![]() |
|
Log-Analyse und Auswertung: "Ihavenet"-Virenbefall bei Windows XPWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
/// Malwareteam ![]() ![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP Bei der Übertragungsrate macht das keinen Sinn. Kommst du irgendwo an eine bessere Datenübertragungsrate ran? Macht das System noch Probleme? Bitte arbeite mal den Schritt hier ab... Downloade Dir bitte ![]()
|
![]() | #2 |
![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP Guten Morgen!
__________________Nein, im Moment komme ich nicht an eine bessere Übertragungsrate ran. Ich brauche für 10MB eigentlich sonst so immer ca. 10min.! Die Logfile kommt jetzt: Code:
ATTFilter Results of screen317's Security Check version 0.99.72 Windows XP Service Pack 3 x86 Internet Explorer 8 ``````````````Antivirus/Firewall Check:`````````````` Windows Security Center service is not running! This report may not be accurate! avast! Antivirus Antivirus out of date! (On Access scanning disabled!) `````````Anti-malware/Other Utilities Check:````````` TuneUp Utilities Language Pack (de-DE) Java(TM) 6 Update 22 Java 7 Update 25 Java 2 Runtime Environment, SE v1.4.0 Adobe Flash Player 11.8.800.94 Adobe Reader XI Mozilla Firefox (23.0.1) ````````Process Check: objlist.exe by Laurent```````` All Users Anwendungsdaten Internet Manager OnlineUpdate\ouc.exe AVAST Software Avast AvastSvc.exe AVAST Software Avast avastUI.exe `````````````````System Health check````````````````` Total Fragmentation on Drive C:: ````````````````````End of Log`````````````````````` Also ich habe jetzt aus dem Logfile entnommen, dass das Windows Security Center deaktiviert ist! Komisch, denn wenn ich es einschalte, ist es anscheinen beim nächsten Rechnerstart deaktiviert. Und die Antiviren Software ist eigentlich aktuell. Das Programm habe ich vor ca. 1 Woche geupdatet und AVAST! hat angezeigt, dass es keine neue Software zur Verfügung steht. Und die Virendatenbank und Suchmodul hat AVAST! heute erst versucht (bevor ich das Programm SecurityCheck gestartet habe), dass nichts neues vorhanden ist. Soll ich außerdem das Programm ESET Smartinstaller versuchen herunterzuladen und laut Anleitung von dir benutzen? Grüße Florian! Geändert von combo64 (24.08.2013 um 09:41 Uhr) |
![]() | #3 |
/// Malwareteam ![]() ![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP HI, nein wir schaun uns erstmal nochmal das System an, da müssen wir mal tiefer nachschaun:
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
![]() | #4 |
![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP Hallo. Ich poste jetzt die FRST-Logfile! Die Addition.txt kann ich nicht posten, da ich diesen Scan schon einmal im Auftrag von dir durchgeführt habe. Die ogfile ist zu groß für das Form. Ich schicke es im Anhang! Gruß Florian. |
![]() | #5 |
/// Malwareteam ![]() ![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP Hi, Downloade dir bitte ![]()
Poste bitte den Inhalt hier. |
![]() | #6 |
![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP Hallo, ich schicke jetzt die Logfile "FSS.txt". Code:
ATTFilter Farbar Service Scanner Version: 18-08-2013 Ran by Administrator (administrator) on 26-08-2013 at 15:49:24 Running from "C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\Downloads" Microsoft Windows XP Professional Service Pack 3 (X86) Boot Mode: Normal **************************************************************** Internet Services: ============ Connection Status: ============== Localhost is accessible. LAN connected. Google IP is accessible. Google.com is accessible. Yahoo.com is accessible. Windows Firewall: ============= Firewall Disabled Policy: ================== System Restore: ============ System Restore Disabled Policy: ======================== Security Center: ============ wscsvc Service is not running. Checking service configuration: The start type of wscsvc service is set to Disabled. The default start type is Auto. The ImagePath of wscsvc service is OK. The ServiceDll of wscsvc service is OK. Windows Update: ============ Windows Autoupdate Disabled Policy: ============================ File Check: ======== C:\WINDOWS\system32\dhcpcsvc.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0127488 ___AC (Microsoft Corporation) C29A1C9B75BA38FA37F8C44405DEC360 C:\WINDOWS\system32\Drivers\afd.sys => MD5 is legit C:\WINDOWS\system32\Drivers\netbt.sys => MD5 is legit C:\WINDOWS\system32\Drivers\tcpip.sys => MD5 is legit C:\WINDOWS\system32\Drivers\ipsec.sys => MD5 is legit C:\WINDOWS\system32\dnsrslvr.dll [2003-08-11 14:00] - [2009-04-20 19:17] - 0045568 ___AC (Microsoft Corporation) 407F3227AC618FD1CA54B335B083DE07 C:\WINDOWS\system32\ipnathlp.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0334336 ___AC (Microsoft Corporation) CAD058D5F8B889A87CA3EB3CF624DCEF C:\WINDOWS\system32\netman.dll [2003-08-11 14:00] - [2008-04-14 08:52] - 0198144 ___AC (Microsoft Corporation) E6D88F1F6745BF00B57E7855A2AB696C C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\srsvc.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0171520 ___AC (Microsoft Corporation) FE77A85495065F3AD59C5C65B6C54182 C:\WINDOWS\system32\Drivers\sr.sys [2013-02-06 11:29] - [2008-04-14 08:32] - 0073472 ___AC (Microsoft Corporation) 50FA898F8C032796D3B1B9951BB5A90F C:\WINDOWS\system32\wscsvc.dll [2013-02-06 12:50] - [2008-04-14 08:52] - 0080896 ___AC (Microsoft Corporation) 300B3E84FAF1A5C1F791C159BA28035D C:\WINDOWS\system32\wbem\WMIsvc.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0145408 ___AC (Microsoft Corporation) 6F3F3973D97714CC5F906A19FE883729 C:\WINDOWS\system32\wuauserv.dll [2013-02-06 11:24] - [2008-04-14 08:52] - 0006656 ___AC (Microsoft Corporation) 7B4FE05202AA6BF9F4DFD0E6A0D8A085 C:\WINDOWS\system32\qmgr.dll [2013-02-06 11:29] - [2008-04-14 08:52] - 0409088 ___AC (Microsoft Corporation) D6F603772A789BB3228F310D650B8BD1 C:\WINDOWS\system32\es.dll [2003-08-11 14:00] - [2008-07-07 22:26] - 0253952 ___AC (Microsoft Corporation) AF4F6B5739D18CA7972AB53E091CBC74 C:\WINDOWS\system32\cryptsvc.dll [2003-03-31 12:49] - [2008-04-14 08:52] - 0062464 ___AC (Microsoft Corporation) 611F824E5C703A5A899F84C5F1699E4D C:\WINDOWS\system32\svchost.exe [2003-08-11 14:00] - [2008-04-14 08:53] - 0014336 ___AC (Microsoft Corporation) 4FBC75B74479C7A6F829E0CA19DF3366 C:\WINDOWS\system32\rpcss.dll [2003-08-11 14:00] - [2009-02-09 12:51] - 0401408 ___AC (Microsoft Corporation) 3127AFBF2C1ED0AB14A1BBB7AAECB85B C:\WINDOWS\system32\services.exe [2003-08-11 14:00] - [2009-02-09 13:21] - 0111104 ___AC (Microsoft Corporation) A3EDBE9053889FB24AB22492472B39DC Extra List: ======= aswTdi(9) Gpc(3) IPSec(5) NetBT(6) PSched(7) Tcpip(4) Tcpip6(10) tcpipBM(8) 0x0A0000000500000001000000020000000300000004000000090000000800000006000000070000000A000000 IpSec Tag value is correct. **** End of log **** Gruß Florian. |
![]() | #7 |
/// Malwareteam ![]() ![]() ![]() | ![]() "Ihavenet"-Virenbefall bei Windows XP So da ist ein Dienst zerschossen...
und nach einem Neustart des Systems bitte noch ein neues FSS Logfile erstellen. |
![]() |
Themen zu "Ihavenet"-Virenbefall bei Windows XP |
"ihavenet", .com, antivirenprogramm, avast, befall, benötige, betriebssystem, browser, destroy, firefox, google falsche seite, helft, interne, internetbrowser, klick, komplette, mozilla, mozilla firefox, neu, nichts, programm, scan, search, spybot, spybot search and destroy, virus, windows, windows xp, öffnet |