Virus schakeld mijn pc uit!

Status
Niet open voor verdere reacties.
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Databaseversie: 7593

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

28-8-2011 13:21:37
mbam-log-2011-08-28 (13-21-37).txt

Scantype: Snelle scan
Objecten gescand: 202609
Verstreken tijd: 3 minuut/minuten, 21 seconde(n)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 1
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 3

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden geïnfecteerd:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\NvCplDaemonTool (Trojan.Agent.WIMP) -> Value: NvCplDaemonTool -> Quarantined and deleted successfully.

Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Bestanden geïnfecteerd:
c:\Users\Gregor\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Gregor\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanqdiskd62.dll (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Windows\System32\bload3D.dll (Trojan.Agent.WIMP) -> Quarantined and deleted successfully.


-----------

dat is het rapport en het heeft niet gewerkt :(
 
ik hoop dat dit iets helpt voor jou, voor mij zegt het niks haha. Ik ben er vanavond weer!
 
Voor vanavond;

1. Je herhaalt Rkill, daarna scan je weer met MBAM, maar nu neem je een grondige scan.
2. Je post weer de grondige scan z'n rapport in je volgende post.
3. Beschrijf uitbundig wat je problemen momenteel nog zijn.
 
Sorry heb de topic niet meer gevolgd,


heb je mbam kunnen installen in veilige mode en heeft hij de laatste nieuwe update
binnengetrokken?Anders heeft het niet veel zin om te laten scannen met mbam.

Indien je die laatste update NIET hebt ,laat het weten



ok blijkbaar heb je de laatste nieuwe versie))
Zooals dries aanhaalt:grondig laten scannen uiteraard





Gr. Jan
 
Laatst bewerkt:
Er staat Databaseversie: 7593, dit is de recenste. Dus deze persoon heeft recentste update van MBAM binnen. Hij/zij heeft de scan uitgevoerd in veilige modus.
 
Laatst bewerkt door een moderator:
Owh sorry hoor Driesioooo,kzal het nooit meer doen.

zie mijn laatste aanpassing aan het bericht
 
Heey bedankt dat jullie me allemaal willen helpen, heb zojuist een nieuwe (volledige) scan + Rkill uitgevoerd. dit is wat het logboek zegt en ik ga nu checken of die het doet:

Rkill logboek:
This log file is located at C:\rkill.log.
Please post this only if requested to by the person helping you.
Otherwise you can close this log when you wish.

Rkill was run on 28-08-2011 at 16:48:08.
Operating System: Windows 7 Professional


Processes terminated by Rkill or while it was running:

C:\Program Files\Internet Explorer\iexplore.exe


Rkill completed on 28-08-2011 at 16:48:13.


--------

MBAM logboek:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org

Databaseversie: 7593

Windows 6.1.7601 Service Pack 1 (Safe Mode)
Internet Explorer 9.0.8112.16421

28-8-2011 17:17:45
mbam-log-2011-08-28 (17-17-45).txt

Scantype: Volledige scan (C:\|E:\|F:\|)
Objecten gescand: 360237
Verstreken tijd: 26 minuut/minuten, 47 seconde(n)

Geheugenprocessen geïnfecteerd: 0
Geheugenmodulen geïnfecteerd: 0
Registersleutels geïnfecteerd: 0
Registerwaarden geïnfecteerd: 0
Registerdata geïnfecteerd: 0
Mappen geïnfecteerd: 0
Bestanden geïnfecteerd: 2

Geheugenprocessen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Geheugenmodulen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registersleutels geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerwaarden geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Registerdata geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Mappen geïnfecteerd:
(Geen kwaadaardige objecten gedetecteerd)

Bestanden geïnfecteerd:
c:\Users\Gregor\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scandisk.lnk (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\Gregor\AppData\Roaming\microsoft\Windows\start menu\Programs\Startup\scanqdiskd62.dll (Trojan.Agent) -> Quarantined and deleted successfully.


hopelijk werkt het!
 
Helaas het heeft niet gewerkt. Wel had ik nu wat meer tijd voordat die zichzelf opnieuw opstart; Het probleem is dat ik een zwart scherm krijg met een blauw scherm daarin waar de foutcode 0x0000008E in staat. Zodra die is opgestart krijg ik weer dezelfde foutcode. Ook als ik in veilige modus ga krijg ik een melding van windows dat service center uitgeschakeld staat en mijn eigen antivirus is uitgeschakeld deze kan ik beide niet aan zetten.
Ten slotte is er nog een melding dat de computer onverwachts is afgesloten en dat ik naar een oplossing kan zoeken via windows. Helaas als ik daar op klik krijg ik helemaal niks.

Hoop dat jullie nog wat tips en trics hebben
 
Ik snap niet waarom die het niet doet ik heb tig scans uitgevoerd met verschillende scanners ik heb rkill alles. Hoe kan dit? Is het niet gewoon een fout van de computer zelf en moet ik misschien helemaal niet in het virus hokje zoeken?

nogmaals foutcode: STOP:0x0000008E
 
Heey ik heb nog tot vanavond 22:00uur dus als jullie nog iets weten, graag! Morgen moet ik voor 3dagen weg dus dan kan ik geen acties meer ondernemen.
 
Ik snap niet waarom die het niet doet ik heb tig scans uitgevoerd met verschillende scanners ik heb rkill alles. Hoe kan dit? Is het niet gewoon een fout van de computer zelf en moet ik misschien helemaal niet in het virus hokje zoeken?

nogmaals foutcode: STOP:0x0000008E

Dit kan ook aan malware liggen hoor, we zien de laatste tijd veel rootkits die dit veroorzaken. Het zou ook aan de software/hardware kunnen liggen.

Om het blauwe/zwarte scherm te onderzoeken:

Windows toets + R: %Systemroot%\minidump
Je zoekt de 3recentste .dmp files en load ze ergens up (mijnbestand.nl)

Ga ook eens even naar http://www.virustotal.com en laat het volgende bestand analyseren: C:\Program Files\Internet Explorer\iexplore.exe Post daarvan ook het rapport of de link naar het rapport.

Succes!
 
Laatst bewerkt:
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan