Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 18. September 2010 22:14
Es wird nach 2853651 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : COMPUTERUSER
Computername : COMPUTERUSER-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 20:03:19
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 20:03:21
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 20:03:24
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 20:03:25
VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 20:03:26
VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 20:03:26
VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 20:03:26
VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 20:03:26
VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 20:03:26
VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 20:03:26
VBASE015.VDF : 7.10.11.203 2048 Bytes 18.09.2010 20:03:26
VBASE016.VDF : 7.10.11.204 2048 Bytes 18.09.2010 20:03:26
VBASE017.VDF : 7.10.11.205 2048 Bytes 18.09.2010 20:03:26
VBASE018.VDF : 7.10.11.206 2048 Bytes 18.09.2010 20:03:26
VBASE019.VDF : 7.10.11.207 2048 Bytes 18.09.2010 20:03:26
VBASE020.VDF : 7.10.11.208 2048 Bytes 18.09.2010 20:03:26
VBASE021.VDF : 7.10.11.209 2048 Bytes 18.09.2010 20:03:26
VBASE022.VDF : 7.10.11.210 2048 Bytes 18.09.2010 20:03:26
VBASE023.VDF : 7.10.11.211 2048 Bytes 18.09.2010 20:03:26
VBASE024.VDF : 7.10.11.212 2048 Bytes 18.09.2010 20:03:27
VBASE025.VDF : 7.10.11.213 2048 Bytes 18.09.2010 20:03:27
VBASE026.VDF : 7.10.11.214 2048 Bytes 18.09.2010 20:03:27
VBASE027.VDF : 7.10.11.215 2048 Bytes 18.09.2010 20:03:27
VBASE028.VDF : 7.10.11.216 2048 Bytes 18.09.2010 20:03:27
VBASE029.VDF : 7.10.11.217 2048 Bytes 18.09.2010 20:03:27
VBASE030.VDF : 7.10.11.218 2048 Bytes 18.09.2010 20:03:27
VBASE031.VDF : 7.10.11.219 2048 Bytes 18.09.2010 20:03:27
Engineversion : 8.2.4.58
AEVDF.DLL : 8.1.2.1 106868 Bytes 18.09.2010 20:03:30
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 18.09.2010 20:03:30
AESCN.DLL : 8.1.6.1 127347 Bytes 18.09.2010 20:03:30
AESBX.DLL : 8.1.3.1 254324 Bytes 18.09.2010 20:03:31
AERDL.DLL : 8.1.9.0 631156 Bytes 18.09.2010 20:03:30
AEPACK.DLL : 8.2.3.7 471413 Bytes 18.09.2010 20:03:29
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 18.09.2010 20:03:29
AEHEUR.DLL : 8.1.2.26 2916727 Bytes 18.09.2010 20:03:29
AEHELP.DLL : 8.1.13.3 242038 Bytes 18.09.2010 20:03:28
AEGEN.DLL : 8.1.3.22 401780 Bytes 18.09.2010 20:03:28
AEEMU.DLL : 8.1.2.0 393588 Bytes 18.09.2010 20:03:27
AECORE.DLL : 8.1.16.2 192887 Bytes 18.09.2010 20:03:27
AEBB.DLL : 8.1.1.0 53618 Bytes 18.09.2010 20:03:27
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Manuelle Auswahl
Konfigurationsdatei...................: D:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: D:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: ein
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 10
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,
Beginn des Suchlaufs: Samstag, 18. September 2010 22:14
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDisc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atitray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AirVideoServer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'raysat_3dsmax2010_32server.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cvpnd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Untersuchung der Systemdateien wird begonnen:
Signiert -> 'D:\Windows\system32\svchost.exe'
Signiert -> 'D:\Windows\system32\winlogon.exe'
Signiert -> 'D:\Windows\explorer.exe'
Signiert -> 'D:\Windows\system32\smss.exe'
Signiert -> 'D:\Windows\system32\wininet.DLL'
Signiert -> 'D:\Windows\system32\wsock32.DLL'
Signiert -> 'D:\Windows\system32\ws2_32.DLL'
Signiert -> 'D:\Windows\system32\services.exe'
Signiert -> 'D:\Windows\system32\lsass.exe'
Signiert -> 'D:\Windows\system32\csrss.exe'
Signiert -> 'D:\Windows\system32\drivers\kbdclass.sys'
Signiert -> 'D:\Windows\system32\spoolsv.exe'
