Hallo Leute, ich brauche Hilfe weil ich bei AntiVir in der Quarantäne vier einträge habe.
Wie muß ich verfahren um diese Schädlinge von meinem Rechner zu bekommen?
1. Java/OpenConnect.AI (Laufwerk C:\)
2. Java/OpenConnect.DD (Laufwerk C:\)
3. Java/OpenConnect.DD (Laufwerk C:\)
4. Java/OpenConnect.Agent.FK (Laufwerk C:\)
5. Java/OpenConnect.DD (Externis Laufwerk H:\)
System: Windows 7 Home
WICHTIK: Ich kenn mich mit Rechner nicht so gut aus, bitte schritt für schritt erklären was ich machen muss.
Log Datei von AntiVir und
Malwarebytes anbei.
ACHTUNG: der erste Report von AntiVir ist vom 28.2. der zweite ist der aktuelle von heute 1.3.
---------------------------------------------------------------------------------------------
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 28. Februar 2011 16:59
Es wird nach 2439952 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : volle
Computername : VOLLE-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 11.12.2010 11:49:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 11.12.2010 11:49:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 20:18:42
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 11:18:15
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 18:39:45
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 18:39:45
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 18:39:45
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 18:39:45
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 18:39:45
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 18:39:45
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 18:39:45
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 18:39:45
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 18:39:47
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 18:39:47
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 18:39:47
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 19:00:08
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 23:28:11
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 12:25:05
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 12:06:19
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 12:10:58
VBASE018.VDF : 7.11.3.217 2048 Bytes 24.02.2011 12:10:58
VBASE019.VDF : 7.11.3.218 2048 Bytes 24.02.2011 12:10:58
VBASE020.VDF : 7.11.3.219 2048 Bytes 24.02.2011 12:10:58
VBASE021.VDF : 7.11.3.220 2048 Bytes 24.02.2011 12:10:58
VBASE022.VDF : 7.11.3.221 2048 Bytes 24.02.2011 12:10:58
VBASE023.VDF : 7.11.3.222 2048 Bytes 24.02.2011 12:10:58
VBASE024.VDF : 7.11.3.223 2048 Bytes 24.02.2011 12:10:58
VBASE025.VDF : 7.11.3.224 2048 Bytes 24.02.2011 12:10:58
VBASE026.VDF : 7.11.3.225 2048 Bytes 24.02.2011 12:10:58
VBASE027.VDF : 7.11.3.226 2048 Bytes 24.02.2011 12:10:58
VBASE028.VDF : 7.11.3.227 2048 Bytes 24.02.2011 12:10:58
VBASE029.VDF : 7.11.3.228 2048 Bytes 24.02.2011 12:10:58
VBASE030.VDF : 7.11.3.229 2048 Bytes 24.02.2011 12:10:58
VBASE031.VDF : 7.11.3.244 97280 Bytes 28.02.2011 12:10:59
Engineversion : 8.2.4.176
AEVDF.DLL : 8.1.2.1 106868 Bytes 11.12.2010 11:49:49
AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 28.02.2011 12:11:02
AESCN.DLL : 8.1.7.2 127349 Bytes 11.12.2010 11:49:49
AESBX.DLL : 8.1.3.2 254324 Bytes 11.12.2010 11:49:49
AERDL.DLL : 8.1.9.2 635252 Bytes 11.12.2010 11:49:49
AEPACK.DLL : 8.2.4.10 520567 Bytes 28.02.2011 12:11:01
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31.01.2011 11:54:22
AEHEUR.DLL : 8.1.2.81 3314038 Bytes 28.02.2011 12:11:01
AEHELP.DLL : 8.1.16.1 246134 Bytes 05.02.2011 12:02:38
AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 12:03:18
AEEMU.DLL : 8.1.3.0 393589 Bytes 11.12.2010 11:49:49
AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 12:03:18
AEBB.DLL : 8.1.1.0 53618 Bytes 11.12.2010 11:49:49
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 11.12.2010 11:49:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 11.12.2010 11:49:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 11.12.2010 11:49:49
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 11.12.2010 11:49:48
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: B:, C:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Montag, 28. Februar 2011 16:59
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\softlcp.exe
c:\windows\system32\softlcp.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'softLCP.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSM.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSD.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '150' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'B:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '384' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'B:\' <Volume>
Beginne mit der Suche in 'C:\'
C:\Users\volle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\6a70dee1-60f22923
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
--> bpac/purok.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
Beginne mit der Desinfektion:
C:\Users\volle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\6a70dee1-60f22923
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48a6693f.qua' verschoben!
