Jump to content

Norton Antivirus 2009 probleem


Recommended Posts


  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Kape, wat is nu de uitslag van al jouw pm's richtring tom?

Het resultaat kan je lezen in de aanpassing van de huisregels door DukeN : http://www.duken.nl/component/option,com_smf/Itemid,81/topic,26959.0
Link to comment
Share on other sites

  • 4
  • 60
  • Replies 102
  • Created
  • Last Reply

Top Posters In This Topic


  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Wel KAPE, als jij me verder wilt helpen dan zou ik wel willen

Dat wil ik graag  ;) Zou je even - voor de laatste keer op dit forum - een kakelvers logje van HiJackThis in je volgende bericht willen plaatsen. Dan kunnen we met een schone lei beginnen.
Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

Ik ben ermee bezig ik ben nu aan combofix


Post Merge: december 29, 2008, 02:52:00 pm

ok heb een logje gekregen:

ComboFix 08-12-28.03 - Yolan 2008-12-29 14:32:08.1 - NTFSx86

Microsoft® Windows Vistaâ„¢ Home Premium  6.0.6001.1.1252.1.1043.18.2046.1187 [GMT 1:00]

Gestart vanuit: c:\users\Yolan\Desktop\ComboFix.exe

.

((((((((((((((((((((((((((((((((((  Andere Verwijderingen  )))))))))))))))))))))))))))))))))))))))))))))))))

.

C:\autorun.inf

c:\users\Yolan\AppData\Local\Temp\E_4

c:\users\Yolan\AppData\Local\Temp\E_4\HtmlView.fne

c:\users\Yolan\AppData\Roaming\inst.exe

D:\Autorun.inf

D:\resycled

.

((((((((((((((((((((  Bestanden Gemaakt van 2008-11-28 to 2008-12-29  ))))))))))))))))))))))))))))))

.

2008-12-29 14:10 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Norton SystemWorks Basic Edition

2008-12-29 14:09 . 2008-12-29 14:22 123,952 --a------ c:\windows\System32\drivers\SYMEVENT.SYS

2008-12-29 14:09 . 2008-12-29 14:22 10,671 --a------ c:\windows\System32\drivers\SYMEVENT.CAT

2008-12-29 14:09 . 2008-12-29 14:22 805 --a------ c:\windows\System32\drivers\SYMEVENT.INF

2008-12-28 15:14 . 2008-12-28 15:14 <DIR> d-------- c:\program files\Alwil Software

2008-12-27 17:59 . 2008-12-27 17:59 <DIR> d-------- C:\.jagex_cache_32

2008-12-27 17:59 . 2008-12-27 17:59 0 --a------ c:\users\Yolan\jagex_runescape_preferences.dat

2008-12-27 13:17 . 2008-12-27 13:30 <DIR> d-------- C:\fixwareout

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d--h----- c:\program files\InstallShield Installation Information

2008-12-25 16:57 . 2008-12-25 16:57 <DIR> d-------- c:\program files\Genesys PC Camera Device

2008-12-25 16:57 . 2006-05-18 17:58 309,760 --a------ c:\windows\System32\DIFxAPI.dll

2008-12-25 16:57 . 2007-07-17 11:06 10,744 --a------ c:\windows\System32\drivers\OV9655S_L.SET

2008-12-25 16:55 . 2008-12-25 16:55 <DIR> d-------- c:\program files\Common Files\InstallShield

2008-12-25 16:51 . 2008-12-25 16:51 <DIR> d-------- c:\program files\Synaptics

2008-12-25 16:51 . 2008-12-25 16:51 0 --ah----- c:\windows\System32\drivers\Msft_Kernel_SynTP_01000.Wdf

2008-12-22 09:38 . 2008-12-22 09:38 <DIR> d-------- C:\rsit

2008-12-22 09:38 . 2008-12-28 20:57 <DIR> d-------- c:\program files\trend micro

2008-12-21 22:36 . 2008-12-21 22:36 <DIR> d-------- c:\program files\Smith Micro

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\users\All Users\Avg8

2008-12-21 21:52 . 2008-12-21 21:52 <DIR> d-------- c:\programdata\Avg8

2008-12-21 19:22 . 2008-12-21 19:22 <DIR> d-------- c:\program files\HyCam2

2008-12-21 18:06 . 2008-10-02 02:32 1,383,424 --a------ c:\windows\System32\mshtml.tlb

2008-12-21 18:01 . 2008-10-22 02:22 2,048 --a------ c:\windows\System32\tzres.dll

2008-12-21 17:57 . 2008-12-21 17:57 <DIR> d-------- c:\program files\MSXML 4.0

2008-12-21 17:53 . 2008-09-18 03:16 2,032,640 --a------ c:\windows\System32\win32k.sys

2008-12-21 17:53 . 2008-10-21 06:25 1,645,568 --a------ c:\windows\System32\connect.dll

2008-12-21 17:52 . 2008-09-18 06:09 3,601,464 --a------ c:\windows\System32\ntkrnlpa.exe

2008-12-21 17:52 . 2008-09-18 06:09 3,549,240 --a------ c:\windows\System32\ntoskrnl.exe

2008-12-21 17:47 . 2008-09-10 04:40 1,334,272 --a------ c:\windows\System32\msxml6.dll

2008-12-21 17:39 . 2008-10-16 22:13 1,809,944 --a------ c:\windows\System32\wuaueng.dll

2008-12-21 17:39 . 2008-10-16 21:56 1,524,736 --a------ c:\windows\System32\wucltux.dll

2008-12-21 17:39 . 2008-10-16 22:12 561,688 --a------ c:\windows\System32\wuapi.dll

2008-12-21 17:39 . 2008-10-16 14:08 162,064 --a------ c:\windows\System32\wuwebv.dll

2008-12-21 17:39 . 2008-10-16 21:55 83,456 --a------ c:\windows\System32\wudriver.dll

2008-12-21 17:39 . 2008-10-16 22:09 51,224 --a------ c:\windows\System32\wuauclt.exe

2008-12-21 17:39 . 2008-10-16 22:09 43,544 --a------ c:\windows\System32\wups2.dll

2008-12-21 17:39 . 2008-10-16 22:08 34,328 --a------ c:\windows\System32\wups.dll

2008-12-21 17:39 . 2008-10-16 13:56 31,232 --a------ c:\windows\System32\wuapp.exe

2008-12-21 12:41 . 2008-12-21 12:41 <DIR> d-------- c:\program files\Malwarebytes' Anti-Malware

2008-12-21 12:41 . 2008-12-03 19:52 38,496 --a------ c:\windows\System32\drivers\mbamswissarmy.sys

2008-12-21 12:41 . 2008-12-03 19:52 15,504 --a------ c:\windows\System32\drivers\mbam.sys

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\users\All Users\Symantec Temporary Files

2008-12-21 12:07 . 2008-12-21 12:07 <DIR> d-------- c:\programdata\Symantec Temporary Files

2008-12-21 11:57 . 2008-12-21 11:57 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Symantec

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\Yolan\AppData\Roaming\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\users\All Users\Malwarebytes

2008-12-20 23:36 . 2008-12-20 23:36 <DIR> d-------- c:\programdata\Malwarebytes

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\CooldownHelper

2008-12-19 21:46 . 2008-12-04 19:16 <DIR> d-------- C:\BFTooltip

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24829181.BAT

2008-12-19 21:46 . 2008-12-19 21:46 78 --a------ C:\24793925.BAT

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\users\All Users\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\users\All Users\Norton

2008-12-19 14:31 . 2008-12-19 14:31 <DIR> d-------- c:\programdata\NortonInstaller

2008-12-19 14:31 . 2008-12-19 14:39 <DIR> d-------- c:\programdata\Norton

2008-12-19 14:12 . 2008-12-29 14:22 <DIR> d-------- c:\program files\Symantec

2008-12-17 19:40 . 2008-12-19 22:07 <DIR> d-------- c:\program files\Cheat Engine

2008-12-17 19:40 . 2007-12-26 17:30 1,970,176 --a------ c:\windows\System32\d3dx9.dll

2008-12-17 19:40 . 2007-12-26 17:30 679,936 --a------ c:\windows\System32\D3DX81ab.dll

2008-12-11 16:35 . 2008-12-11 16:35 <DIR> d-------- c:\program files\NickOnline

2008-12-11 14:54 . 2008-12-11 14:54 <DIR> d-------- c:\program files\Wolters Plantyn

2008-12-07 12:45 . 2008-12-07 12:48 <DIR> d-------- c:\program files\Zenit

.

(((((((((((((((((((((((((((((((((((((((  Find3M Rapport  ))))))))))))))))))))))))))))))))))))))))))))))))))))

.

2008-12-29 13:22 --------- d-----w c:\program files\Common Files\Symantec Shared

2008-12-29 13:11 --------- d-----w c:\programdata\Symantec

2008-12-28 17:41 56,351 ----a-w c:\users\Yolan\AppData\Roaming\nvModes.dat

2008-12-28 13:54 --------- d-----w c:\programdata\Google Updater

2008-12-27 12:45 --------- d-----w c:\users\Yolan\AppData\Roaming\LimeWire

2008-12-21 17:38 --------- d-----w c:\program files\World of Warcraft

2008-12-21 17:25 --------- d-----w c:\program files\Norton Security Scan

2008-12-21 17:17 --------- d-----w c:\program files\Windows Mail

2008-12-21 17:14 --------- d-----w c:\programdata\Microsoft Help

2008-12-15 20:39 --------- d-----w c:\program files\VirtualDJ

2008-11-27 16:44 --------- d-----w c:\program files\EnScene1

2008-11-23 08:11 --------- d-----w c:\program files\Google

2008-11-20 16:03 --------- d-----w c:\programdata\NOS

2008-11-20 16:03 --------- d-----w c:\program files\NOS

2008-11-19 20:01 --------- d-----w c:\program files\Virtools

2008-11-19 16:36 --------- d-----w c:\programdata\HP Product Assistant

2008-11-19 16:11 --------- d-----w c:\program files\Common Files\Adobe

2008-11-19 16:10 --------- d-----w c:\program files\Installatieprogramma Adobe Reader 9

2008-11-12 13:32 --------- d-----w c:\program files\Van In

2008-11-12 13:32 --------- d-----w c:\program files\Common Files\triviewcontrols

2008-11-07 19:26 --------- d-----w c:\users\Yolan\AppData\Roaming\Vso

2008-11-02 16:42 --------- d-----w c:\users\Yolan\AppData\Roaming\Nero

2008-11-02 16:41 --------- d-----w c:\program files\Common Files\Nero

2008-11-02 16:36 --------- d-----w c:\programdata\Nero

2008-11-02 16:36 --------- d-----w c:\program files\Nero

2008-11-01 03:44 541,696 ----a-w c:\windows\AppPatch\AcLayers.dll

2008-11-01 03:44 52,736 ----a-w c:\windows\AppPatch\iebrshim.dll

2008-11-01 03:44 460,288 ----a-w c:\windows\AppPatch\AcSpecfc.dll

2008-11-01 03:44 28,672 ----a-w c:\windows\System32\Apphlpdm.dll

2008-11-01 03:44 2,154,496 ----a-w c:\windows\AppPatch\AcGenral.dll

2008-11-01 03:44 173,056 ----a-w c:\windows\AppPatch\AcXtrnal.dll

2008-11-01 01:21 4,240,384 ----a-w c:\windows\System32\GameUXLegacyGDFs.dll

2008-10-29 06:29 2,927,104 ----a-w c:\windows\explorer.exe

2008-10-22 03:57 241,152 ----a-w c:\windows\System32\PortableDeviceApi.dll

2008-10-21 05:25 296,960 ----a-w c:\windows\System32\gdi32.dll

2008-10-16 04:47 827,392 ----a-w c:\windows\System32\wininet.dll

2008-10-14 14:56 174 --sha-w c:\program files\desktop.ini

2008-10-14 14:30 82,432 ----a-w c:\windows\System32\axaltocm.dll

2008-10-14 14:30 101,888 ----a-w c:\windows\System32\ifxcardm.dll

2008-10-13 07:06 47,360 ----a-w c:\users\Yolan\AppData\Roaming\pcouffin.sys

2008-09-30 15:43 1,286,152 ----a-w c:\windows\System32\msxml4.dll

.

(((((((((((((((((((((((((((((((((((((  Reg Opstartpunten  )))))))))))))))))))))))))))))))))))))))))))))))))))

.

.

*Nota* lege verwijzingen & legitieme standaard verwijzingen worden niet getoond

REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2008-01-19 1233920]

"MsnMsgr"="c:\program files\Windows Live\Messenger\MsnMsgr.Exe" [2007-10-18 5724184]

"BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}"="c:\program files\Common Files\Nero\Lib\NMBgMonitor.exe" [2007-10-23 202024]

"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-11-22 39408]

"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]

"WindowsWelcomeCenter"="oobefldr.dll" [2008-01-19 c:\windows\System32\oobefldr.dll]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"SunJavaUpdateSched"="c:\program files\Java\jre1.6.0_07\bin\jusched.exe" [2008-06-10 144784]

"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2008-09-06 413696]

"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2008-09-10 289576]

"NvSvc"="c:\windows\system32\nvsvc.dll" [2007-10-24 86016]

"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-10-24 8501792]

"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2007-10-24 81920]

"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2006-12-10 49152]

"NeroFilterCheck"="c:\program files\Common Files\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]

"NBKeyScan"="c:\program files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe" [2007-09-20 1836328]

"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2008-06-12 34672]

"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-01-05 827392]

"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2007-09-06 115560]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\

HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-01-02 210520]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]

"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\security center]

"UacDisableNotify"=dword:00000001

"InternetSettingsDisableNotify"=dword:00000001

"AutoUpdateDisableNotify"=dword:00000001

[HKLM\~\services\sharedaccess\parameters\firewallpolicy\FirewallRules]

"{6C517BFA-660F-463E-85D2-9B94950DB4E0}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C59CAC5C-E8E1-493F-B89D-607EFAA5EBB3}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"TCP Query User{9D402E95-1EB8-47F7-913B-E2FB4419EBDC}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3D89F359-EA1C-498F-9359-661DD8D8B482}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{70E10B6A-67F4-4734-9FAF-278033340B75}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{E3C745D5-1915-4771-A9A7-783A8F4D1612}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

"TCP Query User{30314AEE-0B03-4118-AF02-4749C2DA10C1}c:\\program files\\world of warcraft\\repair.exe"= UDP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"UDP Query User{C0C14F03-5378-4332-87A6-8D9CDDD18B28}c:\\program files\\world of warcraft\\repair.exe"= TCP:c:\program files\world of warcraft\repair.exe:Blizzard Repair Utility

"{3BA69E25-9459-4E07-9E18-870D63E2B7D9}"= UDP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{C9E8557F-FDC4-4D21-9B02-652A7B9899B4}"= TCP:c:\program files\World of Warcraft\Launcher.exe:World of Warcraft

"{19012E67-F989-40D6-A7A8-0153675914F9}"= UDP:3724:World of Warcraft

"TCP Query User{D0EA7EA1-0F4B-4D1F-BF92-8FD5BE03011D}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= UDP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"UDP Query User{3095B604-4468-4D2D-B36E-22B47FE77279}c:\\program files\\windows live\\messenger\\msnmsgr.exe"= TCP:c:\program files\windows live\messenger\msnmsgr.exe:Windows Live Messenger

"TCP Query User{39BC4C3B-A4F9-4049-B06B-67383AD23A72}c:\\program files\\limewire\\limewire.exe"= UDP:c:\program files\limewire\limewire.exe:LimeWire

"UDP Query User{2D938883-2B54-481D-BEBB-E3E07A3148FE}c:\\program files\\limewire\\limewire.exe"= TCP:c:\program files\limewire\limewire.exe:LimeWire

R3 DCamUSBGene;GenesysLogic USB2.0 PC Camera;c:\windows\system32\DRIVERS\usbgene.sys [2007-06-26 131584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]

bthsvcs REG_MULTI_SZ  BthServ

HPZ12 REG_MULTI_SZ  Pml Driver HPZ12 Net Driver HPZ12

hpdevmgmt REG_MULTI_SZ  hpqcxs08 hpqddsvc

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8e5a552e-87f5-11dd-ad21-806e6f6e6963}]

\shell\AutoRun\command - F:\Setup.exe

[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

\shell\Auto\command - Start.exe

\shell\AutoRun\command - c:\windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Start.exe

*Newly Created Service* - PROCEXP90

.

Inhoud van de 'Gedeelde Taken' map

2008-12-21 c:\windows\Tasks\Norton Security Scan for Yolan.job

- c:\program files\Norton Security Scan\Nss.exe [2008-09-19 04:18]

2008-12-29 c:\windows\Tasks\Norton SystemWorks One Button Checkup.job

- c:\program files\Norton SystemWorks Basic Edition\OBC.exe [2007-11-02 16:03]

.

- - - - ORPHANS VERWIJDERD - - - -

HKLM-Run-ExtraFilmHemmaAgent - c:\program files\Spector Photo Software\Agent.exe

**************************************************************************

catchme 0.3.1367 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net

Rootkit scan 2008-12-29 14:35:53

Windows 6.0.6001 Service Pack 1 NTFS

scannen van verborgen processen ...

scannen van verborgen autostart items ...

scannen van verborgen bestanden ...

Scan succesvol afgerond

verborgen bestanden:

**************************************************************************

.

Voltooingstijd: 2008-12-29 14:41:39

ComboFix-quarantined-files.txt  2008-12-29 13:41:35

Pre-Run: 70,592,225,280 bytes beschikbaar

Post-Run: 71,306,596,352 bytes beschikbaar

209 --- E O F --- 2008-12-21 17:14:38

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Malwarebytes' Anti-Malware 1.31

Database versie: 1456

Windows 6.0.6001 Service Pack 1

29-12-2008 13:49:26

mbam-log-2008-12-29 (13-49-26).txt

Scan type: Snelle Scan

Objecten gescand: 47660

Verstreken tijd: 5 minute(s), 29 second(s)

Geheugenprocessen geïnfecteerd: 0

Geheugenmodulen geïnfecteerd: 0

Registersleutels geïnfecteerd: 0

Registerwaarden geïnfecteerd: 0

Registerdata bestanden geïnfecteerd: 0

Mappen geïnfecteerd: 1

Bestanden geïnfecteerd: 0

Geheugenprocessen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Geheugenmodulen geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registersleutels geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerwaarden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Registerdata bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Mappen geïnfecteerd:

C:\resycled (Trojan.DNSChanger) -> Quarantined and deleted successfully.

Bestanden geïnfecteerd:

(Geen kwaadaardige items gevonden)

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  500
  • Reputation:   228
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  04/19/2006
  • Status:  Offline
  • Last Seen:  
  • Age:  32

Dat kan niet. Bij HiJackThis kun je altijd een log maken.

Sorry dat ik me ermee bemoei. :P

Link to comment
Share on other sites

  • 228
  • 500

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

heb geen log bij Hijackthis gekregen maar wel bij MBAM

Kijk eens in de map C:\ProgramFiles\Trendmicro ... daar moet een bestandje zitten met de naam HiJackThis.txt. Dat is het log dat HiJackThis heeft aangemaakt indien je alles correct hebt uitgevoerd.

Zo niet, staat het programma HiJackThis op je bureaublad ? Laat het dan opnieuw scannen vanop het bureaublad en ga daarna eens in de betreffende map kijken naar hogergenoemd bestandje.

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  989
  • Reputation:   0
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  02/05/2008
  • Status:  Offline
  • Last Seen:  Never

Waarom typt iedereen ineen keer HiJackThis?

En Kape ben jij dezelfde als http://www.hijackthis.nl/forum/profile.php?mode=viewprofile&u=6588]deze Kape?

Link to comment
Share on other sites

  • 0
  • 989

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Waarom typt iedereen ineen keer HiJackThis?

Omdat met beheerders en mods is afgesproken dat we Yolanneke nog helpen en dat het dan uit is met HiJackThis, RITS, Combofix en andere analysetools op dit forum.

Ik zou je wel een antwoord willen geven, maar je linkje werkt niet ? Weet dus niet naar waar je verwijst ? Maar als de nickname dezelfde is, is de kans wel heel groot :)

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  2,568
  • Reputation:   1
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  10/12/2007
  • Status:  Offline
  • Last Seen:  Never
  • Age:  32

Link to comment
Share on other sites

  • 1
  • 2.6k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Dan is het antwoord : JA ;)
Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  989
  • Reputation:   0
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  02/05/2008
  • Status:  Offline
  • Last Seen:  Never

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat?

Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Link to comment
Share on other sites

  • 0
  • 989

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

heb het log gevonden van hijackthis:

Logfile of Trend Micro HijackThis v2.0.2

Scan saved at 20:03:05, on 27-12-2008

Platform: Windows Vista SP1 (WinNT 6.00.1905)

MSIE: Internet Explorer v7.00 (7.00.6001.18000)

Boot mode: Normal

Running processes:

C:\Windows\system32\taskeng.exe

C:\Windows\system32\Dwm.exe

C:\Windows\Explorer.EXE

C:\Program Files\Windows Defender\MSASCui.exe

C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe

C:\Program Files\iTunes\iTunesHelper.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\HP\HP Software Update\hpwuSchd2.exe

C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

C:\Windows\System32\rundll32.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\Windows Live\Messenger\msnmsgr.exe

C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe

C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

C:\Windows\ehome\ehtray.exe

C:\Program Files\Windows Sidebar\sidebar.exe

C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

C:\Windows\ehome\ehmsas.exe

C:\Program Files\Common Files\Nero\Lib\NMIndexStoreSvr.exe

C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe

C:\Program Files\Common Files\Nero\Lib\NeroGadgetCMServer.exe

C:\Program Files\Windows Media Player\wmpnscfg.exe

C:\Program Files\Internet Explorer\ieuser.exe

C:\Windows\system32\conime.exe

C:\Windows\System32\mobsync.exe

C:\Program Files\Internet Explorer\iexplore.exe

C:\Windows\system32\Macromed\Flash\FlashUtil10a.exe

C:\Users\Yolan\Desktop\RSIT.exe

C:\Program Files\trend micro\Yolan.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.be/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

O1 - Hosts: ::1 localhost

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll

O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll

O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_07\bin\jusched.exe"

O4 - HKLM\..\Run: [ExtraFilmHemmaAgent] "C:\Program Files\Spector Photo Software\Agent.exe"

O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime

O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"

O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Nero\Lib\NeroCheck.exe

O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [synTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [GenePccMon.exe] C:\Program Files\Genesys PC Camera Device\GenePccMon.exe

O4 - HKCU\..\Run: [sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun

O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter

O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background

O4 - HKCU\..\Run: [bgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Nero\Lib\NMBgMonitor.exe"

O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe

O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOCAL SERVICE')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETWORK SERVICE')

O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe

O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~1.0_0\bin\ssv.dll

O9 - Extra button: Verzenden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra 'Tools' menuitem: Verz&enden naar OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL

O13 - Gopher Prefix:

O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/VistaMSNPUpldnl-be.cab

O16 - DPF: {D4323BF2-006A-4440-A2F5-27E3E7AB25F8} (Virtools WebPlayer Class) - http://3dlifeplayer.dl.3dvia.com/player/install/3DVIA_player_installer.exe

O23 - Service: Mobiel Apple apparaat (Apple Mobile Device) - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe

O23 - Service: Bonjour-service (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)

O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe

O23 - Service: iPod-service (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe

O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE

O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe

O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe

O23 - Service: Planner voor Automatische LiveUpdate - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe

--

End of file - 7995 bytes

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Voer eerst uit wat ik je eerder al heb aangeduid in mijn vorig bericht.

En dan dit :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:Program FilesNorton SystemWorks Basic EditionNorton CleanupWCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

Download MBAM (Malwarebytes' Anti-Malware).

Dubbelklik op mbam-setup.exe om het programma te installeren.

Zorg ervoor dat er een vinkje geplaatst is voor Update Malwarebytes' Anti-Malware en Start Malwarebytes' Anti-Malware, Klik daarna op "Voltooien".

Indien een update gevonden werd, zal die gedownload en geïnstalleerd worden.

Wanneer het programma volledig up to date is, selecteer dan in het tabblad Scanner : "Snelle Scan", daarna klik op Scan.

Het scannen kan een tijdje duren, dus wees geduldig.

Wanneer de scan voltooid is, klik op OK, daarna "Bekijk Resultaten" om de resultaten te zien.

Zorg ervoor dat daar alles aangevinkt is, daarna klik op: Verwijder geselecteerde.

Na het verwijderen zal een log openen en zal er gevraagd worden om de computer opnieuw op te starten. (Zie verder)

De log wordt automatisch bewaard door MBAM en kan je terugvinden door op de "Logs" tab te klikken in MBAM.

Indien MBAM moeilijkheden heeft met het verwijderen van bepaalde bestanden zal het enkele meldingen geven waar je OK moet klikken.

Daarna zal het vragen om de computer opnieuw op te starten... dus sta toe dat MBAM de computer opnieuw opstart.

Hang dan het logje van Combofix, MBAM en een nieuw logje van HiJackThis aan volgende berichten.


Post Merge: december 29, 2008, 10:33:07 pm

Kape ik bedoelde waarom HijackThis ineenkeer op een andere manier werd getypt.

Dat gebeurt wel eens als verschillende mensen over hetzelfde posten ...

Dan klopt het dus dat toen jij het forum voor mij had "gewaarschuwd" je zelf nog in opleiding niveau 3 zat? Rond diezelfde tijd had je ook nog iemand proberen te helpen met Hijackthis en Combofix, ook in opleiding niveau 3 dat mag toch eigenlijk niet?

Je verhaal klopt - helaas, voor jou - helemaal niet ... maar doet er hier ook niet toe.

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  989
  • Reputation:   0
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  02/05/2008
  • Status:  Offline
  • Last Seen:  Never

En of die klopt, maar je mag het wel ontkennen hoor ;)

Link to comment
Share on other sites

  • 0
  • 989

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

En of die klopt, maar je mag het wel ontkennen hoor ;)

Je maakt alleen jezelf wijs dat je een idee hebt hoe de situatie toen was ... maar helaas, fout ... fout ... fout :D Je zit er mijlenver naast. Maar droom gerust verder.

En dat is nu het laatste dat ik hierover post  >:( Je begrijpt toch niet dat jij hier het probleem bent en niet ik  >:(

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  989
  • Reputation:   0
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  02/05/2008
  • Status:  Offline
  • Last Seen:  Never

Je bericht bevat geen inhoud, alleen nutteloos gekrijs.

Omdat ik geen account heb dat in de opleiding zit op hijackthis.nl kan ik niet kijken wanneer je jouw opleiding hebt afgerond maar ik weet wel zeker dat je dat niet had toen je de crew voor mij "waarschuwde" of toen je (rond de tijd van jouw waarschuwing) je hier iemand hielp met een combinatie van Hijackthis en Combofix.

