|
Plagegeister aller Art und deren Bekämpfung: habe vermutlich "ihavenet" auf dem RechnerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.08.2013, 10:27 | #2 | |
/// TB-Ausbilder | habe vermutlich "ihavenet" auf dem RechnerZitat:
!! Hinweis an Mitlesende !! Dieses Thema und die Anweisungen sind nur für diesen speziellen Fall gedacht. Sie könnten andere Computer schwer beschädigen. Öffnet bitte euer eigenes Thema. Ich werde dir bei deinem Problem helfen. Die Bereinigung funktioniert nur, wenn du dich an die folgenden Regeln hälst: Bitte lesen: Regeln für die Bereinigung
Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Deinstallation von Programmen
Schritt 2: AdwCleaner: Werbeprogramme suchen und löschen Achtung! Lade dir keinenfalls den ZipOpener herunter. Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3: Systemscan mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32bit oder FRST 64bit (Wenn du nicht sicher bist: Start > Computer (Rechtsklick) > Eigenschaften)
Schritt 4: Bevor es weiter geht: Besteht das Problem noch?
__________________ |
17.08.2013, 12:05 | #3 |
| habe vermutlich "ihavenet" auf dem Rechner Hallo ryder,
__________________DANKE für die schnelle Antwort! Problem ist immernoch da. Leider. |
17.08.2013, 12:10 | #4 |
| habe vermutlich "ihavenet" auf dem Rechner Ausserdem habe ich das Problem, dass der "Sicherheitscenterdienst" nicht mehr gestartet werden kann. Hängt das zusammen? Dann ist mir noch aufgefallen, dass nach dem Neustart zweimal ein Akustiksignal kommt. Üblicherweise höre ich das nur einmal, wenn der Scanner an ist. |
17.08.2013, 12:11 | #5 |
/// TB-Ausbilder | habe vermutlich "ihavenet" auf dem Rechner Gerne, aber warum hast du meine Regeln nicht gelesen? Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!) Fix mit FRST Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: {28643ACF-7D6E-42D1-8DF0-F5761983FD20} - System32\Tasks\pvjwisypmp Task: C:\Windows\Tasks\pvjwisypmp.job => C:\Windows\SysWOW64\sv-SEU.dll SearchScopes: HKCU - {61DBF352-EC39-4B7E-87E4-235497BED91B} URL = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=43BBD581-F024-44BF-988E-29366443D937&apn_sauid=6F798459-F314-43BE-80EF-C5B92B77AD8D
Schritt 2: Browserreset mit ZOEK Achtung! Sichere vorher deine Bookmarks und persönlichen Einstellungen! Bitte lade dir zoek.exe von hier: http://hijackthis.nl/smeenk/
Schritt 3: Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! Schritt 4: Scan mit SecurityCheck Downloade Dir bitte SecurityCheck und:
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
18.08.2013, 13:25 | #6 |
| habe vermutlich "ihavenet" auf dem Rechner Hallo ryder, hier die info aus FRST Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-08-2013 Ran by Martin at 2013-08-17 13:20:50 Run:1 Running from C:\Users\Martin\Desktop Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: {28643ACF-7D6E-42D1-8DF0-F5761983FD20} - System32\Tasks\pvjwisypmp Task: C:\Windows\Tasks\pvjwisypmp.job => C:\Windows\SysWOW64\sv-SEU.dll SearchScopes: HKCU - {61DBF352-EC39-4B7E-87E4-235497BED91B} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=ORJ&o=100000027&src=kw&q={searchTerms}&locale=de_DE&apn_ptnrs=^U3&apn_dtid=^OSJ000^YY^DE&apn_uid=43BBD581-F024-44BF-988E-29366443D937&apn_sauid=6F798459-F314-43BE-80EF-C5B92B77AD8D ***************** HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Boot\{28643ACF-7D6E-42D1-8DF0-F5761983FD20} => Key deleted successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{28643ACF-7D6E-42D1-8DF0-F5761983FD20} => Key deleted successfully. C:\Windows\System32\Tasks\pvjwisypmp => Moved successfully. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\pvjwisypmp => Key deleted successfully. C:\Windows\Tasks\pvjwisypmp.job => Moved successfully. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61DBF352-EC39-4B7E-87E4-235497BED91B} => Key deleted successfully. HKCR\CLSID\{61DBF352-EC39-4B7E-87E4-235497BED91B} => Key not found. ==== End of Fixlog ==== Code:
ATTFilter Zoek.exe Version 4.0.0.4 Updated 10-August-2013 Tool run by Martin on 17.08.2013 at 13:30:51,02. Microsoft Windows 7 Home Premium 6.1.7601 Service Pack 1 x64 Running in: Normal Mode Internet Access Detected Launched: C:\Users\Martin\Desktop\zoek.exe [Checkboxes used] ==== System Restore Info ====================== 17.08.2013 13:32:06 Zoek.exe System Restore Point Created Succesfully. ==== Reset Hosts File ====================== # Copyright (c) 1993-2006 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handle within DNS itself. 127.0.0.1 localhost ::1 localhost ==== Deleting CLSID Registry Keys ====================== HKEY_USERS\S-1-5-21-4200788517-4185943826-4247421852-1000\Software\Microsoft\Internet Explorer\SearchScopes\{EF742892-2E03-485a-BAFD-8834EFA69EA5} deleted successfully ==== Deleting CLSID Registry Values ====================== ==== Deleting Services ====================== ==== FireFox Fix ====================== Deleted from C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\u0fwsqmp.default\prefs.js: user_pref("browser.search.selectedEngine", "Google"); Added to C:\Users\Christine\AppData\Roaming\Mozilla\Firefox\Profiles\u0fwsqmp.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); Deleted from C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\qugw5k85.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.de/"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.useDBForOrder", true); Added to C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\qugw5k85.default\prefs.js: user_pref("browser.startup.homepage", "hxxp://www.google.com"); user_pref("browser.search.defaulturl", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.newtab.url", "hxxp://www.google.com/"); user_pref("browser.search.defaultengine", "Google"); user_pref("browser.search.defaultenginename", "Google"); user_pref("browser.search.selectedEngine", "Google"); user_pref("browser.search.order.1", "Google"); user_pref("keyword.URL", "hxxp://www.google.com/search?btnG=Google+Search&q="); user_pref("browser.search.suggest.enabled", true); user_pref("browser.search.useDBForOrder", true); ==== Deleting Files \ Folders ====================== "C:\Users\Martin\AppData\Roaming\settings.ini" deleted "C:\windows\SysNative\TASKS\Scheduled Update for Ask Toolbar" deleted "C:\ProgramData\Package Cache" deleted ==== Firefox Extensions ====================== ProfilePath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\qugw5k85.default - Logitech SetPoint - C:\Program Files\Logitech\SetPointP\LogiSmoothFirefoxExt - Garmin Communicator - %ProfilePath%\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E} AppDir: C:\Program Files (x86)\Mozilla Firefox - Skype Click to Call - %AppDir%\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} - Java Console - %AppDir%\extensions\{CAFEEFAC-0016-0000-0034-ABCDEFFEDCBA} ==== Firefox Plugins ====================== Profilepath: C:\Users\Martin\AppData\Roaming\Mozilla\Firefox\Profiles\qugw5k85.default D7324EB1EDCB8990F8522DE0311359E9 - C:\Windows\SysWOW64\npdeployJava1.dll - Java Deployment Toolkit 7.0.250.17 0C8597DBC74AAF5179471BA013E3C6B4 - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll - Shockwave Flash 15E298B5EC5B89C5994A59863969D9FF - C:\Windows\SysWOW64\npmproxy.dll - Microsoft® Windows® Operating System ==== Chrome Look ====================== HKEY_LOCAL_MACHINE\SOFTWARE\Google\Chrome\Extensions edaibbiobngpbmeonadpbfafbkimjbdd - C:\ProgramData\Logitech\LogiSmoothChromeExt.crx[21.02.2013 03:59] ==== Set IE to Default ====================== Old Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Start Page"="hxxp://www.google.com" "Default_Page_URL"="hxxp://www.google.com" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] No DefaultScope Set For HKCU New Values: [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main] "Default_Page_URL"="hxxp://go.microsoft.com/fwlink/?LinkId=69157" "Start Page"="hxxp://www.google.com" [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] "DefaultScope"="{6A1806CD-94D4-4689-BA73-E35EA1EA9990}" ==== All HKCU SearchScopes ====================== HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes {0633EE93-D776-472f-A0FF-E1416B8B2E3A} Bing Url="hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE10SR" {6A1806CD-94D4-4689-BA73-E35EA1EA9990} Google Url="hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}&ie={inputEncoding}&oe={outputEncoding}&startIndex={startIndex?