Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:



Norton Antivirus 2009 probleem


Valcorb
 Delen


Aanbevolen reactie


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Kape, wat is nu de uitslag van al jouw pm's richtring tom?

Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0
Link naar opmerking
Deel via andere websites

  • Reacties 102
  • Gemaakt
  • Laatste reactie

Top Posters In Dit Topic


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Dat wil ik graag  ;) Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Ik ben ermee bezig ik ben nu aan combofix


Post Merge: december 29, 2008, 02:52:00 pm

ok heb een logje gekregen:

ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86

Microsoft® Windows Vistaâ„¢ Home Premium  6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00]

Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe

.

((((((((((((((((((((((((((((((((((  Andere Verwijderingen  )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\users\Yolan\AppData\Local\Temp\E_4

c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne

c:\users\Yolan\AppData\Roaming\inst.exe

D:\Autorun.inf

D:\resycled

.

((((((((((((((((((((  Bestanden Gemaakt van 2008-11-28 to 2008-12-29  ))))))))))))))))))))))))))))))

.

2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition

2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS

2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT

2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF

2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software

2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32

2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat

2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device

2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll

2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET

2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield

2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics

2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit

2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro

2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8

2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2

2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb

2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll

2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0

2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys

2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll

2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe

2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe

2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll

2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll

2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll

2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll

2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll

2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll

2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe

2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll

2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll

2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe

2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys

2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files

2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton

2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec

2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine

2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll

2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll

2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline

2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn

2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit

.

(((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared

2008-12-29 13:11 --------- d-----w c:\programdata\Symantec

2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat

2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater

2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire

2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft

2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan

2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail

2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help

2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ

2008-11-27 16:44 --------- d-----w c:\program files\EnScene1

2008-11-23 08:11 --------- d-----w c:\program files\Google

2008-11-20 16:03 --------- d-----w c:\programdata\NOS

2008-11-20 16:03 --------- d-----w c:\program files\NOS

2008-11-19 20:01 --------- d-----w c:\program files\Virtools

2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant

2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe

2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9

2008-11-12 13:32 --------- d-----w c:\program files\Van In

2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols

2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso

2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero

2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero

2008-11-02 16:36 --------- d-----w c:\programdata\Nero

2008-11-02 16:36 --------- d-----w c:\program files\Nero

2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll

2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll

2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll

2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll

2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll

2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll

2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll

2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe

2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll

2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll

2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll

2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini

2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll

2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll

2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys

2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll

.

(((((((((((((((((((((((((((((((((((((  Reg Opstartpunten  )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]

"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

"TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft

"TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ  BthServ

HPZ12 REG_MULTI_SZ  Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ  hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}]

\shell\AutoRun\command - F:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

*Newly Created Service* - PROCEXP90

.

Inhoud van de 'Gedeelde Taken' map

2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job

- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18]

2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job

- c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03]

.

- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-29 14:35:53

Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

scannen van verborgen bestanden ...

Scan succesvol afgerond

verborgen bestanden:

**************************************************************************

.

Voltooingstijd: 2008-12-29 14:41:39

ComboFix-quarantined-files.txt  2008-12-29 13:41:35

Pre-Run: 70,592,225,280 bytes beschikbaar

Post-Run: 71,306,596,352 bytes beschikbaar

209 --- E O F --- 2008-12-21 17:14:38

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Malwarebytes' Anti-Malware 1.31

Database versie: 1456

Windows 6.0.6001 Service Pack 1

29-12-2008 13:49:26

mbam-log-2008-12-29 (13-49-26).txt

Scan type: Snelle Scan

Objecten gescand: 47660

Verstreken tijd: 5 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 1

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  500
  • Waardering:   228
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  19-04-06
  • Status:  Offline
  • Actief:  
  • Leeftijd:  35

Dat kan niet. Bij HiJackThis kun je altijd een log maken.

Sorry dat ik me ermee bemoei. :P

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd.

Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Waarom typt iedereen ineen keer HiJackThis?

