Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: resycled\boot.com - Problem beim Öffnen von Laufwerken

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 04.02.2009, 07:38   #2
Chris4You
 
resycled\boot.com - Problem beim Öffnen von Laufwerken - Standard

resycled\boot.com - Problem beim Öffnen von Laufwerken



Hi,

ACHTUNG:
Deine komplette Internetverbindung wird über die Ukraine geroutet.
Daher von einem sauberen Rechner aus sofort alle Passwörter ändern, ggf. Onlinebanking sperren etc.

Sofort fixen:
Hijackthis, fixen:
öffne das HijackThis -- Button "scan" -- vor den nachfolgenden Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten
Beim fixen müssen alle Programme geschlossen sein!
Code:
ATTFilter
O17 - HKLM\System\CCS\Services\Tcpip\..\{59702DF7-756A-433E-9A83-B386DCC70323}: NameServer = 85.255.116.66,85.255.112.61
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.116.66,85.255.112.61
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.116.66,85.255.112.61
O20 - Winlogon Notify: khfggGxy - khfggGxy.dll (file missing)
         
Achtung:
Solltest du Probleme mit deiner Internet Verbindung bekommen:
Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen
Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste
auf Default Connection (Normale Verindung), das ist normalerweise die
örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken
Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) >
wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch
aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu
starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder
vorhanden)

Autorun-Vrius und Autorun disablen!
\Autorun.inf
\resycled
\resycled\boot.com
Lade Dir den Flash_disinfector auf den Desktop, starte ihn und folge den Anweisungen...
http://www.techsupportforum.com/sect...isinfector.exe
Trenne den Rechner physikalisch vom Netz.
Deaktiviere den Hintergrundwächter deines AVP und (falls vorhanden) den TeaTimer.
Schließe jetzt alle externe Datenträger mit gedrückter Shift-Taste an Deinen Rechner (Autoplay wird unterbunden).
Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
Wenn der Scan zuende ist, kannst du das Programm schließen.
Starte Deinen Rechner neu.

Prüfen ob der Rootkit TDS* installiert wurde:
Arbeitsplatz->rechte Maustaste->Eigenschaften->Hardware->Gerätemanager->Ansicht->ausgeblendete Geräte anzeigen->Nicht PnP-Treiber
und dort den Treiber "TDSSserv.sys" oder aehnlich deaktivieren und neu starten.

MAM:
Malwarebytes Antimalware (MAM).
Anleitung&Download hier: http://www.trojaner-board.de/51187-m...i-malware.html
Fullscan und alles bereinigen lassen! Log posten.

Chris
__________________

__________________

 

Themen zu resycled\boot.com - Problem beim Öffnen von Laufwerken
.com, antivir, antivirus, avira, bho, bonjour, excel, festplatte, geliefert, hijack, hijackthis, hkus\s-1-5-18, home, internet, internet explorer, logfile, monitor, object, plug-in, problem, prozesse, rundll, security, software, system, tuneup.defrag, windows, windows xp, wlan




Ähnliche Themen: resycled\boot.com - Problem beim Öffnen von Laufwerken


  1. resycled\boot.com kann nicht gefunden werden .....
    Log-Analyse und Auswertung - 06.05.2009 (2)
  2. resycled\boot.com
    Log-Analyse und Auswertung - 17.03.2009 (16)
  3. resycled boot
    Log-Analyse und Auswertung - 04.03.2009 (0)
  4. Resycled\boot.com keine win 32 anwendung
    Log-Analyse und Auswertung - 25.02.2009 (3)
  5. D:\resycled\boot.com' fehler trotz formatierung
    Plagegeister aller Art und deren Bekämpfung - 24.01.2009 (8)
  6. resycled\boot.com ist keine zulässige win32-anwendung
    Plagegeister aller Art und deren Bekämpfung - 19.01.2009 (2)
  7. resycled\boot.com Problem
    Log-Analyse und Auswertung - 14.01.2009 (2)
  8. resycled\boot.com Problem
    Log-Analyse und Auswertung - 04.01.2009 (9)
  9. tr/agent.avjo bzw. resycled\boot.com
    Log-Analyse und Auswertung - 30.12.2008 (0)
  10. resycled\boot.com?!
    Log-Analyse und Auswertung - 27.12.2008 (0)
  11. Problem: resycled\boot.com ist keine zulässige Win32 Anwendung
    Log-Analyse und Auswertung - 16.12.2008 (0)
  12. resycled\boot.com weg
    Log-Analyse und Auswertung - 16.12.2008 (4)
  13. resycled/boot.com ist keine zulässige win32 Funktion
    Log-Analyse und Auswertung - 04.12.2008 (6)
  14. System sauber nach resycled\boot.com ?
    Mülltonne - 02.12.2008 (0)
  15. Resycled\boot.com bei Zugriff auf externe USB-Festplatte
    Log-Analyse und Auswertung - 02.12.2008 (0)
  16. Resycled\boot.com
    Log-Analyse und Auswertung - 02.12.2008 (14)
  17. c:\resycled\boot.com ist keien zülässige win 32 Anwendung
    Log-Analyse und Auswertung - 14.11.2008 (2)

Zum Thema resycled\boot.com - Problem beim Öffnen von Laufwerken - Hi, ACHTUNG: Deine komplette Internetverbindung wird über die Ukraine geroutet. Daher von einem sauberen Rechner aus sofort alle Passwörter ändern, ggf. Onlinebanking sperren etc. Sofort fixen: Hijackthis, fixen: öffne das - resycled\boot.com - Problem beim Öffnen von Laufwerken...
Archiv
Du betrachtest: resycled\boot.com - Problem beim Öffnen von Laufwerken auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.