Loading

De pagina wordt geladen

De pagina wordt geladen, even geduld... Loading
Forum Profiel Zoeken Nieuws Home Logo
Beste Tw-ers zoals ik in een ander topic al had aangegeven heb ik veel last van virussen en of spyware.

Probleem


Ik krijg van Windows Defender regelmatig de melding dat hij mogelijk een ongewenst programma of een virus heeft gevonden. Nu ondervindt ik zelf ook veel last van een trage pc en meldingen van mijn firewall(McAfee) dat er een programma probeert verbinding te maken met het internet.

Wat heb ik al gedaan



•ik heb McAfee een volledige scan uit laten voeren in veilige modus, heeft 13 items gevonden en verwijdert. Probleem was nog steeds niet opgelost.
•Heb AdAware laten scannen (nu nog bezig)
•Een HiJackThis log gemaakt

HiJackThis Logboek


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:53, on 4-4-2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\SYSTEM32\WISPTIS.EXE
C:\Program Files\Common Files\microsoft shared\ink\TabTip.exe
C:\Windows\Explorer.EXE
C:\Program Files\LogMeIn\x86\LogMeInSystray.exe
C:\Program Files\LogMeIn\x86\LMIGuardian.exe
C:\Windows\system32\WTablet\Pen_TabletUser.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\DNA\btdna.exe
C:\Users\Matthijs Koopman\AppData\Local\Google\Update\GoogleUpdate.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\Program Files\Java\jre6\bin\jucheck.exe
c:\PROGRA~1\mcafee\msc\mcupdui.exe
C:\Program Files\Microsoft Office\Office12\OUTLOOK.EXE
C:\Windows\System32\mobsync.exe
L:\Program Files\iTunes\iTunes.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.nl/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Help bij koppelingen - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan\scriptsn.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.1119.1736\swg.dll
O2 - BHO: (no name) - {d9fb2f2d-1f25-66bd-3c81-dabd36b76a4c} - (no file)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RemoteControl] C:\Program Files\ASUS\ASUS Remote\RemoteControlAppl.exe
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [amd_dc_opt] C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SigmatelSysTrayApp] C:\Program Files\SigmaTel\C-Major Audio\WDM\sttray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "L:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Program Files\DNA\btdna.exe"
O4 - HKCU\..\Run: [Google Update] "C:\Users\Matthijs Koopman\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE'#
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE'#
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE'#
O4 - Global Startup: Watch Dog.lnk = C:\Program Files\Simply Soft\Watch Dog 1.2\Simply Soft - Watch Dog.exe
O8 - Extra context menu item: &Save Flash In This Page by Flash Saver - C:\PROGRA~1\FLASHS~1\save.htm
O8 - Extra context menu item: Append to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - C:\PROGRA~1\FLASHS~1\save.htm
O9 - Extra 'Tools' menuitem: Flash Saver - {09EA1F80-F40A-11D1-B792-444553540001} - C:\PROGRA~1\FLASHS~1\save.htm
O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: *.mcafee.com
O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - cdn.scan.onecare.live.com/resource/download/scanner/wlscbase5483.cab
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: McAfee Application Installer Cleanup (0129351238846128) (0129351238846128mcinstcleanup) - McAfee, Inc. - C:\Windows\TEMP\012935~1.EXE
O23 - Service: Adobe Version Cue CS3 - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: LogMeIn Backup Maintenance Service (BackupMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn Backup\BackupMaint.exe
O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: PIXMA Extended Survey Program (IJPLMSVC) - Unknown owner - C:\Program Files\Canon\IJPLM\IJPLMSVC.EXE
O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LogMeIn Backup VSS Service (LMIBackupVSSService.exe) - LogMeIn, Inc. - C:\Program Files\LogMeIn Backup\lmibackupvssservice.exe
O23 - Service: LogMeIn Maintenance Service (LMIMaint) - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\RaMaint.exe
O23 - Service: LogMeIn - LogMeIn, Inc. - C:\Program Files\LogMeIn\x86\LogMeIn.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\COMMON~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: SigmaTel Audio Service (STacSV) - SigmaTel, Inc. - C:\Windows\system32\STacSV.exe
O23 - Service: TabletServicePen - Wacom Technology, Corp. - C:\Windows\system32\Pen_Tablet.exe

--
End of file - 12282 bytes


Wie kan mij verder helpen?

Aangepast op 04 Apr 2009 18:56 door matthijsk (10%)
../users/48/../uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Topic gestart op: 04 Apr 2009 09:50   Waarde post: #####  
Re: HijackThis
Daar komt hij Matthijsk,

Fix de volgende dingen:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www2.iesearch.com/
O2 - BHO: CPV - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Program Files\WWShow\WWShow.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: HelloWorldBHO - {D88E1558-7C2D-407A-953A-C044F5607CEA} - C:\Program Files\Jcore\Jcore2.dll
O2 - BHO: (no name) - {d9fb2f2d-1f25-66bd-3c81-dabd36b76a4c} - (no file)
O4 - HKLM\..\Run: [*ctfmon32] "C:\Users\Matthijs Koopman\AppData\Roaming\svchost.exe"
O4 - HKLM\..\Run: [WinProx32_1] C:\Users\Matthijs Koopman\AppData\Roaming\psvrr.exe
O4 - HKLM\..\Run: [Pop blah] "C:\ProgramData\POKELITELITE.8whkc1o"
O4 - HKLM\..\Run: [MATH DOES FIRST MODE] "C:\ProgramData\Dale Default Sixth.hs2dwx"
O4 - HKCU\..\Run: [WinProx32_1] C:\Users\Matthijs Koopman\AppData\Roaming\psvrr.exe
O4 - HKCU\..\Run: [nDler001] C:\Users\Matthijs Koopman\AppData\Roaming\_86fb10866d81fb18dcba76c3d336e1bc\down\nDler001.exe
O4 - HKCU\..\Run: [nidle] "C:\Users\Matthijs Koopman\AppData\Roaming\nidle\nidle.exe" 61A847B5BBF72813329D31466188719AB689201522886B092CBD44BD8689220221DD3257
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)


Post na het fixen en opnieuw opstarten nog even een logje, heb je nog problemen?
../users/uploaded/nickk/vEhLQejexTmrl9antuwK
Nickk Devvûrt
100%
100%
Rank: Moderator   Datum reactie: 04 Apr 2009 10:27   Waarde post: #####  
Re: HijackThis
Gedaan, bedankt ik ga kijken hoe het nu gaat.
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 11:00   Waarde post: #####  
Re: HijackThis
WWShow.dll is een worm samen met Jcore2.dll

probeer deze eens ik denk dat dit de goede is http://www.nod32.nl/download/radar/default.htm
en selecteer agent trojan cleaner
ik denk dat het een trojan.win32.generic is
die kijkt af wat jij doet denk ik

Dit zijn allemaal wormen, trojanse paarden en adware

Aangepast op 04 Apr 2009 13:34 door cweas2009soft (8%)
../users/uploaded/cweas2009soft/UihdhS1My0H1Hj3hbShp
Rank: Basic user   Datum reactie: 04 Apr 2009 11:13   Waarde post: #####  
Re: HijackThis
Ik heb AdAware laten draaien en die heeft heel veel opgelost. Het lijkt nu allemaal weer goed te draaien.

AdAware log



******************************** Scan results: *********************************
Scan profile name: Vol. scan (ID: full)
Objects scanned: 430767
Objects detected: 19


Type Detected
==========================
Processes.......: 0
Registry entries: 0
Hostfile entries: 0
Files...........: 3
Folders.........: 0
LSPs............: 0
Cookies.........: 16
Browser hijacks.: 0
MRU objects.....: 0



