![]() |
'JAVA/Agent.D' [virus] und 'EXP/Java.Agent.BF' --- Notebook extrem laaaangsam.. Hallo, habe hier schon viel gelesen, aber ich muss zugeben, das ich ein totaler Neuling in Sachen PC-s bin. Ich bräuchte dringend Eure Hilfe, weil ich allein nicht klar komme. Mein PC ist extrem langsam geworden, Internet funktioniert nur sehr schwer und laaaaangsam. Ich habe Avira AntiVir durchlaufen lassen und folgendes gefunden: 'JAVA/Agent.D' [virus] 'EXP/Java.Agent.BF' Vor etwa 2 Monaten hatte ich auch dieses: TR/Crypt.XPACK.Gen2 Ich habe beides aus der Quarantäne gelöscht. Aber der PC bleibt langsam. Folgender Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 22. August 2010 08:12 Es wird nach 2733576 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 2) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ST-C4DB90CBCFDD Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 10.12.2009 13:03:04 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 13:54:51 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 06:36:50 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:32:15 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 13:44:06 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 16:05:07 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 19:06:25 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 04:53:48 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:06:09 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:06:12 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:06:12 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:06:12 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:06:12 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:06:12 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 03:45:50 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 19:11:43 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 03:47:13 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 03:47:13 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 03:47:14 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 22:04:05 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 22:04:06 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 22:04:07 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 03:49:58 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 21:01:51 VBASE023.VDF : 7.10.10.218 2048 Bytes 19.08.2010 21:01:51 VBASE024.VDF : 7.10.10.219 2048 Bytes 19.08.2010 21:01:51 VBASE025.VDF : 7.10.10.220 2048 Bytes 19.08.2010 21:01:51 VBASE026.VDF : 7.10.10.221 2048 Bytes 19.08.2010 21:01:51 VBASE027.VDF : 7.10.10.222 2048 Bytes 19.08.2010 21:01:52 VBASE028.VDF : 7.10.10.223 2048 Bytes 19.08.2010 21:01:52 VBASE029.VDF : 7.10.10.224 2048 Bytes 19.08.2010 21:01:52 VBASE030.VDF : 7.10.10.225 2048 Bytes 19.08.2010 21:01:52 VBASE031.VDF : 7.10.10.239 71680 Bytes 20.08.2010 21:01:52 Engineversion : 8.2.4.38 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 19:11:55 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 30.07.2010 19:11:54 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 04:34:40 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 09:31:19 AERDL.DLL : 8.1.8.2 614772 Bytes 22.07.2010 03:47:49 AEPACK.DLL : 8.2.3.5 471412 Bytes 09.08.2010 03:47:23 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 03:47:46 AEHEUR.DLL : 8.1.2.15 2859382 Bytes 19.08.2010 03:50:23 AEHELP.DLL : 8.1.13.2 242039 Bytes 22.07.2010 03:47:42 AEGEN.DLL : 8.1.3.19 393587 Bytes 09.08.2010 03:47:16 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 09:31:16 AECORE.DLL : 8.1.16.2 192887 Bytes 22.07.2010 03:47:40 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 09:31:15 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 10.12.2009 13:03:04 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 17:10:40 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 10.12.2009 13:03:04 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Sonntag, 22. August 2010 08:12 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '47856' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PcfMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Gear511.