Signiert -> 'D:\Windows\system32\alg.exe'
Signiert -> 'D:\Windows\system32\wuauclt.exe'
Signiert -> 'D:\Windows\system32\advapi32.DLL'
Signiert -> 'D:\Windows\system32\user32.DLL'
Signiert -> 'D:\Windows\system32\gdi32.DLL'
Signiert -> 'D:\Windows\system32\kernel32.DLL'
Signiert -> 'D:\Windows\system32\ntdll.DLL'
Signiert -> 'D:\Windows\system32\ntoskrnl.exe'
Signiert -> 'D:\Windows\system32\ctfmon.exe'
Die Systemdateien wurden durchsucht ('21' Dateien)
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '457' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'D:\'
D:\ProgramData\Rosetta Stone\Content\data\80\a\80a7ffd98927dcdd835a3799ac8b3a8609d410e8
[0] Archivtyp: SWC
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\a5\8\a58a1fdd2dc90d7196e22cf21bcc382e3665a247
[0] Archivtyp: SWC
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\ab\2\ab29ee29a2e30dea84ecb9fa45eab4f4e19158b0
[0] Archivtyp: SWC
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\ProgramData\Rosetta Stone\Content\data\c4\2\c42ddaa4048f1df316406d352f8802dab652b5f2
[0] Archivtyp: SWC
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
D:\Users\COMPUTERUSER\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\QZL71O2V\Thunderbird%20Setup%203.0[1].exe
[WARNUNG] Die Datei konnte nicht gelesen werden!
[WARNUNG] Die Datei konnte nicht gelesen werden!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\591f149f-1e6ea6d7
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
--> JavaUpdateManager.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\b023ae9-7da946d2
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
--> AppletX.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\3a99af6c-2659d2a6
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
--> JavaUpdateManager.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
D:\Users\COMPUTERUSER\Desktop\tools\Data\pes2010\tools\SponZor\SponZor.exe
[FUND] Enthält Erkennungsmuster des Wurmes WORM/Autorun.bkbv
Beginne mit der Desinfektion:
D:\Users\COMPUTERUSER\Desktop\tools\Data\pes2010\tools\SponZor\SponZor.exe
[FUND] Enthält Erkennungsmuster des Wurmes WORM/Autorun.bkbv
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '64f2da6b.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\44\3a99af6c-2659d2a6
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '20bcf726.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\41\b023ae9-7da946d2
[FUND] Enthält Erkennungsmuster des Exploits EXP/Java.mo.232
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5faec574.qua' verschoben!
D:\Users\COMPUTERUSER\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\31\591f149f-1e6ea6d7
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.AJ.4
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '1317e925.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\c4\2\c42ddaa4048f1df316406d352f8802dab652b5f2
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '6f0ea972.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\ab\2\ab29ee29a2e30dea84ecb9fa45eab4f4e19158b0
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4254866e.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\a5\8\a58a1fdd2dc90d7196e22cf21bcc382e3665a247
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5b36bda7.qua' verschoben!
D:\ProgramData\Rosetta Stone\Content\data\80\a\80a7ffd98927dcdd835a3799ac8b3a8609d410e8
[FUND] Enthält Erkennungsmuster des Exploits EXP/Flash.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '3751918a.qua' verschoben!
Ende des Suchlaufs: Sonntag, 19. September 2010 00:57
Benötigte Zeit: 2:05:55 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
68089 Verzeichnisse wurden überprüft
1579366 Dateien wurden geprüft
8 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
8 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1579358 Dateien ohne Befall
12475 Archive wurden durchsucht
1 Warnungen
8 Hinweise
148130 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
__________________