Anti-Vir Logfile zeigt Verseuchung

  • Hei, der Scan mit Antivir (Einstellung nach Paules-Forum-Art) weist auf eine scheinbar mittelschwere Verseuchung hin. Welche Rolle spielt eigentlich SD-Fix bei dieser Angelegenheit?
    Ich poste schon einmal vorsichtshalber die Logfiles von AntiVir und HiJack-This mit. Wenn einer der Administratoren Lust und Zeit hat, sich der Trockenlegung dieses Sumpfes zu widmen - jetzt schon mal 1000Dank
    Gruß
    fernetx


    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Donnerstag, 6. August 2009 13:33

    Es wird nach 1598504 Virenstämmen gesucht.

    Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
    Seriennummer : 0000149996-ADJIE-0000001
    Plattform : Windows XP
    Windowsversion : (Service Pack 3) [5.1.2600]
    Boot Modus : Normal gebootet
    Benutzername : SYSTEM
    Computername : RATTE

    Versionsinformationen:
    BUILD.DAT : 9.0.0.403 17961 Bytes 03.06.2009 17:00:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 11.05.2009 08:14:44
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
    LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
    LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 10:00:30
    ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03.08.2009 09:29:39
    ANTIVIR3.VDF : 7.1.5.79 164864 Bytes 06.08.2009 10:08:01
    Engineversion : 8.2.0.240
    AEVDF.DLL : 8.1.1.1 106868 Bytes 30.04.2009 10:52:04
    AESCRIPT.DLL : 8.1.2.22 450938 Bytes 01.08.2009 09:57:10
    AESCN.DLL : 8.1.2.4 127348 Bytes 25.07.2009 15:28:05
    AERDL.DLL : 8.1.2.4 430452 Bytes 15.07.2009 16:17:37
    AEPACK.DLL : 8.1.3.18 401783 Bytes 27.05.2009 15:07:20
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 27.06.2009 10:00:42
    AEHEUR.DLL : 8.1.0.147 1884536 Bytes 28.07.2009 17:38:12
    AEHELP.DLL : 8.1.5.3 233846 Bytes 25.07.2009 15:28:04
    AEGEN.DLL : 8.1.1.54 356723 Bytes 04.08.2009 09:29:41
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40
    AECORE.DLL : 8.1.7.6 184694 Bytes 25.07.2009 15:28:03
    AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 10:39:55
    AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
    NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
    RCTEXT.DLL : 9.0.37.0 87809 Bytes 17.04.2009 09:13:12

    Konfiguration für den aktuellen Suchlauf:
    Job Name..............................: Vollständige Systemprüfung
    Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp
    Protokollierung.......................: niedrig
    Primäre Aktion........................: reparieren
    Sekundäre Aktion......................: umbenennen
    Durchsuche Masterbootsektoren.........: ein
    Durchsuche Bootsektoren...............: ein
    Bootsektoren..........................: C:, E:, F:, G:, H:, I:, J:, K:,
    Durchsuche aktive Programme...........: ein
    Durchsuche Registrierung..............: ein
    Suche nach Rootkits...................: ein
    Integritätsprüfung von Systemdateien..: aus
    Datei Suchmodus.......................: Alle Dateien
    Durchsuche Archive....................: ein
    Rekursionstiefe einschränken..........: 20
    Archiv Smart Extensions...............: ein
    Makrovirenheuristik...................: ein
    Dateiheuristik........................: mittel
    Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Beginn des Suchlaufs: Donnerstag, 6. August 2009 13:33

