Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Virus auf Firmenpc lt. EMSISOFT

Hallo,

hab ein großes Problem.
Ich habe auf meinem Firmen PC schon mal im Juni diesen Bundespolizeivirus gehabt - damalst musste der PC neu aufgesetzt werden mit neuer Festplatte und meine ganzen Daten waren verloren.
Es war mir sehr peinlich in der Firma, auch weil ich ja eigentlich  nichts getan haben. Nur auf einem Forum you.at.
Jetzt habe ich glaube ich wieder einen Trojana auf dem PC aber bis jetzt ist noch nichts passiert.
Anbei der Screenshot, was ist das und wie werde ich es wieder los?  wie kann ich ein Bild einfügen?
HIer die txt datei:

Emsisoft Emergency Kit - Version 3.0
Letztes Update: 25.01.2013 13:40:17

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Rootkits, Speicher, Traces, C:\, H:\

Riskware-Erkennung: Aus
Archiv Scan: An
ADS Scan: An
Dateitypen-Filter: Aus
Erweitertes Caching: An
Direkter Festplattenzugriff: Aus

Scan Beginn:   25.01.2013 13:41:10

C:\Windows\Downloaded Program Files\default.inf    gefunden: Trace.File.iePlugin (A)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4c791443.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\546fa136.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\549c3bf4.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)

Gescannt   501320
Gefunden   4

Scan Ende:   25.01.2013 14:28:42
Scan Zeit:   0:47:32

C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4c791443.qua -> (Quarantine-8)   Gelöscht Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\546fa136.qua -> (Quarantine-8)   Gelöscht Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\549c3bf4.qua -> (Quarantine-8)   Gelöscht Trojan.Generic.KDV.640654 (B)
C:\Windows\Downloaded Program Files\default.inf   Gelöscht Trace.File.iePlugin (A)

Gelöscht   4



Antworten zu Virus auf Firmenpc lt. EMSISOFT:

NICHTS dazu gelernt ...  ::) ??? 8):(>:(
Voll als Admi im Netz ?? Selber Schuld ....
Neu aufsetzen ist wohl wieder nötig.
Hoffentlich hast Du noch keine Kollegen infiziert....

-------------------------------

http://www.malwarebytes.org/products/malwarebytes_free

MalwareBytes  Vollscan im Normal-Modus machen....

Achtung :
Vor Scan >> 1x "Update" anklicken ...  !

oder
über Einstellungen auf  "1 Tag" einstellen und nochmal starten.
http://www.computerhilfen.de/hilfen-17-387587-0.html#msg2030828

Log / Protokoll  hier posten !!

-------------

Falls :  "No Aktion Taken" / "keine Aktion durchgeführt" im LOG erscheint:
Bitte beachten Sie:
Ein Malwarebytes-Dialogfeld wird angezeigt, sobald der Scan abgeschlossen ist.
Sie sollten jetzt auf die Schaltfläche Entfernen klicken um alle aufgelistete Malware zu entfernen.
MBAM wird jetzt alle Dateien und Registry-Schlüssel löschen und in die Programme-Quarantäne hinzufügen.

danach ...
Sofort PC neu starten , MBAM wiederholen !!

« Letzte Änderung: 25.01.13, 15:46:51 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Da es ein Firmenrechner ist, wuerde ich kein Risiko eingehen !
Formatieren und Windows neu aufspielen.

Da du oder deine Mitarbeiter anscheinend nicht in der Lage sind einen Pc richtig zu bedienen bzw. im Internet zu surfen, sollte der Rechner ordentlich eingestellt sein.

Das heist eingeschraenktes Konto + antiviren Programm + nur Seiten zulassen die wirklich vertrauenswuerdig sind, selbiges gilt fuer andere Programme.
Alles andere sollte gesperrt sein und hat nux auf nem Firmenrechner zu suchen.

Viel Arbeit haettest du dir ersparrt, wenn du gleich zu beginn, ein backup von deinem frischen sauberen system gemacht haettest.