}&startPage={startPage}" {6B565918-AFF6-4bae-AC3F-63F626BDE74D} Google Url="hxxp://www.google.com/custom?q={searchTerms}&sa.x=0&sa.y=0&safe=active&client=pub-3794288947762788&forid=1&channel=1975384696&ie=UTF-8&oe=UTF-8&hl=de&cof=GALT%3A%23008000%3BGL%3A1%3BDIV%3A%23336699%3BVLC%3A663399%3BAH%3Acenter%3BBGC%3AFFFFFF%3BLBGC%3A336699%3BALC%3A0000FF%3BLC%3A0000FF%3BT%3A000000%3BGFNT%3A0000FF%3BGIMP%3A0000FF%3BFORID%3A1" ==== Reset Google Chrome ====================== Nothing found to reset ==== Deleting CLSID Registry Keys ====================== HKEY_USERS\Christine\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_USERS\S-1-5-21-4200788517-4185943826-4247421852-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_USERS\Christine\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_USERS\S-1-5-21-4200788517-4185943826-4247421852-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_USERS\Christine\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_USERS\S-1-5-21-4200788517-4185943826-4247421852-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_USERS\Christine\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_USERS\S-1-5-21-4200788517-4185943826-4247421852-1000\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_CLASSES_ROOT\CLSID\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435B-BC74-9C25C1C588A9} deleted successfully HKEY_CLASSES_ROOT\Wow6432Node\CLSID\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DD92DE22-ED91-4560-B788-DEE2B26612E6} deleted successfully ==== Deleting CLSID Registry Values ====================== ==== shortcuts on Users Desktops ====================== C:\Users\Martin\Desktop\Bilder_Sony DSC-W120.lnk - D:\Martin\Bilder\DSC-W120 C:\Users\Martin\Desktop\Calculator.lnk - C:\Windows\system32\calc.exe C:\Users\Martin\Desktop\Canon G12.lnk - D:\Martin\Bilder\Canon G12 C:\Users\Martin\Desktop\Christine.lnk - D:\Christine C:\Users\Martin\Desktop\Eva.lnk - D:\Eva C:\Users\Martin\Desktop\Excel.lnk - C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe C:\Users\Martin\Desktop\FS-X.lnk - C:\Users\Martin\Desktop\IrfanView.lnk - C:\Program Files (x86)\IrfanView\i_view32.exe C:\Users\Martin\Desktop\Martin.lnk - D:\Martin C:\Users\Martin\Desktop\Multimedia.lnk - D:\Multimedia C:\Users\Martin\Desktop\Power Point.lnk - C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\pptico.exe C:\Users\Martin\Desktop\Word.lnk - C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe C:\Users\Martin\Desktop\Samsung Galaxy\Connectify.lnk - C:\Program Files (x86)\Connectify\Connectify.exe C:\Users\Martin\Desktop\Samsung Galaxy\MyPhoneExplorer.lnk - C:\Program Files (x86)\MyPhoneExplorer\MyPhoneExplorer.exe C:\Users\Martin\Desktop\Tools\Avidemux 2.5 (32-bit).lnk - C:\Program Files (x86)\Avidemux 2.5\avidemux2.exe C:\Users\Martin\Desktop\Tools\EmoDio.lnk - C:\Program Files (x86)\Samsung\EmoDio\SMSMain.exe C:\Users\Martin\Desktop\Tools\ET6.lnk - C:\Program Files (x86)\Gigabyte\ET6\ET6SC.exe C:\Users\Martin\Desktop\Tools\ImgBurn.lnk - C:\Program Files (x86)\ImgBurn\ImgBurn.exe C:\Users\Martin\Desktop\Tools\LibreCAD.lnk - C:\Program Files (x86)\LibreCAD\LibreCAD.exe C:\Users\Martin\Desktop\Tools\MP Navigator EX 2.0.lnk - C:\Program Files (x86)\Canon\MP Navigator EX 2.0\mpnex20.exe C:\Users\Martin\Desktop\Tools\Mp3tag.lnk - C:\Program Files (x86)\Mp3tag\Mp3tag.exe C:\Users\Martin\Desktop\Tools\PDFArchitect.lnk - C:\Program Files (x86)\PDFCreator\PDFArchitect\PDFArchitect.exe C:\Users\Martin\Desktop\Tools\PDFCreator.lnk - C:\Program Files (x86)\PDFCreator\PDFCreator.exe C:\Users\Martin\Desktop\Tools\SpeedFan.lnk - C:\Program Files (x86)\SpeedFan\speedfan.exe C:\Users\Martin\Desktop\Tools\Benchmark\Heaven Benchmark v2.1.lnk - C:\Program Files (x86)\AMD\test\Unigine.exe C:\Users\Martin\Desktop\Tools\Benchmark\Ladybug Demo.lnk - C:\Program Files (x86)\AMD\AMD Demo - Ladybug\Ladybug_D3D11.exe C:\Users\Martin\Desktop\Tools\Benchmark\Mecha Demo.lnk - C:\Program Files (x86)\AMD\AMD Demo - Mecha\Mecha_D3D11.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\Acronis True Image WD Edition.lnk - C:\Program Files (x86)\Acronis\TrueImageHome\TrueImageLauncher.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\CCleaner.lnk - C:\Program Files\CCleaner\CCleaner64.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\CloneMe.lnk - C:\Windows\Installer\{002DEA24-92C1-459B-A4A2-DAA7FD0F61EA}\CloneMe.exe1_C96516B0049A4FE48A9140297CE9757F.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\Data Lifeguard Diagnostic for Windows.lnk - C:\Program Files (x86)\Western Digital Corporation\Data Lifeguard Diagnostic for Windows\WinDlg.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\DriveImage XML.lnk - C:\Program Files (x86)\Runtime Software\DriveImage XML\dixml.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\Eraser.lnk - C:\Program Files (x86)\Eraser\Eraser.