|
Log-Analyse und Auswertung: Ihavenet Virus - wie kann ich ihn loswerdenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
28.07.2013, 21:39 | #16 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden In welchem Browser?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
28.07.2013, 23:13 | #17 |
| Ihavenet Virus - wie kann ich ihn loswerden firefox
__________________ |
29.07.2013, 08:33 | #18 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden Deinstalliere Firefox, behalte keine Daten, installier ihn neu. Immer noch Probleme?
__________________
__________________ |
29.07.2013, 11:43 | #19 |
| Ihavenet Virus - wie kann ich ihn loswerden Leider ja |
29.07.2013, 15:15 | #20 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden Und du hast wirklich keine Daten behalten? Poste mal ein frisches FRST log bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
29.07.2013, 15:53 | #21 |
| Ihavenet Virus - wie kann ich ihn loswerdenFRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 28-07-2013 Ran by Simone (administrator) on 29-07-2013 16:45:35 Running from C:\Users\Simone\Desktop Microsoft Windows 7 Starter Service Pack 1 (X86) OS Language: German Standard Internet Explorer Version 10 Boot Mode: Normal ==================== Processes (Whitelisted) =================== (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe () C:\Windows\System32\AsusService.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\AMSP_LogServer.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\AMSP\coreFrameworkHost.exe (Microsoft Corporation) C:\Program Files\Microsoft\BingBar\SeaPort.EXE () C:\Program Files\Motorola\MotoHelper\MotoHelperService.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (Microsoft Corporation) C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE () C:\Program Files\Motorola\MotoHelper\MotoHelperAgent.exe (Intel Corporation) C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe () C:\Program Files\ASUS\Eee Docking\Eee Docking.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\HotkeyService\HotkeyService.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\SHE\SuperHybridEngine.exe (AsusTek Computer Inc.) C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ASUSTeK Computer Inc.) C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe (Trend Micro Inc.) C:\Program Files\Trend Micro\UniClient\UiFrmWrk\uiSeAgnt.exe (ASUS) C:\Program Files\EeePC\CapsHook\CapsHook.exe (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\windows\system32\igfxsrvc.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Oracle Corporation) C:\Program Files\Common Files\Java\Java Update\jusched.exe (McAfee, Inc.) C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (Dropbox, Inc.) C:\Users\Simone\AppData\Roaming\Dropbox\bin\Dropbox.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.exe (OpenOffice.org) C:\Program Files\OpenOffice.org 3\program\soffice.bin (ELAN Microelectronic Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation) C:\Program Files\Mozilla Firefox\plugin-container.exe (Adobe Systems, Inc.) C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe (Adobe Systems, Inc.) C:\windows\system32\Macromed\Flash\FlashPlayerPlugin_11_7_700_224.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [IAAnotif] - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe [186904 2009-06-05] (Intel Corporation) HKLM\...\Run: [HotkeyMon] - C:\Program Files\EeePC\HotkeyService\HotKeyMon.exe [95744 2010-09-02] (ASUSTeK Computer Inc.) HKLM\...\Run: [HotkeyService] - C:\Program Files\EeePC\HotkeyService\HotkeyService.exe [1245104 2010-09-03] (ASUSTeK Computer Inc.) HKLM\...\Run: [SuperHybridEngine] - C:\Program Files\EeePC\SHE\SuperHybridEngine.exe [412600 2010-06-09] (ASUSTeK Computer Inc.) HKLM\...\Run: [LiveUpdate] - C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe [1090984 2010-09-08] (AsusTek Computer Inc.) HKLM\...\Run: [CapsHook] - C:\Program Files\EeePC\CapsHook\CapsHook.exe [445344 2010-05-29] (ASUS) HKLM\...\Run: [Eee Docking] - C:\Program Files\ASUS\Eee Docking\Eee Docking.exe [414384 2010-06-10] () HKLM\...\Run: [VizorHtmlDialog.exe] - C:\Program Files\Trend Micro\Titanium\VizorHtmlDialog.exe [689488 2010-06-07] (Trend Micro Inc.) HKLM\...\Run: [Trend Micro Client Framework] - C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe [116008 2010-03-19] (Trend Micro Inc.) HKLM\...