|
Log-Analyse und Auswertung: "Ihavenet"-Virenbefall bei Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.08.2013, 21:30 | #16 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Bei der Übertragungsrate macht das keinen Sinn. Kommst du irgendwo an eine bessere Datenübertragungsrate ran? Macht das System noch Probleme? Bitte arbeite mal den Schritt hier ab... Downloade Dir bitte SecurityCheck und:
|
24.08.2013, 09:30 | #17 |
| "Ihavenet"-Virenbefall bei Windows XP Guten Morgen!
__________________Nein, im Moment komme ich nicht an eine bessere Übertragungsrate ran. Ich brauche für 10MB eigentlich sonst so immer ca. 10min.! Die Logfile kommt jetzt: Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! avast! Antivirus Antivirus out of date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities Language Pack (de-DE) Java(TM) 6 Update 22 Java 7 Update 25 Java 2 Runtime Environment, SE v1.4.0 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Also ich habe jetzt aus dem Logfile entnommen, dass das Windows Security Center deaktiviert ist! Komisch, denn wenn ich es einschalte, ist es anscheinen beim nächsten Rechnerstart deaktiviert. Und die Antiviren Software ist eigentlich aktuell. Das Programm habe ich vor ca. 1 Woche geupdatet und AVAST! hat angezeigt, dass es keine neue Software zur Verfügung steht. Und die Virendatenbank und Suchmodul hat AVAST! heute erst versucht (bevor ich das Programm SecurityCheck gestartet habe), dass nichts neues vorhanden ist. Soll ich außerdem das Programm ESET Smartinstaller versuchen herunterzuladen und laut Anleitung von dir benutzen? Grüße Florian! Geändert von combo64 (24.08.2013 um 09:41 Uhr) |
24.08.2013, 22:37 | #18 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP HI, nein wir schaun uns erstmal nochmal das System an, da müssen wir mal tiefer nachschaun:
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
25.08.2013, 11:12 | #19 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo. Ich poste jetzt die FRST-Logfile! Die Addition.txt kann ich nicht posten, da ich diesen Scan schon einmal im Auftrag von dir durchgeführt habe. Die ogfile ist zu groß für das Form. Ich schicke es im Anhang! Gruß Florian. |
25.08.2013, 14:51 | #20 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hi, Downloade dir bitte Farbar Service Scanner
Poste bitte den Inhalt hier. |
26.08.2013, 14:51 | #21 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo, ich schicke jetzt die Logfile "FSS.txt". Code:
ATTFilter Farbar Service Scanner Version: 18-08-2013 Ran by Administrator (administrator) on 26-08-2013 at 15:49:24 Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads" Microsoft Windows XP Professional Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is set to Disabled. The default start type is Auto. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000 IpSec Tag value is correct. **** End of log **** Gruß Florian. |
26.08.2013, 18:49 | #22 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP So da ist ein Dienst zerschossen...
und nach einem Neustart des Systems bitte noch ein neues FSS Logfile erstellen. |
27.08.2013, 14:55 | #23 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo also ich schike jetzt die Logfile von FSS mit: Code:
ATTFilter Farbar Service Scanner Version: 18-08-2013 Ran by Administrator (administrator) on 27-08-2013 at 15:54:10 Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads" Microsoft Windows XP Professional Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000 IpSec Tag value is correct. **** End of log **** Gruß Florian. |
27.08.2013, 16:35 | #24 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Kannst du deinen Antivirenscanner jetzt updaten? und bitte poste nochmal je ein Logfile von SecurityCheck und FRST |
29.08.2013, 13:33 | #25 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XPHi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
29.08.2013, 17:24 | #26 |
| "Ihavenet"-Virenbefall bei Windows XP Hi, nein, nein. Entschuldige! Ich brauche schon deine Hilfe, ich hatte in letzter Zeit sehr viel mit der Schule zu tun! Ich schicke dir jetzt auch die 2 logs im Anhang... (...da sie ins Forum ja nicht rein passen). Gruß Florian. PS.: Hinweis: Das Programm SecurityCheck war irgendwie von meinem Rechner runter (ich habe es gar nicht geöscht)! Deshalb kann es sein (ich weiss es ja nicht), dass im Log drin steht, dass das der erste Lauf von SecurityCheck auf diesem Rechner war! |
30.08.2013, 07:25 | #27 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Ich poste deine Logfiles damit ich sie leichter bearbeiten kann : Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` avast! Antivirus Antivirus up to date! `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities Language Pack (de-DE) Java(TM) 6 Update 22 Java 7 Update 25 Java 2 Runtime Environment, SE v1.4.0 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` |
30.08.2013, 08:34 | #28 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hi das sieht gut aus deinstalliere bitte noch das Java(TM) 6 Update 22 und hier noch ein bischen was zu lesen: Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Ich poste dir schnellstmöglich einen weiteren Baustein wie es weitergeht |
30.08.2013, 12:12 | #29 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Die Reihenfolge ist hier entscheidend.
und jetzt das wichtigste Wunderbar dein System ist soweit ich das sehen kann sauber. Hier noch ein paar optionale Tipps zur Absicherung deines Systems. Benutzerkonto Einstellungen: Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt. Solltest du Hilfe bei der Erstellung eines "eingeschränkten Kontos" benötigen helfe ich dir gern weiter. Systemupdates: Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Antivirensoftware Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen alternatives Browsen Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen. |
30.08.2013, 15:09 | #30 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo, ich verstehe zwar nicht, was du mit "Defogger" und "Combofix" meinst, aber ich kann sagen, dass TuneUp Utilities schon lange von meinem Rechner entfernt sind und ich auch an die Registry nicht mehr rangehen werde! Das Java Update 6 brauchte ich eigentlich für das Programm "Kara", dass wir auch in der Schule nutzen! Ich probiere es zu löschen... Das Programm DelFix lade ich mir noch und dann schau ich mal, welche Programme ich mir noch zum Schutz lade (z.B.: WinPatrol; WOT; Adblock Plus; TFC...)! Dann ein gaaaaaaanz großes , dass du mir geholfen hast mit meinem Virenproblem!!!!! Wenn irgendwann noch etwas sein sollte, weis ich, wo ich zuerst Hilfe erhalten kann! Achso, ich wollte noch einmal fragen, ob das, wenn ich keine Archive herunterladen kann, an dem Virus lag?! Ok, dann noch einmal einen Gruß: Florian Scholta! |
Themen zu "Ihavenet"-Virenbefall bei Windows XP |
"ihavenet", .com, antivirenprogramm, avast, befall, benötige, betriebssystem, browser, destroy, firefox, google falsche seite, helft, interne, internetbrowser, klick, komplette, mozilla, mozilla firefox, neu, nichts, programm, scan, search, spybot, spybot search and destroy, virus, windows, windows xp, öffnet |