Hallo!
Beide am Rechner angemeldeten Benutzer haben meines Wissens die gleichen Rechte. Ich habe den Suchlauf jetzt noch einmal von dem anderen Account aus (nach einem Neustart) gestartet und ClamWin sagt folgendes:
Scan Started Tue Feb 02 15:57:59 2010
C:\Dokumente und Einstellungen\Christine\Lokale Einstellungen\Temp\nsz2.tmp: Permission denied
C:\pagefile.sys: Permission denied
C:\WINDOWS\system32\config\default: Permission denied
C:\WINDOWS\system32\config\SAM: Permission denied
C:\WINDOWS\system32\config\SECURITY: Permission denied
C:\WINDOWS\system32\config\software: Permission denied
C:\WINDOWS\system32\config\system: Permission denied
----------- SCAN SUMMARY -----------
Known viruses: 646463
Engine version: 0.95.3
Scanned directories: 4724
Scanned files: 36850
Infected files: 0
Data scanned: 11152.87 MB
Data read: 12621.89 MB (ratio 0.88:1)
Time: 2144.218 sec (35 m 44 s)
Completed
Hier jetzt auch mal das Protokoll von Avast:
02.02.2010 11:05:02 SYSTEM 1504 Sign of „Win32:Trojan-gen“ has been found in „Mail\Inbox\UPS_document_Nr23841.zip\UPS_document_Nr47211.exe“ file.
02.02.2010 12:34:01 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-969fb3e98608c4f11ef81adf9756a305.00000d34.clamtmp“ file.
02.02.2010 12:56:36 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-3afd9c68a443ae6aff57c4c4f0c2573d.00000d34.clamtmp“ file.
02.02.2010 13:03:20 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-d0f9d3dcdcd7d5c36cc88ca6733faacf.00000d34.clamtmp“ file.
02.02.2010 13:03:34 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-bb657fb2ca66c8c805d1d6eb03f5aeec.00000d34.clamtmp“ file.
02.02.2010 13:03:37 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-4cc6a094220c90e9f624b105979b6812.00000d34.clamtmp“ file.
02.02.2010 13:03:39 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-36b8f98043dd6ad2f1f8d5d17acec9c7.00000d34.clamtmp“ file.
02.02.2010 13:03:49 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-0aaee851287b99e9dedcb9f08c732b3b.00000d34.clamtmp“ file.
02.02.2010 13:03:50 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-94fee376f9eb2e4303229742c9da81d6.00000d34.clamtmp“ file.
02.02.2010 13:03:51 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-ff3ee86522f5effc8c3c72beb4f431c9.00000d34.clamtmp“ file.
02.02.2010 13:03:52 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-49e9715163d6947ad1c4400204ed4a92.00000d34.clamtmp“ file.
02.02.2010 13:03:52 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-2b7fed6bf92a6ef8dfe37e314cfdcc3b.00000d34.clamtmp“ file.
02.02.2010 13:03:55 SYSTEM 1400 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\jan\lokale~1\temp\clamav-f7470318d601fed52bbb52e0996085cb.00000d34.clamtmp“ file.
02.02.2010 15:58:05 Christine 1404 Sign of „JS:ScriptSH-inf [Trj]“ has been found in „C:\dokume~1\christ~1\lokale~1\temp\clamav-32e8fca0df455706b83dcadb4a092c37.000006a4.clamtmp\main.ndb“ file.
02.02.2010 16:10:21 Christine 1404 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\christ~1\lokale~1\temp\clamav-6015550b1241239d143ffa7d890849b4.000006a4.clamtmp“ file.
02.02.2010 16:10:53 Christine 1404 Sign of „Win32:Malware-gen“ has been found in „C:\dokume~1\christ~1\lokale~1\temp\clamav-01e79f35b40bcaeeec5148eb282a3e15.000006a4.clamtmp“ file.
Ich habe keine Ahnung, was das jetzt alles bedeutet, ob sich beide Programme gegenseitig verdächtigen? Die Email mit dem infizierten Anhang wurde jedenfalls nie geöffnet, da die Meldung bereits beim Start von Outlook kam. Wie soll man sich denn sonst überhaupt vor einem Trojaner schützen? Ich dachte, es reicht, verdächtige Emails sofort zu löschen und das Vorschaufenster zu deaktivieren.
Och Mensch, so macht das keinen Spaß mit dem Computer, ganz abgesehen davon, dass mein kleiner Sohn sich bestimmt schon fragt, warum ich den ganzen Tag vor dieser Kiste hänge…