[XP] schermpje "aanmelden bij microsoft passport network" *

Pagina: 1
Acties:
  • 1.592 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
heeya.
ik krijg sinds vanmorgen een nieuw schermpje zo nu en dan verschijnen in windows.
ik heb dit nog nooit gehad.
heeft iemand enig idee waar het zo opeens vandaan kan komen?
heb ff een screen gemaakt.
Afbeeldingslocatie: http://img292.imageshack.us/img292/2545/schermya1.th.jpg
danku alvast

[ Voor 13% gewijzigd door Anoniem: 148095 op 03-09-2006 22:25 . Reden: kloteplaatje kreeg ik niet aan de praat ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Ik neem aan dat je het over Windows XP hebt? Dan pas ik de topictitel even aan volgens het Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/Sticky_off.gif WOS Policy (en alle andere titels in WOS :P )

Welke (Microsoft en/of passport-gebruikende) programma's heb je draaien? MSN Msgr? OE?

offtopic:
En dat plaatje ga je niet inline krijgen zolang je imageshack gebruikt en ze daar aan popups doen ;)

[ Voor 13% gewijzigd door F_J_K op 03-09-2006 22:46 ]

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
lol sorry:P
uhm niks geen messenger.
OE?? wtf mag dat wezen?

Acties:
  • 0 Henk 'm!

  • TUX2K
  • Registratie: September 2001
  • Laatst online: 12-05 21:18
Zit er een beetjes vreemt uit.
Het logo in de taakbalk zit er uit als een dos applicatie.
Heb je al een virus scan gedaan en hitman pro gedraait.

Acties:
  • 0 Henk 'm!

  • Spiral
  • Registratie: December 2005
  • Niet online
Ik heb hetzelfde alleen ergens anders, ik heb XP HOME
Als ik ga naar de map \documents and settings\%user%\ ga en dan bv Recent Files open dan komt dat scherm ook ineens naar voor. Geen idee waardoor.

Is naar mening de gewone normale windows messenger.

[ Voor 12% gewijzigd door Spiral op 03-09-2006 22:58 ]

To say of what is that it is not, or of what is not that it is, is false, while to say of what is that it is, and of what is not that it is not, is true. | Aristoteles


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Dit scherm ziet eruit als een zeer goed lijkende kloon van zo'n inlogscherm. Echter lijkt het icoontje op een dosprompt. Plaats eens een screenshot van je taskmanager > processen?

We are shaping the future


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
voila hier een screen.

http://i102.photobucket.com/albums/m101/blaten/taak2.jpg

sorry ben gisteren in slaap gevallen :o
ik heb donderdag een scan gedraait en sta op het punt weer ff te doen.

[ Voor 5% gewijzigd door Anoniem: 148095 op 04-09-2006 09:11 ]


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Inderdaad is malware bepaald niet uit te sluiten. Ik verplaats je topic dus even: WOS --> Beveiliging & Virussen

Lees de sticky topics bovenaan B&V even door, volg de tips die er staan en geef even het resultaat door (en je interpretatie van de HJT logfiles).

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
lol ik vind het goed hoor :P
ik heb nu net hitman pro aangeslingert.
ik zet voordat ik weg ga norton 2005 aan en dan horen jullie rond 16.30 bericht van.
maar wat bedoelen jullie met OE en HJT logfiles?

Acties:
  • 0 Henk 'm!

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 06-05 15:30
OE = Outlook Express
HJT = HiJack This

Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
owkeej ik heb nu hitman pro en hijackthis laten lopen en heb 2 logfiles.
ik pleur ze hier zo 123 in.
als het niet goed is dan hoor ik het wel.
de pc word zo af en toe door anderen ook gebruikt dus vraag me niet wat alles is :P
al weet ik er bijna geen bal van ik dacht dat me pc wel goed beveiligt was maar ik hoor toch bij de personen die denken dat alles ok is :+

hijackthis logfile

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
190
191
Logfile of HijackThis v1.99.1
Scan saved at 16:57:58, on 4-9-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
C:\Program Files\Norton Internet Security\ISSVC.exe
C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Logitech\MediaLife\MediaLifeService.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\Data\resources\SetPoint.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Program Files\Common Files\Logitech\KHAL\KHALMNPR.EXE
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Lavalys\EVEREST Ultimate Edition\everest.bin
C:\Program Files\Mozilla Firefox\Data\resources\firefox.exe
C:\Program Files\Mozilla Firefox\Data\resources\firefox.exe
C:\Documents and Settings\Stefan\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://windowsupdate.microsoft.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Common Files\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [WINCINEMAMGR] "C:\Program Files\InterVideo\Common\Bin\WinCinemaMgr.exe"
O4 - HKLM\..\Run: [Name of App] C:\Program Files\SAMSUNG\FW LiveUpdate\Liveupdate.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [DAEMON Tools] "D:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MediaLifeService] "C:\Program Files\Logitech\MediaLife\MediaLifeService.exe"
O4 - HKLM\..\Run: [mmtask] "C:\Program Files\Musicmatch\Musicmatch Jukebox\mmtask.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [WhatPulse] C:\Program Files\WhatPulse\WhatPulse.exe
O4 - HKCU\..\Run: [Start WingMan Profiler] "C:\Program Files\Logitech\Profiler\lwemon.exe" /noui
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\Data\resources\LDMConf.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\Data\resources\SetPoint.exe
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe (file missing)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1144503530427
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O18 - Protocol: bw+0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {DBB2659B-90B5-48BB-B895-F5449FAE44AF} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccSetMgr.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-service (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: nTune Service (nTuneService) - NVIDIA - C:\Program Files\NVIDIA Corporation\nTune\nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\CCPD-LC\symlcsvc.exe


en die van hitman pro

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
 Hitman Pro 2.5.1.2 - Rapport
04-09-2006 20:23
    
Installatiebestanden externe beschermings- en inspectiecomponenten
STATUS  OMSCHRIJVING    VERSIE  GROOTTE
Actueel CWShredder Setup    2.19.0.1099 532480 bytes
Bijgewerkt  NOD32 Antivirus Setup   -   9976964 bytes
Actueel Ad-Aware SE Personal Setup  1.0.6.0 2855080 bytes
Actueel Spybot S&D Setup    -   5037072 bytes
Actueel Ewido Micro 4.0.0.1 153144 bytes
Updates
STATUS  OMSCHRIJVING        GROOTTE
Actueel Hitman Pro updater      409840 bytes
Actueel Hitman Pro uninstaller      466320 bytes
Actueel SurfRight Launcher      696957 bytes
Actueel SurfRight Helper        505392 bytes
Actueel Ad-Aware SE definitions     752587 bytes
Hitman Pro hoeft zelf geen updates te downloaden
Beschermingsmiddelen
Beveiligingsupdate betreft WMF kwetsbaarheid (KB912919)
Systeem is beschermd tegen misbruik van Windows Metafiles
Beveiligingsupdate voor Internet Explorer (KB912812)
Uw systeem is hiermee beschermd tegen misbruik van verschillende beveiligingsproblemen.
Voor meer informatie, bezoek Microsoft Security Bulletin: MS06-013
Adobe Flash Player 8 ActiveX control upgrade
ActiveX control is current (no upgrade needed) (8.0.24.0)
Messenger service uitgeschakeld
De Messenger service kan misbruikt worden om reclame en spam naar machines op een netwerk te sturen. Daarnaast heeft Microsoft in het verleden beveiligingsupdates moeten uitbrengen om kwetsbaarheden in de Messenger service te verhelpen. Zo waren aanvallers in staat om met de Messenger service kwaadwillende code uit te voeren op onbeveiligde systemen. De Messenger service heeft niets te maken met MSN Messenger en Windows Messenger.
Installatie op afroep uitgeschakeld
Met Installatie op afroep ingeschakeld kunnen webonderdelen automatisch gedownload en geïnstalleerd worden. Installatie op afroep kan door websites worden misbruikt om spyware te installeren.
Beveiligingsniveau van zone Internet is ingesteld op Normaal (huidige gebruiker)
Beveiligingsniveau van zone Internet is ingesteld op Normaal (alle gebruikers)
Het beveiligingsniveau van de Internet-zone hoort ten minste op Normaal ingesteld te staan. Voor het downloaden van mogelijk onveilige inhoud wordt dan eerst toestemming gevraagd en niet ondertekende ActiveX-besturingselementen worden niet gedownload.
SpywareBlaster-bescherming aangebracht
Deze bescherming verhindert de installatie van op ActiveX-gebaseerde spyware, adware, browserkapers, dialers, en ander potentieel ongewenste inhoud. Verder blokkeert het spyware/traceercookies in Internet Explorer en Mozilla/Firefox en beperkt het de acties van mogelijk gevaarlijke websites in Internet Explorer.
SpywareBlaster is freeware voor persoonlijk en onderwijsgebruik. Voor meer informatie zie http://www.javacoolsoftware.com/spywareblaster.html
NOD32 Antivirus On-Demand scanner 2.51.20.0 00:21:26
Versie 1.1361 (20060111) NT
NOD32 vertegenwoordigt de nieuwste antivirus technologie. NOD32 heeft 7 achtereenvolgende jaren in de top gestaan van de onafhankelijke tests van Virus Bulletin, met een record aantal VB100% awards omdat NOD32 nog nooit een 'in-The-Wild' virus heeft gemist en de hoogste scansnelheden heeft.
Hitman Pro heeft een gratis 30 dagen versie van NOD32 geïnstalleerd. Normaal is deze gratis versie van NOD32 niet in functies beperkt. Net als de commerciële uitvoering biedt deze gratis versie actieve bescherming. Hitman Pro heeft echter alleen de handmatige scanner geactiveert. Hiermee kan Hitman Pro gevaren vinden die uw aanwezige antivirus heeft gemist.
    Win32/Adware.SaveNow
    Win32/TrojanDownloader.IstBar.EQ
NOD32 Antivirus heeft geen virussen, wormen of Trojaanse paarden aangetroffen
Ad-Aware SE Personal, free for private use. 00:11:07
1.06r1 SE1R121 28.08.2006
Ad-Aware inspecteert het geheugen, register en uw bestanden op de lokale harde schijf op advertentiesoftware, traditionele Tojaanse paarden, dialers, browser hijackers en traceercomponenten (cookies).
    Tracking Cookie
    Win32.TrojanClicker
    Win32.Trojan.Downloader
Spybot - Search & Destroy   00:05:12
Versie 1.4 (Build 23-05-2005) Laatste detectie update: 01-09-2006
Spybot Search & Destroy inspecteert (net als Ad-Aware en Spy Sweeper) het geheugen, register en uw bestanden op advertentiesoftware, dialers, browser hijackers en traceercomponenten. Daarnaast heeft Spybot S&D een immuniseer functie (een aanvulling op SpywareBlaster) als preventieve maatregel tegen spyware.
    HotsearchBar
    Windows Security Center.FirewallDisableNotify
    Advertising.com
    Avenue A, Inc.
    CasaleMedia
    DoubleClick
    HitBox
    FastClick
    MediaPlex
    SexList
    TargetNet
    WebTrends live
    Winsoftware.WinAntiVirusPro2006
Ewido Micro 00:49:12
ewido anti-malware offers you realtime protection against Hijackers and Spyware, Worms, Dialers, Trojans and Keyloggers. Click here for more information.
    Trojan.Dialer.oy
    Trojan.Dialer.my
PC Tools Spyware Doctor 00:23:37
Versie 4.0.0.2613 Database 3.05510
Spyware Doctor is niet alleen één van de meest populaire anti-spyware tools, maar ook een van de best gewaardeerde in de markt. Het detecteert en verwijdert duizenden spyware, adware, trojans, keyloggers, spybots en zgn. tracking threats van uw PC. Voor meer informatie zie http://www.pctools.com/spyware-doctor/
    Tracking Cookie(s)
    Known Bad Sites
    Caishow
    IST Unknown Variant
    Zango Search Assistant before December 2004
    Trojan.Downloader.Small.CML
Spyware Doctor heeft 221 gevaren gevonden sinds 4-9-2006    
Schijfopruiming
Opgeruimd   C:\Documents and Settings\Stefan
Opgeruimd   C:\WINDOWS\Temp
Opgeruimd   C:\WINDOWS\Temp\ZNWFF
Vrijgemaakt 10 MB
Schijfopruiming ruimt voor u de mappen met tijdelijke Windows- en Internet-bestanden op. De inhoud van deze mappen zal na verloop van tijd veel beschikbare ruimte op de vaste schijf verbruiken. Deze ruimte zou anders beschikbaar zijn voor documenten en programma's. Het verwijderen van de tijdelijke bestanden heeft voor Hitman Pro als voordeel dat de inspectietijd van Ad-aware, Spy Sweeper en Spybot S&D wordt verkort. De inspectieonderdelen zullen overigens minder sporen van spyware vinden omdat eventuele spyware-installatiebestanden reeds door Schijfopruiming zijn verwijderd.
Dit rapport is samengesteld door Hitman Pro, gemaakt door Mark Loman
Steun het verzet tegen spyware en doe een donatie; zie de knop Donatie op de website www.hitmanpro.nl

[ Voor 4% gewijzigd door Anoniem: 148095 op 04-09-2006 23:34 . Reden: vernieuwt rapport hitman pro ]


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Kun je misschien [code] en [/code] om je logs heen zetten? Dat leest iets prettiger omdat de logs dan niet worden afgebroken...

We are shaping the future


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
iemand al enig idee ? :?

Acties:
  • 0 Henk 'm!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Ik heb precies 't zelfde probleem. Ik weet haast zeker dat dit spyware is, hij verstuurd namelijk om de paar minuten informatie via 't netwerk...
Hij kwam bij mij voor 't eerst nadat ik een torrent heb geinstalleerd die 't niet deed. (gisterenavond)

Het bestand heet dllhost32.exe en is een virus

[ Voor 26% gewijzigd door likkepot op 05-09-2006 10:46 ]

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

likkepot schreef op dinsdag 05 september 2006 @ 10:41:
Ik heb precies 't zelfde probleem. Ik weet haast zeker dat dit spyware is, hij verstuurd namelijk om de paar minuten informatie via 't netwerk...
Hij kwam bij mij voor 't eerst nadat ik een torrent heb geinstalleerd die 't niet deed. (gisterenavond)

Het bestand heet dllhost32.exe en is een virus
Flaggen op filename is niet echt verstandig. Scan het bestand eens op Jotti's online malware scan om er zeker van te zijn dat het, en wat voor een stuk malware het is. ;)

Daarbij komt dllhost32.exe in de gehele log niet voor, dus is het überhaupt nog maar de vraag of het dezelfde malware is waar het hier om gaat. :)

Signature


Acties:
  • 0 Henk 'm!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Jotti vindt helemaal niks. Op Google is er ook niks te vinden.
Ik heb in een opwelling die dllhost32.exe verwijderd. Firefox en IE werken nu niet meer.
Ik krijg de volgende 2 foutmeldingen:
"The application or DLL C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll is not a valid Windows image. Please check this against your intallation diskette"
Gevolgde door: "C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorwks.dll could not be loaded"
Pijnlijk :/

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

Anoniem: 55140

Enige wat ik in de recente archieven van Jotti vind is "DLLHOST32.EXE-120AEA30.pf" - komt die van jou af?

Dat is een prefetch file en niet het werkelijk bestand - upload dllhost32.exe eens.
Ik hoop dat je dllhost32.exe niet permanent hebt verwijderd. In zo'n situaties altijd hernoemen ipv. verwijderen.

Acties:
  • 0 Henk 'm!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Ja die komt van mij af. Het stomme is dat ik mijn dllhost32.exe niet kan vinden.
Ik heb die prefetch verwijderd en .NET framework opnieuw geinstalleerd. Mijn Firefox, IE en al die andere aplicaties die het niet meer deden doen het nu wel weer en dat venster van Microsoft Passport heb ik niet meer gezien...
Klinkt goed, maar ik moet nog even afwachten. :)

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

  • Noork
  • Registratie: Juni 2001
  • Niet online
Op deze site: http://www.hijackthis.de, kun je zelf je hijackthis logfile scannen.
Alex schreef op zondag 03 september 2006 @ 23:19:
Dit scherm ziet eruit als een zeer goed lijkende kloon van zo'n inlogscherm. Echter lijkt het icoontje op een dosprompt. Plaats eens een screenshot van je taskmanager > processen?
Misschien is het wel een vbs scriptje o.i.d. Ook handig om dan even de recente documentenlijst in het startmenu na te kijken.

[ Voor 71% gewijzigd door Noork op 05-09-2006 14:11 ]


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
heeya.
ik heb die online malwarescanner er overheen gegooit en die vind niks

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
 Service load:      
0%          100%
File:   DLLHOST32.EXE-120AEA30.pf
Status:     
OK
MD5     6844d1dc6f1f85ab89d017854c36a1d0
Packers detected:   
-
Scanner results
AntiVir     
Found nothing
ArcaVir     
Found nothing
Avast   
Found nothing
AVG Antivirus   
Found nothing
BitDefender     
Found nothing
ClamAV  
Found nothing
Dr.Web  
Found nothing
F-Prot Antivirus    
Found nothing
Fortinet    
Found nothing
Kaspersky Anti-Virus    
Found nothing
NOD32   
Found nothing
Norman Virus Control    
Found nothing
UNA     
Found nothing
VirusBuster     
Found nothing
VBA32   
Found nothing
Noork schreef op dinsdag 05 september 2006 @ 14:08:
Op deze site: http://www.hijackthis.de, kun je zelf je hijackthis logfile scannen.


[...]

Misschien is het wel een vbs scriptje o.i.d. Ook handig om dan even de recente documentenlijst in het startmenu na te kijken.
ik heb hem me log laten scannen en dit was de uitkomst
http://www.hijackthis.de/...f2ed6049fcc4d9aadc22.html

[ Voor 25% gewijzigd door Anoniem: 148095 op 05-09-2006 14:39 ]


Acties:
  • 0 Henk 'm!

Anoniem: 57365

het lijkt te willen verbinden naar een externe site oid.

Als je dit weer krijgt sluit al je browsers af. voer het volgende commando uit:

netstat -ano|find ":80">>c:\temp\netstat.log (bij 0 hits alleen ff netstat -ano posten)
post ook ff een "tasklist /svc"

Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
hmmmz nu word het helemaal mooi :(
als ik bijv. tweakers.net wil kijken knippert het beeld en word steeds groter en kleiner gemaakt.
netzoals je dat kunt doen met ctrl-scrollen.
ik denk niet dat het aan me toetsenbord en muis ligt want die zijn net 3dagen oud.
batterijen zijn ook vol.ik denk dat ik zo ff een backup maar en de boel maar opnieuw installeer ;(

edit
het probleem hiervan was de software van logitech voor het instellen van me knoppen op me toetsenbord en me muis.
zodra ik het opstart begint het gedonder.
beetje raar vind ik dat ik er eerder geen last van heb.
9heb een mx600 laser muis en een 3000mx toetsenbord als ik het niet verkeert heb:P

[ Voor 29% gewijzigd door Anoniem: 148095 op 05-09-2006 23:37 ]


Acties:
  • 0 Henk 'm!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Het vervelende geval:
Ik krijg niet meer dat login venster. Goed.
Maar, mijn internet verbindt wel om de paar minuten met 'iets'. Ik merk dit als ik een online game speel en de ping steeds omhoog vliegt.
What to do?

