Vraag & Antwoord

Beveiliging & privacy

Hijack This Log tja

10 antwoorden
  • ik doe ook maar een keertje een Hijack This Log hier komt ie: Logfile of HijackThis v1.99.1 Scan saved at 20:42:59, on 20-6-2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\SYSTEM32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe C:\WINDOWS\system32\CTSVCCDA.EXE C:\Program Files\Network Associates\Common Framework\FrameworkService.exe C:\Program Files\Network Associates\VirusScan\Mcshield.exe C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe C:\WINDOWS\System32\nvsvc32.exe C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\VMware\VMware Workstation\vmware-authd.exe C:\WINDOWS\system32\vmnat.exe C:\WINDOWS\system32\ZONELABS\vsmon.exe C:\WINDOWS\system32\vmnetdhcp.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\Mixer.exe C:\WINDOWS\system32\CTHELPER.EXE C:\Program Files\Logitech\iTouch.exe C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe C:\Program Files\MessengerPlus! 3\MsgPlus.exe C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Program Files\Shareaza\Shareaza.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe C:\Program Files\Hitman Pro\srhelper.exe C:\Program Files\Logitech\system\em_exec.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\PROGRA~1\MOZILL~1\firefox.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopIndex.exe C:\Program Files\Google\Google Desktop Search\GoogleDesktopCrawl.exe C:\DOCUMENTS AND SETTINGS\BRAM\BUREAUBLAD\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.startpagina.nl R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.startpagina.nl R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/ R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: LostGoggles plug-in (web site preview snapshots - www.lostgoggles.com) - {6291957C-8CE9-4c90-BEFF-12D9E68CFF30} - C:\Program Files\LostGoggles\LGoggles.dll O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe" O4 - HKLM\..\Run: [CTStartup] C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE /run O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe O4 - HKLM\..\Run: [ScreenService v2 (Remake)] C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit O4 - HKCU\..\Run: [Shareaza] "C:\Program Files\Shareaza\Shareaza.exe" -tray O4 - HKCU\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup O4 - HKCU\..\Run: [Hitman Pro SurfRight Helper] "C:\Program Files\Hitman Pro\srhelper.exe" O4 - Startup: Internet.lnk = ? O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe O8 - Extra context menu item: Save Flash - res://C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll/210 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe O9 - Extra button: Flash - {43CF38F3-5AEC-45a3-AD31-04EB06E9C6CA} - C:\Program Files\UnH Solutions\Flash Saving Plugin\FlashSButton.dll (HKCU) O14 - IERESET.INF: START_PAGE_URL=http://www.startpagina.nl O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {2E28242B-A689-11D4-80F2-0040266CBB8D} (KX-HCM10 Control) - http://84.107.19.46:8052/kxhcm10.ocx O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://F:\content\include\XPPatchInstaller.CAB O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab O16 - DPF: {745395C8-D0E1-4227-8586-624CA9A10A8D} (AxisMediaControl Class) - http://84.107.19.46:8051/activex/AMC.cab O16 - DPF: {8B1BC605-C593-4865-8F5B-05517F0CD0BB} (MSSecurityAdvisorCD Class) - file://F:\Content\include\msSecUcd.cab O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://84.107.19.46:8050/activex/AxisCamControl.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Adobe Active File Monitor (AdobeActiveFileMonitor) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsFileAgent.exe O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTSVCCDA.EXE O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: Photoshop Elements Device Connect (PhotoshopElementsDeviceConnect) - Unknown owner - C:\Program Files\Adobe\Photoshop Elements 3.0\PhotoshopElementsDeviceConnect.exe O23 - Service: Remote Administrator Service (r_server) - Unknown owner - C:\WINDOWS\system32\r_server.exe" /service (file missing) O23 - Service: VMware Authorization Service (VMAuthdService) - VMware, Inc. - C:\Program Files\VMware\VMware Workstation\vmware-authd.exe O23 - Service: VMware DHCP Service (VMnetDHCP) - VMware, Inc. - C:\WINDOWS\system32\vmnetdhcp.exe O23 - Service: VMware NAT Service - VMware, Inc. - C:\WINDOWS\system32\vmnat.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
  • Zijn er problemen? Deze ken ik niet: [b:0bae95db8c]O4 - HKLM\..\Run: [ScreenService v2 (Remake)] C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe[/b:0bae95db8c] Weet jij wat het is? Zo niet scan het bestand [b:0bae95db8c]C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe[/b:0bae95db8c] eens met http://virusscan.jotti.org en verwijder deze sleutel en de map [b:0bae95db8c]C:\Program Files\Lodyx Software[/b:0bae95db8c] indien het malware blijkt te zijn :wink:
  • [quote:f1985d26ad]O4 - HKLM\..\Run: [ScreenService v2 (Remake)] C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe Weet jij wat het is? Zo niet scan het bestand C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe eens met http://virusscan.jotti.org en verwijder deze sleutel en de map C:\Program Files\Lodyx Software indien het malware blijkt te zijn[/quote:f1985d26ad] Screenservice is van onze grote vriend [url=http://forum.computertotaal.nl/phpBB/profile.php?mode=viewprofile&u=27612]Lodyx[/url] voor het desktop achtergrond (volgens mij een een of andere wallpaper changer) en is dus geen spyware of virus! Het programma is eigen geschreven door Lodyx en het zou dom zijn als hij er spyware in programmeert! Zie voor de achtergrond van dit programma [url=www.lodyx.com]deze website[/url][/quote]
  • [quote:167050b454="brandsrus"]Screenservice is van onze grote vriend [url=http://forum.computertotaal.nl/phpBB/profile.php?mode=viewprofile&u=27612]Lodyx[/url] voor het desktop achtergrond (volgens mij een een of andere wallpaper changer) en is dus geen spyware of virus! Het programma is eigen geschreven door Lodyx en het zou dom zijn als hij er spyware in programmeert! Zie voor de achtergrond van dit programma [url=www.lodyx.com]deze website[/url][/quote:167050b454]Bedankt brandsrus. Ik had al zo'n vermoeden, maar het had ook toeval kunnen zijn :wink: In dat geval denk ik dat er niets met je PC aan de hand is, als er wel problemen zijn meldt het dan maar of doe eens een onlinescan. vr.gr.smeenk :wink:
  • [quote:2f1a421e8e="smeenk"]Zijn er problemen? Deze ken ik niet: [b:2f1a421e8e]O4 - HKLM\..\Run: [ScreenService v2 (Remake)] C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe[/b:2f1a421e8e] Weet jij wat het is? Zo niet scan het bestand [b:2f1a421e8e]C:\Program Files\Lodyx Software\ScreenService\ScreenService.exe[/b:2f1a421e8e] eens met http://virusscan.jotti.org en verwijder deze sleutel en de map [b:2f1a421e8e]C:\Program Files\Lodyx Software[/b:2f1a421e8e] indien het malware blijkt te zijn :wink:[/quote:2f1a421e8e] nee dat prgramma is idd van lodyx maar zit er nog iets anders verdachts tussen?
  • Nee, ik heb niets kunnen vinden, als je PC erg traag is zou je de map C:\WINDOWS\Prefetch een keer leeg kunnen maken. Daarna Ccleaner downloaden en daarmee je systeem opschonen, daarna opnieuw defragmenteren. Wil wel eens helpen :wink:
  • nee me pc is niet echt traag ofzo maar voor de zekerheid dacht ik plaats maar ff een logje maar ik gebuik op zich ook wel wat spyware tools
  • Deze zijn onnodig/overbodig kunnen dus wel gefixt worden met hijackthis: [b:de30c338fb]O4 - HKLM\..\Run: [ViewMgr] C:\Program Files\Viewpoint\Viewpoint Manager\ViewMgr.exe[/b:de30c338fb] Toch een vorm van Adware. Controleert ook op updates. http://castlecops.com/s4102-ViewMgr_exe.html [b:de30c338fb]O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE [/b:de30c338fb] Behoort bij je Creative producten, waarschijlijk onnodig, schijnt nogal eens voor een hoog CPU gebruik te zorgen. [b:de30c338fb]O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE [/b:de30c338fb] Deze herinnerd je er aan dat je je creative producten moet registreren, dus onnodig. [b:de30c338fb]O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe [/b:de30c338fb] Controleert of er updates voor Sun Java zijn, kan je zelf ook af en toe wel manueel doen. [b:de30c338fb]O4 - HKCU\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NVMCTRAY.DLL,NvTaskbarInit[/b:de30c338fb] Plaatst alleen maar een icoon van Nvidia in je taakbalk, verder nutteloos. [b:de30c338fb]O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE [/b:de30c338fb] Laadt allerlei Office programma's in je geheugen, ook als je helemaal niet met office bezig bent, vertraagd je systeem zodoende onnodig. Deze zou je dus in mijn ogen kunnen fixen. vr.gr.smeenk :wink:
  • deze dingen heb ik nu gefixed en ik heb nog wat dingen gefixed die ik zelf niet nodig vond dat ze draaiden
  • Ik denk dat je het verschil in snelheid wel merken kunt :wink: vr.gr.smeenk

Beantwoord deze vraag

Weet jij het antwoord op deze vraag? Registreer of meld je aan met je account

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.