![]() |
"Ihavenet"-Virenbefall bei Windows XP Hallo. Ich bin neu hier und habe ein Problem. Ich habe das "Ihavenet"-Virus und benötige ihre Hilfe. Mein Antivirenprogramm "AVAST!" hat bei einem kompletten Scan nichts gefunden. Auch das Programm "SpyBot Search and Destroy" hat nichts gefunden. Mein Betriebssystem ist Windows XP. Ich benutze den Internetbrowser Mozilla Firefox und bei einem Klick auf die Google-Suchergebnisse öffnet sich dann immer "www.ihavenet.com". Bitte helft mir. Vielen Dank schon einmal im Voraus!:dankeschoen: |
:hallo: Eine Bereinigung ist mitunter mit viel Arbeit für Dich verbunden.
Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der Schnellere und immer der sicherste Weg. Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis dir jemand vom Team sagt, dass Du clean bist. Vista und Win7 User Alle Tools mit Rechtsklick "als Administrator ausführen" starten. Schritt 1 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo. Ich habe den Scan durchgeführt und schicke Ihnen die beiden Logfiles als ".zip"-Archiv. Gruß combo64! |
Hallo, danke für die Logfiles, Wichtig bevor wir anfangen: Mit laufendem TeaTimer von Spybot Search&Destroy lässt sich keine Reinigung durchführen, da er alle gelöschten Einträge wiederherstellt. Der Teatimer muss also während der Reinigungsarbeiten abgestellt werden (lasse den Teatimer so lange ausgeschaltet, bis wir mit der Reinigung fertig sind): Starte Spybot S&D => stelle im Menü "Modus" den "Erweiterten Modus" ein => klicke dann links unten auf "Werkzeuge" => klicke auf "Resident" => das Häkchen entfernen bei Resident "TeaTimer" (Schutz aller Systemeinstellungen) => Spybot Search&Destroy schließen => Rechner neu starten. Bebilderte Anleitung. ![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall Tuneup Utilities 2012, CCleaner . Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Bitte deinstalliere folgende Programme: Code: Tuneup Utilities
Schritt 2: Lade dir ![]()
Schritt 3: Kontrollscan mit FRST Führe wie zuvor beschrieben einen Scan mit FRST aus. Es wird nur eine FRST.txt erzeugt. Poste mir diese. Bitte poste mir in deiner Antwort folgende Logfiles: AdwCleaner FRST Zip Files erschweren mir die arbeit, daher bitte zukünftig so posten: ![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
Hallo. Ich habe nur die Free-Version von SpyBot. Ich kann die von ihnen angegebene Anleitung nicht ausführen, denn ich finde Zitat:
Ihren Rat nehme ich natürlich an. Ich hatte CCleaner nur, weil er die Festplatte von temporären Dateien entfernt. |
Hi , ja Spybot einfach deinstallieren ;) und bitte, ich bin der Heiko, kein SIE |
Hi! Ja, wenn das so ist, bin ich Florian. Ich schicke jetzt die 2 Logs. Entschuldige dass ich dir die Arbeit damit erschwere, aber die 2 LogFiles passen nicht ins Forum rein und deshalb schicke ich die Im Anhang mit! Gruß Florian |
Hi Florian, machen wir mal so weiter: Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
sag mir bitte ob das Problem noch besteht, und in welchen Browsern es auftritt. |
Hi, es tut mir leid, aber bei mir öffnet sich nur das Kommandozeilen-Fenster mit der Titelleiste "Wget hxxp://thisisudax.org/downloads/md5/newmd5.txt" und sonst tut sich nichts! Meine Antivirensoftware kann ich nicht ganz beenden. Ich kann nur die Schutzmodule abschalten. Was soll ich tun? Gruß Florian. |
Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code: Task: C:\WINDOWS\Tasks\Giqzofljd.job => C:\WINDOWS\system32\avifil32T.dll Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
|
Hallo. Hier kommt jetzt die Logfile von "Fixlog.txt"! Code: Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 23-08-2013 |
Hi ist Ihavenet weg? und was macht das JRT Logfile, klappt das immer noch nicht? |
