Ist das dieses hier?Avira Internet Security 2012
Erstellungsdatum der Reportdatei: Donnerstag, 27. Oktober 2011 20:03
Es wird nach 3440609 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Seriennummer : 2213829427-ISECE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : TASCHAS-PC
Versionsinformationen:
BUILD.DAT : 12.0.0.823 48539 Bytes 19.10.2011 18:01:00
AVSCAN.EXE : 12.1.0.18 490448 Bytes 27.10.2011 10:44:09
AVSCAN.DLL : 12.1.0.17 65744 Bytes 11.10.2011 12:52:48
LUKE.DLL : 12.1.0.17 68304 Bytes 11.10.2011 12:52:37
AVSCPLR.DLL : 12.1.0.19 99536 Bytes 11.10.2011 12:52:28
AVREG.DLL : 12.1.0.22 226512 Bytes 27.10.2011 10:44:10
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 15:08:51
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 10:00:55
VBASE004.VDF : 7.11.8.178 2354176 Bytes 31.05.2011 10:18:22
VBASE005.VDF : 7.11.10.251 1788416 Bytes 07.07.2011 12:12:53
VBASE006.VDF : 7.11.13.60 6411776 Bytes 16.08.2011 07:26:09
VBASE007.VDF : 7.11.15.106 2389504 Bytes 05.10.2011 12:52:43
VBASE008.VDF : 7.11.15.107 2048 Bytes 05.10.2011 12:52:43
VBASE009.VDF : 7.11.15.108 2048 Bytes 05.10.2011 12:52:43
VBASE010.VDF : 7.11.15.109 2048 Bytes 05.10.2011 12:52:43
VBASE011.VDF : 7.11.15.110 2048 Bytes 05.10.2011 12:52:43
VBASE012.VDF : 7.11.15.111 2048 Bytes 05.10.2011 12:52:43
VBASE013.VDF : 7.11.15.144 161792 Bytes 07.10.2011 12:52:44
VBASE014.VDF : 7.11.15.177 130048 Bytes 10.10.2011 12:52:44
VBASE015.VDF : 7.11.15.213 113664 Bytes 11.10.2011 13:35:57
VBASE016.VDF : 7.11.16.1 163328 Bytes 14.10.2011 13:33:07
VBASE017.VDF : 7.11.16.34 187904 Bytes 18.10.2011 10:54:34
VBASE018.VDF : 7.11.16.77 139264 Bytes 20.10.2011 18:54:36
VBASE019.VDF : 7.11.16.112 162816 Bytes 24.10.2011 10:44:02
VBASE020.VDF : 7.11.16.150 167424 Bytes 26.10.2011 10:44:03
VBASE021.VDF : 7.11.16.151 2048 Bytes 26.10.2011 10:44:03
VBASE022.VDF : 7.11.16.152 2048 Bytes 26.10.2011 10:44:03
VBASE023.VDF : 7.11.16.153 2048 Bytes 26.10.2011 10:44:03
VBASE024.VDF : 7.11.16.154 2048 Bytes 26.10.2011 10:44:03
VBASE025.VDF : 7.11.16.155 2048 Bytes 26.10.2011 10:44:03
VBASE026.VDF : 7.11.16.156 2048 Bytes 26.10.2011 10:44:03
VBASE027.VDF : 7.11.16.157 2048 Bytes 26.10.2011 10:44:03
VBASE028.VDF : 7.11.16.158 2048 Bytes 26.10.2011 10:44:03
VBASE029.VDF : 7.11.16.159 2048 Bytes 26.10.2011 10:44:03
VBASE030.VDF : 7.11.16.160 2048 Bytes 26.10.2011 10:44:03
VBASE031.VDF : 7.11.16.174 31744 Bytes 27.10.2011 10:56:32
Engineversion : 8.2.6.98
AEVDF.DLL : 8.1.2.2 106868 Bytes 27.10.2011 10:44:09
AESCRIPT.DLL : 8.1.3.83 463228 Bytes 27.10.2011 10:44:09
AESCN.DLL : 8.1.7.2 127349 Bytes 01.09.2011 21:46:02
AESBX.DLL : 8.2.1.34 323957 Bytes 01.09.2011 21:46:02
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.13.3 684407 Bytes 27.10.2011 10:44:08
AEOFFICE.DLL : 8.1.2.18 201084 Bytes 27.10.2011 10:44:08
AEHEUR.DLL : 8.1.2.184 3780984 Bytes 27.10.2011 10:44:07
AEHELP.DLL : 8.1.18.0 254327 Bytes 27.10.2011 10:44:04
AEGEN.DLL : 8.1.5.11 401781 Bytes 27.10.2011 10:44:04
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.24.0 196983 Bytes 27.10.2011 10:44:04
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:52:28
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:52:27
AVREP.DLL : 12.1.0.17 179920 Bytes 11.10.2011 12:52:27
AVARKT.DLL : 12.1.0.17 223184 Bytes 11.10.2011 12:52:24
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:52:25
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:52:42
AVSMTP.DLL : 12.1.0.17 63440 Bytes 11.10.2011 12:52:28
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:52:37
RCIMAGE.DLL : 12.1.0.17 4819664 Bytes 11.10.2011 12:52:52
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 12:52:52
Beginn des Suchlaufs: Donnerstag, 27. Oktober 2011 20:03
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '113' Modul(e) wurden durchsucht
Durchsuche Prozess 'InputPersonalization.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcmon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexingService.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.bin' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehmsas.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMIndexStoreSvr.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'soffice.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'veohwebplayer.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'NMBgMonitor.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ehtray.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'DivXUpdate.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrMfcWnd.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleDesktop.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'AVWEBGRD.EXE' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avmailc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_TabletUser.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'ULCDRSvr.exe' - '5' Modul(e) wurden durchsucht
