| ^ Onderwerp geschreven door ss3wim op zaterdag 22 maart 2008 om 12:57:28. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid ik had laatst iets gedownload, maar toen ik het opende kreeg ik last van een zwaar virus of spyware "downloader.zlob"
mijn pc gaat zeer traag en mn internet extreem traag, ik kan taakbeheer niet meer openen en mn achrgrond van het bureaublad is veranderd.
ik heb al een antivirus laten scanne , en een antispyware en eenanti malware/trojan en er niks veranderd
hoe krijg ik hem weg? |
|
| ^ Reactie #1 geschreven door Wheeldigger op zaterdag 22 maart 2008 om 13:38:07. |
 Multiviteit: 9288 Moderator | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Volg eerst het Stappenplan VOLLEDIG,
zelfs al heb je al scans gedaan.
Hier staan de meest recente producten, en hier werken onze HJT mensen graag mee.
Zorg ervoor dat je logs als bijlage in je post staan!
Succes!  |
|
| ^ Reactie #2 geschreven door ss3wim op zaterdag 22 maart 2008 om 14:03:18. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid hoi,
ik ben met het stappenplan bezig maar de computer heeft zonder mijn toestemmin yahoo toolbar gedownload 
maar het kan een tijdje duren voor ik klaar ben want het gaat supertraag
het duurt 9 minuten om ad-aware te downloaden....
en rechtsonder staat een geel driehoekje met een uitroep teken in, en als ik erop ga staan zegt die " click here to fix this problem" maar daar blijf ik best vanaf he? |
|
| ^ Reactie #3 geschreven door Wheeldigger op zaterdag 22 maart 2008 om 15:05:42. |
 Multiviteit: 9288 Moderator | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Overal afblijven, alleen volgen wat het stappenplan zegt.
Zaken die je buiten Multidesk.be aanbieden om ongeregeldheden van je computer te verwijderen, bewerkstelligen meestal het omgekeerde  |
|
| ^ Reactie #4 geschreven door ss3wim op zaterdag 22 maart 2008 om 15:13:26. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid lol 
waarschijnlijk wel 
sins ik spybot heb laten runnen kan ik nu taakbeheer al openenDeze tekst werd het laatst bewerkt voor 0.53 % door ss3wim op zaterdag 22 maart 2008 om 15:19:57. |
|
| ^ Reactie #5 geschreven door ss3wim op zaterdag 22 maart 2008 om 15:46:02. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid hoi,
kaspersky online scanner werkt niet bij mij maar ik heb wel iets raars gekregen....
het zit in bijlage
Bijlage: 11d37b5cbecfb52df0de0933d4b2a748.jpgDeze tekst werd het laatst bewerkt voor 0.77 % door ss3wim op zaterdag 22 maart 2008 om 15:46:27. |
|
| ^ Reactie #6 geschreven door Xeno op zaterdag 22 maart 2008 om 15:51:33. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Ss3wim,
Zlob hé, ja overal afblijven tenzij de tools van het stappenplan, Ad-Aware & Spybot gaan al veel puin ruimen, en Kaspersky geeft een beeld van je besmetting om mee te werken.
Post dan een HJT log en we gaan dat wel opruimen.
Xeno  Carpe Diem
|
|
| ^ Reactie #7 geschreven door ss3wim op zaterdag 22 maart 2008 om 15:54:35. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid panda vind niks denk ik
maar euh , ik geloof dat mn pc steeds trager gaat
hij geeft ook meer opmerkingen zoals "you are infected with spyware, click here to...."(wat ik dus niet ga doen)
en hier is een hijackthis logje
ow hoi xeno 
ja die zlob is me een vervelend dingske
Bijlage: 8d4cb6edf267d6a42cdc45cd290f94ca.log Deze tekst werd het laatst bewerkt voor 7.67 % door ss3wim op zaterdag 22 maart 2008 om 15:55:41. |
|
| ^ Reactie #8 geschreven door Xeno op zaterdag 22 maart 2008 om 15:57:28. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Ss3win,
Ik ga kijken!
Xeno  Carpe Diem
|
|
| ^ Reactie #9 geschreven door ss3wim op zaterdag 22 maart 2008 om 16:06:24. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid bedankt maar nu heb ik nog zo een raar venstertje gekregen
het zit in bijlage, ik hoop dat het helpt
EDIT:
telkens als ik spybot laat scannen vind hij spyhunter.. moet ik spyhunter verwijderen?
Bijlage: 80629965707f28d62855acfc10ffe946.jpgDeze tekst werd het laatst bewerkt voor 16.25 % door ss3wim op zaterdag 22 maart 2008 om 16:15:55. |
|
| ^ Reactie #10 geschreven door Xeno op zaterdag 22 maart 2008 om 16:14:36. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid 2008/03/22 16:12:10 . . DB: 26 20080309
Hoi Ss3wim,
- Zlob is een lastige klant, maar we gaan die pakken.
- Na het downloaden moet je alle programma's (ook je browser) sluiten. Het is ook belangrijk dat je de programma's in dezelfde volgorde uitvoert als ik ze voorschrijf. Dus om deze richtlijnen te kunnen volgen print deze tekst uit. Heb je geen printer zet dan deze tekst in een tekstbestand, bijvoorbeeld op je bureaublad.
- Maak je verborgen bestanden zichtbaar.
Klik hiervoor op GV_Profile.exe en vervolgens, afhankelijk van je Windowsversie, tweemaal op de toets Uitvoeren of éénmaal op de toets Openen.
Klik op de toets Verborgen bestanden zichtbaar maken en sluit het programma af.
- TeaTimer van Spybot is actief, deze moet uitgeschakeld worden omdat deze wijzigingen met Hijackthis weer ongedaan gaat maken.
- Start Spybot.
- Ga naar Modus > selecteer Advanced Modus.
- Ga naar Gereedschap en dubbelklik op het Resident-icoon in de lijst.
- Haal het vinkje weg bij Resident TeaTimer en wacht tot TeaTimer uitgeschakeld is.
- Sluit Spybot af en herstart de computer.
Download ResetTeaTimer.bat en zet het op je Bureaublad.Dubbelklik op ResetTeaTimer.bat om alle entries in TeaTimer te verwijderen.
Als de computer clean is, kun je TeaTimer weer aan zetten .
- Start HijackThis, klik op Do a system scan only en vink de volgende regels aan en klik dan op Fix Checked en bevestig het door in het volgende scherm op Ja te klikken.
Het zou kunnen dat de 04 lijnen van naam zijn veranderd, selecteer dan de nieuwe namen.
O2 - BHO: (no name) - {428ADB0A-9E05-4513-9167-2836B01D2E08} - (no file)
O4 - HKLM\..\Run: [wtfkvojb] C:\WINDOWS\system32\wtfkvojb.exe
O4 - HKLM\..\Run: [yyiccswb] C:\WINDOWS\system32\yyiccswb.exe
O4 - HKLM\..\Policies\Explorer\Run: [iWLGPtRLxD] C:\WINDOWS\zwxcncty.exe
O20 - AppInit_DLLs: avgrsstx.dll
O20 - Winlogon Notify: byxurqn - byxurqn.dll (file missing)
- Download GV_Killer.exe en installeer het.
- Start GV_Killer en gebruik Kopiëren en Plakken om onderstaande blauwe lijnen in het venster input.txt te zetten.
c:\windows\system32\wtfkvojb.exe
C:\windows\prefetch\wtfkvojb*.pf
c:\windows\system32\yyiccswb.exe
C:\windows\prefetch\yyiccswb*.pf
c:\windows\zwxcncty.exe
C:\windows\prefetch\zwxcncty*.pf
Sluit het venster input.txt en druk op de toets Start Killing.
GV_Killer maakt zijn werk af en klik dan op Exit, er opent na afloop een rapportje GV_Killer_xx.txt.
Post het bestand GV_Killer_xx.txt in je volgende antwoord. De letters xx zijn een volgnummer, post dan ook het bestand met het hoogste nummer.
- Download Malwarebytes' Anti-Malware via hier of hier naar je bureablad.Dubbelklik op mbam-setup.exe om het programma te installeren.
Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware' en Start Malwarebytes' Anti-Malware', Klik daarna op Voltooien.
Start Malwarebytes' Anti-Malware'
- Kies in het hoofdscherm voor de tab Scanner en selecteer het keuzerondje Volledige Scan.
- Druk op de knop Scan en zorg dat al je harde schijven/partities aangevinkt staan.
- Druk dan op de knop Start Scan. [*]Het scannen kan een tijdje duren, dus wees geduldig.
- Wanneer de scan voltooid is, klik OK, daarna Bekijk Resultaten om de resultaten te zien.
- Zorg ervoor dat daar alles aangevinkt is, daarna klik: Verwijder Selectie.
- Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie extra nota onderaan)
- De log wordt automatisch door MBAM bewaard in de map
C:\Documents and Settings\xxxxx\Application Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs waar xxxxx jou gebruikersnaam is.
- Je kan klikken op het tabblad Logs om de log in te kijken.
- Extra Nota:
Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken. Daarna zal het vragen om de Computer opnieuw op te starten.. dus sta toe dat MBAM de computer opnieuw opstart.
- Zorg dat je Windows in normale modus draait en scan dan opnieuw met HijackThis, hang aan je volgende bericht een BIJLAGE met de nieuwe HijackThis log ter controle.
- Ik verwacht dus een bijlage van volgende programma's:
- GV_Killer
- MBAM
- HijackThis
Vertel ook even hoe het met je problemen gesteld is.
Succes, Xeno 
Update, voorlopig alles negeren tot na mijn voorschrift en mijn respons!!!!!Deze tekst werd het laatst bewerkt voor 0.07 % door Xeno op zaterdag 22 maart 2008 om 16:25:28. Carpe Diem
|
|
| ^ Reactie #11 geschreven door ss3wim op zaterdag 22 maart 2008 om 16:39:08. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid hoi, even een vraagje
ik heb naar het schijnt ook een keylogger op mn pc staan ergens
spybot bleef die vinde, het heette produkey ofzoiets
gaat die mee weg?
oke de logjes zijn er 
Bijlage: e777bdb62dec55450c2bb1a3338fc4b4.txt
Bijlage: 58c28a68c29e4ce07918d523a1e7cac9.txt
Bijlage: d7f86ee780fd21e4fd91291973e2a6fa.log
-het geel driehoekje is weg
-de waarschuwingen die constant kwamen ook zo tezien
-de achtergrond is nog atijd raar
-de pc gaat nog altijd traag
*de achtergrond heb ik zelf terug veranderd nu
die rare achtergrond heette def en is vanzelf weggegaan toen ik mn achtergrond veranderde
nog 1 probleem... die yahoo toolbar krijg ik niet manueel verwijderd, hij komt dehele tijd terugDeze tekst werd het laatst bewerkt voor 5.17 % door ss3wim op zaterdag 22 maart 2008 om 17:34:58. |
|
| ^ Reactie #12 geschreven door Xeno op zaterdag 22 maart 2008 om 17:10:14. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Dat komt allemaal goed, even de huidige instructie volgen tot nader order.
Xeno  Carpe Diem
|
|
| ^ Reactie #13 geschreven door Xeno op zaterdag 22 maart 2008 om 17:47:42. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid 2008/03/22 17:48:57 . . DB: 26 20080309
Hoi Ss3wim,
- Good job, we hebben die al te pakken, nu nog even controleren.
- Indien je Combofix al eerder hebt gebruikt, gelieve die versie dan eerst te verwijderen van je bureaublad en dan Combofix opnieuw te downloaden via onderstaande link, want Combofix wordt dagelijks geupdate..
Download Combofix.exe naar je Bureaublad.
OPMERKING: indien je tijdens of na het downloaden van Combofix of tijdens het gebruik van Combofix een melding krijgt van je Antivirus- of een andere realtime scanner, schakel dan deze scanner uit en download Combofix opnieuw.
Sommige scanners zien bepaalde componenten die Combofix gebruikt als verdacht en gaan deze blokkeren of verwijderen!
Dubbelklik op Combofix.exe
Volg de instructies, aanvaard de disclaimer door 1 (continue) te typen gevolgd door ENTER.
Tijdens het runnen van de fix NIET in het venster klikken, want dit zal je pc doen vasthangen.
Wanneer de fix voltooid is en na herstart, zal de log combofix.txt openen. Plaats deze log in je volgende post.
- Ik verwacht dus een bijlage van volgende programma's:
- Combofix
Vertel ook even hoe het met je problemen gesteld is.
Succes, Xeno 
Update, en wil je die Yahoo toolbar weg? zeg het maar.Deze tekst werd het laatst bewerkt voor 2.33 % door Xeno op zaterdag 22 maart 2008 om 17:52:47. Carpe Diem
|
|
| ^ Reactie #14 geschreven door ss3wim op zaterdag 22 maart 2008 om 18:12:27. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid pc was gecrashed door combofix
toolbar is weg
de pc gaat terug een beetje sneller
update: dit is wat combofix zei
"SED: cant read temp00 , no such file or directory"
toen crashte de pcDeze tekst werd het laatst bewerkt voor 0.51 % door ss3wim op zaterdag 22 maart 2008 om 18:28:13. |
|
| ^ Reactie #15 geschreven door Xeno op zaterdag 22 maart 2008 om 18:31:24. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Ss3win,
Lees goed, bijkomende opdracht.
Hm een beetje vreemd en vertrouw het niet, wil je register zien en doe volgende:
Download SDFix naar je Bureaublad.
Dubbelklik om te openen, waarna alle bestanden uitgepakt worden naar een eigen map met de naam SDFix, op je systeemschijf (meestal C:\SDFix).
Start je computer op in veilige modus
Open de map SDfix en dubbelklik op runthis.bat om de tool te starten.
Computer laten herstarten wanneer dit gevraagd wordt.
SDfix loopt verder en opent na afloop een rapportje!.
Post dit rapport in je volgende antwoord.
1. Download: RVAXO.exe
Sla het bestand op je bureaublad op, dubbelklik het en laat het uitpakken naar je bureaublad.
Open nu de map RVAXO op je bureaublad en dubbeklik RunMe.cmd
Er zal een cmd-schermpje openen, daarin zullen snel enkele regels over niet gevonden bestanden voorbijkomen, dit is normaal.
Mogelijk start er ook een uninstaller van een rogue scanner op, sluit deze niet af maar volg eventuele aanwijzingen en laat deze gewoon zijn werk doen.
Daarna zal je PC herstarten, na de herstart opent het cmd-venster van RVAXO opnieuw.
Laat deze lopen en wacht tot er een logfile opent: C:\RVAXO-results.log
Herstart je computer niet vanzelf, of start de tool niet na de reboot, doe dit dan handmatig.
Post de inhoud van de logfile in je volgende bericht tesamen met een nieuw logje van HijackThis.
2. Download Deckard's System Scanner naar je Bureaublad.
Sluit alle toepassingen en vensters.
Dubbelklik op dss.exe om het te activeren, en volg de aanwijzingen.
Wanneer de scan volledig is, zal een tekstbestand - main.txt - openen.
Kopiëer (Ctrl+A gevolgd door Ctrl+C) en plak (Ctrl+V) de inhoud van main.txt in je volgende antwoord.Opmerking: Sommige firewalls kunnen waarschuwen dat sigcheck.exe probeert verbinding te maken met het internet.
Zorg dat sigcheck.exe toestemming krijgt om dit te doen !
Tevens kan het gebeuren dat je Antivirus DSS als verdacht aangeeft, of zelfs probeert te verwijderen.
Laat je Antivirus dit niet verwijderen ! (In dit geval is het misschien beter om tijdens de scan van DSS je Antivirus even uit te schakelen)
Xeno  Deze tekst werd het laatst bewerkt voor 13.82 % door Xeno op zaterdag 22 maart 2008 om 18:42:01. Carpe Diem
|
|
| ^ Reactie #16 geschreven door ss3wim op zaterdag 22 maart 2008 om 18:48:24. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid oke hier zijn de logjes weer en de main.txt
Deckard's System Scanner v20071014.68
Run by wim on 2008-03-22 18:40:56
Computer is in Normal Mode.
--------------------------------------------------------------------------------
-- System Restore --------------------------------------------------------------
Successfully created a Deckard's System Scanner Restore Point.
-- Last 5 Restore Point(s) --
12: 2008-03-22 17:41:03 UTC - RP282 - Deckard's System Scanner Restore Point
11: 2008-03-22 16:54:50 UTC - RP281 - ComboFix created restore point
10: 2008-03-22 13:11:07 UTC - RP280 - Installed Ad-Aware 2007
9: 2008-03-22 00:39:00 UTC - RP279 - Herstelbewerking
8: 2008-03-22 00:31:23 UTC - RP278 - Herstelbewerking
-- First Restore Point --
1: 2008-03-21 19:11:10 UTC - RP271 - Controlepunt van systeem
Backed up registry hives.
Performed disk cleanup.
Percentage of Memory in Use: 77% (more than 75 .
-- HijackThis (run as wim.exe) -------------------------------------------------
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:42, on 2008-03-22
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16608)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\a-squared Anti-Malware\a2service.exe
C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\AVG\AVG8\avgam.exe
C:\PROGRA~1\AVG\AVG8\avgrsx.exe
C:\PROGRA~1\AVG\AVG8\avgnsx.exe
C:\PROGRA~1\AVG\AVG8\avgemc.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe
C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe
C:\Program Files\Lexmark X74-X75\lxbbbmon.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\PROGRA~1\AVG\AVG8\avgtray.exe
C:\Program Files\a-squared Anti-Malware\a2guard.exe
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Documents and Settings\wim\Bureaublad\dss.exe
C:\WINDOWS\System32\wbem\wmiprvse.exe
C:\PROGRA~1\TRENDM~1\HIJACK~1\wim.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
O2 - BHO: AVG Safe Search - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Aanmelden - Help - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [Lexmark X74-X75] "C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
O4 - HKLM\..\Run: [AVG8_TRAY] C:\PROGRA~1\AVG\AVG8\avgtray.exe
O4 - HKLM\..\Run: [a-squared] "C:\Program Files\a-squared Anti-Malware\a2guard.exe" /d=60
O4 - HKCU\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Lokale service')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Netwerkservice')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Onderzoek - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\WINDOWS\System32\shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {67A5F8DC-1A4B-4D66-9F24-A704AD929EEE} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab2.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG8\avgpp.dll
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: a-squared Anti-Malware Service (a2AntiMalware) - Emsi Software GmbH - C:\Program Files\a-squared Anti-Malware\a2service.exe
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: AVG8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgemc.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - C:\PROGRA~1\AVG\AVG8\avgwdsvc.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
--
End of file - 6925 bytes
-- HijackThis Fixed Entries (C:\PROGRA~1\TRENDM~1\HIJACK~1\backups\) -----------
backup-20080322-163141-134 O20 - Winlogon Notify: byxurqn - byxurqn.dll (file missing)
backup-20080322-163141-231 O4 - HKLM\..\Policies\Explorer\Run: [iWLGPtRLxD] C:\WINDOWS\zwxcncty.exe
backup-20080322-163141-524 O4 - HKLM\..\Run: [yyiccswb] C:\WINDOWS\system32\yyiccswb.exe
backup-20080322-163141-867 O20 - AppInit_DLLs: avgrsstx.dll
backup-20080322-163141-869 O4 - HKLM\..\Run: [wtfkvojb] C:\WINDOWS\system32\wtfkvojb.exe
backup-20080322-163141-889 O2 - BHO: (no name) - {428ADB0A-9E05-4513-9167-2836B01D2E08} - (no file)
-- File Associations -----------------------------------------------------------
All associations okay.
-- Drivers: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled ---------------------
R1 SCDEmu - c:\windows\system32\drivers\scdemu.sys <Not Verified; PowerISO Computing, Inc.; scdemu>
R3 SASENUM - c:\program files\superantispyware\sasenum.sys <Not Verified; SuperAdBlocker, Inc.; SuperAntiSpyware>
S3 DCamUSBSQTECH (Dual-Mode DSC(2770)) - c:\windows\system32\drivers\sqcaptur.sys <Not Verified; Service & Quality Technology.; SQ913>
-- Services: 0-Boot, 1-System, 2-Auto, 3-Demand, 4-Disabled --------------------
All services whitelisted.
-- Device Manager: Disabled ----------------------------------------------------
No disabled devices found.
