PC mit Virus infiziert - Registry-Eintrag löschen, brauche schnell Hilfe

Dovahkiin311

Lt. Junior Grade
Registriert
Nov. 2007
Beiträge
371
Hallo,
ich habe mir (ich könnte mich dafür ohrfeigen) einen Virus der wohl etwas heftigeren Sorte eingefangen und brauche nun eure Hilfe. Ich weiß leider nicht mehr, wo ich den Virus herhab (also von welcher Seite), denn ich war grad so am surfen... (ich war auf keinen Seiten, wo man mit sowas rechnen müsste: keine Filesharing-Seite, keine Porno-Seite und habe auch sonst nix runtergeladen). Naja also auf einmal meldete sich Avira AntiVir und öffnete eine Unmenge an Fenstern mit verschiedenen Viren, sodass ich garnicht reagieren konnte und dem Programm sagen was es tun sollte. Dann zeigte Windows Defender auch einige Warnmeldungen und zu guter letzt warnte mich Ad-Aware vor einem Backdoor-Programm. Nachdem nun einige HUNDERTE Meldungen über die verschiedensten Trojaner und Würmer etc.. kamen (der lud wohl kräftig nach, der Router war auch wie wild am laden) wollte ich den PC herunterfahren, allerdings kam mir da anscheinend der Windows-Defender zuvor (mit der Meldung: Windows wird nun zum Schutz ihres Computers heruntergefahren (Code irgendwas)).

Nun nach einigen Suchläufen mit den Programmen: Antivir, Norton 360, Windows Defender, Ad-Aware hat sich die Lage normalisiert, der Virus scheint vollständig entfernt. 2 ziemlich unwichtige Programme (O&O Defrag und cFos) sind beschädigt und lassen sich nicht starten sind auch aus dem Autostart entfernt. Außerdem lässt sich die Systemwiederherstellung nicht starten (Zugriff verweigert durch Domänenrichtlinie).

Antivir zeigt mir jedoch einen Registry-Eintrag an (als verstecktes Objekt), kann diesen jedoch nicht löschen. Der Eintrag lautet "HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\kbiwkmwcvibine". Ich bin als Administrator angemeldet, doch habe ich es nicht geschafft den Eintrag umzubenennen, zu löschen, oder die Berechtigungen zu ändern.

Ich hoffe ihr könnt mir eine Möglichkeit oder ein Programm nennen, um diesen Eintrag zu entfernen.

PS: Betriebssystem ist WinVista Ultimate 32bit! Wenn mir jemand erklären könnte, wie ich die Systemwiederherstellung wieder hinbekommen würde, wäre das auch toll. Leider würde das mein Problem nicht beheben, da laut TuneUp Utilities bis auf 4 Wiederherstellungspunkte, allesamt nach dem Virus, veranlasst von den Antivirenprogrammen, alle Systemwiederherstellungspunkte anscheinend vom Virus gelöscht wurden.

Mit freundlichen Grüßen, Alex
 
Versuche doch mit einem bootbaren Scanner dein System scannen zu lassen, da sind Berechtigungen des Systems relativ egal. Auch muss man keine CD brennen, es würde auch von USB Stick gehen, wenn das vom Bios unterstützt wird.
Avira AntiVir Rescue System

Auch fängt man sich nicht einfach so Malware ein, das geht nur wenn:
  • keine Sicherheitsupdates für das System installiert werden
  • Programme nicht aktualisiert werden, hier erfolgt die Infektion via Drive-by-Download
    Also Programme aktuell halten
    Secunia PSI (Personal Software Inspector)
  • Du hast die Benutzerkontensteuerung deaktiviert
  • Du hast die Malware selber installiert (Cracks, Dateien aus dubiosen Quellen)
Auch gibt es keine harmlosen Seiten mehr im Internet: ;)
Kriminelle missbrauchen vermehrt harmlose Webseiten für Angriffe auf Anwender
 
Zuletzt bearbeitet:
Danke für deine Antwort. Habe das Tool jetzt auf meinen USB-Stick geladen und werde es nun mal ausführen, starte jetzt also den PC neu. Ich habe auch noch Eine Bootfähige CD von GDATA 2009 hier liegen, da führe ich auchmal diesen BootScan da aus. Ja, ich vermute, dass es an einem Crack liegt, den ich mir heruntergeladen habe. Bei Spielen die ich regelmäßig spiele mache ich das schonmal, das heißt habe ich bisher so gemacht. Das tu ich mir nicht nochmal an, ab jetzt hol ich immer die DVDs hervor, Bequemlichkeit adé. Manchmal muss bei mir eben erst was passieren, bevor ich etwas einsehe. Meine Virenprogramme, mein Firefox und auch alle Windows-Geschichten halte ich aber immer per täglichem automatischen Update auf dem neuesten Stand und ich überprüfe auch regelmäßig obs irgend eine neue Version etc. gibt.

Mit freundlichen Grüßen
 
OK, Test hat ziemlich lange gedauert (3 1/2 Stunden daher antworte ich erst jetzt). Das Tool hat etwas gefunden, kann es jedoch nicht löschen. Ich versuche mein Glück nachher wenn ich Zu Hause bin mal mit Unlocker. Gibt es denn irgendein Programm, mit dem man gesperrte Registry-Einträge löschen kann? Eventuell so dass das Programm diesen Eintrag beim nächste Neustart oder so löscht !?
Mfg

Edit: Habe mit dem Pogramm "Regseeker" den Eintrag komplett löschen können. Finde nun nichts ungewöhnliches mehr und auch Antivir beklagt keine versteckten Dateien mehr. Vielen Dank nochmal und ich werde aus meinen fehlern lernen ;)
 
Zuletzt bearbeitet:
Zurück
Oben