Win2000 + Mcafee (spyware)

Pagina: 1
Acties:

  • worrel
  • Registratie: December 2003
  • Laatst online: 21:31
Hallo.

Hier op de zaak probeer ik Mcafee virus scan 9 te installeren op een win2k pc.
maar na het accepteren van de licentie overeenkomst stop de installatie er mee.
gebeurd verder niets.
na contact te hebben gezocht met mcafee. zeggen ze dat het systeem besmet is met spyware.
ik heb alle spyware tools gedraaid. en die vinden niets.
nu heb ik even een scan gedaan met hijackthis.
kan iemand mijn log file even bij langs lopen met verdachte programmatjes.
Logfile of HijackThis v1.99.1
Scan saved at 10:41:13, on 21-3-2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\csrss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\System32\Ati2evxx.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\SYBASE\WIN32\DBSRV50.EXE
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\Program Files\RealVNC\VNC4\WinVNC4.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\inetsrv\inetinfo.exe
C:\WINNT\system32\Ati2evxx.exe
C:\WINNT\Explorer.EXE
C:\WINNT\SOUNDMAN.EXE
C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
C:\Program Files\ASUS\Probe\ASUSPROB.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Bureaublad\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [MaxtorOneTouch] C:\PROGRA~1\Maxtor\OneTouch\Utils\OneTouch.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [Registry Cleaner] "C:\Program Files\Registry Cleaner Trial\RegClean.exe"
O4 - Startup: Snelkoppeling naar Microsoft Outlook.lnk = ?
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Probe V2.22.00.lnk = C:\Program Files\ASUS\Probe\ASUSPROB.EXE
O17 - HKLM\System\CCS\Services\Tcpip\..\{BAFBAC54-9C41-4873-9911-BEE123A97E4C}: NameServer = 192.168.1.254
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINNT\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINNT\system32\ati2sgag.exe
O23 - Service: Logical Disk Manager Administrative-service (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: Retrospect Launcher (RetroLauncher) - Dantz Development Corporation - C:\Program Files\Dantz\Retrospect\retrorun.exe
O23 - Service: SQL Anywhere - bosma (SQLANYs_bosma) - Unknown owner - C:\SYBASE\WIN32\DBSRV50.EXE
Alvast bedankt

Iedereen heeft recht op mijn mening


  • worrel
  • Registratie: December 2003
  • Laatst online: 21:31
Niemand?
K zit hopeloos in de knoei.

Iedereen heeft recht op mijn mening


  • swampy
  • Registratie: Maart 2003
  • Laatst online: 18-09 17:39

swampy

Coconut + Swallow = ?

You know, ik zie niets ertussen dat ik persoonlijk als spyware zou aanmerken. Misschien moet je dit logje aan Mcafee support sturen en ze vragen WAT dan de spyware is.... :-)

There is no place like ::1


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 30-11 21:29

Mr_gadget

C8H10N4O2 powered

Ik heb ook wel eens gehad dat ik de virusscanner niet meer kon installeren, doordat hij vastliep bij het binnenhalen van updates. Een instal zonder registratie en updates deed het maar na het registeren verdween de virusscanner weer....bleek een worm op mijn systeem te staan en de updater kon het aantal patches niet aan....

Probeer een online virusscanner of installeer de virusscanner zonder internet...

  • 3dfx
  • Registratie: Maart 2001
  • Niet online
Het enige wat me direct opvalt is C:\WINNT\Explorer.EXE
Op mijn win2k/SP4 bak heeft 'ie nl. geen caps (explorer.exe/versie 5.0.3700.6690).
Maar ja, dat zegt natuurlijk ook niet alles :P

En SOUNDMAN.EXE is af en toe ook spyware (normaal moet het driver voor realtek sound zijn).

Misschien kun je eerst ff een trialversie van Kaspersky of Norton dl'en/draaien, en kijken of die wat tegenkomt.

[ Voor 21% gewijzigd door 3dfx op 22-03-2005 13:24 ]


  • worrel
  • Registratie: December 2003
  • Laatst online: 21:31
Thnx mensen.

Ondertussen heb ik het voor elkaar.
het probleem zat m in iets heel vreemds.
er stond een bestand op de c schijf.
genaamd program het had geen extensie en was maar 1 Byte.
als ik dit bestand opende met kladblok stond er ook geen text in.

na het verwijderen van dit bestand kon ik in eens wel mcafee instaleren, en een spyware scan doen met hitman pro.

ik had al eerder verschillende online virusscanners geprobeerd, maar geen 1 vond iets.

wat dit geweest is weet ik niet, maar alles werkt nu weer.

Iedereen heeft recht op mijn mening

Pagina: 1