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter

Acties:
  • 0 Henk 'm!

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Hij wil zeggen dat dat bestand al door die online scan is gehaald :)

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

Anoniem: 55140

likkepot schreef op woensdag 06 september 2006 @ 00:03:
Hij wil zeggen dat dat bestand al door die online scan is gehaald :)
Wat ik wil zeggen is dat dat niet het juiste bestand is, de prefetch file is nutteloos voor analyze.

De daadwerkelijke EXE moet gescand worden.

Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
Anoniem: 55140 schreef op woensdag 06 september 2006 @ 00:44:
[...]

Wat ik wil zeggen is dat dat niet het juiste bestand is, de prefetch file is nutteloos voor analyze.

De daadwerkelijke EXE moet gescand worden.
ja maar dat bestand kan ik dus niet vinden

edit het schermpje kwam weer voorbij zetten
Anoniem: 57365 schreef op dinsdag 05 september 2006 @ 15:23:
het lijkt te willen verbinden naar een externe site oid.

Als je dit weer krijgt sluit al je browsers af. voer het volgende commando uit:

netstat -ano|find ":80">>c:\temp\netstat.log (bij 0 hits alleen ff netstat -ano posten)
post ook ff een "tasklist /svc"
gedaan en daar komt het volgende uit

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
Microsoft Windows XP [versie 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\Documents and Settings\Stefan>n^Etat ^Ano|find ":80">>c:/temp/netstat.log
n♣tat wordt niet herkend als een interne
of externe opdracht, programma of batchbestand.

C:\Documents and Settings\Stefan>netstat -ano|find ":80">>c:/temp/netstat.log
Het systeem kan het opgegeven pad niet vinden.

C:\Documents and Settings\Stefan>netstat -ano|find ":80">>c:/temp/netstat.log
Het systeem kan het opgegeven pad niet vinden.

C:\Documents and Settings\Stefan>netstat -ano

Actieve verbindingen

  Proto  Lokaal adres          Extern adres        Status           PID
TCP    0.0.0.0:135            0.0.0.0:0              Bezig met luisteren    1308

TCP    0.0.0.0:445            0.0.0.0:0              Bezig met luisteren    4
TCP    127.0.0.1:1025         0.0.0.0:0              Bezig met luisteren    1828

TCP    127.0.0.1:1025         127.0.0.1:1743         ESTABLISHED     1828
TCP    127.0.0.1:1025         127.0.0.1:1745         TIME_WAIT       0
TCP    127.0.0.1:1025         127.0.0.1:1747         ESTABLISHED     1828
TCP    127.0.0.1:1028         0.0.0.0:0              Bezig met luisteren    2032

TCP    127.0.0.1:1029         0.0.0.0:0              Bezig met luisteren    4092

TCP    127.0.0.1:1599         127.0.0.1:1025         CLOSE_WAIT      3932
TCP    127.0.0.1:1726         127.0.0.1:1025         TIME_WAIT       0
TCP    127.0.0.1:1730         127.0.0.1:1025         TIME_WAIT       0
TCP    127.0.0.1:1743         127.0.0.1:1025         ESTABLISHED     3980
TCP    127.0.0.1:1747         127.0.0.1:1025         ESTABLISHED     3980
TCP    127.0.0.1:1749         127.0.0.1:1025         TIME_WAIT       0
TCP    192.168.1.100:139      0.0.0.0:0              Bezig met luisteren    4
TCP    192.168.1.100:1305     192.168.1.101:445      ESTABLISHED     4
TCP    192.168.1.100:1727     216.113.185.142:80     TIME_WAIT       0
TCP    192.168.1.100:1731     66.135.204.53:80       TIME_WAIT       0
TCP    192.168.1.100:1744     66.211.160.135:80      ESTABLISHED     1828
TCP    192.168.1.100:1748     66.135.204.53:80       ESTABLISHED     1828
TCP    192.168.1.100:1751     192.43.244.18:13       TIME_WAIT       0
TCP    192.168.1.100:1752     192.43.244.18:13       TIME_WAIT       0
UDP    0.0.0.0:445            *:*                                    4
UDP    0.0.0.0:500            *:*                                    1096
UDP    0.0.0.0:1026           *:*                                    1600
UDP    0.0.0.0:1030           *:*                                    1600
UDP    0.0.0.0:4500           *:*                                    1096
UDP    0.0.0.0:9370           *:*                                    1692
UDP    127.0.0.1:123          *:*                                    1464
UDP    127.0.0.1:1900         *:*                                    1696
UDP    192.168.1.100:123      *:*                                    1464
UDP    192.168.1.100:137      *:*                                    4
UDP    192.168.1.100:138      *:*                                    4
UDP    192.168.1.100:1900     *:*                                    1696

C:\Documents and Settings\Stefan>

[ Voor 86% gewijzigd door Anoniem: 148095 op 06-09-2006 01:01 ]


Acties:
  • 0 Henk 'm!