 Gruss Deniz

Weder "selber Schuld", noch "Viel Arbeit haettest du dir ersparrt,...".
Das ist weitgehend Sache des Admins/Systembetreuers. Rechte einzuschränken und Backups zu machen, obliegt nicht dem User in einer Firma, das kann niemand dort verlangen.
Und wenn die Benutzer nicht über falsches Surfverhalten aufgeklärt werden oder den Umgang mit E-Mail-Anhängen, dann ist das auch das Problem der Firma.
Neuinstallation ist dann auf jeden Fall die richtige Konsequenz. Und das Backup des sauberen Systems ist dann wieder Sache desjenigen, der das System neu aufgesetzt hat. Wenn er keine Lust dazu hat, darf er eben ggf. bald wieder zur Neuinstallation antreten. Den Datenverlust hat er zu verantworten, nicht der User, der vielleicht keine Ahnung von Netzlaufwerken oder Datensicherung hat.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

danke für Eure Antworten.

WIr sind eine sehr kleine Firma, nur 2 PC´s.

UNd jeder muss selber schaune dass alles passt und man kann auch surfen wo man will. Ich war nur in einem normalen Forum wo Kochrezepte etc. ausgetauscht werden.

Was kann ich jetzt tun? Hab den Virus ja jetzt über Virusprogramm gelöscht und vorher war er in quarantäne.

Glaubt Ihr er kommt trotzdem?

Wie lange dauert es bis er sich entfaltet?

Liebe Grüße und Danke

PS: Bitte helft mir.

Danke

was ist mit Antwort 1 ?
Ggf. Netzwerk dabei abschalten ...

Oder ...keine  :o Lust auf Gründlichkeit ??  :(>:(

« Letzte Änderung: 28.01.13, 10:43:30 von Ava-Tar »

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

upps sorry, hab ich nicht gesehn - hab gedacht das ist die signatur :)

sorry.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

und jetzt?

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.28.02

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
baernadette :: PC2 [Administrator]

28.01.2013 11:27:05
mbam-log-2013-01-28 (11-27-05).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 383226
Laufzeit: 46 Minute(n), 44 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Wie meine Vorgänger schon berichteten, kannm man im Grunde bei einem Virusbefall nie sicher sein, ob es 100%-ig gelöscht ist.
Du hattest ja einige Trojaner drauf. Die sind zwar in Quarantäne gesetzt worden und dann wurden die Einträge gelöscht.
Das heisst aber noch lange nicht, dass tief im System sich diese Trojaner weiter ausbreiten könnten.

Ganz sicher bist Du, wenn Du Dein BS neu aufsetzt, vorhandene  Partitionen auch löschst und neu anlegst.

Dann ein Backup auf einer externen Festplatte erstellen, somit hättest Du Dir die Neuinstallation erspart und in wenigen Minuten wieder ein sauberes BS auf Deinem PC.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ok, danke für die Anwort.

Aber lt. Programm hab ich jetzt im Moment keinen Virus mehr oben oder?

Aber es kann mir passieren das der PC plötzlich wieder gesperrt ist oder?

Ich werde es mal unseren PC Mann sagen dass er meinen PC neu aufsetzen soll.

Danke für Eure Hilfe.

Liebe Grüße aus Tirol

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Natürlich kann es passieren, dass Dein PC wieder gesperrt wird/ist.

sonst nochmal hier lesen, weil es ist ja ähnlich wie beim BKA-Trojaner:

http://computer.t-online.de/bka-trojaner-entfernen-so-geht-s/id_49287452/index

Anleitung zum Löschen von Viren und Trojanern

Euer IT-Mensch wird schon wissen, wie er reagieren muss.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Danke,

mein Problem ist nur das er immer schimpft und er schon über 65 Jahre alt ist :(

Aber danke für Eure hilfe.

Jetzt nur noch eine Frage: Mein Viren waren definitiv ein BKA Virus?

Danke und liebe Grüße

Bernadette

Hat sich eigentlich mal einer hier die Mühe gemacht und sich das Log von Emsisoft genauer angesehen?  ::) ???

C:\Windows\Downloaded Program Files\default.inf    gefunden: Trace.File.iePlugin (A)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\4c791443.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\546fa136.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)
C:\ProgramData\Avira\AntiVir Desktop\INFECTED\549c3bf4.qua -> (Quarantine-8)    gefunden: Trojan.Generic.KDV.640654 (B)

Emsisoft hat Quarantänedateien von Avira angemeckert!!
Mit diesem Log lässt sich garnicht genau sagen was genau wo gefunden wäre, dafür bräuchte man logischerweise ein Log mit allen Funden von Avira!

@Lara: Tu dir einen Gefallen und nutze NIEMALS NIEMALS NIEMALS zwei Virenscannern wie Emsi oder Avira gleichzeitig!

Deinstalliere am besten jetzt beide, Avira ist Nagware! Stattdessen sowas wie MSE oder Avast verwenden

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo Werder,

danke für deine Antwort :)

Ok, werde beide löschen und mit dann ein anders runter laden :)

LG

Und wenn du die Kiste nicht neu aufsetzen sondern lieber bereinigen willst, wärst du im Trojaner-Board besser dran

Neuinstallation ist ja nicht falsch, aber wer das nicht möchte sollte auf Boards gehen, die sich auf Systemanalyse und Bereinigung spezialisiert haben  ;)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Das ist jetzt noch der Suchlauf von Avira:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Montag, 28. Januar 2013  15:43

Es wird nach 4738583 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer   : Avira Free Antivirus
Seriennummer   : 0000149996-ADJIE-0000001
Plattform      : Windows 7 Ultimate
Windowsversion : (plain)  [6.1.7600]
Boot Modus     : Normal gebootet
Benutzername   : baernadette
Computername   : PC2

