Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[Spyware] Nog steeds last van random popups

Pagina: 1
Acties:
  • 109 views sinds 30-01-2008
  • Reageer

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
Ik heb na mcafee gedraait te hebben, 2 maal hitmanpro (met alles aan, ook de virusscanners) en 1x hitman pro in safe mode. Daarna nog een keer ms anti-spyware, en nog steeds komen er random popups op me scherm. Ook als ik niet aan het browsen ben, maar gewoon aan het gamen krijg ik ineens een popup en word me game geminimaliseerd, dit gebeurt om de 2/3 minuten dus me pc is gewoon onbruikbaar nu. Heb hijackthis gedraait, maar ik zie zo snel even niets wat ik kan weghalen.

hier is me log:
Logfile of HijackThis v1.99.1
Scan saved at 11:26:40, on 1-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TightVNC\WinVNC.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\program files\powerstrip\pstrip.exe
C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Messenger Plus!\MsgPlus.exe
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\Program Files\MSI\Live Update 3\LMonitor.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\PROGRA~1\MICROS~2\Office10\OUTLOOK.EXE
C:\Program Files\Microsoft Office\Office10\WINWORD.EXE
C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
C:\Documents and Settings\MTLife\Desktop\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.filmtotaal.nl/module.php?section=frontpage
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [PCSuiteTrayApplication] C:\Program Files\Nokia\Nokia PC Suite 6\LaunchApplication.exe -onlytray
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus!\MsgPlus.exe"
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [LiveMonitor] C:\Program Files\MSI\Live Update 3\LMonitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [DataLayer] C:\Program Files\Common Files\PCSuite\DataLayer\DataLayer.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://C:\Program Files\Google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://C:\Program Files\Google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://C:\Program Files\Google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://C:\Program Files\Google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\SWF Decompiler\InternetExplorer.htm
O8 - Extra context menu item: Translate Page into English - res://C:\Program Files\Google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.co.../nl/4,0,0,83/mcinsctl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/mol...r/nl/1,0,0,20/mcgdmgr.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn...aireShowdown.cab31267.cab
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\p6r40g9qe6.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\STARDOCK\OBJECT~1\WINDOW~1\fastload.dll
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\TightVNC\WinVNC.exe" -service (file missing)

  • TheHammer
  • Registratie: September 2005
  • Laatst online: 29-01-2024
Hier heb ik ook last van.. raak er een beetje erg gefrustreerd van! laat maar ff snel 'n update uitkomen die dit probleem verhelpt, van MicrosoftAntiSpyware bv..

  • DoDo
  • Registratie: Juli 2001
  • Nu online
Zat er geen reclame enzo in MSN PLUS? (Vooral als je ergens op ja klikt..)

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
ja klopt, als je msn plus installeert vraagt ie of je spyware wilt installeren. Maar hebk niet gedaan, en msn plus staat er al heel lang op. Dit probleem is pas sinds gister komen opdagen.. opgelopen op niet zo heel legale sites zeg maar. (edit: geen pron :p)

[ Voor 5% gewijzigd door mtlife op 01-11-2005 11:50 ]


  • DoDo
  • Registratie: Juli 2001
  • Nu online
Scan is hiermee:
http://www.downloads.subratam.org/l2mfix.exe (Optie 1 = scannen) en wacht tot er een notepad komt.
Optie 2 = Fix

[edit]
Starten doe je met l2mfix.bat

[ Voor 14% gewijzigd door DoDo op 01-11-2005 12:06 ]


  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
ik dacht zowaar dat die lm2fix er me ervanaf had geholpen, maar... helaas. Hij heeft wel een paar files gedelete maar ik krijg nog steeds popups (werd net weer uit rollercoaster gegooid :() Nog een nieuwe hijackthis log nodig?

  • DoDo
  • Registratie: Juli 2001
  • Nu online
Graag, even om nog te kijken wat hij allemaal weg heeft gedaan :)

Probeer ook even CWSSHREDDER
http://www.trendmicro.com...line-tools/cwshredder.exe

[ Voor 44% gewijzigd door DoDo op 01-11-2005 13:13 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Zo te zien heb je ook last van een Look2Me-achtige infectie, voornamelijk wegens
code:
1
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\p6r40g9qe6.dll

Probeer de instructies van [rml]Schouw in "[ Spyware] Popups niet weg te krijgen*"[/rml] eens?

[ot]Zou je nog even je TS willen editten zodat je HijackThis-log tussen [norml]
code:
1
[/] tags staat? Dat leest wat makkelijker. ;)[/]

Signature


  • DoDo
  • Registratie: Juli 2001
  • Nu online
pasta schreef op dinsdag 01 november 2005 @ 13:18:
Zo te zien heb je ook last van een Look2Me-achtige infectie, voornamelijk wegens
code:
1
O20 - Winlogon Notify: Themes - C:\WINDOWS\system32\p6r40g9qe6.dll

Probeer de instructies van [rml]Schouw in "[ Spyware] Popups niet weg te krijgen*"[/rml] eens?