  • AlterMann
  • Registratie: December 2000
  • Laatst online: 13-05 12:44
Misschien een mep in de verkeerde richting hoor.. Maar..

Op het screenshotje zie je 1 Firefox draaien in de taskbar. Volgens zn taskmanager draaien er 2. Verder: C:\Program Files\Mozilla Firefox\Data\resources\firefox.exe
C:\Program Files\Mozilla Firefox\Data\resources\firefox.exe

2 maal.. Bij mij staat de firefox.exe gewoon in C:\Program Files\Mozilla Firefox\ en niet in die submap Data\resources.. :?

Kan niks zijn, maar het viel me op :+

Acties:
  • 0 Henk 'm!

Anoniem: 148095

Topicstarter
dat viel mij ook al op :P
ik uninstall ze alle2 en installeer hem ff opnieuw straks.
ik ben nu aan het kijken bij F-secure
maar daar word ik niet echt wijzer van

edit

it's over :'(
beetje overdreven maargoed :P
uit eindelijk wil me pc nu neit meer opstarten dus ik maak ff een backupje via windows veile modus en dan formarteer ik me hdd wel.
in de hoop dat die troep niet op me D of J schrijf staat.
iedereen bedankt voor je hulp en moeite :>

[ Voor 60% gewijzigd door Anoniem: 148095 op 06-09-2006 12:37 ]


Acties:
  • 0 Henk 'm!

Anoniem: 188446

Heb je toevallig messenger plus geinstalleerd recentelijk ?

dan moet je namelijk opnieuw je ww etc invullen.. -->

meuktracker: Messenger Plus! 3.20.100

Versienummer: 3.20.100
Operating Systems: Windows 2000, Windows 9x, Windows NT, Windows XP
Download: http://download.msgplus.net/files/MsgPlus-320.exe
Bestandsgrootte: 3,32MB
Licentietype: Adware

Mvg,


tralalalalala

[ Voor 28% gewijzigd door Anoniem: 188446 op 06-09-2006 22:54 . Reden: zie dat het Adware is :P ]


Anoniem: 148095

Topicstarter
hmmmz :P
ik heb idd wel msn plus geinstalleerd.
versie 4.01.0.240
alles werkt weer goed.
jammer van me tijd maar helaas pinda kaas

Anoniem: 94049

Ik heb precies hetzelfde popupje vandaag voor het eerst gezien toen ik in Windows Explorer naar C:\documents and settings\administrator\start menu zat en op menu opties trachtte te klikken.
Dubbel irritant want elk kind hoort te weten dat Microsoft nooit op een dergelijke opdringerige wijze om je password gaat vragen. EN ik kon dus gewoon niet bij mijn menuutjes komen. Lag wel erg duimendik er bovenop dat het malware moest zijn. Toevallig heb ik afgelopen zondag maar weer's mijn puter aan laten staan, in safe mode, hitman pro en avg antivirus full scan, meer van dat soort opruimwerkzaamheden terwijl ik lekker van de zon genoot.

s'Avonds logs gelezen, nog geen tracking cookie.

Vanochtend blaatte AVG ineens VIRUS FOUND, verwijzend naar een bestand in mijn recycle bin.
Backdoor.CIAdoor.3.AF in A0032916.sys. Het bestand zegt me niets, Google maakt me ook niks wijzer over dat bestand, wel over die CIAdoor, zie onder tearline.
Een blik in Taskmanager leerde me dat er een onbekende actief was, GARVHU.exe, waar nergens iets over te vinden is. Na deze te hebben gekild en gewist bleek ik weer bij de explorer menu's te kunnen.
GARVHU was in de registry te vinden als "rootkit detection utility".

----
Discovered: November 23, 2003
Updated: August 16, 2004 03:20:20 PM PDT
Also Known As: Backdoor.Ciadoor.12.b [Kaspersky], Backdoor-ASB [McAfee]
Type: Trojan Horse
Infection Length: 128,205 bytes
Systems Affected: Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows XP

Backdoor.Ciadoor.B is a Trojan Horse that gives unauthorized access to a compromised computer.

