|
Plagegeister aller Art und deren Bekämpfung: Ihavenet.com VirusWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.02.2013, 22:33 | #16 |
| Ihavenet.com Virus "Trenne Dich vom Internet." Ist das zwingend notwendig? Dann wird's nämlich schwierig per TeamViewer Execute auszulösen. |
27.02.2013, 22:37 | #17 |
/// TB-Ausbilder | Ihavenet.com Virus Dieses Tool arbeitet eh während des Neustarts. Anders keine Chance.
__________________Viel Spass
__________________ |
27.02.2013, 23:02 | #18 |
| Ihavenet.com Virus Es hat sich an der Gegenstelle doch noch jemand erbarmt und die Internetverbindung getrennt.
__________________Anbei das Log: Code:
ATTFilter Logfile of The Avenger Version 2.0, (c) by Swandog46 hxxp://swandog46.geekstogo.com Platform: Windows XP ******************* Script file opened successfully. Script file read successfully. Backups directory opened successfully at C:\Avenger ******************* Beginning to process script file: Rootkit scan active. No rootkits found! File "c:\windows\system32\sfcfilest.dll" deleted successfully. File "c:\windows\Tasks\Vzcvpd.job" deleted successfully. Completed script processing. ******************* Finished! Terminate. |
27.02.2013, 23:03 | #19 |
/// TB-Ausbilder | Ihavenet.com Virus Sehr schön. Hat sich Ihavenet jetzt verabschiedet? Wenn ja gehts weiter.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
27.02.2013, 23:09 | #20 |
| Ihavenet.com Virus Ihavenet drängt sich bei den Suchergebnissen erstmal nicht rein. Dann auf zum Endspurt! |
27.02.2013, 23:15 | #21 |
/// TB-Ausbilder | Ihavenet.com Virus Fein, dann finden wir jetzt den Rest. Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 2: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ --> Ihavenet.com Virus |
28.02.2013, 00:40 | #22 |
| Ihavenet.com Virus ESET Log: Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6920 # api_version=3.0.2 # EOSSerial=7c60a91142796f489e5b3e02a6d986ed # engine=13257 # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=false # unsafe_checked=false # antistealth_checked=true # utc_time=2013-02-27 11:28:13 # local_time=2013-02-28 12:28:13 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=3591 16777213 100 94 742128 124604278 0 0 # scanned=57755 # found=1 # cleaned=0 # scan_time=3993 sh=851068D0CFF3C355C6B8830E1908450D78EDA557 ft=1 fh=875891bc476c1993 vn="a variant of Win32/RegistryNuke application" ac=I fn="C:\System Volume Information\_restore{91E4AA86-045D-453F-B72D-D021217DAE6F}\RP5\A0000882.exe" Line -1: Error: Variable must be of type "Object". In der DOS-Box steht "Preparing" uuups, da war ich zu schnell Das Programm läuft weiter: Code:
ATTFilter Results of screen317's Security Check version 0.99.59 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Norton Internet Security `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities Language Pack (de-DE) Java 7 Update 13 Adobe Flash Player 11.6.602.171 Adobe Reader 9 Adobe Reader XI Mozilla Firefox (19.0) ````````Process Check: objlist.exe by Laurent```````` `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
28.02.2013, 10:41 | #23 |
/// TB-Ausbilder | Ihavenet.com Virus Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: ESET deinstallieren (Optional)
Schritt 3: Entferne Adobe Reader 9 Schritt 4: Java Update (Windows XP, Vista, 7) Dein Java ist nicht mehr aktuell. Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können. Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.02.2013, 12:38 | #24 |
| Ihavenet.com Virus Hallo ryder, erstmal vielen Dank für deine Bemühungen. Ein paar Fragen habe ich aber noch: 1. Adobe Reader 9 taucht nicht in der Liste der installierten Software in der Systemsteuerung auf. Es gibt aber noch Reste im Programmordner (auch vom 10er) 2. Das Windows-Sicherheitscenter meldet, das keine Anti-Viren-Software und keine Firewall installiert ist, obwohl in Norton Internet Security (mutmaßlich - ich persönlich benutze das Programm nicht) beide Punkte aktiviert sind. Ich bin mir nicht sicher, ob das Sicherheitscenter vor dem "Vorfall" überhaupt lief. Kann ich den Dienst deaktivieren? 3. Combifix hatte die Wiederherstellungskonsole installiert. Ist die durch delfix wieder weg? Wenn nein: drauflassen oder deinstallieren? Wenn ja: wie? Soweit zu diesem Rechner. 4. Wie im Eingangspost erwähnt, hatte ich SpyHunter installiert. Und weil ich das damals "gut" fand, auch auf meinen drei privaten Rechnern laufen lassen. Beim ersten PC meldete Google danach "Unsere Systeme haben ungewöhnlichen Datenverkehr aus Ihrem Computernetzwerk festgestellt." und wollte dann ein Captcha. Beim Netbook habe ich zufällig festgestellt das in den Eigenschaften der WLAN-Verbindung als DNS-Server 8.8.8.8 und 8.8.4.4 eingetragen waren. Der zweite PC verhält sich "unauffällig" aber da laufen während der Arbeit auch nur Serien. Seit der Deinstallation von SpyHunter verhalten sich die Rechner wieder "normal". Ich will aber sicher gehen. Können wir da "mal kurz gucken"? Grüße Matze |
