Suche 1 (LUPE) & Suche 2 ....
seltsam ....
Ich nutze seit 2004 Avira-PE und hab nur einmal Probleme gehabt.
Und die hab ich mit MRT & MBAM erledigt .
Ansonsten hat der Guard und der wöchentliche Vollscan alles erwischt.
Update läuft nach Systemstart & um ca 16:00h
SOOO schlecht kann AV-PE also nicht sein.
Vielen Dabk, Hqannibal!!!
<<Ich würde es mit der Avira Rescue Disk versuchen >>
habe das lange versucht, aber nicht geschafft!
Ebenso mit diesem Link – einfach nicht geschafft.
Ich gebe das jetzt auf und halte mich an die Aussage von Nostradamus, dass versteckte Objekte
nicht unbedingt Negativ sein müssen
Danke und LG Gaby
Vielen Dank Nostradamus!!
Allerdings muss es sich bei dem "versteckten Objekt" nicht gleich um was Böses handeln
So habe ich meinen Schädel jetzt programmiert und das hilft
Genau daran halte ich mich jetzt. Was mich zur Systemprüfung bewogen hat - ist nach meinen wenigen Aktivitäten, die ich dank Eurer hilfe zustande gebracuht habe, wieder OK:
ANTIVIR wird im Zuge des Rechner hochfahrens wieder AKTIV.
--
Ansonsten:
Nix los mit mir habe Deine und div. andere Vorschläge nicht umsetzen können. weder die Avira noch die Kaspersky leider.
Obwohl viiel mehr zeit als vorgesehen investiert
AVIRA ja damit hatte ich eben mal begonnen und da habe ich dann logischerweise erst mal weiter gemacht.
Deswegen hatte ich zu diesem Moment Kaspersky & Co ja nicht ignoriert . Aber am Ende -
Fazit: muss nicht unbedingt was Böses bedeuten! mercie
LG Gaby
@ q1
Vielen Dank!! JA - das wird oft notwendig sein- aber man versucht es doch zuerst mal anders.
Ich glaube nicht mehr, dass mein verstecktes Objekt ne
malware ist - bin aber weiter vorsichtig in der der Beobachtung.
Dieser Dein Hinweis ist in solchen Fällen natürl auch immer angebracht
Wass allerding Deine Antwort No 17 angeht, darf ich Dir sagen:
Vorsicht mit Vorurteilen, wenn man weder die personen noch die Hintergründe kennt - in der Vergangenheit hatte ich meinen alten Rechner auch schon mehrmals beim DOC!!
Trotzdem: Danke nochmals und
LG Gaby
Vielen Dank Ava-Tar
und noch einen Extra-Dax für Deine
Screen Shots, die mir Deppen geholfen haben, deine Anweisung dann auch entsprechend umzusetzen. am Ende findest Du meine Scans -muss gestehen vom gleichen Tag-
war dann aber mal am Ende und wollte vor den Dankeshymnen
hier doch noch versuchen
dieses Objekt zu beseitigen
Habe auch Deinen Tipp umsetzen können:
Avira AntiVir Removal Tool probieren
http://www.avira.com/de/support/support_downloads.html
Auch ein ähnliches Programm von Micro - Es bleibt aber
versteckt
Doch inzwischen!!
Dein FAZIT:
SOOO schlecht kann AV-PE also nicht sein.
JA Ava-Tar - und das richtet sich in keiner Weise gegen
die anderen Produkte:
auch wenn ich nicht viel von der Technik verstehen, aber das sehe ich auch so. habe Avira schon leicht länger -
hatte zwischendurch auch schon die Premium- kann mir nur derzeit überhaupt kein kostenpflichtiges Programm leisten - von wem auch immer!
Vor gut einem Jahr Probleme mit div. Würmern - Trojanern - da war richtig was los - weil ewig keine Systemprüfung gemacht - vermutlich die Lücke Adobe - Flash ?!
ABER
Nach nur 2 / zwei SCANS mit Antivir Personal und dem
zusätzlichen Aktivieren der Windows Firewall, die durch
PREMIUM noch ... war alles OK.
Seitdem arbeite ich auch viel offline und/oder nehme immer mal den Strom für ein paar Sekunden weg.
Insgesamt vielen Dank, Avatar und LG Gaby
Falls Du Dir noch die Zeit für meine Scans nach Deiner
Anweisung hier nehmen möchtest - muss aber neu öffnen,
denn die gesamte Länge wurde eben nicht akzeptiert.
