virus bzw. infizierte daten

C

Clyde Shelton

Gast
hi , habe aufeinmal probleme mit meinem notebook .

zuerst lies es sich garnichtmehr starten , dann tat ich das im abgesicherten modus und starteite Malwarebytes ... es fand auch probleme die ich lsöchen wollte.

er tat es auch ausser 3 dinge die er nicht löschen konnte. hmm nungut dachte ich .. vllt. gehts ja trotzdem ;) .

nunja bei jedem start kommt erstmal ne fehlermeldung das die datei : mxmz198.dll nicht ausgeführt werden kann und den internetbrowser chrome , kann ich garnichtmehr benutzen da kommt dann :

0xc0000005 die anwendung konnte nicht richtig initialisiert werden , klicken sie auf OK um die anwendung zu beenden ...

mein norton zeigt mir garkeinen fehler ...

und der explorer kackt auch immer ab.
soie der arbeitsplatz auch immer abkackt wenn ich auf partition C gehe wo die windoof daten drinne sind .


weis nichtmehr weiter .. will aber nicht formatieren , da ich keine festplatte zum sichern habe oder ähnliches .

*Wichtig*

mfg


hier noch ein paar daten :

Malwarebytes' Anti-Malware 1.40
Datenbank Version: 2725
Windows 6.0.6002 Service Pack 2

01.09.2009 19:45:56
mbam-log-2009-09-01 (19-45-56).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 82338
Laufzeit: 16 minute(s), 15 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\kbiwkmgxixqpxr (Rootkit.TDSS) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\kbiwkmwjboxivd (Rootkit.TDSS) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\Windows\Temp\VRT3D2E.tmp (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Windows\Temp\VRT7A8B.tmp (Trojan.Agent) -> Quarantined and deleted successfully.


und noch ein pic :
fehler3.jpg
 
Zuletzt bearbeitet von einem Moderator:
Besser nochmal, um die 3 Dateien auszumerzen, von ner Bootdisk scannen.
Die hier ist gut, stressfrei und gratis: Avira Rescue CD
Zu Windows kann ich nichts sagen. Wenn das von dir benutzte Programm nicht das beste ist, hat es vielleicht essentielle Dateien gelöscht ; ;
 
Bei Problemen in Verbindung mit dem Systemstart würde ich immer zu Microsofts AutoRuns [1] raten; da kann man alles einsehen, was beim Booten gestartet wird (außer Rootkits, leider). Es lässt sich da auch deaktivieren und löschen. Und was nicht geladen ist, kann generell auch gelöscht werden. Braucht auch keine Installation.

Lass dir einfach die vertrauenswürdigen Einträge von Microsoft ausblenden und untersuch die übrigen. Alle "echten" Einträge sind normalerweise über Herstellerangaben, Beschreibungen und/ oder Dateinamen leicht identifizierbar.

Rootkits sind allerdings immer besondere Probleme, weil die Security Suiten da häufig Probleme mit haben; und da du Vista nutzt, funktioniert Rootkit Revealer leider auch nicht.

[1] http://technet.microsoft.com/de-de/sysinternals/bb963902.aspx
 
Zuletzt bearbeitet:
kann geclosed werden . hab nachgedacht und war froh das ich 2 partitionen habe :D , hab C gelöscht und neu geamcht . mfg thx trotzdem
 
Zurück
Oben