Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ihavenet macht mein Firefox-Googeln fast unmöglich (https://www.trojaner-board.de/128124-ihavenet-macht-firefox-googeln-fast-unmoeglich.html)

McFly_a_67 13.12.2012 19:13

Ihavenet macht mein Firefox-Googeln fast unmöglich
 
hallo,

ich habe mir wie schon viele andere hier den Ihavenet Trojaner eingefangen. In meinem Firefox ist das googeln nahezu unmöglich geworden. Im IE geht das googlen allerdings als wäre nichts passiert.
Da das Problem ja sehr indivudell verschieden zu sein scheint, wende ich mich nun dieses Forum. Ich würde mich freuen wenn man mir helfen könnte. Mein System ist Win7 64.

Ich habe kaum Ahnung und darum auch nichts gross selber versucht.

Leider ist meine OTL.Txt grösser als hier erlaubt. Also OTL und Extras anbei als ZIP

Vielen Dank schonmal im Vorraus

markusg 13.12.2012 19:50

hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
[2012.11.27 17:21:22 | 000,131,072 | RHS- | M] () -- C:\Windows\SysWow64\C_28598J.dll
[2012.12.13 17:36:17 | 000,000,322 | ---- | M] () -- C:\Windows\tasks\Ndtvc.job
 :Files
:Commands
[EMPTYFLASH]
[emptytemp]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)

downloade get info:
http://markusg.trojaner-board.de/GetInfo.exe
doppelklicke die .exe
im selben ordner wird nun eine .txt erstellt:
summary-info.txt
diese doppelklicken und deren inhalt posten.



Frage:
hast du zum infektionszeitpunkt, bzw evtl. einen tag davor, etwas runtergeladen und instaliert bzw ausgeführt?
wurdest du beim besuch einer seite aufgefordert etwas zu instalieren bzw runterzuladen? diese infos hätte ich auch gern als private nachicht.

markusg 13.12.2012 20:53

Hi
danke fürs hochladen, getinfo log fehlt noch :-)

McFly_a_67 13.12.2012 20:57

getinfo ist auch hochgeladen

ach oder sollte ich die getinfo nicht einfach posten ??

also nochmal hier:

System volume information: dwHighDateTime = 0x1cadcbf,dwLowDateTime = 0x317b78b3
System32: dwHighDateTime = 0x1ca0431,dwLowDateTime = 0xfec9a6f8
dwSerialNumber = 0x16d7f6d3

markusg 13.12.2012 21:05

Danke
weitere Logs aber wieder hier posten bitte.
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten

McFly_a_67 13.12.2012 21:15

hier kommt der Log von TDSSKiller, ich kann den aber nur anhängen, da zu gross.

markusg 13.12.2012 21:19

hi
Starte den TDSS Scanner erneut, mit den Einstellungen von oben.
TDSS File System
Für diesen wählst du, cure.
Dann startest du neu, und scanst bitte, mit den einstellungen von oben erneut

McFly_a_67 13.12.2012 21:27

jetzt stehe ich auf dem Schlauch, wo stelle ich da was auf "cure" ? Nach dem Scannen ??
Da gibts in der Liste am Ende nur "Skip","Copy to Quarantine", und "Delete" ist das ne Abkürzung für Copy to Quarantine ?

markusg 13.12.2012 21:28

Ok, dann wähle delete.

McFly_a_67 13.12.2012 21:34

ok 2 mal gescannt, einmal mit delete, und dann nochmal. Wieder posten denke ich

markusg 13.12.2012 21:36

Hi,
gut.
Nutzt du den PC für Onlinebanking, zum einkaufen, für sonstige Zahlungsabwicklungen, oder ähnlich wichtigem, wie beruflichem?

McFly_a_67 13.12.2012 21:38

ja online banking privat.

markusg 13.12.2012 21:39

OK
Bank anrufen, da sie bereits zu hatt, Notfallnummer:
116 116
Onlinebanking wegen Zero Access sperren lassen.
der pc muss neu aufgesetzt und dann abgesichert werden
1. Datenrettung:2. Formatieren, Windows neu instalieren:3. PC absichern: http://www.trojaner-board.de/96344-a...-rechners.html
ich werde außerdem noch weitere punkte dazu posten.
4. alle Passwörter ändern!
5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen.
6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.

McFly_a_67 13.12.2012 21:42

ich werde wahnsinnig. Ich schaue aber regelmässig auf mein Konto. Ist bisher nichts passiert. Aber ok, werde ich alles machen. Nicht zu fassen. Ich warte auf weiter Infos. Danke Danke Danke

markusg 13.12.2012 21:43

Hi,
trotzdem, lieber sperren lassen.
Sichere erst mal die Daten, ganz in Ruhe, und meld dich dann


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129