Ende des Suchlaufs: Montag, 28. Februar 2011 17:28
Benötigte Zeit: 29:01 Minute(n)
Der Suchlauf wurde abgebrochen!
5772 Verzeichnisse wurden überprüft
271488 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
271487 Dateien ohne Befall
1232 Archive wurden durchsucht
0 Warnungen
1 Hinweise
405860 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Dienstag, 1. März 2011 14:45
Es wird nach 2439952 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : volle
Computername : VOLLE-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 11.12.2010 11:49:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 11.12.2010 11:49:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 20:18:42
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 11:18:15
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 18:39:45
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 18:39:45
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 18:39:45
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 18:39:45
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 18:39:45
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 18:39:45
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 18:39:45
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 18:39:45
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 18:39:47
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 18:39:47
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 18:39:47
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 19:00:08
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 23:28:11
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 12:25:05
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 12:06:19
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 12:10:58
VBASE018.VDF : 7.11.3.217 2048 Bytes 24.02.2011 12:10:58
VBASE019.VDF : 7.11.3.218 2048 Bytes 24.02.2011 12:10:58
VBASE020.VDF : 7.11.3.219 2048 Bytes 24.02.2011 12:10:58
VBASE021.VDF : 7.11.3.220 2048 Bytes 24.02.2011 12:10:58
VBASE022.VDF : 7.11.3.221 2048 Bytes 24.02.2011 12:10:58
VBASE023.VDF : 7.11.3.222 2048 Bytes 24.02.2011 12:10:58
VBASE024.VDF : 7.11.3.223 2048 Bytes 24.02.2011 12:10:58
VBASE025.VDF : 7.11.3.224 2048 Bytes 24.02.2011 12:10:58
VBASE026.VDF : 7.11.3.225 2048 Bytes 24.02.2011 12:10:58
VBASE027.VDF : 7.11.3.226 2048 Bytes 24.02.2011 12:10:58
VBASE028.VDF : 7.11.3.227 2048 Bytes 24.02.2011 12:10:58
VBASE029.VDF : 7.11.3.228 2048 Bytes 24.02.2011 12:10:58
VBASE030.VDF : 7.11.3.229 2048 Bytes 24.02.2011 12:10:58
VBASE031.VDF : 7.11.3.244 97280 Bytes 28.02.2011 12:10:59
Engineversion : 8.2.4.176
AEVDF.DLL : 8.1.2.1 106868 Bytes 11.12.2010 11:49:49
AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 28.02.2011 12:11:02
AESCN.DLL : 8.1.7.2 127349 Bytes 11.12.2010 11:49:49
AESBX.DLL : 8.1.3.2 254324 Bytes 11.12.2010 11:49:49
AERDL.DLL : 8.1.9.2 635252 Bytes 11.12.2010 11:49:49
AEPACK.DLL : 8.2.4.10 520567 Bytes 28.02.2011 12:11:01
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31.01.2011 11:54:22
AEHEUR.DLL : 8.1.2.81 3314038 Bytes 28.02.2011 12:11:01
AEHELP.DLL : 8.1.16.1 246134 Bytes 05.02.2011 12:02:38
AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 12:03:18
AEEMU.DLL : 8.1.3.0 393589 Bytes 11.12.2010 11:49:49
AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 12:03:18
AEBB.DLL : 8.1.1.0 53618 Bytes 11.12.2010 11:49:49
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 11.12.2010 11:49:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 11.12.2010 11:49:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 11.12.2010 11:49:49
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 11.12.2010 11:49:48
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: B:, C:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Dienstag, 1. März 2011 14:45
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\softlcp.exe
c:\windows\system32\softlcp.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'softLCP.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSM.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '203' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSD.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'B:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '380' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'B:\' <Volume>
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'H:\' <TREKSTOR>
H:\VOLLE-PC\Backup Set 2011-02-28 131918\Backup Files 2011-02-28 131918\Backup files 6.zip
[0] Archivtyp: ZIP
--> C/Users/volle/Downloads/Adobe/Illustrator_15_LS4.7z
[WARNUNG] Die Datei konnte nicht gelesen werden!
[WARNUNG] Die Datei konnte nicht gelesen werden!