\Run: [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [9177632 2010-04-27] (Realtek Semiconductor) HKLM\...\Run: [ETDWare] - C:\Program Files\Elantech\ETDCtrl.exe [548744 2010-06-10] (ELAN Microelectronic Corp.) HKLM\...\Run: [ASUSWebStorage] - C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe [737104 2011-07-29] (ecareme) HKLM\...\Run: [Adobe ARM] - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] - C:\Program Files\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) HKU\Default\...\RunOnce: [Reboot] - C:\Windows\Reboot.exe [ 2010-09-21] (AsusTek Computer Inc.) HKU\Default User\...\RunOnce: [Reboot] - C:\Windows\Reboot.exe [ 2010-09-21] (AsusTek Computer Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AsusVibeLauncher.lnk ShortcutTarget: AsusVibeLauncher.lnk -> C:\Program Files\ASUS\AsusVibe\AsusVibeLauncher.exe (ASUSTeK Computer Inc.) Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (McAfee, Inc.) Startup: C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk ShortcutTarget: Dropbox.lnk -> C:\Users\Simone\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.) Startup: C:\Users\Simone\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk ShortcutTarget: OpenOffice.org 3.3.lnk -> C:\Program Files\OpenOffice.org 3\program\quickstart.exe () ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://eeepc.asus.com StartMenuInternet: IEXPLORE.EXE - "C:\Program Files\Internet Explorer\iexplore.exe" SearchScopes: HKLM - DefaultScope value is missing. SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox SearchScopes: HKCU - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=ASUTDF&pc=MAAU&src=IE-SearchBox BHO: MSS+ Identifier - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - C:\Program Files\McAfee Security Scan\3.0.318\McAfeeMSS_IE.dll (McAfee, Inc.) BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll (Microsoft Corporation) BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKLM - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.) Handler: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.) Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (Skype Technologies) Tcpip\Parameters: [DhcpNameServer] 192.168.0.1 FireFox: ======== FF ProfilePath: C:\Users\Simone\AppData\Roaming\Mozilla\Firefox\Profiles\p7ejlb79.default FF Plugin: @adobe.com/FlashPlayer - C:\windows\system32\Macromed\Flash\NPSWF32_11_7_700_224.dll () FF Plugin: @java.com/DTPlugin,version=10.25.2 - C:\windows\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @mcafee.com/McAfeeMssPlugin - C:\Program Files\McAfee Security Scan\3.0.318\npMcAfeeMss.dll (McAfee, Inc.) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.20513.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.) FF Plugin: @microsoft.com/SharePoint,version=14.0 - C:\PROGRA~1\MIF5BA~1\Office14\NPSPWRAP.DLL (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3508.1109 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: @microsoft.com/WLPG,version=15.4.3555.0308 - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin: Adobe Reader - C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF Extension: Skype extension - C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} ========================== Services (Whitelisted) ================= R2 AsusService; C:\Windows\System32\AsusService.exe [224680 2010-09-08] () S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.0.318\McCHSvc.exe [235216 2013-02-05] (McAfee, Inc.) R2 MotoHelper; C:\Program Files\Motorola\MotoHelper\MotoHelperService.exe [202048 2010-09-07] () R2 Amsp; "C:\Program Files\Trend Micro\AMSP\coreServiceShell.exe" coreFrameworkHost.exe -m=nb [x] ==================== Drivers (Whitelisted) ==================== R1 AsUpIO; C:\Windows\System32\drivers\AsUpIO.sys [11520 2010-03-31] () R3 ETD; C:\Windows\System32\DRIVERS\ETD.sys [102912 2010-07-21] (ELAN Microelectronic Corp.) R3 kbfiltr; C:\Windows\System32\DRIVERS\kbfiltr.sys [13880 2009-07-20] ( ) S3 btwavdt; \SystemRoot\system32\DRIVERS\btwavdt.sys [x] S3 btwrchid; \SystemRoot\system32\DRIVERS\btwrchid.sys [x] S3 catchme; \??\C:\Users\Simone\AppData\Local\Temp\catchme.sys [x] S3 cmnsusbser; system32\DRIVERS\cmnsusbser.sys [x] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2030-01-01 13:33 - 2010-11-20 14:40 - 00383786 __RSH C:\bootmgr 2013-07-29 16:45 - 2013-07-29 16:45 - 00000000 ____D C:\FRST 2013-07-29 16:43 - 2013-07-29 16:43 - 01221130 _____ (Farbar) C:\Users\Simone\Desktop\FRST.exe 2013-07-29 12:30 - 2013-07-29 12:31 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-07-29 12:30 - 2013-07-29 12:30 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-07-27 22:01 - 2013-07-27 22:01 - 00001530 _____ C:\DelFix.txt 2013-07-25 11:16 - 2013-07-27 22:01 - 00000000 ____D C:\windows\ERUNT 2013-07-24 17:20 - 2013-07-27 21:55 - 00000000 ____D C:\windows\erdnt 2013-07-21 23:02 - 2013-07-21 23:02 - 00377856 _____ C:\Users\Simone\Desktop\gmer_2.1.19163.exe 2013-07-21 22:23 - 2013-07-21 22:23 - 00793536 _____ C:\ZipOpenerSetup.exe 2013-07-12 18:48 - 2013-06-12 01:43 - 00690688 _____ (Microsoft Corporation) C:\windows\system32\jscript.dll 2013-07-12 18:48 - 2013-06-07 04:37 - 02706432 _____ (Microsoft Corporation) C:\windows\system32\mshtml.tlb 2013-07-12 18:47 - 2013-06-12 01:43 - 14329856 _____ (Microsoft Corporation) C:\windows\system32\mshtml.dll 2013-07-12 18:47 - 2013-06-12 01:43 - 02877440 _____ (Microsoft Corporation) C:\windows\system32\jscript9.dll 2013-07-12 18:47 - 2013-06-12 01:43 - 01767936 _____ (Microsoft Corporation) C:\windows\system32\wininet.dll 2013-07-12 18:47 - 2013-06-12 01:43 - 01141248 _____ (Microsoft Corporation) C:\windows\system32\urlmon.dll 2013-07-12 18:47 - 2013-06-12 01:43 - 00493056 _____ (Microsoft Corporation) C:\windows\system32\msfeeds.dll 2013-07-12 18:47 - 2013-06-12 01:43 - 00042496 _____ (Microsoft Corporation) C:\windows\system32\ie4uinit.exe 2013-07-12 18:47 - 2013-06-12 01:43 - 00039424 _____ (Microsoft Corporation) C:\windows\system32\jsproxy.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 13760512 _____ (Microsoft Corporation) C:\windows\system32\ieframe.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 02046976 _____ (Microsoft Corporation) C:\windows\system32\iertutil.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 00391168 _____ (Microsoft Corporation) C:\windows\system32\ieui.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 00109056 _____ (Microsoft Corporation) C:\windows\system32\iesysprep.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 00061440 _____ (Microsoft Corporation) C:\windows\system32\iesetup.dll 2013-07-12 18:47 - 2013-06-12 01:42 - 00033280 _____ (Microsoft Corporation) C:\windows\system32\iernonce.dll 2013-07-12 18:47 - 2013-06-12 00:51 - 00071680 _____ (Microsoft Corporation) C:\windows\system32\RegisterIEPKEYs.exe 2013-07-10 19:48 - 2013-06-05 05:05 - 02347520 _____ (Microsoft Corporation) C:\windows\system32\win32k.sys 2013-07-10 19:48 - 2013-06-04 06:53 - 00509440 _____ (Microsoft Corporation) C:\windows\system32\qedit.dll 2013-07-10 19:48 - 2013-05-06 06:56 - 01620480 _____ (Microsoft Corporation) C:\windows\system32\WMVDECOD.DLL 2013-07-10 19:48 - 2013-04-10 01:34 - 01247744 _____ (Microsoft Corporation) C:\windows\system32\DWrite.dll 2013-07-02 14:56 - 2013-07-02 15:25 - 00000000 ____D C:\Users\Simone\Desktop\ABIBALL2013 2013-07-02 14:41 - 2013-07-28 21:38 - 00000314 _____ C:\windows\Tasks\HPYWNZYVY.job 2013-07-02 14:41 - 2013-07-02 14:41 - 00475136 __RSH C:\windows\system32\bitsprx6R.dll ==================== One Month Modified Files and Folders ======= 2030-01-01 13:33 - 2009-07-14 06:52 - 00032768 _____ C:\windows\system32\config\BCD-Template 2013-07-29 16:45 - 2013-07-29 16:45 - 00000000 ____D C:\FRST 2013-07-29 16:44 - 2011-06-16 18:17 - 00000000 ____D C:\Users\Simone\AppData\Roaming\Dropbox 2013-07-29 16:43 - 2013-07-29 16:43 - 01221130 _____ (Farbar) C:\Users\Simone\Desktop\FRST.exe 2013-07-29 15:49 - 2012-12-04 17:24 - 00000884 _____ C:\windows\Tasks\Adobe Flash Player Updater.job 2013-07-29 13:42 - 2011-06-17 05:43 - 01195590 _____ C:\windows\WindowsUpdate.log 2013-07-29 12:31 - 2013-07-29 12:30 - 00001105 _____ C:\Users\Public\Desktop\Mozilla Firefox.lnk 2013-07-29 12:31 - 2013-06-26 18:11 - 00000000 ____D C:\Program Files\Mozilla Firefox 2013-07-29 12:31 - 2011-06-16 20:49 - 00000000 ____D C:\Users\Simone\AppData\Roaming\Mozilla 2013-07-29 12:30 - 2013-07-29 12:30 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service 2013-07-28 21:48 - 2011-06-16 18:20 - 00000000 ___RD C:\Users\Simone\Dropbox 2013-07-28 21:45 - 2009-07-14 06:34 - 00009696 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2013-07-28 21:45 - 2009-07-14 06:34 - 00009696 ____H C:\windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2013-07-28 21:38 - 2013-07-02 14:41 - 00000314 _____ C:\windows\Tasks\HPYWNZYVY.job 2013-07-28 21:38 - 2009-07-14 06:53 - 00000006 ____H C:\windows\Tasks\SA.DAT 2013-07-28 21:38 - 2009-07-14 06:39 - 00080620 _____ C:\windows\setupact.log 2013-07-28 18:50 - 2009-07-14 04:37 - 00000000 ____D C:\windows\Microsoft.NET 2013-07-27 22:04 - 2012-05-11 17:14 - 00087804 _____ C:\windows\PFRO.log 2013-07-27 22:01 - 2013-07-27 22:01 - 00001530 _____ C:\DelFix.txt 2013-07-27 22:01 - 2013-07-25 11:16 - 00000000 ____D C:\windows\ERUNT 2013-07-27 21:55 - 2013-07-24 17:20 - 00000000 ____D C:\windows\erdnt 2013-07-27 21:48 - 2011-06-16 20:49 - 00000000 ____D C:\Users\Simone 2013-07-25 17:56 - 2009-07-25 09:50 - 01500254 _____ C:\windows\system32\PerfStringBackup.INI 2013-07-24 17:53 - 2009-07-14 04:37 - 00000000 __RHD C:\Users\Default 2013-07-24 17:53 - 2009-07-14 04:37 - 00000000 ___RD C:\Users\Public 2013-07-24 17:48 - 2009-07-14 04:04 - 00000215 _____ C:\windows\system.ini 2013-07-24 17:34 - 2012-10-30 22:11 - 00000000 ____D C:\Users\Simone\Desktop\Schule 2013-07-21 23:02 - 2013-07-21 23:02 - 00377856 _____ C:\Users\Simone\Desktop\gmer_2.1.19163.exe 2013-07-21 22:23 - 2013-07-21 22:23 - 00793536 _____ C:\ZipOpenerSetup.exe 2013-07-17 16:39 - 2011-07-07 18:34 - 00000000 ____D C:\Users\Simone\Fotos 2013-07-12 19:31 - 2012-04-16 19:23 - 00000000 ____D C:\Users\Simone\Tracing 2013-07-12 19:21 - 2009-07-14 06:33 - 00320376 _____ C:\windows\system32\FNTCACHE.DAT 2013-07-12 19:19 - 2010-11-02 02:40 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2013-07-12 19:17 - 2009-07-14 06:52 - 00000000 ____D C:\Program Files\Windows Defender 2013-07-12 18:46 - 2011-07-04 11:32 - 00000000 ____D C:\ProgramData\Microsoft Help 2013-07-02 15:25 - 2013-07-02 14:56 - 00000000 ____D C:\Users\Simone\Desktop\ABIBALL2013 2013-07-02 14:41 - 2013-07-02 14:41 - 00475136 __RSH C:\windows\system32\bitsprx6R.dll ==================== Bamital & volsnap Check ================= C:\Windows\explorer.exe => MD5 is legit C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit LastRegBack: 2013-07-27 05:07 ==================== End Of Log ============================ |
29.07.2013, 19:29 | #22 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden Warum ignoriert jeder immer meine Fragen? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter FF Extension: Default - C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} 2013-07-02 14:41 - 2013-07-28 21:38 - 00000314 _____ C:\windows\Tasks\HPYWNZYVY.job 2013-07-02 14:41 - 2013-07-02 14:41 - 00475136 __RSH C:\windows\system32\bitsprx6R.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
nochmal testen bitte.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
30.07.2013, 10:17 | #23 |
| Ihavenet Virus - wie kann ich ihn loswerden sorry, ich habe bei Firefox keine Änderungen behalten. Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 28-07-2013 Ran by Simone at 2013-07-30 11:07:44 Run:1 Running from C:\Users\Simone\Desktop Boot Mode: Normal ============================================== C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd} => Moved successfully. C:\windows\Tasks\HPYWNZYVY.job => Moved successfully. Could not move "C:\windows\system32\bitsprx6R.dll" => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== C:\windows\system32\bitsprx6R.dll => File moved successfully. ==== End of Fixlog ==== |
30.07.2013, 13:37 | #24 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden Bestehen noch Probleme?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
31.07.2013, 16:27 | #25 |
| Ihavenet Virus - wie kann ich ihn loswerden Bisher läufts ohne Probleme :-) Danke nochmal. |
31.07.2013, 19:44 | #26 |
/// the machine /// TB-Ausbilder | Ihavenet Virus - wie kann ich ihn loswerden Fertig Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu Ihavenet Virus - wie kann ich ihn loswerden |
anhang, befolgt, compu, computer, dateien, einiger, erstell, erstellt, folge, folgende, gemeinde, google, hoffe, ihavenet, ihavenet virus, liebe, logfiles, loswerden, richtig, schritte, sucht, super, tagen, umleitung, virus, weitergeleitet |