![]() |
|
Log-Analyse und Auswertung: resycled/boot.com ist keine zulässige win32 FunktionWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #7 |
![]() ![]() ![]() ![]() ![]() | ![]() resycled/boot.com ist keine zulässige win32 Funktion Here are the results: This key must be deletet: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a93c220-bfe4-11dd-bb1d-806d6172696f}] shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com c: shell\Open\command - F:\resycled\boot.com c: This Driver must be scanned online: S3 a3lqyjh5;a3lqyjh5; C:\WINDOWS\system32\drivers\a3lqyjh5.sys [] Kennst Du Dich mit Regedit aus? Wenn ja lösche den angegebenen Key komplett, wenn nein bastelte ich ein Script. Da lässt sich sich der Schwerenöter immer aufrufen! Dateien Online überprüfen lassen:
Code:
ATTFilter C:\WINDOWS\system32\drivers\a3lqyjh5.sys
Hast Du den Flashdesinfektor laufen lassen? sonst müssen wie uns hiermit noch befassen: 2008-12-04 10:26:26 ----RASHD---- C:\autorun.inf Das sieht aber noch einer vom FDI angelegten Immunisierung aus... chris Ps.: So, mache jetzt Schluß, bis morgen Äh, und wenn Du gerade dabei bist, PrevX ist ein guter Scanner (beseitigt zwar nichts, aber...) http://www.prevx.com/freescan.asp ev. Funde posten...
__________________ ![]() ![]() Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ![]() Geändert von Chris4You (04.12.2008 um 17:14 Uhr) |
Themen zu resycled/boot.com ist keine zulässige win32 Funktion |
.com, adobe, antivir, antivirus, autorun, avira, bho, explorer, festplatte, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, log, logfile, microsoft, programme, rundll, schnelle hilfe, software, system, tuneup.defrag, windows, windows xp, windows xp sp3, xp sp3 |