Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

[malware] marya.exe - blijft steeds terugkomen ondanks scan*

Pagina: 1
Acties:

Verwijderd

Topicstarter
Dit programma start bij mn zus in en keer op in windows XP.Ook als spysweeper start dan geeft die dat iedere keer aan,verwijderen wil niet in spysweeper want een seconde laster staat die er weer.In taakbeheer kun je hem wel afsluiten.In msconfig staat die niet.Heb in het register ook een paar keer dat bestand zien staan en verwijderd (wel en een backup gemaakt hoor) maar als je pc opstart is die erweer.


Is dit een virus??...de virusscanner vind niks en ook spysweeper bij scannen vind die niks.Ook spybot,adware microsoft anitspyware laten zoeken en die vinden ook niks.

En had nog een vraagje.Ik had ergens gelezen dat je de windows updates bestanden apart kunt downloaden,dat in verband met een telefoonmodem wat veelste lang duurt.Weet iemand waar dat kan,meen op de microsoft site maar kan dat niet vinden.

Verwijderd

Dit is het enige dat ik kan vinden op google.

[NTSF MICROSOFT SYSTEM] marya.exe

[Edit]
Voor welk os is die auto-update?
[Edit1]
http://www.microsoft.com/...56CD979D05&DisplayLang=nl
[Edit2]
Je kan proberen dat bestand hierdoor te halen.
http://virusscan.jotti.org/

[ Voor 73% gewijzigd door Verwijderd op 30-06-2005 22:33 ]


  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
http://www.dirks-computerecke.de/forum/ptopic,6607.html

Niet gezond dus. Regel een up2date vriusscanner en probeer HitmanPro.

  • Satch
  • Registratie: Mei 2004
  • Niet online
Als ik van het gegeven boven mij ^^ uit ga is het dus troep. Ik zou hijackthis downloaden en vervolgens de log file door www.hijackthis.de heen halen. Zal wel meer troep op de pc staan. Die hijackthis dan ook kan verwijderen. :)

[ Voor 10% gewijzigd door Satch op 30-06-2005 22:33 ]


  • brute51
  • Registratie: Augustus 2001
  • Laatst online: 07-08 23:35
boot je computer in safe mode (met F8 tijdens het opstarten). zodra de computer is opgestart zoek je dat proggel (met windows zoeken) en dan verwijder je het. daarna alle andere troep dat je niet vertrouwd verwijderen (eerst in software toevoegen/verwijderen kijken). dan al je spyware scanners verwijderen en opnieuw installeren (die zijn niet meer te vertrouwen als het kwaad al geschied is). zelfde geld voor virus scanners.

en dan weer naar normale modus, kijken of je er dan nog last van hebt.


misschien is het een goed idee om met google naar de bestandsnamen van alle processen te zoeken, zodat je weet wat troep is en wat niet. dan heb je meteen een beter idee naar wat je moet zoeken en verwijderen in veilige modus.

Ik heb echt een hele goeie PC.


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)


Verwijderd

Topicstarter
Bedankt voor de tips zal dat bij mn zus gaan uitproberen.Meer tips zijn welkom.
Moet ik deze topic nu ook nog een keer bij Beveiliging & Virussen zetten dan?

  • sdomburg
  • Registratie: Augustus 2001
  • Laatst online: 03-09-2024
Verwijderd schreef op donderdag 30 juni 2005 @ 23:57:
Bedankt voor de tips zal dat bij mn zus gaan uitproberen.Meer tips zijn welkom.
Moet ik deze topic nu ook nog een keer bij Beveiliging & Virussen zetten dan?
Nee, daar heeft * elevator 'm al voor je naartoe verhuist. Issie niet liev O+ :+

