Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: resycled/boot.com ist keine zulässige win32 Funktion

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 04.12.2008, 17:08   #7
Chris4You
 
resycled/boot.com ist keine zulässige win32 Funktion - Standard

resycled/boot.com ist keine zulässige win32 Funktion



Here are the results:

This key must be deletet:
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a93c220-bfe4-11dd-bb1d-806d6172696f}]
shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com c:
shell\Open\command - F:\resycled\boot.com c:

This Driver must be scanned online:
S3 a3lqyjh5;a3lqyjh5; C:\WINDOWS\system32\drivers\a3lqyjh5.sys []

Kennst Du Dich mit Regedit aus? Wenn ja lösche den angegebenen Key komplett, wenn nein bastelte ich ein Script. Da lässt sich sich der Schwerenöter immer aufrufen!


Dateien Online überprüfen lassen:
  • Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien:
Code:
ATTFilter
C:\WINDOWS\system32\drivers\a3lqyjh5.sys
         
  • Lade nun nacheinander jede/alle Datei/Dateien hoch, und warte bis der Scan vorbei ist. (kann bis zu 2 Minuten dauern.)
  • Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen.
  • Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!

Hast Du den Flashdesinfektor laufen lassen?
sonst müssen wie uns hiermit noch befassen:
2008-12-04 10:26:26 ----RASHD---- C:\autorun.inf
Das sieht aber noch einer vom FDI angelegten Immunisierung aus...

chris
Ps.: So, mache jetzt Schluß, bis morgen
Äh, und wenn Du gerade dabei bist, PrevX ist ein guter Scanner (beseitigt zwar nichts, aber...)
http://www.prevx.com/freescan.asp ev. Funde posten...
__________________
Don't bring me down
Vor dem posten beachten!
Spenden
(Wer spenden will, kann sich gerne melden )

Geändert von Chris4You (04.12.2008 um 17:14 Uhr)

 

Themen zu resycled/boot.com ist keine zulässige win32 Funktion
.com, adobe, antivir, antivirus, autorun, avira, bho, explorer, festplatte, hijack, hijackthis, hkus\s-1-5-18, hotkey, icq, internet, internet explorer, log, logfile, microsoft, programme, rundll, schnelle hilfe, software, system, tuneup.defrag, windows, windows xp, windows xp sp3, xp sp3




Ähnliche Themen: resycled/boot.com ist keine zulässige win32 Funktion


  1. Resycled\boot.com keine win 32 anwendung
    Log-Analyse und Auswertung - 25.02.2009 (3)
  2. resycled\boot.com ist keine zulässige win32-anwendung
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (2)
  3. Resycled\boot.com Ist Keine Zulässige Win32-anwendung
    Log-Analyse und Auswertung - 17.01.2009 (5)
  4. resycled boot comist keine zulässige win32 Anwendung
    Plagegeister aller Art und deren Bekämpfung - 14.01.2009 (2)
  5. resycled\boot.com ist keine zulässige Win32-Anwendung.
    Plagegeister aller Art und deren Bekämpfung - 02.01.2009 (1)
  6. resycled\boot.com ist keine zulässige win32-anwendung
    Log-Analyse und Auswertung - 30.12.2008 (21)
  7. Nach Neuinstallation: "Resycled\boot.com ist keine zulässige Win32-Anwendung"
    Log-Analyse und Auswertung - 21.12.2008 (1)
  8. Problem: resycled\boot.com ist keine zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 16.12.2008 (0)
  9. "resycled\boot.com ist keine zulaessige win32-anwendung"
    Log-Analyse und Auswertung - 12.12.2008 (9)
  10. resycled\boot.com ist keine zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 11.12.2008 (27)
  11. keine zulässige win32 Anwendung
    Mülltonne - 07.12.2008 (3)
  12. recycled\boot.com ist kein zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 29.11.2008 (1)
  13. resylcled\boot.com ist keine zulässige Win32-Anwendung & andere Probleme
    Mülltonne - 26.11.2008 (0)
  14. Resycled\boot.com Ist Keine Zulässige Win32-anwendung
    Mülltonne - 19.09.2008 (0)
  15. F:\ist keine zulässige Win32-Anwendung
    Plagegeister aller Art und deren Bekämpfung - 24.06.2008 (5)
  16. Keine zulässige Win32-anwendung
    Log-Analyse und Auswertung - 13.01.2007 (3)
  17. keine zulässige win32 anwendung
    Plagegeister aller Art und deren Bekämpfung - 09.02.2006 (17)

Zum Thema resycled/boot.com ist keine zulässige win32 Funktion - Here are the results: This key must be deletet: [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{6a93c220-bfe4-11dd-bb1d-806d6172696f}] shell\AutoRun\command - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com c: shell\Open\command - F:\resycled\boot.com c: This Driver must be scanned online: S3 a3lqyjh5;a3lqyjh5; C:\WINDOWS\system32\drivers\a3lqyjh5.sys [] - resycled/boot.com ist keine zulässige win32 Funktion...
Archiv
Du betrachtest: resycled/boot.com ist keine zulässige win32 Funktion auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.