![]() |
Trojaner "Shutdowner.fft" im systemordner Hey. Ich habe seit ein paar Tagen einen Troyaner auf meinem PC, den ich zuerst durch Löschungen bzw Virenprogramme versucht habe zu entfernen. Die Erfolge dabei waren eher mässig, und er scheint sich so weit in meinem System verbreitet zu haben, dass ich vor dem Neustart JEDES mal Windows per CD-Rom reparieren muss, da ich sonst beim Start einen Bluescreen bekomme. Im Foreneintrag http://www.trojaner-board.de/93744-t...owner-fft.html wird genau dieser Virus behandelt, und ich habe bereits Compofix und OTl drüber laufen lassen, und weiß jetzt nicht, wie ich weiter vorgehen soll... da ich nicht nur unter "Anwendungen" sondern auch schon im Programmordner unbekannte Dateien finde. Könnt ihr mir dabei bitte helfen? Combofix ist im Anhang. |
bitte führe nie wieder combofix auf eigene faust aus :-) 1. nimm keinerlei reinigung selbstständig vor, sonst ist das nur störend. 2. reiche alle evtl vorhandenen scan logs mit funden nach 3. Systemscan mit OTL download otl: http://filepony.de/download-otl/ Doppelklick auf die OTL.exe (user von Windows 7 und Vista: Rechtsklick als Administrator ausführen) 1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output 2. Hake an "scan all users" 3. Unter "Extra Registry wähle: "Use Safelist" "LOP Check" "Purity Check" 4. Kopiere in die Textbox: netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s %SYSTEMDRIVE%\*.exe /md5start userinit.exe eventlog.dll scecli.dll netlogon.dll cngaudit.dll ws2ifsl.sys sceclt.dll ntelogon.dll winlogon.exe logevent.dll user32.DLL explorer.exe iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys /md5stop %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles CREATERESTOREPOINT 5. Klicke "Scan" 6. 2 reporte werden erstellt: OTL.Txt Extras.Txt |
So...das wären dann die Logs. OTL Logfile: Code: OTL logfile created on: 17.12.2010 14:48:01 - Run 3 OTL Logfile: Code: OTL Extras logfile created on: 17.12.2010 14:48:01 - Run 3 |
dep für alle prozesse: Datenausführungsverhinderung (DEP) • "Datenausführungsverhinderung für alle Programme und Dienste mit Ausnahme der ausgewählten einschalten:". teile mir evtl. aufkommende warnmeldungen mit. • Starte bitte die OTL.exe • Kopiere nun das Folgende in die Textbox. :OTL O4 - Startup: C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe () O20 - HKLM Winlogon: UserInit - (C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe) - C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe [2010.12.16 21:44:26 | 000,000,000 | ---D | C] -- C:\Programme\windows [2010.12.16 21:44:09 | 000,000,000 | ---D | C] -- C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe [2010.12.16 16:12:12 | 000,057,262 | --S- | M] () -- C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe :Files :Commands [purity] [EMPTYFLASH] [emptytemp] [Reboot] • Schliesse bitte nun alle Programme. • Klicke nun bitte auf den Fix Button. • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen. • Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort posten. öffne mein computer, c: dann _OTL dort rechtsklick auf moved files wähle zu moved files.rar oder zip hinzufügen. lade das archiv in unserem upload channel hoch. http://www.trojaner-board.de/54791-a...ner-board.htmlja |
Das war der erste Reboot seit gestern Abend, bei dem ich nicht mehr die Windows-CD brauchte. Das Antivir schlägt seit einiger Zeit nicht mehr an... ich weiß aber nicht weshalb. All processes killed ========== OTL ========== File move failed. C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe deleted successfully. File move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe scheduled to be moved on reboot. C:\Programme\windows folder moved successfully. Folder move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe scheduled to be moved on reboot. File move failed. C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe scheduled to be moved on reboot. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: All Users.WINDOWS User: Default User User: Default User.WINDOWS User: Gast ->Flash cache emptied: 0 bytes User: Gast.KRAUSE ->Flash cache emptied: 0 bytes User: Krause ->Flash cache emptied: 456 bytes User: LocalService User: LocalService.NT-AUTORITAT User: LocalService.NT-AUTORITÄT User: Michael User: NetworkService User: NetworkService.NT-AUTORITAT User: NetworkService.NT-AUTORITÄT Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: All Users.WINDOWS User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User.WINDOWS ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gast.KRAUSE ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Krause ->Temp folder emptied: 1134570 bytes ->Temporary Internet Files folder emptied: 5275892 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService.NT-AUTORITAT User: LocalService.NT-AUTORITÄT ->Temp folder emptied: 1057464 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Michael User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService.NT-AUTORITAT User: NetworkService.NT-AUTORITÄT ->Temp folder emptied: 1057464 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 4229528 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1104843 bytes RecycleBin emptied: 1286493 bytes Total Files Cleaned = 15,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12172010_153309 Files\Folders moved on Reboot... File move failed. C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe scheduled to be moved on reboot. File move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe scheduled to be moved on reboot. Folder move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe scheduled to be moved on reboot. Registry entries deleted on Reboot... |
hast du vor dem erstellen des moved files archives neugestartet? |
Habe ich. OTL hat einen Neustart gefordert, ich habe akzeptiert. Sollte ich vorher bei OTL wieder die Einstellungen wie zu Beginn vornehmen? Ich versuche es damit noch einmal- es kann sein, dass ich das vergessen habe :headbang: |
nein nein. bitte lösche deine combofix version, lads erneut runter und führe das programm aus, log posten.ja |
combofix lässt sich nicht deinstallieren. mit start-> ausführen ComboFix /u ComboFix /uninstall oder "%userprofile%\desktop\combofix.exe" /u startet der einfach immer nur das programm. |
