![]() |
Resycled\boot.com Ist Keine Zulässige Win32-anwendung Morgen allerseits, .. habe seit gestern abend ein Problem mit meinem Rechner, und Google hat bis jetzt nichts rausgeschmissen... Wenn ich im Arbeitsplatz ein Laufwerk (ausser C:) öffnen will kommt nur ein Fenster resycled\boot.com ist keine zulässige Win32-Anwendung (Es handelt sich hier um KEINEN Schreibfehler, es gibt einen Ordner mit dem Namen und dem File darin auf dem Laufwerk...) Öffnen kann ich das Laufwerk nicht, im Explorer aber wohl...auch im abgesicherten Modus verhält sich mein Rechner so... Ich habe auch schon per Boot-CD und aktuellen Viren-Daten gesucht...nichts...auch ein BackUp per TrueImage brachte keinen großen Erfolg...auf C: kann ich zwar wieder zugreifen, aber nicht auf die anderen Laufwerke... hat jemand eine Ahnung was ich machen kann? Hier mal das HijackThis-Logfile, vielleicht kann jemand ja was erkennen: HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Besten dank Lapje |
Habe gerade nochwas rausgefunden: Habe ja - -wie ich geschrieben habe - in auf Laufwerk einen Ordner namens "resycled". Ich habe auf jedem Laufwerk aber auch noch eine autorun.inf wo folgendes drinsteht (habe ich mir schon fast gedacht) [autorun] shellexecute="resycled\boot.com e:" shell\Open\command="resycled\boot.com e:" shell=Open e: ist das Laufwerk auf dem ich das gefunden habe. Wenn ich das ganze lösche und neu starte, dann funzt es wieder...weiß aber natürlich nicht wie lange...und ob sich das FIle wieder dahinschleicht... Vielleicht hilft es ja zu erkennen wo es her kommt...und wenn jemand das gleiche Problem haben sollte weiß er wie er zumindest erst mal wieder auf die laufwerke zugreifen kann... Gruß Lapje |
[edit] Bitte eröffne, wie jeder andere hier auch, für dein Problem eine eigenes Thema. Nur so wird sichergestellt as jedem User übersichtlich und individuell geholfen werden kann. Danke. :) [/edit] |
Hi monrose1, bitte erstell für dein Problem einen eigenen Thread, da es sonst zu Verwechslungen kommen kann. ;) |
Ich hatte das selbe problem, nur das bei auto-inf und boot.com und seine ordner nirgends angezeigt wurden, hier meine anleitung falls ihr das selbe problem habt: - FAR runterladen - regedit in "ausführen" eingeben und nach autorun.inf und boot.com suchen und alles löschen was sich darauf findet (am besten die überordner auch, wenn es der einzige reg im ordner ist) - far starten (muss natürlich installiert werden ;) ) - und dann laufwerksbuchstaben und ":" ohne " eingebe (beispiel: C: oder D:) - jetzt zeigt euch far den gesamten inhalt an und da kann man autorun.inf und $resycl... und resycled sehen - einfach mit den pfeiltasten den balken auf sie bewegen und mit F8 löschen - dann nochmal im roten fenster auf dem linken button das löschen bestätigen - jetzt solltet ihr von dem mist befreit sein! zur sicherheit rechner neustarten und nochmal in der regisrty datenbank danach suchen und mit far nachschauen obs weg ist. jetzt hatte ich das problem das mein desktop inhalt verschwunden war,a lso einfach rechtsklick auf die freie fläche und symbole anordnen nach und desktopsymbole anzeigen ich lasse far weiterhin auf meinem system, das ist nämlich n richtig geiles oldschool programm, mit dem man auch im normalen betriebsmodus sachen wie im abgesichertenmodus ändern kann und nochwas, wenn ihr 2 festplatten habt und eins ist befallen und ihr das system formatiert und neuinstalliert, dann kann es sehr gut sein, dass auch auf der adneren festplatte was sein kann, also imerm vorsichtig sein und vorher alles rauslöschen ich hoffe ich konnte einigen von euch damit helfen, mein account kann gelöscht werden da ich nur mal leuten wie mir, die sich 3 tage abgequält haben etwas abhile verschaffen wollte. ob mir jemand eventuel die adresse von dem programmierer von diesem blöden virus zuokmmen lassen kann, damit ich ihm meine beiden freunde righty und lefty vorstellen darf, die brennen förmlich ihn zu sehen :teufel2: |
der tip von mister power ist sehr hilfreich, allerdings sollte man auch stiks mit der methode untersuchen, denn diese werden auch infiziert. wenn man alles nach der mister power methode beseitigt hat, wäre ein virenscan noch einmal angebracht. :aplaus: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:35 Uhr. |
Copyright ©2000-2025, Trojaner-Board