Ende des Suchlaufs: Dienstag, 1. März 2011 15:33
Benötigte Zeit: 48:11 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
17396 Verzeichnisse wurden überprüft
446130 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
446130 Dateien ohne Befall
2518 Archive wurden durchsucht
2 Warnungen
0 Hinweise
406113 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden
Code:
Alles auswählen Aufklappen ATTFilter
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 28. Februar 2011 16:59
Es wird nach 2439952 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : volle
Computername : VOLLE-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.611 31824 Bytes 14.01.2011 13:28:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 11.12.2010 11:49:49
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 11.12.2010 11:49:49
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 20:18:42
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 11:18:15
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 18:39:45
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 18:39:45
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 18:39:45
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 18:39:45
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 18:39:45
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 18:39:45
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 18:39:45
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 18:39:45
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 18:39:47
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 18:39:47
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 18:39:47
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 19:00:08
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 23:28:11
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 12:25:05
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 12:06:19
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 12:10:58
VBASE018.VDF : 7.11.3.217 2048 Bytes 24.02.2011 12:10:58
VBASE019.VDF : 7.11.3.218 2048 Bytes 24.02.2011 12:10:58
VBASE020.VDF : 7.11.3.219 2048 Bytes 24.02.2011 12:10:58
VBASE021.VDF : 7.11.3.220 2048 Bytes 24.02.2011 12:10:58
VBASE022.VDF : 7.11.3.221 2048 Bytes 24.02.2011 12:10:58
VBASE023.VDF : 7.11.3.222 2048 Bytes 24.02.2011 12:10:58
VBASE024.VDF : 7.11.3.223 2048 Bytes 24.02.2011 12:10:58
VBASE025.VDF : 7.11.3.224 2048 Bytes 24.02.2011 12:10:58
VBASE026.VDF : 7.11.3.225 2048 Bytes 24.02.2011 12:10:58
VBASE027.VDF : 7.11.3.226 2048 Bytes 24.02.2011 12:10:58
VBASE028.VDF : 7.11.3.227 2048 Bytes 24.02.2011 12:10:58
VBASE029.VDF : 7.11.3.228 2048 Bytes 24.02.2011 12:10:58
VBASE030.VDF : 7.11.3.229 2048 Bytes 24.02.2011 12:10:58
VBASE031.VDF : 7.11.3.244 97280 Bytes 28.02.2011 12:10:59
Engineversion : 8.2.4.176
AEVDF.DLL : 8.1.2.1 106868 Bytes 11.12.2010 11:49:49
AESCRIPT.DLL : 8.1.3.55 1282426 Bytes 28.02.2011 12:11:02
AESCN.DLL : 8.1.7.2 127349 Bytes 11.12.2010 11:49:49
AESBX.DLL : 8.1.3.2 254324 Bytes 11.12.2010 11:49:49
AERDL.DLL : 8.1.9.2 635252 Bytes 11.12.2010 11:49:49
AEPACK.DLL : 8.2.4.10 520567 Bytes 28.02.2011 12:11:01
AEOFFICE.DLL : 8.1.1.16 205179 Bytes 31.01.2011 11:54:22
AEHEUR.DLL : 8.1.2.81 3314038 Bytes 28.02.2011 12:11:01
AEHELP.DLL : 8.1.16.1 246134 Bytes 05.02.2011 12:02:38
AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 12:03:18
AEEMU.DLL : 8.1.3.0 393589 Bytes 11.12.2010 11:49:49
AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 12:03:18
AEBB.DLL : 8.1.1.0 53618 Bytes 11.12.2010 11:49:49
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 11.12.2010 11:49:49
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 11.12.2010 11:49:49
AVARKT.DLL : 10.0.22.6 231784 Bytes 11.12.2010 11:49:49
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 11.12.2010 11:49:48
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: B:, C:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,
Beginn des Suchlaufs: Montag, 28. Februar 2011 16:59
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\windows\system32\softlcp.exe
c:\windows\system32\softlcp.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'softLCP.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSM.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'DTLite.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'Monitor.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '165' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'SDWinSec.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeamViewer_Service.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'softOSD.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'IJPLMSVC.EXE' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'atieclxx.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '150' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'atiesrxx.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'B:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'H:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '384' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'B:\' <Volume>
Beginne mit der Suche in 'C:\'
C:\Users\volle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\6a70dee1-60f22923
[0] Archivtyp: ZIP
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
--> bpac/purok.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
Beginne mit der Desinfektion:
C:\Users\volle\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\33\6a70dee1-60f22923
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.AI
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '48a6693f.qua' verschoben!
Ende des Suchlaufs: Montag, 28. Februar 2011 17:28
Benötigte Zeit: 29:01 Minute(n)
Der Suchlauf wurde abgebrochen!
5772 Verzeichnisse wurden überprüft
271488 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
271487 Dateien ohne Befall
1232 Archive wurden durchsucht
0 Warnungen
1 Hinweise
405860 Objekte wurden beim Rootkitscan durchsucht
1 Versteckte Objekte wurden gefunden