|
Plagegeister aller Art und deren Bekämpfung: EXP/2011-3544.AK und EXP/2010-0840.CNWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
26.01.2012, 16:55 | #1 |
| EXP/2011-3544.AK und EXP/2010-0840.CN Ein herzliches Hallo an alle Forenmitglieder und die die meinen Beitrag lesen! Ich habe mich ebend hier angemeldet, weil ich leider nicht weiß wie ich weiter mit meinem Rechner verfahren soll. Nach einem Aviracheck wurde mir massenhaft die Meldung ausgegeben, dass EXP/2011-3544.AK und EXP/2010-0840.CN auf ihm rumgeistern. Die Quarantäne war jetzt meine Aushilfe, aber ich weiß nicht ob mein Rechner jetzt sauber ist oder nicht. Bei Google konnte ich zu den beiden Kollegen leider auch nix finden und hoffe nun auf Hilfe von euch. Schonmal im vorraus Breezer |
26.01.2012, 19:18 | #2 | ||
/// Helfer-Team | EXP/2011-3544.AK und EXP/2010-0840.CN Hallo und Herzlich Willkommen!
__________________Bevor wir unsere Zusammenarbeit beginnen, [Bitte Vollständig lesen]: Zitat:
Für Vista und Win7: Wichtig: Alle Befehle bitte als Administrator ausführen! rechte Maustaste auf die Eingabeaufforderung und "als Administrator ausführen" auswählen Auf der angewählten Anwendung einen Rechtsklick (rechte Maustaste) und "Als Administrator ausführen" wählen! 1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. Systemscan mit OTL Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
3. Um festzustellen, ob veraltete oder schädliche Software unter Programme installiert sind, ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool CCleaner herunter → Download installieren (Software-Lizenzvereinbarung lesen, falls angeboten wird "Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ Sprache → Deutsch auswählen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein 4. Mache bitte ein Rechtsklick auf den AntiVir-Schirm in der Taskleiste → AntiVir starten → Übersicht → Ereignisse jeden Fund markieren → Rechtsklick auf Funde → Ereignis(se) exportieren und als Ereignisse.txt auf dem Desktop speichern und den Inhalt hier posten. ► Wenn komplette Scanergebnis von Antivir vorliegt bzw gespeichert hast, bitte auch posten! Zitat:
** Möglichst nicht ins internet gehen, kein Online-Banking, File-sharing, Chatprogramme usw grußkira
__________________ |
27.01.2012, 11:47 | #3 |
| EXP/2011-3544.AK und EXP/2010-0840.CN Nochmals vielen Dank!
__________________Bin gerade dabei die Anleitung durchzukauen, nur stellt sich da ein Problem in den Weg. Falls MBAM in C:\System Volume Information etwas findet soll ich den Haken ja entfernen, aber jeder Fund ist bei mir in C:\System Volume Information\restore Was nun? Jeden Haken entfernen und nichts löschen? |
27.01.2012, 18:32 | #4 |
| EXP/2011-3544.AK und EXP/2010-0840.CN Wäre dankbar für eine Antwort |
29.01.2012, 06:02 | #5 |
/// Helfer-Team | EXP/2011-3544.AK und EXP/2010-0840.CN zuerst noch nicht löschen lassen, aber das Protokoll möchte ich sehen! dann fahre bitte mit die nächsten Schritte fort
__________________ Warnung!: Vorsicht beim Rechnungen per Email mit ZIP-Datei als Anhang! Kann mit einen Verschlüsselungs-Trojaner infiziert sein! Anhang nicht öffnen, in unserem Forum erst nachfragen! Sichere regelmäßig deine Daten, auf CD/DVD, USB-Sticks oder externe Festplatten, am besten 2x an verschiedenen Orten! Bitte diese Warnung weitergeben, wo Du nur kannst! |
Themen zu EXP/2011-3544.AK und EXP/2010-0840.CN |
angemeldet, aushilfe, beitrag, gemeldet, google, herzliches, hoffe, kollege, konnte, massenhaft, meldung, mitglieder, quarantäne, rechner, sauber |