![]() |
Ihavenet-Virusbefall Hallo Trojanerteam, seit ca. vier Wochen habe ich die ihavenet-Umleitung auf meinem Laptop. Ich habe ihn einmal weggebracht und wiederbekommen mit der Mitteilung, das jetzt nichts mehr sei. Aber wenige Tage später war ihavenet wieder da. Ich habe mir andere Beschreibungen hier durchgelesen, habe aber nichts nachgemacht, weil immer wieder betont wurde, jeder Lösungsweg sei individuell. Das Problem ist: ich verstehe nicht viel von der Computerfachsprache, trotzdem finde ich Eure Anweisungen sehr deutlich und klar und hoffe daher, dass ihr mir helfen könnt und ich Euch verstehe.Vielen Dank im Voraus! Folgendes habe ich schon getan und hänge es an: -Systeminformation (falls die so ausreichen) -defogger-Liste -OTL-Listen MfG annablume Code: Betriebssystemname Microsoft® Windows Vista™ Home Premium |
Hi, otl fix Fixen mit OTL
Code: :OTL
Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang in den Thread posten! Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
downloade get info: http://markusg.trojaner-board.de/GetInfo.exe doppelklicke die .exe im selben ordner wird nun eine .txt erstellt: summary-info.txt diese doppelklicken und deren inhalt posten. Frage: hast du zum infektionszeitpunkt, bzw evtl. einen tag davor, etwas runtergeladen und instaliert bzw ausgeführt? wurdest du beim besuch einer seite aufgefordert etwas zu instalieren bzw runterzuladen? diese infos hätte ich auch gern als private nachicht. |
Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner- geht nicht. Es erscheint:Datei nicht gefunden oder keine Leseberechtigung. Ich habe die Datei nach dem Wiederhochfahren aber auf dem Desktop gesehen. Zur zweiten Frage:Ich glaube, ich habe irgendwas über softonic runtergeladen, danach hatte ich auch ein ungewolltes tool in Firefox und IE. Aber ich bin mir nicht sicher. |
ok dann lass das mit dem packen weg. Downloade dir bitte ![]()
|
Code: 22:42:05.0049 5280 TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42 |
sieht gut aus. Scan mit Combofix
|
Guten Morgen, hier ist die Liste. Combofix ist einfach durchgelaufen ohne Störung. Anschließend habe ich den Rechner neu gestartet, hoffentlich war das richtig.Ich schalte jetzt Kaspersky wieder ein, ist das ok? MfG annablume Code: ComboFix 13-05-11.01 - ulrikekrug 12.05.2013 9:57.1.2 - x86 |
Is ok :-) malwarebytes: Downloade Dir bitte Malwarebytes
|
Hier ist das Ergebnis für den Scan. Als er fertig war, erinnerte ich mich, dass ich leider das Icon mit einem Doppelklick links geöffnet hatte, anstatt rechts als Administrator.Sorrrrrry, soll ich noch mal scannen? LG annablume Code: Malwarebytes Anti-Malware (Test) 1.75.0.1300 |
ist ok. lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hier ist die Liste. Bei etlichen Programmen habe ich unbekannt geschrieben, obwohl ich weiß, dass ich diese schon lange auf dem Laptop habe. Aber ich weiß nicht wozu sie dienen und ob ich sie wirklich brauche.Deshalb habe ich auch machmal "weiß ich nicht" geschrieben. Wenn man sie nicht wirklich braucht, können sie wohl weg. Ob die Malwarebytes und Cleaner noch gebraucht werden, musst auch du mir bitte sagen. Herzliche Grüße annablume Code: 2007 Microsoft Office system Microsoft Corporation 08.02.2013 491MB 12.0.6612.1000(notwendig) |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader herunterladen - Alle Versionen haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. Sicherheit (erweitert) Erweiterte Sicherheit anhaken und alle Dateien auswählen. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: DivX Shockwave : kann auch weg Öffne CCleaner, analysieren, starten, PC neustarten Downloade Dir bitte ![]()
|
Hier ist die Liste. Der Rechner wurde nur einmal geschlossen und wieder hochgefahren. Ich habe den neuen Adobe-Reader und Flash geladen, ich kann sie bei "Programme" sehen.Rufe ich aber die Startseite von Modzilla auf und klicke auf add-ons und plug-ins, so findet sich dort die adobe-acrobat 10.1.4...Anzeige, desgleichen shockwave flash und shockwave for director u.a. und ein deaktiviertes java-deployment toolkit - ist das richtig? Weiterhin schreibst Du Zitat:
2.Unter Javaskript steht als erstes ein Kästchen: "Acrobat Java script" aktivieren. Den Haken habe ich deaktiviert. Was mache ich denn jetzt mit einer PDF-Datei aus dem Internet? Ach ja, und ich habe Divx nicht löschen können, ein Fenster erscheint:Sie haben keine Berechtigung.Unter Systemsteuerung findet sich ein Icon, das kann man nur "öffnen" oder "verknüpfen", aber löschen kann ich es nicht.Ich weiß leider nicht, wie man Administratorenrechte für sich herstellt. Übrigens: Deine Anweisungen sind sehr gut:daumenhoc ! selbst ich muss nicht verzweifeln, sondern kann ganz entspannt bleiben. LG annablume Code: # AdwCleaner v2.300 - Datei am 14/05/2013 um 18:36:03 erstellt |
alle dateien, das ist so eine auswahlmöglichkeit, aus potentiell unsicheren Quellen ist voreingestellt. wenn du ne pdf im internet hast, speichere die auf dem pc, geht meist mit rechtsklick, ziehl speichern unter. adons im browser, mal auf "nach updates suchen" klicken. Wegen der nicht funktionierenen Deinstalation: Revo Uninstaller - Download - Filepony |
Der Divx ist mit dem Revo weitgehend weg, aber ich habe aus Vorsicht auf diesem Strukturbaum bei Revo nur die Einträge angeklickt, bei den Divx stand, einige andere nicht, nun erscheint es immer noch nach Eingabe im Start- Suche starten, lässt sich aber nicht mehr öffnen.In Programme ist es weg, in Systemsteuerung noch da (nur das Icon).Bei den Plugins lässt sich nichts aktualisieren, nur reader bietet mir an die neueste Version runterzuladen, aber die habe ich ja schon.:confused: LG annablume |
Alle Zeitangaben in WEZ +1. Es ist jetzt 11:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board