Ist das dieses hier?Avira Internet Security 2012
Erstellungsdatum der Reportdatei: Donnerstag, 27. Oktober 2011  20:03
Es wird nach 3440609 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Seriennummer   : 2213829427-ISECE-0000001
Plattform      : Windows Vista
Windowsversion : (Service Pack 2)  [6.0.6002]
Boot Modus     : Normal gebootet
Benutzername   : SYSTEM
Computername   : TASCHAS-PC
Versionsinformationen:
BUILD.DAT      : 12.0.0.823     48539 Bytes  19.10.2011 18:01:00
AVSCAN.EXE     : 12.1.0.18     490448 Bytes  27.10.2011 10:44:09
AVSCAN.DLL     : 12.1.0.17      65744 Bytes  11.10.2011 12:52:48
LUKE.DLL       : 12.1.0.17      68304 Bytes  11.10.2011 12:52:37
AVSCPLR.DLL    : 12.1.0.19      99536 Bytes  11.10.2011 12:52:28
AVREG.DLL      : 12.1.0.22     226512 Bytes  27.10.2011 10:44:10
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 09:07:39
VBASE002.VDF   : 7.11.3.0     1950720 Bytes  09.02.2011 15:08:51
VBASE003.VDF   : 7.11.5.225   1980416 Bytes  07.04.2011 10:00:55
VBASE004.VDF   : 7.11.8.178   2354176 Bytes  31.05.2011 10:18:22
VBASE005.VDF   : 7.11.10.251  1788416 Bytes  07.07.2011 12:12:53
VBASE006.VDF   : 7.11.13.60   6411776 Bytes  16.08.2011 07:26:09
VBASE007.VDF   : 7.11.15.106  2389504 Bytes  05.10.2011 12:52:43
VBASE008.VDF   : 7.11.15.107     2048 Bytes  05.10.2011 12:52:43
VBASE009.VDF   : 7.11.15.108     2048 Bytes  05.10.2011 12:52:43
VBASE010.VDF   : 7.11.15.109     2048 Bytes  05.10.2011 12:52:43
VBASE011.VDF   : 7.11.15.110     2048 Bytes  05.10.2011 12:52:43
VBASE012.VDF   : 7.11.15.111     2048 Bytes  05.10.2011 12:52:43
VBASE013.VDF   : 7.11.15.144   161792 Bytes  07.10.2011 12:52:44
VBASE014.VDF   : 7.11.15.177   130048 Bytes  10.10.2011 12:52:44
VBASE015.VDF   : 7.11.15.213   113664 Bytes  11.10.2011 13:35:57
VBASE016.VDF   : 7.11.16.1     163328 Bytes  14.10.2011 13:33:07
VBASE017.VDF   : 7.11.16.34    187904 Bytes  18.10.2011 10:54:34
VBASE018.VDF   : 7.11.16.77    139264 Bytes  20.10.2011 18:54:36
VBASE019.VDF   : 7.11.16.112   162816 Bytes  24.10.2011 10:44:02
VBASE020.VDF   : 7.11.16.150   167424 Bytes  26.10.2011 10:44:03
VBASE021.VDF   : 7.11.16.151     2048 Bytes  26.10.2011 10:44:03
VBASE022.VDF   : 7.11.16.152     2048 Bytes  26.10.2011 10:44:03
VBASE023.VDF   : 7.11.16.153     2048 Bytes  26.10.2011 10:44:03
VBASE024.VDF   : 7.11.16.154     2048 Bytes  26.10.2011 10:44:03
VBASE025.VDF   : 7.11.16.155     2048 Bytes  26.10.2011 10:44:03
VBASE026.VDF   : 7.11.16.156     2048 Bytes  26.10.2011 10:44:03
VBASE027.VDF   : 7.11.16.157     2048 Bytes  26.10.2011 10:44:03
VBASE028.VDF   : 7.11.16.158     2048 Bytes  26.10.2011 10:44:03
VBASE029.VDF   : 7.11.16.159     2048 Bytes  26.10.2011 10:44:03
VBASE030.VDF   : 7.11.16.160     2048 Bytes  26.10.2011 10:44:03
VBASE031.VDF   : 7.11.16.174    31744 Bytes  27.10.2011 10:56:32
Engineversion  : 8.2.6.98  
AEVDF.DLL      : 8.1.2.2       106868 Bytes  27.10.2011 10:44:09
AESCRIPT.DLL   : 8.1.3.83      463228 Bytes  27.10.2011 10:44:09
AESCN.DLL      : 8.1.7.2       127349 Bytes  01.09.2011 21:46:02
AESBX.DLL      : 8.2.1.34      323957 Bytes  01.09.2011 21:46:02
AERDL.DLL      : 8.1.9.15      639348 Bytes  08.09.2011 21:16:06
AEPACK.DLL     : 8.2.13.3      684407 Bytes  27.10.2011 10:44:08
AEOFFICE.DLL   : 8.1.2.18      201084 Bytes  27.10.2011 10:44:08
AEHEUR.DLL     : 8.1.2.184    3780984 Bytes  27.10.2011 10:44:07
AEHELP.DLL     : 8.1.18.0      254327 Bytes  27.10.2011 10:44:04
AEGEN.DLL      : 8.1.5.11      401781 Bytes  27.10.2011 10:44:04
AEEMU.DLL      : 8.1.3.0       393589 Bytes  01.09.2011 21:46:01
AECORE.DLL     : 8.1.24.0      196983 Bytes  27.10.2011 10:44:04
AEBB.DLL       : 8.1.1.0        53618 Bytes  01.09.2011 21:46:01
AVWINLL.DLL    : 12.1.0.17      27344 Bytes  11.10.2011 12:52:28
AVPREF.DLL     : 12.1.0.17      51920 Bytes  11.10.2011 12:52:27
AVREP.DLL      : 12.1.0.17     179920 Bytes  11.10.2011 12:52:27
AVARKT.DLL     : 12.1.0.17     223184 Bytes  11.10.2011 12:52:24
AVEVTLOG.DLL   : 12.1.0.17     169168 Bytes  11.10.2011 12:52:25
SQLITE3.DLL    : 3.7.0.0       398288 Bytes  11.10.2011 12:52:42
AVSMTP.DLL     : 12.1.0.17      63440 Bytes  11.10.2011 12:52:28
NETNT.DLL      : 12.1.0.17      17104 Bytes  11.10.2011 12:52:37
RCIMAGE.DLL    : 12.1.0.17    4819664 Bytes  11.10.2011 12:52:52
