|
Log-Analyse und Auswertung: "resycled\boot.com ist keine zulaessige win32-anwendung"Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
11.12.2008, 09:06 | #1 | |||
| "resycled\boot.com ist keine zulaessige win32-anwendung" Ich weis, dass ich nicht der erste mit diesem Problem. Ich habe schon etweilige Beiträge zu diesem Thema, in diesem Forum runter geackert! Das Problem ist wie folgt: Ich habe versucht mit Avenger die folgenden Regestryeinträge zu löchen: Zitat:
Zitat:
..\mountpoints2\C ..bis.. ..\mountpoints2\E liesen sich ohne weiteres Manuel entfernen und sind nach dem Neustart auch weiterhin entfernt. Die anderen beiden Einträge (rot) lassen sich ebenfalls Manuel entfernen, sind aber nach dem Neustart wieder da. Die Ordner "resycled" hat Avenger mit Pravour gelöcht. Problem ist nur das ich meine Laufwerke wegen der Mountpoint2 Einträge weiterhin nicht öffnen kann! Die Fehlermeldung nach versuchtem Partition öffnen ist wie folgt: Zitat:
Ein wenig Hilfe, von jemanden hier aus dem Board währe ganz nett (wenn überhaupt möglich). Den Die laufwerke sind weiterhin nicht erreichbar und wenn nur über den "Explorer" und die Registryeinträge stehen Freue mich im voraus über Antworten. Lg Sandgeist ps.: History was ich versucht habe: AVG Free Scan complete (erledigt) Malwarebytes'Anti-Malware Scan (erledigt) Windows Neuinstallation (erledigt) The Avenger Registryeinträge gekillt (gescheitert) "Resycled\boot.com" entfernt (erledigt) Registry Line der Partitionen entfernt (erledigt) Autorun.inf von den Partitionen entfernt (erledigt) Info zu meinem System: Windows XP Pro Sp3 Geändert von Sandgeist (11.12.2008 um 09:29 Uhr) Grund: Aktualisiert: History was ich versucht habe |
11.12.2008, 09:14 | #2 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Hi,
__________________Lade Dir den Flash_disinfector auf den Desktop, starte ihn und folge den Anweisungen... http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe Trenne den Rechner physikalisch vom Netz. Deaktiviere den Hintergrundwächter deines AVP und (falls vorhanden) den TeaTimer. Schließe jetzt alle externe Datenträger mit gedrückter Shift-Taste an Deinen Rechner (Autoplay wird unterbunden). Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen. Wenn der Scan zuende ist, kannst du das Programm schließen. Starte Deinen Rechner neu. Danach Combofix: Lade ComboFix von http://download.bleepingcomputer.com/sUBs/ComboFix.exe und speichert es auf den Desktop. Alle Fenster schliessen und combofix.exe starten und bestätige die folgende Abfrage mit 1 und drücke Enter. Der Scan mit Combofix kann einige Zeit in Anspruch nehmen, also habe etwas Geduld. Während des Scans bitte nichts am Rechner unternehmen Es kann möglich sein, dass der Rechner zwischendurch neu gestartet wird. Nach Scanende wird ein Report angezeigt, den bitte kopieren und in deinem Thread einfuegen. Weitere Anleitung unter:http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird Hinweis: unter : C:\WINDOWS\erdnt wird ein Backup angelegt. chris
__________________ |
11.12.2008, 09:27 | #3 | |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Chris, hier ist der Log:
__________________Zitat:
Problem behoben, Laufwerke lassen sich wieder normal öffnen und Registryeinträge sind gelöcht. Fettes Lob und vielen dank :3 ps.: oder gibts sonst noch was zu tun für mich Oo? Geändert von Sandgeist (11.12.2008 um 09:35 Uhr) Grund: Feststellung |
11.12.2008, 09:42 | #4 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Hi, auf die Schnelle auch nichts mehr in dem Log gefunden... Absicherung: Prevx-Scan: http://www.prevx.com/freescan.asp Chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
11.12.2008, 10:14 | #5 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Vielen Dank ^^ Nun kann ich mich wieder meinen Aufgaben zuwenden. :aplaus: Warst ne super Hilfe! Werde das Board in Zukunft öfter aufsuchen :3
__________________ ..::Erfahrung ist die Summe aller Pleiten::.. virus > ................ < Sandgeist Geändert von Sandgeist (11.12.2008 um 11:12 Uhr) |
11.12.2008, 11:17 | #6 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Hmm tut mir Leid, aber ich habe eben noch ein weiteres Problem entdeckt was wohl folglich mit dem ehemaligen Problem zusammen hing. Mein Problem: Ordner öffnen immer in einem Eigenen Fenster/Tab Meine Frage: Wie stelle ich und wo stelle ich ein, dass er dem Ordner einfach nur folgt wenn ich ihn Doppelt klicke und sich nicht in einem eigenen Fenster öffnet? Wäre echt lieb wenn eine Lösung in Aussicht ist und hier nieder geschrieben werden kann. Liebe Grüße Sandgeist
__________________ --> "resycled\boot.com ist keine zulaessige win32-anwendung" Geändert von Sandgeist (11.12.2008 um 11:17 Uhr) Grund: rechtschreibung |
11.12.2008, 11:23 | #7 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" Hi, Explorer->Extras->Ordneroptionen->"Jeden Ordner im selben Fenster öffnen"->OK chris
__________________ Don't bring me down Vor dem posten beachten! Spenden (Wer spenden will, kann sich gerne melden ) |
11.12.2008, 11:27 | #8 | |
| "resycled\boot.com ist keine zulaessige win32-anwendung"Zitat:
Die Lösung ist wie folgt: Ausführen -> regedit "HKEY_CLASSES_ROOT\Directory\shell" hier den "Wert" auf "follow" stellen Nun folgen die Ordner direkt und öffnen sich nicht in einem eigenen Fenster :3 Danke trozdem ^^
__________________ ..::Erfahrung ist die Summe aller Pleiten::.. virus > ................ < Sandgeist Geändert von Sandgeist (11.12.2008 um 11:50 Uhr) Grund: Update, erledigt |
11.12.2008, 17:37 | #9 |
| "resycled\boot.com ist keine zulaessige win32-anwendung" In Registrie ( Start-> Ausführen -> regedit ) unter: HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionExplorerMountPoints2 befinden sich mehrere Shells in geschweiften Klammern {......} dort nach boot.com suchen die sich in den Schells Ordner befinden und LÖSCHEN. Danach das System mit SpyBot und Antivirus Programm durchchecken. PS: Bevor man was aus dem Internet runterladen tuet, checkt man die Quelle |
12.12.2008, 23:05 | #10 | |
| "resycled\boot.com ist keine zulaessige win32-anwendung"Zitat:
Zu dem Ps.: Die Quellen wurden gecheckt. Dennoch hat keins meiner Programme Alarm geschlagen. Desweiteren hab ich mir diesen Mist an einer LAN Party eingefangen. Wohlmöglich beim öffnen einer der Partitionen die als Freigaben im Netz vorhanden waren. Faszit: Meine Beiträge wurden ausführlich von Chris beantwortet. Desweiteren ist das Thema auch schon beendet gewesen. *hust* Wer lesen kann ist hier klar im Vorteil *hust* ps an die Mods.: Bitte Thema schliessen. Danke im voraus
__________________ ..::Erfahrung ist die Summe aller Pleiten::.. virus > ................ < Sandgeist |
Themen zu "resycled\boot.com ist keine zulaessige win32-anwendung" |
.com, datei, entfernen, explorer, fehlermeldung, folge, forum, free, free scan, laufwerke, manuel, microsoft, namen, neustart, nicht gefunden, nicht öffnen, ordner, registry, resycled\boot.com, scan, software, sp3, suche, system, win32-anwendung, windows |