Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   files indexation process failed und Fehlermeldungen (https://www.trojaner-board.de/111975-files-indexation-process-failed-fehlermeldungen.html)

piepmatz 20.03.2012 18:59

files indexation process failed und Fehlermeldungen
 
Hi,
hab mir heut irgendwie n Virus eingefangen.
Plötzlich blinkten ein Haufen von Meldungen auf die besagten:
Hard drive clusters are partly damaged
Windows - Delayed Write Failed
Critical Error

außerdem ist mein kompletter Desktop leer und ich komme nicht mehr an meine Daten ran.
Habe hier schon etwas ähnliches gefunden und bin euer Anweisung zu diesem Problem gefolgt. Sprich ich habe rkill laufen lassen, malwarebytes scannen lassen und TDSS Killer.exe ausgeführt. Nun sind die ganzen Meldungen zwar verschwunden, aber sämtliche Ordner und der Desktop sind noch immer leer.
Wenn ich Malwarebytes jetzt scannen lasse findet er auch nicht mehr...ich weiß nicht mehr weiter
Könnt ihr mir bitte bitte helfen?

das war die Logdatei beim Fund:

Malwarebytes Anti-Malware 1.60.1.1000
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: v2012.03.20.03

Windows Vista Service Pack 2 x86 FAT32
Internet Explorer 7.0.6002.18005
Nine :: NINE-PC [Administrator]

Schutz: Aktiviert

20.03.2012 17:29:28
mbam-log-2012-03-20 (17-29-28).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM | P2P
Deaktivierte Suchlaufeinstellungen:
Durchsuchte Objekte: 193823
Laufzeit: 12 Minute(n), 14 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\ProgramData\ekdMrchRjC.exe (Trojan.FakeAlert) -> 2980 -> Löschen bei Neustart.
C:\ProgramData\lawJN9WIPzleuA.exe (Trojan.FakeAlert) -> 3984 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|ekdMrchRjC.exe (Trojan.FakeAlert) -> Daten: C:\ProgramData\ekdMrchRjC.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\ProgramData\ekdMrchRjC.exe (Trojan.FakeAlert) -> Löschen bei Neustart.
C:\ProgramData\lawJN9WIPzleuA.exe (Trojan.FakeAlert) -> Löschen bei Neustart.
C:\Users\Nine\AppData\Local\temp\ny5BKz4edWgpRL.exe.tmp (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Users\Nine\AppData\Local\temp\La35PJjKE0MUI6.exe (Trojan.FakeAlert) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

cosinus 21.03.2012 17:30

Zitat:

und TDSS Killer.exe ausgeführt.
Hoffentlich nicht blind alles löschen lassen :stirn:
Wo ist das Log davon?!


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:02 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131