Verwijderd

Verwijderd schreef op donderdag 30 juni 2005 @ 23:57:
Bedankt voor de tips zal dat bij mn zus gaan uitproberen.Meer tips zijn welkom.
Moet ik deze topic nu ook nog een keer bij Beveiliging & Virussen zetten dan?
Nee daar staat hij nu al. Elevator heeft hem daar geplaatsd
[Edit]
Je bent traag of je bent het niet ;)

[ Voor 8% gewijzigd door Verwijderd op 30-06-2005 23:59 ]


Verwijderd

Topicstarter
Marya.exe stond alleen in het register en heb het daar nu wel kunnen verwijderen.PC lijkt nu clean.
Heb ook een logfile gemaakt weet alleen niet wat wincs voor bestand is.Hoort dat wel bij windows?

Logfile of HijackThis v1.99.0
Scan saved at 13:09:55, on 4-7-2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
D:\Norton AntiVirus\navapsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZONELABS\vsmon.exe
C:\WINDOWS\Explorer.EXE
D:\NORTON~2\navapw32.exe
C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
D:\ZoneAlarm\zlclient.exe
F:\Proggies\FreeRam Xp Pro 1.40\FreeRAM XP Pro 1.40.exe
D:\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\System32\wuauclt.exe
F:\Proggies\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zonnet.nl/zoeken
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.zonnet.nl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.zonnet.nl/zoeken
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door Zon
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: FlpLauncher Class - {4401FDC3-7996-4774-8D2B-C1AE9CD6CC25} - D:\FlipAlbum 5 Pro\FpLaunch.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Gouden Gids - {165EAF06-A068-4BE1-8418-D92B2A196878} - C:\WINDOWS\System32\GoudenGidsBar.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - D:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [NAV Agent] D:\NORTON~2\navapw32.exe
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [Microsoft Commander fix] wincs.exe
O4 - HKLM\..\Run: [Zone Labs Client] "D:\ZoneAlarm\zlclient.exe"
O4 - HKCU\..\Run: [FreeRAM XP] "F:\Proggies\FreeRam Xp Pro 1.40\FreeRAM XP Pro 1.40.exe" -win
O4 - HKCU\..\Run: [SpySweeper] "D:\Spy Sweeper\SpySweeper.exe" /0
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - D:\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xporteren naar Microsoft Excel - res://D:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://c:\program files\google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://c:\program files\google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://c:\program files\google\GoogleToolbar1.dll/cmcache.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: All - {26835CE1-D5EC-11d5-AF6E-00C06D0086BF} - C:\Program Files\closeIeX\closeIeX.exe
O9 - Extra 'Tools' menuitem: Close ALL IEx's - {26835CE1-D5EC-11d5-AF6E-00C06D0086BF} - C:\Program Files\closeIeX\closeIeX.exe
O9 - Extra button: Others - {6A0426D1-0FF2-49a0-ABC2-05B67826C727} - C:\Program Files\closeIeX\closeIeY.exe
O9 - Extra 'Tools' menuitem: Close OTHER IEx's - {6A0426D1-0FF2-49a0-ABC2-05B67826C727} - C:\Program Files\closeIeX\closeIeY.exe
O9 - Extra button: Vind! - {905AD1B2-DA5A-4601-AECF-2294819C3DF7} - C:\WINDOWS\System32\GoudenGidsBar.dll
O9 - Extra 'Tools' menuitem: Gouden Gids Toolbar - {905AD1B2-DA5A-4601-AECF-2294819C3DF7} - C:\WINDOWS\System32\GoudenGidsBar.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.zonnet.nl
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1120147586062
O23 - Service: Acronis Scheduler2 Service - Acronis - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
O23 - Service: Norton AntiVirus Auto Protect Service - Symantec Corporation - D:\Norton AntiVirus\navapsvc.exe
O23 - Service: Pml Driver - HP - C:\WINDOWS\System32\HPHipm09.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe
O23 - Service: TrueVector Internet Monitor - Zone Labs LLC - C:\WINDOWS\system32\ZONELABS\vsmon.exe
Pagina: 1