06.01.2011, 16:38
|
#27 |
| 'C:\Users\User\Downloads\sampkeys02.exe wurd BDS/IRCNite.aox gefunden Zitat:
avira antivir personal
erstellungsdatum der reportdatei: Donnerstag, 6. Januar 2011 15:53
es wird nach 2330942 virenstämmen gesucht.
Das programm läuft als uneingeschränkte vollversion.
Online-dienste stehen zur verfügung.
Lizenznehmer : Avira antivir personal - free antivirus
seriennummer : 0000149996-adjie-0000001
plattform : Windows 7 x64
windowsversion : (plain) [6.1.7600]
boot modus : Normal gebootet
benutzername : User
computername : User-pc
versionsinformationen:
Build.dat : 10.0.0.609 31824 bytes 13.12.2010 09:29:00
avscan.exe : 10.0.3.5 435368 bytes 10.12.2010 18:37:48
avscan.dll : 10.0.3.0 56168 bytes 30.03.2010 10:42:16
luke.dll : 10.0.3.2 104296 bytes 10.12.2010 18:37:48
lukeres.dll : 10.0.0.0 13672 bytes 14.01.2010 10:59:47
vbase000.vdf : 7.10.0.0 19875328 bytes 06.11.2009 08:05:36
vbase001.vdf : 7.11.0.0 13342208 bytes 14.12.2010 20:19:14
vbase002.vdf : 7.11.0.1 2048 bytes 14.12.2010 20:19:14
vbase003.vdf : 7.11.0.2 2048 bytes 14.12.2010 20:19:14
vbase004.vdf : 7.11.0.3 2048 bytes 14.12.2010 20:19:15
vbase005.vdf : 7.11.0.4 2048 bytes 14.12.2010 20:19:15
vbase006.vdf : 7.11.0.5 2048 bytes 14.12.2010 20:19:15
vbase007.vdf : 7.11.0.6 2048 bytes 14.12.2010 20:19:15
vbase008.vdf : 7.11.0.7 2048 bytes 14.12.2010 20:19:15
vbase009.vdf : 7.11.0.8 2048 bytes 14.12.2010 20:19:15
vbase010.vdf : 7.11.0.9 2048 bytes 14.12.2010 20:19:15
vbase011.vdf : 7.11.0.10 2048 bytes 14.12.2010 20:19:15
vbase012.vdf : 7.11.0.11 2048 bytes 14.12.2010 20:19:15
vbase013.vdf : 7.11.0.52 128000 bytes 16.12.2010 12:32:29
vbase014.vdf : 7.11.0.91 226816 bytes 20.12.2010 18:42:50
vbase015.vdf : 7.11.0.122 136192 bytes 21.12.2010 08:32:16
vbase016.vdf : 7.11.0.156 122880 bytes 24.12.2010 08:32:17
vbase017.vdf : 7.11.0.185 146944 bytes 27.12.2010 20:49:54
vbase018.vdf : 7.11.0.228 132608 bytes 30.12.2010 23:25:19
vbase019.vdf : 7.11.1.5 148480 bytes 03.01.2011 08:24:06
vbase020.vdf : 7.11.1.6 2048 bytes 03.01.2011 08:24:06
vbase021.vdf : 7.11.1.7 2048 bytes 03.01.2011 08:24:06
vbase022.vdf : 7.11.1.8 2048 bytes 03.01.2011 08:24:06
vbase023.vdf : 7.11.1.9 2048 bytes 03.01.2011 08:24:06
vbase024.vdf : 7.11.1.10 2048 bytes 03.01.2011 08:24:06
vbase025.vdf : 7.11.1.11 2048 bytes 03.01.2011 08:24:06
vbase026.vdf : 7.11.1.12 2048 bytes 03.01.2011 08:24:06
vbase027.vdf : 7.11.1.13 2048 bytes 03.01.2011 08:24:06
vbase028.vdf : 7.11.1.14 2048 bytes 03.01.2011 08:24:06
vbase029.vdf : 7.11.1.15 2048 bytes 03.01.2011 08:24:07
vbase030.vdf : 7.11.1.16 2048 bytes 03.01.2011 08:24:07
