Forum
Tipps
News
Menu-Icon

wenn ich auf der festplatte zugreifen will schreibt der mir "RECYCLER\S-5-4-85-100012532-100022214-100017650-5783.com" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen.

Das verursacht das ich nicht über den Arbeitsplatz auf meine Festplatte C: zugreifen kann.

Genau das ist mein Problem.

Mfg

Sascha K. 

Hallo ich habe fast das gleiche Problem nur das bei mir die Datei recycler\s-... eine andere Nummer hat. Ich hänge hier einfach mal das Malwarebytes log an, vielleicht kann mir jemand von euch helfen?
Danke schonmal.

Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1709
Windows 5.1.2600 Service Pack 3

31.01.2009 06:56:46
mbam-log-2009-01-31 (06-56-40).txt

Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Durchsuchte Objekte: 281141
Laufzeit: 5 hour(s), 23 minute(s), 40 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 9
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> No action taken.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\dllcache\beep.sys (Trojan.Patched) -> No action taken.
C:\WINDOWS\system32\drivers\beep.sys (Trojan.Patched) -> No action taken.
C:\autorun.inf (Trojan.Agent) -> No action taken.
C:\RECYCLER\S-0-0-34-100023237-100017041-100015723-5295.com (Trojan.Agent) -> No action taken.
C:\Programme\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
 

Daten sichern,system neuinstalieren.Das system ist teil eines botnetzes.Anleitungen zum herumbasten ohne neuinstalation sind von den voodoo pristern zu bekommen.

hallo,

oder falls vorhanden Image zurückspielen  ;)8)

mfg Zidane

Hallo,
ich habe genau das gleiche Problem.
Ich kann nicht auf meine Festplatten zugreifen vom Arbeitsplatz aus.
Habe gestern schon Windows neu installiert und es geht trotzdem noch nicht es kommt immer die Fehlermeldung: "Recycler\S-2-8-....com konnte nicht gefunden werden".
Kann mir vielleicht einer weiterhelfen?
MfG

Habe gestern schon Windows neu installiert

Komplett mit formatieren ?
2. Partition vorhanden ?

ja mit fornatieren von C:\
aber ich habe noch D: und E:

Also ich habe das Problem beseitigt, indem ich alle meine  partitionen formatiert habe, musste auch die externe platte formatieren. erst nach der neuinstallation von windows und antivir wurden auf den verbliebenen partitionen viren gefunden und konnten gelöscht werden, aber man muss halt alle partitonen formatieren.

Darauf wollte ich hinaus mit meiner Frage  ;D
Jetzt gleich Image vom sauberen System auf 2. Partition ablegen .
Und (reine) Daten auf 3. Part. verschieben/einrichten . 

Ich habe das Problem bei mir durch löschen der autorun.inf -Dateien gelöst.

Da stand folgendes drin:

[autorun]
;pkajtmqnuiknjzlcftnfrbw
shellexecute="RECYCLER\S-4-3-68-100017836-100008294-100029009-6756.com c:\"
;qcyimspswatxwgvlfiqmauttmakheijbggmscpslgnnozeplmbtxfsjluspoqbzqg
shell\Open\command="RECYCLER\S-4-3-68-100017836-100008294-100029009-6756.com c:\"
;fcqvyyyyoihrmxzsxylvtyabbaybrlnndowsmzbsjqclajfcmlreccjgisfrvimnpirc
shell=Open
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Du kannst aber keine Trojan.DNS Changer löschen indem du die autorun.inf löschst. Die ist vielleicht ein Teil der Bereinigung aber nicht die Lösung!!!

Außerdem ist das noch die "harmlose" Form vom DNS Changer!! 

« Letzte Änderung: 03.02.09, 22:01:03 von ersguterjunge »

Stimmt, erstmal die Symptome beseitigen, dann reparieren.
Bisher habe ich noch keinen Virus gefunden.
Ich teste mal das Knoppicillin 7.

ich habe das gleiche problem wie die kollegen ober mir...

nur dass ich mein system gerade erst neu aufgesetzt habe und echt keinen bock es schon wieder zu tun...

kaspersky internet security lief vom ersten tag an, das programm erkannte einen trojaner eben in diesem versteckten ordner (c:\recycler\...), die infizierte datei wurde gelöscht und danach konnte ich nicht mehr auf die festplatte zugreifen vom arbeitsplatz

nach vollständigem system und rootkit scan konnte kaspersky nichts finden

meine fragen an die profis: muss ich jetzt wirklich mein system komplett neu aufsetzten obwohl kein virus drauf is?! 

hallo,

Zitat
obwohl kein virus drauf is?!   
das wissen wir (noch) nicht.

Malwarebytes runterladen (&updaten)

systemwiederherstellung deaktivieren...
platenbereinigung durchführen...

pc im abgesichertem modus starten und platte mit MB Vollscannen.
nach neustarten MB Report hier rein.

downloadlink:
http://virus-protect.org/artikel/tools/malwarebytes.html

anschließend Hijackthis anwenden.

Download: klick
Anleitung: klick


mfg Zidane
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hijackthis runterladen und Logfile erstellen, dieses hier posten.

Außerdem "Smitfraudfix" runterladen und anwenden. Logfile ebenfalls posten!


« Windows XP: Windows ist Fälschund und Trojaner draufWindows XP: Kaspersky Datenbanken »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Auslagerungsdatei
Die Auslagerungsdatei, auch bekannt als virtueller Speicher, ist ein wichtiges Element im Windows-Betriebssystem. Sie dient als Erweiterung des physischen Arbeitsspeicher...

Dateiendungen
Die Dateiendung, auch Dateinamenerweiterung, Dateierweiterung oder einfach "Endung" genannt, besteht aus meistens drei oder vier Buchstaben und wird mit einem Punkt an de...

Dateisystem
Das Dateisystem eines Computers definiert, wie Daten auf einem Speichermedium organisiert werden. Es bestimmt dabei, wie die Informationen auf dem Medium gespeichert, gel...