28.02.2013, 13:04 | #25 |
/// TB-Ausbilder | Ihavenet.com Virus Hey, Spyhunter bitte grundsätzlich deinstallieren. Das Programm ist bekannt dafür, dass es Probleme macht und zudem keine gute Geschäftspraxis hat. Die Adobereste sind nicht weiter tragisch. Was das securitycenter angeht können wir nochmal nachsehen. Das Captcha wird aus unterschiedlichen Gründen angezeigt und ist erstmal unspezifisch. Wenn du meinen Hinweise folgst solltest du sicher sein, wenn du keine Symptome beobachtest. Scan mit Farbar's Service Scanner
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.02.2013, 13:51 | #26 |
| Ihavenet.com VirusCode:
ATTFilter Farbar Service Scanner Version: 20-02-2013 Ran by Paulchen (administrator) on 28-02-2013 at 13:47:46 Running from "C:\test" Microsoft Windows XP Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo IP is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] "EnableFirewall"=DWORD:0 System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0127488 ____A (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2006-02-28 13:00] - [2009-04-20 18:17] - 0045568 ____A (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0334336 ____A (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0198144 ____A (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2008-07-03 21:58] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2008-07-03 21:59] - [2008-04-14 03:22] - 0171520 ____A (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2008-07-03 21:59] - [2008-04-14 03:02] - 0073472 ____N (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0080896 ____A (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2008-07-03 21:58] - [2008-04-14 03:22] - 0145408 ____A (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2008-07-03 21:59] - [2008-04-14 03:22] - 0006656 ____A (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2008-07-03 21:59] - [2008-04-14 03:22] - 0409088 ____A (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2006-02-28 13:00] - [2008-07-07 21:26] - 0253952 ____A (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2006-02-28 13:00] - [2008-04-14 03:22] - 0062464 ____A (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2006-02-28 13:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2006-02-28 13:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2006-02-28 13:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= Gpc(3) IPSec(5) NetBT(6) PSched(7) SYMTDI(10) Tcpip(4) 0x0A00000005000000010000000200000003000000040000000A00000009000000080000000600000007000000 IpSec Tag value is correct. **** End of log **** |
28.02.2013, 15:32 | #27 |
/// TB-Ausbilder | Ihavenet.com Virus Das SecurityCenter sollte eigentlich laufen. Lass uns nochmal einen Test machen, wenn der gut ist, dann läuft es eben nicht. Scan mit MBAR Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.02.2013, 15:51 | #28 |
| Ihavenet.com Virus nichts gefunden (beim ersten Durchlauf) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.01.0.1020 www.malwarebytes.org Database version: v2013.02.28.07 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Paulchen :: SENIOREN-PC [administrator] 28.02.2013 15:48:14 mbar-log-2013-02-28 (15-48-14).txt Scan type: Quick scan Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P Scan options disabled: Objects scanned: 25477 Time elapsed: 8 minute(s), 9 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) (end) |
28.02.2013, 16:38 | #29 |
/// TB-Ausbilder | Ihavenet.com Virus In Ordnung. Wenn du keine weiteren Fragen hast?
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
28.02.2013, 16:46 | #30 |
| Ihavenet.com Virus Ich denke das war's. Vielen Dank für deine Hilfe, ryder. (Auch im Namen von Mom's Friendly Robot Company) Cheers Matze |
Themen zu Ihavenet.com Virus |
.com, adaware, adwcleaner, anti-malware, ausprobiert, bringe, gen, guten, hoffe, ihavenet.com, ihavenet.com virus, infiziert, laufe, laufen, lösung, rechner, sache, schöne, schönen, spybot, spyhunter, superantispyware, virus |