Fortsetzung folgt
@ Ava-Tar und alle, die sich noch interessieren:
SCAN 1
Avira AntiVir Personal SCAN 1
Erstellungsdatum der Reportdatei: Mittwoch, 30. März 2011 19:44
Es wird nach 2546785 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Administrator
Computername : PC-GABY
Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 12:36:28
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 12:36:28
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 12:36:28
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 12:36:28
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 12:36:28
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 12:36:28
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 12:36:28
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 12:36:28
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 12:36:28
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 12:36:28
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 12:36:28
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 12:36:29
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 12:36:29
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 12:36:29
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 12:36:29
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 16:02:23
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:08:03
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 16:30:49
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:14:47
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 15:54:16
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 15:54:19
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 15:54:22
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 15:54:22
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 15:54:24
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 15:54:25
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 15:54:26
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 15:54:28
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 15:54:28
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 15:54:28
VBASE031.VDF : 7.11.5.130 27648 Bytes 30.03.2011 15:54:28
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 04.03.2011 12:36:09
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 30.03.2011 15:54:43
AESCN.DLL : 8.1.7.2 127349 Bytes 04.03.2011 12:36:08
AESBX.DLL : 8.1.3.2 254324 Bytes 04.03.2011 12:36:08
AERDL.DLL : 8.1.9.9 639347 Bytes 30.03.2011 15:54:41
AEPACK.DLL : 8.2.4.13 524662 Bytes 30.03.2011 15:54:39
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 30.03.2011 15:54:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 30.03.2011 15:54:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.03.2011 12:36:01
AEGEN.DLL : 8.1.5.3 397684 Bytes 30.03.2011 15:54:31
AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01
AECORE.DLL : 8.1.19.2 196983 Bytes 04.03.2011 12:36:00
AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Lokale Laufwerke
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\alldrives.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: ignorieren
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, A:, E:,
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Beginn des Suchlaufs: Mittwoch, 30. März 2011 19:44
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'rsmsink.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hldasvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hldasvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedul2.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueImageMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedhlp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TimounterMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'A:\'
[INFO] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '381' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Administrator\Desktop\treiber-drucker\CDA_DriverOnly_NonNetwork_deu_NB.exe.part
[WARNUNG] Die Datei konnte nicht gelesen werden!
C:\Dokumente und Einstellungen\Administrator\Desktop\treiber-drucker\CDA_ExpressOnly_NonNetwork_AmericasEuro1_NB.exe
[WARNUNG] Die Datei konnte nicht gelesen werden!
Beginne mit der Suche in 'D:\' <Volume>
Beginne mit der Suche in 'A:\'
Der zu durchsuchende Pfad A:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Beginne mit der Suche in 'E:\'
Der zu durchsuchende Pfad E:\ konnte nicht geöffnet werden!
Systemfehler [21]: Das Gerät ist nicht bereit.
Ende des Suchlaufs: Mittwoch, 30. März 2011 20:12
Benötigte Zeit: 27:38 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
12313 Verzeichnisse wurden überprüft
236167 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
236167 Dateien ohne Befall
1937 Archive wurden durchsucht
2 Warnungen
0 Hinweise
51318 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Scan 2 wieder extra - muss alles zumailen
Scan 2
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Mittwoch, 30. März 2011 20:39
Es wird nach 2546785 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : Administrator
Computername : PC-GABY
Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 04.03.2011 12:36:12
AVSCAN.DLL : 10.0.3.0 56168 Bytes 04.03.2011 12:36:31
LUKE.DLL : 10.0.3.2 104296 Bytes 04.03.2011 12:36:19
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 12:36:27
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 12:36:28
VBASE003.VDF : 7.11.3.1 2048 Bytes 09.02.2011 12:36:28
VBASE004.VDF : 7.11.3.2 2048 Bytes 09.02.2011 12:36:28
