Fehler während der Überprüfung

rolfwalterkarl

New member
Hallo, ich arbeite mit Spybot S&D Vers. 1.5.1.15, letzte Erkennungsregeln vom 2.1.2008, und bin eigentlich zufrieden mit der neuen Version. Es wird auch wenig Spyware gefunden. Allerdings treten immer Fehler bei der Überprüfung auf wie "WinFixer [115] (Access violation at address 7C80D047 in Module 'kernel32.dll'. Read of address...". Gestern tauchten über 50 solcher Meldungen auf!!!!. Windows meldete sogar schon mal Speicherprobleme. Was soll ich nur tun?

rolfwalterkarl

Windows XP, SP2, immer automatische Updates
 
Hilfe

Hallo,
ich hab das selbe Problem: Spybot prüft und meldet 1000 Fehler die mit Systemdateien wie kernell32.dll zu tun haben und das mit so netten Bezeichnungen wie "...Keylogger verwehrt Zugriff" u.ä. lauter Dinge die verdächtig nach Spyware klingen.
Was kann ich tun um diese Sachen zu beseitigen?

Übrigens: Spyware Terminator findet keine Spyware (zum Vergleich).

LG
 
So, habe es runtergeladen, installiert, durchlaufen lassen und bin bis ca. 70% gekommen, dann ist er abgestürzt (nicht das erste mal, es waren aber keine anderen programme geöffnet, Temp leer, Cache leer)
dabei 3 Fehler:

E2Give[4] (Access violation at address 004031AF in module 'SpybotSD.exe' Read of address 6F3FCO38)
sowas dann nochmal mit GolfenPalace.Casino[20]

und einmal Malware[59](Invalid pointer operation)

meine Log-Files folgen:


COMBO:

ComboFix 08-01-30.6 - Administrator 2008-01-30 15:36:50.1 - NTFSx86
Microsoft Windows XP Professional 5.1.2600.2.1252.1.1031.18.140 [GMT 1:00]
ausgeführt von:: D:\Dokumente und Einstellungen\Administrator\Desktop\ComboFix.exe
* Neuer Wiederherstellungspunkt wurde erstellt

WARNING -THIS MACHINE DOES NOT HAVE THE RECOVERY CONSOLE INSTALLED !!
.
ADS - svchost.exe: deleted 68 bytes in 1 streams.
ADS - ntoskrnl.exe: deleted 68 bytes in 1 streams.
ADS - explorer.exe: deleted 132 bytes in 1 streams.

(((((((((((((((((((((((((((((((((((( Weitere L”schungen ))))))))))))))))))))))))))))))))))))))))))))))))
.

D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat
D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat
D:\WINDOWS\system32\lsprst7.dll
D:\WINDOWS\system32\nsprs.dll
D:\WINDOWS\system32\serauth1.dll
D:\WINDOWS\system32\serauth2.dll
D:\WINDOWS\system32\ssprs.dll

----- BITS: Possible infected sites -----

hxxp://gpdl.google.com
.
((((((((((((((((((((((((((((((((((((((( Drivers/Services )))))))))))))))))))))))))))))))))))))))))))))))))

.
-------\npf


((((((((((((((((((((((( Dateien erstellt von 2007-12-28 bis 2008-01-30 ))))))))))))))))))))))))))))))
.

2008-01-29 15:17 . 2008-01-29 15:17 138,624 --a------ D:\WINDOWS\system32\drivers\sp_rsdrv2.sys
2008-01-29 15:11 . 2008-01-29 15:11 <DIR> d-------- D:\Programme\Alwil Software
2008-01-29 15:09 . 2008-01-29 18:41 <DIR> d-------- D:\Programme\Crawler
2008-01-29 15:08 . 2008-01-30 10:07 <DIR> d-------- D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AVG7
2008-01-29 15:07 . 2008-01-30 11:02 <DIR> d-------- D:\Programme\Spyware Terminator
2008-01-29 15:07 . 2008-01-29 15:07 <DIR> d-------- D:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\AVG7
2008-01-29 15:07 . 2008-01-29 18:10 <DIR> d-------- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spyware Terminator
2008-01-29 15:07 . 2008-01-29 15:07 <DIR> d-------- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Grisoft
2008-01-29 15:07 . 2008-01-29 17:43 <DIR> d-------- D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\avg7
2008-01-29 15:04 . 2008-01-29 15:05 18,623,504 --a------ D:\Programme\setupger1098.exe
2008-01-23 18:09 . 2008-01-23 18:09 1,142 --a------ D:\WINDOWS\mozver.dat