lösche die exe einfach manuell, das reicht mir schon :-) |
Okay, der ComboFix log sieht so aus: Combofix Logfile: Code: ComboFix 10-12-16.05 - Krause 17.12.2010 16:23:17.3.1 - x86 |
hmm. 1. als du otl ausgeführt hattest, also den fix, hat danach avira angeschlagen? falls nein, kannst du mal den arbeitsplatz öffnen, rechtsklick auf _moved files, eigenschaften und schauen wie groß der ordner ist, in mb oder kb? |
Antivir schlägt seit heute morgen gar nicht mehr an... gestern abend hatte ich immer das problem, dass beim anmelden ein explorer.exe-error kam, weshalb ich immer wieder neustarten musste. das habe ich gelöst indem ich mit der windows-cd meine windows-installation repariert habe. anders kam ich dann nicht mehr in mein benutzprofil. heute morgen habe ich das auch machen müssen... danach kamen noch 2 meldungen von antivir und seitdem nichts mehr. ich könnte einen suchlauf machen und abwarten was antivir sagt. die movedfiles ist 126 kb groß nach 2 suchdurchläufen... ich hatte noch einen weiteren gemacht.... All processes killed ========== OTL ========== File move failed. C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe scheduled to be moved on reboot. Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe deleted successfully. File move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe scheduled to be moved on reboot. Folder C:\Programme\windows\ not found. Folder move failed. C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe scheduled to be moved on reboot. File move failed. C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe scheduled to be moved on reboot. ========== FILES ========== ========== COMMANDS ========== [EMPTYFLASH] User: Administrator User: All Users User: All Users.WINDOWS User: Default User User: Default User.WINDOWS User: Gast ->Flash cache emptied: 0 bytes User: Gast.KRAUSE ->Flash cache emptied: 0 bytes User: Krause ->Flash cache emptied: 456 bytes User: LocalService User: LocalService.NT-AUTORITAT User: LocalService.NT-AUTORITÄT User: Michael User: NetworkService User: NetworkService.NT-AUTORITAT User: NetworkService.NT-AUTORITÄT Total Flash Files Cleaned = 0,00 mb [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: All Users.WINDOWS User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Default User.WINDOWS ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: Gast ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Gast.KRAUSE ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes ->Flash cache emptied: 0 bytes User: Krause ->Temp folder emptied: 1097438 bytes ->Temporary Internet Files folder emptied: 5276160 bytes ->Java cache emptied: 0 bytes ->FireFox cache emptied: 0 bytes ->Google Chrome cache emptied: 0 bytes ->Apple Safari cache emptied: 0 bytes ->Flash cache emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService.NT-AUTORITAT User: LocalService.NT-AUTORITÄT ->Temp folder emptied: 1057464 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: Michael User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: NetworkService.NT-AUTORITAT User: NetworkService.NT-AUTORITÄT ->Temp folder emptied: 1057464 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 1088795 bytes RecycleBin emptied: 831 bytes Total Files Cleaned = 9,00 mb OTL by OldTimer - Version 3.2.17.3 log created on 12172010_155930 Files\Folders moved on Reboot... File\Folder C:\Dokumente und Einstellungen\Krause\Startmenü\Programme\Autostart\kjoyppwc.exe not found! File\Folder C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe\kjoyppwc.exe not found! C:\Programme\LuHxMZBx¯ûaËkjoyppwc.exe folder moved successfully. Registry entries deleted on Reboot... |
kannst du die dann noch mal neu packen und hocladen, weil die hochgeladene ist nur 2 kb groß der avira scan kommt später, wir sind aber gut im rennen :-) |
Hab die rar hochgeladen. 97kb soweit ich gesehen habe. |
|
Der Gmer Report gestaltet sich als schwierig... als ich den das erste mal gestartet habe (keine nebenbei laufenden Programme, kein Internetanschluss) ist nach wenigen sekunden ein bluescreen erschienen. Beim zweiten Anlauf funktionierte es ganz gut... bis knapp vor dem ende. nach etwa 1,5 stunden laufzeit kam der nächste bluescreen. bei der windows fehlermeldung kam als problembeschreibung "BCCode : c5 BCP1 : 6E6F5A5B BCP2 : 00000002 BCP3 : 00000000 BCP4 : 80552970 OSVer : 5_1_2600 SP : 2_0 Product : 256_1 " und im anhang für windows waren die dateien C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\Mini121710-02.dmp und C:\DOKUME~1\Krause\LOKALE~1\Temp\WERd7b0.dir00\sysdata.xml aufgeführt. Soll ich einen dritten Versuch starten? |
nein, erst mal nicht. lade den ccleaner slim: Piriform - Builds falls der ccleaner bereits instaliert, überspringen. instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
7-Zip 9.20 notwendig AC3Filter (remove only) notwendig Adobe Acrobat 5.0 Adobe Systems, Inc. 5.0 notwendig Adobe Download Manager NOS Microsystems Ltd. 1.6.2.41notwendig Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 10.0.32.18notwendig Adobe Flash Player 10 Plugin Adobe Systems Incorporated 10.1.102.64notwendig Adobe Media Player Adobe Systems Incorporated 1.6notwendig Adobe Reader 8.1.6 - Deutsch Adobe Systems Incorporated 8.1.6notwendig Adobe Shockwave Player Adobe Systems, Inc. 11notwendig Apple Application Support Apple Inc. 1.3.2 notwendig Apple Mobile Device Support Apple Inc. 3.2.0.47 notwendig Apple Software Update Apple Inc. 2.1.1.116 notwendig AutocompletePro unbekannt Avira AntiVir Personal - Free Antivirus Avira GmbH 10.0.0.607 notwendig AVS Media Player 3.1 Online Media Technologies Ltd. notwendig AVS Update Manager 1.0 Online Media Technologies Ltd. notwendig AVS4YOU Software Navigator 1.4 Online Media Technologies Ltd. notwendig Blasc3 Computec Media AG 1.0.0notwendig Bonjour Apple Inc. 2.0.3.0 unbekannt CCleaner Piriform 3.01notwendig DivX Converter DivX, Inc. 7.1.0notwendig DivX Plus DirectShow Filters DivX, Inc. notwendig DivX-Setup DivX, Inc. 1.0.2.23notwendig EA Download Manager Electronic Arts 4.0.0.395unnötig Eusing Free Registry Cleaner notwendig EVEREST Home Edition v2.20 Lavalys Inc 2.20notwendig Final Fantasy VII unnötig Free Video to iPod Converter version 3.2 DVDVideoSoft Limited. notwendig GameSpy Comrade GameSpy 0.26.0.134 unbekannt Google Chrome Google Inc. 8.0.552.224 unnötig Heroes of Might and Magic IV: Winds of War unnötig Hex-Editor MX NEXT-Soft 6.0 unnötig ICQ7 ICQ 7.0 notwendig Intel(R) PRO Network Connections Drivers notwendig iTunes Apple Inc. 10.0.1.22notwendig Java DB 10.3.1.4 Sun Microsystems, Inc 10.3.1.4 notwendig Java(TM) 6 Update 16 Sun Microsystems, Inc. 6.0.160notwendig Java(TM) 6 Update 19 Sun Microsystems, Inc. 6.0.190notwendig Java(TM) 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig Java(TM) SE Development Kit 6 Update 7 Sun Microsystems, Inc. 1.6.0.70notwendig King Of Kings 3 gamigo AG 5.0.30.158 unnötig League of Legends Riot Games 1.02.0000 unnötig Logitech® Camera-Treiber unbekannt Microsoft .NET Framework 2.0 Service Pack 2 Microsoft Corporation 2.2.30729notwendig Microsoft .NET Framework 3.0 Service Pack 2 Microsoft Corporation 3.2.30729notwendig Microsoft .NET Framework 3.5 SP1 Microsoft Corporation notwendig Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 Microsoft Corporation 8.0.50727.4053unbekannt Microsoft Visual C++ 2005 Redistributable Microsoft Corporation 8.0.59193unbekannt Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 Microsoft Corporation 9.0.30729unbekannt Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 Microsoft Corporation 9.0.30729.4148unbekannt MindManager Smart Mindjet LLC 2.1.3notwendig mIRC mIRC Co. Ltd. 6.35notwendig MobileMe Control Panel Apple Inc. 3.1.3.0notwendig MobMap 3.55 Slarti on EU-Blackhand notwendig Move Networks Media Player for Internet Explorer unbekannt Mozilla Firefox (2.0.0.14) Mozilla 2.0.0.14 (en-US)unnötig MSN notwendig MSXML 4.0 SP2 (KB936181) Microsoft Corporation 4.20.9848.0 unbekannt MSXML 4.0 SP2 (KB954430) Microsoft Corporation 4.20.9870.0 unbekannt MSXML 4.0 SP2 (KB973688) Microsoft Corporation 4.20.9876.0 unbekannt Multiclicker unbekannt Nero ahead software gmbh 5.5.9.8 notwendig Nero 7 Premium Nero AG 7.02.9753notwendig NVIDIA PhysX NVIDIA Corporation 9.09.0814 unbekannt OpenOffice.org 3.1 OpenOffice.org 3.1.9420 notwendig Pando Media Booster Pando Networks Inc. 2.3.5.0unbekannt PeerGuardian 2.0 Methlabs Productions 2.0.6.5 unnötig Project64 1.6 Project64 1.6 notwendig QIP 2005 8095 8095notwendig QIP 8070 Jeak Edition Jeak 8070 unnötig QuickTime Apple Inc. 7.68.75.0notwendig Safari Apple Inc. 5.33.18.5unbekannt SAMSUNG CDMA Modem Driver Set notwendig SAMSUNG Mobile Composite Device Software notwendig Samsung Mobile phone USB driver Software notwendig SAMSUNG Mobile USB Modem 1.0 Software notwendig SAMSUNG Mobile USB Modem Software notwendig Samsung PC Studio Samsung Electronics Co., Ltd. 3.2.3.90502notwendig Skype™ 4.1 Skype Technologies S.A. 4.1.179notwendig SoundMAX Analog Devices 5.12.01.5150 unbekannt SRWare Iron 8.0.555.0 SRWare notwendig Startklar - sicher ans Ziel Abamsoft 1.00.0000 unnötig TeamSpeak 3 Client TeamSpeak Systems GmbH notwendig TeamViewer 3 TeamViewer GmbH unnötig Uniblue DriverScanner Uniblue Systems Ltd unbekannt Uninstall 1.0.0.1 unbekannt VeohTV BETA Veoh Networks, Inc. 3.9.1unbekannt VIA Platform Device Manager VIA Technologies, Inc. 1.12unbekannt VobSub v2.23 (Remove Only) notwendig Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation unbekannt Windows Installer 3.1 (KB893803) Microsoft Corporation 3.1notwendig Windows Live Anmelde-Assistent Microsoft Corporation 5.000.818.6unbekannt Windows Live Essentials Microsoft Corporation 14.0.8117.0416unbekannt Windows Live-Uploadtool Microsoft Corporation 14.0.8014.1029unbekannt Windows Media Format 11 runtime notwendig Windows Media Player 11 notwendig WinRAR notwendig World of Warcraft Blizzard Entertainment 3.3.5.12340notwendig ZoneAlarm Check Point, Inc 9.2.058.000notwendig ZoneAlarm Toolbar Check Point Software Technologiesnotwendig µTorrent 3.0.0unnötig |
deinstaliere: Adobe Acrobat 5.0 Adobe Download Manager Adobe Media Player wirklich nötig... also benutzt du ihn, falls nein, weg. Adobe Reader 8.1 ersetzen: Adobe - Adobe Reader herunterladen - Alle Versionen bitte den mcafee security scan nicht mit instalieren. öffne den adobe reader, bearbeiten, voreinstellungen, javascript, dort den haken raus, internet, ebenfalls alle haken raus. so werden keine pdfs mehr automatisch geladen und es kann dir kein schadcode mehr auf diese weise untergeschoben werden. unter allgemein, nur zertifizierte zusatzmodule verwenden anhaken. unter update, auf instalieren stellen. klicke übernehmen /ok deinstaliere: AutocompletePro Bonjour EA Download Manager Eusing Free Registry Cleaner auf so was sollte man verzichten, die registry zu bereinigen bringt 0 vorteile. Final Fantasy VII GameSpy Google Chrome Heroes of Might and Magic Hex-Editor deinstaliere alle java versionen. Download der kostenlosen Java-Software lade java jre von diesem link. League of Legends Logitech® Camera Move Networks Media Player Mozilla Firefox Multiclicker Nero ahead software gmbh 5.5.9 wieso brauchst du einmal nero 7 und dann nero 5? Pando Media Booster PeerGuardian Safari Skype™ öffnen, updaten. Startklar TeamViewer Uniblue VeohTV alles von windows live. zonealarm: die machen fragwürdige werbung und bieten dir keinen besseren schutz als die wndows firewall, haus runter, + die toolbar. ich zeige dir dann wie du den pc besser absicherst. µTorrent bereinige jetzt dateien + registry mit dem ccleaner. |
ist erledigt =) |
start ausführen msconfig systemstart überall haken raus außer avira, ok neustarten, meldung nach neustart, dort anklicken, nicht mehr anzeigen. dann gmer erneut probieren |
das wird vermutlich ewig dauern, mach ich dann besser morgen früh... ich möchte dir schon mal aus tiefsten herzen für deine hilfe danken... du hast mir den hintern gerettet =) |
also ich hab das heute zweimal versucht... beide mal das selbe ergebnis; der suchlauf ist beendet, ich drücke auf copy und dann hängt sich mein pc auf...:daumenrunter: ist halt nicht mehr der neueste...^^ |
ok. dann was anderes. avira http://www.trojaner-board.de/54192-a...tellungen.html avira 10 so instalieren bzw. dann konfigurieren. wenn du die konfiguration übernommen hast, update das programm. klicke dann auf "lokaler schutz" "lokale laufwerke" eventuelle funde in quarantäne, log posten. bitte auch unter verwaltung, planer, scan auftrag, darauf achten, das dieser über lokale laufwerke läuft! sonst werden die einstellungen nicht gültig. den update auftrag auf 1x pro tag einstellen. und "nachhohlen falls zeit überschritten" auswählen |
Okay, hab ich gemacht. Der Suchlauf hat auch nichts gefunden =) |
poste das og, unter avira, berichte zu finden. |
Typ: Datei Quelle: D:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009929.dll Status: Infiziert Quarantäne-Objekt: 4e58a73a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Horse.NPU Datum/Uhrzeit: 19.12.2010, 19:03 Typ: Datei Quelle: D:\Progs\Counterstrike an Fujitsu Siemens Amilo M 1437G (190.190.190.45) an 192.168.0.55\bin\FileSystem_Steam.dll Status: Infiziert Quarantäne-Objekt: 4006963c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Horse.NPU Datum/Uhrzeit: 19.12.2010, 19:01 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009928.exe Status: Infiziert Quarantäne-Objekt: 31fbd37d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009927.dll Status: Infiziert Quarantäne-Objekt: 5da7ff4d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Expl.dex.D Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP13\A0009926.exe Status: Infiziert Quarantäne-Objekt: 44cfc4d6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes Datum/Uhrzeit: 19.12.2010, 17:33 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\kb.dll.vir Status: Infiziert Quarantäne-Objekt: 158fa89f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\WINDOWS\system32\_kb_.dll.zip Status: Infiziert Quarantäne-Objekt: 69dbe8c6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\Programme\WebMediaPlayer\uninst.exe.vir Status: Infiziert Quarantäne-Objekt: 597c84df.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/Tool.68493.1-Programmes Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Qoobox\Quarantine\C\Dokumente und Einstellungen\Krause\Anwendungsdaten\svchost.exe.vir Status: Infiziert Quarantäne-Objekt: 2661b98f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Malex.187392.E Datum/Uhrzeit: 19.12.2010, 17:16 Typ: Datei Quelle: C:\Programme\Cryptload\router\FRITZ!Box\nc.exe Status: Infiziert Quarantäne-Objekt: 63a8b6f9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/NetCat.A-Programmes Datum/Uhrzeit: 19.12.2010, 16:05 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temp\tdll.dll Status: Infiziert Quarantäne-Objekt: 05d9fc4b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Expl.dex.D Datum/Uhrzeit: 19.12.2010, 15:45 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5124A0C2d01 Status: Infiziert Quarantäne-Objekt: 57bcb3bb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 19.12.2010, 15:44 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Eigene Dateien\ICQ Ignore Checker.exe Status: Infiziert Quarantäne-Objekt: 4f348e10.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.126 Virendefinitionsdatei: 7.11.00.83 Meldung: Enthält Erkennungsmuster des SPR/IcqPass.AF-Programmes Datum/Uhrzeit: 19.12.2010, 15:34 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f54da2d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Trash.Gen Datum/Uhrzeit: 16.12.2010, 21:47 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f54d846.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 21:16 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1d86d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:36 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56fd13.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:36 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1dedd.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:28 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56fba3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:28 Typ: Datei Quelle: C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVSCAN-20101216-190728-FE1A6C9E\ARKD.tmp Status: Infiziert Quarantäne-Objekt: 4e67f352.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:16 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57c1d1ef.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:08 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f56f490.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 19:08 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Anwendungsdaten\Vuypq\ozab.exe Status: Infiziert Quarantäne-Objekt: 4f319c9a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/PSW.Zbot.185856.Y Datum/Uhrzeit: 16.12.2010, 17:25 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629c30.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:23 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b94f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:23 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b8a5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:20 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729dda.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:20 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629de1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:19 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b89e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:19 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5b82a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:18 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629d56.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:18 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f629a17.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:15 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57f5bf68.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:15 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729a47.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:13 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5bf38.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:13 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729bbb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 5628ba45.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4ebf9e50.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 17:12 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f7294ad.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:51 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b1d2.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:51 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729448.