Avira Scan
*daumendrück*
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 18. Juni 2008 21:36
Es wird nach 1346606 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: GIMPI
Versionsinformationen:
BUILD.DAT : 8.1.0.308 16478 Bytes 28.05.2008 17:02:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 16.04.2008 15:44:52
AVSCAN.DLL : 8.1.1.0 57601 Bytes 16.04.2008 15:44:52
LUKE.DLL : 8.1.2.9 151809 Bytes 16.04.2008 15:44:52
LUKERES.DLL : 8.1.2.0 12545 Bytes 16.04.2008 15:44:52
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 21:48:33
ANTIVIR2.VDF : 7.0.4.195 2546176 Bytes 14.06.2008 16:19:21
ANTIVIR3.VDF : 7.0.4.218 203264 Bytes 18.06.2008 15:59:45
Engineversion : 8.1.0.55
AEVDF.DLL : 8.1.0.5 102772 Bytes 16.04.2008 15:44:52
AESCRIPT.DLL : 8.1.0.40 266618 Bytes 06.06.2008 22:54:53
AESCN.DLL : 8.1.0.21 119156 Bytes 06.06.2008 22:54:53
AERDL.DLL : 8.1.0.20 418165 Bytes 26.04.2008 06:54:17
AEPACK.DLL : 8.1.1.5 364918 Bytes 15.05.2008 19:21:46
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 19.04.2008 06:18:07
AEHEUR.DLL : 8.1.0.30 1253750 Bytes 06.06.2008 22:54:52
AEHELP.DLL : 8.1.0.15 115063 Bytes 29.05.2008 19:32:34
AEGEN.DLL : 8.1.0.28 307572 Bytes 06.06.2008 22:54:51
AEEMU.DLL : 8.1.0.6 430451 Bytes 07.05.2008 18:47:10
AECORE.DLL : 8.1.0.31 168310 Bytes 06.06.2008 22:54:50
AVWINLL.DLL : 1.0.0.7 14593 Bytes 16.04.2008 15:44:52
AVPREF.DLL : 8.0.0.1 25857 Bytes 16.04.2008 15:44:52
AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 16.04.2008 15:44:52
AVARKT.DLL : 1.0.0.23 307457 Bytes 16.04.2008 15:44:52
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 16.04.2008 15:44:52
SQLITE3.DLL : 3.3.17.1 339968 Bytes 16.04.2008 15:44:52
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 16.04.2008 15:44:52
NETNT.DLL : 8.0.0.1 7937 Bytes 16.04.2008 15:44:52
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 16.04.2008 15:44:49
RCTEXT.DLL : 8.0.32.0 86273 Bytes 16.04.2008 15:44:49
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: C:\Programme\Avira\AntiVir PersonalEdition Classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:, E:, F:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +APPL,+GAME,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Mittwoch, 18. Juni 2008 21:36
Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '37891' Objekte überprüft, '0' versteckte Objekte wurden gefunden.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexStoreSvr.exe ' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexingService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RpcAgentSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'oodag.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nTuneService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqste08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDSirReal.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'diskspace.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WeatherG15.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tf2_lcd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PonG15.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDCountdown.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDClock.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'C2DtoG15.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fum.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'fumoei.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LogitechDesktopMessenger.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LCDMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LGDCore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'oodtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '54' Prozesse mit '54' Modulen durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '39' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows>
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Programme\DAEMON Tools Pro\daemon.tools.pro.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48be64c2.qua' verschoben!
Beginne mit der Suche in 'E:\' <Daten>
E:\Backup\treiber und mehr\DaemonTools Pro Advanced 4.10.0218\daemon.tools.pro.exe
[FUND] Enthält verdächtigen Code: HEUR/Crypted
[HINWEIS] Der Fund wurde als verdächtig eingestuft.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48be66a6.qua' verschoben!
Beginne mit der Suche in 'F:\' <Games>
Ende des Suchlaufs: Mittwoch, 18. Juni 2008 21:51
Benötigte Zeit: 14:53 min
Der Suchlauf wurde vollständig durchgeführt.
6991 Verzeichnisse wurden überprüft
216173 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
2 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
2 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
1 Dateien konnten nicht durchsucht werden
216173 Dateien ohne Befall
2405 Archive wurden durchsucht
1 Warnungen
2 Hinweise
37891 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden