![]() |
|
Log-Analyse und Auswertung: $recycle.bin Der virus geht nicht wegWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() $recycle.bin Der virus geht nicht weg Hallo, Ich habe diese file $recycle.bin mit 2 sub ordnern kürzlich auf meinem pc entdeckt. Daraufhin habe ich mich darüber informiert und es anscheinend aus ZeroAcsess Rootkit oder so genannt wird. Meine ersten schritte waren das ich Windows modifiziert habe um so im anmeldebildschirm ad dei cmd mit systemrechten zugreifen zu können da ich in meinem profiel lediglich die nachricht zugriff verweigert bekommen habe. Über die cmd konnte ich die folder öffnen und schauen das sich darin befindet was aber auch nur fehlerhafter auswurf war und ab und ganz oft irgendwas mit $7H89K39 und sowas in der richtung da stand. danach habe ich die Registry auf ähnliche dateien durchforstet und geschaut ob irgend etwas im Shell ist was aber nicht der fall war. und nun bin ich am ende mit meinem latein. Somit habe ich mir Malewarebytes geschnappt welches nichts findet. uach das Anti Rootkit programm von malewarebytes konnte nichts finden. Nun habe ich noch programme wie Rouge Killer, Hotmanpro, und Avast sowie kasparsky ausgetestet. Der virus versteckt seine prozesse auch anscheinend weil ich sehe dort nix was da nicht hingehört genau so wie in der MSconfig. Weder wenn ich es angemeldet öffne noch im system CMD den ich mir unter der erweiterten ilfe eingerichtet habe. Ich hoffe jemand hier weis wie man das ding unschädlich macht bzw entfernt. Danke schonmal im vorraus ![]() MFG Sev Edit* Ich habe noch etwas vergessen zu erwähnen Es ist nicht nur $recycle.bin sondern auf C:\ liegen noch versteckte geschützte ordner wie Programme, Documents and Settings und Dokumente und einstellungen. Des weiteren wird der zugriff auf die versteckten ordner Recovery und System volumen information (auch in c:\) verweigert |
Themen zu $recycle.bin Der virus geht nicht weg |
angemeldet, anti, avast, befindet, cmd, dateien, entdeck, file, geht nicht weg, genannt, nachricht, nichts, ordner, programm, programme, prozesse, registry, rootkit, schonmal, shell, virus, windows, zugriff, zugriff verweigert, öffnen |