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:48 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b137.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:48 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b7f3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:43 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729280.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:43 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b2a3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:35 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f7296be.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:35 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5b45b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:27 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f729125.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:27 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 57e5a9f8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:17 Typ: Datei Quelle: C:\WINDOWS\system32\kb.dll Status: Infiziert Quarantäne-Objekt: 4f728cbd.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.11.00.45 Meldung: Ist das Trojanische Pferd TR/Shutdowner.fft Datum/Uhrzeit: 16.12.2010, 16:17 Typ: Datei Quelle: I:\RECYCLER\S-2-7-03-0834368515-2472636073-456712603-6125\VfnPshfL.cpl Status: Infiziert Quarantäne-Objekt: 4e5578d3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 56c0577d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 272c6f69.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 049f0d95.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 62a84257.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 21:53 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UtMSUhui.cpl Status: Infiziert Quarantäne-Objekt: 636f33a9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bdUrkCXe.cpl Status: Infiziert Quarantäne-Objekt: 4f980954.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bueqEmUe.cpl Status: Infiziert Quarantäne-Objekt: 157000bb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\mwDiyWqn.cpl Status: Infiziert Quarantäne-Objekt: 26f41e92.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\uRnLkIZK.cpl Status: Infiziert Quarantäne-Objekt: 572626e1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\XfFyEsHh.cpl Status: Infiziert Quarantäne-Objekt: 59e92c80.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\roLQxmJm.cpl Status: Infiziert Quarantäne-Objekt: 055f7c16.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:22 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\bUGIUyIR.cpl Status: Infiziert Quarantäne-Objekt: 31247795.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\FaCtZTyW.cpl Status: Infiziert Quarantäne-Objekt: 40994e34.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\nXKRrQQe.cpl Status: Infiziert Quarantäne-Objekt: 440c6002.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vyOIEtkJ.cpl Status: Infiziert Quarantäne-Objekt: 5d605479.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\cttIlDDx.cpl Status: Infiziert Quarantäne-Objekt: 4fbf069c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 57242936.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\iRtuPyDK.cpl Status: Infiziert Quarantäne-Objekt: 59df236c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 26c81122.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vwsUURjY.cpl Status: Infiziert Quarantäne-Objekt: 15660f01.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 634c3c1c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 057b73de.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YyRyceeA.cpl Status: Infiziert Quarantäne-Objekt: 695d40af.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:21 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 5b801fe5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 03c1068c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 77746629.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 0aca0226.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HrfHCgNP.cpl Status: Infiziert Quarantäne-Objekt: 4ff97b7b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\KDqmpFSS.cpl Status: Infiziert Quarantäne-Objekt: 56762c6c.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\diDgQBKe.cpl Status: Infiziert Quarantäne-Objekt: 58b226c4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\WHjfaYVX.cpl Status: Infiziert Quarantäne-Objekt: 27931444.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\RmVtKhXM.cpl Status: Infiziert Quarantäne-Objekt: 040c765d.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UIarunFG.cpl Status: Infiziert Quarantäne-Objekt: 4ef103f6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\oEPBLUXe.cpl Status: Infiziert Quarantäne-Objekt: 62313947.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:19 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 156b0fc1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\vFmfuKgR.cpl Status: Infiziert Quarantäne-Objekt: 634f3cff.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 5d415b46.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\UFEtqByN.cpl Status: Infiziert Quarantäne-Objekt: 26f311c1.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 442960dc.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 69734f91.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\YbVNvjtP.cpl Status: Infiziert Quarantäne-Objekt: 59f92384.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ObCkjbPj.cpl Status: Infiziert Quarantäne-Objekt: 571929f0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZKuuVKLZ.cpl Status: Infiziert Quarantäne-Objekt: 05707331.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\ZVJDhhNG.cpl Status: Infiziert Quarantäne-Objekt: 4f950643.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:18 Typ: Datei Quelle: I:\Copy of Shortcut to (2).lnk Status: Infiziert Quarantäne-Objekt: 057b72dc.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (3).lnk Status: Infiziert Quarantäne-Objekt: 634c3d1e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\HpXkFbjD.cpl Status: Infiziert Quarantäne-Objekt: 59fb2240.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\RECYCLER\S-5-3-57-5011445182-8438734324-701034233-8225\thPYvOJh.cpl Status: Infiziert Quarantäne-Objekt: 4f93078a.