.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2008-01-30 14:34 --------- d-----w D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Spybot - Search & Destroy
2008-01-27 16:56 --------- d-----w D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Skype
2008-01-27 13:12 --------- d-----w D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Image Zone Express
2008-01-25 14:59 --------- d-----w D:\Programme\SPSSEV-DE
2008-01-23 19:56 60,040 ----a-w D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\GDIPFONTCACHEV1.DAT
2008-01-22 20:08 --------- d-----w D:\Programme\Google
2008-01-13 19:43 --------- d-----w D:\Programme\ICQ6
2008-01-06 19:18 --------- d-----w D:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ulead Systems
2008-01-06 19:17 --------- d--h--w D:\Programme\InstallShield Installation Information
2008-01-06 19:15 --------- d-----w D:\Programme\Real
2008-01-06 19:15 --------- d-----w D:\Programme\Gemeinsame Dateien\Real
2007-12-02 11:07 --------- d-----w D:\Programme\Zeitplaner
2007-12-02 11:07 --------- d-----w D:\Programme\ShredderChess
2007-12-02 11:07 --------- d-----w D:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ShredderChess
2007-12-02 11:06 --------- d-----w D:\Programme\MRIcro
2007-12-02 11:05 --------- d-----w D:\Programme\Schach
2007-12-02 11:02 --------- d-----w D:\Programme\Gemeinsame Dateien\Adobe
2007-12-02 10:53 --------- d-----w D:\Programme\GustoSoft
2006-11-23 20:10 1,057,401 ----a-w D:\Programme\wrar361d.exe
2006-06-13 21:10 774,144 ----a-w D:\Programme\RngInterstitial.dll
2006-03-04 14:16 1,039,872 ----a-w D:\Programme\iview398g.exe
2006-03-04 13:14 4,789,792 ----a-w D:\Programme\picasa2-current.exe
2005-10-29 04:15 456 ----a-w D:\Programme\INSTALL.LOG
.

(((((((((((((((((((((((((((( Autostart Punkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
REGEDIT4
*Hinweis* leere Eintrage & legitime Standardeintrage werden nicht angezeigt.

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SpybotSD TeaTimer"="D:\Programme\Spybot - Search & Destroy\TeaTimer.exe" [2008-01-28 11:43 2097488]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" [2007-10-13 16:48 249896]
"SunJavaUpdateSched"="D:\Programme\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 00:11 132496]
"Cmaudio"="cmicnfg.cpl" []
"QuickTime Task"="D:\Programme\QuickTime\qttask.exe" [2007-06-29 05:24 286720]
"AVG7_CC"="D:\PROGRA~1\Grisoft\AVG7\avgcc.exe" [2008-01-29 15:07 579072]
"SpywareTerminator"="D:\Programme\Spyware Terminator\SpywareTerminatorShield.exe" [2008-01-29 15:14 2776576]

[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="D:\WINDOWS\system32\CTFMON.EXE" [2004-08-05 13:00 15360]
"AVG7_Run"="D:\PROGRA~1\Grisoft\AVG7\avgw.exe" [2008-01-29 15:07 219136]

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"SpecifyDefaultButtons"= 0 (0x0)
"Btn_Back"= 0 (0x0)
"Btn_Forward"= 0 (0x0)
"Btn_Stop"= 0 (0x0)
"Btn_Refresh"= 0 (0x0)
"Btn_Home"= 0 (0x0)
"Btn_Search"= 0 (0x0)
"Btn_History"= 0 (0x0)
"Btn_Favorites"= 0 (0x0)
"Btn_Media"= 0 (0x0)
"Btn_MailNews"= 1 (0x1)
"Btn_Print"= 1 (0x1)
"Btn_Discussions"= 1 (0x1)
"Btn_Edit"= 1 (0x1)
"Btn_Folders"= 2 (0x2)
"Btn_Fullscreen"= 2 (0x2)
"Btn_Size"= 2 (0x2)
"Btn_Cut"= 2 (0x2)
"Btn_Copy"= 2 (0x2)
"Btn_Paste"= 2 (0x2)
"Btn_Encoding"= 2 (0x2)
"Btn_Tools"= 2 (0x2)
"NoToolbarCustomize"= 0 (0x0)
"NoBandCustomize"= 0 (0x0)

