Virus wird angezeigt, aber nicht gefunden

Hallo Leute!

Ich bekomme von meinem Virenscanner während normaler Desktop-Anwendungen (z.B. OpenOffice) oder auch nur im Leerlaufprozess folgende Meldung:

"Virus
Trojan horse downloader.VB.R

is found in file
D:\SystemVolume Information_restore{hier folgt ein buchstabe-zahlen-code}

To remove virus, run AVG for Windows"

Ich habe den Scanner über das gesamte System laufen lassen, der findet allersings nicht. Das letzte Update für die Virus-Database habe ich heute um 10.00 Uhr gemacht.
Wie krieg ich das Ding weg? Kann mir dieser Downloader gefährlich (finanziell, datensicherheit) werden?

Liebe Grüße!
Jimmy

spybot drüberlaufen lassen.
wenn es nicht hilft, dann mit hijack this scannen und die logfile
hier posten.

spybot download hier: http://www.chip.de/downloads/c_downloads_8833199.html

und hijack this hier: http://www.spywareinfo.com/~merijn/downloads.html

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Viele Dank für die prompte Anwort. Werds gleich ausprobieren!

Hier die Logfile:

Logfile of HijackThis v1.98.2
Scan saved at 11:02:21, on 20.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Ahead\InCD\InCDsrv.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
C:\Treiber\Logitech\iTouch\iTouch\iTouch.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\Pinnacle\Shared Files\remoterm.exe
C:\Treiber\Logitech\Mouseware\MouseWare\system\em_exec.exe
C:\Programme\Ahead\InCD\InCD.exe
D:\Programme\ZoneAlarm\zlclient.exe
D:\programme\MS ActiveSync\WCESCOMM.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\svchost.exe
D:\Programme\AVWin\AVWUPSRV.EXE
D:\Programme\Mozilla Thunderbird\thunderbird.exe
D:\Programme\Winamp 5.03\Winamp.exe
D:\Programme\Opera\opera.exe
D:\Programme\AVG 6.0\avgcc32.exe
D:\Entpackung\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.web.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM…\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_04\bin\jusched.exe
O4 - HKLM…\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM…\Run: [nwiz] nwiz.exe /install
O4 - HKLM…\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM…\Run: [zBrowser Launcher] C:\Treiber\Logitech\iTouch\iTouch\iTouch.exe
O4 - HKLM…\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM…\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM…\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM…\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM…\Run: [PinnacleRemote] C:\Programme\Pinnacle\Shared Files\remoterm.exe
O4 - HKLM…\Run: [AVG_CC] D:\Programme\AVG 6.0\avgcc32.exe /startup
O4 - HKLM…\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM…\Run: [EPSON Stylus C64 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 „EPSON Stylus C64 Series“ /O5 „LPT1:“ /M „Stylus C64“
O4 - HKLM…\Run: [Zone Labs Client] „D:\Programme\ZoneAlarm\zlclient.exe“
O4 - HKLM…\Run: [Epson Registrierungserinnerung] „C:\WINDOWS\temp\NavBrowser.exe“ /r /i „C:\WINDOWS\temp\NavLoad.ini“
O4 - HKLM…\Run: [AVWUpd32] „D:\PROGRA~1\AVWin\Avwupd32.EXE“ /min
O4 - HKCU…\Run: [H/PC Connection Agent] „D:\programme\MS ActiveSync\WCESCOMM.EXE“
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra ‚Tools‘ menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\programme\MS ActiveSync\inetrepl.dll
O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\programme\MS ActiveSync\inetrepl.dll
O9 - Extra ‚Tools‘ menuitem: Mobilen Favoriten erstellen… - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - d:\programme\MS ActiveSync\inetrepl.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra ‚Tools‘ menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip…{F99A2824-0261-4ECA-8E62-742ED11B284C}: NameServer = 192.168.178.1

Ehrlich, ich blick da nicht 100%ig durch …

kennst du dieses programm, falls nicht mit hijack this fixen.

O9 - Extra button: Mobilen Favoriten erstellen - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\programme\MS ActiveSync\inetrepl.dll

sonst ist dein system clean.

lass mal spybot drüberlaufen. die freeware gibt es hier:
http://www.chip.de/downloads/c_downloads_8833199.html

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hier die Logfile:

kennst du dieses programm, falls nicht mit hijack this fixen.

O9 - Extra button: Mobilen Favoriten erstellen -
{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - d:\programme\MS
ActiveSync\inetrepl.dll

sonst ist dein system clean.

lass mal spybot drüberlaufen. die freeware gibt es hier:
http://www.chip.de/downloads/c_downloads_8833199.html

das programm kenn ich, synchronisiert pocketPC mit PC. spybot lief drüber, habe einiges gefixt, jetzt schauts wieder gut aus, die meldung bekomm ich jedenfalls nicht mehr.
thanx!