Op deze website gebruiken we cookies om content en advertenties te personaliseren, om functies voor social media te bieden en om ons websiteverkeer te analyseren. Ook delen we informatie over uw gebruik van onze site met onze partners voor social media, adverteren en analyse. Deze partners kunnen deze gegevens combineren met andere informatie die u aan ze heeft verstrekt of die ze hebben verzameld op basis van uw gebruik van hun services. Meer informatie.

Akkoord

Vraag & Antwoord

Beveiliging & privacy

Trajan horse Agent.3.v opening 232.exe

juisterr
7 antwoorden
  • :cry: Sinds enkele dagen telkens pop-up van AVG.
    Treat detected!

    While opneing file H:/windows/temp/232.exe Trajan horse Agent.3.v

    Alles gedaan, healen , verwijderen, online scans, adaware enz enz.
    MCafee en AVG zeggen dat pc schoon is.
    Na elke actie/ muisbeweging bijna moet ik healen

    Komt telkens terug als pop-up en is niet te verwijderen.

    Wie kan mijn HijackThis log nazien en tips geven, alvast bedankt.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 10:58:07, on 24-5-2008
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\ZONELABS\vsmon.exe
    H:\WINDOWS\system32\spoolsv.exe
    d:\AVG7\avgamsvr.exe
    d:\AVG7\avgupsvc.exe
    d:\AVG7\avgemc.exe
    H:\WINDOWS\System32\inetsrv\inetinfo.exe
    H:\Program Files\Eset
    od32krn.exe
    H:\WINDOWS\System32
    vsvc32.exe
    H:\WINDOWS\System32\tcpsvcs.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\snmp.exe
    d:\Alcohol 120 XP\StarWind\StarWindService.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\UAService7.exe
    H:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe
    H:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
    H:\WINDOWS\System32\mqsvc.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\System32\RunDLL32.exe
    H:\WINDOWS\vsnpstd.exe
    H:\WINDOWS\SOUNDMAN.EXE
    H:\WINDOWS\System32\rundll32.exe
    D:\OM 809 Mouse Driver\MouseDrv.exe
    I:\ZoneAlarm\zlclient.exe
    D:\AVG7\avgcc.exe
    H:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
    G:\download\dos\BitDefender8\bdmcon.exe
    G:\download\dos\BitDefender8\bdnagent.exe
    H:\WINDOWS\System32\ctfmon.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    I:\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    H:\Program Files\Outlook Express\msimn.exe
    G:\download mei 2008\HiJackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=195.175.37.71:8080;http=210.22.158.132:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\Spybot - Search & Destroy\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - h:\program files\google\googletoolbar2.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - h:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [snpstd] H:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [WireLessMouse] D:\OM 809 Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [QuickTime Task] "D:\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [Zone Labs Client] "i:\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] d:\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Adobe\Reader 8.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe Photo Downloader] "H:\Program Files\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe"
    O4 - HKLM\..\Run: [BDMCon] "G:\download\dos\BitDefender8\bdmcon.exe"
    O4 - HKLM\..\Run: [BDNewsAgent] "G:\download\dos\BitDefender8\bdnagent.exe"
    O4 - HKLM\..\Run: [Hitman Pro Expiration Helper] "d:\Hitman Pro\xphelper.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [TomTomHOME.exe] "d:\TomTom HOME 2\HOMERunner.exe"
    O4 - HKCU\..\RunOnce: [gi931291047] "H:\DOCUME~1\LUUKCC~1.000\LOCALS~1\Temp\giQ00C7S.exe"
    esume:"H:\DOCUME~1\LUUKCC~1.000\LOCALS~1\Temp\2VQ009SD" /exename:"H:\Documents and Settings\Luuk.CC635118-A.000\Local Settings\Temporary Internet Files\Content.IE5\SXA74L6Z\Free-SpyHunter-Scanner-ri-Install[1].exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] d:\AVG7\avgw.exe /RUNONCE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Wireless Desktop.lnk = H:\Program Files\Wireless Desktop\MagicKey.exe
    O4 - Global Startup: Microsoft Office.lnk = I:\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://I:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - H:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Spybot - Search & Destroy\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\Spybot - Search & Destroy\SDHelper.dll
    O10 - Unknown file in Winsock LSP: h:\windows\system32
    wprovau.dll
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5301/mcfscan.cab
    O20 - AppInit_DLLs: H:\WINDOWS\System32\wmfhotfix.dll
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - d:\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - d:\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - d:\AVG7\avgemc.exe
    O23 - Service: BitDefender Scan Server (bdss) - Unknown owner - H:\Program Files\Common Files\Softwin\BitDefender Scan Server\bdss.exe
    O23 - Service: Indexing-service cisvcWmdmPmSN (cisvcWmdmPmSN) - Unknown owner - H:\WINDOWS\system32\edyj621.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-service (iPod Service) - Apple Inc. - D:\iPod\bin\iPodService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - H:\Program Files\Eset
    od32krn.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: Shell Hardware Detection ShellHWDetectionNetDDEdsdm (ShellHWDetectionNetDDEdsdm) - Unknown owner - H:\WINDOWS\System32\drmv2cltj.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Alcohol 120 XP\StarWind\StarWindService.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - H:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - H:\WINDOWS\system32\ZONELABS\vsmon.exe
    O23 - Service: BitDefender Communicator (XCOMM) - Softwin - H:\Program Files\Common Files\Softwin\BitDefender Communicator\xcommsvr.exe


