Rockinho fragt:
Hallo,
diese Meldung erscheint (Vista) wenn ich Programme starte, nicht bei allen, aber bei einigen. Eine Neuinstallation wurde abgebrochen kurz vor Ende mit der Begründung „fehlerhafte Datei“, wobei ich diese Datei vorab an einem anderen Pc installiert habe.
Heute gegen Mittag kam mehrmals die Meldung „Virus found! – C:\autorun.inf“, dann „D:\autorun.inf“…die Dateien wurden von „Bitdefender“ gelöscht, die Meldung kam wieder und wieder, bis ich die Dateien per Hand gelöscht habe…
Wenn es ein Vorus/Trojaner was auch immer wäre, sind dann jetzt auch die anderen laufwerke betroffen?!
Oh man..trotzdem Danke an alle die mir hier antworten…
Bei C: und D: muss natürlich ein „\“ weg 😉
ja, war bisher immer sehr zufrieden mit vista…und jetzt das, schade =)
Beste Antwort auf die Frage: „“…ist keine zulässige Win32-Anwendung“?!?“
Answer by MICHA
Hier ist so was wie eine Anleitung http://weprowluby.info/index.php?q=uggc://jjj.oybttre.pbz/erneenatr?oybtVQ=1805776587939799479&jvqtrgGlcr=UGZY&jvqtrgVq=UGZY7&npgvba=rqvgJvqtrg
Beantworte Die Frage in den Kommentaren!
dies zeigt mal wieder die nicht kompatibilität von vista, ich rate dir xp draufzuschmeissen
„resycledboot.com ist keine zulässige Win32-Anwendung“
Bitte halte dich an meinen Schritten, um dies wieder zu entfernen!
Benötigt wird:
1. Malwarebytes Anti-Malware (Free)
http://www.zdnet.de/adware_entfernen_unter_windows_malwarebytes__anti_malware_download-39002345-84204-1.htm
2. Autorun Eater (Free)
http://www.softpedia.com/get/Security/Secure-cleaning/Autorun-Eater.shtml
3. WinSpeedUp (Demo)
http://www.chip.de/downloads/WinSpeedUp_13000601.html
Folgende Schritte ausführen:
Schritt 1:
Bevor man beginnt muss man alle offenen Programme schließen (auch Instant Messenger wie ICQ etc…)
Schritt 2:
Nun muss der Cache und die tempöraren Dateien eurer Browser geleert werden.
Für Internet Explorer:
Internet Explorer öffnen -> Extras -> Internet Optionen -> Browserverlauf löschen -> „Alle löschen“
Für Mozilla Firefox:
Firefox öffnen -> Extras -> Private Dateien löschen -> Alle Haken aktivieren -> „Private Dateien jetzt löschen“
Beide Browser danach wieder schließen.
Screenhot: http://extreme.pcgameshardware.de/attachments/43096d1225744797-beseitigungs-tutorial-fuer-resycled-boot-com-im-arbeitsplatz-schritt-2.2.jpg
Schritt 3:
Die MS-DOS Konsole öffnen
Start -> Ausführen -> „cmd“ ohne die „“ eingeben -> Den Befehl „ipconfig /flushdns“ eingeben wieder ohne die „“
Nun kann das Fenster wieder geschlossen werden.
Screenhot: http://extreme.pcgameshardware.de/attachments/43097d1225744797-beseitigungs-tutorial-fuer-resycled-boot-com-im-arbeitsplatz-schritt-3.jpg
Schritt 4:
Nun muss man seine Ordneroptionen so ändern, dass Systemdateien angezeigt werden.
Ich habe hierzu „WinSpeedUp“ verwendet (dort findet man die Option im Menü „Tuning“ unter Policies „Systemdateien anzeigen“)
Screenhot: http://extreme.pcgameshardware.de/attachments/43100d1225745160-beseitigungs-tutorial-fuer-resycled-boot-com-im-arbeitsplatz-schritt-4.jpg
Schritt 5:
Nun muss man in den Arbeitsplatz. Dort geht man auf jede Festplatte mit der rechten Maustaste und öffnet „Explorer“.
Jetzt wird das Hauptverzeichnis der Festplatte angezeigt. In diesem müsste sich eine Datei, die sich „autorun.inf“ nennt, einen Ordner mit dem Namen „Resycled“ und einen Ordner der sich „$ Recycle.bin“ nennt befinden.
Diese drei Ordner bzw. Dateien löschen, unzwar auf jeder Festplatte, USB-Stick oder oder externen Datenträger einzeln.
Jetzt den Papierkorb leeren.
Schritt 6:
Start -> Ausführen -> „msconfig“ -> Systemstart -> Haken bei Einträgen entfernen die ungefähr kzzdef, ksdef usw. heißen. Ist bei jedem anders.
Schließen und nicht Neustarten.
Schritt 7:
„Autorun Eater“ öffnen
Im Tray Symbol unten rechts, mit der rechten Maustaste drauf und bei Registry fix immer einzeln auf Fix Taskmanager, Fix Registry, Fix Folder Options
Screenhot: http://extreme.pcgameshardware.de/attachments/43102d1225745160-beseitigungs-tutorial-fuer-resycled-boot-com-im-arbeitsplatz-schritt-7.jpg
Schritt 8:
In den C:WINDOWS Ordner und dort auf die Suchfunktion gehen und nach „boot.com“ suchen, wenn man bei „Weitere Optionen“, den Haken“ versteckte Dateien“ aktiviert.
Alle gefunden Dateien löschen.
Jetzt noch in C:WINDOWSPrefetch gehen und dort alle Dateien löschen.
Schritt 9:
„Malwarebytes Antimalware“ öffnen
Im Programm Updaten und danach einen Quickscan durchführen und danach die gefundenen Objekte löschen.
Screenhot: http://extreme.pcgameshardware.de/attachments/43104d1225745160-beseitigungs-tutorial-fuer-resycled-boot-com-im-arbeitsplatz-schritt-9.jpg
Das Programm kann man jetzt wieder schließen. Und nach dem Scan NEUSTARTEN. Aber erst wenn man wirklich alle Schritte ausgeführt hat.
Nach dem Neustart müsste es jetzt alles wieder normal funktionieren. Im nachhinein kann man ja wieder die Systemdateien wieder ausblenden lassen.
Wichtig: Wenn die Hacken im Tuningmenü bei Winspeed nicht anklickbar sind, bitte folgendes versuchen;
Arbeitsplatz -> Ordneroptionen -> Ansicht -> geschützte Systemdateien ausblenden (empfohlen), Haken wegnehmen
Hoffe ich konnte dir helfen,
IE Mischaccc