Dann schick die Datei zur Analyse nach Zonealarm.
Ich poste hier mal die Lösung aus dem Kasperskyforum,bei mir hats so geklappt:
DIE LÖSUNG NACH DEM LÖSCHEN VON EXPLORER.EXE
für alle die dummerweise auf kaspersky vertraut und somit das (wichtigste) programm (überhaupt) gelöscht haben:
explorer.exe wieder herstellen:
1. windows normal hochfahren (in der regel wird nur noch der desktophintergrund angezeigt)
2. STRG + ALT + ENTF drücken
3. "Datei" -> "Neuer Task (Ausführen...)"
4. "Durchsuchen" -> Festplatte auswählen (C:) -> Verzeichnis von Kaspersky suchen -> "avp.exe" -> "Öffnen"
5. Taskmanager schließen und zu Kaspersky wechseln
6. Unter dem Reiter "Backup" das Programm "explorer.exe" in den Ordner "C:/WINDOWS/" wieder herstellen
7. Computer neustarten
8. Willkommen zu Hause!
Hallo an Alle,
habe gerade von Kaspersky die Antwort auf meine Fehler-Anfrage bekommen, diese lautet:
"Das war leider ein falscher Alarm" !!!!!
es folgt eine umfangreiche Beschreibung, was ich jetzt tun muss. Wer sich dafür interessiert, bitte melden und E-Mail-Anschrift nennen. Ich leite euch die Original-Mail von Kaspersky weiter. (zuviel Text für dieses Forum).
Viele Grüsse + schöne Weihnachten
Jogger
Hallo Leute, ich hab auch das gleiche Problem mit dem Wurm. Bei mir war alles weg, sprich Taskleiste und meine Verknüpfungen.Anfänglich war ich ziemlich ratlos, dann ging ich über den Taskmanager zu KIS und machte die Aktionen rückgängig,dann lief alles wieder normal.Jetzt bin ich gerade bei weiteren Virenscans um die dringlichkeit fest zustellen.
Hi Leute, habe heute nacht, nach Virus update, diesen Vierenalarm von G DATA erhalten. Scheint evtl. echt zu sein?
Da heute ein Sicherheitupdate von Win XP welches angeblich auf diese Datei (ellenlang) zugreifen wollte, verweigert wurde. Download wurde abgebrochen bzw. konnte nicht ausgeführt werden. Hab hingemailt, was zu tun ist. Bevor ich das Virusupdate von GDATA downloadete bekam ich eine ganz eigentümliche Abfrage.Wie ihr seht funktioniert aber meine Taskleiste und alles andere auch noch. "Augenscheinlich" Habe gestern vor Virenupdate 322 MB Nero update runtergeladen?
Wenn ich was weiß, komme ich hier noch einmal vorbei.
Grüße Nicki
Wenn nicht, toi toi und allen und schöne Weihnachten
Hoi leute
hab genau des gleiche problem allerdings kein kaspersky
hat glücklicherweise nochn system installiert fragt lieber net wieso und mitm Firefox den ich dann ausm taskmanager gestartet hab des forum hier gefunden hehe^^
dann eifach explorer ausm andre system gestartet und dann rüber kopiert
bei mir findet allerdings zone alarm den virus weiss nich obs einer is und der benennet den dann um in iwas mit svr oder zrs ka genau
also liegts wohl nich an kaspersky selbst
gruß
servus,
ich hab mir heute nacht den gleichen virus eingefangen.
avk von g-data konnte ihn in der explorer.exe nicht desinfizieren.nach dem löschen war die taskleiste und die explorer.exe weg.
ich hab vom cleanen 2.rechner die explorer.exe auf den 1.rechner rüberkopiert.
jetzt läuft wieder soweit alles und ein komplettcheck blieb zum glück negativ.
gruß chapy
ladet die datei einfach bei http://virustotal.com hoch oder schickt die nach kaspersky bzw. G-data,habt schließlich dafür bezahlt.
Aber ich schätze mal dass die av-programme nen virus gefunden haben,und die datei explorer.exe teile in art des virus enthält,und es so nicht schlimm ist,aber bin mir nicht sicher.
gruß deniz
Hallo Jogger!
Schickst du mir mal bitte die Mail von Kaspersky rüber!
Danke!!
[email protected]
Gruß MAx
ich habe gerade bei Kaspersky angerufen - es stimmt es ist ein Fehlalarm !!
Wird nach dem update nicht mehr angezeigt !!!!!!!!
Nichts löschen !!!!!!!!!!!!!!!!!!!!!!!!!!!
Es geht ein Wurm um der ähnlichen Code hat wie die "explorer.exe"
Daher kommt es bei verschiedenen AV-Herstellern zu ehlalarmen.Teilweise wird hier von den Usern unterschlagen bzw.vergessen mitzuteilen das das eine sogenannte "heuristische Erkennung" ist...
Wäre das mitgesagt worden ,wäre der Fehlalarm leichter zu diagnostizieren gewesen...
Innerhalb des Threads hier steht beschrieben wier die "explorer.exe" wieder einzufügen ist.Dieser Weg ist richtig für alle übermotivierten Löscher...
Durch euer blindes Vertrauen in den AV-Käse habt iht euch ordentlich ins Knie geschossen...
Was einzelne User mit der Bestätigung von den Kasper-Jungs wollen ist mir rätselhaft......
Ich hoffe der User der die Mail zur Verfügung stellt ,denkt daran sämtliche Kennwörter und Zugangsdaten für seinen Kasper unkenntlich zu machen ? möglichst bevor er die Mail weiterversendet ?
Ich hoffe die Verwender dieser Mail wissen was Macroviren sind und das man keine Dateianhänge aus unbekannter Quelle öffnet ?
Oder ist jemand der zwei Zeilen in ein Forum schreibt ,schon immer ein sehr guter Freund gewesen ?
Sonst hast du in Kürze nämlich keine Updates mehr wegen illegalem Kasperschlüssel....
Das Schlimme ist ja daß man mit ein bissel Erfahrung schon hat voraussagen können :Fehlalarm...
Nur ausgerechnet diejenigen die sowieso keinen Plan haben ,sind die Dummen und löschen dann "explorer.exe" eine extrem wichtige Systemdatei....
Jedenfalls kann man davon ausgehen das die Weihnachtsfeiern bei den AV -Herstellern genau so alkoholhaltig sind wie in einem stinknormalen Bürobetrieb...
Sir Reklov
Hi Leute,
hier ich nochmal, nachdem ich heute hier geschrieben hatte, s.o. bin ich zurück und hab mal ein Vierenupdate bei GDATA gezogen. Was soll ich sagen, das Vierenupdate ging ratz fatz auch die Pischings, dann habe ich mal Programmupdate gezogen, bin ja immer auf dem aktuellsten Stand, aber es kamen wirklich 19444 K´s, danach konnte ich auch das Sicherheitsupdate von Win XP laden. Nur als ich zu euch zurück in´s Forum wollte, ging das nicht mehr, es wurde alles so komisch verschlüsselt angezeigt ???
Jetzt habe ich einen bei GDATA erreicht, der hat mir gesagt ich soll die HTTP deaktivieren. Na prima! Jetzt ist der gesamt WEB Kontroler deaktiviert? Auch Pisching! Was soll denn der Schmarren? Da kann ich mich ja selber in den Draht setzen und jedem eins drauf haun!
Soviel zum Thema Firewalls die das Leben für den normalen dummen USER besser machen sollen! Also ich glaub ich mach´s wie die Chaoten, deinstallieren und abschalten!
Seid schön wachsam, eure Misfit
« Wurde auf den Computer zugegriffen? Falscher Verlauf in Google Toolbar. | Win XP: Wieso öffnet sich bei immer wieder der Microsoft Internet Explorer » | ||