Boa nicht schon wieder! Jetzt sogar 31 versteckte Objekte:
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Samstag, 27. November 2010 11:55
Es wird nach 3097219 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ***-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.596 31825 Bytes 16.11.2010 15:52:00
AVSCAN.EXE : 10.0.3.1 434344 Bytes 02.11.2010 13:38:44
AVSCAN.DLL : 10.0.3.0 56168 Bytes 21.04.2010 11:46:48
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:16:50
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:16:50
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 18:50:49
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:25:13
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 13:01:02
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 22:01:02
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 12:20:09
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 12:05:51
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13.09.2010 14:42:02
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02.11.2010 17:42:23
VBASE010.VDF : 7.10.13.81 2048 Bytes 02.11.2010 17:42:23
VBASE011.VDF : 7.10.13.82 2048 Bytes 02.11.2010 17:42:23
VBASE012.VDF : 7.10.13.83 2048 Bytes 02.11.2010 17:42:23
VBASE013.VDF : 7.10.13.116 147968 Bytes 04.11.2010 13:00:49
VBASE014.VDF : 7.10.13.147 146944 Bytes 07.11.2010 13:01:02
VBASE015.VDF : 7.10.13.180 123904 Bytes 09.11.2010 14:40:00
VBASE016.VDF : 7.10.13.211 122368 Bytes 11.11.2010 13:00:58
VBASE017.VDF : 7.10.13.243 147456 Bytes 15.11.2010 13:00:51
VBASE018.VDF : 7.10.14.15 142848 Bytes 17.11.2010 14:34:16
VBASE019.VDF : 7.10.14.41 134144 Bytes 19.11.2010 13:00:50
VBASE020.VDF : 7.10.14.63 128000 Bytes 22.11.2010 17:15:43
VBASE021.VDF : 7.10.14.87 143872 Bytes 24.11.2010 21:36:07
VBASE022.VDF : 7.10.14.116 140800 Bytes 26.11.2010 21:36:08
VBASE023.VDF : 7.10.14.117 2048 Bytes 26.11.2010 21:36:08
VBASE024.VDF : 7.10.14.118 2048 Bytes 26.11.2010 21:36:08
VBASE025.VDF : 7.10.14.119 2048 Bytes 26.11.2010 21:36:08
VBASE026.VDF : 7.10.14.120 2048 Bytes 26.11.2010 21:36:08
VBASE027.VDF : 7.10.14.121 2048 Bytes 26.11.2010 21:36:08
VBASE028.VDF : 7.10.14.122 2048 Bytes 26.11.2010 21:36:08
VBASE029.VDF : 7.10.14.123 2048 Bytes 26.11.2010 21:36:08
VBASE030.VDF : 7.10.14.124 2048 Bytes 26.11.2010 21:36:08
VBASE031.VDF : 7.10.14.125 2048 Bytes 26.11.2010 21:36:08
Engineversion : 8.2.4.114
AEVDF.DLL : 8.1.2.1 106868 Bytes 29.07.2010 18:44:56
AESCRIPT.DLL : 8.1.3.47 1294716 Bytes 22.11.2010 11:40:05
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 11:39:52
AESBX.DLL : 8.1.3.2 254324 Bytes 22.11.2010 11:40:06
AERDL.DLL : 8.1.9.2 635252 Bytes 22.09.2010 12:00:53
AEPACK.DLL : 8.2.3.11 471416 Bytes 11.10.2010 12:01:37
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22.11.2010 11:39:49
AEHEUR.DLL : 8.1.2.46 3088759 Bytes 26.11.2010 21:36:11
AEHELP.DLL : 8.1.15.0 246135 Bytes 26.11.2010 21:36:09
AEGEN.DLL : 8.1.4.2 401781 Bytes 22.11.2010 11:39:17
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 11:39:10
AECORE.DLL : 8.1.18.1 196984 Bytes 22.11.2010 11:39:08
AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 17:49:21
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 02.11.2010 13:38:44
AVSCPLR.DLL : 10.0.3.1 83816 Bytes 02.11.2010 13:38:44
AVARKT.DLL : 10.0.0.14 227176 Bytes 21.04.2010 11:46:47
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 02.11.2010 13:38:44
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, E:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Optimierter Suchlauf..................: ein
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,
Beginn des Suchlaufs: Samstag, 27. November 2010 11:55
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\offlinedetectionpending
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\udn
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\serialnumber
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\friendlyname
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelname
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelname
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelnumber
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelnumber
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelurl
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\modelurl
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\manufacturerurl
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\manufacturerurl
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\manufacturer
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\manufacturer
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\networkinterface
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\networkinterface
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\networkipcount
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\remoteurlcount
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\ipaddress
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\alive
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\95e44501-224c-424e-86eb-a59276e5094c.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\95e44501-224c-424e-86eb-a59276e5094c.png
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\networkip0
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\95E44501-224C-424E-86EB-A59276E5094C\networkip0
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\udn
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\serialnumber
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\friendlyname
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\networkipcount
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\remoteurlcount
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\ipaddress
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Media Player NSS\3.0\Servers\EFFDB180-E1D7-4740-B616-B4AE1D18C3C1\alive
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\effdb180-e1d7-4740-b616-b4ae1d18c3c1.png
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Microsoft\Windows Media Player NSS\3.0\Icon Files\effdb180-e1d7-4740-b616-b4ae1d18c3c1.png
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSvcs.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFIWmxSvcs.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'CFSwMgr.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'skypePM.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'TempoSVC.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'NDSTray.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Skype.exe' - '118' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '160' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '92' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '121' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'E:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '387' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Vista>
Ende des Suchlaufs: Samstag, 27. November 2010 12:05
Benötigte Zeit: 10:35 Minute(n)
Der Suchlauf wurde abgebrochen!
89 Verzeichnisse wurden überprüft
4690 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
4690 Dateien ohne Befall
1 Archive wurden durchsucht
0 Warnungen
0 Hinweise
699684 Objekte wurden beim Rootkitscan durchsucht
31 Versteckte Objekte wurden gefunden