Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   resycled\boot.com ist keine zulässige win32-anwendung (https://www.trojaner-board.de/62415-resycled-boot-com-keine-zulaessige-win32-anwendung.html)

Moppi_80 30.10.2008 14:31

Also es waren wirklich wertvolle Hinweise dabei. Dafür erstmal vielen Dank. Auf der Systempartition C ist das Problem behoben. Dank Avenger ist auch die boot.com auf der Partition e: verschwunden. Jetzt bekomme ich aber immer die Meldung, dass resycled\boot.com nicht gefunden werden konnte. Das bereinigen der Registry hat bei mir offensichtlich nicht funktioniert. Beim Öffnen des USB-Stick bleibt das Problem weiterhin. Ich will morgen früh auf ne LAN-Party und kann das so natürlich vergessen. Also für weitere Tips wäre ich sehr dankbar.

Mein Betriebssystem ist XP-Home mit SP3.

Aggro Berlin 30.10.2008 15:03

@ Moppi_80
Bitte erstelle einen eigenen Thread

Hinweis NUB: http://www.trojaner-board.de/extra/impressum.html#NUB

6@110R6 30.10.2008 19:38

File-Upload.net - log.txt
File-Upload.net - info.txt

myrtille 01.11.2008 13:25

Liste der Anhänge anzeigen (Anzahl: 1)
Hi,

führe bitte nochmal die angheängte Datei aus un erstelle anschließend noch ein Log mit RSIT.

Kommt die Meldung noch bei allen Laufwerken?

lg myrtille

6@110R6 01.11.2008 20:39

wow, super..danke jetzt laeuft alles...fals du die datein trotzdem noch ansehn willst:
File-Upload.net - info.txt
File-Upload.net - log.txt

da du dich so gut auskennst hoffe ich, dass du mir diese fragen beantworten kannst...waer echt nett: was war denn eigentlich genau los? wie hab ich den virus gekriegt und was haben die programme gemacht, dass der virus jetzt weg ist?
vielen dank
lg 6@110r6

myrtille 01.11.2008 23:02

Hi,

die Infektion gibt sich häufig als Codec aus: Es wird Musik oder Videos angespielt und dann die Meldung eines fehlenden Codecs angezeigt. Der heruntergeladene Codec ist der Schädling. Er versucht aber auch Sicherheitslücken im Internet Explorer auszunutzen um sich zu installieren.

Das erste Programm, das ich empfohlen hab (Smitfraudfix), ist auf diese Art von Infektionen spezialisiert und entfernt die normalerweise auch komplett. In diesem Fall jedoch nicht, daher gab es danach noch kleinere Bereinigungen vorzunehmen: Die verbliebenen Dateien sind mit Avenger gelöscht worden, aber es gab noch Einträge in der Registry, die auf diese Dateien verwiesen haben.
(Daher die Meldung mit resycled\boot.com konnte nicht gefunden werden)
Diese sind mit den reg-Dateien entfernt worden.

lg myrtille

Chips 30.12.2008 20:52

[edit]
bitte eröffne, wie jeder andere hier auch, für dein problem einen eigenen beitrag
nur so wird sichergestellt, das jedem user übersichtlich und individuell geholfen werden kann

danke
GUA
http://www.smilies.4-user.de/include...lie_be_027.gif
[/edit]


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19