Forum
Tipps
News
Menu-Icon

allgemeine Verunsicherung ... Avira Rootkit - Scan

Es gibt Programme , die verunsichern nur und erklären NIX.
Wie dieses ... was ist da zu beachten oder so ... ???

Avira AntiRootkit Tool (1.1.0.1)

========================================================================================================
 - Scan started Freitag, 1. Januar 2010 - 16:15:02
========================================================================================================

--------------------------------------------------------------------------------------------------------
   Configuration:
--------------------------------------------------------------------------------------------------------
 - [X] Scan files
 - [X] Scan registry
- [X] Scan processes
 - [ ] Fast scan
 - Working disk total size : 205.80 GB
 - Working disk free size : 153.91 GB (74 %)
--------------------------------------------------------------------------------------------------------

Results:
Embedded nulls : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\System
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\System -> oosafeerase04.00.00.01mswindows
Hidden key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing\eventthrottlelastreported
Hidden key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing\eventthrottlestate
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottleflushperiodms
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottlemaxevents
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottleblockperiodms
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottlemaxcontrolperiodms
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet001\Control\WMI\Autologger\SQMLogger\{2ff3e6b7-cb90-4700-9621-443f389734ed}
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet002\Control\WMI\Autologger\SQMLogger\{2ff3e6b7-cb90-4700-9621-443f389734ed}

--------------------------------------------------------------------------------------------------------
Files: 0/142577
Registry items: 10/439729
Processes: 0/82
Scan time: 00:07:22
--------------------------------------------------------------------------------------------------------
Active processes:
  - System           (PID 4)
  - svchost.exe      (PID 396)
  - wmpnetwk.exe     (PID 2548)
  - svchost.exe      (PID 1548)
  - spoolsv.exe      (PID 2028)
  - sched.exe        (PID 228)
  - winlogon.exe     (PID 1316)
  - svchost.exe      (PID 1228)
  - smss.exe         (PID 592)
  - TosOBEX.exe      (PID 5620)
  - TosBtMng.exe     (PID 4104)
  - svchost.exe      (PID 1384)
  - dwm.exe          (PID 3628)
  - svchost.exe      (PID 1192)
  - svchost.exe      (PID 1288)
  - svchost.exe      (PID 1356)
  - ArcCon.ac        (PID 4408)
  - svchost.exe      (PID 1664)
  - csrss.exe        (PID 736)
  - wininit.exe      (PID 908)
  - services.exe     (PID 952)
  - lsm.exe          (PID 972)
  - lsass.exe        (PID 964)
  - explorer.exe     (PID 3928)
  - svchost.exe      (PID 1108)
  - taskeng.exe      (PID 3780)
  - TimounterMonitor.exe (PID 2184)
  - csrss.exe        (PID 920)
  - PDVDServ.exe     (PID 2344)
  - audiodg.exe      (PID 1464)
  - svchost.exe      (PID 1484)
  - SLsvc.exe        (PID 1504)
  - rundll32.exe     (PID 1892)
  - wmpnscfg.exe     (PID 3624)
  - DeskSave.exe     (PID 3740)
  - jusched.exe      (PID 2796)
  - sidebar.exe      (PID 704)
  - ehtray.exe       (PID 1820)
  - SynTPEnh.exe     (PID 2720)
  - avirarkd.exe     (PID 388)
  - rundll32.exe     (PID 2588)
  - taskeng.exe      (PID 2116)
  - explorer.exe     (PID 5872)
  - IAAnotif.exe     (PID 3744)
  - SearchIndexer.exe (PID 3072)
  - ACService.exe    (PID 2200)
  - schedul2.exe     (PID 2216)
  - agrsmsvc.exe     (PID 2236)
  - avguard.exe      (PID 2268)
  - svchost.exe      (PID 2280)
  - cjpcsc.exe       (PID 2292)
  - svchost.exe      (PID 2828)
  - BrccMCtl.exe     (PID 1744)
  - ACDaemon.exe     (PID 3964)
  - IAANTmon.exe     (PID 2456)
  - wuauclt.exe      (PID 3144)
  - LSSrvc.exe       (PID 2508)
  - pptd40nt.exe     (PID 3352)
  - pvrservice.exe   (PID 2756)
  - lxbfcoms.exe     (PID 2596)
  - NMSAccessU.exe   (PID 2628)
  - svchost.exe      (PID 2668)
  - RichVideo.exe    (PID 2708)
  - WmiPrvSE.exe     (PID 3724)
  - WUDFHost.exe     (PID 2084)
  - TosBtSrv.exe     (PID 2872)
  - TrueImageTryStartService.exe (PID 2960)
  - BrMfcMon.exe     (PID 4608)
  - svchost.exe      (PID 3052)
  - X10nets.exe      (PID 3084)
  - unsecapp.exe     (PID 4240)
  - odqfjigf.exe     (PID 5884) (Avira AntiRootkit Tool)
  - BrMfcWnd.exe     (PID 4024)
  - avgnt.exe        (PID 3380)
  - RtHDVCpl.exe     (PID 4072)
  - TosBtHSP.exe     (PID 4900)
  - ehmsas.exe       (PID 4308)
  - ssText3d.scr     (PID 4480)
  - TosA2dp.exe      (PID 4600)
  - TosBtHid.exe     (PID 4676)
  - TosAVRC.exe      (PID 5100)
  - TosBtProc.exe    (PID 6052)
========================================================================================================
 - Scan finished  Freitag, 1. Januar 2010 - 16:22:24
========================================================================================================
  

« Letzte Änderung: 03.01.10, 14:27:19 von HCK »


Antworten zu allgemeine Verunsicherung ... Avira Rootkit - Scan:

http://forum.avira.com/wbb/index.php?page=Thread&postID=876315

Results:
Hidden key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing\eventthrottlelastreported
Hidden key : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing\eventthrottlestate
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottleflushperiodms
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottlemaxevents
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottleblockperiodms
Hidden value : HKEY_LOCAL_MACHINE\Software\Microsoft\Windows Search\Tracing -> eventthrottlemaxcontrolperiodms
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet001\Control\WMI\Autologger\SQMLogger\{2ff3e6b7-cb90-4700-9621-443f389734ed}
Hidden key : HKEY_LOCAL_MACHINE\System\ControlSet002\Control\WMI\Autologger\SQMLogger\{2ff3e6b7-cb90-4700-9621-443f389734ed}


gefunden im Avira - Forum.
Wird dort als ungefährlich beschrieben ...

Sonst noch TIPPS ???
Jemand mit Avira-Account , der das mal da reinstellen kann ??
« Letzte Änderung: 02.01.10, 19:45:33 von HCK »

« Standard TR/Crypt.ZPACK.Gen - Warnung durch Antivir (Backdoor:Win32/Numnom.A) Windows 7: Internet Explorer spinnt »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Unix
Unix ist ein klassisches Multitasking-Betriebssystem für Workstations und für mehrere Benutzer ausgelegt. Unix ist ein eingetragender Markenname. Heutzutage ste...

Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...

Registry
Die Windows Registry, auch Registrierdatenbank genannt, ist ein wichtiger Bestandteil von Windows. Hier werden die aktuellen Systemeinstellungen, aber auch alle installie...