| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo Zusammen, seit einiger Zeit habe ich folgendes Problem: wenn ich über die Google-Suche ganz normale Seiten aufrufen möchte, werde ich erst auf die Seite "ihavenet.com" und von da aus auf immer verschiedene andere Seiten weitergeleitet. Leider weiß ich nicht, wie ich ich das Problem beheben kann, da ich mich mit so etwas überhaupt nicht auskenne. Vielleicht kann mir von euch hier jemand weiterhelfen? Vielen Dank schonmal. Lieben Gruß Nicole |
hi,
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop:
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo Schrauber,
__________________erstmal vielen Dank für Deine Mühe. Hier nun die beiden Dateien: FRST.txt FRST Logfile: Code:
Lieben Gruß Nicole |
Downloade Dir bitte
Downloade Dir bitte
Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
und ein frisches FRST log bitte.
gruß, schrauber
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo, ich hoffe, ich hab alles soweit richtig gemacht, hier nun die Dateien: mbam-log-2013-09-02 (20-52-14) Code:
ESET Online Scanner
Downloade Dir bitte
und ein frisches FRST log bitte. Noch Probleme?
ihavenet.com in der Google Suche... wie bekomme ich das weg?
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Guten Morgen, das Programm ESET bekomme ich nicht zum laufen. Bekomme immer die Meldung: Cannot get update. Is proxy configured? Hier die beiden anderen Dateien. checkup.txt Code:
Welcher Browser? Bitte anstatt ESET nen Vollscan machen mit deinem AV Programm. Und bitte bitte Windows updaten, solange Updaten, rechner neu starten und nochmal updaten bis keine mehr angeboten werden. Da fehlt ein ganzes Servicepack.
gruß, schrauber
gut. Firefox deinstallieren, keine Daten behalten, neu installieren, teten. Frisches FRST log bitte.
gruß, schrauber
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Hi, hab Firefox komplett deinstalliert, alle eigenen Daten weg. Neu installiert, keine Einstellungen Daten oder ähnliches übernommen, das Problem besteht weiterhin. Hier das neue FRST FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 04-09-2013 Ran by Nicole (administrator) on N-PC on 04-09-2013 20:57:55 Running from C:\Users\Nicole\Downloads Windows 7 Ultimate (X64) OS Language: German Standard Internet Explorer Version 9 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (AMD) C:\Windows\system32\atiesrxx.exe (AMD) C:\Windows\system32\atieclxx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Synaptics, Inc.) C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SynTPEnh] - C:\Program Files\Synaptics\SynTP\SynTPEnh.exe [1234216 2008-03-28] (Synaptics, Inc.) HKLM\...\Policies\Explorer: [NoActiveDesktop] 1 HKLM\...\Policies\Explorer: [NoActiveDesktopChanges] 1 HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () MountPoints2: G - G:\LaunchU3.exe -a MountPoints2: {08ad0baa-cda0-11e2-beaa-18a905d0e5f3} - G:\LaunchU3.exe -a MountPoints2: {3bb15447-c8f5-11e2-bf5b-18a905d0e5f3} - G:\LGAutoRun.exe HKLM-x32\...\Run: [avgnt] - C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [345144 2013-07-01] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [Adobe ARM] - C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [958576 2013-04-04] (Adobe Systems Incorporated) HKLM-x32\...\Run: [SunJavaUpdateSched] - C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [253816 2013-03-12] (Oracle Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Whitelisted) ==================== ProxyServer: localhost:21320 StartMenuInternet: IEXPLORE.EXE - C:\Program Files (x86)\Internet Explorer\iexplore.exe BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) DPF: HKLM-x32 {D27CDB6E-AE6D-11CF-96B8-444553540000} https://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab Tcpip\Parameters: [DhcpNameServer] FireFox: ======== FF ProfilePath: C:\Users\Nicole\AppData\Roaming\Mozilla\Firefox\Profiles\wj436zh3.default FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_11_8_800_94.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_8_800_94.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.25.2 - C:\Windows\SysWOW64\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.25.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml ==================== Services (Whitelisted) ================= R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [84024 2013-07-01] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [108088 2013-07-01] (Avira Operations GmbH & Co. KG) ==================== Drivers (Whitelisted) ==================== R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [100712 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [130016 2013-04-06] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2013-04-06] (Avira Operations GmbH & Co. ![]() | #12 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () C:\Users\Nicole\AppData\Roaming\zipfldru.dll ProxyServer: localhost:21320 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Rechner neu starten. Immer noch?
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #13 |
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Guten Morgen, hier einmal die Fixlog.txt Code:
ATTFilter Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 05-09-2013 Ran by Nicole at 2013-09-05 09:55:26 Run:1 Running from C:\Users\Nicole\Downloads Boot Mode: Normal ============================================== Content of fixlist: ***************** HKCU\...\Run: [Ukgu] - C:\Users\Nicole\AppData\Roaming\zipfldru.dll [344064 2013-06-29] () C:\Users\Nicole\AppData\Roaming\zipfldru.dll ProxyServer: localhost:21320 ***************** HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Ukgu => Value deleted successfully. C:\Users\Nicole\AppData\Roaming\zipfldru.dll => Moved successfully. HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => Value deleted successfully. ==== End of Fixlog ==== Hab jetzt mehrfach über google Suche probiert, bisher läufts ohne Probleme. Vielen Lieben Dank für Deine tolle Hilfe, ich hätte echt nicht gewußt, wie ich das ohne Dich wieder hinbekommen hätte... ![]() Ganz lieben Gruß Nicole |
![]() | #14 |
/// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Fertig ![]() Die Reihenfolge ist hier entscheidend.
Hier noch ein paar Tipps zur Absicherung deines Systems. Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Anti- Viren Software
Zusätzlicher Schutz
Sicheres Browsen
Alternative Browser Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() | #15 |
| ![]() ihavenet.com in der Google Suche... wie bekomme ich das weg? Hallo... vielen lieben Dank für Deine Tipps, Infos und Deine große Hilfe. ![]() Alles läuft bestens, also kannst das Abo auf dieses Thema löschen. Wünsch Dir ein schönes Wochenende. Lieben Gruß Nicole |
![]() |
Themen zu ihavenet.com in der Google Suche... wie bekomme ich das weg? |
.com, adware/andr.airpush.g.gen, adware/andr.waps.a.gen, andere, aufrufe, aufrufen, beheben, einiger, folge, folgendes, google, hallo zusammen, ihavenet.com, normale, problem, pup.optional.opencandy, pup.optional.tarma.a, seite, seiten, tr/crypt.pepm.gen, tr/dropper.gen, verschiedene, weiterhelfen, überhaupt, zusammen |