![]() |
"Ihavenet"-Virenbefall bei Windows XP Hallo. Ich bin neu hier und habe ein Problem. Ich habe das "Ihavenet"-Virus und benötige ihre Hilfe. Mein Antivirenprogramm "AVAST!" hat bei einem kompletten Scan nichts gefunden. Auch das Programm "SpyBot Search and Destroy" hat nichts gefunden. Mein Betriebssystem ist Windows XP. Ich benutze den Internetbrowser Mozilla Firefox und bei einem Klick auf die Google-Suchergebnisse öffnet sich dann immer "www.ihavenet.com". Bitte helft mir. Vielen Dank schon einmal im Voraus!:dankeschoen: |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo. Ich habe den Scan durchgeführt und schicke Ihnen die beiden Logfiles als ".zip"-Archiv. Gruß combo64! |
Hallo, danke für die Logfiles, Wichtig bevor wir anfangen: Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. ![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Tuneup Utilities 2012, CCleaner . Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Bitte deinstalliere folgende Programme: Code: Tuneup Utilities
Schritt 2: Lade dir ![]()
Schritt 3: Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Es wird nur eine FRST.txt erzeugt. Poste mir diese. Bitte poste mir in deiner Antwort folgende Logfiles: AdwCleaner FRST Zip Files erschweren mir die arbeit, daher bitte zukünftig so posten: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo. Ich habe nur die Free-Version von SpyBot. Ich kann die von ihnen angegebene Anleitung nicht ausführen, denn ich finde Zitat:
Ihren Rat nehme ich natürlich an. Ich hatte CCleaner nur, weil er die Festplatte von temporären Dateien entfernt. |
Hi , ja Spybot einfach deinstallieren ;) und bitte, ich bin der Heiko, kein SIE |
Hi! Ja, wenn das so ist, bin ich Florian. Ich schicke jetzt die 2 Logs. Entschuldige dass ich dir die Arbeit damit erschwere, aber die 2 LogFiles passen nicht ins Forum rein und deshalb schicke ich die Im Anhang mit! Gruß Florian |
Hi Florian, machen wir mal so weiter: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
sag mir bitte ob das Problem noch besteht, und in welchen Browsern es auftritt. |
Hi, es tut mir leid, aber bei mir öffnet sich nur das Kommandozeilen-Fenster mit der Titelleiste "Wget hxxp://thisisudax.org/downloads/md5/newmd5.txt" und sonst tut sich nichts! Meine Antivirensoftware kann ich nicht ganz beenden. Ich kann nur die Schutzmodule abschalten. Was soll ich tun? Gruß Florian. |
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: C:\WINDOWS\Tasks\Giqzofljd.job => C:\WINDOWS\system32\avifil32T.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
Hallo. Hier kommt jetzt die Logfile von "Fixlog.txt"! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-08-2013 |
Hi ist Ihavenet weg? und was macht das JRT Logfile, klappt das immer noch nicht? |
Hallo. Also die JRT-Logfile schicke ich jetzt mal mit: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ nicht bemerkbar gemacht!!!! :daumenhoc:Boogie::Boogie::Boogie::daumenhoc Hoffentlich bleibt es so! Wie kann man sich vor dem Virus eigentlich schützen? Soll ich auch die Programme auf der Festplatte lassen, die ich heruntergeladen habe? Wenn irgendwann wieder einmal etwas sein sollte, kann ich Euch ja immer noch fragen?! Ich bedanke mich hiermit auch ganz herzlich bei dir, dass du dir die Zeit genommen hast, um mir zu helfen!:dankeschoen: Viele Grüße, Florian. |
Na wunderbar... wir sind aber noch nicht fertig... Wer sagt uns denn dass da nix anderes mehr im System ist und dann sollten wir das System ja noch absichern oder ;) Oft ist das Problem eine alte Java Version, aber das sehen wir wenn du den Post durchgearbeitet hast. Wir haben schonmal die verbreitetste Adware gelöscht, deine Tempfiles entsorgt und grob über das System geschaut... Schritt 1: Downloade Dir bitte ![]()
Schritt 2: ACHTUNG der Schritt kann mehrere Stunden dauern da es ein Komplettscan ist... ESET Online Scanner
Schritt 3: Downloade Dir bitte ![]()
|
Hi, entschuldige, aber ich kann die Datei "Malware Bytes Antimalware" nicht herunterladen, da Firefox (Version 23) bzw. Internet Explorer (Version 8) immer wieder bei 1,96 MB bzw. 2,17 MB abbrechen. Ich habe auch schon die älteren Versionen benutzt, die Angeboten werden auf "FilePony", doch es ist immer wieder das selbe. Als Internetverbindung benutze ich einen Web-Stick, da unser Haus keine Kabelinternetanbindung hat. Ich benutze mit dem Stick eine GPRS-Verbindung, da ich sonst keinen Empfang hätte. Deswegen geht herunterladen nur mit 7-9 KB/s! Ich glaube aber nicht, dass das mit dem herunterladen zu tun hat, oder?! Außerdem kann ich nicht alle USB-Sticks anschließen, da ich nur 4 Steckplätze an meinem Rechner besitze und 2 davon durch Maus und Web-Stick belegt sind. USB-Sticks habe ich aber 3. Soll ich den Vorgang dann noch einmal für den einen Stick wiederholen? Gruß Florian. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:12 Uhr. |
Copyright ©2000-2025, Trojaner-Board