Protection

* Virus Definitions (LiveUpdate™ Weekly) November 26, 2003
* Virus Definitions (Intelligent Updater) November 24, 2003

Threat Assesment
Wild

* Wild Level: Low
* Number of Infections: 0 - 49
* Number of Sites: 0 - 2
* Geographical Distribution: Low
* Threat Containment: Easy
* Removal: Moderate

Damage

* Damage Level: Medium
* Payload Trigger: N/A
* Payload: N/A
* Large Scale E-mailing: N/A
* Deletes Files: N/A
* Modifies Files: N/A
* Releases Confidential Info: Allows unauthorized access to data on your computer.
* Degrades Performance: N/A
* Causes System Instability: N/A
* Compromises Security Settings: Allows unauthorized access to your computer.

Distribution

* Distribution Level: Low
* Subject of Email: N/A
* Name of Attachment: N/A
* Size of Attachment: N/A
* Ports: N/A
* Shared Drives: N/A
* Target of Infection: N/A
* Time Stamp of Attachment: N/A

Writeup By: Maryl Magee
---

Deze GARVHU zal wel een nieuwe versie zijn gebaseerd op deze oude CIAdoor, anders had hij toch niet hier binnen kunnen dringen en actief kunnen worden lijkt me. Met een ander jasje aan, ander petje op, zonder baard loopt Osama BL ook zo door de douane.
GARVHU zelf stond trouwens in mijn Temp folder.
Hoe dat daar gekomen kan zijn is me nog een raadsel, evenals hoe het actief kon zijn.

De suggestie dat het iets met Messenger te maken kan hebben gaat voor mij zeker niet op.
Ik ben wel voor het eerst sinds jaren in een chatbox geweest vorige week. die vroeg me of 'ie een stukje java mocht installeren, leek me kosjer.
Die chatbox was op *knip*
Ga dat nou niet uitproberen tenzij je een anti-virus-researcher bent!
Ga er maar vanuit dat de meeste hier geen anti-virus-researchers zijn, en dat we ook niet naar warez-sites willen linken. ;)

Ik was toevallig toch al van plan om zeer binnenkort mijn enigszins versleten XP opnieuw te gaan installeren op een schoon geformatteerde schijf. Ik denk dat ik daar nu maar 's wat spoed achter ga zetten. En in de tussentijd nog even extra waakzaam zijn. Ik dacht dat ik de boel aardig dichtgetimmerd had:
Zonealarm
AVG antivirus resident en regelmatge full scan
Hitman Pro regelmatige full scan
Firefox
nooit verdachte executables openen
nooit verdachte emails openen
En nog kan er zoiets binnenkomen en actief worden!!
Ik ben bang dat het bestand waarmee het binnengekomen is en het mechanisme waarmee het geactiveerd is (registry key?) nog altijd niet herkend zijn, laat staan onschadelijk zijn gemaakt.
Het doet me denken aan de verschrikkingen van Blaster jaren terug. Maar ja, die craste de boel nog, dit is een backdoor die de zaak wagenwijd openzet. En dan nog hebben ze het grove lef om je ook nog open en bloot om je password te gaan vragen!

[ Voor 14% gewijzigd door pasta op 13-09-2006 12:55 ]


Anoniem: 94049

UPDATE op vorige bericht:
Het virus dat me maandag besmette blijkt na grondig scannen uit een zelf installerend font .exe te zijn gekomen, waar en wanneer ik dat heb gedownload weet ik niet meer. Maar triester: het blijkt niets te maken te hebben met de Microsoft Passport Network login popup.
De popup heb ik nog steeds niet om zeep. Ik ben er wel dankzij grondig gebruik van process explorer en screencapture (die laatste omdat process explorer veel te kort laat zien wat er gebeurt en geen log schrijft) achter gekomen dat de volgende processen betrokken zijn bij die popup:
MS0AUTH.DLL Web services authentication microsoft v 9.02.2524.000
MSAUTHUI.DLL Web services authentication intern... microsoft v 9.02.2029.0000
pdfshell.dll PDF Shell Extention adobe v 7.00.0000.0000
shimgvw.dll Windows Picture and Fax Viewer microsoft 6.00.2900.2680
riched20.dll Rich Text Edit Control, v3.0 microsoft 5.30.0023.1221
hlink.dll Microsoft Office 2000 component microsoft 5.02.3790.0227
GDIPlus.dll Microsoft GDI+ microsoft 5.01.3102.2695
MSDAIPP.DLL Microsoft Data Access Component.. microsoft 10.145.3812.0..
MSONSEXT.DLL Microsoft Web Folders microsoft 10.145.3810.0..
PKMWS.DLL Micrtosoft SharePoint Portal Server microsoft 10.145.3722.0..

De eerste twee zijn wel erg verwonderlijk, Google kan er niets over vinden, de Microsoft Knowledge Base heeft er niets over en ik kan ze niet op mijn harddisk vinden!? Ook niet in mijn registry behalve als search opdracht mru's.
Ik weet dus nog steeds niet of deze popups een echte Microsoft "feature" of malware zijn.

