![]() |
HEUR\Crypted - chatlookup.exe oO Hallo, wie schon im Titel zu lesen ist bringt AntiVir einen heur. Treffer. Die Datei befindet sich in C:\Windows\System32 und ist 33,9 KB groß. Sie lässt sich weder in Quarantäne verschieben noch löschen (Zugriff verweigert). Außerdem wird sie erst seid letztens alle paar Std. mal aktiv was ich aber abblocken lasse. Erstellt irgendwann 2001 was aber nicht stimmen muss da ich das öftern mit der Uhr rumgespielt hab^^. Das seltsame ist das weder Google noch andere Suchmaschinen einen Treffer finden unter "chatlookup.exe" (allein schon wegen dem Namen der Datei bin ich misstrauisch geworden oO ). Kennt jemand ein Programm womit man wirklich jede Datei runterbekommt? HjackThis-log Code: Logfile of Trend Micro HijackThis v2.0.2 Gz |
Hi, das ist nicht Dein einzigstes Problem; Umleitung Deiner Internetverbindung über die Ukraine, ein "Banking-Info-Stealer"-Trojaner, ein Redirector etc.... Daher: Sofort nichts mehr über das Internet unternehmen, wo eine Anmeldung erforderlich ist, alle Passwörter von einem sauberen Rechner aus ändern, eventuell Accounts (Bank, eBay etc.) sperren lassen. virustotal Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen (oder gleich die Datei mit korrektem Pfad einkopieren) --> Doppelklick auf die zu prüfende Datei --> klick auf "Send"... jetzt abwarten - dann mit der rechten Maustaste den Text markieren -> kopieren - einfügen VirusTotal - Free Online Virus and Malware Scan Zitat:
1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: 2.) Das Programm so einstellen wie es auf dem Bild zu sehen ist. http://swandog46.geekstogo.com/res/images/avenger.jpg Kopiere nun folgenden Text in das weiße Feld: (bei -> "input script here") Code: Registry values to delete: Du musst entweder die Provider-CD bereithalten oder wie folgt vorgehen, wenn das Internet Probleme macht: Systemsteuerung > wähle Netzwerk und Internet Verbindungen oder mach einen Doppelklick auf Netzwerk-Verbindungen > Klick mit der rechten Maustaste auf Default Connection (Normale Verindung), das ist normalerweise die örtliche Umgebung, Kabel oder DSL Verbindung > Klick mit der linken Maustaste auf Eigenschaften > Doppelklick auf Internet Protocol (TCP/IP) > wähle den Knopf der dafür steht, dass die DNS Verbindung automatisch aufrecht erhalten wird > zweimal auf "OK" klicken > den Rechner neu starten (Diese Einstellungen sind nicht auf allen Systemen gleich oder vorhanden) Hijackthis, fixen: öffne das HijackThis -- Button "scan" -- vor diese Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Achtung: Alle Anwendungen bis auf HJ müssen geschlossen sein!) Code: O2 - BHO: H - {6A2432C9-F515-40c4-A5C7-402A0EC7A9C3} - we1r32tm.dll (file missing) http://www.trojaner-board.de/51187-a...i-malware.html Poste alle Logs und ein neues HJ-Log; chris |
Hallo Chris4you, danke für deine Hinweise. Ich hab die Dateien hochgeladen und anschließend alles mit Avenger gekillt. (nfdwr.exe gabs garnicht mehr und chatlookup.exe war gegen den upload resistent :o ) Sollte jetzt alles soweit passen. :) Hjackthis-log: Code: Logfile of Trend Micro HijackThis v2.0.2 Code: Malwarebytes' Anti-Malware 1.14 thx4help Mfg Gz |
Hi, das HJ-Log sieht gut aus... chris |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board