Versteckte Objekte?!

klangfarbe

Cadet 2nd Year
Registriert
Juli 2010
Beiträge
27
Hallo Forum-User
Ich hab heute mal wieder nen kompletten Check von Anti Vir machen lassen und siehe da...
2 versteckte Objekte gefunden...
nun, ich hab gleich mal gegoogelt, aber bin nicht wirklich darauf gekomme, wie man das Problem beseitgen kann.
Ich denke bei euch bin ich besser dran=)
hier mal der Report:



Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 3. September 2010 18:30

Es wird nach 2777015 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7 x64
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ANDREAS-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.567 32097 Bytes 19.04.2010 15:50:00
AVSCAN.EXE : 10.0.3.0 433832 Bytes 01.04.2010 11:37:35
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 10:42:16
LUKE.DLL : 10.0.2.3 104296 Bytes 07.03.2010 17:32:59
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 10:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 18:14:03
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02.06.2010 18:14:21
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23.07.2010 18:14:48
VBASE008.VDF : 7.10.9.166 2048 Bytes 23.07.2010 18:14:48
VBASE009.VDF : 7.10.9.167 2048 Bytes 23.07.2010 18:14:48
VBASE010.VDF : 7.10.9.168 2048 Bytes 23.07.2010 18:14:48
VBASE011.VDF : 7.10.9.169 2048 Bytes 23.07.2010 18:14:48
VBASE012.VDF : 7.10.9.170 2048 Bytes 23.07.2010 18:14:48
VBASE013.VDF : 7.10.9.198 157696 Bytes 26.07.2010 18:14:49
VBASE014.VDF : 7.10.9.255 997888 Bytes 29.07.2010 18:14:55
VBASE015.VDF : 7.10.10.28 139264 Bytes 02.08.2010 18:14:56
VBASE016.VDF : 7.10.10.52 127488 Bytes 03.08.2010 18:14:57
VBASE017.VDF : 7.10.10.84 137728 Bytes 06.08.2010 18:14:58
VBASE018.VDF : 7.10.10.107 176640 Bytes 09.08.2010 18:14:59
VBASE019.VDF : 7.10.10.130 132608 Bytes 10.08.2010 18:15:00
VBASE020.VDF : 7.10.10.158 131072 Bytes 12.08.2010 18:15:01
VBASE021.VDF : 7.10.10.190 136704 Bytes 16.08.2010 18:15:02
VBASE022.VDF : 7.10.10.217 118272 Bytes 19.08.2010 18:15:02
VBASE023.VDF : 7.10.10.246 130048 Bytes 23.08.2010 16:24:48
VBASE024.VDF : 7.10.11.11 144896 Bytes 25.08.2010 09:20:31
VBASE025.VDF : 7.10.11.33 135168 Bytes 27.08.2010 09:37:25
VBASE026.VDF : 7.10.11.52 148992 Bytes 31.08.2010 13:51:17
VBASE027.VDF : 7.10.11.75 124928 Bytes 03.09.2010 14:38:25
VBASE028.VDF : 7.10.11.76 2048 Bytes 03.09.2010 14:38:25
VBASE029.VDF : 7.10.11.77 2048 Bytes 03.09.2010 14:38:25
VBASE030.VDF : 7.10.11.78 2048 Bytes 03.09.2010 14:38:25
VBASE031.VDF : 7.10.11.86 54784 Bytes 03.09.2010 16:20:27
Engineversion : 8.2.4.50
AEVDF.DLL : 8.1.2.1 106868 Bytes 19.08.2010 18:15:23
AESCRIPT.DLL : 8.1.3.44 1364346 Bytes 29.08.2010 09:37:47
AESCN.DLL : 8.1.6.1 127347 Bytes 19.08.2010 18:15:20
AESBX.DLL : 8.1.3.1 254324 Bytes 19.08.2010 18:15:24
AERDL.DLL : 8.1.8.2 614772 Bytes 19.08.2010 18:15:20
AEPACK.DLL : 8.2.3.5 471412 Bytes 19.08.2010 18:15:18
AEOFFICE.DLL : 8.1.1.8 201081 Bytes 19.08.2010 18:15:17
AEHEUR.DLL : 8.1.2.21 2883958 Bytes 03.09.2010 14:38:33
AEHELP.DLL : 8.1.13.3 242038 Bytes 29.08.2010 09:37:28
AEGEN.DLL : 8.1.3.20 397684 Bytes 29.08.2010 09:37:27
AEEMU.DLL : 8.1.2.0 393588 Bytes 19.08.2010 18:15:07
AECORE.DLL : 8.1.16.2 192887 Bytes 19.08.2010 18:15:07
AEBB.DLL : 8.1.1.0 53618 Bytes 19.08.2010 18:15:06
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 10:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 10:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 15:47:40
AVREG.DLL : 10.0.3.0 53096 Bytes 01.04.2010 11:35:44
AVSCPLR.DLL : 10.0.3.0 83816 Bytes 01.04.2010 11:39:49
AVARKT.DLL : 10.0.0.14 227176 Bytes 01.04.2010 11:22:11
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 08:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 11:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 14:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 13:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 12:10:08
RCTEXT.DLL : 10.0.53.0 98152 Bytes 09.04.2010 13:14:28