Hallo. Also die JRT-Logfile schicke ich jetzt mal mit: Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ nicht bemerkbar gemacht!!!! :daumenhoc:Boogie::Boogie::Boogie::daumenhoc Hoffentlich bleibt es so! Wie kann man sich vor dem Virus eigentlich schützen? Soll ich auch die Programme auf der Festplatte lassen, die ich heruntergeladen habe? Wenn irgendwann wieder einmal etwas sein sollte, kann ich Euch ja immer noch fragen?! Ich bedanke mich hiermit auch ganz herzlich bei dir, dass du dir die Zeit genommen hast, um mir zu helfen!:dankeschoen: Viele Grüße, Florian. |
Na wunderbar... wir sind aber noch nicht fertig... Wer sagt uns denn dass da nix anderes mehr im System ist und dann sollten wir das System ja noch absichern oder ;) Oft ist das Problem eine alte Java Version, aber das sehen wir wenn du den Post durchgearbeitet hast. Wir haben schonmal die verbreitetste Adware gelöscht, deine Tempfiles entsorgt und grob über das System geschaut... Schritt 1: Downloade Dir bitte ![]()
Schritt 2: ACHTUNG der Schritt kann mehrere Stunden dauern da es ein Komplettscan ist... ESET Online Scanner
Schritt 3: Downloade Dir bitte ![]()
|
Hi, entschuldige, aber ich kann die Datei "Malware Bytes Antimalware" nicht herunterladen, da Firefox (Version 23) bzw. Internet Explorer (Version 8) immer wieder bei 1,96 MB bzw. 2,17 MB abbrechen. Ich habe auch schon die älteren Versionen benutzt, die Angeboten werden auf "FilePony", doch es ist immer wieder das selbe. Als Internetverbindung benutze ich einen Web-Stick, da unser Haus keine Kabelinternetanbindung hat. Ich benutze mit dem Stick eine GPRS-Verbindung, da ich sonst keinen Empfang hätte. Deswegen geht herunterladen nur mit 7-9 KB/s! Ich glaube aber nicht, dass das mit dem herunterladen zu tun hat, oder?! Außerdem kann ich nicht alle USB-Sticks anschließen, da ich nur 4 Steckplätze an meinem Rechner besitze und 2 davon durch Maus und Web-Stick belegt sind. USB-Sticks habe ich aber 3. Soll ich den Vorgang dann noch einmal für den einen Stick wiederholen? Gruß Florian. |
Bei der Übertragungsrate macht das keinen Sinn. Kommst du irgendwo an eine bessere Datenübertragungsrate ran? Macht das System noch Probleme? Bitte arbeite mal den Schritt hier ab... Downloade Dir bitte ![]()
|
Guten Morgen! Nein, im Moment komme ich nicht an eine bessere Übertragungsrate ran. Ich brauche für 10MB eigentlich sonst so immer ca. 10min.! Die Logfile kommt jetzt: Code: Results of screen317's Security Check version 0.99.72 Also ich habe jetzt aus dem Logfile entnommen, dass das Windows Security Center deaktiviert ist! Komisch, denn wenn ich es einschalte, ist es anscheinen beim nächsten Rechnerstart deaktiviert. Und die Antiviren Software ist eigentlich aktuell. Das Programm habe ich vor ca. 1 Woche geupdatet und AVAST! hat angezeigt, dass es keine neue Software zur Verfügung steht. Und die Virendatenbank und Suchmodul hat AVAST! heute erst versucht (bevor ich das Programm SecurityCheck gestartet habe), dass nichts neues vorhanden ist. Soll ich außerdem das Programm ESET Smartinstaller versuchen herunterzuladen und laut Anleitung von dir benutzen? Grüße Florian! |
HI, nein wir schaun uns erstmal nochmal das System an, da müssen wir mal tiefer nachschaun: Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
Hallo. Ich poste jetzt die FRST-Logfile! Die Addition.txt kann ich nicht posten, da ich diesen Scan schon einmal im Auftrag von dir durchgeführt habe. Die ogfile ist zu groß für das Form. Ich schicke es im Anhang! Gruß Florian. |
Hi, Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
Hallo, ich schicke jetzt die Logfile "FSS.txt". Code: Farbar Service Scanner Version: 18-08-2013 Gruß Florian. |
So da ist ein Dienst zerschossen...