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Adobe Gamma.lnk]
path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Adobe Gamma.lnk
backup=D:\WINDOWS\pss\Adobe Gamma.lnkStartup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^Administrator^Startmenü^Programme^Autostart^Erinnern.lnk]
path=D:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Erinnern.lnk
backup=D:\WINDOWS\pss\Erinnern.lnkStartup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk
backup=D:\WINDOWS\pss\Adobe Reader - Schnellstart.lnkCommon Startup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^HP Digital Imaging Monitor.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\HP Digital Imaging Monitor.lnk
backup=D:\WINDOWS\pss\HP Digital Imaging Monitor.lnkCommon Startup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=D:\WINDOWS\pss\Microsoft Office.lnkCommon Startup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Ulead Kalendar Checker 4.0 SE.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ulead Kalendar Checker 4.0 SE.lnk
backup=D:\WINDOWS\pss\Ulead Kalendar Checker 4.0 SE.lnkCommon Startup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Ulead Photo Express SE Calendar Checker.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ulead Photo Express SE Calendar Checker.lnk
backup=D:\WINDOWS\pss\Ulead Photo Express SE Calendar Checker.lnkCommon Startup

[HKLM\~\startupfolder\D:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^WinZip Quick Pick.lnk]
path=D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\WinZip Quick Pick.lnk
backup=D:\WINDOWS\pss\WinZip Quick Pick.lnkCommon Startup

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Photo Downloader]
D:\Programme\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools-1033]
D:\Programme\D-Tools\daemon.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Google Desktop Search]
D:\Programme\Google\Google Desktop Search\GoogleDesktop.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HP Software Update]
--a------ 2006-02-19 02:41 49152 D:\Programme\HP\HP Software Update\HPWuSchd2.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KAVPersonal50]
D:\Programme\Steganos AntiVirus 7\kav.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MagicKey]
--a------ 2004-03-15 12:27 45056 D:\PROGRA~1\MEDIAK~1\MagicKey.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
--a------ 2004-10-13 17:24 1694208 D:\Programme\Messenger\msmsgs.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroCheck]
--a------ 2001-07-09 10:50 155648 D:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NeroFilterCheck]
--a------ 2001-07-09 10:50 155648 D:\WINDOWS\system32\NeroCheck.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Picasa Media Detector]
--a------ 2006-01-27 05:37 421888 D:\Programme\Picasa2\PicasaMediaDetector.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
--a------ 2007-06-29 05:24 286720 D:\Programme\QuickTime\QTTask.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RealTray]
D:\Programme\Real\RealPlayer\RealPlay.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\S3hotkey]
-ra------ 2003-05-27 15:01 159792 D:\WINDOWS\system32\S3hotkey.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\VTTimer]
-ra------ 2003-05-07 16:32 36864 D:\WINDOWS\system32\VTTimer.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WhenUSave]
D:\Programme\Save\Save.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\WinampAgent]
--a------ 2004-12-20 19:41 33792 D:\Programme\Winamp\winampa.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Zone Labs Client]
D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe

R1 sp_rsdrv2;Spyware Terminator Driver 2;D:\WINDOWS\system32\drivers\sp_rsdrv2.sys [2008-01-29 15:17]
R2 EAPPkt;Realtek EAPPkt Protocol;D:\WINDOWS\system32\DRIVERS\EAPPkt.sys [2005-04-01 09:42]
R2 PLCNDIS5;PLCNDIS5 NDIS Protocol Driver;D:\WINDOWS\system32\plcndis5.sys [2004-05-17 10:21]
S3 PLCMPR5;PLCMPR5 NDIS Protocol Driver;D:\WINDOWS\system32\PLCMPR5.SYS []
S3 RTLWUSB;NETGEAR WG111v2 54Mbps Wireless USB 2.0 Adapter NT Driver;D:\WINDOWS\system32\DRIVERS\wg111v2.sys [2005-04-21 12:33]
S3 V90drv;v90drv;D:\WINDOWS\system32\DRIVERS\v90drv.sys [2001-11-29 15:10]

.
**************************************************************************

catchme 0.3.1344 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-01-30 15:47:14
Windows 5.1.2600 Service Pack 2 NTFS

Scanne versteckte Prozesse...

