![]() |
|
Plagegeister aller Art und deren Bekämpfung: Ihavenet-Virus... bekomme ihn nicht wegWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() ![]() | ![]() Ihavenet-Virus... bekomme ihn nicht weg Schönen guten Morgen, wenn ich bei Mozilla Firefox eine Seite über die google-Suche öffnen will kann ich ein paar mal die Seiten richtig aufrufen. Doch danach kommt immer nur diese www.ihavenet.com. Bei Opera habe ich das selbe Problem, allerdings kommt da nicht die www.ihavenet.com Seite sondern es öffnet sich eine Seite die sich www.evheaint.com nennt. Ich habe schon versucht ihn mit AdwCleaner zu beseitigen hat aber leider nicht geholfen. Nun weiß ich leider nicht wie ich fortfahren kann. ![]() AdwCleaner Log: Code:
ATTFilter # AdwCleaner v3.007 - Bericht erstellt am 10/10/2013 um 11:12:52 # Updated 09/10/2013 von Xplode # Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits) # Benutzername : - - LAPTOP # Gestartet von : E:\adwcleaner.exe # Option : Löschen ***** [ Dienste ] ***** Dienst Gelöscht : ICQ Service ***** [ Dateien / Ordner ] ***** Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ\ICQToolbar Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Trymedia Ordner Gelöscht : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\DealPly Ordner Gelöscht : C:\Programme\DealPly Ordner Gelöscht : C:\Programme\ICQ6Toolbar Ordner Gelöscht : C:\Programme\icqtoolbar Ordner Gelöscht : C:\Programme\registry mechanic Ordner Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\DealPly Ordner Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Systweak Ordner Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\Extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} Ordner Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07} Datei Gelöscht : C:\WINDOWS\system32\roboot.exe Datei Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\searchplugins\icqplugin.xml Datei Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\searchplugins\icqplugin-1.xml Datei Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\searchplugins\icqplugin-2.xml Datei Gelöscht : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\user.js ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\ICQ Service.exe Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ICQToolBar.IEHook.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\speedupmypc Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ToolBand.XTTBPos00 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\ToolBand.XTTBPos00.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\XTTB00001.IEToolbar Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\XTTB00001.IEToolbar.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\XTTB00001.XTTB00001 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\XTTB00001.XTTB00001.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{5D723752-5899-47E8-99B4-62C824EF9E13} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{855F3B16-6D32-4FE6-8A56-BBB695989046} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BE9654C9-9D79-42EC-B55A-3CAEB12DBF58} Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{855F3B16-6D32-4FE6-8A56-BBB695989046}] Schlüssel Gelöscht : HKCU\Software\DealPly Schlüssel Gelöscht : HKCU\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKCU\Software\ICQToolbar Schlüssel Gelöscht : HKCU\Software\YahooPartnerToolbar Schlüssel Gelöscht : HKLM\Software\DealPly Schlüssel Gelöscht : HKLM\Software\ICQ\ICQToolbar Schlüssel Gelöscht : HKLM\Software\systweak Schlüssel Gelöscht : HKLM\Software\Uniblue\DriverScanner Schlüssel Gelöscht : HKLM\Software\Vittalia Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2} Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ICQToolbar Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ICQToolbar Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094 Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536 ***** [ Browser ] ***** -\\ Internet Explorer v7.0.6000.21352 Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar] Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [ICQ Search] -\\ Mozilla Firefox v11.0 (de) [ Datei : C:\Dokumente und Einstellungen\-\Anwendungsdaten\Mozilla\Firefox\Profiles\dxy8uuy5.default\prefs.js ] Zeile gelöscht : user_pref("icqtoolbar.allowSendURL", false); Zeile gelöscht : user_pref("icqtoolbar.engineVerified", false); Zeile gelöscht : user_pref("icqtoolbar.facebookSmilesAddonHiddenPacks", ""); Zeile gelöscht : user_pref("icqtoolbar.firstTbRun", false); Zeile gelöscht : user_pref("icqtoolbar.geolastmodified", 1381312711); Zeile gelöscht : user_pref("icqtoolbar.hiddenElements", "itb_options itb_people itb_zoom_in itb_zoom_out itb_zoom_default itb_games itb_highlight"); Zeile gelöscht : user_pref("icqtoolbar.history", "eifelrolli%40gmx.de||%5B%5Bimg%3A52411406%20center%5D%5D%20||%5B%5Bimg%3A52411406%20center%5D%5D||nightwish"); Zeile gelöscht : user_pref("icqtoolbar.icqgeo", 49); Zeile gelöscht : user_pref("icqtoolbar.installTime", "1344284436"); Zeile gelöscht : user_pref("icqtoolbar.newtab_most_visited_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.newtab_recently_closed_state", "1"); Zeile gelöscht : user_pref("icqtoolbar.numberOfSearches", 0); Zeile gelöscht : user_pref("icqtoolbar.previousFFVersion", "11.0"); Zeile gelöscht : user_pref("icqtoolbar.showAds", false); Zeile gelöscht : user_pref("icqtoolbar.showPc", false); Zeile gelöscht : user_pref("icqtoolbar.showVoucher", false); Zeile gelöscht : user_pref("icqtoolbar.skip_default_search", "no"); Zeile gelöscht : user_pref("icqtoolbar.suggestions", false); Zeile gelöscht : user_pref("icqtoolbar.uniqueID", "133554307213355433121338382909426"); Zeile gelöscht : user_pref("icqtoolbar.usageStatstTimestamp", 1381312730); Zeile gelöscht : user_pref("icqtoolbar.version", "1.5.3"); Zeile gelöscht : user_pref("icqtoolbar.voucherHideClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherMoreLinkClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherRedeemClicks", 0); Zeile gelöscht : user_pref("icqtoolbar.voucherWasShown", 0); Zeile gelöscht : user_pref("icqtoolbar.xmlEnableSuggestions", false); Zeile gelöscht : user_pref("icqtoolbar.xmlLanguage", "de"); Zeile gelöscht : user_pref("keyword.URL", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.5.3&q="); ************************* AdwCleaner[R0].txt - [9878 octets] - [10/10/2013 11:10:48] AdwCleaner[S0].txt - [9617 octets] - [10/10/2013 11:12:52] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [9677 octets] ########## Vorab schonmal vielen Dank. Mit freundlichen Grüßen, Klimbir |
Themen zu Ihavenet-Virus... bekomme ihn nicht weg |
adware.trymedia, browser, dateien, einstellungen, explorer, firefox, helper, internet explorer, mozilla, opera, problem, programme, pup.dealply, pup.downloader.zyl, pup.optional.dealply, pup.optional.regcleanerpro, registrierungsdatenbank, spyhunter, spyhunter entfernen, system32, win32/ponmocup.aa, windows, windows xp, öffnet |