Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Montag, 27. Dezember 2010 17:41
Es wird nach 2295514 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : SÖREN-PC
Versionsinformationen:
BUILD.DAT : 10.0.0.609 31824 Bytes 13.12.2010 09:29:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 08.12.2010 15:41:13
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 08.12.2010 15:41:17
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:47:01
VBASE002.VDF : 7.11.0.1 2048 Bytes 14.12.2010 09:47:02
VBASE003.VDF : 7.11.0.2 2048 Bytes 14.12.2010 09:47:02
VBASE004.VDF : 7.11.0.3 2048 Bytes 14.12.2010 09:47:02
VBASE005.VDF : 7.11.0.4 2048 Bytes 14.12.2010 09:47:02
VBASE006.VDF : 7.11.0.5 2048 Bytes 14.12.2010 09:47:02
VBASE007.VDF : 7.11.0.6 2048 Bytes 14.12.2010 09:47:02
VBASE008.VDF : 7.11.0.7 2048 Bytes 14.12.2010 09:47:03
VBASE009.VDF : 7.11.0.8 2048 Bytes 14.12.2010 09:47:03
VBASE010.VDF : 7.11.0.9 2048 Bytes 14.12.2010 09:47:03
VBASE011.VDF : 7.11.0.10 2048 Bytes 14.12.2010 09:47:03
VBASE012.VDF : 7.11.0.11 2048 Bytes 14.12.2010 09:47:03
VBASE013.VDF : 7.11.0.52 128000 Bytes 16.12.2010 09:17:09
VBASE014.VDF : 7.11.0.91 226816 Bytes 20.12.2010 20:37:15
VBASE015.VDF : 7.11.0.122 136192 Bytes 21.12.2010 10:34:22
VBASE016.VDF : 7.11.0.156 122880 Bytes 24.12.2010 22:05:50
VBASE017.VDF : 7.11.0.157 2048 Bytes 24.12.2010 22:05:50
VBASE018.VDF : 7.11.0.158 2048 Bytes 24.12.2010 22:05:50
VBASE019.VDF : 7.11.0.159 2048 Bytes 24.12.2010 22:05:50
VBASE020.VDF : 7.11.0.160 2048 Bytes 24.12.2010 22:05:50
VBASE021.VDF : 7.11.0.161 2048 Bytes 24.12.2010 22:05:50
VBASE022.VDF : 7.11.0.162 2048 Bytes 24.12.2010 22:05:50
VBASE023.VDF : 7.11.0.163 2048 Bytes 24.12.2010 22:05:51
VBASE024.VDF : 7.11.0.164 2048 Bytes 24.12.2010 22:05:51
VBASE025.VDF : 7.11.0.165 2048 Bytes 24.12.2010 22:05:51
VBASE026.VDF : 7.11.0.166 2048 Bytes 24.12.2010 22:05:51
VBASE027.VDF : 7.11.0.167 2048 Bytes 24.12.2010 22:05:51
VBASE028.VDF : 7.11.0.168 2048 Bytes 24.12.2010 22:05:51
VBASE029.VDF : 7.11.0.169 2048 Bytes 24.12.2010 22:05:51
VBASE030.VDF : 7.11.0.170 2048 Bytes 24.12.2010 22:05:51
VBASE031.VDF : 7.11.0.177 39424 Bytes 25.12.2010 13:28:45
Engineversion : 8.2.4.126
AEVDF.DLL : 8.1.2.1 106868 Bytes 09.09.2010 04:39:25
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 02.12.2010 18:22:15
AESCN.DLL : 8.1.7.2 127349 Bytes 22.11.2010 20:36:36
AESBX.DLL : 8.1.3.2 254324 Bytes 22.11.2010 20:36:44
AERDL.DLL : 8.1.9.2 635252 Bytes 21.09.2010 16:04:46
AEPACK.DLL : 8.2.4.5 512375 Bytes 17.12.2010 09:17:15
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 22.11.2010 20:36:35
AEHEUR.DLL : 8.1.2.57 3142008 Bytes 17.12.2010 09:17:15
AEHELP.DLL : 8.1.16.0 246136 Bytes 02.12.2010 18:20:18
AEGEN.DLL : 8.1.5.0 397685 Bytes 02.12.2010 18:20:08
AEEMU.DLL : 8.1.3.0 393589 Bytes 22.11.2010 20:35:55
AECORE.DLL : 8.1.19.0 196984 Bytes 02.12.2010 18:19:53
AEBB.DLL : 8.1.1.0 53618 Bytes 09.09.2010 04:39:09
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 03.11.2010 20:35:02
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 08.12.2010 15:41:14
AVARKT.DLL : 10.0.22.6 231784 Bytes 08.12.2010 15:40:58
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 03.11.2010 20:35:02
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, F:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel
Beginn des Suchlaufs: Montag, 27. Dezember 2010 17:41
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_USERS\S-1-5-21-2390499334-2015848379-921426370-1000\Software\SecuROM\License information\datasecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-2390499334-2015848379-921426370-1000\Software\SecuROM\License information\rkeysecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
c:\program files\synaptics\syntp\synzmetr.exe
c:\program files\synaptics\syntp\synzmetr.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\program files\synaptics\syntp\synmood.exe
c:\program files\synaptics\syntp\synmood.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\windows\system32\control.exe
c:\windows\system32\control.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'OSPPSVC.EXE' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '89' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '180' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'iPodService.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'KHALMNPR.EXE' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'SetPoint.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'OctoshapeClient.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunesHelper.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrueImageMonitor.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'DMedia.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'ATKOSD2.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'RegSrvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'KMService.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'srvany.exe' - '13' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'FsUsbExService.Exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'EvtEng.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedhlp.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'afcdpsrv.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'schedul2.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '80' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLANExt.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'GFNEXSrv.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '112' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvvsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1663' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <Windows>
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\249196c1-5cb3bb78
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/LoadClass.A
--> vload.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/LoadClass.A
--> vmain.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.DU
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\4681a493-1d5a8af1
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.2212
--> bpac/a.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.2212
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\3bf63a16-47c1b8cf
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
--> bpac/a.class
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
Beginne mit der Suche in 'D:\' <Daten>
Beginne mit der Suche in 'F:\' <Elements>
F:\$RECYCLE.BIN\S-1-5-21-2390499334-2015848379-921426370-1000\$R7ZY9V6.inf
[FUND] Enthält Erkennungsmuster des Wurmes WORM/Kido.IX
F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
Beginne mit der Desinfektion:
F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx
[FUND] Ist das Trojanische Pferd TR/Dropper.Gen
[WARNUNG] Die Datei wurde ignoriert.
F:\$RECYCLE.BIN\S-1-5-21-2390499334-2015848379-921426370-1000\$R7ZY9V6.inf
[FUND] Enthält Erkennungsmuster des Wurmes WORM/Kido.IX
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\22\3bf63a16-47c1b8cf
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/OpenConnect.CF
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\19\4681a493-1d5a8af1
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.2212
[WARNUNG] Die Datei wurde ignoriert.
C:\Users\Sören\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\1\249196c1-5cb3bb78
[FUND] Enthält Erkennungsmuster des Java-Virus JAVA/Agent.DU
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Montag, 27. Dezember 2010 23:28
Benötigte Zeit: 1:39:42 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
29128 Verzeichnisse wurden überprüft
1179267 Dateien wurden geprüft
6 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
1179261 Dateien ohne Befall
4790 Archive wurden durchsucht
5 Warnungen
0 Hinweise
541223 Objekte wurden beim Rootkitscan durchsucht
5 Versteckte Objekte wurden gefunden