Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:



Norton Antivirus 2009 probleem


Valcorb
 Delen


Aanbevolen reactie


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Kape, wat is nu de uitslag van al jouw pm's richtring tom?

Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0
Link naar opmerking
Deel via andere websites

  • Reacties 102
  • Gemaakt
  • Laatste reactie

Top Posters In Dit Topic


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Dat wil ik graag  ;) Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Ik ben ermee bezig ik ben nu aan combofix


Post Merge: december 29, 2008, 02:52:00 pm

ok heb een logje gekregen:

ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86

Microsoft® Windows Vistaâ„¢ Home Premium  6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00]

Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe

.

((((((((((((((((((((((((((((((((((  Andere Verwijderingen  )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\users\Yolan\AppData\Local\Temp\E_4

c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne

c:\users\Yolan\AppData\Roaming\inst.exe

D:\Autorun.inf

D:\resycled

.

((((((((((((((((((((  Bestanden Gemaakt van 2008-11-28 to 2008-12-29  ))))))))))))))))))))))))))))))

.

2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition

2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS

2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT

2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF

2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software

2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32

2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat

2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device

2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll

2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET

2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield

2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics

2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit

2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro

2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8

2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2

2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb

2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll

2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0

2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys

2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll

2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe

2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe

2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll

2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll

2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll

2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll

2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll

2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll

2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe

2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll

2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll

2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe

2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys

2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files

2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton

2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec

2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine

2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll

2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll

2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline

2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn

2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit

.

(((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared

2008-12-29 13:11 --------- d-----w c:\programdata\Symantec

2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat

2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater

2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire

2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft

2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan

2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail

2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help

2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ

2008-11-27 16:44 --------- d-----w c:\program files\EnScene1

2008-11-23 08:11 --------- d-----w c:\program files\Google

2008-11-20 16:03 --------- d-----w c:\programdata\NOS

2008-11-20 16:03 --------- d-----w c:\program files\NOS

2008-11-19 20:01 --------- d-----w c:\program files\Virtools

2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant

2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe

2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9

2008-11-12 13:32 --------- d-----w c:\program files\Van In

2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols

2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso

2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero

2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero

2008-11-02 16:36 --------- d-----w c:\programdata\Nero

2008-11-02 16:36 --------- d-----w c:\program files\Nero

2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll

2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll

2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll

2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll

2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll

2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll

2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll

2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe

2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll

2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll

2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll

2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini

2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll

2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll

2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys

2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll

.

(((((((((((((((((((((((((((((((((((((  Reg Opstartpunten  )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]

"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

"TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft

"TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ  BthServ

HPZ12 REG_MULTI_SZ  Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ  hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}]

\shell\AutoRun\command - F:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

*Newly Created Service* - PROCEXP90

.

Inhoud van de 'Gedeelde Taken' map

2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job

- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18]

2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job

- c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03]

.

- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-29 14:35:53

Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

scannen van verborgen bestanden ...

Scan succesvol afgerond

verborgen bestanden:

**************************************************************************

.

Voltooingstijd: 2008-12-29 14:41:39

ComboFix-quarantined-files.txt  2008-12-29 13:41:35

Pre-Run: 70,592,225,280 bytes beschikbaar

Post-Run: 71,306,596,352 bytes beschikbaar

209 --- E O F --- 2008-12-21 17:14:38

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Malwarebytes' Anti-Malware 1.31

Database versie: 1456

Windows 6.0.6001 Service Pack 1

29-12-2008 13:49:26

mbam-log-2008-12-29 (13-49-26).txt

Scan type: Snelle Scan

Objecten gescand: 47660

Verstreken tijd: 5 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 1

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  500
  • Waardering:   228
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  19-04-06
  • Status:  Offline
  • Actief:  
  • Leeftijd:  34

Dat kan niet. Bij HiJackThis kun je altijd een log maken.

Sorry dat ik me ermee bemoei. :P

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd.

Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Waarom typt iedereen ineen keer HiJackThis?

En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Waarom typt iedereen ineen keer HiJackThis?

Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum.

Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  2.568
  • Waardering:   1
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12-10-07
  • Status:  Offline
  • Actief:  Nooit
  • Leeftijd:  33

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Dan is het antwoord : JA ;)
Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat?

Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

heb het log gevonden van hijackthis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:03:05, on 27-12-2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe

C:\Users\Yolan\Desktop\RSIT.exe

C:\Program Files\trend micro\Yolan.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe

O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--

End of file - 7995 bytes

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht.

En dan dit :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)

De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.

Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten.


Post Merge: december 29, 2008, 10:33:07 pm

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ...

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

En of die klopt, maar je mag het wel ontkennen hoor ;)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

En of die klopt, maar je mag het wel ontkennen hoor ;)

Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout :D Je zit er mijlenver naast. Maar droom gerust verder.

En dat is nu het laatste dat ik hierover post  >:( Je begrijpt toch niet dat jij hier het probleem bent en niet ik  >:(

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Je bericht bevat geen inhoud, alleen nutteloos gekrijs.

Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff)

KAPE, ik doe je tip wel ff ;)


Post Merge: december 30, 2008, 11:43:30 am

Ik heb de logs geupload in rapidshare want die tekst is te groot.

MBAM log:

http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html

Hijackthis log:

http://rapidshare.com/files/178101375/hijackthis.log.html

Combofix log:

http://rapidshare.com/files/178101372/log.txt.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren :

Dit moet je nu uitvoeren :

1. met het programma HiJackThis :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

2. met het programma Combofix :

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

En als je ergens problemen mee hebt, geef dan maar een seintje :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

ik heb enkel deze twee gevonden:

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

moet ik dan de rest die ik niet vond gewoon overslaan?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan?

Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

download link van de log:

http://rapidshare.com/files/178137519/log.txt.html

Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is)

http://rapidshare.com/files/178137920/hijackthis.log.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden :D

Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'.

???