Scanne versteckte Autostart Eintr„ge...

Scanne versteckte Dateien...

**************************************************************************
.
------------------------ Other Running Processes ------------------------
.
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Programme\Java\jre1.6.0_03\bin\jusched.exe
D:\Programme\Spyware Terminator\sp_rsser.exe
D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
D:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\WINDOWS\system32\wdfmgr.exe
D:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
D:\WINDOWS\system32\WgaTray.exe
D:\WINDOWS\system32\wscntfy.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2008-01-30 15:54:07 - machine was rebooted
ComboFix-quarantined-files.txt 2008-01-30 14:53:03
 
HJT:


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:58:50, on 30.01.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\WINDOWS\system32\HPZipm12.exe
D:\Programme\Java\jre1.6.0_03\bin\jusched.exe
D:\Programme\Spyware Terminator\sp_rsser.exe
D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
D:\Programme\Spyware Terminator\SpywareTerminatorShield.exe
D:\WINDOWS\system32\svchost.exe
D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
D:\Programme\NETGEAR\WG111v2 Configuration Utility\RtlWake.exe
D:\WINDOWS\system32\WgaTray.exe
D:\WINDOWS\system32\wscntfy.exe
D:\WINDOWS\system32\notepad.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Dokumente und Einstellungen\Administrator\Eigene Dateien\HJT\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Programme\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [SpywareTerminator] "D:\Programme\Spyware Terminator\SpywareTerminatorShield.exe"
O4 - HKCU\..\Run: [SpybotSD TeaTimer] D:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: WG111v2 Smart Wizard Wireless Setting.lnk = ?
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Toolbars\Restrictions present
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - D:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Programme\ICQLite\ICQLite.exe (file missing)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Programme\Messenger\msmsgs.exe
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://static.ak.studivz.net/photouploader/ImageUploader4.cab
O16 - DPF: {96512D57-F751-4088-A689-5778FCC77F7A} (Photo Uploader Control) - http://www.studivz.net/lib/photouploader/PhotoUploader.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IPSUploader Control) - http://as.photoprintit.de/ips-opdata/layout/default01/activex/IPSUploader.cab
O16 - DPF: {FB90BA05-66E6-4C56-BCD3-D65B0F7EBA39} (Foto.com SpeedUploader 1.0 Control) - http://express.foto.com/SFUploader/SpeedUploader.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe LM Service - Adobe Systems - D:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: Pml Driver HPZ12 - HP - D:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SmartLinkService (SLService) - - D:\WINDOWS\SYSTEM32\slserv.exe
O23 - Service: Spyware Terminator Realtime Shield Service (sp_rssrv) - Crawler.com - D:\Programme\Spyware Terminator\sp_rsser.exe

--
End of file - 6624 bytes



uninstall-list:

