System Check virus? Harde schijf verborgen/gecrasht?

Status
Niet open voor verdere reacties.

Bongers85

Gebruiker
Lid geworden
4 sep 2009
Berichten
55
Een goedemiddag,

Onlangs is volgens mij mijn harde schijf gecrasht. Ik weet niet of ik in het juiste forum plaats nu, alvast mijn excuses daarvoor. Al mijn gegevens en inhoud ben ik kwijt. Gelukkig heb ik wel een back-up van alle belangrijke bestanden.

Mijn AVG virusscanner kwam opeens met een pop-up over de volgende bedreiging (malware?):

Bestandsnaam: C:\PROGRAMDATA\ENZKTDNLRC71.EXE
Bedreiging naam: IDP.Program.D1BOA5C0

Vervolgens plaatste ik deze in de quarantaine en kwam er een volgende pop-up, die een stuk of 15 keer opende:

'Failure to save all components for the file \\System32\\000027bd. The file is corrupted or unreadable. This error may be caused by a PC hardware problem'. Na opstarten opende zich ook een pop-up met dezelfde melding maar dan met de code 00002dad op het einde.

Hierna was opeens mijn bureaublad leeg en waren alle mappen en programma's verdwenen. Er staat wel nog een icoon van System Check (wat een virus blijkt te zijn nadat ik het gegoogled had).

Windows (?) meldde ook 'Critical error. Hard drive critical error. Start a system diagnostics application to scan your hard disk for errors and performance problems'.

Inmiddels heb ik de volgende stappen ondernomen:
- Een scan met Emsisoft Emergency Kit Scanner
- Een scan met Malwarebytes
- Een scan met TFC
- Een HiJackThis log gemaakt

De eerste keer dat ik deze stappen ondernam, kwam er een pop-up toen ik een HiJackThis log probeerde te maken.

De Emsisoft Emergency Kit Scanner gaf 42 geïnfecteerde objecten, waarvan 2 high risk. Deze heb ik naar de quarantaine geplaatst. Vervolgens startte ik de PC normaal op. Het bureaublad was nog steeds leeg, en alle programma's zijn eraf. Malwarebytes gaf ook twee geïnfecteerde bestanden. Hierna TFC gestart, gereboot en een HiJackThis logje geprobeerd te maken. Echter, zodra ik op 'do a scan and save a logfile' klikte, kreeg ik de volgende melding in een pop-up:

'For some reason, your system denied write access to the hosts file. If any hijacked domains are in this file, HiJackThis may NOT be able to fix this. If that happens, you need to edit the file yourself. To do this, click Start, Run, and type: C:\Windows\System32\drivers\etc\hosts and press Enter. Find the line(s) HiJackThis reports and delete them. Save the file as 'hosts', (with quotes), and reboot.

Hierna opende er een lege HiJackThis log, waarna weer een pop-up verschijnt die meldt dat de log niet gevonden kan worden. De optie 'Run' kon ik niet vinden aangezien alles verwijderd is. Alleen de prullenbak staat nog op mijn bureaublad en een icoon genaamd 'System Check'. Ik heb dit stappenplan overigens zonder internetverbinding gedaan.

Vervolgens heb ik dit opnieuw gedaan maar dan met de UAC uitgeschakeld toen lukte het wel om een HiJackThis logje te maken. Ik zal deze in de post hieronder zetten, net als de Malwarebytes log.

Iemand een idee wat hier gebeurd is? Dat ik alles (misschien) kwijt ben is nog niet zo erg, maar hoe kan ik nu mijn PC weer opnieuw installeren, of het probleem verwerken?
 
Alvast bedankt voor de hulp!

Het Malwarebytes logje:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Databaseversie: v2012.01.13.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Rob :: ROB-PC [administrator]

27-3-2012 17:03:16
mbam-log-2012-03-27 (17-03-16).txt

Scantype: Snelle scan
Ingeschakelde scanopties: Geheugen | Opstartitems | Register | Bestanden en mappen | Heuristiek/Extra | Heuristiek/Shuriken | PUP | PUM
Uitgeschakelde scanopties: P2P
Objecten gescand: 192332
Verstreken tijd: 3 minuut/minuten, 25 seconde

Geheugenprocessen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Registerdata gedetecteerd: 2
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Slecht: (0) Goed: (1) -> Succesvol in quarantaine geplaatst en gerepareerd.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Exp lorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Slecht: (0) Goed: (1) -> Succesvol in quarantaine geplaatst en gerepareerd.

Mappen gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

Bestanden gedetecteerd: 0
(Geen kwaadaardige objecten gedetecteerd)

(einde)



HiJackThis log:

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:59:28, on 28-3-2012
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v8.00 (8.00.7601.17514)
Boot mode: Normal
 
Laatst bewerkt door een moderator:
Het is mij niet helemaal duidelijk of deze boodschappen kwamen NADAT de Hd gecrasht was, of voordat de HD crashte.

Maar hoe dan ook, mij lijkt de volgende acties aan ter raden.
Daar de HD toch al kaduk is zou ik een nieuwe HD aanschaffen en daarop van scratch af aan Windows nieuw installeren.
Na de installatie van Windows zou ik een permanaete virus-checker installeren, zoals bijv AVG of AVAST, maar tevens wtee ad hoc scanners bijv. malwarebytes en Emsisoft Antimalware.
Vervolgens de externe drive/stick met de bewaarde gegevens aankoppelen en een volledige scan hiervan uitvoeren met alle drie de AV-producten.
Dat zou de eventuele malware moeten verwijderen.
Daarna kunnen de gegvens van de externe drive op de PC gezet worden.
 
Bedankt voor de snelle reactie.

Ik ben er overigens niet zeker van dat de HD gecrasht is. Gedurende de scan van Emsisoft, werden namelijk al mijn oude bestanden en programma's gescand. Voor die scans, verdwenen opeens al mijn iconen, programma's en mappen. Ik las op internet dat het virus genaamd System Check alles verbergt en dat het mogelijk is om weer alles te herstellen, zonder virus. Ik hoop dus nog aan mijn oude bestanden te kunnen komen (voordat ik eventueel een nieuwe HD ga kopen).
 
Er worden op Helpmij geen Hijack logjes meer nagekeken. Log verwijderd.
 
Dat wist ik niet, mijn excuses. Iemand wel nog een idee hoe ik hiervan af kan komen?

En daarnaast, als ik Windows helemaal opnieuw installeer, ben ik dan van het virus af?

Bvd!
 
Na het bovenstaande heb ik Combofix gebruikt. Vervolgens had ik geen last meer van het virus.
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan