Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Ihavenet"-Virenbefall bei Windows XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 23.08.2013, 21:30   #16
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Bei der Übertragungsrate macht das keinen Sinn.
Kommst du irgendwo an eine bessere Datenübertragungsrate ran?

Macht das System noch Probleme?

Bitte arbeite mal den Schritt hier ab...

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 24.08.2013, 09:30   #17
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Guten Morgen!

Nein, im Moment komme ich nicht an eine bessere Übertragungsrate ran. Ich brauche für 10MB eigentlich sonst so immer ca. 10min.!

Die Logfile kommt jetzt:

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.72  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Security Center service is not running! This report may not be accurate! 
avast! Antivirus   
 Antivirus out of date! (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 TuneUp Utilities Language Pack (de-DE) 
 Java(TM) 6 Update 22  
 Java 7 Update 25  
 Java 2 Runtime Environment, SE v1.4.0 
 Adobe Flash Player 	11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe 
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast avastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Also ich habe jetzt aus dem Logfile entnommen, dass das Windows Security Center deaktiviert ist! Komisch, denn wenn ich es einschalte, ist es anscheinen beim nächsten Rechnerstart deaktiviert. Und die Antiviren Software ist eigentlich aktuell. Das Programm habe ich vor ca. 1 Woche geupdatet und AVAST! hat angezeigt, dass es keine neue Software zur Verfügung steht. Und die Virendatenbank und Suchmodul hat AVAST! heute erst versucht (bevor ich das Programm SecurityCheck gestartet habe), dass nichts neues vorhanden ist.
Soll ich außerdem das Programm ESET Smartinstaller versuchen herunterzuladen und laut Anleitung von dir benutzen?

Grüße Florian!
__________________


Geändert von combo64 (24.08.2013 um 09:41 Uhr)

Alt 24.08.2013, 22:37   #18
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



HI, nein wir schaun uns erstmal nochmal das System an, da müssen wir mal tiefer nachschaun:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
__________________

Alt 25.08.2013, 11:12   #19
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo.

Ich poste jetzt die FRST-Logfile! Die Addition.txt kann ich nicht posten, da ich diesen Scan schon einmal im Auftrag von dir durchgeführt habe. Die ogfile ist zu groß für das Form. Ich schicke es im Anhang!

Gruß Florian.

Alt 25.08.2013, 14:51   #20
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Hi,

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 26.08.2013, 14:51   #21
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo,

ich schicke jetzt die Logfile "FSS.txt".
Code:
ATTFilter
Farbar Service Scanner Version: 18-08-2013
Ran by Administrator (administrator) on 26-08-2013 at 15:49:24
Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 
0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000
IpSec Tag value is correct.

**** End of log ****
         
Vormittags kann ich jetzt immer nicht antworten, da jetzt für mich die Schule wieder beginnt!

Gruß Florian.

Alt 26.08.2013, 18:49   #22
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



So da ist ein Dienst zerschossen...
  • bitte downloade dir dieses File.
  • Mache nun einen Doppelklick auf die Datei wscsvc.reg
  • Bestätige mit Ja, dann drücke OK
  • Starte den Rechner neu auf
Hier findest Du eine bebilderte Anleitung

und nach einem Neustart des Systems bitte noch ein neues FSS Logfile erstellen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 27.08.2013, 14:55   #23
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo

also ich schike jetzt die Logfile von FSS mit:
Code:
ATTFilter
Farbar Service Scanner Version: 18-08-2013
Ran by Administrator (administrator) on 27-08-2013 at 15:54:10
Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 
0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000
IpSec Tag value is correct.

**** End of log ****
         
Hoffe es ist jetzt wieder alles in Ordnung!

Gruß Florian.

Alt 27.08.2013, 16:35   #24
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Kannst du deinen Antivirenscanner jetzt updaten?

und bitte poste nochmal je ein Logfile von SecurityCheck und FRST
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 29.08.2013, 13:33   #25
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP




Hi,

ich hab schon länger keine Antwort mehr von dir erhalten. Brauchst du weiterhin noch Hilfe?

Wenn ich in den nächsten 24 Stunden nichts von dir höre, gehe ich davon aus, dass sich das Thema erledigt hat und lösche es aus meinen Abos.

Hinweis: Wir sind noch nicht fertig! Auch wenn die Symptome verschwunden sein sollten, kann dein System weiterhin infiziert sein und über Sicherheitslücken verfügen, welche eine erneute Infektion möglich machen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 29.08.2013, 17:24   #26
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hi,

nein, nein. Entschuldige! Ich brauche schon deine Hilfe, ich hatte in letzter Zeit sehr viel mit der Schule zu tun!

Ich schicke dir jetzt auch die 2 logs im Anhang... (...da sie ins Forum ja nicht rein passen).

Gruß Florian.

PS.: Hinweis: Das Programm SecurityCheck war irgendwie von meinem Rechner runter (ich habe es gar nicht geöscht)! Deshalb kann es sein (ich weiss es ja nicht), dass im Log drin steht, dass das der erste Lauf von SecurityCheck auf diesem Rechner war!

Alt 30.08.2013, 07:25   #27
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Ich poste deine Logfiles damit ich sie leichter bearbeiten kann :

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.72  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
avast! Antivirus   
 Antivirus up to date!  
`````````Anti-malware/Other Utilities Check:````````` 
 TuneUp Utilities Language Pack (de-DE) 
 Java(TM) 6 Update 22  
 Java 7 Update 25  
 Java 2 Runtime Environment, SE v1.4.0 
 Adobe Flash Player 	11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe 
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast avastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 30.08.2013, 08:34   #28
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Hi

das sieht gut aus

deinstalliere bitte noch das Java(TM) 6 Update 22

und hier noch ein bischen was zu lesen:

Hinweis: Registry Cleaner

Ich sehe, dass du sogenannte Registry Cleaner installiert hast.
In deinem Fall TuneUp Utilities.

Wir raten von der Verwendung jeglicher Art von Registry Cleaner ab.

Der Grund ist ganz einfach:
Die Registry ist das Hirn des Systems. Funktioniert das Hirn nicht, funktioniert der Rest nicht mehr wirklich.
Man sollte nicht unnötigerweise an der Registry rumbasteln. Schon ein kleiner Fehler kann gravierende Folgen haben und auch Programme machen manchmal Fehler.
Zerstörst du die Registry, zerstörst du Windows.

Zudem ist der Nutzen zur Performancesteigerung umstritten und meist kaum im wahrnehmbaren Bereich.

Ich würde dir empfehlen, Registry Cleaner nicht weiterhin zu verwenden und über
Start --> Systemsteuerung --> Software (bei Windows XP)
Start --> Systemsteuerung --> Programme und Funktionen (bei Vista / Win 7)
zu deinstallieren.


Ich poste dir schnellstmöglich einen weiteren Baustein wie es weitergeht
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 30.08.2013, 12:12   #29
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde: (Alternativ in uninstall.exe umbenennen und starten)
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall DelFix Download DelFix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
    • Starte deinen Rechner abschließend neu.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.



und jetzt das wichtigste


Wunderbar dein System ist soweit ich das sehen kann sauber.

Hier noch ein paar optionale Tipps zur Absicherung deines Systems.


Benutzerkonto Einstellungen:


Wir sehen immer wieder User mit Administratorrechten. Hier kann jeder Nutzer eines Windowsrechners schon die erste Türe schließen. Arbeite mit einem eingeschränkten Benutzerkonto anstelle eines Kontos mit Administratorrechten. Diese sind für das tägliche Arbeiten nicht nötig, und solltest du einmal Software installieren wollen wirst du im normalfall nach deinem Passwort gefragt.

Solltest du Hilfe bei der Erstellung eines "eingeschränkten Kontos" benötigen helfe ich dir gern weiter.


Systemupdates:


Ich kann garnicht zu oft erwähnen, wie wichtig es ist, dass dein System Up to Date ist.
  • Bitte überprüfe ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Software Updates
    Installierte Software kann ebenfalls Sicherheitslücken haben, welche Malware nutzen kann, um dein System zu infizieren.
    Um deine Installierte Software up to date zu halten, empfehle ich dir Secunia Online Software.


Besonders Java erfährt zur Zeit regelmäßig sicherheitsrelevante Updates


Ältere Versionen enthalten Sicherheitslücken, die von Malware missbraucht werden können.
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 17 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
  • Wenn die Installation beendet wurde
    Start --> Systemsteuerung --> Programme und deinstalliere alle älteren Java Versionen.
  • Starte deinen Rechner neu sobald alle älteren Versionen deinstalliert wurden.
Nach dem Neustart
  • Öffne erneut die Systemsteuerung --> Programme und klicke auf das Java Symbol.
  • Im Reiter Allgemein, klicke unter Temporäre Internetdateien auf Einstellungen.
  • Klicke auf Dateien löschen....
  • Gehe sicher das überall ein Haken gesetzt ist und klicke OK.
  • Klicke erneut OK.
schneller Plugin-Test: PluginCheck


Antivirensoftware


Anti- Viren Software
  • Gehe sicher immer eine Anti Viren Software installiert zu haben und das diese auch up to date ist. Es ist nämlich nutzlos wenn diese out of date sind.


Zusätzlicher Schutz

  • MalwareBytes Anti Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On- Demond Scan Tool welches viele aktuelle Malware erkennt und auch entfernt.
    Update das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.
  • WinPatrol
    Diese Software macht einen Snapshot deines Systems und warnt dich vor eventuellen Änderungen. Downloade dir die Freeware Version von hier.


Sicheres Browsen

  • SpywareBlaster
    Eine kurze Einführung findest du Hier
  • MVPs hosts file
    Ein Tutorial findest Du hier. Leider habe ich bis jetzt kein deutschsprachiges gefunden.
  • WOT (Web of trust)
    Dieses AddOn warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst.


alternatives Browsen


Andere Browser tendieren zu etwas mehr Sicherheit als der IE, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf den Banner um diesen zu AdBlockPlus hinzu zu fügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Performance
Bereinige regelmäßig deine Temp Files. Ich empfehle hierzu TFC
Halte dich fern von jedlichen Registry Cleanern.
Diese Schaden deinem System mehr als sie helfen. Hier ein paar ( englishe ) Links
Miekemoes Blogspot ( MVP )
Bill Castner ( MVP )

Don'ts
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe



Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so das ich diesen Thread aus meinen Abos löschen kann.


Wenn du möchtest, kannst du das Trojaner Board Forum mit einer kleinen Spende unterstützen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 30.08.2013, 15:09   #30
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo,

ich verstehe zwar nicht, was du mit "Defogger" und "Combofix" meinst, aber ich kann sagen, dass TuneUp Utilities schon lange von meinem Rechner entfernt sind und ich auch an die Registry nicht mehr rangehen werde!

Das Java Update 6 brauchte ich eigentlich für das Programm "Kara", dass wir auch in der Schule nutzen! Ich probiere es zu löschen...

Das Programm DelFix lade ich mir noch und dann schau ich mal, welche Programme ich mir noch zum Schutz lade (z.B.: WinPatrol; WOT; Adblock Plus; TFC...)!

Dann ein gaaaaaaanz großes , dass du mir geholfen hast mit meinem Virenproblem!!!!!
Wenn irgendwann noch etwas sein sollte, weis ich, wo ich zuerst Hilfe erhalten kann!

Achso, ich wollte noch einmal fragen, ob das, wenn ich keine Archive herunterladen kann, an dem Virus lag?!

Ok, dann noch einmal einen Gruß:
Florian Scholta!

Antwort

Themen zu "Ihavenet"-Virenbefall bei Windows XP
"ihavenet", .com, antivirenprogramm, avast, befall, benötige, betriebssystem, browser, destroy, firefox, google falsche seite, helft, interne, internetbrowser, klick, komplette, mozilla, mozilla firefox, neu, nichts, programm, scan, search, spybot, spybot search and destroy, virus, windows, windows xp, öffnet



Ähnliche Themen: "Ihavenet"-Virenbefall bei Windows XP


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Internet (Firefox, Chrome, Mozilla) langsam durch Add-Ons "zerdrückt" - Virenbefall?
    Log-Analyse und Auswertung - 07.03.2014 (11)
  3. PC neu aufsetzen (Win8) nach "gesäuberten" Virenbefall
    Alles rund um Windows - 17.01.2014 (4)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. google-Suche öffnet "ihavenet"-Seiten
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (7)
  6. WinVista - Virenbefall nach Instalation des ScheinCodec "HDvid"
    Log-Analyse und Auswertung - 09.10.2013 (15)
  7. Weiterleitung nach Google Anfrage zu "ihavenet"
    Log-Analyse und Auswertung - 24.09.2013 (26)
  8. habe vermutlich "ihavenet" auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2013 (8)
  9. Probleme bei google-Weiterleitung, link führt zu "ihavenet.com"
    Log-Analyse und Auswertung - 24.05.2013 (8)
  10. Umleitung auf "ihavenet", "newsbusters" und andere Seiten
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (21)
  11. "ihavenet-Problem" bei Google-Suche im Mozilla Firefox unter Windows Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (18)
  12. Virenbefall: Exploits und "Java-Virus" inkl Logs
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (4)
  13. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  14. Nach Virenbefall Festplatte angeblich "leer"
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (1)
  15. Nach Virenbefall Festplatte angeblich "leer"
    Plagegeister aller Art und deren Bekämpfung - 22.03.2011 (1)
  16. Schwerer Virenbefall - Dienst "Boot Helper"
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (5)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema "Ihavenet"-Virenbefall bei Windows XP - Bei der Übertragungsrate macht das keinen Sinn. Kommst du irgendwo an eine bessere Datenübertragungsrate ran? Macht das System noch Probleme? Bitte arbeite mal den Schritt hier ab... Downloade Dir bitte - "Ihavenet"-Virenbefall bei Windows XP...
Archiv
Du betrachtest: "Ihavenet"-Virenbefall bei Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.