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TIWLANCu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'stacmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '31' Prozesse mit '31' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. C:\Dokumente und Einstellungen\Dr.Michael Heitmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\57832b40-688f7d17 [0] Archivtyp: ZIP --> quote/Mailvue.class [FUND] Enthält Erkennungsmuster des Exploits EXP/Java.Agent.BF C:\Dokumente und Einstellungen\Dr.Michael Heitmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\177567d1-79eea214 [0] Archivtyp: ZIP --> Brealizer.class [FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.D Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Dr.Michael Heitmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\0\57832b40-688f7d17 [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Fehler in der ARK Library [HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert. C:\Dokumente und Einstellungen\Dr.Michael Heitmann\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\17\177567d1-79eea214 [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004 [WARNUNG] Die Quelldatei konnte nicht gefunden werden. [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Fehler in der ARK Library [HINWEIS] Die Datei wurde zum Löschen nach einem Neustart markiert. Ende des Suchlaufs: Sonntag, 22. August 2010 09:28 Benötigte Zeit: 1:15:08 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 5992 Verzeichnisse wurden überprüft 201632 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 201629 Dateien ohne Befall 804 Archive wurden durchsucht 3 Warnungen 3 Hinweise 47856 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Folgender Report nach Löschen der Viren: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 23. August 2010 18:28 Es wird nach 2735687 Virenstämmen gesucht. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 2) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : ST-C4DB90CBCFDD Versionsinformationen: BUILD.DAT : 9.0.0.422 21701 Bytes 09.03.2010 10:23:00 AVSCAN.EXE : 9.0.3.10 466689 Bytes 10.12.2009 13:03:04 AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10 LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44 LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 13:54:51 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 06:36:50 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 17:32:15 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 13:44:06 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 16:05:07 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 19:06:25 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 04:53:48 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 13:06:09 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 13:06:12 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 13:06:12 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 13:06:12 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 13:06:12 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 13:06:12 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 03:45:50 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 19:11:43 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 03:47:13 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 03:47:13 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 03:47:14 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 22:04:05 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 22:04:06 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 22:04:07 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 03:49:58 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 21:01:51 VBASE023.VDF : 7.10.10.218 2048 Bytes 19.08.2010 21:01:51 VBASE024.VDF : 7.10.10.219 2048 Bytes 19.08.2010 21:01:51 VBASE025.VDF : 7.10.10.220 2048 Bytes 19.08.2010 21:01:51 VBASE026.VDF : 7.10.10.221 2048 Bytes 19.08.2010 21:01:51 VBASE027.VDF : 7.10.10.222 2048 Bytes 19.08.2010 21:01:52 VBASE028.VDF : 7.10.10.223 2048 Bytes 19.08.2010 21:01:52 VBASE029.VDF : 7.10.10.224 2048 Bytes 19.08.2010 21:01:52 VBASE030.VDF : 7.10.10.225 2048 Bytes 19.08.2010 21:01:52 VBASE031.VDF : 7.10.10.241 99840 Bytes 22.08.2010 03:58:02 Engineversion : 8.2.4.38 AEVDF.DLL : 8.1.2.1 106868 Bytes 30.07.2010 19:11:55 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 30.07.2010 19:11:54 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 04:34:40 AESBX.DLL : 8.1.3.1 254324 Bytes 24.04.2010 09:31:19 AERDL.DLL : 8.1.8.2 614772 Bytes 22.07.2010 03:47:49 AEPACK.DLL : 8.2.3.5 471412 Bytes 09.08.2010 03:47:23 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 22.07.2010 03:47:46 AEHEUR.DLL : 8.1.2.15 2859382 Bytes 19.08.2010 03:50:23 AEHELP.DLL : 8.1.13.2 242039 Bytes 22.07.2010 03:47:42 AEGEN.DLL : 8.1.3.19 393587 Bytes 09.08.2010 03:47:16 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.04.2010 09:31:16 AECORE.DLL : 8.1.16.2 192887 Bytes 22.07.2010 03:47:40 AEBB.DLL : 8.1.1.0 53618 Bytes 24.04.2010 09:31:15 AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56 AVPREF.DLL : 9.0.3.0 44289 Bytes 10.12.2009 13:03:04 AVREP.DLL : 8.0.0.7 159784 Bytes 18.02.2010 17:10:40 AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04 AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37 AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04 SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49 SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28 NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21 RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17 RCTEXT.DLL : 9.0.73.0 87297 Bytes 10.12.2009 13:03:04 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: ignorieren Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Optimierter Suchlauf..................: ein Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR, Beginn des Suchlaufs: Montag, 23. August 2010 18:28 Der Suchlauf nach versteckten Objekten wird begonnen. Es wurden '48226' Objekte überprüft, '0' versteckte Objekte wurden gefunden. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PcfMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Gear511.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TIWLANCu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'stacmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Es wurden '30' Prozesse mit '30' Modulen durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '50' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' C:\pagefile.sys [WARNUNG] Die Datei konnte nicht geöffnet werden! [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei. [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann. Ende des Suchlaufs: Montag, 23. August 2010 19:35 Benötigte Zeit: 1:07:45 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 6028 Verzeichnisse wurden überprüft 202032 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 1 Dateien konnten nicht durchsucht werden 202031 Dateien ohne Befall 798 Archive wurden durchsucht 1 Warnungen 1 Hinweise 48226 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden Wie gesagt, der PC bleibt langsam, bleibt oft hängen, was könnte das sein?? Auf Hilfe hoffend.... Ina :-) |
ootl: Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt poste beide logs |
Hallo, vielen Dank für die schnelle Antwort. Ich scanne jetzt durch und stelle die Reports rein. Liebe Grüsse Ina |
So, nun ist er durch:OTL Logfile: Code: OTL Extras logfile created on: 24.08.2010 13:57:51 - Run 1 ______________________________________________________ OTL Logfile: Code: OTL logfile created on: 24.08.2010 13:57:51 - Run 1 Liebe Grüsse |
hmm in deinen logs sehe ich keinen aktiven virenscanner? läuft denn überhaupt einer? http://www.trojaner-board.de/74908-a...t-scanner.html poste ein gmer log. |
Doch, lief, aber ich habe ihn vor dem Scan rausgenommen, weil der Scan von OTL fast garnicht lief. Danach ging es wie geschmiert. Das installiere ich nachher wieder drauf. War das nich |
ok dann lass erst gmer laufen und instaliere es dann wieder. |
ich habe es durchlaufen lassen, hat sehr lange gedauert. Allerdings hat sich GMER selber geschlossen. Wo finde ich nun den Bericht?? |
hmm eigendlich sollte es sich nicht selbst schließen. wir versuchen ein anderes: http://ad13.geekstogo.com/RootRepeal_beta.exe doppelklicke das programm klicke auf report und scan,hake an: Drivers Files Processes SSDT Stealth Objects Hidden Services Shadow SSDT klicke ok nun wirst du gefragt welches laufwerk, klicke c: klicke ok. wenn fertig, wähle safe report speichere das log als RootRepeal.txt auf dem desktop poste den inhalt. |
Das hat geklappt, und so schnell :-): ROOTREPEAL (c) AD, 2007-2010 ================================================== Report Save Time: 2010/08/24 20:40 Program Version: Version 2.0.0.0 Windows Version: Windows XP SP2 ================================================== DRIVERS ------------------- File Invisible dump_atapi.sys 0xf6a9a000 C:\WINDOWS\System32\Drivers\dump_atapi.sys, 98304 bytes File Invisible dump_WMILIB.SYS 0xf8a5c000 C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS, 8192 bytes File Invisible rootrepeal.sys 0xf1aff000 C:\WINDOWS\system32\drivers\rootrepeal.sys, 49152 bytes PROCESSES ------------------- 4 - System 132 - C:\WINDOWS\system32\ctfmon.exe 344 - C:\Programme\powerpanel\Program\PcfMgr.exe 476 - C:\WINDOWS\system32\smss.exe 524 - C:\WINDOWS\system32\csrss.exe 552 - C:\WINDOWS\system32\winlogon.exe 596 - C:\WINDOWS\system32\services.exe 608 - C:\WINDOWS\system32\lsass.exe 768 - C:\WINDOWS\system32\svchost.exe 816 - C:\WINDOWS\system32\svchost.exe 856 - C:\WINDOWS\system32\svchost.exe 904 - C:\WINDOWS\system32\svchost.exe 960 - C:\WINDOWS\system32\svchost.exe 1012 - C:\WINDOWS\system32\svchost.exe 1128 - C:\WINDOWS\system32\spoolsv.exe 1200 - C:\WINDOWS\system32\svchost.exe 1260 - C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 1300 - C:\WINDOWS\system32\nvsvc32.exe 1352 - C:\WINDOWS\system32\svchost.exe 1604 - C:\WINDOWS\system32\wuauclt.exe 1684 - C:\WINDOWS\explorer.exe 1852 - C:\WINDOWS\system32\alg.exe 1932 - C:\Programme\SigmaTel\C-Major Audio\stacmon.exe 1956 - C:\Programme\Wirelwss LAN Utility\TIWLANCu.exe 2012 - C:\Programme\NETGEAR\WG511SCU\Utility\Gear511.exe 3656 - C:\Dokumente und Einstellungen\Dr.Michael Heitmann\Desktop\RootRepeal_beta.exe FILES ------------------- STEALTH CODE ------------------- HIDDEN SERVICES ------------------- SSDT ------------------- SYSCALL OK, INT 0x2E OK, ServiceTable OK, Driver IAT OK SHADOW SSDT ------------------- CALLBACKS ------------------- |