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Als er niks over te vinden is, is het niet van Microsoft. En anders moet je Microsoft zelf eens bellen en vragen of ze het kennen en zo ja, wat hun oplossing is.

We are shaping the future


  • Snippertje
  • Registratie: December 2004
  • Laatst online: 13-05 13:39

Snippertje

Light up your life

Ik heb dus precies hetzelfde!
[XP] 4x Dllhost32.exe, virus?

Nu heb ik ook dat verschillende programma's in die submap draaien als een soort ghost. De map zelf bestaat niet en als ik de register waarde weg haal komt die vanzelf weer terug. Ik heb het nu met winamp, firefox en office 8)7

De submap is btw /Data/Resources

Discord kanaal: https://discord.gg/X3CqdTKd


  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Doet me denken aan een rootkit die zijn eigen bestanden beschermt. Zie je ze wel in Safe Mode of vanaf een BartPE-CD?

We are shaping the future


Anoniem: 148095

Topicstarter
ik heb nu nog steeds geen last.
boel geformarteert en zit nog steeds op dezelfde site's waar ik altijd bij keek.
mss dan toch eens iets gedownload.
het nu norton 2005 en nvidia firewall.

  • likkepot
  • Registratie: April 2002
  • Laatst online: 06-12-2024

likkepot

Ghehe ghe heehe!

Mijn laptop liep compleet vast! Ik ben nu pas weer in staat om te waarschuwen..
Ik installeerde F-Secure om mijn computer nog eens goed te laten scannen. Maar het virus vond dat niet zo leuk en reboote mijn laptop (blauw scherm). Telkens als ik windows opstarte, kon ik ong. 20 sec in windows rondmuizen voordat hij weer een blauw scherm gaf en boote.
Nadat ik dit las heb ik windows er maar opnieuw opgezet. Balen.

nikszolekkeralss.exe


Acties:
  • 0 Henk 'm!

  • Queal
  • Registratie: Augustus 2003
  • Laatst online: 27-02 19:20
Ik heb hetzelfde probleem! als ik in windows explorer zit te rommelen dan krijg ik ook zo'n pop-up dat ik me zogenaamd bij microsoft passport network moet inloggen... ik heb dit uiteraard nooit ingevuld en altijd weggeklikt...
als ik hem wegklik komt ie een minuut later weer op t scherm...

ik heb GEEN dllhost32.exe op mijn computer staan... HiJack This gedraaid, geanalyseerd op hijackthis.de, die gaf 2 onnodige files aan, die ehb ik gedelete, verder kan kaspersky ook niks vinden...

ik wordt er een beetje gek van... wat is nu de oplossing hiervoor precies? want alle oplossingen die hier gepost zijn verwijzen naar het bestand dllhost32.exe, welke ik dus NIET op mijn computer heb staan

Acties:
  • 0 Henk 'm!

  • mvz
  • Registratie: Juli 2001
  • Laatst online: 16-05 13:45

mvz

muziek verslaafde

iemand hier reeds een oplossing voor ? ik krijg die popup dus ook de hele tijd langs komen.

_::Game/Allround Specs::_ _::HTPC Specs::_


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Wat gebeurt er als je probeert in te loggen met foute gegevens? Bijvoorbeeld met 'pietje-puk-thinks-that-spyware@sucks.com' ?

We are shaping the future


Acties:
  • 0 Henk 'm!

  • mvz
  • Registratie: Juli 2001
  • Laatst online: 16-05 13:45

mvz

muziek verslaafde

dit..

Afbeeldingslocatie: http://blossom.free.fr/1.jpg
Afbeeldingslocatie: http://blossom.free.fr/2.jpg

niet iets engs ofzo. en ook geen ADS ( alt data streams ) of extra processes. en de explorerwindow waar je op dat moment inzit, doet niks tot je inlogt, of canceled.

[ Voor 3% gewijzigd door mvz op 12-11-2006 22:57 ]

_::Game/Allround Specs::_ _::HTPC Specs::_


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 07-03 23:58
Mm, gebruik de Windows Sysinternals Process Monitor eens? Daarmee kun je zien wat er allemaal gebeurt enzo...

We are shaping the future


Acties:
  • 0 Henk 'm!

  • cyctech
  • Registratie: Juni 2003
  • Laatst online: 02-05 15:17
Ja dat probleem ken ik,
Ik zie in de taskmanager dat een bestand CPU recourses gebuirkt, maar kan het bestand niet vinden via de SEARCH optie.

Wat ik heb gedaan.
de bestandsnaam onthouden, of de DLL error em de locatie.

Daarna windows XP in safemode opstarten of in DOS mode.
Daarna handmatig de files verwijderen
Pagina: 1