    End of file - 8520 bytes
  • Start Hijackthis op en kies voor 'Do a system scan only'
    Selecteer alleen de items die hieronder zijn genoemd:
    [b:6035e70cda]
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = \blank.htm
    O4 - HKCU\..\RunOnce: [gi931291047] "H:\DOCUME~1\LUUKCC~1.000\LOCALS~1\Temp\giQ00C7S.exe"
    esume:"H:\DOCUME~1\LUUKCC~1.000\LOCALS~1\Temp\2VQ009SD" /exename:"H:\Documents and Settings\Luuk.CC635118-A.000\Local Settings\Temporary Internet Files\Content.IE5\SXA74L6Z\Free-SpyHunter-Scanner-ri-Install[1].exe"
    O23 - Service: Indexing-service cisvcWmdmPmSN (cisvcWmdmPmSN) - Unknown owner - H:\WINDOWS\system32\edyj621.exe (file missing)
    [/b:6035e70cda]
    Klik op 'Fix checked' om de items te verwijderen.




    Download ATF cleaner (gemaakt door Atribune)
    Dubbelklik op ATF cleaner om het programma te starten.
    Op het tabblad "Main", plaats je een vinkje bij [b:6035e70cda]Select All[/b:6035e70cda].
    Klik op de knop [b:6035e70cda]Empty Selected[/b:6035e70cda].

    Het volgende doen als je ook FireFox als browser hebt:
    Klik op tabblad "Firefox", plaats een vinkje bij [b:6035e70cda]Select All[/b:6035e70cda].
    Wil je de door Firefox opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    (dit haalt het vinkje weer weg bij "Firefox saved passwords")
    Klik op de knop [b:6035e70cda]Empty Selected[/b:6035e70cda].

    Het volgende doen als je ook Opera als browser hebt:
    Klik op tabblad "Opera", plaats een vinkje bij [b:6035e70cda]Select All[/b:6035e70cda].
    Wil je de door Opera opgeslagen wachtwoorden behouden, dan klik je in het venster dat verschijnt op "No".
    Klik op de knop [b:6035e70cda]Empty Selected[/b:6035e70cda].
    Ga naar het tabblad "Main" en klik op de knop [b:6035e70cda]Exit[/b:6035e70cda] om het programma af te sluiten.

    Download Malwarebytes' Anti-Malware via [b:6035e70cda]hier[/b:6035e70cda] of [b:6035e70cda]hier[/b:6035e70cda].