Versionsinformationen:
BUILD.DAT      : 12.1.9.1236    40872 Bytes  11.10.2012 15:29:00
AVSCAN.EXE     : 12.3.0.48     468256 Bytes  15.11.2012 10:40:50
AVSCAN.DLL     : 12.3.0.15      66256 Bytes  02.05.2012 00:02:50
LUKE.DLL       : 12.3.0.15      68304 Bytes  01.05.2012 23:31:47
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  01.05.2012 22:13:36
AVREG.DLL      : 12.3.0.17     232200 Bytes  06.06.2012 22:04:39
VBASE000.VDF   : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF   : 7.11.0.0    13342208 Bytes  14.12.2010 23:22:12
VBASE002.VDF   : 7.11.19.170 14374912 Bytes  20.12.2011 23:31:36
VBASE003.VDF   : 7.11.21.238  4472832 Bytes  01.02.2012 09:58:50
VBASE004.VDF   : 7.11.26.44   4329472 Bytes  28.03.2012 10:43:53
VBASE005.VDF   : 7.11.34.116  4034048 Bytes  29.06.2012 05:54:29
VBASE006.VDF   : 7.11.41.250  4902400 Bytes  06.09.2012 14:35:48
VBASE007.VDF   : 7.11.50.230  3904512 Bytes  22.11.2012 10:41:11
VBASE008.VDF   : 7.11.55.142  2214912 Bytes  03.01.2013 10:25:02
VBASE009.VDF   : 7.11.55.143     2048 Bytes  03.01.2013 10:25:02
VBASE010.VDF   : 7.11.55.144     2048 Bytes  03.01.2013 10:25:02
VBASE011.VDF   : 7.11.55.145     2048 Bytes  03.01.2013 10:25:02
VBASE012.VDF   : 7.11.55.146     2048 Bytes  03.01.2013 10:25:02
VBASE013.VDF   : 7.11.55.196   260096 Bytes  04.01.2013 10:25:02
VBASE014.VDF   : 7.11.56.23    206848 Bytes  07.01.2013 10:25:02
VBASE015.VDF   : 7.11.56.83    186880 Bytes  08.01.2013 10:25:03
VBASE016.VDF   : 7.11.56.145   135168 Bytes  09.01.2013 10:25:02
VBASE017.VDF   : 7.11.56.211   139776 Bytes  11.01.2013 06:52:06
VBASE018.VDF   : 7.11.57.11    153088 Bytes  13.01.2013 06:52:06
VBASE019.VDF   : 7.11.57.75    165888 Bytes  15.01.2013 06:52:09
VBASE020.VDF   : 7.11.57.163   190976 Bytes  17.01.2013 06:54:37
VBASE021.VDF   : 7.11.57.219   119808 Bytes  18.01.2013 06:54:36
VBASE022.VDF   : 7.11.58.7     167936 Bytes  21.01.2013 06:54:39
VBASE023.VDF   : 7.11.58.49    140288 Bytes  22.01.2013 06:56:24
VBASE024.VDF   : 7.11.58.119   137728 Bytes  24.01.2013 06:56:27
VBASE025.VDF   : 7.11.58.175   132608 Bytes  25.01.2013 06:56:29
VBASE026.VDF   : 7.11.58.213   116736 Bytes  27.01.2013 06:56:31
VBASE027.VDF   : 7.11.58.214     2048 Bytes  27.01.2013 06:56:31
VBASE028.VDF   : 7.11.58.215     2048 Bytes  27.01.2013 06:56:31
VBASE029.VDF   : 7.11.58.216     2048 Bytes  27.01.2013 06:56:31
VBASE030.VDF   : 7.11.58.217     2048 Bytes  27.01.2013 06:56:31
VBASE031.VDF   : 7.11.58.226    36864 Bytes  27.01.2013 06:56:31
Engineversion  : 8.2.10.238
AEVDF.DLL      : 8.1.2.10      102772 Bytes  11.07.2012 05:30:36
AESCRIPT.DLL   : 8.1.4.84      467322 Bytes  25.01.2013 06:56:33
AESCN.DLL      : 8.1.10.0      131445 Bytes  14.12.2012 06:55:52
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 05:52:44
AERDL.DLL      : 8.2.0.88      643444 Bytes  11.01.2013 10:25:09
AEPACK.DLL     : 8.3.1.2       819574 Bytes  21.12.2012 06:54:10
AEOFFICE.DLL   : 8.1.2.50      201084 Bytes  06.11.2012 07:04:08
AEHEUR.DLL     : 8.1.4.182    5706104 Bytes  25.01.2013 06:56:33
AEHELP.DLL     : 8.1.25.2      258423 Bytes  12.10.2012 05:57:55
AEGEN.DLL      : 8.1.6.16      434549 Bytes  25.01.2013 06:56:28
AEEXP.DLL      : 8.3.0.14      188788 Bytes  25.01.2013 06:56:34
AEEMU.DLL      : 8.1.3.2       393587 Bytes  11.07.2012 05:30:36
AECORE.DLL     : 8.1.30.0      201079 Bytes  14.12.2012 06:55:51
AEBB.DLL       : 8.1.1.4        53619 Bytes  06.11.2012 07:04:03
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  01.05.2012 22:59:21
AVPREF.DLL     : 12.3.0.32      50720 Bytes  15.11.2012 10:40:49
AVREP.DLL      : 12.3.0.15     179208 Bytes  01.05.2012 22:13:35
AVARKT.DLL     : 12.3.0.33     209696 Bytes  15.11.2012 10:40:49
AVEVTLOG.DLL   : 12.3.0.15     169168 Bytes  01.05.2012 22:28:49
SQLITE3.DLL    : 3.7.0.1       398288 Bytes  16.04.2012 21:11:02
AVSMTP.DLL     : 12.3.0.32      63480 Bytes  01.08.2012 07:59:09
NETNT.DLL      : 12.3.0.15      17104 Bytes  01.05.2012 23:33:29
RCIMAGE.DLL    : 12.3.0.31    4444408 Bytes  01.08.2012 07:59:04
RCTEXT.DLL     : 12.3.0.32      98848 Bytes  15.11.2012 10:40:48

