Hallo. ich habe mir vor 3 Tagen eine Lizenz für Avira AntiVir PersonalEdit Premium gekauft und dann auch gleich mal einen kompletten Systemscan durchlaufen lassen. Dabei sind einige Dinge gefunden worden mit denen ich von den Prozessen her so garnichts anfangen kann.
edit: der Scanbericht
Zitat:
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP113\A0018420.exe
[FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/Casino.R
[WARNUNG] Die Datei wurde ignoriert.
C:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP122\A0019073.exe
[FUND] Enthält Erkennungsmuster des Droppers DR/Dldr.Nurech.BC
[WARNUNG] Die Datei wurde ignoriert.
C:\WINDOWS\system32\drivers\sptd.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018783.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018784.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018785.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018786.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018787.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018788.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018789.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
H:\System Volume Information\_restore{6B11E841-C52E-42A3-8C1C-3443F9EE8AEA}\RP118\A0018790.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[WARNUNG] Die Datei wurde ignoriert.
|
Gruss jonlar