|
Log-Analyse und Auswertung: "Ihavenet"-Virenbefall bei Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.08.2013, 09:16 | #1 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo. Ich bin neu hier und habe ein Problem. Ich habe das "Ihavenet"-Virus und benötige ihre Hilfe. Mein Antivirenprogramm "AVAST!" hat bei einem kompletten Scan nichts gefunden. Auch das Programm "SpyBot Search and Destroy" hat nichts gefunden. Mein Betriebssystem ist Windows XP. Ich benutze den Internetbrowser Mozilla Firefox und bei einem Klick auf die Google-Suchergebnisse öffnet sich dann immer "www.ihavenet.com". Bitte helft mir. Vielen Dank schon einmal im Voraus! |
23.08.2013, 09:20 | #2 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XPEine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
23.08.2013, 09:42 | #3 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo.
__________________Ich habe den Scan durchgeführt und schicke Ihnen die beiden Logfiles als ".zip"-Archiv. Gruß combo64! |
23.08.2013, 10:11 | #4 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hallo, danke für die Logfiles, Wichtig bevor wir anfangen: Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. Hinweis: Registry Cleaner Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Tuneup Utilities 2012, CCleaner . Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Bitte deinstalliere folgende Programme: Code:
ATTFilter Tuneup Utilities CCleaner Spybot Search and Destroy
Schritt 2: Lade dir TFC (TempFileCleaner von Oldtimer) herunter und speichere es auf den Desktop.
Schritt 3: Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Es wird nur eine FRST.txt erzeugt. Poste mir diese. Bitte poste mir in deiner Antwort folgende Logfiles: AdwCleaner FRST Zip Files erschweren mir die arbeit, daher bitte zukünftig so posten: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
23.08.2013, 10:42 | #5 | |
| "Ihavenet"-Virenbefall bei Windows XP Hallo. Ich habe nur die Free-Version von SpyBot. Ich kann die von ihnen angegebene Anleitung nicht ausführen, denn ich finde Zitat:
Ihren Rat nehme ich natürlich an. Ich hatte CCleaner nur, weil er die Festplatte von temporären Dateien entfernt. |
23.08.2013, 10:47 | #6 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hi , ja Spybot einfach deinstallieren und bitte, ich bin der Heiko, kein SIE
__________________ --> "Ihavenet"-Virenbefall bei Windows XP |
23.08.2013, 12:27 | #7 |
| "Ihavenet"-Virenbefall bei Windows XP Hi! Ja, wenn das so ist, bin ich Florian. Ich schicke jetzt die 2 Logs. Entschuldige dass ich dir die Arbeit damit erschwere, aber die 2 LogFiles passen nicht ins Forum rein und deshalb schicke ich die Im Anhang mit! Gruß Florian |
23.08.2013, 12:54 | #8 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hi Florian, machen wir mal so weiter: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
sag mir bitte ob das Problem noch besteht, und in welchen Browsern es auftritt. |
23.08.2013, 15:24 | #9 |
| "Ihavenet"-Virenbefall bei Windows XP Hi, es tut mir leid, aber bei mir öffnet sich nur das Kommandozeilen-Fenster mit der Titelleiste "Wget hxxp://thisisudax.org/downloads/md5/newmd5.txt" und sonst tut sich nichts! Meine Antivirensoftware kann ich nicht ganz beenden. Ich kann nur die Schutzmodule abschalten. Was soll ich tun? Gruß Florian. |
23.08.2013, 15:30 | #10 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter Task: C:\WINDOWS\Tasks\Giqzofljd.job => C:\WINDOWS\system32\avifil32T.dll C:\WINDOWS\Tasks\Giqzofljd.job C:\WINDOWS\system32\avifil32T.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
23.08.2013, 16:06 | #11 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo. Hier kommt jetzt die Logfile von "Fixlog.txt"! Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-08-2013 Ran by Administrator at 2013-08-23 16:41:33 Run:1 Running from C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** Task: C:\WINDOWS\Tasks\Giqzofljd.job => C:\WINDOWS\system32\avifil32T.dll C:\WINDOWS\Tasks\Giqzofljd.job C:\WINDOWS\system32\avifil32T.dll ***************** C:\WINDOWS\Tasks\Giqzofljd.job => Moved successfully. "C:\WINDOWS\Tasks\Giqzofljd.job" => File/Directory not found. Could not move "C:\WINDOWS\system32\avifil32T.dll" => Scheduled to move on reboot. =========== Result of Scheduled Files to move =========== C:\WINDOWS\system32\avifil32T.dll => Moved successfully. ==== End of Fixlog ==== |
