Bitte um Überprüfung meiner hijackthis.log |
||
---|---|---|
#0
| ||
13.07.2005, 16:20
Member
Themenstarter Beiträge: 12 |
||
|
||
13.07.2005, 20:17
Member
Beiträge: 669 |
#17
Auf einem Rechner, welcher einmal infiziert war, wäre ich mit Online-Banking sehr vorsichtig.
Tipps zum Absichern findest du jedoch hier: http://board.protecus.de/t16317.htm Faustregeln: - Benutzerkonto mit beschränkten Rechten benutzen - Antivirus-Programm und Firewall benutzen - unbenötigte Dienste abschalten da sie Angriffsflächen bieten - vom IE zu einem alternativen Browser umsteigen (Firefox, Opera, ...) Zitat File C:\Programme\FlashFXP\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.Diese Einträge sind übrigens harmlos. Die anderen Einträge welche du gepostest hast, scheinen Fragmente der Malware in der Registry zu sein (da du diese gelöscht hast ist es ja klar, dass die Einträge sozusagen "ins Leere" gehen). Zum RegCleaner: hier gibt's das Tool zum Download Installiere den RegCleaner wie jedes andere Programm und starte ihn danach, akzeptiere die Lizenzbedingungen und du solltest dich auf der Programmoberfläche befinden. Wähle nun zuerst: Options >> Language >> Select Language >> und wähle die "deutsch.rlg" aus um das Tool auf Deutsch umzustellen. Danach gehe auf: Tools >> Registry säubern >> verwaiste Einträge finden Das Programm fängt an deine Registry zu durchsuchen, im Anschluss an die Suche erhälst du eine Übersicht der gefundenen Einträge. Markiere sie und entferne sie mit dem Button [markierte entfernen] (unten rechts im Fenster des Tools). Keine Sorge, der RegCleaner erstellt ein Backup. __________ "life's a bitch, turn around and she'll backstab you for a buck." Dieser Beitrag wurde am 13.07.2005 um 20:23 Uhr von Malkesh editiert.
|
|
|
||
13.07.2005, 20:27
Member
Beiträge: 1132 |
#18
Noch ein Tipp an BigRob: RSS~1.EXE wirst Du auf Deiner Festplatte auch nicht finden. Das "~1" Zeichen ist ein Platzhalter für eine Zeichenkette, da in DOS Dateinamen mit mehr als 8 Zeichen nicht dargestellt werden können. Mit anderen Worten, Du musst nach C:\WINDOWS\system32\RSS(Zeichenkette).exe Datei suchen (wichtig zum Auffinden sind die ersten drei Buchstaben und das Verzeichnis)
Gruß Heron __________ "Die Welt ist groß, weil der Kopf so klein" Wilhelm Busch |
|
|
||
13.07.2005, 22:11
Member
Themenstarter Beiträge: 12 |
#19
@Heron
die Suchfunktion nach rss ergab nur csrss.exe .... diese Datei lässt sich aber nicht löschen. (eine Datei die mit rss anfängt gibt es gar nicht) @Malkesh und welche dieser Einträge soll ich löschen? |
|
|
||
13.07.2005, 22:13
Member
Beiträge: 669 |
#20
Die verwaisten Einträge kannst du alle löschen lassen da sie überflüssig sind (und das Programm wie gesagt ein Backup erstellt).
__________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
14.07.2005, 15:26
Member
Themenstarter Beiträge: 12 |
#21
So, alles gemacht. Bin jetzt auch auf Firefox umgestiegen. Als Firewall benutze ich ZoneAlarm. Ist dieser Schutz ausreichent? Welches Virenprogramm könnt ihr mir noch empfehlen und gibt es bestimmte Anti-Programme für Trojaner & Keylogger?
Könnte ich jetzt theoretisch onlinebanking nutzen? Gruß BigRoB |
|
|
||
14.07.2005, 15:36
Member
Beiträge: 669 |
#22
eScan, Panda und HijackThis-Log waren nun sauber?
Für Keylogger gibt es diverse Schutzprogramme, jedoch gibt es auch dazu immer wieder Pro/Contra-Diskussionen. Bei Online-Banking bitte immer beachten: - nie Links aus irgendwelchen Mails/Seiten folgen die auf die vermutliche Homepage der Bank verweisen, sondern immer eigene Bookmarks verwenden oder von Hand eintippen (dabei bitte auf die korrekte Schreibweise achten, oft gibt es auch böse Seiten die fast wie die Original-Seite lauten nur mit einem Vertipper/Buchstabendreher drin) - natürlich NIEMALS die Bankdaten nach Aufforderung wo eingeben (deine Bank frägt nicht per E-Mail nach deinen PINs und TANs) Wenn dein System jetzt also sauber ist (bitte prüfe das.. Vorsicht ist besser als Nachsicht, vor allem wenn's um Geld geht) und du diese Tipps alle beherzigst fährst du relativ sicher. Zum Thema Online-Banking solltest du auch leicht im Internet bzw. hier im Board noch interessante Informationen finden können. (Als Schlagwort würde ich dir da mal HBCI mit auf den Weg geben) __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
14.07.2005, 16:03
Member
Themenstarter Beiträge: 12 |
#23
Ja und welches Antivirenprogramm kannst Du mir empfehlen oder eventuell 2 verschiedene ... doppelt hält besser
edit// Werde nochmal einen kompletten Scan durchführen und dies am Weekend posten. |
|
|
||
14.07.2005, 16:24
Member
Beiträge: 669 |
#24
Man sollte niemals simultan 2 Virenscanner mit Monitoring-Funktion laufen haben (auch Echtzeitschutz genannt). Warum? Weil diese sich oft gegenseitig behindern. Dateien können teilweise nicht gescannt werden, Fehlalarme werden produziert, Zugriffe verweigert etc.
Scannen auf Befehl mit 2 Scannern nacheinander: OK Echtzeitschutz mit 2 Scannern bzw. paralleles scannen: nicht OK Empfehlen kann ich persönlich Kaspersky (eScan hat beispielsweise auch die Kaspersky-Engine). Der Scanner scannt flott und schluckt nicht zu viele Ressourcen, die Erkennungsrate und Heuristik ist meiner Meinung nach gut. ein großes Plus sind die Reaktionszeiten mit welcher neue Signaturen für den Scanner erscheinen (Aktualisierungen gibts alle 3 Stunden) und die Geschwindigkeit mit der die neuesten Viren auch in diese Signaturen eingepflegt werden. Ich glaube es gibt aber noch ein paar Threads zu Virenscannern hier im Forum wo du auch noch andere Alternativen finden kannst. Noch ein Tipp zu deiner ZoneAlarm-Firewall: Immer erst einmal die Zugriffe verweigern und blockieren! Erst wenn sich im Nachhinein herausstellt das ein Zugriff wirklich für die Funktionalität der Software nötig war erlauben (es ist erstaunlich wie oft z.B. der Windows Explorer eine I-net Verbindung aufbauen will) __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
14.07.2005, 16:47
Member
Themenstarter Beiträge: 12 |
#25
Ok, so habe ich auch ZoneAlarm eingestellt, für was ist eigentlich die C:\WINDOWS\system32\alg.exe und svchost.exe zuständig? Die 2 stehen im Protokoll von ZoneAlarm, besonders alg.exe
Kannst Du mir auch einen Freeware Scanner empfehlen? |
|
|
||
14.07.2005, 17:14
Member
Beiträge: 669 |
#26
Zitat alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should not be terminated Zitat svchost.exe is a system process belonging to the Microsoft Windows Operating System which handles processes executed from DLLs. This program is important for the stable and secure running of your computer and should not be terminated.Liste an Freeware-Scannern: http://virus-protect.org/antivirenfree.html Empfehlen würde ich hiervon: - AntiVir Personal Edition - BitDefender Free Edition v7 Generell eine gute Seite mit Sicherheits-Tipps: http://virus-protect.org/ __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
16.07.2005, 13:13
...neu hier
Beiträge: 3 |
#27
so ich hab meine jetzt schon automatisch gescheckt.
folgende sind dabei als gefährlich rausgekommen: C:\WINDOWS\system32\taskmqr.exe C:\WINDOWS\System32\fyrewall.exe C:\WINDOWS\System32\winIogon.exe wie bekomme ich die nun weg? Hier noch mal die Logs: Logfile of HijackThis v1.99.1 Scan saved at 12:51:52, on 16.07.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\WINDOWS\System32\scvhost9.exe C:\WINDOWS\System32\fyrewall.exe C:\WINDOWS\System32\PopUpBlocker8.exe C:\WINDOWS\System32\msgame32.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\WINDOWS\System32\winIogon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\taskmqr.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Outlook Express\msimn.exe C:\Programme\Mozilla Firefox\firefox.exe C:\WINDOWS\system32\taskmqr.exe C:\Dokumente und Einstellungen\tim-bob\Lokale Einstellungen\Temp\hijackthis\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKLM\..\Run: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O4 - HKLM\..\Run: [Microsoft Windows Game Updater] msgame32.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe O4 - HKLM\..\RunServices: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKLM\..\RunServices: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKCU\..\Run: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{A91BDA7F-9626-441F-82C8-30194C005D3F}: NameServer = 212.7.148.65 212.7.148.97 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\system32\taskmqr.exe O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
|
||
16.07.2005, 13:34
Member
Beiträge: 669 |
#28
System updaten:
Besuche unbedingt www.windowsupdate.com und update dein System sowie den Internet Explorer. Lade dazu alle Sicherheitsupdates herunter und installiere sie, wenn du aufgefordert wirst den PC neu zu starten, tu das. Besuche die Seite danach erneut und überprüfe wieder ob alle Sicherheitspatches installiert sind, wenn nicht: wieder alles installieren, gefolgt von Neustart und Check. Tu das solange bis keine Sicherheitspatches mehr verfügbar sind. Lade folgende Programme herunter und update sie: CWShredder: http://cwshredder.net/bin/CWShredder.exe AdAware http://www.lavasoft.de/support/download/ Spybot S&D http://www.safer-networking.org/de/download/index.html eScan http://www.mwti.net/antivirus/free_utilities.asp Erster Schritt: Deaktiviere die Systemwiederherstellung (Arbeitsplatz => Rechtsklick => Eigenschaften). Nach erfolgter Reinigung des Systems nicht vergessen, wieder zu aktivieren! Diagnose und Vorbereinigung: Deaktiviere den Virenwächter, falls vorhanden, und führe mit AdAware und Spybot S&D im abgesicherten Modus (Rechner neu starten und F8 drücken beim Booten) einen vollständigen Systemscan durch. Markiere (Häkchen setzen) und lösche alle gefundenen kritischen Objekte (AdAware: "Next", Spybot S&D: "markierte Probleme beheben" drücken) Lese dir aufmerksam die Informationen auf folgender Seite zu eScan durch: http://www.trojaner-info.de/hijacker/escan.shtml Update und scanne mit eScan entsprechend der Beschreibung für die Version 4.5.1 oder jünger von trojaner-info. Setze im eScan alle Häkchen, außer bei "Folder" und wähle bei "Drives" "All Local Drives" aus und ein paar Zeilen darunter "Scan All Files" anstelle von "Program Files". Drücke dann den Scan-Button um den Vorgang zu starten (das kann je nach Größe deiner Festplatten ziemlich lange dauern, aber unbedingt zu Ende scannen lassen und nicht abbrechen!). Lass dir danach das eScan-Log anzeigen und speichere es ab. Öffne es mit dem Editor und suche per Suchfunktion nach "infected". Kopiere alle betroffenen Zeilen vollständig und poste sie hier im Forum (kompletter Pfad + Datei, sowie Art der Infektion!) Virenwächter danach wieder aktivieren! HijackThis-Einträge: Weiterhin im abgesicherten Modus (Rechner neu starten und F8 drücken beim Booten): Scanne mit HijackThis und fixe folgende Einträge (Häkchen setzen und "fix checked" drücken) Zitat O4 - HKLM\..\Run: [Generic Host Process9 System Backup] scvhost9.exeFühre nun den Panda Online-Scan durch: http://virus-protect.org/onlinescan.html Erstelle danach ein neues HijackThis-Log (NICHT im abgesicherten Modus) und poste es zusammen mit den anderen angeforderten Informationen (eScan-Ergebnisse & Panda-Ergebnis). __________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
16.07.2005, 15:06
...neu hier
Beiträge: 3 |
#29
Logfile of HijackThis v1.99.1
Scan saved at 15:05:43, on 16.07.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\T-DSL SpeedManager\SpeedMgr.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\scvhost9.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programme\T-DSL SpeedManager\tsmsvc.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Dokumente und Einstellungen\tim-bob\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_199-1.zip\HijackThis.exe O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe" O4 - HKLM\..\Run: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKLM\..\Run: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKLM\..\Run: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O4 - HKLM\..\Run: [Microsoft Windows Game Updater] msgame32.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [Windows Logon Application] C:\WINDOWS\System32\winIogon.exe O4 - HKLM\..\RunServices: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKLM\..\RunServices: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKLM\..\RunServices: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O4 - HKLM\..\RunServices: [Microsoft Windows Game Updater] msgame32.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [Generic Host Process9 System Backup] scvhost9.exe O4 - HKCU\..\Run: [NTSF MICROSOFT SYSTEM] fyrewall.exe O4 - HKCU\..\Run: [Popup Blocker System8 Monitoring] PopUpBlocker8.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1121517764668 O17 - HKLM\System\CCS\Services\Tcpip\..\{A91BDA7F-9626-441F-82C8-30194C005D3F}: NameServer = 212.7.148.65 212.7.148.97 O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: MAPI Mail Client (MAPI) - Unknown owner - C:\WINDOWS\system32\taskmqr.exe (file missing) O23 - Service: TSMService - T-Systems Nova, Berkom - C:\Programme\T-DSL SpeedManager\tsmsvc.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe |
|
|
||
16.07.2005, 15:08
Member
Beiträge: 669 |
#30
Bitte alles abarbeiten was ich geschrieben habe, sonst können wir uns das ganze auch gleich sparen
__________ "life's a bitch, turn around and she'll backstab you for a buck." |
|
|
||
Irgendwie komme ich nicht klar mit dem Programm RegCleaner... wie löscht man den da was und was genau? Sieht alles aus wie ein Programmcode
So ich hab nochmal eScan im Abgesichertem Modus laufen lassen, da brauch er stolze 2,5 Stunden. Ich hoffe das war das letzte Mal. ^^
Wed Jul 13 15:39:15 2005 => Total Objects Scanned: 143303
Wed Jul 13 15:39:15 2005 => Total Virus(es) Found: 7
Wed Jul 13 15:39:15 2005 => Total Disinfected Files: 0
Wed Jul 13 15:39:15 2005 => Total Files Renamed: 0
Wed Jul 13 15:39:15 2005 => Total Deleted Objects: 0
Wed Jul 13 15:39:15 2005 => Total Errors: 432
Wed Jul 13 15:39:15 2005 => Time Elapsed: 02:45:00
Wed Jul 13 15:39:15 2005 => Virus Database Date: 2005/06/24
Wed Jul 13 15:39:15 2005 => Virus Database Count: 136182
Und die Errors werden nicht weniger.
Keiner der 7 Viren kann ich per Suchfunktion finden.
Ich hab mir aber mal die Arbeit gemacht un die VirusLog herrauskopiert.
Object "AltNet Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\ModuleUsage" refers to invalid object "C:\WINDOWS\Downloaded Program Files\website.ocx". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\drivers\klif.sys". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{00000000-5736-4205-0100-a0892e6cb168}" refers to invalid object "c:\programme\steganos safe 8\safe8se.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{02391F44-2767-4E6A-A484-9B47B506F3A4}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{02768AAF-7B48-48AB-B5EB-4A60EFF00587}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{02989195-B026-4182-9119-EC2BEC388237}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{078C3DAA-9E58-4D42-9E1C-7C8EE79539C5}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{0B6DC6EE-C4FD-11d1-819A-00C04FB69B4D}" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\Shell\psicon.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{0D64F7E4-BFB9-448C-903F-C4622D7592A7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1225AA34-86FC-40C8-8ABC-0C9EFFDE7C5A}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sForms.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1447E2CC-7C0C-4194-99F3-BB409DF1E8E0}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1745EDC4-CDCE-4e20-B91E-312F0C2AD16B}" refers to invalid object "C:\Programme\MSN\MSNCoreFiles\msnmetal.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1798921C-C200-4ED6-9AEA-5C53EED3DF4F}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1E106BCE-DB1F-45DD-B449-0ACA539A215C}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASSoapLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{1EFD6A40-3999-11CF-9150-00AA0059F70D}" refers to invalid object "F:\PROGRAM\32\mci32.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{22389272-F834-4FE1-9019-954A332CD789}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{235F44A7-3618-4044-AE48-C08471C7E887}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{2F68F796-69A1-4B88-97A9-19E477974204}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{2F8F6999-9705-45C6-9615-CA77ADDFE5C5}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sUserControl.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{2FB1FBBD-3708-49B2-821E-76216C38706A}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sWizSubForms.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{35CBB1E8-F8E4-4149-A533-576B54D2C5BF}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcSoftwareUpdateLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{3775D2E0-7C5D-11CF-899E-00AA00688B10}" refers to invalid object "F:\PROGRAM\32\mci32.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{3789E9E8-BE1A-4CD8-9DCF-AEDA87AC2E4B}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{37AB4877-60C3-48EC-B119-A96783066031}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{3A1E5E17-BE0D-487E-B2E6-A72A384B95E2}" refers to invalid object "C:\Programme\Thumbs60G\TPSndRdr.ax". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{3BE260D0-9FCB-4C1B-B514-708BBB385389}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{4163E2C5-690A-4FE4-974D-A4FA0C067F6D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{45C4810A-EE8A-4FB6-AB59-629D900CF83F}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASPrivacyLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{45FA9444-4734-4CDA-A5B5-B90BAC76C12D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{4C76CAD6-DF47-440F-94D4-F85365945177}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{4F0BA33E-29D0-43C8-A4F6-1FE136FA5D5B}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcTCPObjLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{4F878398-E58A-11D3-BEE9-00C04FA0D6BA}" refers to invalid object "C:\Programme\Adobe\Adobe Acrobat 6.0\Acrobat\ActiveX\GbDetect.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{4FE65F23-F99C-48D1-B4B6-5F859C71DA2A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{53707962-6F74-2D53-2644-206D7942484F}" refers to invalid object "C:\PROGRA~1\SPYBOT~1\SDHelper.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{5D09EF28-9230-48F7-B9C5-1F60F02A8E1A}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASSoapLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{5D1550ED-6BAE-4830-9D91-A65C49CDDF8A}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sWizForms.OCX". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{5E05D214-DD15-47cd-B5BC-65FAC825D3D0}" refers to invalid object "C:\Programme\MSN\MSNCoreFiles\msnmetal.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{5F99B381-AB44-11D2-9C22-00104B3801F6}" refers to invalid object "C:\WINDOWS\system32\iviaudio.ax". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{6300A6F7-ACC4-4A18-BC75-3F6BDD68EF10}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{66B70351-AC63-4FE2-852D-5FBF600107BB}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASSoapLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{6BC60883-CD50-4887-98C4-523D2F0DA9B1}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{6CB5C085-1641-09B9-7A21-1A941BDE6829}" refers to invalid object "dx3j.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{77983549-FFDA-4A88-B48F-B924E8D1F01C}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{77BA8F12-723E-11D1-A9E2-00403320FCF2}" refers to invalid object "C:\Programme\GetRight\xx2gr.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{7A0DCFDD-8599-4B89-B1EC-4A1708C19C81}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASSoapLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{7BF4F354-8968-48E3-B748-177A13269116}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{7E2E0DC1-31FD-11D2-9C21-00104B3801F6}" refers to invalid object "C:\WINDOWS\system32\iviaudio.ax". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{86E68AEF-98D4-49CC-BA33-1A47585D3F44}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcTCPObjLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{889EF574-0656-4B52-9091-072E52BB1B80}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{8CAE96B7-85B1-4605-B23C-17FF5262B296}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{8DA66067-A7B1-4FC8-898F-075655C87AC3}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{8DA82F93-055E-4D30-9522-5C0E250FD9C7}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{915E0060-918C-4A02-A585-1B912BA71CEE}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{9EFBF860-5685-11D3-AA3D-00C04F4C5275}" refers to invalid object "cdooff.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{A57028CC-39DE-42B5-A9E9-A5F16304CD40}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcTCPObjLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{A8A43B2F-72BD-4AB9-8CB6-CE626EE6CF96}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{A8AF3254-AED7-11D0-A771-00A0C90391D3}" refers to invalid object "C:\PROGRA~1\THUMBS~1\Thumbs.exe". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{AB1D8565-40E9-4616-984D-98465687E82C}" refers to invalid object "C:\Programme\Messenger\msgsc.