Das Problem ist, wenn es dich einmal erwischt hat, hilft dir meistens kein AV/AS oProgramm 100%ig.
Aktualisere einmal deine Programme und poste dann jeweils die Reporte, von den Scans. Also den Spybot und Avira Antivir bericht und von mir aus auch Spy Sweeper.
Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 9. Mai 2008 11:47
Es wird nach 1253212 Virenstämmen gesucht.
Lizenznehmer: Avira AntiVir PersonalEdition Classic
Seriennummer: 0000149996-ADJIE-0001
Plattform: Windows XP
Windowsversion: (Service Pack 2) [5.1.2600]
Boot Modus: Normal gebootet
Benutzername: Robert
Computername: ZUHAUSE-BD97WHL
Versionsinformationen:
BUILD.DAT : 8.1.00.295 16479 Bytes 09.04.2008 16:22:00
AVSCAN.EXE : 8.1.2.12 311553 Bytes 18.04.2008 21:51:01
AVSCAN.DLL : 8.1.1.0 57601 Bytes 18.04.2008 21:51:01
LUKE.DLL : 8.1.2.9 151809 Bytes 18.04.2008 21:51:03
LUKERES.DLL : 8.1.2.0 12545 Bytes 18.04.2008 21:51:03
ANTIVIR0.VDF : 6.40.0.0 11030528 Bytes 18.07.2007 14:27:15
ANTIVIR1.VDF : 7.0.3.2 5447168 Bytes 07.03.2008 16:06:31
ANTIVIR2.VDF : 7.0.4.0 1554432 Bytes 05.05.2008 13:29:47
ANTIVIR3.VDF : 7.0.4.7 22528 Bytes 06.05.2008 13:29:48
Engineversion : 8.1.0.37
AEVDF.DLL : 8.1.0.5 102772 Bytes 18.04.2008 21:51:10
AESCRIPT.DLL : 8.1.0.28 233851 Bytes 02.05.2008 12:07:24
AESCN.DLL : 8.1.0.15 119157 Bytes 02.05.2008 12:07:22
AERDL.DLL : 8.1.0.20 418165 Bytes 27.04.2008 15:43:08
AEPACK.DLL : 8.1.1.4 364918 Bytes 29.04.2008 11:51:31
AEOFFICE.DLL : 8.1.0.18 192890 Bytes 18.04.2008 21:51:09
AEHEUR.DLL : 8.1.0.21 1196407 Bytes 02.05.2008 12:07:17
AEHELP.DLL : 8.1.0.14 115063 Bytes 18.04.2008 21:51:06
AEGEN.DLL : 8.1.0.18 299381 Bytes 27.04.2008 15:43:03
AEEMU.DLL : 8.1.0.5 430450 Bytes 18.04.2008 21:51:06
AECORE.DLL : 8.1.0.27 168310 Bytes 18.04.2008 21:51:06
AVWINLL.DLL : 1.0.0.7 14593 Bytes 18.04.2008 21:51:01
AVPREF.DLL : 8.0.0.1 25857 Bytes 18.04.2008 21:51:01
AVREP.DLL : 7.0.0.1 155688 Bytes 16.04.2007 13:16:24
AVREG.DLL : 8.0.0.0 30977 Bytes 18.04.2008 21:51:01
AVARKT.DLL : 1.0.0.23 307457 Bytes 18.04.2008 21:51:00
AVEVTLOG.DLL : 8.0.0.11 114945 Bytes 18.04.2008 21:51:00
SQLITE3.DLL : 3.3.17.1 339968 Bytes 18.04.2008 21:51:05
SMTPLIB.DLL : 1.2.0.19 28929 Bytes 18.04.2008 21:51:05
NETNT.DLL : 8.0.0.1 7937 Bytes 18.04.2008 21:51:04
RCIMAGE.DLL : 8.0.0.35 2371841 Bytes 18.04.2008 21:50:51
RCTEXT.DLL : 8.0.32.0 86273 Bytes 18.04.2008 21:50:51
Konfiguration für den aktuellen Suchlauf:
Job Name.........................: Vollständige Systemprüfung
Konfigurationsdatei..............: c:\programme\avira\antivir personaledition classic\sysscan.avp
Protokollierung..................: niedrig
Primäre Aktion...................: interaktiv
Sekundäre Aktion.................: ignorieren
Durchsuche Masterbootsektoren....: ein
Durchsuche Bootsektoren..........: ein
Bootsektoren.....................: C:,
Durchsuche Speicher..............: ein
Durchsuche aktive Programme......: ein
Durchsuche Registrierung.........: ein
Suche nach Rootkits..............: ein
Datei Suchmodus..................: Alle Dateien
Durchsuche Archive...............: ein
Rekursionstiefe einschränken.....: 20
Archiv Smart Extensions..........: ein
Makrovirenheuristik..............: ein
Dateiheuristik...................: mittel
Beginn des Suchlaufs: Freitag, 9. Mai 2008 11:47
Der Suchlauf nach versteckten Objekten wird begonnen.
Es wurden '48524' Objekte überprüft, '0' versteckte Objekte wurden gefunden.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'cidaemon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclRSSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NclUSBSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ServiceLayer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskmgr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PCSuite.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TeaTimer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'apdproxy.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PAStiSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MZCCntrl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'cisvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'adminsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'explorer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht
Es wurden '35' Prozesse mit '35' Modulen durchsucht
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen.
