Danke, dass du mal schaust.
Fundbericht von gestern.
Sorry, muss los , das Büro ruft.
LG
Meery
PS: habe gestern abend noch neueste Windows-update drauf. War da auch ein bissel säumig.
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Donnerstag, 19. April 2012 20:04
Es wird nach 3660134 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows XP
Windowsversion : (Service Pack 3) [5.1.2600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ACER-LAPTOP
Versionsinformationen:
BUILD.DAT : 10.2.0.707 36070 Bytes 25.01.2012 12:53:00
AVSCAN.EXE : 10.3.0.7 484008 Bytes 28.06.2011 17:45:13
AVSCAN.DLL : 10.0.5.0 57192 Bytes 28.06.2011 17:45:13
LUKE.DLL : 10.3.0.5 45416 Bytes 28.06.2011 17:45:13
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 09:59:47
AVSCPLR.DLL : 10.3.0.7 119656 Bytes 28.06.2011 17:45:14
AVREG.DLL : 10.3.0.9 88833 Bytes 12.07.2011 13:57:01
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 07:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 20:40:09
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 16:12:57
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 15:33:06
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:06:26
VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 15:06:26
VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 15:06:27
VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 15:06:27
VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 15:06:27
VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 15:06:27
VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 15:06:27
VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 15:06:27
VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 15:06:27
VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 15:06:27
VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 16:51:29
VBASE015.VDF : 7.11.26.179 224768 Bytes 02.04.2012 17:26:52
VBASE016.VDF : 7.11.26.241 142336 Bytes 04.04.2012 07:21:21
VBASE017.VDF : 7.11.27.41 247808 Bytes 08.04.2012 16:53:58
VBASE018.VDF : 7.11.27.107 161280 Bytes 12.04.2012 11:53:51
VBASE019.VDF : 7.11.27.159 148992 Bytes 13.04.2012 11:53:50
VBASE020.VDF : 7.11.27.201 207360 Bytes 17.04.2012 15:54:32
VBASE021.VDF : 7.11.28.3 237568 Bytes 19.04.2012 17:26:37
VBASE022.VDF : 7.11.28.4 2048 Bytes 19.04.2012 17:26:38
VBASE023.VDF : 7.11.28.5 2048 Bytes 19.04.2012 17:26:38
VBASE024.VDF : 7.11.28.6 2048 Bytes 19.04.2012 17:26:39
VBASE025.VDF : 7.11.28.7 2048 Bytes 19.04.2012 17:26:39
VBASE026.VDF : 7.11.28.8 2048 Bytes 19.04.2012 17:26:39
VBASE027.VDF : 7.11.28.9 2048 Bytes 19.04.2012 17:26:39
VBASE028.VDF : 7.11.28.10 2048 Bytes 19.04.2012 17:26:39
VBASE029.VDF : 7.11.28.11 2048 Bytes 19.04.2012 17:26:39
VBASE030.VDF : 7.11.28.12 2048 Bytes 19.04.2012 17:26:39
VBASE031.VDF : 7.11.28.24 67584 Bytes 19.04.2012 17:26:40
Engineversion : 8.2.10.52
AEVDF.DLL : 8.1.2.2 106868 Bytes 26.10.2011 05:09:27
AESCRIPT.DLL : 8.1.4.17 446842 Bytes 19.04.2012 17:26:49
AESCN.DLL : 8.1.8.2 131444 Bytes 28.01.2012 13:43:51
AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 17:38:29
AERDL.DLL : 8.1.9.15 639348 Bytes 09.09.2011 15:42:39
AEPACK.DLL : 8.2.16.9 807287 Bytes 30.03.2012 16:51:37
AEOFFICE.DLL : 8.1.2.27 201082 Bytes 06.04.2012 07:21:26
AEHEUR.DLL : 8.1.4.19 4673910 Bytes 19.04.2012 17:26:47
AEHELP.DLL : 8.1.19.1 254327 Bytes 02.04.2012 17:26:59
AEGEN.DLL : 8.1.5.27 422261 Bytes 19.04.2012 17:26:41
AEEXP.DLL : 8.1.0.29 82293 Bytes 13.04.2012 11:53:55
AEEMU.DLL : 8.1.3.0 393589 Bytes 24.11.2010 15:23:28
AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 17:48:06
AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 19:04:58
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 09:59:10
AVPREF.DLL : 10.0.3.2 44904 Bytes 28.06.2011 17:45:13
AVREP.DLL : 10.0.0.10 174120 Bytes 17.05.2011 16:37:17
AVARKT.DLL : 10.0.26.1 255336 Bytes 28.06.2011 17:45:13
AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 28.06.2011 17:45:13
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 10:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 13:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 12:40:55
RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 28.06.2011 17:45:13
RCTEXT.DLL : 10.0.64.0 98664 Bytes 28.06.2011 17:45:13
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: ignorieren
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Donnerstag, 19. April 2012 20:04
Der Suchlauf nach versteckten Objekten wird begonnen.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'rsmsink.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '151' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiapsrv.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'unsecapp.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'PresentationFontCache.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'PsiService_2.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'SchedulerSvc.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'BackupSvc.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'LSSrvc.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'jqs.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'iviRegMgr.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'Agentsvc.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'BcmSqlStartupSvc.exe' - '19' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtkBtMnt.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxext.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'ePower_DMC.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'eRAgent.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'QtZgAcer.EXE' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'iaanotif.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'RTHDCPL.EXE' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'btwdins.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '174' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '539' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\' <ACER>
Beginne mit der Suche in 'D:\' <DATA>
D:\Downloads\A.S.13.0\AKVIS Sketch v13.0.2473.8439-r Incl. Universal-Trial-Reset\Retrial\AKVIS_RETRIAL.EXE
[FUND] Ist das Trojanische Pferd TR/Tibs.10577.A
[WARNUNG] Die Datei wurde ignoriert.
D:\Downloads\Anwendungen\Programme\ACDSee.Photo.Manager.12_0.rar
[0] Archivtyp: RAR
--> ACDSee.Photo.Manager.12\keygen.exe
[FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Gendal.639383
[WARNUNG] Die Datei wurde ignoriert.
Ende des Suchlaufs: Donnerstag, 19. April 2012 21:22
Benötigte Zeit: 1:18:17 Stunde(n)
Der Suchlauf wurde vollständig durchgeführt.
16989 Verzeichnisse wurden überprüft
656652 Dateien wurden geprüft
2 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
656650 Dateien ohne Befall
11545 Archive wurden durchsucht
2 Warnungen
0 Hinweise
719010 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden