Plagegeister aller Art und deren Bekämpfung: ihavent.net Virus--> angeklickte links werden umgeleitet
| ![]() ihavent.net Virus--> angeklickte links werden umgeleitet Hallo liebes Trojaner Board Team, ich habe mir anscheinend den ihvahenet.com Virus auf meinem Notebook eingefangen. Sobald ich etwas in Google suche und den link öffnen will, werde ich auf newsbusters.com oder andere ominöse Seiten weitergeleitet. Bei einer Recherche im Netz habe ich schon einige Beiträge über diesen Virus bei euch gefunden. Anscheinend ist dieses Problem nur individuell lösbar. AntiVir und Malwarebytes konnten nichts finden. Wäre sehr dankbar, wenn ihr mir helfen könntet. Hier das Ergebnis von malwarebytes... Code:
ATTFilter Malwarebytes Anti-Malware (Test) www.malwarebytes.org Datenbank Version: v2012.11.19.03 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 9.0.8112.16421 Tanja :: TANJA-LAPTOP [Administrator] Schutz: Aktiviert 19.11.2012 21:00:49 mbam-log-2012-11-19 (21-00-49).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 337104 Laufzeit: 2 Stunde(n), 37 Minute(n), 41 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) |
Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
ATTFilter activex netsvcs msconfig %SYSTEMDRIVE%\*. %PROGRAMFILES%\*.exe %LOCALAPPDATA%\*.exe %systemroot%\*. /mp /s /md5start explorer.exe regedit.exe winlogon.exe wininit.exe userinit.exe /md5stop HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs CREATERESTOREPOINT
Hallo und danke für die Hilfe.
Ich hab jetzt otl durchflaufen lassen:
Schritt 1 Teatimer abstellen Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Bitte
Schritt 4 Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit. |
Hi, Vielen lieben Dank für die ausführliche Anleitung. Da ich ein Zeitproblem hatte, hab ich mich dazu entschlossen den Rechner zu formatieren und neu aufzusetzen. Nun läuft er wieder :-) Nochmal DANKE!!!
Themen zu ihavent.net Virus--> angeklickte links werden umgeleitet