Removed items:
Description: *2o7* Family Name: Cookies Clean status: Success Item ID: 408943 Family ID: 0
Description: *adtech* Family Name: Cookies Clean status: Success Item ID: 409018 Family ID: 0
Description: *atdmt* Family Name: Cookies Clean status: Success Item ID: 408910 Family ID: 0
Description: *weborama* Family Name: Cookies Clean status: Success Item ID: 408955 Family ID: 0
Description: *doubleclick* Family Name: Cookies Clean status: Success Item ID: 408875 Family ID: 0
Description: *tradedoubler* Family Name: Cookies Clean status: Success Item ID: 408964 Family ID: 0
Description: *2o7* Family Name: Cookies Clean status: Failed Item ID: 408943 Family ID: 0
Description: *adtech* Family Name: Cookies Clean status: Failed Item ID: 409018 Family ID: 0
Description: *atdmt* Family Name: Cookies Clean status: Failed Item ID: 408910 Family ID: 0
Description: *weborama* Family Name: Cookies Clean status: Failed Item ID: 408955 Family ID: 0
Description: *doubleclick* Family Name: Cookies Clean status: Failed Item ID: 408875 Family ID: 0
Description: *tradedoubler* Family Name: Cookies Clean status: Failed Item ID: 408964 Family ID: 0
Description: *estat* Family Name: Cookies Clean status: Success Item ID: 408873 Family ID: 0
Description: *stat.onestat* Family Name: Cookies Clean status: Success Item ID: 408967 Family ID: 0
Description: stat.onestat* Family Name: Cookies Clean status: Success Item ID: 409125 Family ID: 0
Description: *adbureau* Family Name: Cookies Clean status: Success Item ID: 409027 Family ID: 0
Description: D:\Files\Matthijs\Temp\Firefox\OdinMS.zip#dinMS.exe Family Name: Win32.TrojanPWS.Mapler Clean status: Success Item ID: 561637 Family ID: 2875

Quarantined items:
Description: C:\Users\Matthijs Koopman\AppData\Roaming\_86fb10866d81fb18dcba76c3d336e1bc\down\curl.exe Family Name: Win32.TrojanDownloader.Agent Clean status: Success Item ID: 525034 Family ID: 1001
Description: D:\Files\Matthijs\Temp\Firefox\OdinMS\OdinMS.exe Family Name: Win32.TrojanPWS.Mapler Clean status: Success Item ID: 561637 Family ID: 2875

Scan and cleaning complete: Finished correctly after 3774 seconds

Aangepast op 04 Apr 2009 14:45 door matthijsk (91%)
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 14:45   Waarde post: #####  
Re: HijackThis
Hmm yeah dat zijn cookies..

Heb je alles d.m.v. Hijackthis verwijderd? (de punten die Wesley je gaf?)

Als je dat hebt gedaan doe een een Malwarebyte's scan, dit om zeker te weten of alles correct draait.

Quote
Download MalwareBytes' Anti-Malware en sla het op je bureaublad op.
Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg dat er na de installatie een vinkje is geplaatst bij:

* Update MalwareBytes' Anti-Malware
* Start MalwareBytes' Anti-Malware

Klik daarna op "Voltooien".
Indien een update gevonden wordt, zal die gedownload en ge�nstalleerd worden.

* Zodra het programma gestart is, ga dan naar het tabblad "Instellingen".
* Vink hier aan: "Sluit Internet Explorer tijdens verwijdering van malware".
* Ga daarna naar het tabblad "Scanner", kies hier voor "Snelle Scan".
* Druk vervolgens op "Scannen" om de scan te starten.
* Het scannen kan een tijdje duren, dus wees geduldig.