Ad-Aware SE Personal
Adobe Flash Player ActiveX
Adobe Reader 7.0.9 - Deutsch
Adobe Shockwave Player
Apple Software Update
Avant Browser (remove only)
AVG 7.5
Avira AntiVir PersonalEdition Classic
CDex extraction audio
CLE266 Display Driver and Utilities
C-Media 3D Audio
devolo MicroLink dLAN Konfigurations-Assistent
devolo MicroLink EasyClean
devolo MicroLink EasyShare
devolo MicroLink Informer
Die Sims Deluxe
Google Earth
HijackThis 2.0.2
HP Customer Participation Program 7.0
HP Imaging Device Functions 7.0
HP Photosmart Essential
HP Photosmart, Officejet and Deskjet 7.0.A
HP Solution Center 7.0
HP Update
ICQ6
Image Resizer Powertoy for Windows XP
inode Center 1.8
IrfanView (remove only)
J2SE Runtime Environment 5.0 Update 10
J2SE Runtime Environment 5.0 Update 11
J2SE Runtime Environment 5.0 Update 6
J2SE Runtime Environment 5.0 Update 9
Java(TM) 6 Update 2
Java(TM) 6 Update 3
Java(TM) SE Runtime Environment 6 Update 1
L&H TTS3000 Deutsch
Langenscheidts T1 Professional 4.0 Englisch
m2ftp (Limited Edition)
Media Key
Microsoft Encarta Professional 2004
Microsoft Office XP Professional mit FrontPage
MindManager Smart
Mozilla Firefox (2.0.0.11)
Nero
NetoDragon 56K Voice Modem
O&O SafeErase
Picasa 2
QuickTime
S3 S3Display
S3 S3Gamma2
S3 S3Info2
S3 S3Overlay
Shockwave
Sicherheitsupdate für Windows Media Player (KB911564)
Sicherheitsupdate für Windows Media Player 10 (KB917734)
Sicherheitsupdate für Windows Media Player 9 (KB911565)
Sicherheitsupdate für Windows Media Player 9 (KB917734)
Sicherheitsupdate für Windows XP (KB890046)
Sicherheitsupdate für Windows XP (KB893066)
Sicherheitsupdate für Windows XP (KB893756)
Sicherheitsupdate für Windows XP (KB896358)
Sicherheitsupdate für Windows XP (KB896422)
Sicherheitsupdate für Windows XP (KB896423)
Sicherheitsupdate für Windows XP (KB896424)
Sicherheitsupdate für Windows XP (KB896428)
Sicherheitsupdate für Windows XP (KB896688)
Sicherheitsupdate für Windows XP (KB899587)
Sicherheitsupdate für Windows XP (KB899589)
Sicherheitsupdate für Windows XP (KB899591)
Sicherheitsupdate für Windows XP (KB900725)
Sicherheitsupdate für Windows XP (KB901017)
Sicherheitsupdate für Windows XP (KB901214)
Sicherheitsupdate für Windows XP (KB902400)
Sicherheitsupdate für Windows XP (KB904706)
Sicherheitsupdate für Windows XP (KB905414)
Sicherheitsupdate für Windows XP (KB905749)
Sicherheitsupdate für Windows XP (KB905915)
Sicherheitsupdate für Windows XP (KB908519)
Sicherheitsupdate für Windows XP (KB908531)
Sicherheitsupdate für Windows XP (KB911280)
Sicherheitsupdate für Windows XP (KB911562)
Sicherheitsupdate für Windows XP (KB911567)
Sicherheitsupdate für Windows XP (KB911927)
Sicherheitsupdate für Windows XP (KB912812)
Sicherheitsupdate für Windows XP (KB912919)
Sicherheitsupdate für Windows XP (KB913446)
Sicherheitsupdate für Windows XP (KB913580)
Sicherheitsupdate für Windows XP (KB914388)
Sicherheitsupdate für Windows XP (KB914389)
Sicherheitsupdate für Windows XP (KB916281)
Sicherheitsupdate für Windows XP (KB917159)
Sicherheitsupdate für Windows XP (KB917344)
Sicherheitsupdate für Windows XP (KB917422)
Sicherheitsupdate für Windows XP (KB917953)
Sicherheitsupdate für Windows XP (KB918439)
Sicherheitsupdate für Windows XP (KB918899)
Sicherheitsupdate für Windows XP (KB919007)
Sicherheitsupdate für Windows XP (KB920214)
Sicherheitsupdate für Windows XP (KB920670)
Sicherheitsupdate für Windows XP (KB920683)
Sicherheitsupdate für Windows XP (KB920685)
Sicherheitsupdate für Windows XP (KB921398)
Sicherheitsupdate für Windows XP (KB921883)
Sicherheitsupdate für Windows XP (KB922616)
Sicherheitsupdate für Windows XP (KB922819)
Sicherheitsupdate für Windows XP (KB923191)
Sicherheitsupdate für Windows XP (KB923414)
Sicherheitsupdate für Windows XP (KB924191)
Sicherheitsupdate für Windows XP (KB924496)
Sicherheitsupdate für Windows XP (KB925486)
Skype™ 3.5
SmartFTP Client German Language Addon (remove only)
SPSS 15.0 für Windows [Auswertung Version]
Spybot - Search & Destroy
Spyware Terminator
Update für Windows XP (KB894391)
Update für Windows XP (KB898461)
Update für Windows XP (KB900485)
Update für Windows XP (KB910437)
Update für Windows XP (KB916595)
Update für Windows XP (KB920872)
Update für Windows XP (KB922582)
VIA Platform Device Manager
VIA Rhine-Family Fast Ethernet Adapter
Viewpoint Media Player
Visual C++ CRT 8.0
WG111v2 Configuration Utility
Winamp (remove only)
Windows Installer 3.1 (KB893803)
Windows Media Format Runtime
Windows Media Player 10
Windows XP-Hotfix - KB873339
Windows XP-Hotfix - KB885250
Windows XP-Hotfix - KB885835
Windows XP-Hotfix - KB885836
Windows XP-Hotfix - KB885884
Windows XP-Hotfix - KB886185
Windows XP-Hotfix - KB887472
Windows XP-Hotfix - KB887742
Windows XP-Hotfix - KB888113
Windows XP-Hotfix - KB888302
Windows XP-Hotfix - KB890859
Windows XP-Hotfix - KB891781
WinRAR Archivierer
WinSCP 3.8.2
WinZip
 