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Ist das Trojanische Pferd TR/Starter.Y Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (4).lnk Status: Infiziert Quarantäne-Objekt: 26c81020.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: I:\Copy of Shortcut to (1).lnk Status: Infiziert Quarantäne-Objekt: 57242834.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält Erkennungsmuster des Exploits EXP/CVE-2010-2568.A Datum/Uhrzeit: 14.12.2010, 18:16 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Temp\tmpe8af072d\ALL-zahlung.exe Status: Infiziert Quarantäne-Objekt: 4f96d3a9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.122 Virendefinitionsdatei: 7.10.15.02 Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/IRCNite.cff Datum/Uhrzeit: 13.12.2010, 20:22 Typ: Datei Quelle: C:\WINDOWS\system32\spool\prtprocs\w32x86\xoCEIQGM.dll Status: Infiziert Quarantäne-Objekt: 4fdb22d0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.52 Virendefinitionsdatei: 7.10.11.195 Meldung: Ist das Trojanische Pferd TR/Crypt.XPACK.Gen Datum/Uhrzeit: 19.09.2010, 23:40 Typ: Datei Quelle: C:\Programme\RSD 0.589\RSD.exe Status: Infiziert Quarantäne-Objekt: 4e1af9c3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.34 Virendefinitionsdatei: 7.10.10.104 Meldung: Ist das Trojanische Pferd TR/Buzus.esdf.1 Datum/Uhrzeit: 09.08.2010, 21:34 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP880\A0083062.exe Status: Infiziert Quarantäne-Objekt: 4ed59ddb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.26 Virendefinitionsdatei: 7.10.09.193 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 26.07.2010, 09:43 Typ: Datei Quelle: C:\!KillBox\winsvcn.exe Status: Infiziert Quarantäne-Objekt: 4f93e12b.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.04.12 Virendefinitionsdatei: 7.10.09.124 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 21.07.2010, 20:43 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Lokale Einstellungen\Anwendungsdaten\Chromium\User Data\Default\Cache\f_002a44 Status: Infiziert Quarantäne-Objekt: 4f606ad6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.02.06 Virendefinitionsdatei: 7.10.08.62 Meldung: Ist das Trojanische Pferd TR/Script.458060 Datum/Uhrzeit: 13.06.2010, 14:13 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP681\A0070158.scr Status: Infiziert Quarantäne-Objekt: 4f6793f4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.02.06 Virendefinitionsdatei: 7.10.08.25 Meldung: Ist das Trojanische Pferd TR/Buzus.drvz Datum/Uhrzeit: 12.06.2010, 09:08 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP622\A0065973.exe Status: Infiziert Quarantäne-Objekt: 4ea954e4.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.242 Virendefinitionsdatei: 7.10.07.187 Meldung: Ist das Trojanische Pferd TR/Buzus.dsbm Datum/Uhrzeit: 29.05.2010, 13:06 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040392.exe Status: Infiziert Quarantäne-Objekt: 4ac85e37.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2 Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040389.exe Status: Infiziert Quarantäne-Objekt: 4ba2b74e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040390.exe Status: Infiziert Quarantäne-Objekt: 4ac5656f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040393.dll Status: Infiziert Quarantäne-Objekt: 4873a01f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\System Volume Information\_restore{9EA353E7-03A7-4D7D-B502-A7EC8E8F3879}\RP426\A0040391.exe Status: Infiziert Quarantäne-Objekt: 4ac01c77.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.160 Virendefinitionsdatei: 7.10.03.219 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff Datum/Uhrzeit: 10.02.2010, 14:39 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Krause\Eigene Dateien\Downloads\UPS_invoice_NR45675.zip Status: Infiziert Quarantäne-Objekt: 4bb7546e.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.154 Virendefinitionsdatei: 7.10.03.139 Meldung: Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Bredolab.cbb Datum/Uhrzeit: 30.01.2010, 16:45 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\2E6FC179d01 Status: Infiziert Quarantäne-Objekt: 4b93fdca.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\5F9DA5CBd01 Status: Infiziert Quarantäne-Objekt: 4b96fdcb.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\F44B5F90d01 Status: Infiziert Quarantäne-Objekt: 4b91fdb9.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\B93DC82Ed01 Status: Infiziert Quarantäne-Objekt: 4b90fdbe.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Programme\Softnyx\RakionIS\Bin\entitiesmp.dll Status: Infiziert Quarantäne-Objekt: 4bd1fdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Rootkits RKIT/Delf.AX Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\29BE372Cd01 Status: Infiziert Quarantäne-Objekt: 4b9ffdbe.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\prolangeweile.exe Status: Infiziert Quarantäne-Objekt: 4bccfdf6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/VB.AI.2 Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\kopfstand.exe Status: Infiziert Quarantäne-Objekt: 4bcdfdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Flipped Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\coladosenhalter.exe Status: Infiziert Quarantäne-Objekt: 4bc9fdf3.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Cokegift Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\laa69d3h.default\Cache\1CDAD29Ad01 Status: Infiziert Quarantäne-Objekt: 4ba1fdc7.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Ist das Trojanische Pferd TR/Dropper.Gen Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\lichtschalter.exe Status: Infiziert Quarantäne-Objekt: 4bc0fded.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/ClickOff Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Dokumente und Einstellungen\Michael\Desktop\Nicht verwendete Desktopverknüpfungen\mp3\Unwichtig\fun programme\freibier.exe Status: Infiziert Quarantäne-Objekt: 4bc2fdf6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.01.150 Virendefinitionsdatei: 7.10.03.63 Meldung: Enthält Erkennungsmuster des Scherzprogrammes JOKE/Freibier Datum/Uhrzeit: 25.01.2010, 21:22 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01bb5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:50 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01b90.