und nach einem Neustart des Systems bitte noch ein neues FSS Logfile erstellen. |
Hallo also ich schike jetzt die Logfile von FSS mit: Code: Farbar Service Scanner Version: 18-08-2013 Gruß Florian. |
Kannst du deinen Antivirenscanner jetzt updaten? und bitte poste nochmal je ein Logfile von SecurityCheck und FRST |
![]() Hi, ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe? Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos. Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen. |
Liste der Anhänge anzeigen (Anzahl: 1) Hi, nein, nein. Entschuldige! Ich brauche schon deine Hilfe, ich hatte in letzter Zeit sehr viel mit der Schule zu tun!:heulen: Ich schicke dir jetzt auch die 2 logs im Anhang... (...da sie ins Forum ja nicht rein passen). Gruß Florian. PS.: Hinweis: Das Programm SecurityCheck war irgendwie von meinem Rechner runter (ich habe es gar nicht geöscht)! Deshalb kann es sein (ich weiss es ja nicht), dass im Log drin steht, dass das der erste Lauf von SecurityCheck auf diesem Rechner war! |
Ich poste deine Logfiles damit ich sie leichter bearbeiten kann : Code: Results of screen317's Security Check version 0.99.72 |
Hi das sieht gut aus deinstalliere bitte noch das Java(TM) 6 Update 22 und hier noch ein bischen was zu lesen: ![]() Ich sehe, dass du sogenannte Registry Cleaner installiert hast. In deinem Fall TuneUp Utilities. Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab. Der Grund ist ganz einfach: Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich. Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler. Zerstörst du die Registry, zerstörst du Windows. Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich. Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über Start --> Systemsteuerung --> Software (bei Windows XP)zu deinstallieren. Ich poste dir schnellstmöglich einen weiteren Baustein wie es weitergeht |
Die Reihenfolge ist hier entscheidend.
und jetzt das wichtigste ;) Wunderbar dein System ist soweit ich das sehen kann sauber. :daumenhoc Hier noch ein paar optionale Tipps zur Absicherung deines Systems. Benutzerkonto Einstellungen: ![]() Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt. Solltest du Hilfe bei der Erstellung eines "eingeschränkten Kontos" benötigen helfe ich dir gern weiter. Systemupdates: ![]() Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates ![]() Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
Antivirensoftware ![]() Anti- Viren Software
Zusätzlicher Schutz ![]()
Sicheres Browsen ![]() alternatives Browsen ![]() Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
Performance Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC Halte dich fern von jedlichen Registry Cleanern. Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links Miekemoes Blogspot ( MVP ) Bill Castner ( MVP ) Don'ts
Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen. Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann. Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen. |
Hallo, ich verstehe zwar nicht, was du mit "Defogger" und "Combofix" meinst, aber ich kann sagen, dass TuneUp Utilities schon lange von meinem Rechner entfernt sind und ich auch an die Registry nicht mehr rangehen werde! Das Java Update 6 brauchte ich eigentlich für das Programm "Kara", dass wir auch in der Schule nutzen! Ich probiere es zu löschen... Das Programm DelFix lade ich mir noch und dann schau ich mal, welche Programme ich mir noch zum Schutz lade (z.B.: WinPatrol; WOT; Adblock Plus; TFC...)! Dann ein gaaaaaaanz großes :dankeschoen::dankeschoen::dankeschoen:, dass du mir geholfen hast mit meinem Virenproblem!!!!! Wenn irgendwann noch etwas sein sollte, weis ich, wo ich zuerst Hilfe erhalten kann!;):Boogie::Boogie::Boogie::Boogie::Boogie::Boogie::Boogie::Boogie:;) Achso, ich wollte noch einmal fragen, ob das, wenn ich keine Archive herunterladen kann, an dem Virus lag?! Ok, dann noch einmal einen Gruß: Florian Scholta! |
Zitat:
Zitat:
Zitat:
|
Hi, ich meine damit, dass wenn es irgendwo zum herunterladen Archive angeboten werden (CHIP Online; im GMX Postfach; COMPUTER BILD;...) Firefox|IE immer nach so ca. 1MB abgebrochen hat!!! Gruß Florian. |
das Problem hattest du ja schon mit dem download der Tools wie MBAM damals oder ... poste dein Problem einmal in unserer Alles Rund um Windows Ecke... mit Malware hat das nix mehr zu tun. Dort haben wir Profis für sowas. |
Hallo, na dann sag ich mal Tschüss' zu dir... :dankeschoen: noch einmal für alles! Viele Grüße, Florian Scholta! |
Froh das wir helfen konnten :abklatsch: Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM. Jeder andere bitte hier klicken und einen eigenen Thread erstellen |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board