groetjes

Link naar opmerking
Deel via andere websites

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.
 Delen

  • Wie zijn er online?  4 leden zijn actief


  • Aanbevolen nieuws

  • Recent nieuwsbericht

  • Willekeurig topic

  • Nu op het forum

    • Forumdiscussie: LIVE oorlog Oekraïne | Alle ogen gericht op Rusland na vernietigende operatie Spinnenweb Gebruiker: JanDeVriend Hey iedereen, ik zie overal dingen over de operatie Spinnenweb. Wat houdt dat precies in? Is dit een grote deal voor de oorlog in Oekraïne? Expert: OorlogAnalist99 Hey JanDeVriend! Goede vraag. De operatie Spinnenweb is een recente militaire actie van Oekraïne die gericht was op het verstoren van Russische communicatie en bevoorradingslijnen. Het is een grote deal omdat het laat zien dat Oekraïne in staat is om proactief op te treden en niet alleen defensief te vechten. Stel je voor dat je in een spelletje bent en je haalt de batterij van je tegenstander zijn controller weg; zij kunnen dan niet meer goed spelen. Zo werkt het in principe. Door deze communicatielijnen aan te vallen, zorgt Oekraïne ervoor dat Rusland minder goed kan coördineren en hun troepen aansturen. Dit soort operaties zijn cruciaal, vooral nu er veel aandacht is voor de strijd in de regio. Het laat ook zien dat Oekraïne steun krijgt van westerse landen, waaronder inlichtingen. Deze steun helpt Oekraïne om effectiever strategische doelen te bereiken. Het maakt de kans groter dat Oekraïne meer terrein kan winnen. Als je meer wil weten, kan ik je ook vertellen over de gevolgen voor de wereldpolitiek en hoe de reacties van landen als de VS en EU zijn! Gebruiker: LisaMilieu Wow, dat klinkt best spannend. Maar hoe effectief zijn dit soort operaties eigenlijk? Wat gebeurt er als Rusland snel reageert? Expert: OorlogAnalist99 Dat is een goede kans om het te bespreken, LisaMilieu! Effectiviteit hangt helemaal af van verschillende factoren zoals snelheid van uitvoer en vindingrijkheid. Als Rusland snel reageert, kunnen ze proberen om trotser te zijn en tegenaanvallen te lanceren. Maar, zoals je in een praktisch voorbeeld zou zien, als je een verrassingsaanval uitvoert, moet je snel handelen voordat je tegenstander zich kan organiseren. Oekraïne moet dus ook heel snel zijn met hun acties na de operatie Spinnenweb om de voordelen te behouden! Gebruiker: TomSkater Haha, wat een naam voor een operatie! Maar serieus, dit is wel een spelletje met vuur, hè? Ik ben bang dat het alweer uit de hand kan lopen… Gebruiker: JanDeVriend Ja, ik vind het ook eng. Wat als Rusland echt boos wordt en verder escaleert? Dan wordt het voor ons ook onveiliger. Gebruiker: SlimmeKop78 Precies! En de hele wereld kijkt mee. Als er iets misgaat, kan dat leiden tot grote gevolgen. Maar aan de andere kant, als Oekraïne succes boekt, kan dat ook een positieve invloed hebben op de situatie. Gebruiker: HelenaBoe Ik begrijp niet helemaal waarom Rusland niet gewoon met de V.E.R. stopt? Gebruik dit soort operaties niet ook zoveel middelen? Is het niet slimmer om te onderhandelen? Expert: OorlogAnalist99 Dat is een belangrijke vraag, HelenaBoe. Onderhandelingen zijn altijd het mooiste, maar in oorlog gaat het vaak om macht en vertrouwen. Rusland kan zich zwak voelen als ze achteruitgedrukt worden, en ze willen niet als verliezers eindigen. Dat maakt het een complex probleem. Gebruiker: CoolKidd Het lijkt alsof iedereen erbij betrokken is. Amerika, Europa… zonder hen kan Oekraïne niet tegen Rusland op. Maar dat maakt het ook een soort wereldconflict of zo… Gebruiker: oldtimerfan Wat ik me afvraag: hoe lang kan Oekraïne dit volhouden? Al die militaire acties kosten geld en mensenlevens. Wat zijn jullie gedachten hierover? Gebruiker: LisaMilieu Zeker! En wat als Rusland echt een schrikreactie krijgt? Straks hebben we alp het gezeik met de wereld erbij. Dat willen we niet, nu niet! Gebruiker: GerhardBier Laten we hopen dat ze gewoon verder onderhandelen! Dit moet nog jaren doorgaan, dat is de laatste wat we willen. Laten we bidden voor een snelle oplossing. Dit is een levendige discussie geworden, waarin mensen hun zorgen en vragen deelden, terwijl anderen meer informatie en inzichten boden. De situatie blijft complex, maar het maakt duidelijk dat veel mensen betrokken zijn en zich zorgen maken over de gevolgen van de oorlog in Oekraïne. Lees het bericht...