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\LiLi USB Creator.lnk - C:\Program Files (x86)\LinuxLive USB Creator\LiLi USB Creator.exe C:\Users\Martin\Desktop\Tools\Festplattenpflege\Paragon Migrate OS to SSD™.lnk - C:\Users\Martin\Desktop\Tools\Festplattenpflege\Wise Registry Cleaner.lnk - C:\Program Files (x86)\Wise Registry Cleaner\WiseRegCleaner.exe C:\Users\Martin\Desktop\Tools\NAVI\Content Manager 2.lnk - C:\Program Files (x86)\Becker\Content Manager 2\cm2.exe C:\Users\Martin\Desktop\Tools\NAVI\Garmin Lifetime Updater.lnk - C:\Program Files (x86)\Garmin\Lifetime Updater\GarminLifetime.exe C:\Users\Martin\Desktop\Tools\Terminal\TeamViewer 5.lnk - C:\Program Files (x86)\TeamViewer\Version5\TeamViewer.exe C:\Users\Martin\Desktop\Tools\Terminal\TightVNC Viewer.lnk - C:\Program Files (x86)\TightVNC\vncviewer.exe C:\Users\Martin\Desktop\Tools\XBMC\Ember Media Manager.exe - Verknüpfung.lnk - C:\Users\Martin\Desktop\Tools\XBMC\Joe.lnk - C:\Program Files (x86)\Tools&More\Joe\Joe.exe C:\Users\Martin\Desktop\Tools\XBMC\MakeMKV.lnk - C:\Program Files (x86)\MakeMKV\makemkv.exe ==== shortcuts on All Users Desktop ====================== C:\Users\Public\Desktop\devolo dLAN Cockpit.lnk - C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe C:\Users\Public\Desktop\Google Earth.lnk - C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe C:\Users\Public\Desktop\VLC media player.lnk - C:\Program Files (x86)\VideoLAN\VLC\vlc.exe ==== shortcuts in Users Start Menu ====================== C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LibreCAD\LibreCAD.lnk - C:\Program Files (x86)\LibreCAD\LibreCAD.exe C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LibreCAD\Uninstall.lnk - C:\Program Files (x86)\LibreCAD\Uninstall.exe C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LinuxLive USB Creator\LiLi USB Creator.lnk - C:\Program Files (x86)\LinuxLive USB Creator\LiLi USB Creator.exe C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\LinuxLive USB Creator\Uninstall LinuxLive USB Creator.lnk - C:\Program Files (x86)\LinuxLive USB Creator\Uninstall.exe C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MakeMKV\MakeMKV Website.lnk - C:\Program Files (x86)\MakeMKV\MakeMKV.url C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MakeMKV\MakeMKV.lnk - C:\Program Files (x86)\MakeMKV\makemkv.exe C:\Users\Martin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MakeMKV\Uninstall.lnk - C:\Program Files (x86)\MakeMKV\uninst.exe ==== shortcuts in All Users Start Menu ====================== C:\ProgramData\Microsoft\Windows\Start Menu\Programs\devolo\dLAN Cockpit.lnk - C:\Program Files (x86)\devolo\dlan\frontend\plcnetui.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDx 4.0\DVDx 4.0 Open Edition.lnk - C:\Program Files (x86)\DVDx 4.0 Open Edition\DVDx4.exe ..\..\..\..\src\main\dvdx4.icns C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDx 4.0\Uninstall Open Edition.lnk - C:\Program Files (x86)\DVDx 4.0 Open Edition\UninstallOpenEdition.exe C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth deinstallieren.lnk - C:\Windows\SysWOW64\msiexec.exe /x {96AD3B61-EAE2-11E2-9E72-B8AC6F98CCE3} C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth im DirectX-Modus starten.lnk - C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe -setDX C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth im OpenGL-Modus starten.lnk - C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe -setOGL C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Earth\Google Earth.lnk - C:\Program Files (x86)\Google\Google Earth\client\googleearth.exe ==== shortcuts in Quick Launch ====================== C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - C:\Users\Default\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - C:\Users\Default User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Amazon.lnk - C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\DriveImage XML.lnk - C:\Program Files (x86)\Runtime Software\DriveImage XML\dixml.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk - C:\Program Files (x86)\Internet Explorer\iexplore.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk - C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk - C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk - C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk - C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\ImplicitAppShortcuts\7e4dca80246863e3\pinned.lnk - C:\Windows\system32\control.