Hallo zusammen!
Ich versuche seit Tagen mehrere von Antivir angezeigte Viren zu entfernen! Mein Antivir Programm hat folgendes gefunden:
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 30. September 2008 16:19
Es wird nach 1651806 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: SYSTEM
Computername: XXX
Versionsinformationen:
BUILD.DAT : 8.1.0.331 16934 Bytes 12.08.2008 11:44:00
AVSCAN.EXE : 8.1.4.7 315649 Bytes 22.07.2008 11:48:26
AVSCAN.DLL : 8.1.4.0 48897 Bytes 22.07.2008 11:48:26
LUKE.DLL : 8.1.4.5 164097 Bytes 22.07.2008 11:48:26
LUKERES.DLL : 8.1.4.0 12545 Bytes 22.07.2008 11:48:26
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:09:38
ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 22:50:50
ANTIVIR2.VDF : 7.0.6.217 3773440 Bytes 26.09.2008 18:33:47
ANTIVIR3.VDF : 7.0.6.230 91648 Bytes 30.09.2008 14:16:30
Engineversion : 8.1.1.35
AEVDF.DLL : 8.1.0.5 102772 Bytes 18.04.2008 22:24:08
AESCRIPT.DLL : 8.1.0.76 319867 Bytes 20.09.2008 10:57:10
AESCN.DLL : 8.1.0.23 119156 Bytes 22.07.2008 11:48:27
AERDL.DLL : 8.1.1.2 438644 Bytes 20.09.2008 10:57:09
AEPACK.DLL : 8.1.2.3 364918 Bytes 27.09.2008 18:33:52
AEOFFICE.DLL : 8.1.0.25 196986 Bytes 20.09.2008 10:57:07
AEHEUR.DLL : 8.1.0.59 1438071 Bytes 20.09.2008 10:57:06
AEHELP.DLL : 8.1.0.15 115063 Bytes 21.06.2008 09:44:52
AEGEN.DLL : 8.1.0.36 315764 Bytes 20.08.2008 10:49:55
AEEMU.DLL : 8.1.0.7 430452 Bytes 03.08.2008 14:02:04
AECORE.DLL : 8.1.1.11 172406 Bytes 04.09.2008 20:26:40
AEBB.DLL : 8.1.0.1 53617 Bytes 22.07.2008 11:48:27
AVWINLL.DLL : 1.0.0.12 15105 Bytes 22.07.2008 11:48:26
AVPREF.DLL : 8.0.2.0 38657 Bytes 22.07.2008 11:48:26
AVREP.DLL : 8.0.0.2 98344 Bytes 03.08.2008 14:02:01
AVREG.DLL : 8.0.0.1 33537 Bytes 22.07.2008 11:48:26
AVARKT.DLL : 1.0.0.23 307457 Bytes 18.04.2008 22:24:07
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 22.07.2008 11:48:26
SQLITE3.DLL : 3.3.17.1 339968 Bytes 18.04.2008 22:24:07
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 22.07.2008 11:48:26
NETNT.DLL : 8.0.0.1 7937 Bytes 18.04.2008 22:24:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 22.07.2008 11:48:23
RCTEXT.DLL : 8.0.52.0 86273 Bytes 22.07.2008 11:48:23
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Beginn des Suchlaufs: Dienstag, 30. September 2008 16:19
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TFncKy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFXFER.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MemOptimizer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TOSCDSPD.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSBattM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2guard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PadExe.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ApntEx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiptaxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TvsTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPSMain.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TCtrlIOHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ZoomingHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FnKeyHook.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TPTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CeEKey.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmmsg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Apoint.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MWAGENT.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MWASER.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IGDCTRL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Smc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '53' Prozesse mit '53' Modulen durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '61' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\Dokumente und Einstellungen\XXX\Desktop\Essays\Dokumente\Profile of Norman England and the Tudor Monarchy.doc
[WARNUNG] Eine Exception wurde abgefangen!
[WARNUNG] Im Modul aecore.dll ist eine Exception aufgetreten.
Aufruf der Funktion AVEPROC_TestFile in file: \\?\C:\Dokumente und Einstellungen\XXX\Desktop\Essays\Dokumente\Profile of Norman England and the Tudor Monarchy.doc
Fehlerbeschreibung:ACCESS_VIOLATION
EAX = 0135D002 EBX = 01B5E890
ECX = 000274B8 EDX = FFFFFFFD
ESI = 00000000 EDI = 013730f0
EIP = 015E94E3 EBP = 01361A70
ESP = 01B5E574 Flg = 00010217
CS = 00000023 SS = 0000001B
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038098.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4912401f.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038101.dll
[FUND] Ist das Trojanische Pferd TR/Trash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124022.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038102.sys
[FUND] Ist das Trojanische Pferd TR/Agent.wzl
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124024.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038124.dll
[FUND] Ist das Trojanische Pferd TR/TDss.G
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124049.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038125.dll
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/UltimateDefender.17920
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4912404e.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038126.dll
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Agent.rfv
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124053.qua' verschoben!
C:\System Volume Information\_restore{99802502-E435-45C9-ABE1-D5D46CA10E44}\RP56\A0038127.dll
[FUND] Ist das Trojanische Pferd TR/Agent.8704.76
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49124057.qua' verschoben!
Ende des Suchlaufs: Dienstag, 30. September 2008 17:13
Benötigte Zeit: 54:21 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
6815 Verzeichnisse wurden überprüft
212622 Dateien wurden geprüft
7 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
7 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
212613 Dateien ohne Befall
6789 Archive wurden durchsucht
3 Warnungen
7 Hinweise