RCTEXT.DLL     : 12.1.0.16      98512 Bytes  11.10.2011 12:52:52
Beginn des Suchlaufs: Donnerstag, 27. Oktober 2011  20:03
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'InputPersonalization.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcmon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexingService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexStoreSvr.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'veohwebplayer.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcWnd.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleDesktop.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TabletUser.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '5' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'PVRService.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'GCS.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'servicecontroller.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'avfwsvc.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTouchUser.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTouchService.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
  [FUND]      Ist das Trojanische Pferd TR/Gendal.KD.385391
Die Registry wurde durchsucht ( '3778' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <BOOT>
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\info[1].exe
  [FUND]      Ist das Trojanische Pferd TR/Agent.282624
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\readme[1].exe
  [FUND]      Ist das Trojanische Pferd TR/Gendal.KD.385391
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
  [FUND]      Ist das Trojanische Pferd TR/Gendal.KD.385391
C:\Users\Admini\AppData\Local\Temp\wpbt1.dll
  [FUND]      Ist das Trojanische Pferd TR/Agent.282624
C:\Users\Admini\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\226dc4b4-550b6567  
  --> json/Parser.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.EJ
  --> json/XML.class
      [FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.AG
C:\Users\Admini\AppData\Roaming\Microsoft\B1DC\EBAD.tmp
  [FUND]      Ist das Trojanische Pferd TR/PSW.Fareit.C.25
Beginne mit der Suche in 'D:\' <RECOVER>
Beginne mit der Desinfektion:
C:\Users\Admini\AppData\Roaming\Microsoft\B1DC\EBAD.tmp
  [FUND]      Ist das Trojanische Pferd TR/PSW.Fareit.C.25
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b041bbc.qua' verschoben!
C:\Users\Admini\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\226dc4b4-550b6567
  [FUND]      Enthält Erkennungsmuster des Exploits EXP/2010-0840.AG
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53a634e4.qua' verschoben!
C:\Users\Admini\AppData\Local\Temp\wpbt1.dll
  [FUND]      Ist das Trojanische Pferd TR/Agent.282624
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '002d6ec2.qua' verschoben!
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\readme[1].exe
  [FUND]      Ist das Trojanische Pferd TR/Gendal.KD.385391
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '661b211d.qua' verschoben!
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\info[1].exe
  [FUND]      Ist das Trojanische Pferd TR/Agent.282624
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '239a0c3c.qua' verschoben!
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3827007938-852628134-2458075355-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja> wurde erfolgreich entfernt.
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
  [FUND]      Ist das Trojanische Pferd TR/Gendal.KD.385391
  [HINWEIS]   Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5c853e5f.qua' verschoben!
  [HINWEIS]   Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3827007938-852628134-2458075355-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja> wurde erfolgreich repariert.
Ende des Suchlaufs: Donnerstag, 27. Oktober 2011  22:00
Benötigte Zeit:  1:55:45 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
  29619 Verzeichnisse wurden überprüft
 636853 Dateien wurden geprüft
      8 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      6 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 636845 Dateien ohne Befall
   7619 Archive wurden durchsucht
      0 Warnungen
      6 Hinweise
 667650 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden