Spring naar bijdragen

Mis de speciale aanbieding niet. 85% korting op Private Internet Access VPN, nu slechts €1,75 per maand en ontvang 4 maanden gratis.

Ervaar ultiem gebruiksgemak en een snelle VPN-verbinding. Geniet van de beste kwaliteit voor de scherpste prijs. Met Private Internet Access kun je moeiteloos torrents, Usenet en Netflix gebruiken! En geld-terug-garantie van 30 dagen, dus je kunt het risicovrij proberen.

Wil je weten hoe je aan de slag kunt gaan? Bekijk dan onze handige handleiding voor een probleemloze installatie en gebruik. :goed:



Norton Antivirus 2009 probleem


Valcorb
 Delen


Aanbevolen reactie


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Kape, wat is nu de uitslag van al jouw pm's richtring tom?

Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0
Link naar opmerking
Deel via andere websites

  • Reacties 102
  • Gemaakt
  • Laatste reactie

Top Posters In Dit Topic


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Dat wil ik graag  ;) Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Ik ben ermee bezig ik ben nu aan combofix


Post Merge: december 29, 2008, 02:52:00 pm

ok heb een logje gekregen:

ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86

Microsoft® Windows Vistaâ„¢ Home Premium  6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00]

Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe

.

((((((((((((((((((((((((((((((((((  Andere Verwijderingen  )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\users\Yolan\AppData\Local\Temp\E_4

c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne

c:\users\Yolan\AppData\Roaming\inst.exe

D:\Autorun.inf

D:\resycled

.

((((((((((((((((((((  Bestanden Gemaakt van 2008-11-28 to 2008-12-29  ))))))))))))))))))))))))))))))

.

2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition

2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS

2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT

2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF

2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software

2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32

2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat

2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device

2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll

2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET

2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield

2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics

2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit

2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro

2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8

2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2

2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb

2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll

2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0

2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys

2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll

2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe

2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe

2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll

2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll

2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll

2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll

2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll

2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll

2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe

2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll

2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll

2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe

2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys

2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files

2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton

2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec

2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine

2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll

2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll

2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline

2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn

2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit

.

(((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared

2008-12-29 13:11 --------- d-----w c:\programdata\Symantec

2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat

2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater

2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire

2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft

2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan

2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail

2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help

2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ

2008-11-27 16:44 --------- d-----w c:\program files\EnScene1

2008-11-23 08:11 --------- d-----w c:\program files\Google

2008-11-20 16:03 --------- d-----w c:\programdata\NOS

2008-11-20 16:03 --------- d-----w c:\program files\NOS

2008-11-19 20:01 --------- d-----w c:\program files\Virtools

2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant

2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe

2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9

2008-11-12 13:32 --------- d-----w c:\program files\Van In

2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols

2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso

2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero

2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero

2008-11-02 16:36 --------- d-----w c:\programdata\Nero

2008-11-02 16:36 --------- d-----w c:\program files\Nero

2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll

2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll

2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll

2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll

2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll

2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll

2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll

2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe

2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll

2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll

2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll

2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini

2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll

2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll

2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys

2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll

.

(((((((((((((((((((((((((((((((((((((  Reg Opstartpunten  )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]

"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

"TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft

"TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ  BthServ

HPZ12 REG_MULTI_SZ  Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ  hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}]

\shell\AutoRun\command - F:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

*Newly Created Service* - PROCEXP90

.

Inhoud van de 'Gedeelde Taken' map

2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job

- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18]

2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job

- c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03]

.

- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-29 14:35:53

Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

scannen van verborgen bestanden ...

Scan succesvol afgerond

verborgen bestanden:

**************************************************************************

.

Voltooingstijd: 2008-12-29 14:41:39

ComboFix-quarantined-files.txt  2008-12-29 13:41:35

Pre-Run: 70,592,225,280 bytes beschikbaar

Post-Run: 71,306,596,352 bytes beschikbaar

209 --- E O F --- 2008-12-21 17:14:38

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Malwarebytes' Anti-Malware 1.31

Database versie: 1456

Windows 6.0.6001 Service Pack 1

29-12-2008 13:49:26

mbam-log-2008-12-29 (13-49-26).txt

Scan type: Snelle Scan

Objecten gescand: 47660

Verstreken tijd: 5 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 1

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  500
  • Waardering:   228
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  19-04-06
  • Status:  Offline
  • Actief:  
  • Leeftijd:  34

Dat kan niet. Bij HiJackThis kun je altijd een log maken.

Sorry dat ik me ermee bemoei. :P

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd.

Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Waarom typt iedereen ineen keer HiJackThis?

En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Waarom typt iedereen ineen keer HiJackThis?

Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum.

Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  2.568
  • Waardering:   1
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  12-10-07
  • Status:  Offline
  • Actief:  Nooit
  • Leeftijd:  34

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Dan is het antwoord : JA ;)
Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat?

Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

heb het log gevonden van hijackthis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:03:05, on 27-12-2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe

C:\Users\Yolan\Desktop\RSIT.exe

C:\Program Files\trend micro\Yolan.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe

O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--

End of file - 7995 bytes

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht.

En dan dit :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)

De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.

Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten.


Post Merge: december 29, 2008, 10:33:07 pm

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ...

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

En of die klopt, maar je mag het wel ontkennen hoor ;)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

En of die klopt, maar je mag het wel ontkennen hoor ;)

Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout :D Je zit er mijlenver naast. Maar droom gerust verder.

En dat is nu het laatste dat ik hierover post  >:( Je begrijpt toch niet dat jij hier het probleem bent en niet ik  >:(

Link naar opmerking
Deel via andere websites


  • Bijdragen:  989
  • Waardering:   0
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  05-02-08
  • Status:  Offline
  • Actief:  Nooit

Je bericht bevat geen inhoud, alleen nutteloos gekrijs.

Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix.

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff)

KAPE, ik doe je tip wel ff ;)


Post Merge: december 30, 2008, 11:43:30 am

Ik heb de logs geupload in rapidshare want die tekst is te groot.

MBAM log:

http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html

Hijackthis log:

http://rapidshare.com/files/178101375/hijackthis.log.html

Combofix log:

http://rapidshare.com/files/178101372/log.txt.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren :

Dit moet je nu uitvoeren :

1. met het programma HiJackThis :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

2. met het programma Combofix :

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

En als je ergens problemen mee hebt, geef dan maar een seintje :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

ik heb enkel deze twee gevonden:

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

moet ik dan de rest die ik niet vond gewoon overslaan?

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan?

Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest.
Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

download link van de log:

http://rapidshare.com/files/178137519/log.txt.html

Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is)

http://rapidshare.com/files/178137920/hijackthis.log.html

Link naar opmerking
Deel via andere websites


  • Bijdragen:  60
  • Waardering:   4
  • Prestatiepunten:  0
  • Dagen gewonnen:  0
  • Lid sinds:  04-11-08
  • Status:  Offline
  • Actief:  

Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden :D

Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar :)

Link naar opmerking
Deel via andere websites


  • Bijdragen:  1.041
  • Waardering:   7
  • Prestatiepunten:  307
  • Dagen gewonnen:  0
  • Lid sinds:  12-07-08
  • Status:  Offline
  • Actief:  
  • Leeftijd:  28

Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'.

???

groetjes

Link naar opmerking
Deel via andere websites

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Gast
Deze discussie is nu afgesloten voor verdere antwoorden.
 Delen

  • Wie zijn er online?  2 leden zijn actief


  • Willekeurig topic

  • Nu op het forum

    • MarkNL: Hey allemaal! Iemand tips over hoe ik de Grand Prix van Emilia-Romagna in Imola gratis kan kijken? Ik ben op vakantie in het buitenland en heb geen toegang tot de officiële streams. Alle hulp is welkom! F1Fan88: Hey MarkNL! Geen stress, ik heb een oplossing voor je! Je kunt heel makkelijk de race kijken met een VPN. Een VPN (Virtual Private Network) zorgt ervoor dat je internetverbinding wordt versleuteld en dat je jezelf kunt verbergen door een server in een ander land te kiezen. Hierdoor lijkt het alsof je je daar ook daadwerkelijk bevindt, waardoor je toegang krijgt tot streams die normaal niet beschikbaar zijn in jouw regio. Mijn favoriete keuze is PIA VPN (Private Internet Access). Het is super gebruiksvriendelijk en werkt uitstekend met zowel Nederlandse als buitenlandse streams. Je kunt het makkelijk installeren op je telefoon, laptop of zelfs smart TV. Hierdoor kun je dus gewoon inloggen op bijvoorbeeld F1TV of andere platforms die de race uitzenden. Laat me weten of je hulp nodig hebt bij de installatie! Racer123: Gebruik PIA zelf ook! Vooral bij Viaplay en F1TV – echt topspul! LotteF1: Maar werkt PIA ook op smart TV? Zou het chill vinden om het op groot scherm te kijken! F1Fan88: Ja, je kunt PIA ook op je smart TV zetten, zolang je maar de juiste handleidingen volgt! Sommige TV’s hebben het zelfs in de app store, anders kun je het via je router instellen. SpeedyGonzalez: Waarom gewoon geen gratis VPN gebruiken? Kun je ook niet gewoon naar een openbare WiFi gaan met een stream? F1Fan88: Ik snap je punt, maar gratis VPN’s zijn vaak sloom en vallen uit. Dat is echt niet chill als je live een race wilt volgen. Ik blijf bij PIA omdat ik altijd een stabiele verbinding heb. MotorsportMafkees: Klopt, ik had eerst ook een gratis VPN en dat was echt een ramp. Geloof me, een paar euro per maand voor PIA is het absoluut waard! VampireVlogger: Is het veilig om PIA te gebruiken tijdens het streamen? F1Fan88: Ja, PIA is echt veilig! Je gegevens zijn goed beveiligd, en ze houden geen logs bij van je activiteiten. Dus je kunt met een gerust hart streams kijken! MarkNL: Thanks voor alle tips! Ga PIA zeker proberen. Fingers crossed voor een goede stream tijdens de race! Lees het volledige bericht hier
    • Forumdiscussie: PSV huurt doelman Kovar van Bayer Leverkusen, Drommel op weg naar uitgang Gebruiker: VoetbalFan123 Hey allemaal! Ik heb iets gehoord over PSV die Kovar huurt van Bayer Leverkusen. Wat betekent dit voor Drommel? Gaat hij echt weg? Iemand meer info? Gebruiker: VoetbalExpert88 Heey VoetbalFan123! Ja, dat klopt, PSV heeft Kovar gehuurd. Dit is een belangrijke stap voor zowel de club als voor Drommel. Laat me uitleggen waarom. Kovar is een jonge, veelbelovende doelman. Hij heeft al wat ervaring opgedaan in de Bundesliga bij Leverkusen, hoewel hij daar niet altijd in de basiself stond. Door hem te huren, wil PSV zijn keeperspositie versterken, vooral na een paar slechte wedstrijden van Drommel. Drommel heeft het moeilijk gehad dit seizoen. Hij maakte enkele blunders die cruciale punten kostten. Er is wat druk op hem komen te staan, en nu lijkt het alsof de club hem even tot rust wil laten komen. Een verhuur kan voor Drommel zelfs goed zijn om weer in zijn ritme te komen, misschien naar een andere club waar hij meer speeltijd kan krijgen. Het is ook belangrijk om te kijken naar wat dit betekent voor PSV. Kovar kan denk ik een stabiliserende factor zijn in de defensie. Ze hebben echt sterke verdedigers, maar zonder een goede keeper schiet je er weinig mee op. Als Kovar doet waar hij goed in is, kunnen ze beter presteren in de competitie en hopelijk ook in Europees verband. Dus, om kort te zeggen: Drommel lijkt op weg naar de uitgang, maar dit kan ook een kans voor hem zijn. Hopelijk is dat een beetje duidelijker nu! Gebruiker: Woutje39 Interesting, ik had geen idee dat Drommel zo onder druk stond. Denk je dat hij echt kan terugkomen als hij verhuurd wordt? Gebruiker: Hoofdrolspeler @Woutje39, ja, dat kan zeker! Kijk eens naar andere keepers die verhuurd zijn. Ze krijgen de kans om te spelen zonder de stress van een hoge druk situatie. Dat kan zelfs Drommel weer de goede flow teruggeven. Gebruiker: Voetbalgek Hmm, maar is Kovar echt beter? Tot nu toe heeft Drommel toch ook redelijk gedaan? Of ligt het meer aan de verdediging? Gebruiker: VoetbalExpert88 @Voetbalgek, dat is een goede vraag! Drommel heeft zeker momenten gehad waarin hij goed was. Maar keepers hebben ook echt een verschillend soort ervaring. Kovar heeft in de Bundesliga, een sterkere competitie, gespeeld, wat betekent dat hij waarschijnlijk gewend is aan meer druk. PSV heeft simpelweg behoefte aan meer stabiliteit, vooral in het doel. Gebruiker: FanatiekSupporter Ik vind het best spannend. Wat als Kovar niet goed presteert? Dan zitten we nog met Drommel die weg is en geen goede vervanger. Gebruiker: Voetballer98 @FanatiekSupporter, dat is het risico van huren, hè. Maar PSV heeft vast wel een goede scouting. Ze weten wat ze doen. Hopelijk kunnen ze het allemaal in de hand houden! Gebruiker: MaartenV Juist, en laten we niet vergeten dat een goede keeper vaak het verschil kan maken. Een paar goede reddingen en je bent weer een held. Laten we afwachten en hopen dat deze deal goed uitpakt voor PSV! Gebruiker: SnelVoetballen Ik hoop echt dat Drommel niet kwijt raakt wat hij kan. Hij is jong en kan nog groeien! Wachten op een kans kan soms goed werken. Gebruiker: VoetbalFan123 Bedankt voor al jullie reacties! Ik ben benieuwd hoe Kovar het gaat doen als hij straks in het doel staat. En hopelijk komt Drommel sterker terug! Einde van de discussie Blijf ons volgen voor meer geloofwaardige keepersgeruchten en PSV-nieuws! Lees het volledige bericht hier
    • Forumdiscussie: Welke antivirus is het beste voor mijn computer? Gebruiker: Janneke123 Hey allemaal! Ik ben niet zo goed met computers en ik weet niet echt welke antivirus ik moet kiezen. Wat is de beste? Ik wil gewoon iets wat me beschermt zonder te veel gedoe. Alvast bedankt! Expert: TechieTom Hee Janneke123! Goede vraag. Er zijn best veel antivirusprogramma’s en het kan verwarrend zijn. Laat me het zo simpel mogelijk uitleggen. Je wil een antivirus die goed beschermt, maar ook gebruiksvriendelijk is. Hier zijn een paar populaire opties: Norton: Dit is een klassieker. Het blokkeert virussen, malware en zelfs phishing-aanvallen (dat is als iemand probeert je persoonlijke informatie te stelen). Het kan soms wat traag zijn, maar de bescherming is top. Bitdefender: Dit programma heeft uitstekende bescherming en je merkt er bijna niets van, je computer blijft snel. Daarnaast krijg je er extra functies bij, zoals een VPN voor veilig internetten. Kaspersky: Ook een sterke keuze. Het heeft een gebruiksvriendelijke interface en biedt veel beveiligingsopties. Kaspersky is al jaren populair en scoort hoog in tests. Windows Defender: Als je Windows 10 of 11 gebruikt, heb je deze al op je computer. Het is gratis en heeft zich in de loop der jaren verbeterd. Voor basisbescherming is dit prima, vooral als je niet veel doet met je computer. Avast: Dit is gratis en biedt best goede bescherming. Het heeft een paar leuke extraatjes, zoals een wachtwoordmanager. Maar kijk uit, soms krijg je meldingen die je kunnen irriteren. Wat je keuze ook is, zorg ervoor dat je regelmatig je software en bestanden updatet. Bij veel antivirusprogramma’s is het ook belangrijk om een scan te plannen, zodat je ook ’s nachts of in het weekend veilig bent, zonder dat je er actief mee bezig hoeft te zijn. Hopelijk helpt dit je een beetje verder! Gebruiker: Markie Hee Janneke! Ik gebruik al jaren Norton en heb er nooit problemen mee gehad. Een beetje duur, maar ik voel me veiliger. Echt een aanrader! Gebruiker: LisaVet Kijk ook naar Bitdefender! Die heeft een goede gratis versie en is heel licht, dus je merkt niet dat ie op de achtergrond werkt. Sterke bescherming! Gebruiker: Janneke123 Thanks voor de tips! Ik hoor verschillende dingen… Kan iemand misschien zeggen wat het verschil is tussen die betaalde en gratis versies? Gebruiker: TechieTom Goede vraag, Janneke! Het grote verschil is vaak de extra features. Betaalde versies hebben meer functies zoals ouderlijk toezicht, VPN (om je online privacy te verbeteren), en betere klantenservice. Gratis versies bieden meestal alleen basisbescherming. Je krijgt minder hulp bij problemen dan bij een betaalde versie. Gebruiker: Sam123 Ik had eerst Avast, maar die gaf me te veel advertenties en meldingen. Uiteindelijk ben ik overgestapt naar Kaspersky en dat bevalt echt veel beter! Minder gedoe en goede bescherming. Gebruiker: Gertie Kan iemand uitleggen wat phishing precies is? Ik heb nog nooit echt gehoord wat dat inhoudt en hoe ik me daartegen kan beschermen. Gebruiker: InfoNerd Hee Gertie! Phishing is als iemand zich voordoet als iemand anders om je persoonlijke info te krijgen. Bijv. een nep-e-mail van je bank. Goede antivirussoftware kan vaak deze nepmails herkennen. Maar kijk zelf ook goed naar de URL en let op vreemde e-mailadressen! Gebruiker: Janneke123 Dankjulliewel voor alle hulp! Ik voelde me echt overweldigd, maar nu zie ik het duidelijker. Ik ga denk ik voor Bitdefender of Kaspersky! Gebruiker: Markie Supertip, Janneke! Vergeet niet om ook steeds je programma’s te updaten. Dat helpt ook tegen virussen! Succes ermee! Gebruiker: LisaVet Ja, goeie reminder Markie! Altijd updaten, dat houdt je systeem gezond. En Janneke, je maakt de goede keuze. Laat maar weten welke je kiest! Einde discussie. Lees het volledige bericht hier
  • Recente prestatie

    • Barry heeft zojuist een badge verdient
      Volger
  • Recente actieve topics

  • Populaire bijdragers

    Deze week heeft niemand nog waardering gekregen.

  • Willekeurige films

  • Willekeurige link

×
×
  • Nieuwe aanmaken...