VBASE005.VDF : 7.11.3.3 2048 Bytes 09.02.2011 12:36:28
VBASE006.VDF : 7.11.3.4 2048 Bytes 09.02.2011 12:36:28
VBASE007.VDF : 7.11.3.5 2048 Bytes 09.02.2011 12:36:28
VBASE008.VDF : 7.11.3.6 2048 Bytes 09.02.2011 12:36:28
VBASE009.VDF : 7.11.3.7 2048 Bytes 09.02.2011 12:36:28
VBASE010.VDF : 7.11.3.8 2048 Bytes 09.02.2011 12:36:28
VBASE011.VDF : 7.11.3.9 2048 Bytes 09.02.2011 12:36:28
VBASE012.VDF : 7.11.3.10 2048 Bytes 09.02.2011 12:36:28
VBASE013.VDF : 7.11.3.59 157184 Bytes 14.02.2011 12:36:29
VBASE014.VDF : 7.11.3.97 120320 Bytes 16.02.2011 12:36:29
VBASE015.VDF : 7.11.3.148 128000 Bytes 19.02.2011 12:36:29
VBASE016.VDF : 7.11.3.183 140288 Bytes 22.02.2011 12:36:29
VBASE017.VDF : 7.11.3.216 124416 Bytes 24.02.2011 16:02:23
VBASE018.VDF : 7.11.3.251 159232 Bytes 28.02.2011 14:08:03
VBASE019.VDF : 7.11.4.33 148992 Bytes 02.03.2011 16:30:49
VBASE020.VDF : 7.11.4.73 150016 Bytes 06.03.2011 14:14:47
VBASE021.VDF : 7.11.4.108 122880 Bytes 08.03.2011 15:54:16
VBASE022.VDF : 7.11.4.150 133120 Bytes 10.03.2011 15:54:19
VBASE023.VDF : 7.11.4.183 122368 Bytes 14.03.2011 15:54:22
VBASE024.VDF : 7.11.4.228 123392 Bytes 16.03.2011 15:54:22
VBASE025.VDF : 7.11.5.8 246272 Bytes 21.03.2011 15:54:24
VBASE026.VDF : 7.11.5.38 137216 Bytes 23.03.2011 15:54:25
VBASE027.VDF : 7.11.5.82 151552 Bytes 27.03.2011 15:54:26
VBASE028.VDF : 7.11.5.122 154112 Bytes 30.03.2011 15:54:28
VBASE029.VDF : 7.11.5.123 2048 Bytes 30.03.2011 15:54:28
VBASE030.VDF : 7.11.5.124 2048 Bytes 30.03.2011 15:54:28
VBASE031.VDF : 7.11.5.130 27648 Bytes 30.03.2011 15:54:28
Engineversion : 8.2.4.192
AEVDF.DLL : 8.1.2.1 106868 Bytes 04.03.2011 12:36:09
AESCRIPT.DLL : 8.1.3.57 1261947 Bytes 30.03.2011 15:54:43
AESCN.DLL : 8.1.7.2 127349 Bytes 04.03.2011 12:36:08
AESBX.DLL : 8.1.3.2 254324 Bytes 04.03.2011 12:36:08
AERDL.DLL : 8.1.9.9 639347 Bytes 30.03.2011 15:54:41
AEPACK.DLL : 8.2.4.13 524662 Bytes 30.03.2011 15:54:39
AEOFFICE.DLL : 8.1.1.18 205178 Bytes 30.03.2011 15:54:38
AEHEUR.DLL : 8.1.2.91 3387767 Bytes 30.03.2011 15:54:38
AEHELP.DLL : 8.1.16.1 246134 Bytes 04.03.2011 12:36:01
AEGEN.DLL : 8.1.5.3 397684 Bytes 30.03.2011 15:54:31
AEEMU.DLL : 8.1.3.0 393589 Bytes 04.03.2011 12:36:01
AECORE.DLL : 8.1.19.2 196983 Bytes 04.03.2011 12:36:00
AEBB.DLL : 8.1.1.0 53618 Bytes 04.03.2011 12:36:00
AVWINLL.DLL : 10.0.0.0 19304 Bytes 04.03.2011 12:36:13
AVPREF.DLL : 10.0.0.0 44904 Bytes 04.03.2011 12:36:11
AVREP.DLL : 10.0.0.8 62209 Bytes 17.06.2010 12:26:53
AVREG.DLL : 10.0.3.2 53096 Bytes 04.03.2011 12:36:12
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 04.03.2011 12:36:12
AVARKT.DLL : 10.0.22.6 231784 Bytes 04.03.2011 12:36:09
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 04.03.2011 12:36:10
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17.06.2010 12:27:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 04.03.2011 12:36:12
NETNT.DLL : 10.0.0.0 11624 Bytes 17.06.2010 12:27:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 04.03.2011 12:36:33
RCTEXT.DLL : 10.0.58.0 98152 Bytes 04.03.2011 12:36:33
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Suche nach Rootkits und aktiver Malware
Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: aus
Archiv Smart Extensions...............: ein
Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, +ISO,
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch
Beginn des Suchlaufs: Mittwoch, 30. März 2011 20:39
Der Suchlauf nach versteckten Objekten wird begonnen.
Eine Instanz der ARK Library läuft bereits.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'cidaemon.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '97' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'WINWORD.EXE' - '108' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvsvc32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '73' Modul(e) wurden durchsucht
Durchsuche Prozess 'hldasvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'hldasvc.exe' - '9' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedul2.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueImageMonitor.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedhlp.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'TimounterMonitor.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '104' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '160' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Ende des Suchlaufs: Mittwoch, 30. März 2011 20:39
Benötigte Zeit: 00:33 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
0 Verzeichnisse wurden überprüft
2038 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
2038 Dateien ohne Befall
3 Archive wurden durchsucht
0 Warnungen
0 Hinweise
--------------
Danke nochmals an Ava-Tar und alle anderen Tippgeber, falls Ihr hier bis hierher lest
Sollte ich irgendwann mal das versteckte EI finden,
werde ich das hier kundtun - auch für Andere die ähnlich suchen
Gute Zeit
Gaby
Hallo Gaby!
Ich bin schon so an die 15 Jahre als Fw. Helfer in eigenen wie auch verschiedenen anderen Foren tätig.
Aber so ein Dankeschön wurde noch nie abgegeben. Da macht das Helfen wieder Spass.
Danke für dein Feedback. Hoffentlich wenig Äeger mehr Spass mit deinem PC.
@ Hannibal
das freut mich sehr und Deine wie auch der Anderen freiwillige Arbeit ehrt Dich / Euch!!
Falls es sich bei Deinem eigenen forum um ein EDV-Forum handelt, mit dem auch EDV-Dummies was anfangen können
vorausgesetzt Du möchtest, würde ich mich über die Adresse
freuen.
Dir auch alles Gute und
LG Gaby
« Großes Problem mit Kaspersky | Windows Vista: Trojanisches Pferd » | ||