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{AB97AFC3-D08E-4E2D-98E0-AEE6D4634BA4}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B0F96BB5-29DF-46F3-9876-D9C15B78BF0B}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B269122C-3340-436D-ADD1-24E899E862FD}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B2C058B8-CD91-4FC3-BF0A-CA628E41F3D3}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B548EE9A-EA5C-49A3-AFD0-0C5BA7D93918}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B69003B3-C55E-4b48-836C-BC5946FC3B28}" refers to invalid object "C:\Programme\Messenger\msgsc.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B793220B-C186-40E3-8C62-8F84398B4CC2}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{B8171B80-6449-4558-B48B-56EA37FEB464}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sFunction.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{BF2873A9-2034-4931-9267-EACF3A22FB69}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{C1A8AF25-1257-101B-8FB0-0020AF039CA3}" refers to invalid object "F:\PROGRAM\32\mci32.ocx". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{C3FD60BC-932F-42C7-B4B6-EB872C77045F}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{C460D840-0E3E-4CAB-B419-0029F0F5EDE4}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{C5379125-FD36-4277-A7CD-FAB469EF3A2F}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{CCDAD954-C1EF-41BA-A940-D66A8C1F7F34}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcTCPObjLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{CE89C752-1A18-4712-8AA2-1D0A4C068EC9}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{CE918301-704F-46A0-96AF-2E8F76DE728D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcSoftwareUpdateLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{DB474993-39C2-4669-89A2-906C32AB0A0D}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASPrivacyLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{DDD3E8A3-338F-4962-B565-922864AB6A74}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcAntiSpywareLibrary.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{DEE706A6-91EC-491B-8CD8-C670926178F0}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{DFC93F40-C82C-414A-BC08-0073EB0FBACB}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{E0E03096-8351-4726-B697-FF6961E3E179}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{E1320EC9-DD6B-A6D4-908B-EA30894D8C68}" refers to invalid object "arts.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{E223C523-DCA4-4A8E-95A9-8A3304494919}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\gcASPrivacyLib.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{E6D61E7A-6AE3-4CEE-9FF0-D57C99D2A809}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{EC372D27-A07E-475B-9CAD-8D4143A1FDF5}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sAVA.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{F07E245F-5A1F-4D1E-8BFF-DC31D84A55AB}" refers to invalid object "C:\WINDOWS\System32\OggDS.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{F1674C25-521E-2961-BD3A-CE777AC1C7C3}" refers to invalid object "C:\PROGRA~1\Adobe\ADOBEA~1.0\PDFMaker\Common\ADOBEP~1.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{F4BF3FEE-8773-4402-A2E2-D380AC66B562}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{F5FB52D4-7E8D-489D-A0A8-B5E6CE4F2538}" refers to invalid object "C:\Programme\NuGardt Software\Seismovision 2\sCMSE.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{FB7199AB-79BF-11d2-8D94-0000F875C541}" refers to invalid object "C:\Programme\Messenger\msgsc.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{FD3A38A1-AB66-4EC1-B4D9-58A92F0CF20E}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{FD709F7F-8BAE-4839-8F18-E3D41B719672}" refers to invalid object "C:\Programme\Microsoft AntiSpyware\Thread.dll". Action Taken: No Action Taken.
File C:\Programme\FlashFXP\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\ICQLite\Unwise32.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\RECYCLER\S-1-5-21-507921405-842925246-1343024091-1003\Dc680.exe tagged as "not-a-virus:AdWare.ToolBar.ISearch.d". Action Taken: No Action Taken.
File C:\Schutzprogramme\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Spiele\Wolfenstein - Enemy Territory\Uninstall\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\WINDOWS\system32\Macromed\Shockwave 10\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
Und vielen Dank das Du dich so um mich kümmerst Malkesh
EDIT//
Gibt es die Möglichkeit meinen PC mit Freeware Programmen so zu sichern das OnlineBanking möglich wäre? Wenn ja welche würdest Du mir empfehlen, Also vom Browser bis hin über die ganzen Schutzprogramme (Spyware/Viren/Trojaner etc.) ?