Link to comment
Share on other sites

  • 0
  • 989

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

hey stop eens met ruzie maken (ik zou willen sgelden maar dat doe ik niet) als jullie ruzie willen maken, doe dat maar op een ander topic!!! (srry voor het onbeleefd gedrag maar het moest ff)

KAPE, ik doe je tip wel ff ;)


Post Merge: december 30, 2008, 11:43:30 am

Ik heb de logs geupload in rapidshare want die tekst is te groot.

MBAM log:

http://rapidshare.com/files/178101376/mbam-log-2008-12-29__13-49-26_.txt.html

Hijackthis log:

http://rapidshare.com/files/178101375/hijackthis.log.html

Combofix log:

http://rapidshare.com/files/178101372/log.txt.html

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

OK, al je logjes in Rapidshare bekeken ... en dan is het nu aan jou om het volgende uit te voeren :

Dit moet je nu uitvoeren :

1. met het programma HiJackThis :

Start Hijackthis op. Ben je gebruiker van Vista  kies dan voor “Run as administrator" of "Uitvoeren als administrator". Selecteer “Do a system scan onlyâ€. Selecteer alleen de items die hieronder zijn genoemd:

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant =

R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,CustomizeSearch =

R0 - HKCUSoftwareMicrosoftInternet ExplorerToolbar,LinksFolderName =

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

Klik op 'Fix checked' om de items te verwijderen.

2. met het programma Combofix :

Open een kladblokbestand.

Kopieer en plak daarin de onderstaande vetgedrukte tekst.

Folder::

C:\fixwareout

C:\rsit

Registry::

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{5be1e041-917c-11dd-9975-001060d0189d}]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{96376a37-afc9-11dd-9dd4-001060d0189d}]

Sla dit bestand op je bureaublad op als CFScript.txt.

Sleep CFScript.txt in ComboFix.exe

Dit zal ComboFix doen herstarten. Start opnieuw op als dat gevraagd wordt.

Post na herstart de inhoud van de Combofix.txt in je volgende bericht samen met een nieuw logje van HijackThis.

En als je ergens problemen mee hebt, geef dan maar een seintje :)

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

ik heb enkel deze twee gevonden:

O9 - Extra button: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

O9 - Extra 'Tools' menuitem: Express Cleanup - {5E638779-1818-4754-A595-EF1C63B87A56} - C:\Program Files\Norton SystemWorks Basic Edition\Norton Cleanup\WCQuick.lnk (file missing)

moet ik dan de rest die ik niet vond gewoon overslaan?

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

ik heb enkel deze twee gevonden: ... moet ik dan de rest die ik niet vond gewoon overslaan?

Jazeker, enkel die nog aanwezig zijn aanvinken en fixen ;;; en dan gewoon voortgaan met de rest.
Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

download link van de log:

http://rapidshare.com/files/178137519/log.txt.html

Hijackthis log: (enige wat ik gevonden heb weet niet of het de goede is)

http://rapidshare.com/files/178137920/hijackthis.log.html

Link to comment
Share on other sites

  • 7
  • 1k

  • Content Count:  60
  • Reputation:   4
  • Achievement Points:  0
  • Days Won:  0
  • Joined:  11/04/2008
  • Status:  Offline
  • Last Seen:  

Je log van Combofix is OK en heeft alles opgeruimd wat moest opgeruimd worden :D

Het log van HiJackThis is niet het goede, maar eentje van 3 dagen geleden ... en daar zijn we nu weinig mee natuurlijk. Kijk eens in de map waar HiJackThis is opgeslagen : dat zou zoiets moeten zijn als C:\ProgramFiles\TrendMicro ... en daar naar het bestand HiJackThis.txt. Als dat er staat, doe je dat even open en kijk je naar de datum bovenaan. Dat moet de datum van vandaag zijn als het je meest recente log is. Is dit niet het geval dan moet je een nieuw log met HiJackThis maken en zorgen dat dit log opgeslagen wordt op die locatie ... en dan kan je dat meest recente log via Rapidshare weer doorsturen. Proberen maar :)

Link to comment
Share on other sites

  • 4
  • 60

  • Content Count:  1,041
  • Reputation:   7
  • Achievement Points:  307
  • Days Won:  0
  • Joined:  07/12/2008
  • Status:  Offline
  • Last Seen:  
  • Age:  27
  • Device:  Android

Wel, hoe maak ik dan een Hijackthis log? Want ik heb alle bestanden die jij hebt aangeduid al 'ge-fix checked'.

???

groetjes

Link to comment
Share on other sites

  • 7
  • 1k

Geplaatst 2 uur geleden

Vergeten jullie alsjeblieft de VPN verbinding niet? Je internet provider zoals Ziggo of KPN kan door gebruik van de VPN niet zien wat er gebeurd op je internet verbinding en ben je volledig anoniem voor iedereen. Een vereiste tegenwoordig.... We een uitgebreide handleiding geschreven met informatie. :goed:

Deze vindt je hier:   https://www.duken.nl/forums/handleidingen/downloaden/vpn-verbinding-en-anoniem-downloaden-r35/  


Guest
This topic is now closed to further replies.
  • Who was online  12 Users were Online in the last 4 hours

Announcements


  • Latest news

  • Willekeurig topic

  • Nu op het forum

    Drifter

    Posted

    Dit zijn de beste gratis Nintendo Switch games op dit moment Pokémon Unite Pokémon Unite is een heerlijk snel spelletje dat in de categorie MOBA valt. Dat zijn dezelfde soort spellen als de razend populaire E-sportgames League of Legends of Dota 2. Bij Unite zijn er natuurlijk Pokémons in de hoofdrol. Wat het spel goed doet, is de speler meenemen in dit soms vrij intimiderende genre van gaming. De uitstraling is liefelijk, de potjes zijn snel en verslavend, en het is zowel voor nieuwe als ervaren gamers ontzettend leuk. Super Kirby Clash In Super Kirby Clash neem je het samen met drie andere spelers op tegen verschillende bazen uit de Kirby-serie. Uiteraard staat de roze Nintendo-mascotte zelf in de hoofdrol. Je kunt kiezen uit vier verschillende classes om te knokken. Hoewel Nintendo Super Kirby Clash uitbracht als een ‘free-to-start’ spel, wat impliceert dat je uiteindelijk een keer moet dokken, is het hele spel uit te spelen zonder maar een keer te betalen. Er zijn volop micro-transactions, maar geen van allen zijn noodzakelijk om het spel spelen. The Elder Scrolls: Blades Skyrim al helemaal uitgespeeld op je Nintendo Switch? Dan is The Elder Scrolls: Blades misschien wat voor je. Deze dungeoncrawler speelt zich af in de wereld van The Elder Scrolls. In plaats van een open wereld zoals in de andere Elder Scrolls-games, heb je nu lineaire levels. Je verzamelt geld en materialen om de ooit zo machtige Blades weer op te bouwen. Een leuk concept, zeker omdat de geschiedenis van de Blades reuze interessant is. Pokémon Quest Pokémon Quest is een nieuwe versie van de Pokémon-franchise. In plaats van pokémons verzamelen, richt je je in dit avonturenspel op bouwen en rijkdommen. Het spel neemt je mee naar Tumblecube Island: een nieuw rijk gevuld met kubusvormige Pokémon, bekend als Pokexel. Jouw taak is om het eiland te verkennen, de wilde Pokexel te verslaan, nieuwe Pokexel te trainen en je thuisbasis te beheren. Sky: Children of the Light Dit spel is van de makers van het geprezen avonturengame Journey. Sky: Children of The Light is een online, sociaal avontuur in een open wereld waarin spelers een verlaten landschap verkennen. Net als Journey gaat het spel over verbinding maken met andere Nintendo Switch-spelers. En dat doen spelers door elkaar ontmoeten, communiceren en vriendschap sluiten zonder een woord te zeggen, Onderweg lossen ze puzzels op en beginnen ze het mysterie van de wereld van Children of the Light op te lossen. Dauntless op de Nintendo Switch Jaag op kolossale Behemoths in deze op Monster Hunter geïnspireerde actie-RPG. Maak wapens en bepantsering, beheers combo’s en werk samen met andere Slayers om epische beesten te verslaan. Het spel weet de spanning van knokken met mega monsters goed om te zetten in plezier. Het is alleen of online met andere mensen te spelen. Het doet veel denken aan Monster Hunter: Rise, dat ook fantastisch speelde op de Nintendo Switch. Dauntless mag dan gratis zijn, dat maakt het spel absoluut niet minder vermakelijk. Lego Fortnite  op de Nintendo Switch Wat krijg je als je de razend populaire spellen Minecraft en Fortnite koppelt en daar een Lego-sausje overheen giet? Precies, Lego Fortnite. Wie misschien nog een beetje sceptisch is tegenover dit concept, hoeft het alleen maar een keer te proberen. En gelukkig kan dat gratis. Het heeft dezelfde charme als de Lego-games hebben, de survival- en bouwelementen van Minecraft, en dat allemaal in de echte Fortnite sfeer. Toch is het spel simpel te begrijpen, maar complex genoeg om jezelf er uren in te verliezen.
  • Recente prestatie

    • chipfreak earned a badge
      Week One Done
  • Recente actieve topics

  • Popular Contributors

  • Willekeurige films

  • Random link

×
×
  • Create New...