[ot]Zou je nog even je TS willen editten zodat je HijackThis-log tussen [norml]
code:
1
[/] tags staat? Dat leest wat makkelijker. ;)[/]
Mjah dat had ik ook op google gevonden, ik had gehoopt dat l2mfix dat weg zou halen,

  • TheHammer
  • Registratie: September 2005
  • Laatst online: 29-01-2024
Boot je in veilige modus, ga dan naar de windows/system32 map... sorteer daar je bestanden ff op laatst gewijzigd op, en dan ergens bovenin het (elke keer na reboot van naam veranderende) rare DLL bestandje verwijderen.

Dat bestandje heet nu p6r40g9qe6.dll bij jou.. maar kan je nu niet verwijderen omdat 't in gebruik is, na een reboot in veilige modus wordt 't weer een andere vage naam, maar als je die weg hebt heb je waarschijnlijk geen last meer van die popups. :)

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
ik heb dus verschillende guides al gevolgd voor het verwijderen van die shit, en het dll bestandje blijft maar terugkomen. Ik ga nu ff kaspersky proberen, en daarna handmatig verwijderen (bij opstarten zeurt windows nu al om verschillende dlls, maar alles lijkt te werken en de popups komen nog steeds 8)7 maar ja..)

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
Ok kaspersky was geen succes, na het rebooten na de installatie kreeg svchost eerst een error, daarna lsass,explorer etc etc.. en toen uiteindelijk een kritiek proces en de pc rebootte.. kaspersky verwijderd in veilige modus. Toen proberen dlls te verwijderen, lukte niet (niet genoeg rechten, terwijl ik toch echt admin ben.. en bij 1 dll bestand in gebruik, ook na het terminaten van explorer.exe) Nu ff in knoppix gereboot en alsnog de dlls verwijderd, maar eerst maar ff backup voor de zekerheid.. Wish me luck, ga nu weer rebooten.

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
popups zijn weg, maar ik vertrouw mijn hijackthis log nog steeds niet.. er zitten nog steeds veel vage dll's tussen die ik niet vertrouw..

log:
Logfile of HijackThis v1.99.1
Scan saved at 21:53:40, on 1-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
C:\WINDOWS\system32\LEXBCES.EXE
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\LEXPPS.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\COMMON~1\Stardock\SDMCP.exe
C:\WINDOWS\System32\CTsvcCDA.EXE
C:\Program Files\Executive Software\Diskeeper\DkService.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
C:\Program Files\Network Associates\VirusScan\Mcshield.exe
C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\TightVNC\WinVNC.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\WINDOWS\system32\CTHELPER.EXE
C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE
C:\program files\powerstrip\pstrip.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe
C:\Program Files\NetLimiter\NetLimiter.exe
C:\Program Files\Messenger Plus!\MsgPlus.exe
C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe
C:\Program Files\Motherboard Monitor 5\MBM5.EXE
C:\Program Files\D-Tools\daemon.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Common\Bin\WinCinemaMgr.exe
C:\Program Files\Azureus\Azureus.exe
C:\Program Files\Java\jre1.5.0_04\bin\javaw.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\MTLife\Desktop\Hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://v4.windowsupdate.microsoft.com/
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [WinVNC] "C:\Program Files\TightVNC\WinVNC.exe" -servicehelper
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [PowerStrip] c:\program files\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Network Associates Error Reporting Service] "C:\Program Files\Common Files\Network Associates\TalkBack\TBMon.exe"
O4 - HKLM\..\Run: [NetLimiter] C:\Program Files\NetLimiter\NetLimiter.exe /s
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus!\MsgPlus.exe"
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\Network Associates\Common Framework\UpdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [MBM 5] "C:\Program Files\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [Jet Detection] "C:\Program Files\Creative\SBLive\PROGRAM\ADGJDet.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Program Files\Stardock\WinCustomize\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [Kaspersky Internet Security 2006] C:\Program Files\Kaspersky Lab\avp.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Program Files\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Download with &DAP - C:\PROGRA~1\DAP\dapextie.htm
O8 - Extra context menu item: Download &all with DAP - C:\PROGRA~1\DAP\dapextie2.htm
O8 - Extra context menu item: Download the &current page with Offline Explorer - file://C:\Program Files\Offline Explorer\Add_AllO.htm
O8 - Extra context menu item: Download using Offline &Explorer - file://C:\Program Files\Offline Explorer\Add_UrlO.htm
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Sothink SWF Decompiler - C:\Program Files\SWF Decompiler\InternetExplorer.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.co.../nl/4,0,0,83/mcinsctl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/...com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn...aireShowdown.cab31267.cab
O20 - AppInit_DLLs: wbsys.dll,
O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\irr0l59m1.dll (file missing)
O20 - Winlogon Notify: klogon - C:\WINDOWS\system32\klogon.dll
O20 - Winlogon Notify: MCPClient - C:\PROGRA~1\COMMON~1\Stardock\mcpstub.dll
O20 - Winlogon Notify: WB - C:\PROGRA~1\STARDOCK\OBJECT~1\WINDOW~1\fastload.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AVP - Unknown owner - C:\Program Files\Kaspersky Lab\avp.exe (file missing)
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\System32\CTsvcCDA.EXE
O23 - Service: Diskeeper - Executive Software International, Inc. - C:\Program Files\Executive Software\Diskeeper\DkService.exe
O23 - Service: LexBce Server (LexBceS) - Lexmark International, Inc. - C:\WINDOWS\system32\LEXBCES.EXE
O23 - Service: McAfee Framework Service (McAfeeFramework) - Network Associates, Inc. - C:\Program Files\Network Associates\Common Framework\FrameworkService.exe
O23 - Service: Network Associates McShield (McShield) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\Mcshield.exe
O23 - Service: Network Associates Task Manager (McTaskManager) - Network Associates, Inc. - C:\Program Files\Network Associates\VirusScan\VsTskMgr.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: StyleXPService - Unknown owner - C:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
O23 - Service: VNC Server (winvnc) - Unknown owner - C:\Program Files\TightVNC\WinVNC.exe" -service (file missing)