Die Registry wurde durchsucht ( '24' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
C:\hiberfil.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\pagefile.sys
[WARNUNG] Die Datei konnte nicht geöffnet werden!
C:\WINDOWS\system32\527631\527631.dll
[FUND] Ist das Trojanische Pferd TR/BHO.DM
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '485b36ee.qua' verschoben!
Ende des Suchlaufs: Freitag, 9. Mai 2008 13:41
Benötigte Zeit: 1:53:53 min
Der Suchlauf wurde vollständig durchgeführt.
5575 Verzeichnisse wurden überprüft
243788 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
2 Dateien konnten nicht durchsucht werden
243787 Dateien ohne Befall
2089 Archive wurden durchsucht
2 Warnungen
1 Hinweise
48524 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Exportierte Ereignisse:
10.05.2008 17:12 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084818.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 17:12 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084818.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 17:06 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084823.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 17:06 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084823.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:57 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084820.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:57 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084820.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:55 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087961.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.ABMQ.20' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:55 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087961.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.ABMQ.20' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:54 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084819.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:54 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084819.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:53 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087963.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.mja' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:53 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087963.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.mja' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:52 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084822.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:52 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084822.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:48 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087947.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.met' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:46 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084829.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.met' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:41 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087959.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.mkn' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:41 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP250\A0087959.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.mkn' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:39 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP249\A0084838.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Dldr.Zlob.met' [trojan]
gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
10.05.2008 16:37 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084821.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
10.05.2008 16:37 [Guard] Malware gefunden
In der Datei 'C:\System Volume
Information\_restore{B6AC1D6A-C4D3-491F-BD03-AAD3CFC70B22}\RP248\A0084821.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Zlob.CJY' [trojan] gefunden.
Ausgeführte Aktion: Datei in Quarantäne verschieben
03.05.2008 16:09:43 Encountered and terminated Zlob.Downloader.vdt in C:\Programme\NetProject\scit.exe!
03.05.2008 16:09:47 Encountered and terminated Zlob.Downloader.vdt in C:\Programme\NetProject\scm.exe!
03.05.2008 16:09:56 Encountered and terminated Zlob.Downloader.vdt in C:\Programme\NetProject\scit.exe!
03.05.2008 16:09:57 Encountered and terminated Zlob.Downloader.vdt in C:\Programme\NetProject\scm.exe!
03.05.2008 18:50:40 Erlaubt (based on user decision) value "SpybotDeletingB9079" (new data: "") gelöscht in System Startup user entry!
03.05.2008 18:51:07 Erlaubt (based on user decision) value "SpybotDeletingD5239" (new data: "") gelöscht in System Startup user entry!
03.05.2008 18:51:15 Erlaubt (based on user decision) value "SpybotDeletingB1259" (new data: "") gelöscht in System Startup user entry!
03.05.2008 18:51:18 Erlaubt (based on user decision) value "SpybotDeletingD6172" (new data: "") gelöscht in System Startup user entry!
04.05.2008 21:13:34 Erlaubt (based on user decision) value "!SASWinLogon" (new data: "") gelöscht in Winlogon Notifiers!
04.05.2008 21:13:45 Erlaubt (based on user decision) value "SUPERAntiSpyware" (new data: "") gelöscht in System Startup user entry!
09.05.2008 15:02:46 Erlaubt (based on user decision) value "{51D81DD5-55B7-497F-95DB-D356429BB54E}" (new data: "") gelöscht in User-specific browser toolbar!
09.05.2008 15:03:26 Erlaubt (based on user decision) value "{51D81DD5-55B7-497F-95DB-D356429BB54E}" (new data: "") gelöscht in Global browser toolbar!
10.05.2008 14:46:24 Erlaubt (based on user decision) value "WRNotifier" (new data: "") hinzugefügt in Winlogon Notifiers!
10.05.2008 14:46:31 Erlaubt (based on user decision) value "SpySweeper" (new data: ""C:\Programme\Webroot\Spy Sweeper\SpySweeperUI.exe" /startintray") hinzugefügt in System Startup global entry!
10.05.2008 14:54:05 Erlaubt (based on user decision) value "SpySweeper" (new data: "C:\Programme\Webroot\Spy Sweeper\SpySweeperUI.exe /startintray") geändert in System Startup global entry!
10.05.2008 14:54:12 Erlaubt (based on authenticode whitelist) value "SpybotSD TeaTimer" (new data: ""C:\Programme\Spybot - Search & Destroy\TeaTimer.exe"") geändert in System Startup user entry!
10.05.2008 14:54:16 Erlaubt (based on user decision) value "EPSON Stylus DX4800 Series" (new data: ""C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIADE.EXE" /P26 "EPSON Stylus DX4800 Series" /O6 "USB001" /M "Stylus DX4800"") geändert in System Startup global entry!
10.05.2008 14:54:21 Erlaubt (based on user decision) value "UserFaultCheck" (new data: "C:\WINDOWS\system32\dumprep 0 -u") geändert in System Startup global entry!
Sind das die benötigten Daten? Für mich ist das alles chinesisch ...