Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Krijg adware niet weg.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heb gescant met Adaware, beclean en spydoctor. maar het probleem blijft terugkomen.

Krijg de adware in Firefox. Dus deze is ook al niet meer adware-veilig.

Hier m'n hijackthis logfile. Heb geen idee welke dingen ik precies moet aankruisen. En wat alle bestanden precies zijn.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
Logfile of HijackThis v1.99.1
Scan saved at 23:03:35, on 7-11-2005
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Real Alternative\Update_OB\realsched.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\MessengerPlus! 3\MsgPlus.exe
C:\Program Files\Common Files\Symantec Shared\ccApp.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\program files\valve\steam\steam.exe
C:\WINDOWS\System32\devldr32.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Winamp\winamp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Documents and Settings\Pim Adema\Bureaublad\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://sojtfbpuitsuntrucs.com/5UGVYHeqyvuGJ9JVXcRlbLzLeGrBGrb1FLooaz/iWvO1IBEHPIBbaJ10eKUXYnGq.html
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Real Alternative\Update_OB\realsched.exe"  -osboot
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Program Files\Common Files\Symantec Shared\Security Center\UsrPrmpt.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Program Files\Common Files\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Steam] "c:\program files\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [acid cool] C:\DOCUME~1\PIMADE~1\APPLIC~1\1CASH~1\DataEncTons.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {62475759-9E84-458E-A1AB-5D2C442ADFDE} - http://appldnld.m7z.net/qtinstall.info.apple.com/pthalo/nl/win/QuickTimeFullInstaller.exe
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O20 - AppInit_DLLs: MsgPlusLoader.dll
O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\s488lelu1hq8.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\ccPwdSvc.exe
O23 - Service: Norton AntiVirus Auto Protect Service (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\COMMON~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\SNDSrvc.exe
O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\Security Center\SymWSC.exe


Kan iemand mij vertellen hoe ik van dit meest irritante probleem af kom?

Firefox start op met reclamesites. En om de paar minuten springt firefox automatisch naar een reclamesite. (adware dus)

  • Outerspace
  • Registratie: Februari 2002
  • Nu online

Outerspace

Moderator General Chat / Wonen & Mobiliteit

AFX Ghey Edition by HlpDsK

• R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://sojtfbpuitsuntrucs...IBEHPIBbaJ10eKUXYnGq.html

O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe<-- Trojan Backdoor.

• O4 - HKCU\..\Run: [acid cool] C:\DOCUME~1\PIMADE~1\APPLIC~1\1CASH~1\DataEncTons.exe <- Vertrouw ik ook niet.

• O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\s488lelu1hq8.dll <- Vertrouw ik ook niet.


Opstarten in veilig modus, en dan scannen / verwijderen :)

[ Voor 8% gewijzigd door Outerspace op 07-11-2005 23:19 ]

Zoekt nieuwe collega's (jr/sr engineers, servicedeskmedewerkers of managers in de Randstad)


Verwijderd

Topicstarter
Outerspace schreef op maandag 07 november 2005 @ 23:18:
• R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://sojtfbpuitsuntrucs...IBEHPIBbaJ10eKUXYnGq.html

O4 - HKLM\..\RunServices: [ntddetect] C:\WINDOWS\System32\ntddetect.exe<-- Trojan Backdoor.

• O4 - HKCU\..\Run: [acid cool] C:\DOCUME~1\PIMADE~1\APPLIC~1\1CASH~1\DataEncTons.exe <- Vertrouw ik ook niet.

• O20 - Winlogon Notify: Installer - C:\WINDOWS\system32\s488lelu1hq8.dll <- Vertrouw ik ook niet.


Opstarten in veilig modus, en dan scannen / verwijderen :)
Die laatste die je zei, staat in veilige modus niet in de lijst.

Daar staat wel: O20 - Winlogon Notify: Reinstall - C:\WINDOWS\system32\lvn8095ue.dll

Lijkt me ook niet echt goed, of wel? Ik kreeg na de scan en delete trouwens zonet wéér adware (firefox versprong naar reclamesite)

[ Voor 15% gewijzigd door Verwijderd op 07-11-2005 23:33 ]


  • Sassie
  • Registratie: November 1999
  • Laatst online: 13:07
Verwijderd schreef op maandag 07 november 2005 @ 23:31:
[...]


Die laatste die je zei, staat in veilige modus niet in de lijst.

Daar staat wel: O20 - Winlogon Notify: Reinstall - C:\WINDOWS\system32\lvn8095ue.dll

Lijkt me ook niet echt goed, of wel? Ik kreeg na de scan en delete trouwens zonet wéér adware (firefox versprong naar reclamesite)
Is een random gegenereerde naam. Zie trouwens ook deze sticky: [rml][ malware] Look2Me infectie, oplossing inside[/rml]

[ Voor 3% gewijzigd door Sassie op 08-11-2005 00:08 ]