En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Waarom typt iedereen ineen keer HiJackThis?

Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum.

Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  2.568
  • Waardering:   1
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12-10-07
  • Status:  Offline
  • Actief:  Nooit
  • Leeftijd:  34

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Dan is het antwoord : JA ;)
Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat?

Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

heb het log gevonden van hijackthis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:03:05, on 27-12-2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe

C:\Users\Yolan\Desktop\RSIT.exe

C:\Program Files\trend micro\Yolan.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe

O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--

End of file - 7995 bytes

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht.

En dan dit :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)

De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.

Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten.


Post Merge: december 29, 2008, 10:33:07 pm

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ...

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

En of die klopt, maar je mag het wel ontkennen hoor ;)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

En of die klopt, maar je mag het wel ontkennen hoor ;)

Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout :D Je zit er mijlenver naast. Maar droom gerust verder.

En dat is nu het laatste dat ik hierover post  >:( Je begrijpt toch niet dat jij hier het probleem bent en niet ik  >:(

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Je bericht bevat geen inhoud, alleen nutteloos gekrijs.

Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff)

KAPE, ik doe je tip wel ff ;)


Post Merge: december 30, 2008, 11:43:30 am

Ik heb de logs geupload in rapidshare want die tekst is te groot.

MBAM log:

http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html

Hijackthis log:

http://rapidshare.com/files/178101375/hijackthis.log.html

Combofix log:

http://rapidshare.com/files/178101372/log.txt.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren :

Dit moet je nu uitvoeren :

1. met het programma HiJackThis :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

2. met het programma Combofix :

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

En als je ergens problemen mee hebt, geef dan maar een seintje :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

ik heb enkel deze twee gevonden:

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

moet ik dan de rest die ik niet vond gewoon overslaan?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan?

Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

download link van de log:

http://rapidshare.com/files/178137519/log.txt.html

Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is)

http://rapidshare.com/files/178137920/hijackthis.log.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden :D

Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'.

???