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Mozilla Thunderbird.lnk - C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Amazon.lnk - C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Excel.lnk - C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\xlicons.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk - C:\Program Files (x86)\Mozilla Firefox\firefox.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Thunderbird.lnk - C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Windows Explorer.lnk - C:\Windows\explorer.exe C:\Users\Martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Word.lnk - C:\Windows\Installer\{91120000-002F-0000-0000-0000000FF1CE}\wordicon.exe ==== Empty IE Cache ====================== C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Christine\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully C:\Users\Default\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Users\Martin\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5 emptied successfully C:\Users\Martin\AppData\Local\Temp\acro_rd_dir\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\sysWOW64\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\LocalService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\LocalService\AppData\Local\Temp\Temporary Internet Files\Content.IE5 emptied successfully C:\Windows\serviceprofiles\NetworkService\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5 emptied successfully ==== Empty FireFox Cache ====================== C:\users\Christine\AppData\Local\Mozilla\Firefox\Profiles\u0fwsqmp.default\Cache emptied successfully C:\users\Martin\AppData\Local\Mozilla\Firefox\Profiles\qugw5k85.default\Cache emptied successfully ==== Empty Chrome Cache ====================== No Chrome User Data found ==== Empty All Flash Cache ====================== Flash Cache Emptied Successfully ==== Empty All Java Cache ====================== Java Cache cleared successfully ==== After Reboot ====================== ==== Empty Temp Folders ====================== C:\Windows\Temp successfully emptied C:\Users\Martin\AppData\Local\Temp successfully emptied ==== Empty Recycle Bin ====================== C:\$RECYCLE.BIN successfully emptied ==== EOF on 17.08.2013 at 13:37:05,17 ====================== und Ergebnis aus SecurityCheck Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows 7 Service Pack 1 x64 (UAC is enabled) Internet Explorer 10 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! Avira Desktop Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` Wise Registry Cleaner 6.14 Adobe Flash Player 11.8.800.94 Adobe Reader 9 Adobe Reader XI Mozilla Firefox (Firefox.) Mozilla Thunderbird (17.0.8) ````````Process Check: objlist.exe by Laurent```````` Avira Antivir avgnt.exe Avira Antivir avguard.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C: ````````````````````End of Log`````````````````````` |
18.08.2013, 14:20 | #7 |
/// TB-Ausbilder | habe vermutlich "ihavenet" auf dem Rechner Prima! Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich. Schritt 1: Tools deinstallieren Die Reihenfolge ist hier entscheidend.
Schritt 2: Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.Schritt 3: ESET deinstallieren (Optional)
Abschließend noch Tipps zu folgenden Themen:
Lesestoff: Systemupdates Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
Lesestoff: Softwareupdates Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:
Lesestoff: Sicherheitssoftware Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus (Installationsanleitung). Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
Lesestoff: Sicheres Surfen Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.
Damit wünsche ich dir noch viel Spaß beim Surfen im Internet ... und vielleicht möchtest du ja das Trojaner-Board unterstützen? Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
18.08.2013, 15:07 | #8 |
| habe vermutlich "ihavenet" auf dem Rechner Hallo ryder. vielen Dank für Deine Hilfe. Sieht im Moment so aus als wäre ich den Plagegeist los. Sicherheitscenter läuft auch wieder. |
18.08.2013, 15:38 | #9 |
/// TB-Ausbilder | habe vermutlich "ihavenet" auf dem Rechner Schön, dass wir helfen konnten Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board
__________________ Digitale Freibeuter gegen Malware! Keine Hilfe per PM! |
Themen zu habe vermutlich "ihavenet" auf dem Rechner |
"ihavenet", falsche, falsche seite, falsche seiten, google, ihavenet, ihavenet.com google suche, laufe, laufen, links, otl.exe, problem, rechner, schonmal, seite, seiten, tagen, vermutlich |