hab mir vor paar tagen Free Avira 2012 geholt.. dann hab ich nen kompletten systemscan gemacht.. und dann hat er mir zum ersten mal 18 versteckte objekte angezeigt... beim alten avira war das nich.. dann heute ( grade eben ) mach ich wieder nen systemcheck.. jetzt sind es nurnoch 6 versteckte dateien die er findet. Nunja ich weiss zwar das geisse versteckte Dateien von windows sind... aber wieso sind das jetzt auf einmal 1. viel weniger und 2. könnten die nicht doch gefährlich sein ?
so, das war der scan am 15.10.2011:
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Samstag, 15. Oktober 2011 19:29
Es wird nach 3395449 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Samstag, 15. Oktober 2011 19:29
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020D7 5-0000-0000-C000-000000000046}\ShellFolder\attributes
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Applets\SysTray\BattMeter\Flyout\381b42 22-f694-41f0-9685-ff5bb260df2e
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Cl ass\{4D36E972-E325-11CE-BFC1-08002BE10318}\0009\Linkage\upperbind
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\Control\Ne twork\{4D36E972-E325-11CE-BFC1-08002BE10318}\{CA73F71D-96C8-4BB5-B64F-41B11AA33AE8}\Connection\name
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\services\S haredAccess\Parameters\FirewallPolicy\FirewallRule s\{0b760a32-faca-4092-b4ca-47e5898e2948}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\services\S haredAccess\Parameters\FirewallPolicy\FirewallRule s\{0b760a32-faca-4092-b4ca-47e5898e2948}
HKEY_LOCAL_MACHINE\System\ControlSet001\services\S haredAccess\Parameters\FirewallPolicy\FirewallRule s\{49487d12-ac63-491e-9bbe-089a135b717a}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\services\S haredAccess\Parameters\FirewallPolicy\FirewallRule s\{49487d12-ac63-491e-9bbe-089a135b717a}
HKEY_LOCAL_MACHINE\System\ControlSet001\services\T cpip\Parameters\Interfaces\{8E57ED5E-708C-4378-9B88-5FE0CE04D4D0}\dhcpinterfaceoptions
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet001\services\T cpip\Parameters\Interfaces\{EC324BB9-299A-4BF5-AB99-7B045F662965}\dhcpinterfaceoptions
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\System\ControlSet002\services\u sbhub\uxd_control\pnp\{dcb554ce-f720-11e0-b02a-806e6f6e6963}
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\Microsoft\Direct3D\MostRecentApplica tion\name
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Users\Daniel\Pictures\Criterion Games\Need for Speed(TM) Hot Pursuit\DreamShot\image17.jpg
C:\Users\Daniel\Pictures\Criterion Games\Need for Speed(TM) Hot Pursuit\DreamShot\image17.jpg
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\Microsoft\Windows\CurrentVersion\Act ion Center\Checks\{11CD958A-C507-4EF3-B3F2-5FD9DFBD2C78}.check.101\checksetting
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\SecuROM\License information\datasecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\SecuROM\License information\rkeysecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Versteckter Treiber
[HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'plugin-container.exe' - '90' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'fritzbox-usb-fernanschluss.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'StarWindServiceAE.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '30' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2799' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Ende des Suchlaufs: Samstag, 15. Oktober 2011 20:06
Benötigte Zeit: 37:31 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
28781 Verzeichnisse wurden überprüft
475618 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
475618 Dateien ohne Befall
3505 Archive wurden durchsucht
0 Warnungen
16 Hinweise
486040 Objekte wurden beim Rootkitscan durchsucht
18 Versteckte Objekte wurden gefunden
und das ist der scan heute am 18.10.2011: ( heute ging auch mal der pc komsichwerweise "aus" also... er war zwar noch an lüfter liefen leuchete alles,... aber bildschrim ging aus maus ging aus und nix ging mehr, das war 1x und davor / danach nix mehr .. komisch )
Avira Free Antivirus
Erstellungsdatum der Reportdatei: Dienstag, 18. Oktober 2011 19:19
Es wird nach 3407669 Virenstämmen gesucht.
Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.
Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files (x86)\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Beginn des Suchlaufs: Dienstag, 18. Oktober 2011 19:19
Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD1
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD2
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD3
[INFO] Es wurde kein Virus gefunden!
Masterbootsektor HD4
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!
Der Suchlauf nach versteckten Objekten wird begonnen.
HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{00020D7 5-0000-0000-C000-000000000046}\ShellFolder\attributes
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
C:\Program Files\Common Files\Microsoft Shared\Windows Live
C:\Program Files\Common Files\Microsoft Shared\Windows Live
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Applets\SysTray\BattMeter\Flyout\381b42 22-f694-41f0-9685-ff5bb260df2e
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\SecuROM\License information\datasecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
HKEY_USERS\S-1-5-21-3136531472-4280705037-3903935688-1001\Software\SecuROM\License information\rkeysecu
[HINWEIS] Der Registrierungseintrag ist nicht sichtbar.
Versteckter Treiber
[HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.
Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '78' Modul(e) wurden durchsucht
Durchsuche Prozess 'daemonu.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqgpc01.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqbam08.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqSTE08.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'fritzbox-usb-fernanschluss.exe' - '98' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '75' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpwuschd2.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'nusb3mon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'hpqtra08.exe' - '72' Modul(e) wurden durchsucht
Durchsuche Prozess 'StarWindServiceAE.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'PnkBstrA.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '46' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '69' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'nvSCPAPISvr.exe' - '30' Modul(e) wurden durchsucht
Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '2798' Dateien ).
Der Suchlauf über die ausgewählten Dateien wird begonnen:
Beginne mit der Suche in 'C:\'
Beginne mit der Suche in 'D:\'
Ende des Suchlaufs: Dienstag, 18. Oktober 2011 19:54
Benötigte Zeit: 35:31 Minute(n)
Der Suchlauf wurde vollständig durchgeführt.
28554 Verzeichnisse wurden überprüft
473208 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
473208 Dateien ohne Befall
3455 Archive wurden durchsucht
0 Warnungen
6 Hinweise
486150 Objekte wurden beim Rootkitscan durchsucht
6 Versteckte Objekte wurden gefunden
Also ich hab mal im avira forum rumgesucht.. avira 2012 ist seid ca 1 woche draussen.. in dieser woche haben extrem viele leute diese meldung zum ersten mal gesehen und gepostet... d.h. es handelt sich lt. avira um einen "fehler" ...
falls es nicht so ist.. was denkst du was es ist?
dashier is ne kopie von dem was die bei avira sagen:
Hallo,
das ist normal, dass es versteckte Einträge in der Reg gibt - aus einfachen Grund: Um diese zu schützen.
Zitat:
[HINWEIS] Eine Speicherveränderung wurde entdeckt, die möglicherweise zur versteckten Dateizugriffen missbraucht werden könnte.
Das Meldet die neue Version jetzt wohl standardmäßig immer.
Muss aber nicht auf gefährliches hindeuten.
Sollte etwas verdächtiges oder gefährliches sein, wird dir das Avira extra anzeigen - diese Meldungen sind nur [Hinweise]
Puh das beruhigt mich... nurnoch mal so.. wieso dieser starke unterschied ? einmal 18 stk. dann 6 stk.. .. kann des sein das des an den updates dazwischen liegt ?
Versteckte Programme Suche habe ich schon mal genutzt aber nichts gefunden. Wenn doch schon irgendwo behandelt ein kleiner tip würde mir helfen.
Also es geht darum das...
Nur Anzeige der Nr. in "Gesendete Objekte" Hallo Leute!
Ich habe mit meinem N73 ME folgendes Problem:
Im Ordner "Gesendete Objekte" werden die meisten SMS nur mit der Nummer des Absenders...
Mike_B70
Nokia N73 Forum
0
04.02.2007 17:11
Gesendete Objekte Einstellung? ?(
Weiß jemand, wo und ob beim 6280 eingestellt werden kann, das diese nicht gespeichert werden?
Kann im Handbuch nix finden darüber?!
LG...