Ich musste das hier mal etwas sortieren.
sierrakilo hab ich einen neuen Thread zugeteilt, antworten kommen gleich. ;)
 
Nibbler, deaktiviere den Teatimer, loesche bitte den Ordner Alwil Software, deinstalliere AVG, deinstalliere bitte auch SpywareTerminator und stelle dein Antivir ein, wie hier beschrieben: http://board.protecus.de/t23979.htm und pruefe mit Antivir deinen Rechner.

Sag, was Antivir noch meldet
 
habe alle Anweisungen befolgt, hier der Report von AntiVir:



AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Mittwoch, 30. Januar 2008 20:16

Es wird nach 1084989 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Administrator
Computername: HOME-9A2900E74A

Versionsinformationen:
BUILD.DAT : 270 15603 Bytes 19.09.2007 13:29:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 06.09.2007 10:52:45
AVSCAN.DLL : 7.0.6.0 57384 Bytes 06.09.2007 10:52:44
LUKE.DLL : 7.0.5.3 147496 Bytes 06.09.2007 10:52:45
LUKERES.DLL : 7.0.6.0 10792 Bytes 06.09.2007 10:52:45
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 08:49:11
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 21:11:29
ANTIVIR2.VDF : 7.0.2.49 1339904 Bytes 25.01.2008 08:30:42
ANTIVIR3.VDF : 7.0.2.70 200192 Bytes 30.01.2008 09:33:12
AVEWIN32.DLL : 7.6.0.57 3215872 Bytes 29.01.2008 08:30:42
AVWINLL.DLL : 1.0.0.7 14376 Bytes 23.04.2007 09:09:12
AVPREF.DLL : 7.0.2.2 25640 Bytes 06.09.2007 10:52:44
AVREP.DLL : 7.0.0.1 155688 Bytes 23.04.2007 09:09:13
AVPACK32.DLL : 7.6.0.3 360488 Bytes 19.01.2008 16:44:05
AVREG.DLL : 7.0.1.6 30760 Bytes 06.09.2007 10:52:44
AVARKT.DLL : 1.0.0.20 278568 Bytes 06.09.2007 10:52:44
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 06.09.2007 10:52:44
NETNT.DLL : 7.0.0.0 7720 Bytes 23.04.2007 09:09:12
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 06.09.2007 10:51:39
RCTEXT.DLL : 7.0.62.0 90152 Bytes 06.09.2007 10:51:39
SQLITE3.DLL : 3.3.17.1 339968 Bytes 06.09.2007 10:52:46

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: d:\programme\antivir personaledition classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Mittwoch, 30. Januar 2008 20:16

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'slserv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtlWake.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '27' Prozesse mit '27' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '38' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
D:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
D:\Programme\Spyware Terminator\SpywareTerminator2Setup.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!
D:\WINDOWS\system32\Tools\Restart.exe
[FUND] Enthält Erkennungsmuster des SPR/Destart.A-Programmes
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4813eaf4.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 30. Januar 2008 22:22
Benötigte Zeit: 2:06:08 min

Der Suchlauf wurde vollständig durchgeführt.

6274 Verzeichnisse wurden überprüft
371311 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
371310 Dateien ohne Befall
1730 Archive wurden durchsucht
2 Warnungen
0 Hinweise





er hat also einen evtl Virus gefunden den ich erstmal in Quarantäne verschoben hab: SPR/Destart.A

außerdem 2 Warnungen die er aber nicht spezifiziert hat.

Vorgestern hat AntiVir aber nichts gefunden, auch als die anderen Anti-Viren-Programme noch drauf waren, diese habe ich auch erst runtergeladen nachdem Spybit mir die Fehler anzeigte und ich eine "zweite Meinung" wollte.

