Google suche leitet falsch um - ohne Ergebnis

  • Hallo,

    seit 2 Tagen folgendes Problem bei der Suche (Google, Yahoo, bing - immer das gleiche Problem:

    - Eingabe in der Suchleiste (zB. LED Spots)
    - Ergebnis kommt mit den Treffern
    - Klick auf einen der Treffer sollte zum z.B. Shop weiterleiten
    - Leere Seite angezeigt, In der Adresse stehen z.B. http://www.ihavenet.com/?search=hrs&n=1382531514,
    oder http://www.ihavenet.com/?search=antrag…er&n=1382532129,

    Ich bekomme also sachen die nichts mit der angeklickten Adresse zu tun haben. Auch die search beschreibung habe ich noch nie irgendwie verwendet.

    Darauf habe ich mein AVIRA Free Antivirus laufen lassen, und siehe da ein Treffer:
    TR/Crypt.ZPACK.30833 in der Quarantäne (Mein überhaupt erster Virus seit Jahrzehnten). Dazu gibt es aber keine Info in AVIRA, lediglich mit anderen Endnummern.
    Es kam noch eine Meldung nach dem prüfen der "offenen Dienst" oder so ähnlich: Firefox.exe macht ein Problem.

    Darauf hin habe ich Firefox (24.0) gelöscht und neu von Chip.de geladen und installiert, aber das Problem ist weiter nicht gelöst.

    Was soll ich jetzt tun?

    Mein System: WIN 7 64bit immer alle updates
    wöchentlichen Virenscan (bis jetzt nichts)

    Vielen Dank,
    Peter

  • Lad dir bitte mal dieses Programm runter...

    http://nurpaste.de/mit_adwcleaner3_suchen

    weiteres steht unter dem Link dazu.

    Zitat von wody

    Firefox (24.0) gelöscht und neu von Chip.de geladen


    Das hilft nichts, weil dein Profil dabei erhalten bleibt.
    Ausserdem..für die Zukunft..Programme nur vom Hersteller direkt laden :!:
    Und immer eine benutzerdefinierte Installation wählen, damit du genau siehst, was dir alles installiert werden soll!

    Einen evtl.vorhandenen Virus entfernt man auch nicht einfach durch neu installieren eines Programmes :wink:

    ihavenet ist dein Problem.

  • Mit "TR/Crypt.ZPACK." ist nicht zu spassen...

    Malwarebytes' Anti-Malware (MBAM)
    http://www.malwarebytes.org/
    Updates laden, vollständigen Scan!

    Mit Admin-Rechten ausführen
    [Blockierte Grafik: http://img1.imagebanana.com/img/dq2md5e2/Gold.pnghttp://www.hijackthis-forum.de/tipps-tricks/2…-anleitung.html

    Das Logbuch bitte hier als CODE einfügen
    [Blockierte Grafik: http://i.imagebanana.com/img/jmjys25z/code_insert2.png]

    Sollte da mehr auftreten: wichtige Daten sichern, System neu aufsetzen.

    Lass auch TDSSkiller durchlaufen!
    http://support.kaspersky.com/5350?el=88446

  • Hallo Bernd,

    Danke für die Hinweise.

    Hier ddas MBAM Log:

    Ich habe beide Einträge entfernt.

    TDSSkiller mach ich gleich noch.

    LG
    Peter

  • Hallo,

    TDSSkiller hat nichts gefunden.

    Jetzt ist noch die Frage offen, wie das Profil bereinigt werden kann? Ist das noch infiziert, wenn die Malware weg ist?

    Jetzt fällt mir auch noch ein: Ich habe auf meinen beiden anderen PCs Firefox synchronisiert. Da lass ich auch diese Programme laufen, oder gibt es da andere Wege, wie säubern dieses PC und neu synchronisieren?

    Fragen über Fragen....

    Danke jedenfalls schon jetzt!

    Peter

  • Ich möchte diese Datei einsehen:
    C:\AdwCleaner\AdwCleaner[R0].txt

    Du hast nur die R1 verlinkt, das ist schon der nächste Durchlauf gewesen, unwichtig!

    Warum das Biometrie-panel deaktiviert worden ist, ist auch sone komische Sache.
    http://www.nirsoft.net/dll_informatio…biocpl_dll.html

    Eben nochmal nach "ihavenet" gesucht, das scheint ein hartnäckiger Virus zu sein, jedenfalls fährt trojanerboard alle Geschütze auf und auch hier wird das volle Programm gefahren
    http://malwaretips.com/blogs/ihavenet-virus-removal/

    Also mein Tip lautet ganz einfach: wichtige Daten sichern, System neu aufsetzen

    Bitte lesen:
    https://www.camp-firefox.de/forum/viewtopi…=729092#p729092

  • Hallo Bernd,

    hier die R0 von gestern:

    Zitat von Bernd.

    Warum das Biometrie-panel deaktiviert worden ist, ist auch sone komische Sache.
    http://www.nirsoft.net/dll_informatio…biocpl_dll.html

    Nach meinem ersten Lauf von AdwCleaner wurde der PC neu gestartet. Da konnte ich mich nicht mit dem fingerprintreader anmelden, sondern nur mit dem Passwort. Seither geht der FP Reader ohne Probleme.

    Zitat von Bernd.

    Eben nochmal nach "ihavenet" gesucht, das scheint ein hartnäckiger Virus zu sein, jedenfalls fährt trojanerboard alle Geschütze auf und auch hier wird das volle Programm gefahren
    http://malwaretips.com/blogs/ihavenet-virus-removal/

    Die Beschreibung passt nicht ganz darauf. Bei mir hat sich nur ein leeres Fenster geöffnet und die Adresse war von ihavenet... Es gab auch andere Adressen jeweils mit leerem Fenster, zb irgendwas mit "gamer" und "music".

    Die Tipps hab ich auch gemacht:
    Step 1: keines der angegebenen Programme habe ich gefunden, daher nichts zum deinstallieren.
    # 2: reset von Firefox und IE (keon Chrome)
    # 3: AdwCleaner nochmals gelaufen. R2 und S1 sind neu, die anderen noch von gestern. Brauchst Du diese?
    # 4: JuncWare Removal Tool gelaufen. 2 Registry Keys deleted und ein minidump im Firefox/Profiles folder gelöscht.
    # 5: MBAM nochmal gelaufen. Nichts gefunden
    #6: HitmanPro: hat 52 gefunden und gelöscht.

    Zitat von Bernd.

    Bitte lesen:
    viewtopic.php?f=1&t=90314&p=729092#p729092

    Werde ich intensiv studieren. Vor allem werde ich einen User einrichten und nicht normal mit Admin arbeiten.

    Das wäre es.
    Ich probiere nun, ob mein Problem noch imer da ist. Wenn ja, dann hilft nur neu aufsetzen. Davor graut mir allerdings schon. Aber was sein muss.....

    Vielen Dank vorerst,
    Peter

  • mir ist kein log in Erinnerung. Wird das wo abgespeichert?
    Ich hbe nur beim Ergebnis schirm gelesen 52 Bedrohungen wurden entfernt. Dann war nur schließen möglich.

    Von den anderen habe ich immer alle logs aufgehoben. die sind da.

    LG
    Peter