Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Trigger060

Kabelverknoter(in)
Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

attachment.php


Hallo Leute,

ich hatte gestern ein Problem und es wird auch schon in manchen Foren nach einer Lösung gesucht. Es sieht wie folgt aus:

Aus welchen Gründen auch immer, wird, wenn man die Festplatten im Arbeitsplatz mit Doppelklick öffnen will eine Fehlermeldung geöffnet:

"resycled\boot.com ist keine zulässige Win32-Anwendung"

Um das wieder wegzubekommen habe ich folgende Lösung:

Benötigt wird:

- Malwarebytes Antimalware
- Autorun Eater

Schritt 1:

Bevor man beginnt muss man alle offenen Programme schließen (ICQ etc...)



Schritt 2:

Nun muss der Cache und die tempöraren Dateien eurer Browser geleert werden.

Für Internet Explorer:
Internet Explorer öffnen -> Extras -> Internet Optionen -> Browserverlauf löschen -> "Alle löschen"
Für Mozilla Firefox:
Firefox öffnen -> Extras -> Private Dateien löschen -> Alle Haken aktivieren -> "Private Dateien jetzt löschen"

Beide Browser danach wieder schließen.




Schritt 3:

Die MS-DOS Konsole öffnen

Start -> Ausführen -> "cmd" ohne die "" eingeben -> Den Befehl "ipconfig /flushdns" eingeben wieder ohne die ""

Nun kann das Fenster wieder geschlossen werden.



Schritt 4:

Nun muss man seine Ordneroptionen so ändern, dass Systemdateien angezeigt werden.

Arbeitsplatz -> Extras -> Ordneroptionen -> Reiter "Ansicht" und bei "Geschützte Systemdateien ausblenden" den Haken rausmachen.
Und etwas weiter unten bei "Versteckte Dateien und Ordner" da dann "Alle Dateien und Ordner anzeigen lassen" aktivieren.


Schritt 5:

Nun muss man in den Arbeitsplatz. Dort geht man auf jede Festplatte mit der rechten Maustaste und öffnet "Explorer".

Jetzt wird das Hauptverzeichnis der Festplatte angezeigt. In diesem müsste sich eine Datei, die sich "autorun.inf" nennt, einen Ordner mit dem Namen "Resycled" und einen Ordner der sich "$Recycle.bin" nennt befinden.

Diese drei Ordner bzw. Dateien löschen, unzwar auf jeder Festplatte, USB-Stick oder oder externen Datenträger einzeln.

Jetzt den Papierkorb leeren.


Schritt 6:

Start -> Ausführen -> "msconfig" -> Systemstart -> Haken bei Einträgen entfernen die ungefähr kzzdef, ksdef usw. heißen. Ist bei jedem anders.

Schließen und nicht Neustarten.


Schritt 7:

"Autorun Eater" öffnen

Im Tray Symbol unten rechts, mit der rechten Maustaste drauf und bei Registry fix immer einzeln auf Fix Taskmanager, Fix Registry, Fix Folder Options



Schritt 8:

In den C:\WINDOWS Ordner und dort auf die Suchfunktion gehen und nach "boot.com" suchen, wenn man bei "Weitere Optionen", den Haken" versteckte Dateien" aktiviert.

Alle gefunden Dateien löschen.

Jetzt noch in C:\WINDOWS\Prefetch gehen und dort alle Dateien löschen.


Schritt 9:

"Malwarebytes Antimalware" öffnen

Im Programm Updaten und danach einen Quickscan durchführen und danach die gefundenen Objekte löschen.


Das Programm kann man jetzt wieder schließen. Und nach dem Scan NEUSTARTEN. Aber erst wenn man wirklich alle Schritte ausgeführt hat.



Nach dem Neustart müsste es jetzt alles wieder normal funktionieren. Im nachhinein kann man ja wieder die Systemdateien wieder ausblenden lassen.
 
