Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: autochk.dll, protect.dll und andere, etwas komplizierter

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 16.09.2009, 13:34   #1
Igoel
 
autochk.dll, protect.dll und andere, etwas komplizierter - Standard

autochk.dll, protect.dll und andere, etwas komplizierter



Moin,

ich habe seit gestern mehere Trojaner drauf die mir etwas kopfschmerzen bereiten.
Angefangen hat es damit das ich bei mozilla auf falsche links verlinkt wurde. Nachdem ich über SUPERAntiSpyware mehere Sachen gefunden habe und diese versucht habe zu löschen waren sie natürlich nach dem neustart noch da, über msconfig habe ich im autostart jene Programme gefunden die vorher nich da waren: autochk, protect und chkdisk, nach manueller suche ist mir der pc jedesmal abgestürzt als er diese dateien geunden hat mit Bluescreen, von wegen wird auf grund eines fehlers heruntergefahrn mit den anmerkungen ich möchte doch bitte meine antivirenprogramme und ähnliches ausmachen falls das problem weiterhin bersteht.
Dann bin ich auf diese seite hier gestoßen, als erstes habe ich versucht mit CCleaner was zu machen, ist mir aber ebenfalls beim beginn des scannvorgangs abgestürzt.
Dann gings weiter mit Malwarebytes.....nach 21 min scannen stürzt auch er mir ab, nachdem er etwa 33 infektionen gefunden hat.
Nur wenn ich den Scannvorgang manuell abbreche stürzte er nicht ab,
hier der LOG:

Malwarebytes' Anti-Malware 1.41
Datenbank Version: 2809
Windows 5.1.2600 Service Pack 3

16.09.2009 14:15:46
mbam-log-2009-09-16 (14-15-46).txt

Scan-Methode: Quick-Scan
Durchsuchte Objekte: 19404
Laufzeit: 4 minute(s), 5 second(s)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 3
Infizierte Registrierungsschlüssel: 5
Infizierte Registrierungswerte: 1
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 6

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
C:\WINDOWS\system32\reginv.dll (Backdoor.ProRat) -> Delete on reboot.
C:\Documents and Settings\Igoel\protect.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\winkey.dll (Backdoor.ProRat) -> Delete on reboot.

Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{5y99ae78-58tt-11dw-be53-y67078979y} (Backdoor.ProRat) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127ad2-394b-70f5-c650-b97867baa1f7} (Backdoor.Bot) -> Quarantined and deleted successfully.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43bf8cd1-c5d5-2230-7bb2-98f22c2b7dc6} (Backdoor.Bot) -> Quarantined and deleted successfully.

Infizierte Registrierungswerte:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autochk (Trojan.Agent) -> Delete on reboot.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
C:\WINDOWS\system32\reginv.dll (Backdoor.ProRat) -> Delete on reboot.
C:\Documents and Settings\Igoel\protect.dll (Trojan.Agent) -> Delete on reboot.
C:\WINDOWS\system32\winkey.dll (Backdoor.ProRat) -> Delete on reboot.
C:\WINDOWS\system\sservice.exe (Backdoor.ProRat) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\autochk.dll (Trojan.Agent) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\wisdstr.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.

Nach reboot sind die dateinen immer noch da und die er schon vorher gelöscht haben soll, sind auch wieder da.

Dazu muss ich sagen das er mir auch nach einiger Zeit diesen Bluescreen gerne mal anzeigt, nur halt nicht immer.

Wäre sehr dankbar wenn mir jemand helfen könnte. Würde nur ungern win neuinstallieren.


Mfg Igoel

 

Themen zu autochk.dll, protect.dll und andere, etwas komplizierter
autostart, backdoor.prorat, bluescree, bluescreen, components, dateien, explorer, falsche, falsche links, gelöscht, links, log, löschen, microsoft, mozilla, neustart, problem, programme, registrierungsschlüssel, scan, seite, setup, software, suche, superantispyware, system, system32, trojan.agent, trojaner




Ähnliche Themen: autochk.dll, protect.dll und andere, etwas komplizierter


  1. Download Protect 2.2.8
    Plagegeister aller Art und deren Bekämpfung - 22.07.2015 (12)
  2. Security Protect
    Log-Analyse und Auswertung - 09.11.2014 (11)
  3. windows 7, search protect nicht deinstallierbar, browser installiert automatisch add ons und öffnet andere websites
    Log-Analyse und Auswertung - 06.11.2014 (11)
  4. Download Protect
    Plagegeister aller Art und deren Bekämpfung - 15.07.2014 (9)
  5. Download Protect
    Plagegeister aller Art und deren Bekämpfung - 15.07.2014 (17)
  6. Download Protect 2.2.1 und 1.0 im Firefox lässt sich nicht entfernen und schmeisst andere Erweiterungen raus
    Plagegeister aller Art und deren Bekämpfung - 30.06.2014 (30)
  7. Search Protect (o. ä.) und evtl. auch andere Spyware auf dem Laptop?
    Plagegeister aller Art und deren Bekämpfung - 20.06.2014 (9)
  8. autochk.exe verseucht?
    Plagegeister aller Art und deren Bekämpfung - 22.04.2014 (3)
  9. Google.de nicht erreichbar - andere Seiten sehr langsam - andere normal DNS-Provider Problem oder Trojaner?
    Log-Analyse und Auswertung - 05.09.2012 (2)
  10. Komplizierter Fall: Unbekanntes Rootkit?
    Plagegeister aller Art und deren Bekämpfung - 17.01.2011 (0)
  11. Bei Start blauer Bildschirm für 5 sek. .../Systemroot/.../Autochk.exe
    Plagegeister aller Art und deren Bekämpfung - 25.08.2010 (11)
  12. session manager value hinzugefügt bootexecute autocheck autochk *\
    Überwachung, Datenschutz und Spam - 03.10.2009 (3)
  13. "google-redirect.com"-Wurm in der Datei "autochk.dll/autochk.exe" - Hilfe
    Plagegeister aller Art und deren Bekämpfung - 11.05.2009 (31)
  14. Werde autochk.dll nicht mehr los (Trojan horse BackDoor.Generic11.HUH)
    Plagegeister aller Art und deren Bekämpfung - 04.05.2009 (14)
  15. Virus Protect pro 3.7 Need Help
    Log-Analyse und Auswertung - 27.01.2008 (1)
  16. virus protect
    Plagegeister aller Art und deren Bekämpfung - 27.01.2008 (4)
  17. Virus Protect
    Log-Analyse und Auswertung - 14.01.2008 (3)

Zum Thema autochk.dll, protect.dll und andere, etwas komplizierter - Moin, ich habe seit gestern mehere Trojaner drauf die mir etwas kopfschmerzen bereiten. Angefangen hat es damit das ich bei mozilla auf falsche links verlinkt wurde. Nachdem ich über SUPERAntiSpyware - autochk.dll, protect.dll und andere, etwas komplizierter...
Archiv
Du betrachtest: autochk.dll, protect.dll und andere, etwas komplizierter auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.