23.08.2013, 16:49 | #12 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Hi ist Ihavenet weg? und was macht das JRT Logfile, klappt das immer noch nicht? |
23.08.2013, 17:18 | #13 |
| "Ihavenet"-Virenbefall bei Windows XP Hallo. Also die JRT-Logfile schicke ich jetzt mal mit: Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 5.5.4 (08.22.2013:1) OS: Microsoft Windows XP x86 Ran by Administrator on 23.08.2013 at 17:55:26,40 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\DisplayName Successfully repaired: [Registry Value] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\\URL ~~~ Registry Keys Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\powerpack ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\WINDOWS\system32\ai_recyclebin" ~~~ FireFox Successfully deleted the following from C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\mozilla\firefox\profiles\hyhspvw4.default\prefs.js user_pref("flagfox.actions", "[{\"name\":\"Geotool\",\"template\":\"hxxp://geoip.flagfox.net/?ip={IPaddress}&host={domainName}\",\"iconclick\":\"click\",\"hotkey\":{\"mods\":\ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23.08.2013 at 18:01:44,51 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ nicht bemerkbar gemacht!!!! Hoffentlich bleibt es so! Wie kann man sich vor dem Virus eigentlich schützen? Soll ich auch die Programme auf der Festplatte lassen, die ich heruntergeladen habe? Wenn irgendwann wieder einmal etwas sein sollte, kann ich Euch ja immer noch fragen?! Ich bedanke mich hiermit auch ganz herzlich bei dir, dass du dir die Zeit genommen hast, um mir zu helfen! Viele Grüße, Florian. |
23.08.2013, 17:30 | #14 |
/// Malwareteam | "Ihavenet"-Virenbefall bei Windows XP Na wunderbar... wir sind aber noch nicht fertig... Wer sagt uns denn dass da nix anderes mehr im System ist und dann sollten wir das System ja noch absichern oder Oft ist das Problem eine alte Java Version, aber das sehen wir wenn du den Post durchgearbeitet hast. Wir haben schonmal die verbreitetste Adware gelöscht, deine Tempfiles entsorgt und grob über das System geschaut... Schritt 1: Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 2: ACHTUNG der Schritt kann mehrere Stunden dauern da es ein Komplettscan ist... ESET Online Scanner
Schritt 3: Downloade Dir bitte SecurityCheck und:
|
23.08.2013, 18:58 | #15 |
| "Ihavenet"-Virenbefall bei Windows XP Hi, entschuldige, aber ich kann die Datei "Malware Bytes Antimalware" nicht herunterladen, da Firefox (Version 23) bzw. Internet Explorer (Version 8) immer wieder bei 1,96 MB bzw. 2,17 MB abbrechen. Ich habe auch schon die älteren Versionen benutzt, die Angeboten werden auf "FilePony", doch es ist immer wieder das selbe. Als Internetverbindung benutze ich einen Web-Stick, da unser Haus keine Kabelinternetanbindung hat. Ich benutze mit dem Stick eine GPRS-Verbindung, da ich sonst keinen Empfang hätte. Deswegen geht herunterladen nur mit 7-9 KB/s! Ich glaube aber nicht, dass das mit dem herunterladen zu tun hat, oder?! Außerdem kann ich nicht alle USB-Sticks anschließen, da ich nur 4 Steckplätze an meinem Rechner besitze und 2 davon durch Maus und Web-Stick belegt sind. USB-Sticks habe ich aber 3. Soll ich den Vorgang dann noch einmal für den einen Stick wiederholen? Gruß Florian. Geändert von combo64 (23.08.2013 um 19:04 Uhr) |
Themen zu "Ihavenet"-Virenbefall bei Windows XP |
"ihavenet", .com, antivirenprogramm, avast, befall, benötige, betriebssystem, browser, destroy, firefox, google falsche seite, helft, interne, internetbrowser, klick, komplette, mozilla, mozilla firefox, neu, nichts, programm, scan, search, spybot, spybot search and destroy, virus, windows, windows xp, öffnet |