Zuletzt bearbeitet:
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Vielen Dank für das Tutorial. Hat mir verdammt viel Arbeit erspart.
Die Säuberung hat exakt so funktioniert wie beschrieben und weniger als eine halbe Stunde in Anspruch genommen.
Interessant wäre noch zu wissen, was eigentlich hinter diesem Trojaner steckt, aber wurde nicht so recht fündig.
nochmals Danke :-)
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

bei mir sind die hacken in winspeedup nicht anklickbar,also im tuning menü!
kann mir einer helfen, hab nämlich das selbe Prob ?
thx im voraus
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

hey cheesee,
hab mich mal extra für dich hier registriert. Hatte mit dem Winspeedup das gleiche Problem wie du, wahrscheinlich wegen der Trial-Version.

Arbeitsplatz -> Ordneroptionen -> Ansicht -> geschützte Systemdateien ausblenden(empfohlen) Haken wegnehmen

müsste aufs selbe rauskommen wie mit Winspeedup ;)

Ach ja und vielen Dank Trigger für die Anleitung, hat astrein geklappt, ich hatte den shice auf allen 5 Partitionen und deshalb auch noch nach dem formatieren :hail:
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hi,
habe mich auch hier registriert um dir zu danken. Dein Beitrag/Tutorial hat mir Stunden (Tage ... ?) gespart.

Super!!!

DAAAAAAAAANKE!!!!!!!!!!!
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Klasse, dank diesem Tutorial habe ich nun diesen Fehler beseitigt!
Ich kann nun wieder auf meine Daten zugreifen ohne irgendwelche Umstände zu machen.

Respekt!!!:daumen:
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hallo
Habe mir das gleiche Ding eingefangen und sämtliche Schritte gemässs dem Beseitigungsturtorial durchgeführt; bin aber auf einige Probleme gestossen

Schritt 5: konnte die 2 Ordner bzw. die eine Datei nicht finden (geschützte Systemdateien sind eingeblendet)
Schritt 6: dito --> kzzdef, ksdef etc nicht gefunden
Schritt 7: Autorun eater hat "autorun.inf" gefunden und entfernt
Schritt 8: Boot.com nicht gefunden

Allerdings läuft der PC wieder einwandfrei. Ist mein PC nun sauber oder nicht?

Danke für eure Hilfe
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Die Schritte wurden gemäß meiner Erfahrungen erstellt. Mit den ganzen, bei manchen anscheinend überflüssigen Schritten, wollte ich nur auf Nummer sicher gehen das es auch 100%tig geht.

@ kokopelli, wenn du die Datenträger wieder ohne die Meldung öffnen kannst müsste alles geklappt haben, andernfalls PN an mich ;)

MfG Trigger
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Schön gemacht :)

Wo wir bei schön sind; was ist das für ein XP Skin den du da hast ? Könntest mir da eventuell nen DL Link für geben ?
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

wow danke für diese anleitung!
hatte das schei! ding auch drauf. jz aber weg! danke!

Ich hab dafür ein andres Problem:
Immer, wenn ich die Festplatte aufmachen will, öffnet sie sich wie eine DVD mit autoplay...also in einem neuen Fenster....Hab da einen Ordner namens "wmpub", ließ sich nur im Abgesichterten Modus löschen. aber diese verdammte autoplay Funktion is noch immer da....und das aufm server. ganz toll. werd wohl alles formatieren müssen....:( :(

mfg
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hi FatalMistake,
wäre evtl. eine Konfiguration über die Gruppenrichtlinien möglich? Ich nehme einfach mal an, du nutzt Windows XP.
Start > Ausführen > gpedit.msc eingeben
Richtlinien für lokaler Computer > Computerkonfiguration (oder Benutzerkonfiguration, Erklärungen links lesen!) > Administrative Vorlagen > System > "Autoplay deaktivieren" entsprechend konfigurieren

oder das

Besorge dir die Microsoft Powertoys für Windows XP. Darin ist das Tool TweakUI enthalten (gibt's kostenlos, einfach mal nach TweakUI googlen). Unter My Computer findest du den Eintrag Autoplay. Darüber kannst du das Autoplay für jedes Laufwerk einzeln ausschalten. Du musst dafür Admin Rechte haben.

oder

rechte Maustaste im Arbeitsplatz auf die Festplatte -> in den Autoplay reiter und keine Aktion durchführen anwählen.

