Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/BHOLamp.hei - LOG ist dabei (https://www.trojaner-board.de/79469-tr-bholamp-hei-log-dabei.html)

kira 22.11.2009 10:12

hi

kannst ja entfernen:
Gmer
MBR

1.
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /Uninstall --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren

2.
- FindyKill - Deinstallation
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "3" + Entertaste, um die Deinstallation zu starten.
  • Lösche den Ordner C:\Programme\FindyKill und die Datei C:\findykill.txt manuell und leere den Papierkorb.

3.
- Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick*
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!

MoEsHa 22.11.2009 14:08

Zitat:

Zitat von Coverflow (Beitrag 482011)
hi

kannst ja entfernen:
Gmer
MBR

1.
- CombiFix entfernen:
Start --> Ausführen -->Kopiere rein Combofix /Uninstall --> OK
Entferne auf C:\ Qoobox (falls noch vorhanden) -->Papierkorb leeren
oder einfach nur entfernen, C:\ Qoobox (falls noch vorhanden) auch löschen-->Papierkorb leeren
So wie oben beschrieben funktioniert das nicht.Ist aber jetzt irgendwie nicht mehr da.





2.
- FindyKill - Deinstallation
  • Doppelklicke das FindyKill-Icon auf dem Desktop.
  • Vista-User starten mit Rechtsklick und als Administrator!
  • Es öffnet sich ein DOS-Fenster.
  • Wähle "F" + Entertaste,
  • im nächsten Screen die "3" + Entertaste, um die Deinstallation zu starten.
  • Lösche den Ordner C:\Programme\FindyKill und die Datei C:\findykill.txt manuell und leere den Papierkorb.
hier war es auch anders Dos fenster ``F`` richtig 3 ware irgendetwas anderes 4 war Deinstall habe das genommen,zeigte mir ein paar fehler an,danach kam dann Ist deinstalliert.



3.
- Downloade Dr. Web CureIt! Anleitung findest du unter folgendem Link: → *klick*
Jedes Speichermedium (wie USB-Sticks/Platten usw ) bitte anschließen und dabei die [SHIFT]-Taste gedrückt halten!

Ist gemacht Log +screen ist dabei.
Da ich nicht wuste was ich machen sollte habe ich auf LÖSCHEN geklickt,da wenn ich den Dr.web schließen wollte immer wieder kam,schließen Ohne löschung.

2 wurden daraus gelöscht und zwar die 2 das sind noch die überbleibsel von den anderen Programmen.Da ich mich so nicht vorher traute sie so zu entfernen.
GELÖSCHT SIND:
FIND3M.bat;C:\Cflauf;Wahrscheinlich BATCH.Virus;;
List-C.bat;C:\Cflauf;Wahrscheinlich BATCH.Virus;;


NOCH VORHANDEN in Quarantäne da DR.Web sie nicht löschen konnte.

A0001878.exe/data019\data016;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8\A0001878.exe/data019;BAT.Generic;;
data019;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8;Container enthält infizierte Objekte;;
A0001878.exe;F:\System Volume Information\_restore{AFA348AD-C0C0-43C2-87E6-C4D1EC9B6DEB}\RP8;Archiv enthält infizierte Objekte;;


Ich hoffe ich habe nichts falsch gemacht.:(

Hab extra einen screen gemacht wo die datein in quarantäne sind.

http://www3.pic-upload.de/thumb/22.1...bkf9617ni6.jpg

kira 23.11.2009 07:33

hi

1.
"System Volume Information"...
gelöschte schädliche Objekte, die in der Systemwiederherstellung sitzen (keinen drohenden Schaden mehr). Darauf haben Virenscanner keinen Zugriff und auch mit 'normalen' Mitteln man nicht löschen kann. Es gibt da aber einen ganz einfachen trick :
- Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird.
"F" unbedingt!

2.
Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

berichte wie es dein Rechner geht?

MoEsHa 23.11.2009 10:10

Ja aber das ist auf meiner Externen Platte geht das da auch,mit der Systemwiederherstellung?
Ich will da nichts Falsch machen,deswegen frage ich da lieber.

MoEsHa 24.11.2009 10:22

Schieb ich will nicht untergehen*fg*

MoEsHa 25.11.2009 08:45

Code:

2.
Rechten Maustaste auf den "Arbeitsplatz"→ auf "Eigenschaften"→ Registerkarte "Systemwiederherstellung"→ "Systemwiederherstellung deaktivieren"→ auf "OK"→ alles schließen→ Rechner neu starten→die Standardeinstellung wiederherzustellen(SWH wieder"aktivieren")

geht das auch bei externen angeschlossenen Platten da das

Code:

"System Volume Information"...
auf meiner externen Platte ist????

Bitte um Anweisung,nicht das danach nixx mehr geht auf der externen Platte??


LG

kira 25.11.2009 15:42

kannst nicht falsch machen, werden dabei keine Dateien oder ähnliches gelöscht!

MoEsHa 25.11.2009 20:07

Ok ist gemacht.

Also er läuft auch wie die Tage vorher immernoch super,endlich fliege ich nicht mehr aus der Leitung,hab mehrere male bei der T-com Angerufen ,weil ich nur wenn ich Telefonierte online kam,lag wohl an dem ungetüm.

Er schnurrt richtig gut,und wird auch nicht mehr so schnell heiß wie vorher,da konnte ich maximal knapp 2 std online sein,dann bekam ich einen streifen screen und das wars.

Nur was ist jetzt mit den Datein die jetzt gefunden wurden ??Ist meine Externe Platte jetzt Sauber,kann ich sie ohne bedenken anschließen?Habe jetzt auch extra die Autoplay Funktion ausgeschalten,Sicher ist sicher.

Danke nochmal für die Super Hilfe:taenzer::dankeschoen:
Hier werde ich wohl Stammkundin werden,super Kompetenz Team.*hutab*

Muss oder soll ich noch was machen???


LG

kira 26.11.2009 09:58

hi

Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf:
Code:

HijackThis/Trend Micro
filelist
CCleaner

Die sind nützliche Programme, die bei Probleme/Notfall können sehr hilfreich sein!

Ändere deine Passworte und Zugangsdaten! - von einem sauberen System aus
Lesestoff:
Zitat:

Da der Bestand der Datenbank wird täglich ergänzt und erweitert bzw werden mit der aktuellen Virendefinition die Informationen über den betroffenen Virus aufgenommen, empfehle ich dir mindestens einmal pro Woche (später genügt es sicherlich einmal im Monat) dein System Online Scannen lassen (immer mit einen anderen Scanner), um eine zweite Meinung einzuholen
(benutzen meist ActiveX und/oder Java): Kostenlose Online Scanner -
wünsch Dir alles Gute:)


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131