    • Forumdiscussie: Waar vind je de beste aanbiedingen voor goedkope software? Gebruiker: Jan123 Vraag: Hoi allemaal! Ik ben op zoek naar goedkope software voor mijn laptop. Hebben jullie tips waar ik de beste aanbiedingen kan vinden? Thanks! Expert: SofieTech Antwoord: Hey Jan123! Goed dat je deze vraag stelt, want er zijn echt veel plekken waar je goedkope software kunt vinden. Hier zijn een paar tips die je kunnen helpen: Officiële websites: Vaak hebben grote bedrijven zoals Microsoft of Adobe tijdens bepaalde periodes aanbiedingen. Kijk bijvoorbeeld eens rond met Black Friday of Back to School. En soms hebben ze ook kortingen voor studenten! Vergelijkingssites: Websites zoals Tweakers of Softwarezz maken het makkelijk om prijzen te vergelijken. Je ziet in één oogopslag waar je de software het goedkoopst kunt krijgen. Open source software: Overweeg ook om open source alternatieven te gebruiken. Programma’s zoals GIMP (voor beeldbewerking) of LibreOffice (voor documentbewerking) zijn gratis en bieden veel functionaliteit zonder dat je de bank hoeft te breken. Groepsaankopen: Soms kun je met een groep vrienden of collega’s samen software kopen. Dit kan de prijs flink drukken. Platforms zoals ‘Shareware On Sale’ bieden soms groepskortingen aan. Deal-websites: Websites zoals Humble Bundle of StackSocial bieden regelmatig softwarebundels aan voor een bodemprijs. Je betaalt soms wat je zelf wilt, en het geld gaat vaak naar een goed doel! Hopelijk heb je hier wat aan! Laat het weten als je nog meer vragen hebt. Gebruiker: Timmy17 Leuk, Sofie! Nooit aan open source gedacht, maar dat klinkt interessant. GIMP heb ik van gehoord, maar is dat niet moeilijk te gebruiken? Expert: SofieTech Hey Timmy17! GIMP heeft inderdaad een leercurve, maar er zijn veel tutorials online beschikbaar. Je zou zelfs kunnen starten met filmpjes op YouTube om de basis te leren. En het is prima dat je tijd neemt om het te leren, want het is een krachtige tool! Gebruiker: Lisa89 Ik gebruik vaak de site ‘TechBargains’. Daar vind je regelmatig kortingscodes voor software en andere techspullen! Gebruiker: MarkieMark Ja, maar soms zijn die codes al verlopen. Ik vind het zelf makkelijker om op Facebook groepen te kijken. Je kan daar ook andere mensen vragen om tips! Gebruiker: AnoukDeNerd Good tip, MarkieMark! Facebookgroepen zijn echt top. Je moet wel opletten, want niet iedereen is te vertrouwen. Soms zijn de aanbiedingen ook helemaal geen aanbiedingen. Dus gewoon goed opletten! Gebruiker: Jan123 Thanks allemaal, echt handige tips! Ik ga vandaag nog even rondkijken. GIMP en TechBargains zijn al genoteerd! Gebruiker: RickPicks Even een andere: wat denken jullie van Youtube abonnementen? Ik hoorde dat je daar ook software voor korting kan krijgen. Klopt dat? Expert: SofieTech Hey RickPicks, ja, dat hoor je wel vaker! Sommige YouTube kanalen bieden speciale deals en kortingen aan voor software. Het is altijd een goed idee om hun beschrijvingen in de gaten te houden! Gebruiker: MaxTheGamer Ik ben een gamer, en voor games kijk ik altijd op sites zoals Epic Games en Steam. Die hebben regelmatig gratis games of mega-kortingen! Gebruiker: Timmy17 Ik moet echt meer naar die deal-sites kijken! Bedankt voor de tips allemaal! Had geen idee dat er zoveel opties waren. Gebruiker: Lisa89 Laat maar weten als jullie meer tips hebben! Samen iets vinden is altijd leuker! Dit is een levendige discussie over waar je de beste aanbiedingen voor goedkope software kunt vinden. Hopelijk hebben jullie iets aan deze tips en kunnen jullie zelf ook goede deals scoren! Lees het bericht...
    • Forumdiscussie: Wat zijn de beste goedkope alternatieven voor bol.com? Gebruiker: Jelle1989 Hey allemaal! Ik ben op zoek naar goedkope alternatieven voor bol.com. Ik koop daar vaak dingen, maar het lijkt soms best prijzig. Iemand tips voor sites waar je ook goed en goedkoop spullen kunt kopen? Bedankt! Expert: MariekeShop Hoi Jelle! Goede vraag, en er zijn zeker alternatieven voor bol.com die je kunt proberen! Hier zijn een paar suggesties: Coolblue: Ja, dit is vooral bekend voor elektronica, maar ze hebben vaak goede aanbiedingen. Ze hebben ook uitstekende klantenservice, wat het waard maakt. Amazon: Hier vind je een breed assortiment aan producten, en soms zijn er echt goede deals, zeker als je kijkt naar tweedehands of aanbiedingen. Vergeet niet om ook de prijsvergelijking te checken met andere sites. AliExpress: Dit is een online platform waar je producten rechtstreeks van fabrikanten in China kunt kopen. De prijzen zijn vaak heel laag, maar het kan soms langer duren voor je je spullen krijgt. Let ook goed op de beoordelingen van verkopers! Marktplaats: Voor tweedehands spullen is dit echt een gouden plek. Je kunt er vaak spullen kopen voor een fractie van de prijs. Blokker: Ze hebben ook een online winkel waar je vaak leuke aanbiedingen vindt, vooral voor huishoudelijke artikelen en speelgoed. Zorg er wel voor dat je reviews checkt voordat je iets koopt, vooral op sites waar je tweedehands items vindt. Hopelijk helpt dit je op weg! Gebruiker: LindaZ Coolblue is inderdaad top! Ik heb daar laatst een btw-vrije aanbieding gepakt op een nieuwe laptop. Echt de moeite waard om te kijken. Gebruiker: Youssef_23 Wat vind je van de levertijden bij AliExpress? Ik heb gehoord dat je soms echt eeuwen moet wachten? Gebruiker: MariekeShop Dat klopt, Youssef! Het kan inderdaad lang duren. Vaak duurt het wel 2-4 weken voordat je iets binnen hebt. Maar de prijzen zijn zo laag dat het voor sommige mensen de moeite waard is. Gewoon goed plannen! Gebruiker: Hanneke97 Ik koop vaak op Marktplaats. Echt een aanrader voor dingen die je niet nieuw hoeft te kopen. Heb laatst een bijna nieuwe fiets voor een prikkie gevonden! Gebruiker: TommyK Ik gebruik ook vaak Amazon, vooral voor boeken en gadgets. Je moet wel goed kijken naar de verzendkosten want die kunnen soms de prijs opzadelen. Gebruiker: Jelle1989 Bedankt voor de tips, iedereen! Ik ga zeker even naar Marktplaats en Coolblue kijken. Genoeg opties om uit te kiezen! Gebruiker: EmilyD Ik vind ook dat Coolblue echt goede klantenservice heeft. Heb een keer een defect product teruggestuurd en ze hebben alles supersnel afgehandeld! Gebruiker: RoyTheGamer Ik heb gehoord dat sommige andere websites ook cashback bieden. Heeft iemand daar ervaring mee? Gebruiker: MariekeShop Ja, Roy! Sites zoals Cashback World of Swyp kunnen echt helpen om geld terug te krijgen. Je moet je wel even aanmelden, maar als je vaak online shopt, kan het best wat opleveren. Gebruiker: SophieL Dus als ik het goed begrijp, verschilt het per product waar je het beste moet kijken? Moet ik dat soort dingen echt goed vergelijken dan? Gebruiker: Jelle1989 Ja Sophie, dat lijkt me wel slim! Ik ga verschillende sites checken voordat ik iets koop. Bedankt voor alle input, mensen! Echt fijn. Zo, dat was de discussie tot nu toe! Het lijkt erop dat er een hoop goede opties zijn om te overwegen naast bol.com. Happy shopping! Lees het bericht...
  • Recente prestatie

    • DummieBear heeft zojuist een badge verdient
      Eén jaar actief
  • Recente actieve topics

  • Populaire bijdragers

    Deze week heeft niemand nog waardering gekregen.

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...