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Montag, 28. Januar 2013  15:43

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'H:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchProtocolHost.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchFilterHost.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'AUDIODG.EXE' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '109' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '111' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '168' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '114' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '130' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'java.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'jp2launcher.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashUtil32_11_5_502_146_ActiveX.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '154' Modul(e) wurden durchsucht
Durchsuche Prozess 'client.startup.exe' - '116' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'AcroRd32.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'LtsViewer_HMC.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '157' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleToolbarUser_32.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'iexplore.exe' - '139' Modul(e) wurden durchsucht
Durchsuche Prozess 'OUTLOOK.EXE' - '196' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_5_502_146.exe' - '54' Modul(e) wurden durchsucht
Durchsuche Prozess 'FlashPlayerPlugin_11_5_502_146.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '140' Modul(e) wurden durchsucht
Durchsuche Prozess 'buch08.exe' - '49' Modul(e) wurden durchsucht
  Modul ist OK -> <O:\buch08.exe>
  [WARNUNG]   Die Datei konnte nicht geöffnet werden!
  Modul ist OK -> <O:\qtintf70.dll>
  [WARNUNG]   Die Datei konnte nicht geöffnet werden!
  Modul ist OK -> <O:\Csp2.dll>
  [WARNUNG]   Die Datei konnte nicht geöffnet werden!
Durchsuche Prozess 'GoogleToolbarNotifier.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrYNSvc.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'brccMCtl.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxsrvc.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'BrStMonW.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'pptd40nt.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdobeARM.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '82' Modul(e) wurden durchsucht
Durchsuche Prozess 'VDeck.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'TurboKey.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '201' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '53' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'AsSysCtrlService.exe' - '15' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '65' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '66' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '44' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '107' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '155' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '87' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '1338' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'H:\' <Volume>


Ende des Suchlaufs: Montag, 28. Januar 2013  16:45
Benötigte Zeit:  1:01:42 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  16152 Verzeichnisse wurden überprüft
 707474 Dateien wurden geprüft
      0 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      0 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      3 Dateien konnten nicht durchsucht werden
 707471 Dateien ohne Befall
   8832 Archive wurden durchsucht
      3 Warnungen
      0 Hinweise
 505529 Objekte wurden beim Rootkitscan durchsucht
      0 Versteckte Objekte wurden gefunden

Ja, wie überraschend  :D einer neuer Scan findet keine Schädlinge
Was aber vorher Avira gefunden hat weiß man durch das Log jetzt ja nicht  ::)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Warum nicht? :( Kann eigentlich niemand von Euch bei mir mit Fernwartung einsteigen und mir das wieder reparieren? :) LG

Gefunden bei http://www.computerhilfen.de

Genau, jeder der hier eine Hilfe erwartet, dem muss man sofort per Remotedesktop helfen  ::)
Schonmal daran gedacht, dass der Sinn eines Forum ad absurdum geführt wird?  >:(
Mit deinem Firmen-PC wärst du wohl auch besser beraten wenn du dir einen kostenpflichtigen IT-Suppport mal besorgst, aber nein es muss ja alles möglichst kostenlos was mit dem Computer zu tun hat sein  >:(::)


« Unbezahlte RechnungenPcwelt.de nicht mehr sicher??? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Festplatte
Die Festplatte, oft auch als Hard Disk Drive (HDD) bezeichnet, ist ein interner Datenträger im Computer. Man unterscheidet zwischen den Größen der Geh&aum...

Datenbank
Eine Datenbank (DBS), im englischen database, ist eine strukturierte Datensammlung und fungiert wie ein "digitales Archiv". Datenbanken dienen der effizienten Aufbewahrun...

Datenkompression
Siehe komprimieren. ...