hallo !
Mich würd mal intresieren was es damit aufsich hat wenn bei Avira Anti Virus 2 versteckte Dateien gemeldet werden die sind untersucht werden konnten....
Zitat:
Avira AntiVir Premium
Erstellungsdatum der Reportdatei: Sonntag, 12. September 2010 18:23
Es wird nach 2801829 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer :
Seriennummer :
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername :
Versionsinformationen:
BUILD.DAT : 10.0.0.603 36207 Bytes 19.04.2010 15:44:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 12:04:15
AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 12:04:15
LUKE.DLL : 10.0.2.3 104296 Bytes 24.03.2010 22:23:51
LUKERES.DLL : 10.0.0.0 13672 Bytes 24.03.2010 22:23:51
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 01:44:33
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 01:44:36
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:01:15
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 20:46:50
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 12:44:35
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 12:31:26
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 21:48:34
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:07:30
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:07:30
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:07:30
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:07:31
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:07:31
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:07:31
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 04:22:11
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 04:12:28
VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 21:11:01
VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 21:10:00
VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 18:10:32
VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 16:28:51
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 13:39:10
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 16:53:27
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 21:09:41
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 10:19:27
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 21:07:12
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 10:23:41
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 17:50:17
VBASE026.VDF : 7.10.11.52 148992 Bytes 31.08.2010 13:08:18
VBASE027.VDF : 7.10.11.75 124928 Bytes 03.09.2010 10:20:37
VBASE028.VDF : 7.10.11.92 137728 Bytes 06.09.2010 16:50:44
VBASE029.VDF : 7.10.11.107 166400 Bytes 08.09.2010 14:19:26
VBASE030.VDF : 7.10.11.127 136704 Bytes 10.09.2010 18:28:27
VBASE031.VDF : 7.10.11.128 2048 Bytes 10.09.2010 18:28:28
Engineversion : 8.2.4.50
AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 04:12:36
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 26.08.2010 21:04:18
AESCN.DLL : 8.1.6.1 127347 Bytes 12.05.2010 17:26:01
AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 20:43:10
AERDL.DLL : 8.1.8.2 614772 Bytes 20.07.2010 16:22:59
AEPACK.DLL : 8.2.3.5 471412 Bytes 06.08.2010 18:10:38
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 21.07.2010 20:02:58
AEHEUR.DLL : 8.1.2.21 2883958 Bytes 03.09.2010 10:20:41
AEHELP.DLL : 8.1.13.3 242038 Bytes 26.08.2010 21:04:13
AEGEN.DLL : 8.1.3.20 397684 Bytes 26.08.2010 21:04:13
AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 20:43:08
AECORE.DLL : 8.1.16.2 192887 Bytes 20.07.2010 16:22:53
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:43:08
AVWINLL.DLL : 10.0.0.0 19304 Bytes 24.03.2010 22:23:51
AVPREF.DLL : 10.0.0.0 44904 Bytes 24.03.2010 22:23:51
AVREP.DLL : 10.0.0.8 62209 Bytes 24.03.2010 22:23:52
AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 12:04:15
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 12:04:15
AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 12:04:15
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 24.03.2010 22:23:51
SQLITE3.DLL : 3.6.19.0 355688 Bytes 24.03.2010 22:23:52
AVSMTP.DLL : 10.0.0.17 63848 Bytes 24.03.2010 22:23:51
NETNT.DLL : 10.0.0.0 11624 Bytes 24.03.2010 22:23:51
RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 12:04:15
RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 12:04:15
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Sonntag, 12. September 2010 18:23
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-823518204-854245398-682003330-1003\Software\Microsoft\Protected Storage System Provider\S-1-5-21-823518204-854245398-682003330-1003\data
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-823518204-854245398-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\StartPage\programscache
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SatSrv.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'SMSvcHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'LVPrcSrv.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'hamachi-2.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'winampa.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'fredirstarter.exe' - '6' Modul(e) wurden durchsucht
Durchsuche Prozess 'SteganosHotKeyService.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'PasswordManagerFFAutoFill.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'RUNDLL32.EXE' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '380' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Ende des Suchlaufs: Sonntag, 12. September 2010 18:36
Benötigte Zeit: 13:38 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
4208 Verzeichnisse wurden überprüft
123527 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
123527 Dateien ohne Befall
1136 Archive wurden durchsucht
0 Warnungen
0 Hinweise
247118 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden |
Ist in den versetckten Dateien eventuel was zu vermuten?? Oder is das normal?