Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: "Ihavenet"-Virenbefall bei Windows XP

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 23.08.2013, 21:30   #1
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Bei der Übertragungsrate macht das keinen Sinn.
Kommst du irgendwo an eine bessere Datenübertragungsrate ran?

Macht das System noch Probleme?

Bitte arbeite mal den Schritt hier ab...

Downloade Dir bitte SecurityCheck und:

  • Speichere es auf dem Desktop.
  • Starte SecurityCheck.exe und folge den Anweisungen in der DOS-Box.
  • Wenn der Scan beendet wurde sollte sich ein Textdokument (checkup.txt) öffnen.
Poste den Inhalt bitte hier.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 24.08.2013, 09:30   #2
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Guten Morgen!

Nein, im Moment komme ich nicht an eine bessere Übertragungsrate ran. Ich brauche für 10MB eigentlich sonst so immer ca. 10min.!

Die Logfile kommt jetzt:

Code:
ATTFilter
 Results of screen317's Security Check version 0.99.72  
 Windows XP Service Pack 3 x86   
 Internet Explorer 8  
``````````````Antivirus/Firewall Check:`````````````` 
 Windows Security Center service is not running! This report may not be accurate! 
avast! Antivirus   
 Antivirus out of date! (On Access scanning disabled!) 
`````````Anti-malware/Other Utilities Check:````````` 
 TuneUp Utilities Language Pack (de-DE) 
 Java(TM) 6 Update 22  
 Java 7 Update 25  
 Java 2 Runtime Environment, SE v1.4.0 
 Adobe Flash Player 	11.8.800.94  
 Adobe Reader XI  
 Mozilla Firefox (23.0.1) 
````````Process Check: objlist.exe by Laurent````````  
 All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe 
 AVAST Software Avast AvastSvc.exe  
 AVAST Software Avast avastUI.exe  
`````````````````System Health check````````````````` 
 Total Fragmentation on Drive C::  
````````````````````End of Log``````````````````````
         
_ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _ _
Also ich habe jetzt aus dem Logfile entnommen, dass das Windows Security Center deaktiviert ist! Komisch, denn wenn ich es einschalte, ist es anscheinen beim nächsten Rechnerstart deaktiviert. Und die Antiviren Software ist eigentlich aktuell. Das Programm habe ich vor ca. 1 Woche geupdatet und AVAST! hat angezeigt, dass es keine neue Software zur Verfügung steht. Und die Virendatenbank und Suchmodul hat AVAST! heute erst versucht (bevor ich das Programm SecurityCheck gestartet habe), dass nichts neues vorhanden ist.
Soll ich außerdem das Programm ESET Smartinstaller versuchen herunterzuladen und laut Anleitung von dir benutzen?

Grüße Florian!
__________________


Geändert von combo64 (24.08.2013 um 09:41 Uhr)

Alt 24.08.2013, 22:37   #3
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



HI, nein wir schaun uns erstmal nochmal das System an, da müssen wir mal tiefer nachschaun:

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
__________________

Alt 25.08.2013, 11:12   #4
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo.

Ich poste jetzt die FRST-Logfile! Die Addition.txt kann ich nicht posten, da ich diesen Scan schon einmal im Auftrag von dir durchgeführt habe. Die ogfile ist zu groß für das Form. Ich schicke es im Anhang!

Gruß Florian.

Alt 25.08.2013, 14:51   #5
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



Hi,

Downloade dir bitte Farbar Service Scanner Farbar Service Scanner
  • Starte das Tool mit Doppelklick auf die FSS.exe
  • Gehe sicher, dass folgende Optionen angehakt sind.
    • Internet Services
    • Windows Firewall
    • System Restore
    • Security Center/Action Center
    • Windows Update
    • Windows Defender
    • Other Services
  • Klicke auf Scan.
  • Wenn das Tool fertig ist, wird es eine FSS.txt in dem Verzeichnis erstellen, wo das Tool gelaufen ist.

Poste bitte den Inhalt hier.



__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Alt 26.08.2013, 14:51   #6
combo64
 
"Ihavenet"-Virenbefall bei Windows XP - Beitrag

"Ihavenet"-Virenbefall bei Windows XP



Hallo,

ich schicke jetzt die Logfile "FSS.txt".
Code:
ATTFilter
Farbar Service Scanner Version: 18-08-2013
Ran by Administrator (administrator) on 26-08-2013 at 15:49:24
Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads"
Microsoft Windows XP Professional Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Security Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


File Check:
========
C:\WINDOWS\system32\dhcpcsvc.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360

C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit
C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit
C:\WINDOWS\system32\dnsrslvr.dll
[2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07

C:\WINDOWS\system32\ipnathlp.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF

C:\WINDOWS\system32\netman.dll
[2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\srsvc.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182

C:\WINDOWS\system32\Drivers\sr.sys
[2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F

C:\WINDOWS\system32\wscsvc.dll
[2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D

C:\WINDOWS\system32\wbem\WMIsvc.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729

C:\WINDOWS\system32\wuauserv.dll
[2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085

C:\WINDOWS\system32\qmgr.dll
[2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1

C:\WINDOWS\system32\es.dll
[2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74

C:\WINDOWS\system32\cryptsvc.dll
[2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D

C:\WINDOWS\system32\svchost.exe
[2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366

C:\WINDOWS\system32\rpcss.dll
[2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B

C:\WINDOWS\system32\services.exe
[2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC


Extra List:
=======
aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 
0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000
IpSec Tag value is correct.

**** End of log ****
         
Vormittags kann ich jetzt immer nicht antworten, da jetzt für mich die Schule wieder beginnt!

Gruß Florian.

Alt 26.08.2013, 18:49   #7
Aneri
/// Malwareteam
 
"Ihavenet"-Virenbefall bei Windows XP - Standard

"Ihavenet"-Virenbefall bei Windows XP



So da ist ein Dienst zerschossen...
  • bitte downloade dir dieses File.
  • Mache nun einen Doppelklick auf die Datei wscsvc.reg
  • Bestätige mit Ja, dann drücke OK
  • Starte den Rechner neu auf
Hier findest Du eine bebilderte Anleitung

und nach einem Neustart des Systems bitte noch ein neues FSS Logfile erstellen.
__________________
Gruß Aneri
Mitglied von UNITE

Lob oder Kritik? hier wirst du es los

Antwort

Themen zu "Ihavenet"-Virenbefall bei Windows XP
"ihavenet", .com, antivirenprogramm, avast, befall, benötige, betriebssystem, browser, destroy, firefox, google falsche seite, helft, interne, internetbrowser, klick, komplette, mozilla, mozilla firefox, neu, nichts, programm, scan, search, spybot, spybot search and destroy, virus, windows, windows xp, öffnet




Ähnliche Themen: "Ihavenet"-Virenbefall bei Windows XP


  1. Diverse Malware ("CoolSaleCoupon", "ddownlloaditkeep", "omiga-plus", "SaveSense", "SaleItCoupon"); lahmer PC & viel Werbung!
    Plagegeister aller Art und deren Bekämpfung - 11.01.2015 (16)
  2. Internet (Firefox, Chrome, Mozilla) langsam durch Add-Ons "zerdrückt" - Virenbefall?
    Log-Analyse und Auswertung - 07.03.2014 (11)
  3. PC neu aufsetzen (Win8) nach "gesäuberten" Virenbefall
    Alles rund um Windows - 17.01.2014 (4)
  4. "monstermarketplace.com" Infektion und ihre Folgen; "Anti-Virus-Blocker"," unsichtbare Toolbars" + "Browser-Hijacker" von selbst installiert
    Log-Analyse und Auswertung - 16.11.2013 (21)
  5. google-Suche öffnet "ihavenet"-Seiten
    Plagegeister aller Art und deren Bekämpfung - 16.10.2013 (7)
  6. WinVista - Virenbefall nach Instalation des ScheinCodec "HDvid"
    Log-Analyse und Auswertung - 09.10.2013 (15)
  7. Weiterleitung nach Google Anfrage zu "ihavenet"
    Log-Analyse und Auswertung - 24.09.2013 (26)
  8. habe vermutlich "ihavenet" auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2013 (8)
  9. Probleme bei google-Weiterleitung, link führt zu "ihavenet.com"
    Log-Analyse und Auswertung - 24.05.2013 (8)
  10. Umleitung auf "ihavenet", "newsbusters" und andere Seiten
    Plagegeister aller Art und deren Bekämpfung - 06.04.2013 (21)
  11. "ihavenet-Problem" bei Google-Suche im Mozilla Firefox unter Windows Vista 32bit
    Plagegeister aller Art und deren Bekämpfung - 02.01.2013 (18)
  12. Virenbefall: Exploits und "Java-Virus" inkl Logs
    Plagegeister aller Art und deren Bekämpfung - 28.08.2012 (4)
  13. "Stutter.X,"Windows XP recovery"-Aufforderung, "Festplatte beschädigt"-Meldung, Bildschrim schwarz,
    Log-Analyse und Auswertung - 28.05.2011 (20)
  14. Nach Virenbefall Festplatte angeblich "leer"
    Plagegeister aller Art und deren Bekämpfung - 24.03.2011 (1)
  15. Nach Virenbefall Festplatte angeblich "leer"
    Plagegeister aller Art und deren Bekämpfung - 22.03.2011 (1)
  16. Schwerer Virenbefall - Dienst "Boot Helper"
    Plagegeister aller Art und deren Bekämpfung - 15.01.2011 (5)
  17. "Adware.Virtumonde"/"Downloader.MisleadApp"/"TR/VB.agt.4"/"NewDotNet.A.1350"/"Fakerec
    Plagegeister aller Art und deren Bekämpfung - 22.08.2008 (6)

Zum Thema "Ihavenet"-Virenbefall bei Windows XP - Bei der Übertragungsrate macht das keinen Sinn. Kommst du irgendwo an eine bessere Datenübertragungsrate ran? Macht das System noch Probleme? Bitte arbeite mal den Schritt hier ab... Downloade Dir bitte - "Ihavenet"-Virenbefall bei Windows XP...
Archiv
Du betrachtest: "Ihavenet"-Virenbefall bei Windows XP auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.