LG & vielen Dank für deine bisherige Hilfe
 
Du hast vergessen, die Dateiheuristik auf hoch zu stellen:
Dateiheuristik...................: mittel

Solltest du Spyware Terminator deinstalliert haben, loesche bitte den Ordner D:\Programme\Spyware Terminator und schaue, ob Antivir etwas findet und Spybot immer noch eine Fehlermeldung ausgibt.
 
oh, stimmt, das hab ich vergessen. hier der Report des neuen Scans:



AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Donnerstag, 31. Januar 2008 10:43

Es wird nach 1086129 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Benutzername: Administrator
Computername: HOME-9A2900E74A

Versionsinformationen:
BUILD.DAT : 270 15603 Bytes 19.09.2007 13:29:00
AVSCAN.EXE : 7.0.6.1 290856 Bytes 06.09.2007 10:52:45
AVSCAN.DLL : 7.0.6.0 57384 Bytes 06.09.2007 10:52:44
LUKE.DLL : 7.0.5.3 147496 Bytes 06.09.2007 10:52:45
LUKERES.DLL : 7.0.6.0 10792 Bytes 06.09.2007 10:52:45
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 08:49:11
ANTIVIR1.VDF : 7.0.1.95 3367424 Bytes 14.12.2007 21:11:29
ANTIVIR2.VDF : 7.0.2.49 1339904 Bytes 25.01.2008 08:30:42
ANTIVIR3.VDF : 7.0.2.74 215552 Bytes 31.01.2008 09:43:11
AVEWIN32.DLL : 7.6.0.59 3232256 Bytes 31.01.2008 09:43:11
AVWINLL.DLL : 1.0.0.7 14376 Bytes 23.04.2007 09:09:12
AVPREF.DLL : 7.0.2.2 25640 Bytes 06.09.2007 10:52:44
AVREP.DLL : 7.0.0.1 155688 Bytes 23.04.2007 09:09:13
AVPACK32.DLL : 7.6.0.3 360488 Bytes 19.01.2008 16:44:05
AVREG.DLL : 7.0.1.6 30760 Bytes 06.09.2007 10:52:44
AVARKT.DLL : 1.0.0.20 278568 Bytes 06.09.2007 10:52:44
AVEVTLOG.DLL : 7.0.0.20 86056 Bytes 06.09.2007 10:52:44
NETNT.DLL : 7.0.0.0 7720 Bytes 23.04.2007 09:09:12
RCIMAGE.DLL : 7.0.1.30 2342952 Bytes 06.09.2007 10:51:39
RCTEXT.DLL : 7.0.62.0 90152 Bytes 06.09.2007 10:51:39
SQLITE3.DLL : 3.3.17.1 339968 Bytes 06.09.2007 10:52:46

Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Lokale Festplatten
Konfigurationsdatei..............: D:\Programme\AntiVir PersonalEdition Classic\alldiscs.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: aus
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: D:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: aus
Datei Suchmodus..................: Intelligente Dateiauswahl
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: aus
Archiv Smart Extensions..........: ein
Abweichende Archivtypen..........: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox,
Makrovirenheuristik..............: ein
Dateiheuristik...................: hoch
Abweichende Gefahrenkategorien...: +GAME,+JOKE,+PCK,+SPR,

Beginn des Suchlaufs: Donnerstag, 31. Januar 2008 10:43

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wscntfy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WgaTray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtlWake.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wdfmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'slserv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'HPZipm12.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '26' Prozesse mit '26' Modulen durchsucht

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[HINWEIS] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '38' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
D:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
D:\Programme\SPSSEV-DE\Help\main\spsswin.chm
[0] Archivtyp: CHM
--> /overvw_auto_0.htm
[FUND] Enthält verdächtigen Code: HEUR/Exploit.HTML
[INFO] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4814ac0c.qua' verschoben!
D:\RECYCLER\S-1-5-21-1606980848-854245398-1708537768-500\Dd167\SpywareTerminator2Setup.exe
[WARNUNG] Die Datei konnte nicht geöffnet werden!


Ende des Suchlaufs: Donnerstag, 31. Januar 2008 12:31
Benötigte Zeit: 1:47:35 min

Der Suchlauf wurde vollständig durchgeführt.