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:49 Typ: Datei Quelle: C:\Programme\Gemeinsame Dateien\Akamai\rswin_3538.dll Status: Infiziert Quarantäne-Objekt: 4aa01b8f.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.234 Virendefinitionsdatei: 7.01.05.41 Meldung: Ist das Trojanische Pferd TR/Spy.Gen Datum/Uhrzeit: 29.07.2009, 11:49 Typ: Datei Quelle: G:\R76-04.vbs Status: Infiziert Quarantäne-Objekt: 4a5484b6.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\VisualBoyAdvance v1.7.2\VisualBoyAdvance.exe Status: Infiziert Quarantäne-Objekt: 4a9184e8.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Code des Windows-Virus W32/Sality.AA Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\MARCEL.vbs Status: Infiziert Quarantäne-Objekt: 4a7084c0.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 Typ: Datei Quelle: G:\R76-08.vbs Status: Infiziert Quarantäne-Objekt: 4a5484b5.qua Wiederhergestellt: NEIN Zu Avira hochgeladen: NEIN Betriebssystem: Windows 2000/XP/VISTA Workstation Suchengine: 8.02.00.180 Virendefinitionsdatei: 7.01.04.28 Meldung: Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Silly.Gen Datum/Uhrzeit: 28.05.2009, 14:33 |
ich wollte den scan log, unter erreports zu finden :-) |
ist der richtig?;) steht nicht viel drin... sind ja nur die letzten tage...^^ 17.12.2010,22:13:50 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 17.12.2010,22:15:15 --------------------------------------------------------- 17.12.2010,22:15:29 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 17.12.2010,22:15:29 Online-Dienste stehen zur Verfügung. 17.12.2010,22:15:30 AntiVir Guard wurde aktiviert. 17.12.2010,22:15:30 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 17.12.2010,22:15:31 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 17.12.2010,22:16:07 [WARNUNG] AntiVir Guard wurde deaktiviert 17.12.2010,22:16:10 [INFO] AntiVir Guard wurde aktiviert 18.12.2010,06:27:15 --------------------------------------------------------- 18.12.2010,06:27:23 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,06:27:23 Online-Dienste stehen zur Verfügung. 18.12.2010,06:27:24 AntiVir Guard wurde aktiviert. 18.12.2010,06:27:24 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,06:27:26 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,09:57:19 --------------------------------------------------------- 18.12.2010,09:58:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,09:58:07 Online-Dienste stehen zur Verfügung. 18.12.2010,09:58:09 AntiVir Guard wurde aktiviert. 18.12.2010,09:58:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,09:58:09 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,09:59:57 [WARNUNG] AntiVir Guard wurde deaktiviert 18.12.2010,13:07:19 --------------------------------------------------------- 18.12.2010,13:07:40 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.122, VDF Version: 7.11.0.45 18.12.2010,13:07:40 Online-Dienste stehen zur Verfügung. 18.12.2010,13:07:41 AntiVir Guard wurde aktiviert. 18.12.2010,13:07:41 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 18.12.2010,13:07:41 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Deaktiviert - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe mittel - Protokollierungsstufe: Standard 18.12.2010,18:53:19 Update-Auftrag gestartet! 18.12.2010,18:54:02 Aktuelle Engine Version: 8.2.4.126 18.12.2010,18:54:02 Aktuelle Version der VDF-Datei: 7.11.0.83 18.12.2010,18:57:54 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 18.12.2010,18:57:56 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 18.12.2010,19:01:48 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 19.12.2010,03:34:50 --------------------------------------------------------- 19.12.2010,03:35:01 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 19.12.2010,03:35:01 Online-Dienste stehen zur Verfügung. 19.12.2010,03:35:03 AntiVir Guard wurde aktiviert. 19.12.2010,03:35:03 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 19.12.2010,03:35:03 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 19.12.2010,03:58:40 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 19.12.2010,12:07:52 --------------------------------------------------------- 19.12.2010,12:08:13 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 19.12.2010,12:08:13 Online-Dienste stehen zur Verfügung. 19.12.2010,12:08:14 AntiVir Guard wurde aktiviert. 19.12.2010,12:08:14 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 19.12.2010,12:08:14 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,14:31:55 --------------------------------------------------------- 20.12.2010,14:32:08 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.83 20.12.2010,14:32:08 Online-Dienste stehen zur Verfügung. 20.12.2010,14:32:09 AntiVir Guard wurde aktiviert. 20.12.2010,14:32:09 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,14:32:10 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,14:34:45 Der Avira AntiVir Personal - Free Antivirus Dienst wurde beendet! 20.12.2010,14:34:54 --------------------------------------------------------- 20.12.2010,14:35:07 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88 20.12.2010,14:35:07 Online-Dienste stehen zur Verfügung. 20.12.2010,14:35:08 AntiVir Guard wurde aktiviert. 20.12.2010,14:35:08 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,14:35:08 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,19:53:08 --------------------------------------------------------- 20.12.2010,19:53:26 AntiVir Guard Version: 10.00.01.56, Engine Version 8.2.4.126, VDF Version: 7.11.0.88 20.12.2010,19:53:26 Online-Dienste stehen zur Verfügung. 20.12.2010,19:53:27 AntiVir Guard wurde aktiviert. 20.12.2010,19:53:27 Der Avira AntiVir Personal - Free Antivirus Dienst wurde erfolgreich gestartet! 20.12.2010,19:53:28 [CONFIG] Verwendete Konfiguration der Echtzeitsuche: - Geprüfte Dateien: Dateien von lokalen Laufwerken prüfen - Geprüfte Dateien: Dateierweiterungsliste verwenden: . .386 .?HT* .ACM .ADE .ADP .ANI .APP .ASD .ASF .ASP .ASX .AWX .AX .BAS .BAT .BIN .BOO .CDF .CHM .CLASS .CMD .CNV .COM .CPL .CPX .CRT .CSH .DLL .DLO .DO* .DRV .EMF .EML .EXE* .FAS .FLT .FOT .HLP .HT* .INF .INI .INS .ISP .J2K .JAR .JFF .JFI .JFIF .JIF .JMH .JNG .JP2 .JPE .JPEG .JPG .JS* .JSE .LNK .LSP .MD? .MDB .MOD .MS? .NWS .OBJ .OCX .OLB .OSD .OV? .PCD .PDF .PDR .PGM .PHP .PIF .PKG .PL* .PNG .POT* .PPAM .PPS* .PPT* .PRG .RAR .REG .RPL .RTF .SBF .SCR .SCRIPT .SCT .SH .SHA .SHB .SHS .SHTM* .SIS .SLD? .SPL .SWF .SYS .TLB .TMP .TSP .TTF .URL .VB? .VCS .VLM .VXD .VXO .WIZ .WLL .WMD .WMF .WMS .WMZ .WPC .WSC .WSF .WSH .WWK .XL* .XML .XXX .ZIP - Gerätemodus: Datei beim Öffnen durchsuchen, Datei nach Schließen durchsuchen - Aktion: Benutzer fragen - Archive durchsuchen: Aktiviert - Maximale Rekursionstiefe: 2 - Maximale Anzahl Dateien: 10 - Maximale Größe (Kb): 2000 - Makrovirenheuristik: Aktiviert - Win32 Dateiheuristik: Erkennungsstufe hoch - Protokollierungsstufe: Standard 20.12.2010,19:53:42 [WARNUNG] AntiVir Guard wurde deaktiviert 20.12.2010,19:53:45 [INFO] AntiVir Guard wurde aktiviert |
