![]() |
Der Windows-Sicherheitscenterdienst kann nicht gestartet werden Hallo liebe Leute, ich habe das gleiche Problem wie bastian111 am 19. 12. 2010.: Der Windows-Sicherheitszenterdienst lässt sich nicht starten, bzw. nach einer Weile schaltet er sich automatisch wieder aus. Folgendes habe ich bereits gemacht nach der Empfehlung von Coverflow an bastian111 Scan und Reinigung mit AnitMalware von malwarebytes. Hier das Protokoll: Code: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Aber jetzt ist guter Rat teuer... Wie weiter??? :confused: Vielen Dank für eure Hilfe LG Werdi Hier habe ich noch die OTL files erstellt. Vielleicht hilft das auch weiter. Wäre echt froh, wenn jemand helfen könnte. OTL Logfile: Code: OTL logfile created on: 24.01.2011 20:26:31 - Run 1 [\code] und hier noch die zweite Liste: OTL Logfile: Code: OTL Extras logfile created on: 24.01.2011 20:26:31 - Run 1 Liebe Grüsse, Werdi Übrigens hier noch die zwei Trojaner, welche durch avira gefunden wurden: DR/FunWeb.FQ.7 TR/Dldr.CodecPack.affe LG, Werdi |
Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle davon posten. Du findest diese im Reiter Logdateien in Malwarebytes. Zitat:
|
Danke für die Antwort. Hier die betreffenden Logfiles von Avira. Hilft das weiter? [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 24. Januar 2011 10:21 Es wird nach 2414588 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.220 73216 Bytes 23.01.2011 07:28:15 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d68be1b\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Montag, 24. Januar 2011 10:21 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mmc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'a2wizard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InputPersonalization.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Administrator\Downloads\Webfetti.exe' C:\Users\Administrator\Downloads\Webfetti.exe [FUND] Enthält Erkennungsmuster des Droppers DR/FunWeb.FQ.7 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e3ce42c.qua' verschoben! Ende des Suchlaufs: Montag, 24. Januar 2011 10:21 Benötigte Zeit: 00:17 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 616 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 615 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 24. Januar 2011 08:33 Es wird nach 2414588 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.220 73216 Bytes 23.01.2011 07:28:15 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d68be1b\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Montag, 24. Januar 2011 08:33 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wltuser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'iexplore.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InputPersonalization.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Rnakua.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Windows\Rnakua.exe> [FUND] Ist das Trojanische Pferd TR/Dldr.CodecPack.affe [HINWEIS] Prozess 'Rnakua.exe' wurde beendet [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e489f2c.qua' verschoben! Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Rnakua.exe' Der zu durchsuchende Pfad C:\Windows\Rnakua.exe konnte nicht geöffnet werden! Systemfehler [2]: Das System kann die angegebene Datei nicht finden. Ende des Suchlaufs: Montag, 24. Januar 2011 09:39 Benötigte Zeit: 1:06:35 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 623 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 622 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 24. Januar 2011 08:29 Es wird nach 2414588 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.220 73216 Bytes 23.01.2011 07:28:15 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d68be1b\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Montag, 24. Januar 2011 08:29 Die Reparatur von Rootkits ist nur im interaktiven Modus möglich! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InputPersonalization.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrobat_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Rnakua.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Windows\Rnakua.exe> [FUND] Ist das Trojanische Pferd TR/Dldr.CodecPack.affe Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Rnakua.exe' C:\Windows\Rnakua.exe [FUND] Ist das Trojanische Pferd TR/Dldr.CodecPack.affe [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Ende des Suchlaufs: Montag, 24. Januar 2011 08:30 Benötigte Zeit: 00:37 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 621 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 619 Dateien ohne Befall 1 Archive wurden durchsucht 1 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Montag, 24. Januar 2011 08:28 Es wird nach 2414588 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.220 73216 Bytes 23.01.2011 07:28:15 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d68be1b\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Montag, 24. Januar 2011 08:28 Die Reparatur von Rootkits ist nur im interaktiven Modus möglich! Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchFilterHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchProtocolHost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AcroDist.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrobat_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Rnakua.exe' - '1' Modul(e) wurden durchsucht Modul ist infiziert -> <C:\Windows\Rnakua.exe> [FUND] Ist das Trojanische Pferd TR/Dldr.CodecPack.affe Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Windows\Rnakua.exe' C:\Windows\Rnakua.exe [FUND] Ist das Trojanische Pferd TR/Dldr.CodecPack.affe [WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003 [WARNUNG] Die Datei konnte nicht gelöscht werden! [HINWEIS] Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen. [WARNUNG] Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden! [WARNUNG] Die Datei konnte nicht gelöscht werden! Ende des Suchlaufs: Montag, 24. Januar 2011 08:29 Benötigte Zeit: 00:53 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 619 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 617 Dateien ohne Befall 1 Archive wurden durchsucht 1 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Sonntag, 23. Januar 2011 16:45 Es wird nach 2413583 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.216 59392 Bytes 21.01.2011 10:16:04 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d6a1496\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Sonntag, 23. Januar 2011 16:45 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Rml.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winzip32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wltuser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InputPersonalization.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmdc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Rnakua.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\unzipped\Video2Webcam_v3.0.4.8\Video2Webcam.v3.0.4.8.Incl.Keymaker-CORE\cr-acw10.exe' C:\unzipped\Video2Webcam_v3.0.4.8\Video2Webcam.v3.0.4.8.Incl.Keymaker-CORE\cr-acw10.exe [FUND] Ist das Trojanische Pferd TR/Agent.218112.H [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4976ec42.qua' verschoben! Ende des Suchlaufs: Sonntag, 23. Januar 2011 16:45 Benötigte Zeit: 00:10 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 624 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 623 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] [code] Avira AntiVir Personal Erstellungsdatum der Reportdatei: Samstag, 22. Januar 2011 21:23 Es wird nach 2413583 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Avira AntiVir Personal - FREE Antivirus Seriennummer : 0000149996-ADJIE-0000001 Plattform : Windows 7 Windowsversion : (plain) [6.1.7600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : BFE-NB02 Versionsinformationen: BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00 AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 11:57:59 AVSCAN.DLL : 10.0.3.0 56168 Bytes 20.04.2010 18:32:52 LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 11:58:00 LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 21:41:23 VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 07:28:39 VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 07:28:39 VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 07:28:39 VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 07:28:39 VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 07:28:39 VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 07:28:39 VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 07:28:39 VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 07:28:39 VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 07:28:39 VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 07:28:39 VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 07:28:39 VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 07:28:39 VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 16:42:23 VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:49:31 VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 20:49:31 VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 20:49:32 VBASE017.VDF : 7.11.0.185 146944 Bytes 27.12.2010 20:49:32 VBASE018.VDF : 7.11.0.228 132608 Bytes 30.12.2010 21:47:41 VBASE019.VDF : 7.11.1.5 148480 Bytes 03.01.2011 14:19:44 VBASE020.VDF : 7.11.1.37 156672 Bytes 07.01.2011 14:19:44 VBASE021.VDF : 7.11.1.65 140800 Bytes 10.01.2011 17:28:21 VBASE022.VDF : 7.11.1.87 225280 Bytes 11.01.2011 17:28:21 VBASE023.VDF : 7.11.1.124 125440 Bytes 14.01.2011 07:41:22 VBASE024.VDF : 7.11.1.155 132096 Bytes 17.01.2011 07:41:22 VBASE025.VDF : 7.11.1.189 451072 Bytes 20.01.2011 10:16:03 VBASE026.VDF : 7.11.1.190 2048 Bytes 20.01.2011 