Forum
Tipps
News
Menu-Icon

VIRUS / WURM ???HELP

Wer kann mir bitte helfen ...hab ein gaaaaaaanz dickes Problem mit irgendein wurm oder ähnliches.....
Hab mal die Report datei ausm antivir kopiert....hoffe das einer da durchblickt und mir hilft!
AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Donnerstag, 16. August 2007  15:18

Es wird nach 740715 Virenstämmen gesucht.

Lizenznehmer:     Avira AntiVir PersonalEdition Classic
Seriennummer:     0000149996-ADJIE-0001
Plattform:        Windows XP
Windowsversion:   (plain)  [5.1.2600]
Benutzername:     Administrator
Computername:     METZN-QQZBYJ67O

Versionsinformationen:
BUILD.DAT    : 247           14437 Bytes  10.05.2007 11:52:00
AVSCAN.EXE   : 7.0.4.15     282664 Bytes  20.04.2007 11:37:08
AVSCAN.DLL   : 7.0.4.0       41000 Bytes  07.03.2007 07:39:18
LUKE.DLL     : 7.0.4.11     143400 Bytes  27.03.2007 11:26:00
LUKERES.DLL  : 7.0.4.0       10792 Bytes  27.02.2007 10:19:06
ANTIVIR0.VDF : 6.35.0.1    7371264 Bytes  31.05.2006 13:08:58
ANTIVIR1.VDF : 6.37.1.151  4303360 Bytes  23.02.2007 13:09:01
ANTIVIR2.VDF : 6.38.0.214   729600 Bytes  12.04.2007 13:09:02
ANTIVIR3.VDF : 6.38.0.225    50688 Bytes  16.04.2007 13:09:02
AVEWIN32.DLL : 7.4.0.12    2404864 Bytes  13.04.2007 13:04:24
AVWINLL.DLL  : 1.0.0.7       14376 Bytes  26.02.2007 09:36:23
AVPREF.DLL   : 7.0.2.1       24616 Bytes  27.03.2007 11:20:44
AVREP.DLL    : 7.0.0.1      155688 Bytes  16.04.2007 12:16:24
AVPACK32.DLL : 7.3.0.8      360488 Bytes  27.03.2007 07:48:28
AVREG.DLL    : 7.0.1.2       31784 Bytes  15.03.2007 08:05:04
AVEVTLOG.DLL : 7.0.0.18      86056 Bytes  27.03.2007 11:16:01
AVARKT.DLL   : 1.0.0.17     278568 Bytes  02.05.2007 10:32:22
NETNT.DLL    : 7.0.0.0        7720 Bytes  08.03.2007 10:09:03
RCIMAGE.DLL  : 7.0.1.15    2228264 Bytes  13.03.2007 09:46:00
RCTEXT.DLL   : 7.0.45.0      86056 Bytes  16.03.2007 12:39:00

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Windows Systemverzeichnis
Konfigurationsdatei..............: C:\Programme\AntiVir PersonalEdition Classic\setupprf.dat
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel

Beginn des Suchlaufs: Donnerstag, 16. August 2007  15:18

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'algs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winamp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Isass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'suheref.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrs.exe' - '1' Modul(e) wurden durchsucht
  Modul ist infiziert -> 'C:\WINDOWS\System32\csrs.exe'
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht



Antworten zu VIRUS / WURM ???HELP:

@karl heinz
Scanne deinen PC mit dem Micro HouseCall 6.5 Online Scanner von Trend und berichte über das Ergebnis.
Er ist ein alternativer Online Scanner der auch unter Firefox läuft, vorausgesetzt das Java VM installiert (www.java.com) ist.
http://de.trendmicro-europe.com/consumer/housecall/housecall_launch.phpN

Erstelle danach ein HijackThis-Log und poste den Logfile hier.
Er liefert steht’s wertvolle Informationen über den Zustand deines Systems und
kann das eine oder andere Problem auch lösen.
Direkter Downloadlink zum Tool
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip
(Version 2.02)
Die Quickanleitung für das Erstellen eines Logfiles:
Öffne das HijackThis-->> Drücke den Button "Do a system scan and save a logfile“ ->> kopiere den kompletten Text und poste ihn.


« Frage zu: Generic Host Process for Win32 Servicesantivirenprogramm: nod 32 »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Teamviewer
Teamviewer ist eine Software für Desktop-Sharing und Fernwartung. Hierbei kann man auf den Desktop seines Sharing-Partners zugreifen und daran arbeiten. Für pri...

Classic Umgebung
Mit der Classic Umgebung ist es möglich, unter OS X ältere OS 9 Programme zu nutzen. Der Emulator sorgt für die nahtlose Integration. Siehe auch Apple....

Hostname
Ein Hostname ist der eindeutige Name, der einem Gerät in einem Netzwerk zugewiesen wird. Dieser Name wird (parallel zu der IP Adresse) verwendet, um das Gerät i...