wenn ich auf der festplatte zugreifen will schreibt der mir "RECYCLER\S-5-4-85-100012532-100022214-100017650-5783.com" konnte nicht gefunden werden. Stellen Sie sicher, dass Sie den Namen korrekt eingegeben haben und wiederholen Sie den Vorgang. Klicken Sie auf "Start" und anschließend auf "Suchen", um eine Datei zu suchen.
Das verursacht das ich nicht über den Arbeitsplatz auf meine Festplatte C: zugreifen kann.
Genau das ist mein Problem.
Mfg
Sascha K.
Hallo ich habe fast das gleiche Problem nur das bei mir die Datei recycler\s-... eine andere Nummer hat. Ich hänge hier einfach mal das Malwarebytes log an, vielleicht kann mir jemand von euch helfen?
Danke schonmal.
Malwarebytes' Anti-Malware 1.33
Datenbank Version: 1709
Windows 5.1.2600 Service Pack 3
31.01.2009 06:56:46
mbam-log-2009-01-31 (06-56-40).txt
Scan-Methode: Vollständiger Scan (C:\|E:\|F:\|G:\|H:\|I:\|J:\|K:\|)
Durchsuchte Objekte: 281141
Laufzeit: 5 hour(s), 23 minute(s), 40 second(s)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 1
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 9
Infizierte Verzeichnisse: 0
Infizierte Dateien: 5
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\xpreapp (Malware.Trace) -> No action taken.
Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{7cdd32dc-0ab8-4575-a222-11e29c64b139}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Tcpip\Parameters\Interfaces\{9f0cc172-4080-4e1e-a3c9-3bbfbd8a1e61}\NameServer (Trojan.DNSChanger) -> Data: 85.255.115.70,85.255.112.138 -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\WINDOWS\system32\dllcache\beep.sys (Trojan.Patched) -> No action taken.
C:\WINDOWS\system32\drivers\beep.sys (Trojan.Patched) -> No action taken.
C:\autorun.inf (Trojan.Agent) -> No action taken.
C:\RECYCLER\S-0-0-34-100023237-100017041-100015723-5295.com (Trojan.Agent) -> No action taken.
C:\Programme\Mozilla Firefox\components\iamfamous.dll (Trojan.Agent) -> No action taken.
Hallo,
ich habe genau das gleiche Problem.
Ich kann nicht auf meine Festplatten zugreifen vom Arbeitsplatz aus.
Habe gestern schon Windows neu installiert und es geht trotzdem noch nicht es kommt immer die Fehlermeldung: "Recycler\S-2-8-....com konnte nicht gefunden werden".
Kann mir vielleicht einer weiterhelfen?
MfG
Also ich habe das Problem beseitigt, indem ich alle meine partitionen formatiert habe, musste auch die externe platte formatieren. erst nach der neuinstallation von windows und antivir wurden auf den verbliebenen partitionen viren gefunden und konnten gelöscht werden, aber man muss halt alle partitonen formatieren.
Darauf wollte ich hinaus mit meiner Frage
Jetzt gleich Image vom sauberen System auf 2. Partition ablegen .
Und (reine) Daten auf 3. Part. verschieben/einrichten .
Ich habe das Problem bei mir durch löschen der autorun.inf -Dateien gelöst.
Da stand folgendes drin:
[autorun]
;pkajtmqnuiknjzlcftnfrbw
shellexecute="RECYCLER\S-4-3-68-100017836-100008294-100029009-6756.com c:\"
;qcyimspswatxwgvlfiqmauttmakheijbggmscpslgnnozeplmbtxfsjluspoqbzqg
shell\Open\command="RECYCLER\S-4-3-68-100017836-100008294-100029009-6756.com c:\"
;fcqvyyyyoihrmxzsxylvtyabbaybrlnndowsmzbsjqclajfcmlreccjgisfrvimnpirc
shell=Open
Du kannst aber keine Trojan.DNS Changer löschen indem du die autorun.inf löschst. Die ist vielleicht ein Teil der Bereinigung aber nicht die Lösung!!!
Außerdem ist das noch die "harmlose" Form vom DNS Changer!!
Stimmt, erstmal die Symptome beseitigen, dann reparieren.
Bisher habe ich noch keinen Virus gefunden.
Ich teste mal das Knoppicillin 7.
ich habe das gleiche problem wie die kollegen ober mir...
nur dass ich mein system gerade erst neu aufgesetzt habe und echt keinen bock es schon wieder zu tun...
kaspersky internet security lief vom ersten tag an, das programm erkannte einen trojaner eben in diesem versteckten ordner (c:\recycler\...), die infizierte datei wurde gelöscht und danach konnte ich nicht mehr auf die festplatte zugreifen vom arbeitsplatz
nach vollständigem system und rootkit scan konnte kaspersky nichts finden
meine fragen an die profis: muss ich jetzt wirklich mein system komplett neu aufsetzten obwohl kein virus drauf is?!
hallo,
obwohl kein virus drauf is?!das wissen wir (noch) nicht.
Malwarebytes runterladen (&updaten)
systemwiederherstellung deaktivieren...
platenbereinigung durchführen...
pc im abgesichertem modus starten und platte mit MB Vollscannen.
nach neustarten MB Report hier rein.
downloadlink:
http://virus-protect.org/artikel/tools/malwarebytes.html
anschließend Hijackthis anwenden.
Download: klick
Anleitung: klick
mfg Zidane
« Windows XP: Windows ist Fälschund und Trojaner drauf | Windows XP: Kaspersky Datenbanken » | ||