och mensch. du hast doch nen scan gemacht wie nach meiner anleitung. bei dem logfile steht dann auch scan log drann :-) oder etwas ähnliches, habe avira nicht instaliert. |
Tut mir Leid, war die letzte Woche ziemlich beschäftigt... bin kaum an meinen pc gekommen. Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 27. Dezember 2010 00:02 Es wird nach 2296602 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Krause Computername : KRAUSE Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 15:21:49 AVSCAN.DLL : 10.0.3.0 56168 Bytes 23.04.2010 12:02:06 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 15:21:52 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:30:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:12:02 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:12:02 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:12:03 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:12:03 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:12:03 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:12:03 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:12:03 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:12:03 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:12:03 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:12:03 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:12:04 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:12:04 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 17:52:03 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 12:06:02 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 12:06:03 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 12:06:04 VBASE017.VDF : 7.11.0.157 2048 Bytes 24.12.2010 12:06:04 VBASE018.VDF : 7.11.0.158 2048 Bytes 24.12.2010 12:06:04 VBASE019.VDF : 7.11.0.159 2048 Bytes 24.12.2010 12:06:04 VBASE020.VDF : 7.11.0.160 2048 Bytes 24.12.2010 12:06:04 VBASE021.VDF : 7.11.0.161 2048 Bytes 24.12.2010 12:06:04 VBASE022.VDF : 7.11.0.162 2048 Bytes 24.12.2010 12:06:04 VBASE023.VDF : 7.11.0.163 2048 Bytes 24.12.2010 12:06:04 VBASE024.VDF : 7.11.0.164 2048 Bytes 24.12.2010 12:06:04 VBASE025.VDF : 7.11.0.165 2048 Bytes 24.12.2010 12:06:04 VBASE026.VDF : 7.11.0.166 2048 Bytes 24.12.2010 12:06:04 VBASE027.VDF : 7.11.0.167 2048 Bytes 24.12.2010 12:06:04 VBASE028.VDF : 7.11.0.168 2048 Bytes 24.12.2010 12:06:05 VBASE029.VDF : 7.11.0.169 2048 Bytes 24.12.2010 12:06:05 VBASE030.VDF : 7.11.0.170 2048 Bytes 24.12.2010 12:06:05 VBASE031.VDF : 7.11.0.178 54272 Bytes 26.12.2010 23:00:59 Engineversion : 8.2.4.126 AEVDF.DLL : 8.1.2.1 106868 Bytes 04.08.2010 17:58:56 AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 08.12.2010 15:21:38 AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 13:06:23 AESBX.DLL : 8.1.3.2 254324 Bytes 22.11.2010 13:06:42 AERDL.DLL : 8.1.9.2 635252 Bytes 01.10.2010 12:36:25 AEPACK.DLL : 8.2.4.5 512375 Bytes 18.12.2010 17:52:15 AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22.11.2010 13:06:21 AEHEUR.DLL : 8.1.2.57 3142008 Bytes 18.12.2010 17:52:14 AEHELP.DLL : 8.1.16.0 246136 Bytes 08.12.2010 15:20:59 AEGEN.DLL : 8.1.5.0 397685 Bytes 08.12.2010 15:20:56 AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 13:05:06 AECORE.DLL : 8.1.19.0 196984 Bytes 08.12.2010 15:20:54 AEBB.DLL : 8.1.1.0 53618 Bytes 26.04.2010 18:12:06 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 08.11.2010 19:29:48 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 15:21:50 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 15:21:40 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 08.11.2010 19:29:47 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Lokale Laufwerke Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, E:, F:, G:, Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Intelligente Dateiauswahl Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 10 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR, Beginn des Suchlaufs: Montag, 27. Dezember 2010 00:02 Der Suchlauf nach versteckten Objekten wird begonnen. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iron.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iron.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iron.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iron.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SMAgent.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'E:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1740' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <BOOT> Beginne mit der Suche in 'D:\' <BACKUP> Beginne mit der Suche in 'E:\' <RECOVER> Beginne mit der Suche in 'F:\' Der zu durchsuchende Pfad F:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Beginne mit der Suche in 'G:\' Der zu durchsuchende Pfad G:\ konnte nicht geöffnet werden! Systemfehler [21]: Das Gerät ist nicht bereit. Ende des Suchlaufs: Montag, 27. Dezember 2010 01:36 Benötigte Zeit: 1:34:08 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 14304 Verzeichnisse wurden überprüft 485540 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 485540 Dateien ohne Befall 4405 Archive wurden durchsucht 0 Warnungen 0 Hinweise 102314 Objekte wurden beim Rootkitscan durchsucht 0 Versteckte Objekte wurden gefunden |
gab oder gibts noch probleme? |
nicht das ich wüsste.... =) danke nochmal :-) |
ok sieht alles gut aus, lösche die von uns genutzten tools |
Alle Zeitangaben in WEZ +1. Es ist jetzt 15:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board