    Dubbelklik mbam-setup.exe om het programma te installeren.[list:6035e70cda]
    [*:6035e70cda]Zorg ervoor dat er een vinkje geplaatst is voor [b:6035e70cda]Update Malwarebytes' Anti-Malware[/b:6035e70cda] en [b:6035e70cda]Launch Malwarebytes' Anti-Malware[/b:6035e70cda], Klik daarna op "finish".
    [*:6035e70cda]Indien een update gevonden werd, zal het die downloaden en de laatste versie installeren.
    [*:6035e70cda]Wanneer het programma volledig up to date is, selecteer "[b:6035e70cda]Perform Quick Scan[/b:6035e70cda]", daarna klik [b:6035e70cda]Scan[/b:6035e70cda].
    [*:6035e70cda]Het scannen kan een tijdje duren, dus wees geduldig.
    [*:6035e70cda]Wanneer de scan voltooid is, klik OK, daarna "Show Results" om de resultaten te zien.
    [*:6035e70cda]Zorg ervoor dat daar [b:6035e70cda]alles aangevinkt is[/b:6035e70cda], daarna klik: [b:6035e70cda]Remove Selected[/b:6035e70cda].
    [*:6035e70cda]Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie extra nota onderaan)
    [*:6035e70cda]De log wordt automatisch bewaard door MBAM die je kan zien door de "Logs" tab te klikken in MBAM.
    [*:6035e70cda]Kopieer en plak de resultaten van de log in je volgend antwoord, samen met een nieuw HijackThislog.
    [/list:u:6035e70cda]
    Extra opmerking:
    [b:6035e70cda]Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de Computer opnieuw op te starten… dus sta toe dat MBAM de computer opnieuw opstart.[/b:6035e70cda]
    Herstart de computer en plaats ook een nieuw HJT logje
  • Alles gedaan, nog geen verandering

    Alleen bij de eerdere mbam

    Malwarebytes' Anti-Malware 1.12
    Database versie: 781

    Scan type: Volledige Scan (C:\|D:\|F:\|G:\|H:\|)
    Objecten gescand: 170723
    Verstreken tijd: 22 minute(s), 39 second(s)

    Geheugenprocessen geïnfecteerd: 0
    Geheugenmodulen geïnfecteerd: 0
    Registersleutels geïnfecteerd: 2
    Registerwaarden geïnfecteerd: 1
    Registerdata bestanden geïnfecteerd: 0
    Mappen geïnfecteerd: 2
    Bestanden geïnfecteerd: 2

    Geheugenprocessen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Software Notifier (Rogue.Multiple) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\meedia (Trojan.FakeAlert) -> Quarantined and deleted successfully.

    Registerwaarden geïnfecteerd:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\H:\Program Files\RegistrySmart\Microsoft.VC80.MFC\ (Rogue.RegistrySmart) -> Quarantined and deleted successfully.

    Registerdata bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:
    H:\Documents and Settings\Luuk.CC635118-A.000\Application Data\RegistrySmart (Rogue.RegistrySmart) -> Quarantined and deleted successfully.
    H:\Documents and Settings\Luuk.CC635118-A.000\Application Data\RegistrySmart\Log (Rogue.RegistrySmart) -> Quarantined and deleted successfully.

    Bestanden geïnfecteerd:
    H:\Program Files\setup.exe (Rogue.Installer) -> Quarantined and deleted successfully.
    H:\WINDOWS\system32\svchost.t__ (Heuristics.Reserved.Word.Exploit) -> Quarantined and deleted successfully.


    Malwarebytes' Anti-Malware 1.12
    Database versie: 791

    Scan type: Volledige Scan (C:\|D:\|F:\|G:\|H:\|)
    Objecten gescand: 166866
    Verstreken tijd: 23 minute(s), 17 second(s)

    Geheugenprocessen geïnfecteerd: 0
    Geheugenmodulen geïnfecteerd: 0
    Registersleutels geïnfecteerd: 0
    Registerwaarden geïnfecteerd: 0
    Registerdata bestanden geïnfecteerd: 0
    Mappen geïnfecteerd: 0
    Bestanden geïnfecteerd: 0

    Geheugenprocessen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Geheugenmodulen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registersleutels geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerwaarden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Registerdata bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Mappen geïnfecteerd:
    (Geen kwaadaardige items gevonden)