[ Voor 97% gewijzigd door mtlife op 01-11-2005 21:54 ]


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

code:
1
O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
vertrouw ik niet helemaal, Google biedt als eerste reply aan dat het bij Creative Labs Hardware geleverd word, alhoewel je met een naam van WINDVDPatch er van uit kan gaan dat het niet zo kosjer is. ;) Scan het bestand eens op Jotti's online malware scan. :)

Verder lijkt
code:
1
2
O20 - AppInit_DLLs: wbsys.dll,
O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\irr0l59m1.dll (file missing)
me er op te wijzen dat je na stap 1 opgehouden bent met de tip die ik je gegeven heb. Probeer het scannen met KAV eens te vervangen met Jotti's online malware scan of Kaspersky Online single file scan. Verder kan je ook nog Kaspersky On Access Web Scanner gebruiken.

Om het helemaal af te maken, ik heb vanmiddag een wat uitgebreidere tutorial gemaakt van de stappen van Schouw's post. Deze valt hier te vinden. Success :)

Signature


  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
alle 3 de files gescand, maar niets gevonden... ik zet vanavond kaspersky ff compleet aan met scannen.. daarna ff laatste keer hitman pro en dan vind ik het wel genoeg :). Al die anti spyware shit die ik geinstalleerd had zoals spysweeper, ewido internet security suite en ms anti-spyware gingen allemaal in de achtergrond meedraaien. Ook als ik ze uitzette, dat hoeft ook weer niet van mij dus weg ermee. Als me hijackthis log redelijk schoon blijft na alle scans dan laat ik het wel weten mbv edit.

Alvast bedankt voor alle hulp (ik ga van het beste uit ;))

  • benchMarc
  • Registratie: Oktober 1999
  • Laatst online: 30-11 18:11
Ik heb die WRLogonNTF.dll ook... Terwijl die er volgens mij niet hoort te zijn? Heb ook last van randompopups. Toevallig zonder kijken een crack geopend die niet echt pluis was :x

Ik denk dat al die Winlogon zooi fake is.

  • benchMarc
  • Registratie: Oktober 1999
  • Laatst online: 30-11 18:11
Die tutorial die pasta aanraadde werkte goed. Wat een troep tegenwoordig op internet :/

  • mtlife
  • Registratie: Maart 2004
  • Laatst online: 18-10-2024
Om de een of andere vage reden doet kaspersky het nie goed bij mij, na de installatie krijg ik dat services.exe een fatale bewerking heeft uitgevoerd bla bla, en pc word afgesloten na 60 sec. Ben nu aan het scannen in safe mode.

  • GeneralNL
  • Registratie: Februari 2002
  • Laatst online: 17-10 10:24
Nou, hier nog een lotgenoot :( Ik heb ook precies hetzelfde probleem als door de TS beschreven. Na het openen van crack voor Alcohol 120% (tja Ik weet het...) ook niet goed opgelet en voor ik het wist had ik die crap. Ik heb ook nog geen oplossing gevonden helaas dus ik hou dit topic ff in de gaten :)
Pagina: 1