6278 Verzeichnisse wurden überprüft
371326 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
1 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
371326 Dateien ohne Befall
1730 Archive wurden durchsucht
2 Warnungen
0 Hinweise




er hat eine Datei gefunden, sie gehört zu SPSS (ein wichtiges Statistik-Programm). Vorerst hab ich sie nur in di Quarantäne geschoben.

ich werde dann jetzt nochmal Spybot durchlaufen lassen
 
Das wird wohl ein Fehlalarm der Heuristik sein. Du kannst die Datei ja an Antivir senden und dann wiederherstellen.

Jetzt faellt mir auch nicht mehr viel ein, ausser Spybot sauber zu entfernen und dann in einem anderen Ordner neu zu installieren.

Updates fuer dein Windows sind alle installiert? Zeigt dir http://www.update.microsoft.com weiter wichtige Updates an, ausser den IE7?
 
Hallo,
ich würde vorschlagen mal die Malware.Sbi vom Scan auszuschließen. So wie ich das hier sehe sind alle Programme in der Malware.sbi und ich würde gerne sehen, ob der scan ohne Malware.sbi durchläuft. So können wir das Problem ein wenig einkreisen.

Um dieses zu tun bitte in den erweiterten Modus wechseln, dann auf der linken Seite auf Einstellungen klicken und anschließend "Datensätze auswählen". Da den Haken bei der Malware.sbi entfernen und mal Probescannen.

Gruß,
Markus
 
also den Spybot-Scan konnte ich nicht beenden weil er sich bei ca.60% wieder mal aufgehängt hat.
Er hatte auch wieder einen Fehler (das sind übrigens jedes Mal andere). diesmal bei "Axfibula".

übrigens sehe ich unten in der Leiste wie er Dateien namens "NiceSpyKeylogger" u.ä. scannt aber nicht als Spyware anzeigt, dabei klingen die so verdächtig...

ich werde es nochmal deinstallieren usw.

die Updates von Windows habe ich deaktiviert aus, sagen wir, Datenschutzgründen.

IE benutz ich nicht sondern Firefox. Macht das einen Unterschied?
 
Ob du den IE nutzt oder nicht, macht eigentlich keinen Unterschied, bzw sollte nichts mit deinem Problem zu tun haben. Bedenke aber auch, ob du den IE nutzt oder nicht, intern wird der von Windows und einigen anderen Programmen genutzt! Was natuerlich wieder bedeutet, nicht geschlossene Sicherheitsluecken im IE machen deinen Rechner trotzdem unsicher. Ich nutze den IE hier nur zum updaten....
 
d.h. dass ich die Windows-Updates trotzdem durchführen sollte auch wenn dadurch erkannt werden könnte das die Software nicht original ist?
Bzw. kann das dadurch erkannt werden?

werde deinen Tipp von oben jetzt mal testen, melde mich dann wieder.
 
Die Gueltigkeit der Lizenz wird natuerlich uebrprueft, aber ich gehe davon aus, das du eine gueltige Lizenz besitzt!

[Besserwisesrmode on]
Eine Gueltige Lizenz sollte man schon haben.
Erstens, weil es muss,
zweitens, weil man sonst sein System nicht auf dem neusten Stand halten kann( waere mir viel zu gefaehrlich ohne Updates)
und drittens, weil XP Home SB/OEM nun wirklich nicht teuer ist, wenn man bei Ebay, oder sogar Amazon schaut.
[Besserwisesrmode off]
 
ich muss mal nachfragen was mein Vater hierauf gespielt hat, ob er eine Original-CD besitzt und die nur für beide PCs verwendet oder was auch immer. Da bin ich mir nicht sicher.

habe Spybot jetzt ohen Malware.sbi laufen lassen.
Beim ersten Versuch kam (noch) keine Fehlermeldung, er hat sich aber aufgehängt (bei Vcodec). und beim zweiten Versuch kamen 3 Fehler (CoolWWWSearch), ich habs dann erstmal abgebrochen.
 
ist keine Originalversion. kann das tatsächlich das zugrunde liegende Problem sein? Mal davon abgesehen, dass es kein Kavaliersdelikt ist...
 
Das solltest du aendern.


...und natuerlich liegt es daran, denn dann brauche ich nicht weiter nach der Loesung suchen! ;)

Wenn du noch die Lust hast, deaktiviere noch mehr sbi Module. Vieleicht findest du ja so eine Loesung !?
 
Back
Top