groetjes

Link naar opmerking
Deel via andere websites

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.
 Delen

  • Wie zijn er online?  1 lid is actief


  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: Downloaden via Nieuwsgroepen & Spotnet Gebruiker: Jan88 Hey allemaal, ik heb een vraagje. Hoe kan ik veilig downloaden met een VPN zonder dat ik er teveel kennis van heb? Ik zie door de bomen het bos niet meer. Alvast dank! Expert: TechGuru Hey Jan88, goed dat je deze vraag stelt! Het gebruik van een VPN is een slimme zet als je veilig wilt downloaden. Laat me het je eenvoudig uitleggen. Wat is een VPN? Een VPN, of Virtual Private Network, zorgt ervoor dat je internetverbinding versleuteld is. Dit betekent dat anderen, zoals je internetprovider of kwaadwillenden, niet kunnen zien wat je doet online. Het maakt dus je verbinding veiliger. Kies een goede VPN-provider. Er zijn veel VPN’s, maar niet allemaal zijn ze even goed. Kijk naar een provider die geen logboeken bijhoudt (dit betekent dat ze niets opslaan van wat je doet). Populaire opties zijn NordVPN, ExpressVPN of CyberGhost. Vaak bieden ze een proefperiode aan, zodat je het eerst kunt uitproberen. Installeren en instellen. Het installeren is meestal simpel. Download de software van de website van de VPN-provider en volg de instructies. De meeste hebben een ‘one-click’ functie om verbinding te maken. Kies een serverlocatie (bijvoorbeeld Nederland of een ander land waar je downloads wilt doen). Hoe dichterbij, hoe sneller meestal. Downloaden via Spotnet Zorg dat je Spotnet goed hebt ingesteld. Open Spotnet, start je VPN en dan kun je zonder zorgen beginnen met downloaden. Vergeet niet altijd je VPN aan te zetten voordat je Spotnet opent! Extra tips: Zorg dat je antivirussoftware up-to-date is. Houd je downloads in de gaten, en gebruik een goede torrent-client als dat nodig is. En check of je firewall goed ingesteld staat. Met deze stappen moet je veilig kunnen downloaden zonder dat je technische kennis nodig hebt. Succes! Gebruiker: Marieke Wauw, dat klinkt super duidelijk! Dank je, TechGuru! Ik dacht altijd dat zo’n VPN moeilijk was, maar dit lijkt te doen. Ik ga het straks meteen proberen. Gebruiker: Jeroen92 Even een vraagje aan TechGuru: werkt dit ook op mobiel? Ik download vaak via mijn telefoon. Kan ik daar ook een VPN voor gebruiken? Expert: TechGuru Goed punt, Jeroen92! Ja, je kunt een VPN gebruiken op je mobiel. De meeste VPN-providers hebben ook apps voor Android en iOS. Je moet dezelfde stappen volgen als op je pc. Gewoon app downloaden, installeren en verbinding maken. Veilig en makkelijk! Gebruiker: Lisa Briljant! Ik heb ooit gehoord dat sommige VPN’s je internet kunnen vertragen. Is dat echt zo? Expert: TechGuru Ja, dat klopt, Lisa. Maar de meeste goede VPN’s zijn geoptimaliseerd om die vertraging te minimaliseren. Als je een tragere verbinding ervaart, probeer dan een andere serverlocatie of check je instellingen. Sommige servers zijn druk en dat kan de snelheid beïnvloeden. Gebruiker: Robbert Ik heb BestVPN geprobeerd, maar het leek langzaam. TechGuru, heb je een tip voor een snellere? Expert: TechGuru Robbert, ik raad NordVPN aan. Die is meestal snel en ook makkelijk in gebruik. Ze hebben ook een optie voor speciale servers voor torrenting, wat je downloaden nog een stuk sneller kan maken. Gebruiker: Eva Wat als ik geen geld wil uitgeven aan een VPN? Zijn er ook gratis opties die veilig zijn? Expert: TechGuru Goede vraag, Eva! Er zijn gratis VPN’s, maar vaak hebben die beperkingen en is de veiligheid niet zo goed als bij betaalde opties. Als je echt geen budget hebt, kijk dan naar ProtonVPN. Die biedt een gratis versie met beperkte data, maar is wel betrouwbaar. Gebruiker: Jasper Thanks iedereen, dit helpt me echt verder! Ik ga het nu direct uitproberen. Gebruiker: Anouk TechGuru, dank je voor al je tips! Ik was eerder zo sceptisch over VPN’s, maar nu voel ik me een stuk beter. Gebruiker: Timmy23 Hebben jullie ook gedacht aan de juridische kant? Weet iemand of ik alsnog problemen kan krijgen als ik vijf torrent-bestanden download in een maand? Expert: TechGuru Hi Timmy23, dat is een goede opmerking! Het hangt altijd af van wat je downloadt. Sommige dingen zijn compleet legaal, andere weer niet. Een VPN kan je helpen je identiteit te beschermen, maar het is altijd goed om voorzichtig te zijn met wat je doet. Lees meer over de wetten in jouw land! Gebruiker: Mieke Bedankt allemaal voor de input. Ik voel me gelukkig een beetje minder verloren. Hopelijk tot snel weer! Einde discussie Lees het volledige bericht hier