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files (x86)\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, Q:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Freitag, 3. September 2010 18:30

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\program files (x86)\common files\data becker shared\data becker update service.exe
c:\Program Files (x86)\Common Files\DATA BECKER Shared\DATA BECKER Update Service.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\program files (x86)\common files\apple\apple application support\distnoted.exe
c:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
[HINWEIS] Der Prozess ist nicht sichtbar.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'plugin-container.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '76' Modul(e) wurden durchsucht
Durchsuche Prozess 'distnoted.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceHelper.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'iTunes.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'CVHSVC.EXE' - '77' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'rundll32.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftlist.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'sftvsa.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'DBService.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'mDNSResponder.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '67' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'Q:\'
[INFO] Es wurde kein Virus gefunden!
[INFO] Bitte starten Sie den Suchlauf erneut mit Administratorrechten

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '727' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'Q:\'
Der zu durchsuchende Pfad Q:\ konnte nicht geöffnet werden!
Systemfehler [5]: Zugriff verweigert


Ende des Suchlaufs: Freitag, 3. September 2010 18:42
Benötigte Zeit: 12:00 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

24149 Verzeichnisse wurden überprüft
186213 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
186213 Dateien ohne Befall
811 Archive wurden durchsucht
0 Warnungen
0 Hinweise
420347 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden






Ich offe es ist nichts ernstes.
lg
 
Diese beiden scheinen die versteckten Objekte zu sein:
Der Suchlauf nach versteckten Objekten wird begonnen.
c:\program files (x86)\common files\data becker shared\data becker update service.exe
c:\Program Files (x86)\Common Files\DATA BECKER Shared\DATA BECKER Update Service.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\program files (x86)\common files\apple\apple application support\distnoted.exe
c:\Program Files (x86)\Common Files\Apple\Apple Application Support\distnoted.exe
[HINWEIS] Der Prozess ist nicht sichtbar.

Ich vermute, dass die beiden als Systemdienste laufen; die werden manchmal nicht im Taskmanager aufgelistet.

Guck mal unter Systemsteuerung -> Verwaltung -> Dienste, ob es entsprechende Einträge gibt.

distnoted.exe scheint Teil von iTunes zu sein (hast du nen Ipod oder ein IPhone?),
der data becker update service.exe wird wohl zu irgendeinem Data-Becker-Programm gehören ...
 
Zuletzt bearbeitet:
danke für die antwort.

also den data becker updater hab ich im dienst deaktiviert, den kann ich auch manuell starten.

ja ich nen ipod..aber die datei findet sich nicht unter "dieste".
dafür aber bei "programme und funktionen".

hm da hab ich jetzt nichts gemacht..

was meinst du soll ich irgendwas deaktivieren/löschen?
 
Hat das Programm früher nicht die 2 versteckten Objekte gefunden, obwohl die schon drauf waren?

Wenns ja, dann wäre ich etwas misstrauisch. Aber wahrscheinlich ist es halb so wild...
 
Zurück
Oben