Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Ihavenet Trojaner auf dem rechner

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 20.12.2013, 09:20   #16
schrauber
/// the machine
/// TB-Ausbilder
 

Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



http://download.bleepingcomputer.com...s/7/wscsvc.reg

bitte laden und ausführen, erlauben. Reboot und frisches FSS log bitte.
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 20.12.2013, 11:13   #17
MaladiA
 
Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



moin, ausgeführt ...

Code:
ATTFilter
Farbar Service Scanner Version: 05-12-2013
Ran by Günni (administrator) on 20-12-2013 at 11:10:21
Running from "C:\Users\Günni\Downloads"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Disabled. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         
Schönes We wünsch ich!
Grüße Günni
__________________


Alt 21.12.2013, 11:58   #18
schrauber
/// the machine
/// TB-Ausbilder
 

Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



Windows-Taste+R drücken, schreibe CMD und drücke Enter. Nun schreibe

sc config wscsvc start=auto
sc start wscsvc

nach jeder Zeile Enter drücken, rebooten, frisches FSS log bitte.
__________________
__________________

Alt 23.12.2013, 10:47   #19
MaladiA
 
Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



moin schrauber,
also habe die Anweisung befolgt, erst hieß es zwischen dem = und dem Wert (auto) muss ein Leerzeichen bestehen ... nochmal eingegeben ... Hinweis bekommen: Fehler 5, Zugriff verweigert
... beim Versuch ihn zu starten Hinweis: der angegebene Dienst kann nicht gestartet werden, er ist deaktivert oder nicht mit aktivierten Geräten verbunden.

... was genau versuchen wir hier? Kann sein dass Norton diesen Dienst übernommen hat?
Erinner mich in den Logs den Dienst auf automatisch gesehen zu haben. Falsch?

Wird immer enger mit den Weihnachtstagen, falls ich nicht direkt zurück schreiben kann, dann sicherlich nach diesen ... bekomm die Mails auch aufs Handy, sollte ich also registrieren!

Falls wir uns nicht mehr vor den Festtagen schreiben, wünsch ich dir hiermit ein "frohes und besinnliches Weihnachtsfest" - danke schonmal für alles und feier jetzt erstmal schön! Danach gehts wohl weiter denk ich :-) ...

Bleib hart und steif!
Gruß Günni

Alt 24.12.2013, 10:21   #20
schrauber
/// the machine
/// TB-Ausbilder
 

Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



Wir versuchen den Dienst des Security Centers zu starten, und das Biest weigert sich.

Bitte mal Start Button drücken, CMD ins Suchfeld eintippen. Obnen erscheint CMD, dort bitte Rechtsklick als ADmin ausführen, dann die Schritte nochmal versuchen.

__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Alt 27.12.2013, 10:54   #21
MaladiA
 
Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



huhu, hoffe du hattest ne gute Weihnachtszeit, glaub hab 2kg zugenommen :-( ...
jetzt hats geklappt als Admin ... beide Schritte ausgeführt (sollte auto und gestartet sein).

Code:
ATTFilter
Farbar Service Scanner Version: 05-12-2013
Ran by Günni (administrator) on 27-12-2013 at 10:50:52
Running from "C:\Users\Günni\Downloads"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============

Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Disabled. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         
Ps. seh grad ist wieder disabled ... ompf ... als ich über CMD (Admin) ausgeführt hatte stand dort ERFOLG ... wohl beim reboot wieder deaktiviert worden?

nochmal...



reboot...

Code:
ATTFilter
Farbar Service Scanner Version: 05-12-2013
Ran by Günni (administrator) on 27-12-2013 at 11:39:18
Running from "C:\Users\Günni\Downloads"
Microsoft Windows 7 Professional  Service Pack 1 (X64)
Boot Mode: Normal
****************************************************************

Internet Services:
============

Connection Status:
==============
Localhost is accessible.
LAN connected.
Google IP is accessible.
Google.com is accessible.
Yahoo.com is accessible.


Windows Firewall:
=============

Firewall Disabled Policy: 
==================


System Restore:
============

System Restore Disabled Policy: 
========================


Action Center:
============

wscsvc Service is not running. Checking service configuration:
The start type of wscsvc service is set to Disabled. The default start type is Auto.
The ImagePath of wscsvc service is OK.
The ServiceDll of wscsvc service is OK.


Windows Update:
============
wuauserv Service is not running. Checking service configuration:
The start type of wuauserv service is OK.
The ImagePath of wuauserv service is OK.
The ServiceDll of wuauserv: "C:\Windows\system32\wuaueng.dll".


Windows Autoupdate Disabled Policy: 
============================


Windows Defender:
==============
WinDefend Service is not running. Checking service configuration:
The start type of WinDefend service is set to Disabled. The default start type is Auto.
The ImagePath of WinDefend service is OK.
The ServiceDll of WinDefend service is OK.


Windows Defender Disabled Policy: 
==========================
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender]
"DisableAntiSpyware"=DWORD:1


Other Services:
==============


File Check:
========
C:\Windows\System32\nsisvc.dll => MD5 is legit
C:\Windows\System32\drivers\nsiproxy.sys => MD5 is legit
C:\Windows\System32\dhcpcore.dll => MD5 is legit
C:\Windows\System32\drivers\afd.sys => MD5 is legit
C:\Windows\System32\drivers\tdx.sys => MD5 is legit
C:\Windows\System32\Drivers\tcpip.sys => MD5 is legit
C:\Windows\System32\dnsrslvr.dll => MD5 is legit
C:\Windows\System32\mpssvc.dll => MD5 is legit
C:\Windows\System32\bfe.dll => MD5 is legit
C:\Windows\System32\drivers\mpsdrv.sys => MD5 is legit
C:\Windows\System32\SDRSVC.dll => MD5 is legit
C:\Windows\System32\vssvc.exe => MD5 is legit
C:\Windows\System32\wscsvc.dll => MD5 is legit
C:\Windows\System32\wbem\WMIsvc.dll => MD5 is legit
C:\Windows\System32\wuaueng.dll => MD5 is legit
C:\Windows\System32\qmgr.dll => MD5 is legit
C:\Windows\System32\es.dll => MD5 is legit
C:\Windows\System32\cryptsvc.dll => MD5 is legit
C:\Program Files\Windows Defender\MpSvc.dll => MD5 is legit
C:\Windows\System32\ipnathlp.dll => MD5 is legit
C:\Windows\System32\iphlpsvc.dll => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit


**** End of log ****
         


Grüße Günni

Geändert von MaladiA (27.12.2013 um 11:41 Uhr)

Alt 27.12.2013, 17:09   #22
schrauber
/// the machine
/// TB-Ausbilder
 

Ihavenet Trojaner auf dem rechner - Standard

Ihavenet Trojaner auf dem rechner



Mach das gleiche bitte mit wuauserv und windefend
__________________
gruß,
schrauber

Proud Member of UNITE and ASAP since 2009

Spenden
Anleitungen und Hilfestellungen
Trojaner-Board Facebook-Seite

Keine Hilfestellung via PM!

Antwort

Themen zu Ihavenet Trojaner auf dem rechner
antworten, arbeit, bestes, ihavenet, leute, natürlich, party, problem, rechner, schei, super, troja, trojaner, undbedingt, verbreitet, wirklich, worte




Ähnliche Themen: Ihavenet Trojaner auf dem rechner


  1. Ihavenet-Trojaner eingefangen
    Log-Analyse und Auswertung - 18.11.2013 (11)
  2. Wie entferne ich den ihavenet-Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 09.10.2013 (25)
  3. ihavenet Trojaner
    Log-Analyse und Auswertung - 12.09.2013 (33)
  4. 2x ihavenet immer noch auf meinem Rechner
    Mülltonne - 08.09.2013 (1)
  5. ihavenet Trojaner auf meinem PC
    Plagegeister aller Art und deren Bekämpfung - 05.09.2013 (29)
  6. Mein Rechner ist vom Virus IHAVENET befallen - wie beseitige ich diesen?
    Log-Analyse und Auswertung - 02.09.2013 (39)
  7. Ihavenet Virus auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 30.08.2013 (3)
  8. ihavenet trojaner WINDOWS7
    Log-Analyse und Auswertung - 29.08.2013 (9)
  9. habe vermutlich "ihavenet" auf dem Rechner
    Plagegeister aller Art und deren Bekämpfung - 18.08.2013 (8)
  10. Ihavenet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.08.2013 (13)
  11. Ihavenet-Trojaner
    Plagegeister aller Art und deren Bekämpfung - 04.08.2013 (34)
  12. ihavenet.com Trojaner
    Plagegeister aller Art und deren Bekämpfung - 12.03.2013 (7)
  13. IHAVENET Trojaner !
    Log-Analyse und Auswertung - 12.03.2013 (32)
  14. Ihavenet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 27.12.2012 (3)
  15. Ihavenet Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.12.2012 (7)
  16. ihavenet trojaner
    Plagegeister aller Art und deren Bekämpfung - 23.11.2012 (21)
  17. Ihavenet.com Browser Hijacker- bei Googlesuche öffnen sich andere Seiten (Weiterleitung über Ihavenet.com)
    Log-Analyse und Auswertung - 21.11.2012 (13)

Zum Thema Ihavenet Trojaner auf dem rechner - http://download.bleepingcomputer.com...s/7/wscsvc.reg bitte laden und ausführen, erlauben. Reboot und frisches FSS log bitte. - Ihavenet Trojaner auf dem rechner...
Archiv
Du betrachtest: Ihavenet Trojaner auf dem rechner auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.