@ ForgottenRealm

Das ist der Windows XP 2005 Media Center Edition Skin. Der funktioniert auch ohne StyleXP oder ähnliches

http://sharebase.to/files/AGTWzKRpYX.html
 
Zuletzt bearbeitet:
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hallo,

konnte bei mir alles so durchführen wie in der Anleitung beschrieben, mit dem Erfolg, das meine Tastatur im Biosbereich zwar noch funktioniert, im Anmeldebildschirm von XP jedoch keine Tastatureingaben mehr annimmt, also auch mein Passwort nicht. Als Gast (ohne Passwort) kann ich XP starten, alles soweit funktioniert. Nur Tastatureingaben sind wirkungslos. Welcher Treiber, oder was ist mir da zerschossen.

Hatte ich nicht parallel auf dem Rechner (HP dv5000 Notebook) eine sauber funktionierendes SuseLinux, könnte ich diese Zeilen nicht schreiben.

Hilfe!! :hail:

Martin
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hi, wenn das Touchpad oder die Maus noch geht versuch einfach mal
Arbeitsplatz -> Systemsteuerung -> System -> Hardware -> Geräte Manager -> Eingabegeräte -> USB-HID -> Treiber aktualisieren -> Im erscheinenden Fenster dann "Nein, diesmal nicht" -> "Software von einer bestimmten Liste ..." -> "Nicht suchen, sondern den zu ..." -> Den angezeigten "USB-HID" anklicken und auf weiter.
Danach müsste alles wieder klappen ;)

Geh aber vor dem booten in den abgesicherten Modus ( nach dem BIOS-Screen immer F8 drücken )
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Bin beeindruckt.
Hatte das gleiche Problem: "resycled\boot.com ist keine zulässige Win32-Anwendung" und zugleich ging mein Antivir-Update nicht mehr (es behauptete, es hätte keine Internet-Verbindung).

Was soll ich sagen, es hat sofort geholfen. Guter Mann, Trigger!
Allerdings hatte ich die Datei "$Recycle.bin" auf meiner Festplatte C nicht gefunden, nur die beiden anderen. Hat jedoch nichts am guten und raschen Ausgang der Sache geändert.

Habe mich ebenfalls extra dafür registriert, damit ich mein Lob hier freundlich ablaichen kann.
Thumbs up,
Molcho
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Hi jungs!

ich hab die anweisungen jetzt schritt für schritt gemacht. Kann man denn jetzt sicher sein das mein rechner frei von viren ist?

oder ist die beste möglichkeit, den rechner einmal komplett zu formatiern, um alle infektionen wegzukriegen???

lg stephan
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Lass doch einfach dein Antivirenprogramm und Malwarebytes einmal mit aktuellen Updates durchlaufen.
Andernfalls kann ich dir HiJackThis empfehlen ;)
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

ich hab mir nen antivirprogramm gekauft, dass, nach deren aussage, alles schon beinhaltet.
Aber das prog hatte auch vorher schon nichts gefunden:(

ich hab keine ahnung wie man HiJackThis auswertet....
 
AW: Beseitigungs-Tutorial für "resycled\boot.com" im Arbeitsplatz

Du bekommst doch wenn du auf "Do a system scan and save logfile" eine Textdatei angezeigt. Die markierst du dann mit Strg+A und kopierst den Text mit Strg+C.

Danach gehst du auf HijackThis Logfileauswertung und fügst dort den Text in die untere Box mit Strg+V ein. und klickst auf "Auswerten".

Wenn nun nach der Auswertung irgendwo ein rotes Kreuz dahinter steht kannst du sie anhand der Nummer in deinem Programm dann anhaken und gehst auf "Fix checked". Danach startest du neu.
Damit müsste eigentlich alles schädliche dann beseitigt sein ;)

MfG Trigger
 
Zurück