Durchsuche Prozess 'Pen_Tablet.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'PVRService.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'GCS.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iaantmon.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'servicecontroller.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'avfwsvc.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'PhotoshopElementsFileAgent.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTouchUser.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'TabTip.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'WISPTIS.EXE' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'WTouchService.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '152' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
[FUND] Ist das Trojanische Pferd TR/Gendal.KD.385391
Die Registry wurde durchsucht ( '3778' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <BOOT>
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\info[1].exe
[FUND] Ist das Trojanische Pferd TR/Agent.282624
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\readme[1].exe
[FUND] Ist das Trojanische Pferd TR/Gendal.KD.385391
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
[FUND] Ist das Trojanische Pferd TR/Gendal.KD.385391
C:\Users\Admini\AppData\Local\Temp\wpbt1.dll
[FUND] Ist das Trojanische Pferd TR/Agent.282624
C:\Users\Admini\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\226dc4b4-550b6567
--> json/Parser.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2010-0840.EJ
--> json/XML.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-0840.AG
C:\Users\Admini\AppData\Roaming\Microsoft\B1DC\EBAD.tmp
[FUND] Ist das Trojanische Pferd TR/PSW.Fareit.C.25
Beginne mit der Suche in 'D:\' <RECOVER>
Beginne mit der Desinfektion:
C:\Users\Admini\AppData\Roaming\Microsoft\B1DC\EBAD.tmp
[FUND] Ist das Trojanische Pferd TR/PSW.Fareit.C.25
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4b041bbc.qua' verschoben!
C:\Users\Admini\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\52\226dc4b4-550b6567
[FUND] Enthält Erkennungsmuster des Exploits EXP/2010-0840.AG
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53a634e4.qua' verschoben!
C:\Users\Admini\AppData\Local\Temp\wpbt1.dll
[FUND] Ist das Trojanische Pferd TR/Agent.282624
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '002d6ec2.qua' verschoben!
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\readme[1].exe
[FUND] Ist das Trojanische Pferd TR/Gendal.KD.385391
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '661b211d.qua' verschoben!
C:\Users\Admini\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JC6QMZR8\info[1].exe
[FUND] Ist das Trojanische Pferd TR/Agent.282624
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '239a0c3c.qua' verschoben!
Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3827007938-852628134-2458075355-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja> wurde erfolgreich entfernt.
C:\Users\Admini\AppData\Local\Temp\wpbt0.dll
[FUND] Ist das Trojanische Pferd TR/Gendal.KD.385391
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5c853e5f.qua' verschoben!
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-3827007938-852628134-2458075355-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\vasja> wurde erfolgreich repariert.
Ende des Suchlaufs: Donnerstag, 27. Oktober 2011 22:00
Benötigte Zeit: 1:55:45 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
29619 Verzeichnisse wurden überprüft
636853 Dateien wurden geprüft
8 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
6 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
636845 Dateien ohne Befall
7619 Archive wurden durchsucht
0 Warnungen
6 Hinweise
667650 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden