Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: rf2m08iqaw.exe

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.03.2012, 19:18   #16
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



wenn ich die absicherung so lese, sollte ich vllt meinen hauptrechner (ich bin selbständig) auch mal einer untersuchung aussetzen... und dann so absichern wie du es hier schreibst??

vor allem weil ich damit online banking mache...

Geändert von SallyM (07.03.2012 um 19:30 Uhr)

Alt 07.03.2012, 19:27   #17
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



können wir tun, aber erst mal kommt dieses gerät drann :-)
für den hauptrechner empfehle ich dann auf jeden fall emsisoft, evtl. für beide geräte.
__________________

__________________

Alt 07.03.2012, 19:47   #18
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



leider kann ich nicht weiter machen.. es ist nicht mein lappy, sondern das von meinem süssen. er benutzt es immer wenn er unterwegs
im hotel ist zum surfen. er lässt es mich nicht platt machen...noch nicht.... leider...


im mom kann ich mich nur für deine hilfe bedanken.

ich bleibe aber in der nähe.... und hoffe, daß ich es zeitnah zu ende bringen kann.

vielen dank

sally
__________________

Alt 07.03.2012, 19:49   #19
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



das teil muss neu gemacht werden, da es zum spam versand etc genutzt werden kann, das wird keinem telefon anbieter auf dauer gefallen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 07:13   #20
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



guten morgen,

ich weiss das.. ich werde mich gleich dran setzten....


Alt 08.03.2012, 07:46   #21
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



cd rein.. f12... startet.. da steht aber nix von formatieren nur "neu installieren"

Geändert von SallyM (08.03.2012 um 08:34 Uhr)

Alt 08.03.2012, 11:30   #22
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



stehen da noch weitere infos, das die daten zb automatisch gelöscht werden? wie gesagt bei recovery cds bzw partitionen läuft das manchmal ein wenig anders ab
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 15:21   #23
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



nein, ich habe nur installieren können - keine optionen

unter C: habe ich eine "win old" gefunden, ansonsten dürftre alles weg sein

allerdings ohne formatieren

gruß sally

Alt 08.03.2012, 15:31   #24
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



ne, du hast es nicht richtig gemacht, mache es noch mal, es wurde nichts gelöscht.
da muss es eine funktion zum formatiern geben, evtl. hast du was übersehen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 08.03.2012, 16:10   #25
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



es gibt nix zu formatieren - bin bestimmt 20 x schon in der funktion gewesen

ich kann nur zum reparatur tool oder installieren und bei installieren gibt es nichts zur auswahl

über eingabeauforderung könnte ich foramt c: machen

Alt 08.03.2012, 16:41   #26
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



jo, dann musst du es so machen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.03.2012, 19:56   #27
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



guten abend markusg,

ich denke ich bin soweit..

ich habe formatiert, win 7 neu installiert, alle updates gemacht,
emsisoft installiert (noch in der free version) und die sandbox - außerdem nur den firefox.

was muss ich sonst noch machen??

danke

gruß sally

Alt 13.03.2012, 20:31   #28
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



hi,
du hast emsisoft hoffendlich als 30 tage testversion instaliert, nicht im freeware modus.
was du sonst noch machen musst, steht ja eig da.
zusätzlich:

emsisoft öffnen, einstellungen klicken.
geplanter scan.
wähle starten um, ich persönlich hab monatlich, kannst aber auch wöchendlich einstellen.
uhrzeit, und bei monatlich ebenfalls datum wählen.
unsichtbar, falls du das scan fenster nicht sehen möchtest.
und verpasste scans nachholen.
auto update:
intervall, täglich, stündlich von 00.00 bis 23.59
heißt jede stunde updates.
einstellung: update
am antimalware network teilnemen.
die andern beiden haken, beta updates und zusätzliche sprachen, nicht setzen.

rest bleibt.
klicke jetzt auf wächter:
dort auf wächter.
verhaltensanalyse aktivieren, alles selektieren.
jetzt auf alarme:
aktiviere dort comunety basierte alarm reduktion.
unter anderem dafür gibt es das antimalware network.
die comunety basierte alarm reduktion betrifft die verhaltensanalyse.
emsisoft gibt, bei einigen programmen, meldungen raus, weil das verhalten des programmes dies notwendig macht.
da manche user sich damit nicht auskennen, was keine schande ist, :-) wird hier geprüft, wie viele nutzer haben programm x erlaubt oder blockiert.
hier haben wir im moment 90 % eingestellt, also wenn 90 % sagen, das programm ist io, wird ne erlauben regel angelegt, wenn sie sagen, programm x ist bösartig, automatisch blockiert.
wenn du dir das allein zutraust, musst du den haken nicht setzen.
wenn zb nur 70 % aller user sagen programm x ist gut oder bösartig, wird dir dies in einer grafik angezeigt
jetzt auf datei wächter.
standard atkion für erkannte objekte, alarmieren.
surf schutz:
hier alles auf blockieren mit info.
wenn es eine seite gibt, die versehens blockiert wird, kanns du die direkt über das popup erlauben was es bei der blockierung gibt, oder über host regeln.
wenn dir diese info popups nicht gefallen musst du alles auf unsichtbar blockieren stellen, aber drann denken, zu prüfen wenn du ne seite hast, die nicht geladen wird, ob emsi sie geblockt hatt.

das wäre es, hoffe es war verständlich.

noch mal als checklist:
ich möchte erst mal anhand einer checkliste prüfen ob du alles hast.
- instalieren von optionalen und wichtigen updates.
- konfigurieren von windows updates.
- dep für alle prozesse aktivieren.
- sehop aktivieren.
- sandboxie instalieren.
- autorun deaktivieren.
- panda vaccine instalieren.
- secunia instalieren.
- file hippo instalieren.
beachte:
secunia und file hippo bieten englische updates, überall wo du auf die nutzeroberfläche zugreifst, wie zb reader, browser, etc benötigst du deutsche updates, also hier die hersteller seiten in den favoriten deines browsers speichern und wenn ein update gezeigt wird, von dort hohlen, bei java, flash quicktime, ist es egal ob deutsch oder englisch.
- backup software instalieren, backup und rettungsdvd erstellen.
hier ne kurze anleitung:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

- wenn du onlinebanking machst, kann ich noch kurz was über die vorteile von card reader und banking software sagen.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 13.03.2012, 21:11   #29
SallyM
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



- dep für alle prozesse aktivieren.
- sehop aktivieren.


die 2 weiss ich nicht, was du damit meinst. alle anderen punkte sind erledigt.

Alt 13.03.2012, 21:13   #30
markusg
/// Malware-holic
 
rf2m08iqaw.exe - Standard

rf2m08iqaw.exe



das eine steht im abschnitt xp (datenausführungsverhinderung)
dass andere im abschnitt windows 7
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu rf2m08iqaw.exe
bringe, formatiere, gefunde, guten, hinweis, i-net, morgen, möglichkeit, nicht mehr, nichts, thread, troja, trojaner, trojaner?, trojaner??, virus, virus?, virus??, öffnen




Zum Thema rf2m08iqaw.exe - wenn ich die absicherung so lese, sollte ich vllt meinen hauptrechner (ich bin selbständig) auch mal einer untersuchung aussetzen... und dann so absichern wie du es hier schreibst?? vor allem - rf2m08iqaw.exe...
Archiv
Du betrachtest: rf2m08iqaw.exe auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.