Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   resycled\ntldr.com + autorun.inf (https://www.trojaner-board.de/68800-resycled-ntldr-com-autorun-inf.html)

TobiLE 18.01.2009 19:20

resycled\ntldr.com + autorun.inf
 
Ich hab die o.g. Dateien auf allen Partitionen inkl. externer Festplatte mit Malwarebytes gefunden. Leider hab ich noch nix passendes gefunden um diesen Virus oder was immer es ist zu entfernen. Hab nur auf einer anderen Seite gefunden wie man resycled\boot.com entfernt. Weiß jemand ob dass die gleichen Biester sind und ich nach der gefundenen Anleitung zu boot.com vorgehen kann?

Die sind jetzt erstmal im Quaratäne Ordner von Malwarebytes. Ich weiß aber nich ob das schon was bringt.

Achso, dieser Virus führt zu folgendem Phänomen:
Wenn ich im Arbeitsplatz auf eine Partition klicke kommt folgender Fehler:

resycled\ntldr.com ist keine zulässige Win32-Anwendung.

Hier noch das Log was Malwarebytes geschrieben hat:

HTML-Code:

Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1659
Windows 5.1.2600 Service Pack 3

17.01.2009 17:23:46
mbam-log-2009-01-17 (17-23-46).txt

Scan-Methode: Vollständiger Scan (C:\|D:\|E:\|)
Durchsuchte Objekte: 69044
Laufzeit: 15 minute(s), 22 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Infizierte Dateien:
C:\autorun.inf (Trojan.DNSChanger) -> Quarantined and deleted successfully.
C:\resycled\ntldr.com (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Die Ordner und Dateien sind aber trotz Löschung (siehe Malwarebytes) noch da.

Gruß Tobi!!


P.S.: Hier die gefunden Anleitung

http://extreme.pcgameshardware.de/wi...eitsplatz.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:57 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129