vbase031.vdf : 7.11.1.34 137216 bytes 05.01.2011 11:16:04
engineversion : 8.2.4.134
aevdf.dll : 8.1.2.1 106868 bytes 28.10.2010 16:36:41
aescript.dll : 8.1.3.51 1286524 bytes 31.12.2010 23:25:24
aescn.dll : 8.1.7.2 127349 bytes 23.11.2010 19:19:24
aesbx.dll : 8.1.3.2 254324 bytes 23.11.2010 19:19:26
aerdl.dll : 8.1.9.2 635252 bytes 28.10.2010 16:36:22
aepack.dll : 8.2.4.7 512375 bytes 31.12.2010 23:25:23
aeoffice.dll : 8.1.1.10 201084 bytes 23.11.2010 19:19:23
aeheur.dll : 8.1.2.60 3158392 bytes 31.12.2010 23:25:23
aehelp.dll : 8.1.16.0 246136 bytes 05.12.2010 05:44:25
aegen.dll : 8.1.5.0 397685 bytes 05.12.2010 05:44:25
aeemu.dll : 8.1.3.0 393589 bytes 23.11.2010 19:19:18
aecore.dll : 8.1.19.0 196984 bytes 05.12.2010 05:44:24
aebb.dll : 8.1.1.0 53618 bytes 28.10.2010 16:35:08
avwinll.dll : 10.0.0.0 19304 bytes 14.01.2010 10:59:10
avpref.dll : 10.0.0.0 44904 bytes 14.01.2010 10:59:07
avrep.dll : 10.0.0.8 62209 bytes 18.02.2010 15:47:40
avreg.dll : 10.0.3.2 53096 bytes 04.11.2010 06:03:22
avscplr.dll : 10.0.3.2 84328 bytes 10.12.2010 18:37:48
avarkt.dll : 10.0.22.6 231784 bytes 10.12.2010 18:37:47
avevtlog.dll : 10.0.0.8 203112 bytes 26.01.2010 08:53:25
sqlite3.dll : 3.6.19.0 355688 bytes 28.01.2010 11:57:53
avsmtp.dll : 10.0.0.17 63848 bytes 16.03.2010 14:38:54
netnt.dll : 10.0.0.0 11624 bytes 19.02.2010 13:40:55
rcimage.dll : 10.0.0.26 2550120 bytes 28.01.2010 12:10:08
rctext.dll : 10.0.58.0 98152 bytes 04.11.2010 06:03:22
konfiguration für den aktuellen suchlauf:
Job name..............................: Lokale laufwerke
konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\alldrives.avp
protokollierung.......................: Niedrig
primäre aktion........................: Interaktiv
sekundäre aktion......................: Ignorieren
durchsuche masterbootsektoren.........: Ein
durchsuche bootsektoren...............: Ein
bootsektoren..........................: C:, d:, g:, h:, i:, j:, e:,
durchsuche aktive programme...........: Ein
durchsuche registrierung..............: Ein
suche nach rootkits...................: Ein
integritätsprüfung von systemdateien..: Ein
optimierter suchlauf..................: Ein
datei suchmodus.......................: Intelligente dateiauswahl
durchsuche archive....................: Ein
rekursionstiefe einschränken..........: 10
archiv smart extensions...............: Ein
makrovirenheuristik...................: Ein
dateiheuristik........................: Hoch
abweichende gefahrenkategorien........: +pck,+pfs,+spr,
beginn des suchlaufs: Donnerstag, 6. Januar 2011 15:53
der suchlauf nach versteckten objekten wird begonnen.