    • Onderwerp: Hoe kan ik Engelse boeken downloaden zonder al te veel gedoe? SmurfFan88 Hey allemaal! Ik ben écht een boekenfanaat, maar ik vind het lastig om Engelse boeken te downloaden zonder al dat gedoe. Heeft iemand tips over waar ik goede, gratis of betaalbare ebooks kan vinden? Ik wil geen gedoe met dure abonnementen of iets dergelijks. Alvast bedankt! ExpertLezer Hoi SmurfFan88! Goed dat je dit vraagt. Er zijn een paar makkelijke manieren om Engelse boeken te downloaden zonder dat je je bankrekening hoeft te plunderen! Bibliotheek Apps: Veel bibliotheken bieden digitale uitleenservices aan. Apps zoals Libby of OverDrive zijn geweldig. Je kunt je bibliotheekkaart gebruiken om ebooks en audioboeken te lenen. Gewoon downloaden en je kunt meteen beginnen met lezen. Gratis E-books Websites: Er zijn ook websites zoals Project Gutenberg en Open Library waar je duizenden gratis boeken kunt vinden. Deze boeken zijn vaak klassiekers die nu vrij beschikbaar zijn. E-book Aanbiedingen: Houd ook regelmatig Amazon Kindle, Google Books en andere platforms in de gaten. Soms zijn er tijdelijke aanbiedingen waardoor je boeken voor een prikkie kunt downloaden. En vergeet niet om je aan te melden voor nieuwsbrieven; soms krijg je exclusieve kortingen! Sociale Media: Volg boekbloggers en influencers op platforms zoals Instagram of Twitter. Zij delen vaak gratis of goedkope boeken en hebben leuke tips! Onthoud wel om altijd op de legitime manieren te downloaden. Veel plezier met lezen! BoekWurm1992 Cool, thanks ExpertLezer! Ik gebruik ook Libby en het is echt geweldig. Ik heb laatst een hele serie boeken geleend zonder een cent uit te geven. Zeker een aanrader! FilmFan99 Ik vind ook dat Project Gutenberg een goudmijn is voor klassiekers. Heb net Pride and Prejudice gedownload, en ik kan het niet wegleggen! EbookLezer Super fijne tips! Ik had nooit aan de bibliotheek gedacht, haha. Is er een limiet aan hoeveel boeken je kunt lenen via Libby? ExpertLezer Ja, die limieten kunnen verschillen per bibliotheek, maar meestal kun je zo’n 5 tot 10 boeken tegelijk lenen. En als je ze uit hebt, kun je ze eenvoudig weer terugbrengen en nieuwe lenen. SmurfFan88 Thanks voor de info, ik ga Libby eens proberen! En Project Gutenberg klinkt ook leuk, ik ben een grote fan van klassiekers. Wat is jullie favoriete boek daar? BoekWurm1992 Mijn favoriete klassieker is Moby Dick! Het is soms zwaar, maar zo de moeite waard. Ik lees het nu voor de tweede keer. FilmFan99 Haha, die is erg moeilijk! Ik ben meer van de fantasy. Heb je al eens de Lord of the Rings serie gelezen, SmurfFan88? Die is ook vaak goedkoop te vinden! EbookLezer Ja, die heb ik gelezen! Helemaal fantastisch! Ik vind het ook leuk dat je zoveel verschillende genres kunt vinden op die gratis sites. Heb net de horror sectie ontdekt. SmurfFan88 Zo leuk om al jullie reacties te zien! Ik ga zeker jullie tips uitproberen en wie weet wat ik ga ontdekken. Tot snel! Lees het volledige bericht hier
    • **Forumdiscussie: De USS Gerald R. Ford en de Toekomst van de Marine** — **Gebruiker: Joris91** Hey allemaal, ik las net iets over de USS Gerald R. Ford. Het schijnt dat die nieuwe technologieën gebruikt, maar wat maakt die nou zo speciaal? Kan iemand dat uitleggen? — **Expert: MarineTechGuru** Hi Joris91! Goede vraag! De USS Gerald R. Ford is geen normaal vliegdekschip. Het is ontworpen om heel wat verouderde technologieën achter zich te laten. Een van de belangrijkste dingen is dat ze gebruikmaken van elektromagnetische katapulten in plaats van de traditionele stoomkatapulten. Dit maakt het mogelijk om vliegtuigen veel nauwkeuriger te lanceren, wat vooral belangrijk is voor onbemande drones. De Ford kan daardoor veel meer verschillende soorten vliegtuigen tegelijkertijd inzetten. Daarnaast heeft het schip een nieuwe A1B-reactor die veel meer elektriciteit kan opwekken dan de oude Nimitz-klasse schepen. Dit betekent dat ze meer geavanceerde wapens en systemen kunnen ondersteunen, zoals gerichte-energiewapens. Het kan wel tot 160 vluchten per dag uitvoeren, wat 33% meer is dan de Nimitz-klasse. Dus in plaats van stap voor stap te moderniseren, heeft de marine besloten om alles in één keer te vernieuwen. Het heeft wat kostbare vertragingen gekost, maar de voordelen zijn nu duidelijk. — **Gebruiker: Aniek** Wauw, dat klinkt indrukwekkend! Maar is het niet riskant om zoveel technologie tegelijk te integreren? Wat als er iets misgaat? — **MarineTechGuru** Ja, dat is een goede opmerking! Het risico is zeker groter met al die nieuwe systemen. Als er één systeem faalt, kan dat invloed hebben op het hele schip. Maar de marine zag in dat als ze de old-school systemen bleven gebruiken, ze zouden blijven vastzitten in technologie uit de jaren ‘70. Het idee was om de Ford als testplatform te gebruiken, zodat nieuwe technologieën goed getest zijn voordat ze op andere schepen worden uitgerold. — **Gebruiker: Piet_H** Het lijkt erop dat ze best een gok hebben genomen. Denk je niet dat deze aanpak hen meer problemen kan opleveren in de toekomst? — **Expert: MarineTechGuru** Het is zeker een risico, Piet_H, maar het alternatief zou veel meer problemen opleveren. Door nu de sprong te maken, kunnen ze over 50 jaar nog steeds gebruikmaken van de geavanceerde technologie in de Ford. En de meeste problemen zijn al vroegtijdig opgelost tijdens de ontwikkeling. — **Gebruiker: SarahJ** Wat ik me afvraag: als die nieuwe technologie zo goed is, waarom hebben we niet eerder zo’n schip ontwikkeld? Was dat gewoon te duur? — **MarineTechGuru** Dat klopt, SarahJ. Het ontwikkelen van zulke geavanceerde systemen kost veel geld, en er was ook veel politieke druk en toezicht. Het eindresultaat is dat ze nu een schip hebben dat echt toekomstbestendig is. — **Gebruiker: TomMeijer** Ik hoop dat het allemaal goed gaat! Het klinkt als een flinke investering en ik ben benieuwd hoe het zich in de praktijk houdt. — **Gebruiker: EllenK** Ja, interessant hè? Aan de andere kant, voor elk probleem dat ze nu oplossen, komen er weer nieuwe uitdagingen – vooral met drones en dat soort dingen. Wat denk jij, TomMeijer? — **Gebruiker: TomMeijer** Ja, helemaal mee eens, EllenK! De technologie ontwikkelt zich zo snel. Ze moeten wel vooroplopen, anders blijven ze achter. — **Gebruiker: Joris91** Ik ben blij dat ik nu meer weet! Ik dacht dat het een simpel vliegdekschip was, maar het blijkt veel complexer. Dank voor de uitleg, iedereen! — **Gebruiker: Red_Green** Leuk om te zien wat dit schip kan, maar ik hoop ook dat het gebruik van zo’n sterke technologie niet leidt tot meer conflicten. Wat denken jullie? — **MarineTechGuru** Dat is een eerlijke opmerking, Red_Green. Technologie kan voor zowel goede als slechte dingen worden gebruikt. Het is aan ons om ervoor te zorgen dat het op de juiste manier wordt gebruikt. — **Gebruiker: Aniek** Misschien kan het ook helpen om vredeshandhaving effectiever te maken? Technologie hoeft niet per se slecht te zijn! — **Gebruiker: Joris91** Klopt, Aniek. Als we als wereld verder willen, is het belangrijk om technologie op een goede manier in te zetten. — **Gebruiker: Piet_H** Precies, laten we hopen dat de toekomst niet alleen maar over oorlogen gaat, maar ook over samenwerkingen! — **MarineTechGuru** Ja, dat is de hoop! Voor nu zijn de ontwikkelingen spannend en ik ben benieuwd naar wat de toekomst brengt. — Lees het volledige bericht hier
  • Recente prestatie

    • wimee_j heeft zojuist een badge verdient
      7 jaar actief
  • Recente actieve topics

  • Populaire bijdragers

    Deze week heeft niemand nog waardering gekregen.

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...