10:16:03 VBASE027.VDF : 7.11.1.191 2048 Bytes 20.01.2011 10:16:04 VBASE028.VDF : 7.11.1.192 2048 Bytes 20.01.2011 10:16:04 VBASE029.VDF : 7.11.1.193 2048 Bytes 20.01.2011 10:16:04 VBASE030.VDF : 7.11.1.194 2048 Bytes 20.01.2011 10:16:04 VBASE031.VDF : 7.11.1.216 59392 Bytes 21.01.2011 10:16:04 Engineversion : 8.2.4.150 AEVDF.DLL : 8.1.2.1 106868 Bytes 08.08.2010 15:50:43 AESCRIPT.DLL : 8.1.3.52 1282426 Bytes 09.01.2011 14:19:47 AESCN.DLL : 8.1.7.2 127349 Bytes 24.11.2010 20:01:13 AESBX.DLL : 8.1.3.2 254324 Bytes 24.11.2010 20:01:13 AERDL.DLL : 8.1.9.2 635252 Bytes 23.09.2010 13:07:25 AEPACK.DLL : 8.2.4.8 512374 Bytes 22.01.2011 10:16:05 AEOFFICE.DLL : 8.1.1.15 205178 Bytes 19.01.2011 07:41:25 AEHEUR.DLL : 8.1.2.68 3178870 Bytes 22.01.2011 10:16:05 AEHELP.DLL : 8.1.16.0 246136 Bytes 03.12.2010 07:39:38 AEGEN.DLL : 8.1.5.2 397683 Bytes 22.01.2011 10:16:04 AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 20:01:11 AECORE.DLL : 8.1.19.2 196983 Bytes 22.01.2011 10:16:04 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 20:07:18 AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10 AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07 AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40 AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 19:41:08 AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 11:58:00 AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 11:57:57 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25 SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53 AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54 NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55 RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08 RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 19:41:08 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4d61c3b0\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: reparieren Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: aus Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Beginn des Suchlaufs: Samstag, 22. Januar 2011 21:23 Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'InputPersonalization.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sppsvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'CnMdKHkH.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'COCIManager.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dropbox.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Vid.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Skype.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'reader_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wmdc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LWS.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'UIMdmTip.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrobat_sl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'acrotray.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_TabletUser.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'TestHandler.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Pen_Tablet.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IoctlSvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'NBService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mdm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'LVPrcSrv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'HaMDevMg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'mDNSResponder.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Users\Administrator\AppData\Local\Mozilla\Firefox\Profiles\09hf0zeu.default\Cache\AB605459d01' C:\Users\Administrator\AppData\Local\Mozilla\Firefox\Profiles\09hf0zeu.default\Cache\AB605459d01 [FUND] Enthält Erkennungsmuster der Ad- oder Spyware ADSPY/AdSpy.Gen2 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49089c27.qua' verschoben! Ende des Suchlaufs: Samstag, 22. Januar 2011 21:23 Benötigte Zeit: 00:11 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 621 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 620 Dateien ohne Befall 1 Archive wurden durchsucht 0 Warnungen 1 Hinweise Die Suchergebnisse werden an den Guard übermittelt. [\code] |
Zitat:
Die (Be)nutzung von Cracks, Serials und Keygens ist illegal, somit gibt es im Trojaner-Board keinen weiteren Support mehr. Für Dich geht es hier weiter => Neuaufsetzen des Systems Bitte auch alle Passwörter abändern (für E-Mail-Konten, StudiVZ, Ebay...einfach alles!) da nicht selten in dieser dubiosen Software auch Keylogger und Backdoorfunktionen stecken. Danach nie wieder sowas anrühren! |
Hallo Cosinus, danke für die offene Antwort. Die Lektion mit der Müll-Ware habe ich gelernt und werde mich künftig daran halten *schäm* Das System hatte ich zwar schon frisch aufgesetzt... Sind denn die Dinger immer noch vorhanden??? Vielen Dank, Werdi |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:05 Uhr. |
Copyright ©2000-2025, Trojaner-Board