Der suchlauf über gestartete prozesse wird begonnen:
Durchsuche prozess 'avscan.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'plugin-container.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'firefox.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'svchost.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'clmlsvc.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'avgnt.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'wlangui.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'hpwuschd2.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'hpsysdrv.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'nvscpapisvr.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'seaport.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'pnkbstra.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'vvx1000.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'ccsvchst.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'lssrvc.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'hpdrvmntsvc.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'svchost.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'wlannetservice.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'avguard.exe' - '1' modul(e) wurden durchsucht
durchsuche prozess 'sched.exe' - '1' modul(e) wurden durchsucht
untersuchung der systemdateien wird begonnen:
Signiert -> 'c:\windows\system32\svchost.exe'
signiert -> 'c:\windows\system32\winlogon.exe'
signiert -> 'c:\windows\explorer.exe'
signiert -> 'c:\windows\system32\smss.exe'
signiert -> 'c:\windows\system32\wininet.dll'
signiert -> 'c:\windows\system32\wsock32.dll'
signiert -> 'c:\windows\system32\ws2_32.dll'
signiert -> 'c:\windows\system32\services.exe'
signiert -> 'c:\windows\system32\lsass.exe'
signiert -> 'c:\windows\system32\csrss.exe'
signiert -> 'c:\windows\system32\drivers\kbdclass.sys'
signiert -> 'c:\windows\system32\spoolsv.exe'
signiert -> 'c:\windows\system32\alg.exe'
signiert -> 'c:\windows\system32\wuauclt.exe'
signiert -> 'c:\windows\system32\advapi32.dll'
signiert -> 'c:\windows\system32\user32.dll'
signiert -> 'c:\windows\system32\gdi32.dll'
signiert -> 'c:\windows\system32\kernel32.dll'
signiert -> 'c:\windows\system32\ntdll.dll'
signiert -> 'c:\windows\system32\ntoskrnl.exe'
signiert -> 'c:\windows\system32\ctfmon.exe'
die systemdateien wurden durchsucht ('21' dateien)
der suchlauf über die masterbootsektoren wird begonnen:
Masterbootsektor hd0
[info] es wurde kein virus gefunden!
Masterbootsektor hd1
[info] es wurde kein virus gefunden!
Masterbootsektor hd2
[info] es wurde kein virus gefunden!
Masterbootsektor hd3
[info] es wurde kein virus gefunden!
Masterbootsektor hd4
[info] es wurde kein virus gefunden!
Der suchlauf über die bootsektoren wird begonnen:
Bootsektor 'c:\'
[info] es wurde kein virus gefunden!
Bootsektor 'd:\'
[info] es wurde kein virus gefunden!
Bootsektor 'g:\'
[info] im laufwerk 'g:\' ist kein datenträger eingelegt!
Bootsektor 'h:\'
[info] im laufwerk 'h:\' ist kein datenträger eingelegt!
Bootsektor 'i:\'
[info] im laufwerk 'i:\' ist kein datenträger eingelegt!
Bootsektor 'j:\'
[info] im laufwerk 'j:\' ist kein datenträger eingelegt!
Der suchlauf auf verweise zu ausführbaren dateien (registry) wird begonnen:
Die registry wurde durchsucht ( '433' dateien ).
Der suchlauf über die ausgewählten dateien wird begonnen:
Beginne mit der suche in 'c:\' <hp>
beginne mit der suche in 'd:\' <factory_image>
beginne mit der suche in 'g:\'
der zu durchsuchende pfad g:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das gerät ist nicht bereit.
Beginne mit der suche in 'h:\'
der zu durchsuchende pfad h:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das gerät ist nicht bereit.
Beginne mit der suche in 'i:\'
der zu durchsuchende pfad i:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das gerät ist nicht bereit.
Beginne mit der suche in 'j:\'
der zu durchsuchende pfad j:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das gerät ist nicht bereit.
Beginne mit der suche in 'e:\'
der zu durchsuchende pfad e:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das gerät ist nicht bereit.
Ende des suchlaufs: Donnerstag, 6. Januar 2011 16:37
benötigte zeit: 43:35 minute(n)
der suchlauf wurde vollständig durchgeführt.
26782 verzeichnisse wurden überprüft
550301 dateien wurden geprüft
0 viren bzw. Unerwünschte programme wurden gefunden
0 dateien wurden als verdächtig eingestuft
0 dateien wurden gelöscht
0 viren bzw. Unerwünschte programme wurden repariert
0 dateien wurden in die quarantäne verschoben
0 dateien wurden umbenannt
0 dateien konnten nicht durchsucht werden
550301 dateien ohne befall
2470 archive wurden durchsucht
0 warnungen
0 hinweise
18071 objekte wurden beim rootkitscan durchsucht
0 versteckte objekte wurden gefunden
| antivir log |