-- Scheduled Tasks -------------------------------------------------------------
2008-03-21 17:16:17 384 --a------ C:\WINDOWS\Tasks\Easy Onderhoud.job
-- Files created between 2008-02-22 and 2008-03-22 -----------------------------
2008-03-22 18:34:34 0 d-------- C:\RVAXO
2008-03-22 18:32:33 748810 --a------ C:\WINDOWS\system32\RVAXO.bat
2008-03-22 18:32:33 69632 --a------ C:\WINDOWS\system32\remove.exe
2008-03-22 17:54:21 68096 --a------ C:\WINDOWS\system32\zip.exe
2008-03-22 17:54:21 98816 --a------ C:\WINDOWS\system32\sed.exe
2008-03-22 17:54:21 80412 --a------ C:\WINDOWS\system32\grep.exe
2008-03-22 17:54:21 73728 --a------ C:\WINDOWS\system32\fdsv.exe <Not Verified; Smallfrogs Studio; >
2008-03-22 16:34:32 0 d-------- C:\Documents and Settings\wim\Application Data\Malwarebytes
2008-03-22 16:34:24 0 d-------- C:\Program Files\Malwarebytes' Anti-Malware
2008-03-22 16:34:24 0 d-------- C:\Documents and Settings\All Users\Application Data\Malwarebytes
2008-03-22 16:32:33 0 d-------- C:\Program Files\GV_Killer
2008-03-22 15:51:02 0 d-------- C:\Program Files\Trend Micro
2008-03-22 15:33:39 0 d-------- C:\WINDOWS\system32\ActiveScan
2008-03-22 15:30:01 0 d-------- C:\Documents and Settings\All Users\Application Data\Kaspersky Lab
2008-03-22 15:29:55 0 d-------- C:\WINDOWS\system32\Kaspersky Lab
2008-03-22 14:11:12 0 d-------- C:\Program Files\Lavasoft
2008-03-22 14:11:11 0 d-------- C:\Documents and Settings\All Users\Application Data\Lavasoft
2008-03-22 14:08:52 0 dr-h----- C:\Documents and Settings\wim\Onlangs geopend
2008-03-22 14:06:25 0 d-------- C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
2008-03-22 13:55:22 0 d-------- C:\Program Files\Yahoo!
2008-03-22 13:55:08 0 d-------- C:\Program Files\CCleaner
2008-03-22 13:53:47 0 d-------- C:\Program Files\GV_Cleaner
2008-03-22 01:37:12 0 d-------- C:\Documents and Settings\wim\Bureaubladvirii
2008-03-22 01:37:11 0 d-------- C:\WINDOWS\system32smp
2008-03-22 00:15:51 0 d-------- C:\Program Files\Enigma Software Group
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\userconfig9x.dll
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32winlogonpc.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32taack.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32taack.dat
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32sncntr.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32mwin32.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32hxiwlgpm.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32hxiwlgpm.dat
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\system32hoproxy.dll
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\FVProtect.exe
2008-03-21 23:52:45 4096 --a------ C:\WINDOWS\a.bat
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32temp#01.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32ssurf022.dll
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32psoft1.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32psof1.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32ps1.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32netode.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32mtr2.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32msnbho.dll
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32msgp.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32medup020.dll
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32medup012.dll
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32h@tkeysh@@k.dll
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\system32bsva-egihsg52.exe
2008-03-21 23:52:44 4096 --a------ C:\WINDOWS\iTunesMusic.exe
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32thun32.dll
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32thun.dll
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32ssvchost.exe
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32ssvchost.com
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32Rundl1.exe
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32regm64.dll
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32regc64.dll
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32msvchost.exe
2008-03-21 23:52:43 4096 --a------ C:\WINDOWS\system32dpcproxy.exe
2008-03-21 23:52:43 4096 --a------ C:\Documents and Settings\wim\BureaubladFWebdEditor.exe
2008-03-21 23:52:43 4096 --a------ C:\Documents and Settings\wim\Bureaubladfwebd.exe
2008-03-21 23:52:43 4096 --a------ C:\Documents and Settings\wim\Bureaubladfilemanagerclient.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\winsystem.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32WINWGPX.EXE
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32winsystem.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32vcatchpi.dll
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32vbsys2.dll
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32sysreq.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32newsd32.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32mssecu.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32emesx.dll
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32bdn.com
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32awtoolb.dll
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32anticipator.dll
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\system32akttzn.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\mssecu.exe
2008-03-21 23:52:42 4096 --a------ C:\WINDOWS\bdn.com
2008-03-21 22:23:12 0 d-------- C:\Documents and Settings\wim\Application Data\Workrave
2008-03-21 22:21:50 0 d-------- C:\Program Files\Workrave
2008-03-21 21:32:38 0 d-------- C:\Program Files\a-squared Anti-Malware
2008-03-21 21:06:27 0 d--h----- C:\$AVG8.VAULT$
2008-03-21 20:57:39 0 d-------- C:\WINDOWS\system32\drivers\Avg
2008-03-21 20:57:22 0 d-------- C:\Program Files\AVG
2008-03-21 20:57:21 0 d-------- C:\Documents and Settings\All Users\Application Data\avg8
2008-03-21 20:32:35 0 d-------- C:\Program Files\K-Lab
2008-03-21 20:02:21 3082 --a------ C:\WINDOWS\system32\affv208325p1now.sys
2008-03-21 19:31:54 0 d-------- C:\Program Files\WinAVI Video Converter
2008-03-20 13:18:51 0 d-------- C:\Documents and Settings\All Users\Application Data\Adobe
2008-03-07 18:48:39 0 d-------- C:\Program Files\MSXML 6.0
2008-03-07 18:48:19 0 d-------- C:\WINDOWS\system32\XPSViewer
2008-03-07 18:48:18 0 d-------- C:\Program Files\Reference Assemblies
2008-03-07 18:48:18 0 d-------- C:\Program Files\MSBuild
2008-03-07 15:48:31 0 d-------- C:\WINDOWS\system32\NtmsData
2008-03-06 23:18:48 4456448 --a------ C:\Documents and Settings\wim\ntuser.dat
2008-03-06 22:26:58 0 d-------- C:\Documents and Settings\LocalService\Application Data\Help
2008-03-04 20:51:14 520192 -----n--- C:\WINDOWS\system32\ati2sgag.exe <Not Verified; ; ATI Smart>
2008-03-04 20:36:25 0 d-------- C:\ATI
2008-03-04 20:32:17 664 --a------ C:\WINDOWS\system32\d3d9caps.dat
2008-03-03 18:09:56 0 d-------- C:\WINDOWS\system32\nl-nl
2008-03-03 18:05:04 0 d-------- C:\WINDOWS\network diagnostic
2008-03-03 17:59:16 0 d-------- C:\Documents and Settings\wim\Application Data\Adobe
2008-03-03 17:25:53 0 d-------- C:\Program Files\Common Files\Vbox
2008-03-03 17:23:32 0 d-------- C:\Program Files\Common Files\Adobe
2008-03-03 17:06:33 0 d-------- C:\Program Files\Real
2008-03-03 17:05:27 0 d-------- C:\Documents and Settings\wim\Application Data\Comodo
2008-03-03 17:05:22 0 d-------- C:\Documents and Settings\All Users\Application Data\comodo
2008-03-03 16:52:01 0 d-------- C:\Documents and Settings\All Users\Application Data\SUPERAntiSpyware.com
2008-03-03 16:51:44 0 d-------- C:\Program Files\SUPERAntiSpyware
2008-03-03 16:51:44 0 d-------- C:\Documents and Settings\wim\Application Data\SUPERAntiSpyware.com
2008-03-03 16:44:44 0 d-------- C:\Program Files\Alwil Software
2008-03-03 16:15:37 0 d-------- C:\Program Files\WashAndGo
2008-03-03 03:16:58 0 d-------- C:\Program Files\Microsoft CAPICOM 2.1.0.2
2008-03-02 22:20:12 0 d-------- C:\Program Files\Electronic Arts
2008-03-02 15:07:25 0 d--hs--c- C:\Program Files\Common Files\WindowsLiveInstaller
2008-03-02 15:07:16 0 d-------- C:\Program Files\Windows Live
2008-03-02 15:07:03 0 d-------- C:\Documents and Settings\All Users\Application Data\WLInstaller
2008-03-01 16:15:50 0 d-------- C:\Program Files\Common Files\Logitech
2008-03-01 16:15:46 0 d-------- C:\Program Files\Logitech
2008-02-28 18:31:49 98304 --a------ C:\WINDOWS\system32\CmdLineExt.dll <Not Verified; Sony DADC Austria AG.; >
2008-02-28 18:31:49 0 dr-h----- C:\Documents and Settings\wim\Application Data\SecuROM
2008-02-28 17:59:29 0 d-------- C:\Program Files\SystemRequirementsLab
-- Find3M Report ---------------------------------------------------------------
2008-03-22 16:04:44 0 d-------- C:\Documents and Settings\wim\Application Data\uTorrent
2008-03-22 14:10:18 0 d-------- C:\Program Files\Common Files\Wise Installation Wizard
2008-03-22 13:52:51 0 d-------- C:\Program Files\MegaSpoof
2008-03-18 00:00:26 0 d-------- C:\Documents and Settings\wim\Application Data\LimeWire
2008-03-07 18:46:43 471832 --a------ C:\WINDOWS\system32\perfh013.dat
2008-03-07 18:46:43 83226 --a------ C:\WINDOWS\system32\perfc013.dat
2008-03-05 15:58:04 0 d-------- C:\Program Files\Lexmark X74-X75
2008-03-04 21:04:43 0 d-------- C:\Documents and Settings\wim\Application Data\ATI
2008-03-04 20:52:21 0 d-------- C:\Program Files\ATI Technologies
2008-03-03 17:25:53 0 d-------- C:\Program Files\Common Files
2008-03-03 17:23:10 0 d--h----- C:\Program Files\InstallShield Installation Information
2008-03-01 17:10:36 0 d-------- C:\Program Files\Common Files\InstallShield
-- Registry Dump ---------------------------------------------------------------
*Note* empty entries & legit default entries are not shown
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Lexmark X74-X75"="C:\Program Files\Lexmark X74-X75\lxbbbmgr.exe" [2002-07-31 10:54]
"SunJavaUpdateSched"="C:\Program Files\Java\jre1.6.0_03\bin\jusched.exe" [2007-09-25 01:11]
"ATICCC"="C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" [2006-01-02 16:41]
"AVG8_TRAY"="C:\PROGRA~1\AVG\AVG8\avgtray.exe" [2008-03-21 20:57]
"a-squared"="C:\Program Files\a-squared Anti-Malware\a2guard.exe" [2008-01-07 17:56]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools"="C:\Program Files\DAEMON Tools\daemon.exe" [2007-04-03 23:29]
"MsnMsgr"="C:\Program Files\Windows Live\Messenger\MsnMsgr.exe" [2007-10-18 11:34]
"SUPERAntiSpyware"="C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe" [2008-02-29 16:03]
"ctfmon.exe"="C:\WINDOWS\system32\ctfmon.exe" [2004-08-04 09:03]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA}"= C:\Program Files\SUPERAntiSpyware\SASSEH.DLL [2006-12-20 12:55 77824]
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\!SASWinLogon]
C:\Program Files\SUPERAntiSpyware\SASWINLO.dll 2007-04-19 12:41 294912 C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PSEXESVC]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\vds]
@="Service"
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{533C5B84-EC70-11D2-9505-00C04F79DEAF}]
@="Volume shadow copy"
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\run-]
"MSMSGS"="C:\Program Files\Messenger\MSMSGS.EXE" /background
"ctfmon.exe"=C:\WINDOWS\system32\ctfmon.exe
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"TkBellExe"="C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
"PWRISOVM.EXE"=C:\Program Files\PowerISO\PWRISOVM.EXE
"Cmaudio"=RunDll32 cmicnfg.cpl,CMICtrlWnd
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost - NetSvcs
UxTuneUp
-- End of Deckard's System Scanner: finished at 2008-03-22 18:43:56 ------------
Bijlage: b998e777fd092e709cea12cec89ac87f.log
Bijlage: 645e3c22f2861fa2255c626ba9b6105f.log |
|
| ^ Reactie #17 geschreven door Xeno op zaterdag 22 maart 2008 om 18:57:15. |
 Multiviteit: 1935 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid Hoi Ss3win,
Ik maak een studie, en wil je volgende ook eens doen:
Zoek het volgende bestand eens op:
C:\RVAXO-Vfind.log
Post dat logje in je volgende bericht.
Xeno  Carpe Diem
|
|
| ^ Reactie #18 geschreven door ss3wim op zaterdag 22 maart 2008 om 18:59:31. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid oke, mijn pc gaat al een stuk sneller na de laatste reboot
Bijlage: ea9b98e7af858cefa5de77ba5303d4e0.logDeze tekst werd het laatst bewerkt voor 0.48 % door ss3wim op zaterdag 22 maart 2008 om 19:00:19. |
|
| ^ Reactie #19 geschreven door ss3wim op zaterdag 22 maart 2008 om 19:19:02. |
 Multiviteit: 178 | BewerkenCiterenReagerenVerwijderenWaarschuw een crewlid is mijn pc clean nu?Deze tekst werd het laatst bewerkt voor 5 % door ss3wim op zaterdag 22 maart 2008 om 19:19:21. |
|