|
Plagegeister aller Art und deren Bekämpfung: autochk.exe verseucht?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
21.04.2014, 19:10 | #1 | |
| autochk.exe verseucht? Hallo! Ich habe ein Laptop mit Linux Mint 16 XFCE und Windows 8.1 als Dualboot. Auf Win 8.1 läuft der Virenscanner Bitdefender Free und zusätzlich scanne ich ab- und zu mit Emsisoft Emergency Kit das System. Ich bin ein eher vorsichtiger Mensch, was Viren betrifft. Verdächtige Seiten oder Seiten mit illegalen Downloads rufe ich nie auf (auch unter Linux nicht). In meinem Browser (Google Chrome) habe ich den Bitdefender Trafficlight und WOT als Hilfe zum Unterscheiden von gut und böse installiert. Fremde USB-Sticks habe ich seit der Installation von Windows 8.1 nur unter Linux angesteckt. Ich schiebe auch keine Dateien von Linux aus auf die Windows-Platte, außer ich bin 100%ig Sicher, dass es virenfrei ist (z.B. ein Screenshot oder ein neues LibreOffice-Dokument) Vor einiger Zeit installierte ich mit Comodo Antivirus unter Linux, da man ja immer hört, es sei sicherer das System von einem anderen System scannen zu lassen. Als ich damit Windows scannte gab es einen Fund: C:\Windows\System32\autochk.exe; Unclassified Malware, Risiko: Hoch. Ich startete Windows und scannte auch mit Bitdefender und Emsisoft. Beide zeigten keinen Fund. Ich dachte an ein False positiv und ließ es einmal sein. Irgendwann scannte ich die Datei dann mit Virustotal, Ergebnis: 0/51. Auch der Linux-Comodo zeigte nichts mehr an. Dann nach einiger Zeit Verwendung scannte ich (von Linux aus) mit Comodo. Wieder ein Fund. Gleich im Anschluss lud ich die Datei auf Virustotal hoch (auch von Linux aus). Siehe da: 15/51 Treffer. Seit dem verwendete ich Win 8 nicht mehr, (fuhr also ausschließlich mit Linux hoch) und scannte regelmäßig mit Virustotal. Aus den 15 wurden dann 16, 17 und nun 18: Zitat:
Könnte man die Datei irgendwie austauschen? Wird sie überhaupt gebraucht, um Windows verwenden zu können? Andere Funde gab es nicht. Bloß diese Datei ist laut Comodo infiziert. Auffällig war, dass Win 8.1 ein paar mal gemeldet hat, dass Fehler auf meiner Festplatte seien und ich neustarten soll, um diese zu beheben. Als ich neu gestartet habe, kam aber nie eine Überprüfung o.ä. Die Meldung blieb aber. Ich schob es dann auf den Dualboot. (Ich dachte es funktioniert nicht, weil Win 8.1 nicht direkt, sondern nur über GRUB starten kann) Ich hoffe, meine Beschreibung ist nicht zu Detailreich. Für eine Antwort bedanke ich mich schon im Voraus! virenkämpfer |
21.04.2014, 19:15 | #2 |
/// the machine /// TB-Ausbilder | autochk.exe verseucht? hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
21.04.2014, 20:06 | #3 |
| autochk.exe verseucht? Dazu müsste ich Win starten. Dann könnte der Virus wieder weg sein, so wie beim ersten mal.... (und später wieder da....)
__________________ |
22.04.2014, 13:43 | #4 |
/// the machine /// TB-Ausbilder | autochk.exe verseucht? Egal, ich brauch die Logs. Sonst kann ich nix machen und auch keine Aussage treffen.
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
Themen zu autochk.exe verseucht? |
anschluss, bitdefender, browser, dateien, defender, emsisoft emergency kit, fehler, festplatte, google, installation, malware, neustarten, screenshot, seite, system32, trojan.agent, trojan/agent.tkd, trojan/win32.tgenic, virustotal, win32/computrace.a, windows |