    Bestanden geïnfecteerd:
    (Geen kwaadaardige items gevonden)
  • Mag ik ook een nieuw HJT logje aub.
  • Sorry logisch, helaas vergeten.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 20:49:36, on 28-5-2008
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\ZONELABS\vsmon.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\System32\RunDLL32.exe
    H:\WINDOWS\vsnpstd.exe
    H:\WINDOWS\SOUNDMAN.EXE
    H:\WINDOWS\System32\rundll32.exe
    I:\ZoneAlarm\zlclient.exe
    D:\OM 809 Mouse Driver\MouseDrv.exe
    D:\AVG7\avgcc.exe
    H:\WINDOWS\System32\ctfmon.exe
    d:\AVG7\avgamsvr.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    d:\AVG7\avgupsvc.exe
    d:\AVG7\avgemc.exe
    H:\WINDOWS\System32\inetsrv\inetinfo.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    H:\WINDOWS\System32
    vsvc32.exe
    H:\WINDOWS\System32\PnkBstrA.exe
    H:\WINDOWS\System32\PnkBstrB.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\tcpsvcs.exe
    H:\WINDOWS\System32\snmp.exe
    d:\Alcohol 120 XP\StarWind\StarWindService.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\UAService7.exe
    H:\WINDOWS\System32\mqsvc.exe
    I:\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    G:\download mei 2008\HiJackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=195.175.37.71:8080;http=210.22.158.132:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [snpstd] H:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [WireLessMouse] D:\OM 809 Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "i:\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] d:\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Hitman Pro Expiration Helper] "d:\Hitman Pro\xphelper.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [TomTomHOME.exe] "d:\TomTom HOME 2\HOMERunner.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] d:\AVG7\avgw.exe /RUNONCE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Wireless Desktop.lnk = H:\Program Files\Wireless Desktop\MagicKey.exe
    O4 - Global Startup: Microsoft Office.lnk = I:\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://I:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - H:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O10 - Unknown file in Winsock LSP: h:\windows\system32
    wprovau.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5302/mcfscan.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - d:\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - d:\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - d:\AVG7\avgemc.exe
    O23 - Service: Indexing-service cisvcWmdmPmSN (cisvcWmdmPmSN) - Unknown owner - H:\WINDOWS\system32\edyj621.exe (file missing)
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-service (iPod Service) - Apple Inc. - D:\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - H:\WINDOWS\System32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - H:\WINDOWS\System32\PnkBstrB.exe
    O23 - Service: Shell Hardware Detection ShellHWDetectionNetDDEdsdm (ShellHWDetectionNetDDEdsdm) - Unknown owner - H:\WINDOWS\System32\drmv2cltj.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Alcohol 120 XP\StarWind\StarWindService.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - H:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - H:\WINDOWS\system32\ZONELABS\vsmon.exe


    End of file - 7557 bytes
  • Start Hijackthis op en kies voor 'Do a system scan only'
    Selecteer alleen de items die hieronder zijn genoemd:
    [b:0964b5ca40]
    O3 - Toolbar: (no name) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - (no file)
    O23 - Service: Indexing-service cisvcWmdmPmSN (cisvcWmdmPmSN) - Unknown owner - H:\WINDOWS\system32\edyj621.exe (file missing)
    [/b:0964b5ca40]
    Klik op 'Fix checked' om de items te verwijderen.

    Nog klachten ??
  • Helaad nog geen verbetering, blijft irritant vaak aanwezig.

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 23:00:55, on 29-5-2008
    Platform: Windows XP (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)
    Boot mode: Normal

    Running processes:
    H:\WINDOWS\System32\smss.exe
    H:\WINDOWS\system32\winlogon.exe
    H:\WINDOWS\system32\services.exe
    H:\WINDOWS\system32\lsass.exe
    H:\WINDOWS\system32\svchost.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\system32\ZONELABS\vsmon.exe
    H:\WINDOWS\system32\spoolsv.exe
    H:\WINDOWS\Explorer.EXE
    H:\WINDOWS\System32\RunDLL32.exe
    H:\WINDOWS\vsnpstd.exe
    H:\WINDOWS\SOUNDMAN.EXE
    H:\WINDOWS\System32\rundll32.exe
    I:\ZoneAlarm\zlclient.exe
    D:\OM 809 Mouse Driver\MouseDrv.exe
    D:\AVG7\avgcc.exe
    H:\WINDOWS\System32\ctfmon.exe
    d:\AVG7\avgamsvr.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
    d:\AVG7\avgupsvc.exe
    d:\AVG7\avgemc.exe
    H:\WINDOWS\System32\inetsrv\inetinfo.exe
    I:\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
    H:\WINDOWS\System32
    vsvc32.exe
    H:\WINDOWS\System32\PnkBstrA.exe
    H:\WINDOWS\System32\PnkBstrB.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\tcpsvcs.exe
    H:\WINDOWS\System32\snmp.exe
    d:\Alcohol 120 XP\StarWind\StarWindService.exe
    H:\WINDOWS\System32\svchost.exe
    H:\WINDOWS\System32\UAService7.exe
    H:\WINDOWS\System32\mqsvc.exe
    I:\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
    H:\Program Files\Outlook Express\msimn.exe
    H:\Program Files\Internet Explorer\iexplore.exe
    G:\download mei 2008\HiJackThis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=195.175.37.71:8080;http=210.22.158.132:8080
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
    O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - H:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - H:\WINDOWS\System32\msdxm.ocx
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - H:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE H:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [snpstd] H:\WINDOWS\vsnpstd.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [WireLessMouse] D:\OM 809 Mouse Driver\StartAutorun.exe MouseDrv.exe
    O4 - HKLM\..\Run: [Zone Labs Client] "i:\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [AVG7_CC] d:\AVG7\avgcc.exe /STARTUP
    O4 - HKLM\..\Run: [Hitman Pro Expiration Helper] "d:\Hitman Pro\xphelper.exe"
    O4 - HKCU\..\Run: [ctfmon.exe] H:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\Run: [TomTomHOME.exe] "d:\TomTom HOME 2\HOMERunner.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
    O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] d:\AVG7\avgw.exe /RUNONCE (User 'Lokale service')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] H:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Wireless Desktop.lnk = H:\Program Files\Wireless Desktop\MagicKey.exe
    O4 - Global Startup: Microsoft Office.lnk = I:\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: hp psc 1000 series.lnk = ?
    O8 - Extra context menu item: &Windows Live Search - res://H:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xport to Microsoft Excel - res://I:\MICROS~1\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - H:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: (no name) - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - (no file)
    O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - H:\Program Files\PokerStars\PokerStarsUpdate.exe
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - I:\MICROS~1\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - D:\SPYBOT~1\SDHelper.dll
    O10 - Unknown file in Winsock LSP: h:\windows\system32
    wprovau.dll
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
    O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/mcfscan/2,2,0,5302/mcfscan.cab
    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - d:\AVG7\avgamsvr.exe
    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - d:\AVG7\avgupsvc.exe
    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - d:\AVG7\avgemc.exe
    O23 - Service: Google Updater Service (gusvc) - Google - H:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - H:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
    O23 - Service: iPod-service (iPod Service) - Apple Inc. - D:\iPod\bin\iPodService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - H:\WINDOWS\System32
    vsvc32.exe
    O23 - Service: Pml Driver HPZ12 - HP - H:\WINDOWS\System32\HPZipm12.exe
    O23 - Service: PnkBstrA - Unknown owner - H:\WINDOWS\System32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - H:\WINDOWS\System32\PnkBstrB.exe
    O23 - Service: Shell Hardware Detection ShellHWDetectionNetDDEdsdm (ShellHWDetectionNetDDEdsdm) - Unknown owner - H:\WINDOWS\System32\drmv2cltj.exe
    O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - d:\Alcohol 120 XP\StarWind\StarWindService.exe
    O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Unknown owner - H:\WINDOWS\System32\UAService7.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - H:\WINDOWS\system32\ZONELABS\vsmon.exe


    End of file - 7395 bytes

Beantwoord deze vraag

Dit is een gearchiveerde pagina. Antwoorden is niet meer mogelijk.