bitte erstelle und poste ein combofix log. Ein Leitfaden und Tutorium zur Nutzung von ComboFix |
Combofix Logfile: Code: ComboFix 10-08-24.02 - Dr.Michael Heitmann 24.08.2010 21:08:50.1.2 - x86 |
wie läuft der pc jetzt? |
er ,läuft super! Kann es noch nicht glauben...:-)) Was war das? Ist jetzt alles ok?? |
sag ich dir gleich. avira avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. |
Das ist der Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Dienstag, 24. August 2010 21:50 Es wird nach 2745360 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 2) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Dr.Michael Heitmann Computername : ST-C4DB90CBCFDD Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 19:40:42 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 19:40:51 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 19:41:09 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 19:41:09 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 19:41:09 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 19:41:09 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 19:41:09 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 19:41:10 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 19:41:10 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 19:41:14 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 19:41:14 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 19:41:15 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 19:41:15 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 19:41:16 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 19:41:17 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 19:41:17 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 19:41:18 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 19:41:18 VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 19:41:19 VBASE024.VDF : 7.10.10.247 2048 Bytes 23.08.2010 19:41:19 VBASE025.VDF : 7.10.10.248 2048 Bytes 23.08.2010 19:41:19 VBASE026.VDF : 7.10.10.249 2048 Bytes 23.08.2010 19:41:19 VBASE027.VDF : 7.10.10.250 2048 Bytes 23.08.2010 19:41:19 VBASE028.VDF : 7.10.10.251 2048 Bytes 23.08.2010 19:41:19 VBASE029.VDF : 7.10.10.252 2048 Bytes 23.08.2010 19:41:19 VBASE030.VDF : 7.10.10.253 2048 Bytes 23.08.2010 19:41:19 VBASE031.VDF : 7.10.11.7 112640 Bytes 24.08.2010 19:41:20 Engineversion : 8.2.4.38 AEVDF.DLL : 8.1.2.1 106868 Bytes 24.08.2010 19:41:32 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 24.08.2010 19:41:32 AESCN.DLL : 8.1.6.1 127347 Bytes 24.08.2010 19:41:31 AESBX.DLL : 8.1.3.1 254324 Bytes 24.08.2010 19:41:33 AERDL.DLL : 8.1.8.2 614772 Bytes 24.08.2010 19:41:30 AEPACK.DLL : 8.2.3.5 471412 Bytes 24.08.2010 19:41:29 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 24.08.2010 19:41:28 AEHEUR.DLL : 8.1.2.15 2859382 Bytes 24.08.2010 19:41:28 AEHELP.DLL : 8.1.13.2 242039 Bytes 24.08.2010 19:41:23 AEGEN.DLL : 8.1.3.19 393587 Bytes 24.08.2010 19:41:23 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.08.2010 19:41:22 AECORE.DLL : 8.1.16.2 192887 Bytes 24.08.2010 19:41:21 AEBB.DLL : 8.1.1.0 53618 Bytes 24.08.2010 19:41:21 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Beginn des Suchlaufs: Dienstag, 24. August 2010 21:50 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avconfig.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'setup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'presetup.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avira_antivir_personal_de.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PcfMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Gear511.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TIWLANCu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '383' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'E:\' <UDISK> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Dienstag, 24. August 2010 22:41 Benötigte Zeit: 50:42 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 5959 Verzeichnisse wurden überprüft 203815 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 203815 Dateien ohne Befall 916 Archive wurden durchsucht 0 Warnungen 0 Hinweise Nun bin ich gespannt.. :-) |
1. besuche die windows update seite, alle updates, auch das servicepack3 hohlen. 2. avira war nicht richtig konfiguriert, die heuristik zb steht nicht auf hoch, bitte noch mal abgleichen, updaten, dann über lokaler schutz, lokale laufwerke scannen, log posten. |
Versuche schon seit heute mittag Servicepack 3 zu installieren. Er hängt immer bei: Installation wird abgeschlossen. Bereinigung wird durchgeführt.... PC reagiert wieder langsamer, als gestern abend. Liebe Grüsse |
...ich scanne gerade noch mal die lokalen Laufwerke(antivira) Liebe Grüsse |
Hallo Markus, konnte das Programm von Windows doch noch installieren, hat nur lange gedauert. PC läuft, naja, auf jeden Fall besser als vorher, nochmal aktueller Report: Avira AntiVir Personal Erstellungsdatum der Reportdatei: Mittwoch, 25. August 2010 15:22 Es wird nach 2748552 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Dr.Michael Heitmann Computername : ST-C4DB90CBCFDD Versionsinformationen: BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35 AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16 LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 19:40:42 VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 19:40:51 VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 19:41:09 VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 19:41:09 VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 19:41:09 VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 19:41:09 VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 19:41:09 VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 19:41:10 VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 19:41:10 VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 19:41:14 VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 19:41:14 VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 19:41:15 VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 19:41:15 VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 19:41:16 VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 19:41:17 VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 19:41:17 VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 19:41:18 VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 19:41:18 VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 19:41:19 VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 13:19:07 VBASE025.VDF : 7.10.11.12 2048 Bytes 25.08.2010 13:19:07 VBASE026.VDF : 7.10.11.13 2048 Bytes 25.08.2010 13:19:07 VBASE027.VDF : 7.10.11.14 2048 Bytes 25.08.2010 13:19:07 VBASE028.VDF : 7.10.11.15 2048 Bytes 25.08.2010 13:19:08 VBASE029.VDF : 7.10.11.16 2048 Bytes 25.08.2010 13:19:08 VBASE030.VDF : 7.10.11.17 2048 Bytes 25.08.2010 13:19:08 VBASE031.VDF : 7.10.11.20 12800 Bytes 25.08.2010 13:19:08 Engineversion : 8.2.4.38 AEVDF.DLL : 8.1.2.1 106868 Bytes 24.08.2010 19:41:32 AESCRIPT.DLL : 8.1.3.42 1364347 Bytes 24.08.2010 19:41:32 AESCN.DLL : 8.1.6.1 127347 Bytes 24.08.2010 19:41:31 AESBX.DLL : 8.1.3.1 254324 Bytes 24.08.2010 19:41:33 AERDL.DLL : 8.1.8.2 614772 Bytes 24.08.2010 19:41:30 AEPACK.DLL : 8.2.3.5 471412 Bytes 24.08.2010 19:41:29 AEOFFICE.DLL : 8.1.1.8 201081 Bytes 24.08.2010 19:41:28 AEHEUR.DLL : 8.1.2.15 2859382 Bytes 24.08.2010 19:41:28 AEHELP.DLL : 8.1.13.2 242039 Bytes 24.08.2010 19:41:23 AEGEN.DLL : 8.1.3.19 393587 Bytes 24.08.2010 19:41:23 AEEMU.DLL : 8.1.2.0 393588 Bytes 24.08.2010 19:41:22 AECORE.DLL : 8.1.16.2 192887 Bytes 24.08.2010 19:41:21 AEBB.DLL : 8.1.1.0 53618 Bytes 24.08.2010 19:41:21 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49 AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, E:, D:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Mittwoch, 25. August 2010 15:22 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'update.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'update.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WindowsXP-KB936929-SP3-x86-DEU.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PcfMgr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Gear511.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TIWLANCu.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'stacmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MDM.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '425' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' Beginne mit der Suche in 'E:\' <UDISK> Beginne mit der Suche in 'D:\' Der zu durchsuchende Pfad D:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Mittwoch, 25. August 2010 17:31 Benötigte Zeit: 2:09:25 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 6695 Verzeichnisse wurden überprüft 274758 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 274758 Dateien ohne Befall 7575 Archive wurden durchsucht 0 Warnungen 0 Hinweise Und nun? Liebe Grüsse |
wo genau liegt denn das problem im moment? |
