Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: TR/BHOLamp.hei - LOG ist dabei

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 22.11.2009, 10:12   #16
kira
/// Helfer-Team
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



hi

kannst ja entfernen:
Gmer
MBR

1.
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /Uninstall --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren

2.
- FindyKill - Deinstallation
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "3" + Entertaste, um die Deinstallation zu starten.
  • Lösche den Ordner C:\Programme\FindyKill und die Datei C:\findykill.txt manuell und leere den Papierkorb.

3.
- Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick*
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!

Alt 22.11.2009, 14:08   #17
MoEsHa
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



Zitat:
Zitat von Coverflow Beitrag anzeigen
hi

kannst ja entfernen:
Gmer
MBR

1.
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /Uninstall --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren
So wie oben beschrieben funktioniert das nicht.Ist aber jetzt irgendwie nicht mehr da.





2.
- FindyKill - Deinstallation
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "3" + Entertaste, um die Deinstallation zu starten.
  • Lösche den Ordner C:\Programme\FindyKill und die Datei C:\findykill.txt manuell und leere den Papierkorb.
hier war es auch anders Dos fenster ``F`` richtig 3 ware irgendetwas anderes 4 war Deinstall habe das genommen,zeigte mir ein paar fehler an,danach kam dann Ist deinstalliert.



3.
- Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick*
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!
Ist gemacht Log +screen ist dabei.
Da ich nicht wuste was ich machen sollte habe ich auf LÖSCHEN geklickt,da wenn ich den Dr. Web schließen wollte immer wieder kam,schließen Ohne löschung.

2 wurden daraus gelöscht und zwar die 2 das sind noch die überbleibsel von den anderen Programmen.Da ich mich so nicht vorher traute sie so zu entfernen.
GELÖSCHT SIND:
FIND3M.bat;C:\Cflauf;Wahrscheinlich BATCH.Virus;;
List-C.bat;C:\Cflauf;Wahrscheinlich BATCH.Virus;;


NOCH VORHANDEN in Quarantäne da Dr. Web sie nicht löschen konnte.

A0001878.exe/data019\data016;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8\A0001878.exe/data019;BAT.Generic;;
data019;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8;Container enthält infizierte Objekte;;
A0001878.exe;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8;Archiv enthält infizierte Objekte;;


Ich hoffe ich habe nichts falsch gemacht.

Hab extra einen screen gemacht wo die datein in quarantäne sind.

__________________


Alt 23.11.2009, 07:33   #18
kira
/// Helfer-Team
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



hi

1.
"System Volume Information"...
gelöschte schädliche Objekte, die in der Systemwiederherstellung sitzen (keinen drohenden Schaden mehr). Darauf haben Virenscanner keinen Zugriff und auch mit 'normalen' Mitteln man nicht löschen kann. Es gibt da aber einen ganz einfachen trick :
- Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
"F" unbedingt!

2.
Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

berichte wie es dein Rechner geht?
__________________

Alt 23.11.2009, 10:10   #19
MoEsHa
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



Ja aber das ist auf meiner Externen Platte geht das da auch,mit der Systemwiederherstellung?
Ich will da nichts Falsch machen,deswegen frage ich da lieber.

Alt 24.11.2009, 10:22   #20
MoEsHa
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



Schieb ich will nicht untergehen*fg*


Alt 25.11.2009, 08:45   #21
MoEsHa
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



Code:
ATTFilter
2.
Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")
         
geht das auch bei externen angeschlossenen Platten da das

Code:
ATTFilter
"System Volume Information"...
         
auf meiner externen Platte ist????

Bitte um Anweisung,nicht das danach nixx mehr geht auf der externen Platte??


LG

Alt 25.11.2009, 15:42   #22
kira
/// Helfer-Team
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



kannst nicht falsch machen, werden dabei keine Dateien oder ähnliches gelöscht!

Alt 25.11.2009, 20:07   #23
MoEsHa
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



Ok ist gemacht.

Also er läuft auch wie die Tage vorher immernoch super,endlich fliege ich nicht mehr aus der Leitung,hab mehrere male bei der T-com Angerufen ,weil ich nur wenn ich Telefonierte online kam,lag wohl an dem ungetüm.

Er schnurrt richtig gut,und wird auch nicht mehr so schnell heiß wie vorher,da konnte ich maximal knapp 2 std online sein,dann bekam ich einen streifen screen und das wars.

Nur was ist jetzt mit den Datein die jetzt gefunden wurden ??Ist meine Externe Platte jetzt Sauber,kann ich sie ohne bedenken anschließen?Habe jetzt auch extra die Autoplay Funktion ausgeschalten,Sicher ist sicher.

Danke nochmal für die Super Hilfe
Hier werde ich wohl Stammkundin werden,super Kompetenz Team.*hutab*

Muss oder soll ich noch was machen???


LG

Alt 26.11.2009, 09:58   #24
kira
/// Helfer-Team
 
TR/BHOLamp.hei - LOG ist dabei - Standard

TR/BHOLamp.hei - LOG ist dabei



hi

Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf:
Code:
ATTFilter
HijackThis/Trend Micro
filelist
CCleaner
         
Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
Lesestoff:
Zitat:
Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute

Antwort

Themen zu TR/BHOLamp.hei - LOG ist dabei
alles weg, antivir, antivir guard, avg, avira, datei gelöscht, desktop, einstellungen, explorer, fehler, firefox, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, malware, mozilla, plug-in, problem, programme, system, tr/bholamp.hei, tr/dldr.zlob.kh, trojan, win32/kryptik.bcx, windows, windows xp




Ähnliche Themen: TR/BHOLamp.hei - LOG ist dabei


  1. Bundestrojaner auf Windows XP - OTL.Txt dabei
    Log-Analyse und Auswertung - 28.09.2013 (24)
  2. Nachwirkungen des Trojan.Win32.BHOLamp.ihf?
    Plagegeister aller Art und deren Bekämpfung - 21.09.2013 (7)
  3. BKA Virus/WIN XP/ OTL.txt dabei
    Plagegeister aller Art und deren Bekämpfung - 21.12.2012 (30)
  4. Weisser Bildschirm Trojaner WIN XP: OTL.txt dabei
    Log-Analyse und Auswertung - 13.09.2012 (12)
  5. 50 Euro Trojaner - log schon dabei
    Plagegeister aller Art und deren Bekämpfung - 05.03.2012 (39)
  6. PC friert ein -HiJackThis und OTL dabei...
    Log-Analyse und Auswertung - 04.10.2010 (7)
  7. Erneut ein Virus-Logfile ist dabei?
    Log-Analyse und Auswertung - 12.12.2009 (2)
  8. 3 Trojaner eingefangen Namen sind dabei hijackthis dabei kleine Problemmeldung..
    Log-Analyse und Auswertung - 08.09.2009 (18)
  9. Brauche Hilfe, HJT Log dabei
    Log-Analyse und Auswertung - 09.01.2007 (3)
  10. Ist doch nix dabei oder?
    Log-Analyse und Auswertung - 19.11.2006 (3)
  11. HiJacker ??? LogFile von HJT ist dabei!!!
    Log-Analyse und Auswertung - 30.05.2006 (8)
  12. ist noch ein Virus dabei?
    Log-Analyse und Auswertung - 16.01.2006 (3)
  13. LDM backweb (HJT logfile dabei)
    Log-Analyse und Auswertung - 08.08.2005 (3)
  14. ist da was dabei???
    Log-Analyse und Auswertung - 24.02.2005 (3)

Zum Thema TR/BHOLamp.hei - LOG ist dabei - hi kannst ja entfernen: Gmer MBR 1. - CombiFix entfernen: Start --> Ausführen -->Kopiere rein Combofix /Uninstall --> OK Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren oder einfach - TR/BHOLamp.hei - LOG ist dabei...
Archiv
Du betrachtest: TR/BHOLamp.hei - LOG ist dabei auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.