    Der Suchlauf nach versteckten Objekten wird begonnen.
    Es wurden '41482' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'zlclient.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'vsmon.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '28' Prozesse mit '28' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD1
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD2
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD3
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD4
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD5
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'E:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'F:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'G:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'H:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'I:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'J:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'K:\'
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
    Die Registry wurde durchsucht ( '53' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\' <Windows XP Pro>
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
    C:\Dokumente und Einstellungen\Michael\DoctorWeb\Quarantine\A0001436.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4aaac012.qua erstellt ( QUARANTÄNE )
    C:\Dokumente und Einstellungen\Michael\DoctorWeb\Quarantine\SDFix.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac0c027.qua erstellt ( QUARANTÄNE )
    C:\Programme\SDFIX\SDFix.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac0c0de.qua erstellt ( QUARANTÄNE )
    Beginne mit der Suche in 'E:\' <Programme>
    Beginne mit der Suche in 'F:\' <Spiele>
    Beginne mit der Suche in 'G:\' <Dateien>
    Beginne mit der Suche in 'H:\' <Windows XP Pro>
    H:\Dokumente und Einstellungen\Ratte\Lokale Einstellungen\Temp\z51o25kz.exe
    [0] Archivtyp: CAB SFX (self extracting)
    --> \setup.boot
    [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    Beginne mit der Suche in 'I:\' <Software & Spiele>
    Beginne mit der Suche in 'J:\' <Musik&More>
    Beginne mit der Suche in 'K:\' <Volume_2>


    Ende des Suchlaufs: Donnerstag, 6. August 2009 14:16
    Benötigte Zeit: 42:45 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    11214 Verzeichnisse wurden überprüft
    483561 Dateien wurden geprüft
    3 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    3 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    1 Dateien konnten nicht durchsucht werden
    483557 Dateien ohne Befall
    4240 Archive wurden durchsucht
    3 Warnungen
    4 Hinweise
    41482 Objekte wurden beim Rootkitscan durchsucht
    0 Versteckte Objekte wurden gefunden


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 14:37:05, on 06.08.2009
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v7.00 (7.00.6000.16876)
    Boot mode: Normal

    Einmal editiert, zuletzt von EstherCH (22. Mai 2018 um 20:05)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • öffne hijackthis klicke scan hake an:
    O4 - HKLM\..\Run: [SDFix] I:\INSTAL~1\Sdfix\SDFix\RunThis.bat /second
    drücke fix checked.
    nun suche alle sdfix-ordner (sollten unter Programme zu finden sein) und lösche diese.
    Deinstaliere den Spyware doctor, du hast a-squared das ist besser und ausreichend.
    Update nun avira, öffne dann avira klicke lokaler Schutz und lokale Laufwerke. dann scannen, Funde in Quarantäne und log posten.
    Avira scant sonst nicht mit den "scharfen"Einstellungen"

  • Hallo Markus, hier isser:


    Avira AntiVir Personal
    Erstellungsdatum der Reportdatei: Freitag, 7. August 2009 10:36

    Es wird nach 1617632 Virenstämmen gesucht.

    Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
    Seriennummer : 0000149996-ADJIE-0000001
    Plattform : Windows XP
    Windowsversion : (Service Pack 3) [5.1.2600]
    Boot Modus : Normal gebootet
    Benutzername : Michael
    Computername : RATTE

    Versionsinformationen:
    BUILD.DAT : 9.0.0.403 17961 Bytes 03.06.2009 17:00:00
    AVSCAN.EXE : 9.0.3.6 466689 Bytes 11.05.2009 08:14:44
    AVSCAN.DLL : 9.0.3.0 49409 Bytes 13.02.2009 11:04:10
    LUKE.DLL : 9.0.3.2 209665 Bytes 20.02.2009 10:35:44
    LUKERES.DLL : 9.0.2.0 13569 Bytes 26.01.2009 09:41:59
    ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27.10.2008 11:30:36
    ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24.06.2009 10:00:30
    ANTIVIR2.VDF : 7.1.5.60 2235904 Bytes 03.08.2009 09:29:39
    ANTIVIR3.VDF : 7.1.5.82 419840 Bytes 07.08.2009 08:33:34
    Engineversion : 8.2.0.246
    AEVDF.DLL : 8.1.1.1 106868 Bytes 30.04.2009 10:52:04
    AESCRIPT.DLL : 8.1.2.23 455033 Bytes 07.08.2009 08:33:43
    AESCN.DLL : 8.1.2.4 127348 Bytes 25.07.2009 15:28:05
    AERDL.DLL : 8.1.2.4 430452 Bytes 15.07.2009 16:17:37
    AEPACK.DLL : 8.1.3.18 401783 Bytes 27.05.2009 15:07:20
    AEOFFICE.DLL : 8.1.0.38 196987 Bytes 27.06.2009 10:00:42
    AEHEUR.DLL : 8.1.0.153 1917303 Bytes 07.08.2009 08:33:42
    AEHELP.DLL : 8.1.5.3 233846 Bytes 25.07.2009 15:28:04
    AEGEN.DLL : 8.1.1.55 356723 Bytes 07.08.2009 08:33:35
    AEEMU.DLL : 8.1.0.9 393588 Bytes 09.10.2008 13:32:40
    AECORE.DLL : 8.1.7.6 184694 Bytes 25.07.2009 15:28:03
    AEBB.DLL : 8.1.0.3 53618 Bytes 09.10.2008 13:32:40
    AVWINLL.DLL : 9.0.0.3 18177 Bytes 12.12.2008 07:47:56
    AVPREF.DLL : 9.0.0.1 43777 Bytes 03.12.2008 10:39:55
    AVREP.DLL : 8.0.0.3 155905 Bytes 20.01.2009 13:34:28
    AVREG.DLL : 9.0.0.0 36609 Bytes 07.11.2008 14:25:04
    AVARKT.DLL : 9.0.0.3 292609 Bytes 24.03.2009 14:05:37
    AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30.01.2009 09:37:04
    SQLITE3.DLL : 3.6.1.0 326401 Bytes 28.01.2009 14:03:49
    SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02.02.2009 07:21:28
    NETNT.DLL : 9.0.0.0 11521 Bytes 07.11.2008 14:41:21
    RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 15.05.2009 14:35:17
    RCTEXT.DLL : 9.0.37.0 87809 Bytes 17.04.2009 09:13:12

