Danke für die Info.
Hier ein erstes Ergebnis des Checks nach der Installation.
Zitat:
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 15. Oktober 2010 13:46
Es wird nach 2936816 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : FRANK-MOBIL
Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 11:42:37
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 11:43:04
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 11:43:53
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 11:44:26
VBASE009.VDF : 7.10.11.134 2048 Bytes 13.09.2010 11:44:27
VBASE010.VDF : 7.10.11.135 2048 Bytes 13.09.2010 11:44:27
VBASE011.VDF : 7.10.11.136 2048 Bytes 13.09.2010 11:44:27
VBASE012.VDF : 7.10.11.137 2048 Bytes 13.09.2010 11:44:27
VBASE013.VDF : 7.10.11.165 172032 Bytes 15.09.2010 11:44:28
VBASE014.VDF : 7.10.11.202 144384 Bytes 18.09.2010 11:44:30
VBASE015.VDF : 7.10.11.231 129024 Bytes 21.09.2010 11:44:31
VBASE016.VDF : 7.10.12.4 126464 Bytes 23.09.2010 11:44:32
VBASE017.VDF : 7.10.12.38 146944 Bytes 27.09.2010 11:44:34
VBASE018.VDF : 7.10.12.64 133120 Bytes 29.09.2010 11:44:35
VBASE019.VDF : 7.10.12.99 134144 Bytes 01.10.2010 11:44:36
VBASE020.VDF : 7.10.12.122 131584 Bytes 05.10.2010 11:44:37
VBASE021.VDF : 7.10.12.148 119296 Bytes 07.10.2010 11:44:38
VBASE022.VDF : 7.10.12.175 142848 Bytes 11.10.2010 11:44:39
VBASE023.VDF : 7.10.12.198 131584 Bytes 13.10.2010 11:44:41
VBASE024.VDF : 7.10.12.216 133120 Bytes 14.10.2010 11:44:43
VBASE025.VDF : 7.10.12.217 2048 Bytes 14.10.2010 11:44:43
VBASE026.VDF : 7.10.12.218 2048 Bytes 14.10.2010 11:44:43
VBASE027.VDF : 7.10.12.219 2048 Bytes 14.10.2010 11:44:43
VBASE028.VDF : 7.10.12.220 2048 Bytes 14.10.2010 11:44:43
VBASE029.VDF : 7.10.12.221 2048 Bytes 14.10.2010 11:44:43
VBASE030.VDF : 7.10.12.222 2048 Bytes 14.10.2010 11:44:44
VBASE031.VDF : 7.10.12.225 13312 Bytes 15.10.2010 11:44:44
Engineversion : 8.2.4.82
AEVDF.DLL : 8.1.2.1 106868 Bytes 15.10.2010 11:45:12
AESCRIPT.DLL : 8.1.3.45 1368443 Bytes 15.10.2010 11:45:12
AESCN.DLL : 8.1.6.1 127347 Bytes 15.10.2010 11:45:08
AESBX.DLL : 8.1.3.1 254324 Bytes 15.10.2010 11:45:13
AERDL.DLL : 8.1.9.2 635252 Bytes 15.10.2010 11:45:08
AEPACK.DLL : 8.2.3.11 471416 Bytes 15.10.2010 11:45:05
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 15.10.2010 11:45:03
AEHEUR.DLL : 8.1.2.35 2961784 Bytes 15.10.2010 11:45:02
AEHELP.DLL : 8.1.14.0 246134 Bytes 15.10.2010 11:44:51
AEGEN.DLL : 8.1.3.23 401779 Bytes 15.10.2010 11:44:50
AEEMU.DLL : 8.1.2.0 393588 Bytes 15.10.2010 11:44:48
AECORE.DLL : 8.1.17.0 196982 Bytes 15.10.2010 11:44:47
AEBB.DLL : 8.1.1.0 53618 Bytes 15.10.2010 11:44:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Kurze Systemprüfung nach Installation
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\setupprf.dat
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Intelligente Dateiauswahl
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Freitag, 15. Oktober 2010 13:46
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avnotify.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'meinsparbuchheute.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ScannerFinder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPQTOA~1.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMPNSCFG.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SEPCSuite.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WCESCOMM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mssysmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'BJMyPrt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPWuSchd2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'monitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Scheduler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'QlbCtrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HP Wireless Assistant.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DLACTRLW.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PTHOSTTR.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smax4pnp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'asghost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WMPNetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqwmiex.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SupServ.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'accsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Dokumente und Einstellungen\***\Anwendungsdaten\ygmdrm.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3
Die Registry wurde durchsucht ( '1797' Dateien ).
Beginne mit der Desinfektion:
C:\Dokumente und Einstellungen\***\Anwendungsdaten\ygmdrm.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen3
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5ed2c08c.qua' verschoben!
Ende des Suchlaufs: Freitag, 15. Oktober 2010 13:49
Benötigte Zeit: 00:58 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
1867 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1866 Dateien ohne Befall
2 Archive wurden durchsucht
0 Warnungen
0 Hinweise |
Der Check nach der Konfiguration läuft gerade.
Was mache ich mit meinen USB-Sticks und meiner externen Festplatte?
Viele Grüße und Danke
Frank
__________________