* Als de scan voltooid is, klik OK, daarna "Bekijk Resultaten" om de resultaten te zien.
* Zorg ervoor dat daar alles aangevinkt is, daarna klik op: "Verwijder geselecteerde".
* Na het verwijderen zal een log openen, indien er gevraagd wordt om je computer te herstarten moet je dit toestaan. Dit is namelijk noodzakelijk om sommige infecties te kunnen verwijderen
../users/uploaded/blingking/fc0WfxYGJafAca1tB92H
Blingking I Will Use Google Before Asking Dumb Questions...
8%
8%
Rank: Basic user   Datum reactie: 04 Apr 2009 14:51   Waarde post: #####  
Re: HijackThis
Ik heb de punten die Nick (of wesley) aangaf toegepast.
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 15:03   Waarde post: #####  
Re: HijackThis
Quote van matthijsk op 04 Apr 2009 15:03
Ik heb de punten die Nick (of wesley) aangaf toegepast.
Kan je nog even een nieuw logje van hijackthis maken, zo kan/kunnen ik/wij zien als het gefixte weg is. Al verdere problemen gehad?
../users/uploaded/nickk/vEhLQejexTmrl9antuwK
Nickk Devvûrt
100%
100%
Rank: Moderator   Datum reactie: 04 Apr 2009 15:56   Waarde post: #####  
Re: HijackThis
Wil ik wel maar het is langer dan 10000 tekens en kan ik dus niet posten in een reactie maar ik pas de OP wel aan.
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 18:54   Waarde post: #####  
Re: HijackThis
Waarom niet daar een tekstbestand van maken, upload deze naar een hoster en vermeld de link hier.
Dan krijg je ook niet zo'n lap tekst hier meteen te zien.

Zo'n lap tekst verdient nu net geen schoonheidsprijsje, misschien toch even een andere oplossing verzinnen.

Aangepast op 04 Apr 2009 18:59 door erwin_w (26%)
../users/uploaded/erwin_w/FY6lAVxBcaqanDlNrQoG
Erwin_w Gebruik de PM waarvoor die gemaakt is en stel vragen op het forum | Google?
100%
100%
Rank: Administrator   Datum reactie: 04 Apr 2009 18:58   Waarde post: #####  
Re: HijackThis
Dat is veel meer werk #
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 18:59   Waarde post: #####  
Re: HijackThis
Quote van matthijsk op 04 Apr 2009 18:59
Dat is veel meer werk #
Wil je het probleem opgelost hebben of niet?

Aangepast op 04 Apr 2009 19:00 door wesleysneijder (4%)
../users/uploaded/nickk/vEhLQejexTmrl9antuwK
Nickk Devvûrt
100%
100%
Rank: Moderator   Datum reactie: 04 Apr 2009 18:59   Waarde post: #####  
Re: HijackThis
Ik heb hem toch al in de OP geplaatst.
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 19:02   Waarde post: #####  
Re: HijackThis
Bijna schoon:

Fix de volgende dingen:
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {d9fb2f2d-1f25-66bd-3c81-dabd36b76a4c} - (no file)
O4 - HKCU\..\Policies\Explorer\Run: [Windows Printing Driver] WinSpooler.exe
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)


Winspooler.exe is een hele gevaarlijke trojan die opstart met Windows. Indien hij niet weg gaat met HijackThis kan je het handmatig doen in het register of HijackThis even laten draaien in Veilige Modus. Nog Problemen verder?, post ook even een logje na de tijd bijv. geupload bij Mediafire
../users/uploaded/nickk/vEhLQejexTmrl9antuwK
Nickk Devvûrt
100%
100%
Rank: Moderator   Datum reactie: 04 Apr 2009 19:06   Waarde post: #####  
Re: HijackThis
Ik zal zo een logje plaatsen, maar winspooler is in elk geval weg


en gameguard is een tool van verschillende games, om hacking te voorkomen.
../users/uploaded/matthijsk/VNkZfdCet2FAHwlZwlZV
Matthijsk Simply Soft | IT's our business to make it easy
0%
0%
Rank: Basic user   Datum reactie: 04 Apr 2009 19:13   Waarde post: #####  
Re: HijackThis
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)

Hier staat dat GameMon.des.exe niet goed functioneert.. File Missing dus. Probeer het opnieuw te installeren?

ff een tipje naast je virussen... Maak eens je opstartlijst schoon. Sommige dingen heb je totaal niet nodig. Hierdoor is het opstarten sloom.
Je gaat ook een andere AV nemen toch? Aangezien je veel Mcaffee services hebt :\
../users/uploaded/blingking/fc0WfxYGJafAca1tB92H
Blingking I Will Use Google Before Asking Dumb Questions...
8%
8%
Rank: Basic user   Datum reactie: 04 Apr 2009 19:56   Waarde post: #####  
Re: HijackThis
Reactie plaatsen