Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:



Norton Antivirus 2009 probleem


Valcorb
 Delen


Aanbevolen reactie


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Kape, wat is nu de uitslag van al jouw pm's richtring tom?

Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0
Link naar opmerking
Deel via andere websites

  • Reacties 102
  • Gemaakt
  • Laatste reactie

Top Posters In Dit Topic


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Dat wil ik graag  ;) Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Ik ben ermee bezig ik ben nu aan combofix


Post Merge: december 29, 2008, 02:52:00 pm

ok heb een logje gekregen:

ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86

Microsoft® Windows Vistaâ„¢ Home Premium  6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00]

Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe

.

((((((((((((((((((((((((((((((((((  Andere Verwijderingen  )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\users\Yolan\AppData\Local\Temp\E_4

c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne

c:\users\Yolan\AppData\Roaming\inst.exe

D:\Autorun.inf

D:\resycled

.

((((((((((((((((((((  Bestanden Gemaakt van 2008-11-28 to 2008-12-29  ))))))))))))))))))))))))))))))

.

2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition

2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS

2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT

2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF

2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software

2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32

2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat

2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device

2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll

2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET

2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield

2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics

2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit

2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro

2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8

2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2

2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb

2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll

2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0

2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys

2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll

2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe

2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe

2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll

2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll

2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll

2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll

2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll

2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll

2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe

2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll

2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll

2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe

2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys

2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files

2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton

2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec

2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine

2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll

2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll

2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline

2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn

2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit

.

(((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared

2008-12-29 13:11 --------- d-----w c:\programdata\Symantec

2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat

2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater

2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire

2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft

2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan

2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail

2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help

2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ

2008-11-27 16:44 --------- d-----w c:\program files\EnScene1

2008-11-23 08:11 --------- d-----w c:\program files\Google

2008-11-20 16:03 --------- d-----w c:\programdata\NOS

2008-11-20 16:03 --------- d-----w c:\program files\NOS

2008-11-19 20:01 --------- d-----w c:\program files\Virtools

2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant

2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe

2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9

2008-11-12 13:32 --------- d-----w c:\program files\Van In

2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols

2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso

2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero

2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero

2008-11-02 16:36 --------- d-----w c:\programdata\Nero

2008-11-02 16:36 --------- d-----w c:\program files\Nero

2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll

2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll

2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll

2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll

2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll

2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll

2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll

2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe

2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll

2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll

2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll

2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini

2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll

2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll

2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys

2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll

.

(((((((((((((((((((((((((((((((((((((  Reg Opstartpunten  )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]

"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

"TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft

"TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ  BthServ

HPZ12 REG_MULTI_SZ  Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ  hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}]

\shell\AutoRun\command - F:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

*Newly Created Service* - PROCEXP90

.

Inhoud van de 'Gedeelde Taken' map

2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job

- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18]

2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job

- c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03]

.

- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-29 14:35:53

Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

scannen van verborgen bestanden ...

Scan succesvol afgerond

verborgen bestanden:

**************************************************************************

.

Voltooingstijd: 2008-12-29 14:41:39

ComboFix-quarantined-files.txt  2008-12-29 13:41:35

Pre-Run: 70,592,225,280 bytes beschikbaar

Post-Run: 71,306,596,352 bytes beschikbaar

209 --- E O F --- 2008-12-21 17:14:38

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Malwarebytes' Anti-Malware 1.31

Database versie: 1456

Windows 6.0.6001 Service Pack 1

29-12-2008 13:49:26

mbam-log-2008-12-29 (13-49-26).txt

Scan type: Snelle Scan

Objecten gescand: 47660

Verstreken tijd: 5 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 1

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  500
  • Waardering:   228
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  19-04-06
  • Status:  Offline
  • Actief:  
  • Leeftijd:  35

Dat kan niet. Bij HiJackThis kun je altijd een log maken.

Sorry dat ik me ermee bemoei. :P

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd.

Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Waarom typt iedereen ineen keer HiJackThis?

En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Waarom typt iedereen ineen keer HiJackThis?

Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum.

Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  2.568
  • Waardering:   1
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12-10-07
  • Status:  Offline
  • Actief:  Nooit
  • Leeftijd:  34

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Dan is het antwoord : JA ;)
Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat?

Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

heb het log gevonden van hijackthis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:03:05, on 27-12-2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe

C:\Users\Yolan\Desktop\RSIT.exe

C:\Program Files\trend micro\Yolan.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe

O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--

End of file - 7995 bytes

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht.

En dan dit :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)

De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.

Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten.


Post Merge: december 29, 2008, 10:33:07 pm

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ...

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

En of die klopt, maar je mag het wel ontkennen hoor ;)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

En of die klopt, maar je mag het wel ontkennen hoor ;)

Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout :D Je zit er mijlenver naast. Maar droom gerust verder.

En dat is nu het laatste dat ik hierover post  >:( Je begrijpt toch niet dat jij hier het probleem bent en niet ik  >:(

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Je bericht bevat geen inhoud, alleen nutteloos gekrijs.

Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff)

KAPE, ik doe je tip wel ff ;)


Post Merge: december 30, 2008, 11:43:30 am

Ik heb de logs geupload in rapidshare want die tekst is te groot.

MBAM log:

http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html

Hijackthis log:

http://rapidshare.com/files/178101375/hijackthis.log.html

Combofix log:

http://rapidshare.com/files/178101372/log.txt.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren :

Dit moet je nu uitvoeren :

1. met het programma HiJackThis :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

2. met het programma Combofix :

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

En als je ergens problemen mee hebt, geef dan maar een seintje :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

ik heb enkel deze twee gevonden:

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

moet ik dan de rest die ik niet vond gewoon overslaan?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan?

Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

download link van de log:

http://rapidshare.com/files/178137519/log.txt.html

Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is)

http://rapidshare.com/files/178137920/hijackthis.log.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden :D

Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  29

Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'.

???

groetjes

Link naar opmerking
Deel via andere websites

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.
 Delen

  • Wie zijn er online?  2 leden zijn actief


  • Willekeurig topic

  • Nu op het forum

    • Onderwerp: Waarom krijg ik een simkaart fout op mijn iPhone en hoe los ik het op? iRonnie: Hee allemaal, ik heb een probleem met mijn iPhone. Altijd als ik probeer te bellen of sms’en, krijg ik een foutmelding dat de simkaart niet geldig is. Heeft iemand dit ook gehad en hoe kan ik het oplossen? Ik ben niet echt technisch, dus simpel uitleggen zou top zijn! AppleExpert123: Hey iRonnie! Dat klinkt vervelend. SIM-kaart fouten kunnen om verschillende redenen optreden, maar ik help je graag. Hier zijn wat mogelijke oorzaken en oplossingen: SIM-kaart goed plaatsen: Het kan zijn dat de SIM-kaart niet goed is geplaatst in je iPhone. Schakel je telefoon eerst uit, haal de SIM-kaart eruit en plaats deze opnieuw. Zorg dat je hem goed in de sleuf steekt. Controleer op beschadigingen: Kijk of je SIM-kaart niet beschadigd is. Als hij krassen of deukjes heeft, kan dat zorgen voor verbindingproblemen. Je kunt het proberen met een andere SIM-kaart (van een vriend bijvoorbeeld) om te zien of dat het probleem oplost. Netwerkinstellingen resetten: Soms kan het helpen om je netwerkinstellingen te resetten. Ga naar Instellingen > Algemeen > Stel opnieuw in > Herstel netwerk instellingen. Hierdoor word je wifi-wachtwoorden en mobiele instellingen gewist, maar geen zorgen, je gegevens blijven intact. Update je iOS: Zorg dat je altijd de laatste software op je iPhone hebt staan. Ga naar Instellingen > Algemeen > Software-update om dit te controleren. Neem contact op met je provider: Als niks helpt, kan het zijn dat er iets met je account aan de hand is. Neem dan contact op met je provider. Ik hoop dat dit helpt! Laat het weten als je nog vragen hebt! Roxie89: Oeh, dit had ik ook laatst! Mijn simkaart gaf ook een fout aan. Het helpen om ‘m opnieuw in te voeren. Je zou denken dat zo’n klein dingetje dat niet kan zijn, maar het werkt vaak echt! AJ_the_Techie: Ja, klopt! En als je iPhone nog onder de garantie valt, kan je ook altijd naar de Apple Store gaan. Zij kunnen je meestal sneller helpen. iRonnie: Thanks voor de tips! Ga het morgen meteen proberen. Wat als ik een nieuwe SIM-kaart moet aanvragen? Hoe lang duurt dat meestal? SophieLovesApple: Ik heb vorige maand een nieuwe SIM-kaart aangevraagd. Het duurde ongeveer een paar dagen, maar ik kreeg het al snel binnen. Je moet wel je identiteitsbewijs klaar hebben, want dat willen ze zien. TechGuy2021: Ja, bij sommige providers kan het ook sneller gaan, vooral als je al klant bent. Ze kunnen je vaak een eSIM aanbieden, dat is wel handig! PietDeGamer: Als ik jou was, zou ik eerst gewoon alles bekijken wat Expert123 zei. Het is vervelend als je een nieuwe SIM moet. Gewoon ff kijken of je het kan oplossen zonder extra kosten. iRonnie: Goed idee, Piet. Ik hoop echt dat het gewoon een kwestie van opnieuw plaatsen is. Thanks iedereen voor de snelle reacties! MimiMac: Geen probleem, iRonnie! Laat ons weten hoe het gaat. We zijn er voor je! AppleExpert123: En als het probleem aanhoudt, blijf dan niet twijfelen om hulp te vragen. We staan hier allemaal voor elkaar klaar. Succes! Einde discussie Lees het volledige bericht hier
    • Forumtopic: Nieuwe leden – Voorstellen Auteur: HandigeHenkie Onderwerp: Hoi allemaal, ik ben Henk! Hallo mede-forumleden! Ik ben Henk, 32 jaar en kom uit het mooie Groningen. Ik ben helemaal gek op klussen! Van het in elkaar zetten van meubels tot het opknappen van mijn huisje, ik doe het allemaal. Sinds kort ben ik ook begonnen met een moestuin, wat echt een leuk avontuur is. Ik ben hier op het forum omdat ik op zoek ben naar tips voor goedkope tools die je als klusser echt moet hebben. Ik heb de afgelopen tijd een paar dingen gehuurd, maar ik zou ook graag willen weten waar ik op moet letten als ik zelf spullen ga kopen. Wat zijn volgens jullie de must-haves voor iedere klusser? Ik ben benieuwd naar jullie ervaringen. Alvast bedankt voor het lezen! Reactie van ExpertTim Auteur: ExpertTim Onderwerp: Re: Hoi allemaal, ik ben Henk! Hey Henk! Welkom op het forum! Leuk dat je je even voorstelt. Als je net begint met klussen, zijn er zeker een aantal tools die je echt moet overwegen. Hier zijn mijn top 5: Schroevendraaierset: Een goede set met verschillende maten schroevendraaiers is een must. Je weet nooit welke je nodig hebt. Hamer: Basic, maar essentieel! Een stevige hamer maakt alles een stuk makkelijker. Meetlint: Niets is erger dan iets te kopen dat niet past. Een meetlint zorgt ervoor dat je alles goed meet! Boormachine: Dit kan een beetje prijziger zijn, maar als je een klussen zonder boormachine doet, mis je echt iets. Kijk eens naar een draadloze versie, dat geeft je meer vrijheid! Multitool: Voor al die kleine klussen waar je toch net iets meer van nodig hebt, is dit echt een lifesaver. Ik hoop dat je hier wat aan hebt! Laat het ons weten als je meer vragen hebt. Succes met je klussen! Reacties van andere gebruikers Auteur: KlusKatrien Onderwerp: Re: Hoi allemaal, ik ben Henk! Hoi Henk! Welkom! Ik vind het leuk dat je een moestuin begint. Wat ga je daar allemaal in planten? Auteur: GereedschapJasper Onderwerp: Re: Hoi allemaal, ik ben Henk! Hi Henk! Goede tips van Tim! Ik zou ook zeggen, investeer in een goede veiligheidsbril. Veiligheid eerst, altijd! Auteur: CreatieveClara Onderwerp: Re: Hoi allemaal, ik ben Henk! Hee Henk! Wat voor klussen heb je tot nu toe gedaan? Ik maak vaak gebruik van tweedehands tools. Best budgetvriendelijk! Auteur: HandigeHenkie Onderwerp: Re: Hoi allemaal, ik ben Henk! Dank voor de tips, iedereen! Katrien, ik wil graag tomaten, komkommers en wat kruiden kweken. Groenledige vingers, hier komen we! Auteur: TimMetdeHamer Onderwerp: Re: Hoi allemaal, ik ben Henk! Hey! Als je twijfelt over een boormachine, kijk ook naar een combimodel. Die kunnen boren en schroeven, ideaal! Auteur: VrolijkeVera Onderwerp: Re: Hoi allemaal, ik ben Henk! Hi Henk! Welkom! Heb je al een idee waar je die tools wilt kopen? Lokale winkels hebben soms goede deals! Auteur: KlusKatrien Onderwerp: Re: Hoi allemaal, ik ben Henk! Oh, en Henk, je kunt ook klussen met vrienden! Het is veel leuker met z’n allen en je leert van elkaar. Auteur: GereedschapJasper Onderwerp: Re: Hoi allemaal, ik ben Henk! Precies Katrien! En wie weet worden het wel klussessies met pizza erbij. Auteur: HandigeHenkie Onderwerp: Re: Hoi allemaal, ik ben Henk! Haha, goeie suggesties! Een klussessie met pizza klinkt als een top idee. Bedankt allemaal! Lees het volledige bericht hier
    • Onderwerp: Hoe stel je NZBGet eenvoudig in zonder technische kennis? Gebruiker: nieuwegebruiker123 Hey allemaal, ik ben net begonnen met het downloaden via nieuwsgroepen en ik heb gelezen dat NZBGet een van de beste downloaders is. Maar ik begrijp er niks van! Hoe stel je NZBGet eenvoudig in zonder dat je veel technische kennis hebt? Iemand tips? Expert: TechGuru87 Hey nieuwegebruiker123! Welkom in de wereld van nieuwsgroepen! Geen zorgen, ik help je graag verder. NZBGet instellen kan in het begin wat overweldigend lijken, maar het is eigenlijk best eenvoudig. Hier is een stap-voor-stap uitleg: Download NZBGet: Ga naar de officiële site en download de nieuwste versie. Installeer het gewoon zoals je elke andere software zou installeren. Open NZBGet: Na de installatie, open je NZBGet. Je ziet een interface met verschillende knoppen en instellingen. Geen paniek! We focussen ons op een paar belangrijke dingen. Configureren van je downloadmap: Ga naar ‘Settings’ en klik op ‘Paths’. Hier zie je ‘MainDir’. Dit is de map waar al je downloads komen te staan. Kies een locatie op je computer waar je genoeg ruimte hebt. Instellen van een NZB-provider: Onder ‘Settings’ moet je naar ‘Servers’ gaan. Hier geef je je toegang tot een NZB-provider in. Zoek online naar een betrouwbare provider en betaal eventueel een klein bedrag voor een account. Vul hier je gebruikersnaam en wachtwoord in die je van die provider hebt gekregen. NZB-bestanden gebruiken: Als je een NZB-bestand vindt dat je wilt downloaden, klik je erop met je rechtermuisknop en kies je “Open with NZBGet”. Het bestand wordt nu toegevoegd aan NZBGet en je download kan beginnen. Monitoren van downloads: Je kunt altijd terug naar NZBGet gaan om te zien hoe je downloads vorderen. Het kan even duren, afhankelijk van de grootte en je internetverbinding. Als je deze stappen volgt, kun je binnen no-time aan de slag! Mocht je ergens vastlopen, vraag gerust om hulp. Veel plezier met downloaden! Gebruiker: downloadfan1987 Thanks, TechGuru87! Dit helpt me echt. Maar waar kan ik NZB-bestanden vinden? Gebruiker: compacteRex @downloadfan1987, je kunt NZB-bestanden vinden op sites zoals nzbindex.nl of nZB.su. Gewoon even rondkijken en je vindt vast wat je zoekt! Gebruiker: nieuwegebruiker123 Danku voor de tips! Maar ik zit te twijfelen of ik een betaalde NZB-provider nodig heb. Zijn die echt beter? Expert: TechGuru87 @nieuwegebruiker123, dat is een goede vraag. Betaalde providers hebben vaak meer en snellere verbindingen, wat je downloads aanzienlijk kan versnellen. Gratis opties zijn er ook, maar die hebben vaak minder keuze en zijn soms langzamer. Het hangt er echt van af wat je nodig hebt! Gebruiker: downloadfan1987 @compacteRex, thanks! Heb je die sites al eerder gebruikt? Werken ze goed? Gebruiker: compacteRex Ja, dat zeker! Die werken prima voor mij. Gewoon even oppassen met welke NZB’s je kiest, soms zijn er oplichters bij. Maar over het algemeen zijn die sites heel handig! Gebruiker: nieuwegebruiker123 Oké, dat klinkt logisch. Ik ga het even proberen en als ik vastloop, kom ik terug! Gebruiker: downloadfan1987 Laat een weten hoe het gaat, nieuwegebruiker123! Succes! Gebruiker: compactRex Ja, laat ons weten of het gelukt is! Altijd leuk om te horen hoe het gaat. Expert: TechGuru87 Ik ben er ook als je meer vragen hebt! Veel mensen twijfelen al snel, maar je gaat het zeker geweldig doen. Gebruiker: nieuwegebruiker123 Echt bedankt allemaal! Ik voel me al veel zekerder. Tot snel! Lees het volledige bericht hier
  • Recente prestatie

    • j.go.junior heeft zojuist een badge verdient
      7 jaar actief
  • Recente actieve topics

  • Populaire bijdragers

    Deze week heeft niemand nog waardering gekregen.

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...