![]() |
Avira endeckt mehrere Probleme (Swizzor, Malware...) Code: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.windowsxlive.net Mein Avira zeigt mir jetzt einige Viren an. Ich wollte nur wissen ob des sein kann, dass es einfach nur mehrmals ein Fehlalarm durch die Transformation ist? Hier mein Protokoll von Avira: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 11. August 2008 19:19 Es wird nach 1547103 Virenstämmen gesucht. Lizenznehmer: Avira AntiVir PersonalEdition Classic Seriennummer: Plattform: Windows XP Windowsversion: (Service Pack 2) [5.1.2600] Boot Modus: Normal gebootet Benutzername: SYSTEM Computername: Versionsinformationen: BUILD.DAT : 8.1.0.326 16933 Bytes 11.07.2008 12:52:00 AVSCAN.EXE : 8.1.4.7 315649 Bytes 18.07.2008 11:57:46 AVSCAN.DLL : 8.1.4.0 48897 Bytes 18.07.2008 11:57:46 LUKE.DLL : 8.1.4.5 164097 Bytes 18.07.2008 11:57:46 LUKERES.DLL : 8.1.4.0 12545 Bytes 18.07.2008 11:57:46 ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15 ANTIVIR1.VDF : 7.0.5.1 8182784 Bytes 24.06.2008 19:27:00 ANTIVIR2.VDF : 7.0.5.207 2316800 Bytes 04.08.2008 06:00:31 ANTIVIR3.VDF : 7.0.5.240 229376 Bytes 11.08.2008 16:44:56 Engineversion : 8.1.1.19 AEVDF.DLL : 8.1.0.5 102772 Bytes 26.04.2008 15:24:10 AESCRIPT.DLL : 8.1.0.63 311673 Bytes 07.08.2008 16:44:52 AESCN.DLL : 8.1.0.23 119156 Bytes 16.07.2008 08:54:22 AERDL.DLL : 8.1.0.20 418165 Bytes 27.04.2008 15:19:49 AEPACK.DLL : 8.1.2.1 364917 Bytes 16.07.2008 08:54:21 AEOFFICE.DLL : 8.1.0.21 192891 Bytes 19.07.2008 11:53:43 AEHEUR.DLL : 8.1.0.47 1368437 Bytes 07.08.2008 16:44:52 AEHELP.DLL : 8.1.0.15 115063 Bytes 30.05.2008 11:54:34 AEGEN.DLL : 8.1.0.35 315764 Bytes 07.08.2008 16:44:50 AEEMU.DLL : 8.1.0.7 430452 Bytes 31.07.2008 18:35:13 AECORE.DLL : 8.1.1.8 172406 Bytes 31.07.2008 18:35:12 AEBB.DLL : 8.1.0.1 53617 Bytes 17.07.2008 10:07:58 AVWINLL.DLL : 1.0.0.12 15105 Bytes 18.07.2008 11:57:46 AVPREF.DLL : 8.0.2.0 38657 Bytes 18.07.2008 11:57:46 AVREP.DLL : 8.0.0.2 98344 Bytes 31.07.2008 18:35:12 AVREG.DLL : 8.0.0.1 33537 Bytes 18.07.2008 11:57:46 AVARKT.DLL : 1.0.0.23 307457 Bytes 26.04.2008 15:24:10 AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 18.07.2008 11:57:46 SQLITE3.DLL : 3.3.17.1 339968 Bytes 26.04.2008 15:24:10 SMTPLIB.DLL : 1.2.0.23 28929 Bytes 18.07.2008 11:57:46 NETNT.DLL : 8.0.0.1 7937 Bytes 26.04.2008 15:24:10 RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 18.07.2008 11:57:44 RCTEXT.DLL : 8.0.52.0 86273 Bytes 18.07.2008 11:57:44 Konfiguration für den aktuellen Suchlauf: Job Name.........................: Vollständige Systemprüfung Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp Protokollierung..................: niedrig Primäre Aktion...................: löschen Sekundäre Aktion.................: ignorieren Durchsuche Masterbootsektoren....: ein Durchsuche Bootsektoren..........: ein Bootsektoren.....................: C:, D:, E:, Durchsuche aktive Programme......: ein Durchsuche Registrierung.........: ein Suche nach Rootkits..............: ein Datei Suchmodus..................: Alle Dateien Durchsuche Archive...............: ein Rekursionstiefe einschränken.....: 25 Archiv Smart Extensions..........: ein Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik..............: ein Dateiheuristik...................: hoch Abweichende Gefahrenkategorien...: +APPL,+PCK,+SPR, Beginn des Suchlaufs: Montag, 11. August 2008 19:19 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '57780' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AcroRd32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WinRAR.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iPodService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'skypePM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StarWindServiceAE.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CCC.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ZDWlan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ViOrb.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LClock.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ICQ.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MOM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iTunesHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '38' Prozesse mit '38' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen. Die Registry wurde durchsucht ( '55' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5ZB1VDZ4\index[1] [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '490475d0.qua' verschoben! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\5ZB1VDZ4\index[1].pdf [0] Archivtyp: PDF Stream --> Object [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\FP8RSKLM\index[1] [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4904763d.qua' verschoben! C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\SX8BYN8P\index[1].pdf [0] Archivtyp: PDF Stream --> Object [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Die Datei wurde gelöscht. C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Temporary Internet Files\Content.IE5\U8YHNH8K\index[1].htm [FUND] Enthält verdächtigen Code: HEUR/HTML.Malware [HINWEIS] Der Fund wurde als verdächtig eingestuft. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49047722.qua' verschoben! C:\System Volume Information\_restore{A9A5F826-2CA9-4998-A86B-43A8A777BA07}\RP177\A0026587.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Swizzor.Gen [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{A9A5F826-2CA9-4998-A86B-43A8A777BA07}\RP177\A0026588.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Swizzor.Gen [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{A9A5F826-2CA9-4998-A86B-43A8A777BA07}\RP177\A0026589.exe [FUND] Ist das Trojanische Pferd TR/Dldr.Swizzor.Gen [HINWEIS] Die Datei wurde gelöscht. C:\System Volume Information\_restore{A9A5F826-2CA9-4998-A86B-43A8A777BA07}\RP195\A0028140.exe [FUND] Enthält Erkennungsmuster der Anwendung APPL/PsKill.E [HINWEIS] Die Datei wurde gelöscht. C:\WINDOWS\system32\drivers\sptd.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! Beginne mit der Suche in 'D:\' <Daten> Beginne mit der Suche in 'E:\' <Sicherung> Ende des Suchlaufs: Montag, 11. August 2008 20:03 Benötigte Zeit: 44:47 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 9317 Verzeichnisse wurden überprüft 285791 Dateien wurden geprüft 4 Viren bzw. unerwünschte Programme wurden gefunden 5 Dateien wurden als verdächtig eingestuft 6 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 3 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 2 Dateien konnten nicht durchsucht werden 285780 Dateien ohne Befall 2355 Archive wurden durchsucht 2 Warnungen 9 Hinweise 57780 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
Sorry für Doppelpost, aber kann mir denn keiner helfen? |
Führe mla CCleaner aus aber beides Registrycleaner und datenmüllcleaner und danach machst du ein scan mit Malwarbytes aber im abgesicherten modus abr bitte dinstallier vorerst alle sachen die du installiert hasst für den vista look. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 00:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board