-------------------------------------------------------------------------------
PROTOKOLL FÜR KASPERSKY ONLINE SCANNER
Dienstag, 22. April 2008 20:54:56
Betriebssystem: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Version von Kaspersky Online Scanner: 5.0.98.1
Letztes Update der Antiviren-Datenbanken: 22/04/2008
Anzahl der Einträge in den Antiviren-Datenbanken: 721742
-------------------------------------------------------------------------------
Scan-Einstellungen:
Folgende Antiviren-Datenbanken zur Untersuchung verwenden: Erweiterte
Archive untersuchen: ja
Mail-Datenbanken untersuchen: ja
Untersuchungsobjekt - Arbeitsplatz:
C:\
D:\
E:\
F:\
Untersuchungsergebnisse:
Untersuchte Objekte insgesamt: 79834
Viren gefunden: 1
Infizierte Objekte gefunden: 1
Verdächtige Objekte gefunden: 0
Untersuchungszeit: 00:49:25
Name des infizierten Objekts / Virusname / Letzte Aktion
C:\WINDOWS\system32\config\system.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\software.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\default.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SECURITY.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SAM.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SYSTEM Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SOFTWARE Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\DEFAULT Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SysEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\AppEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\SecEvent.Evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\config\Internet.evt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\system32\CatRoot2\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Debug\PASSWD.LOG Das Objekt ist gesperrt übersprungen
C:\WINDOWS\Sti_Trace.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiaservc.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\wiadebug.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\WindowsUpdate.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SchedLgU.Txt Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\tmp.edb Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\DataStore\Logs\edb.log Das Objekt ist gesperrt übersprungen
C:\WINDOWS\SoftwareDistribution\DataStore\DataStore.edb Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Windows Defender\Support\MPLog-03192007-225406.log Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Verlauf\History.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Defender\FileTracker\{DF2769A6-C48B-41AB-A61D-C720B1B5E5CA} Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Root (Admin)\Cookies\index.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Jürg Arbeit\NTUSER.DAT Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Jürg Arbeit\ntuser.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Jürg Arbeit\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Jürg Arbeit\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Das Objekt ist gesperrt übersprungen
C:\Dokumente und Einstellungen\Jürg Arbeit\Eigene Dateien\shared\Rammstein buch dich.mp3 Infizierte Objekte: Trojan-Downloader.WMA.Wimad.n übersprungen
C:\Programme\Opera\mail\mailbase.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_64.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_128.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_256.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_512.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_1024.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_2048.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\lexicon\lexicon_4096.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\indexer\indexer.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\indexer\indexer_64.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\indexer\indexer_128.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\indexer\indexer_1024.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\indexer\indexer_2048.dat Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\04\14\107.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\05\11\153.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\05\13\157.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\07\25\232.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\09\22\300.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\12\04\384.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\12\07\390.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2007\12\13\396.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\02\06\456.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\02\20\474.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\02\27\481.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\03\16\497.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\03\20\501.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\03\26\507.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\03\28\509.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\15\520.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\16\522.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\16\523.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\17\524.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\17\525.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\21\526.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\21\527.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\21\528.mbs Das Objekt ist gesperrt übersprungen
C:\Programme\Opera\mail\store\account1\2008\04\22\529.mbs Das Objekt ist gesperrt übersprungen
Die Untersuchung wurde abgeschlossen.
Ok Wie weiter vorgehen?
PS hab was gefunden um evtl die aus dem Papierkorb gelöschte Datei wiederherzustellen..
http://www.raymond.cc/blog/archives/200 ... recuva/de/