    Konfiguration für den aktuellen Suchlauf:
    Job Name..............................: Lokale Laufwerke
    Konfigurationsdatei...................: c:\programme\avira\antivir desktop\alldrives.avp
    Protokollierung.......................: niedrig
    Primäre Aktion........................: reparieren
    Sekundäre Aktion......................: umbenennen
    Durchsuche Masterbootsektoren.........: ein
    Durchsuche Bootsektoren...............: ein
    Bootsektoren..........................: C:, E:, F:, G:, H:, I:, J:, K:, N:, O:, P:, Q:, D:, L:, M:,
    Durchsuche aktive Programme...........: ein
    Durchsuche Registrierung..............: ein
    Suche nach Rootkits...................: ein
    Integritätsprüfung von Systemdateien..: aus
    Datei Suchmodus.......................: Alle Dateien
    Durchsuche Archive....................: ein
    Rekursionstiefe einschränken..........: 20
    Archiv Smart Extensions...............: ein
    Makrovirenheuristik...................: ein
    Dateiheuristik........................: hoch
    Abweichende Gefahrenkategorien........: +APPL,+GAME,+JOKE,+PCK,+SPR,

    Beginn des Suchlaufs: Freitag, 7. August 2009 10:36

    Der Suchlauf nach versteckten Objekten wird begonnen.
    Es wurden '41569' Objekte überprüft, '0' versteckte Objekte wurden gefunden.

    Der Suchlauf über gestartete Prozesse wird begonnen:
    Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpqtra08.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'zlclient.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'hpwuSchd2.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'GoogleUpdate.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'nvsvc32.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'vsmon.exe' - '0' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
    Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
    Es wurden '28' Prozesse mit '28' Modulen durchsucht

    Der Suchlauf über die Masterbootsektoren wird begonnen:
    Masterbootsektor HD0
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD1
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD2
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD3
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD4
    [INFO] Es wurde kein Virus gefunden!
    Masterbootsektor HD5
    [INFO] Es wurde kein Virus gefunden!

    Der Suchlauf über die Bootsektoren wird begonnen:
    Bootsektor 'C:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'E:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'F:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'G:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'H:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'I:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'J:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'K:\'
    [INFO] Es wurde kein Virus gefunden!
    Bootsektor 'N:\'
    [INFO] Im Laufwerk 'N:\' ist kein Datenträger eingelegt!
    Bootsektor 'O:\'
    [INFO] Im Laufwerk 'O:\' ist kein Datenträger eingelegt!
    Bootsektor 'P:\'
    [INFO] Im Laufwerk 'P:\' ist kein Datenträger eingelegt!
    Bootsektor 'Q:\'
    [INFO] Im Laufwerk 'Q:\' ist kein Datenträger eingelegt!

    Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
    Die Registry wurde durchsucht ( '53' Dateien ).


    Der Suchlauf über die ausgewählten Dateien wird begonnen:

    Beginne mit der Suche in 'C:\' <Windows XP Pro>
    C:\pagefile.sys
    [WARNUNG] Die Datei konnte nicht geöffnet werden!
    [HINWEIS] Bei dieser Datei handelt es sich um eine Windows Systemdatei.
    [HINWEIS] Es ist in Ordnung, dass diese Datei für die Suche nicht geöffnet werden kann.
    C:\Dokumente und Einstellungen\Michael\DoctorWeb\Quarantine\A0001436.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4aabe821.qua erstellt ( QUARANTÄNE )
    C:\Dokumente und Einstellungen\Michael\DoctorWeb\Quarantine\SDFix.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac1e836.qua erstellt ( QUARANTÄNE )
    C:\Programme\SDFIX\SDFix.exe.VIR
    [FUND] Enthält Erkennungsmuster der Anwendung APPL/PrcView.E
    [HINWEIS] Eine Sicherungskopie wurde unter dem Namen 4ac1e906.qua erstellt ( QUARANTÄNE )
    Beginne mit der Suche in 'E:\' <Programme>
    Beginne mit der Suche in 'F:\' <Spiele>
    Beginne mit der Suche in 'G:\' <Dateien>
    Beginne mit der Suche in 'H:\' <Windows XP Pro>
    H:\Dokumente und Einstellungen\Ratte\Lokale Einstellungen\Temp\z51o25kz.exe
    [0] Archivtyp: CAB SFX (self extracting)
    --> \setup.boot
    [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    [WARNUNG] Aus diesem Archiv können keine weiteren Dateien ausgepackt werden. Das Archiv wird geschlossen.
    Beginne mit der Suche in 'I:\' <Software & Spiele>
    Beginne mit der Suche in 'J:\' <Musik&More>
    Beginne mit der Suche in 'K:\' <Volume_2>
    Beginne mit der Suche in 'N:\'
    Der zu durchsuchende Pfad N:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.
    Beginne mit der Suche in 'O:\'
    Der zu durchsuchende Pfad O:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.
    Beginne mit der Suche in 'P:\'
    Der zu durchsuchende Pfad P:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.
    Beginne mit der Suche in 'Q:\'
    Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.
    Beginne mit der Suche in 'D:\' <FIFA07>
    Beginne mit der Suche in 'L:\'
    Der zu durchsuchende Pfad L:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.
    Beginne mit der Suche in 'M:\'
    Der zu durchsuchende Pfad M:\ konnte nicht geöffnet werden!
    Systemfehler [21]: Das Gerät ist nicht bereit.


    Ende des Suchlaufs: Freitag, 7. August 2009 11:23
    Benötigte Zeit: 47:06 Minute(n)

    Der Suchlauf wurde vollständig durchgeführt.

    10832 Verzeichnisse wurden überprüft
    489376 Dateien wurden geprüft
    3 Viren bzw. unerwünschte Programme wurden gefunden
    0 Dateien wurden als verdächtig eingestuft
    0 Dateien wurden gelöscht
    0 Viren bzw. unerwünschte Programme wurden repariert
    3 Dateien wurden in die Quarantäne verschoben
    0 Dateien wurden umbenannt
    1 Dateien konnten nicht durchsucht werden
    489372 Dateien ohne Befall
    4320 Archive wurden durchsucht
    3 Warnungen
    4 Hinweise
    41569 Objekte wurden beim Rootkitscan durchsucht
    0 Versteckte Objekte wurden gefunden

  • du solltest drweb deinstalieren, wenn du das schon gemacht hast dann lösche noch folgenden Ordner:
    C:\Dokumente und Einstellungen\Michael\DoctorWeb
    und schau ob unter Programme auch noch einer ist, lösche dort auch den SDFix-ordner.

  • Jepp sonst sieht alles gut aus, in der Infothek unter Sicherheit unsere 10 Empfehlungen zum sicheren Surfen beachten :)
    Wenn du magst, klicke auf den Link in meiner Signatur und gib mir deine Stimme.
    Bleib uns auch weiterhin erhalten.
    Wenn du keine Fragen mehr hast, machen wir hier dicht :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!