Hi, Danke für deine Hilfe, finde das wirklich toll!!:dankeschoen: Nun scheint ja nix mehr drauf zu sein, oder? Aber er läuft nach wie vor megalangsam:-(... Überlege nun, alles auf eine externe Festplatte zu ziehen(Fotos..Dokumente.. usw) Und dann komplett plattmachen, wenn denn wirklich garnichts mehr hilft. Aber ich habe Angst, evetuelle verseuchte Daten mit auf die Festplatte zu nehmen. Was würdest du machen? Liebe Grüsse Ina |
ja, fotos etc kopieren und dann neu aufsetzen, ich geb dir ne anleitung wie du dann den pc sicher machen kannst. fang erst ma an mit rüber kopieren :-) |
Ok, danke. Ich meld mich dann wieder. Mein PC ist nicht der Schnellste, kann sich nur um Stunden handeln.... ;-) |
ich bin aber ab morgen bis sonntag net da :-) also spätestens sonntag gehts weiter. |
Das ist nicht weiter schlimm, in Geduld bin ich mittlerweile geprobt, mein PC hat mir dazu verholfen.... :-) |
naja das ist doch positiv :p |
Juchu, geschafft (war dann doch noch im Rahmen mit der Zeit) :-)) Alles auf der externen Platte.. |
ok jetzt legst du die windows cd ein und startest den pc neu, dann sollte er von der cd starten, dann kannst du im dritten oder vierten schritt formatieren und dann windows neu aufspielen. dann solltest du evtl. treiber cds raussuchen und diese aufspielen, da steht evtl. mainboard etc drauf. dann windows update und dort alle servicepacks und sonstigen wichtigen updates, auch den internet explorer 8. 1. solltest du nur noch als eingeschrenkter nutzer arbeiten , das admin konto ist nur für instalationen gedacht. Benutzerkonten in Windows XP - Teil 1: Neue Benutzerkonten anlegen die konten sollten mit einem passwort geschützt werden. dazu auf konto endern klicken und passwörter vergeben. Die folgenden konfigurationen als admin ausführen: 2. dep aktivieren: dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". wenn es zu problemen kommen sollte, kann man die betroffenen prozesse aus der Überwachung entfernen. 3. avira: 4. als browser den firefox nutzen: Webbrowser Firefox | Schneller, sicherer & anpassbar | Mozilla Europe 5. als adon noscript, es werden dadurch alle scripts (java) zb blockiert, du kannst diese dann frei geben, in dem du auf der seite, die freigegeben werden soll, nen rechtsklick machst, noscript wählst, und temporär alle berectigungen aufheben wählst, somit werden sie für den besuch aufgehoben, oder alle beschrenkungen aufheben, somit wird die seite freigegeben. das kann man natürlich wieder rückgängig machen. http://filepony.de/download-noscript// 6. adblock+ um werbung zu blockieren: http://filepony.de/download-adblock_firefox// hier gibt es noch filterlisten: Adblock Plus: Bekannte Filterlisten für Adblock Plus hier würde ich 2 oder 3 deutsche filter auswählen. unter sonstiges die malware blocklist. 7. um das surfen sicherer zu machen, würde ich sandboxie empfehlen. Download: Sandboxie Download anleitung: drop.io (als pdf) wenn du mit dem programm gut auskommst, ist ne lizenz zu empfehlen. 1. es gibt dann noch ein paar mehr funktionen. 2. kommt nach nem monat die anzeige, dass das programm freeware ist, die verschwindet erst nach ner zeit, find ich n bissel nerfig. 3. ist die lizenz lebenslang gültig, kostenpunkt rund 25 €, und du kannst sie auf allen pcs in deinem haushalt einsetzen. ab sofort also nur noch in der sanbox surfen bitte. 8. autorun für usb deaktivieren: über diesen weg werden sehr häufig schaddateien verbreitet, schalte die funktion also ab. Tipparchiv - Autorun/Autoplay gezielt für Laufwerkstypen oder -buchstaben abschalten - WinTotal.de 9. um deine software aktuell zu halten, instaliere secunia. http://www.trojaner-board.de/83959-s...ector-psi.html und file hippo update checker: FileHippo.com Update Checker - FileHippo.com 10. regelmäßige Backups des systems sind sehr wichtig, du weist nie, ob deine festplatte mal kaputt geht. Acronis True Image 2011 - Festplatten-Backup-Software, Datei-Backup und Disk Imaging, Wiederherstellung von Anwendungseinstellungen, Backup von Musik, Videos, Fotos und Outlook-Mails außerdem kannst du, bei neuerlichem malware befall das system zurücksetzen. Das Backup sollte möglichst auf eine externe festplatte etc emacht werden, nicht auf die selbe, wo sich die zu sichernden daten befinden. Von sehr wichtigen Daten könnte man noch eine zusätzliche Sicherung auf dvds/cds erstellen, dazu könnte man auch wiederbeschreibbare verwenden (rws) falls die sammlung mal erneuert werden soll. 12 passwörter endern so ab jetzt nur noch im standard nutzerkonto arbeiten und dort nur noch in der sandbox surfen. klicke dazu auf "sandboxed web browser". |
Ok danke, na da bin ich mal gespannt, ob ich das hinkriege..... :-) |
klar, und wenn nicht nachfragen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:15 Uhr. |
Copyright ©2000-2025, Trojaner-Board