.
Beginne mit der Suche in 'L:\'
Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden!
Das Gerät ist nicht bereit.
Ende des Suchlaufs: Freitag, 22. Juni 2007 08:35
Benötigte Zeit: 9:46:37 min
Der Suchlauf wurde vollständig durchgeführt.
13600 Verzeichnisse wurden überprüft
1239691 Dateien wurden geprüft
4 Viren bzw. unerwünschte Programme wurden gefunden
0 davon wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
1239687 Dateien ohne Befall
5207 Archive wurden durchsucht
6 Warnungen
2 Hinweise
0 Versteckte Objekte wurden gefunden
|