![]() |
|
Log-Analyse und Auswertung: Google Umleitung auf "ihavenet.com"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #5 |
| ![]() Google Umleitung auf "ihavenet.com" Hallo Leo, hier nun die Logs: OTL: Code:
ATTFilter All processes killed ========== OTL ========== Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{285222F4-369A-4574-B61B-E36FD314AAF5}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{285222F4-369A-4574-B61B-E36FD314AAF5}\ not found. C:\WINDOWS\system32\ieakuiy.dll moved successfully. C:\WINDOWS\tasks\GWVRVYIVYM.job moved successfully. ========== REGISTRY ========== HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"EnableFirewall" | DWORD:1 /E : value set successfully! ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 67 bytes User: DieMone ->Temp folder emptied: 686565 bytes ->Temporary Internet Files folder emptied: 4707614 bytes ->Java cache emptied: 8750939 bytes ->FireFox cache emptied: 429293416 bytes ->Google Chrome cache emptied: 16417679 bytes ->Flash cache emptied: 137026 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 65670 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 2134333 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes RecycleBin emptied: 0 bytes Total Files Cleaned = 441,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 03142013_201644 Files\Folders moved on Reboot... PendingFileRenameOperations files... Registry entries deleted on Reboot... Code:
ATTFilter Malwarebytes Anti-Malware 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.03.14.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 DieMone :: MONE [Administrator] 14.03.2013 20:41:54 mbam-log-2013-03-14 (20-41-54).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 228287 Laufzeit: 18 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Code:
ATTFilter C:\System Volume Information\_restore{00A58ABB-78BE-4343-B214-A229AEF7A318}\RP2\A0004083.dll a variant of Win32/Adware.Yontoo.B application C:\_OTL\MovedFiles\03142013_201644\C_WINDOWS\system32\ieakuiy.dll a variant of Win32/Ponmocup.GG trojan Code:
ATTFilter Results of screen317's Security Check version 0.99.61 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Free Antivirus ESET Online Scanner v3 Avira successfully updated! `````````Anti-malware/Other Utilities Check:````````` xp-AntiSpy 3.97-8 Malwarebytes Anti-Malware Version 1.70.0.1100 Java(TM) 6 Update 37 Java 7 Update 11 Java version out of Date! Adobe Flash Player 11.6.602.180 Adobe Reader 10.1.4 Adobe Reader out of Date! Mozilla Firefox (19.0.2) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Das Problem tritt seit dem Ausführen von ComboFix nicht mehr auf. Das System lief bisher zwischendurch immer ein bisschen instabil mit Aufhängern und unvorhergesehenen Restarts (manche Tage 1x alle 2h Absturz, dann wieder 2 Wochen Ruhe) Ist aber (hardwareseitig) auch ein sehr altes System, bei dem meiner Meinung auch der RAM ein klein wenig was weg hat. Soll auch in den nächsten Monaten durch einen neuen Rechner ersetzt werden, da möchten wir natürlich die Daten übernehmen. Kann sich aber je nach Finanzlage auch bis in den Herbst ziehen und meine Freundin braucht den Rechner für die Uni. Insofern wär's cool, wenn wir das System wieder in Ordnung bekommen. Nach dem Umzug wird der Rechner dann platt geschoben und darf wohl als NAS (mit RAM aus einem anderen System) sein weiteres Dasein Fristen ![]() Muss ich mir wegen der Funde von ESET Sorgen machen? Liebe Grüße! |
Themen zu Google Umleitung auf "ihavenet.com" |
.com, antivir, bho, bluescreen, browser, canon, error, excel, firefox, flash player, format, freezes, google, grand theft auto, home, jdownloader, kernel_data_inpage_error, logfile, mozilla, plug-in, problem, prozess, realtek, registry, rundll, scan, search the web, security, software, starten, svchost, tarma, total commander, updates, windows internet |