Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Nog steeds spyware?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Het probleem
Tijdje geleden was de comp geinfecteerd met Look2Me spyware. Ik heb alle instructies gevolgd en deze volledig uit het systeem gehaald. Maar nu is mijn probleem dat ik nog steeds niet de achtergrond kan veranderen...

Details over achtergrond veranderen:
Dit zijn de bepaalde stappen die ik normaal altijd kon doen, maar nu niet meer:
- Eerst zorgen dat de afbeeldingen als miniatuur weergaven worden weergegeven in de folder.
- Dan rechtermuisknop op 1 van de plaatjes, en dan "Als bureaubladachtergrond gebruiken"

2e mogelijke combo dat ik niet meer kan doen;
- Openen in de Windows-viewer en dan rechtermuisknop daar om vervolgens als achtergrond te laten gebruiken.

Note: De achtergrond verandert niet op het bureaublad zelf, maar als je in de schermeigenschappen kijkt, zie je het wel in de settings daar. Ik moet het dus helemaal vandaar nog een keer aanpassen nu.


Hijackthis Log
Logfile of HijackThis v1.99.1
Scan saved at 16:07:07, on 25-11-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\CTsvcCDA.exe
C:\WINDOWS\system32\nvsvc32.exe
c:\wamp\apache\Apache.exe
c:\wamp\mysql\bin\mysqld-nt.exe
C:\WINDOWS\system32\MsPMSPSv.exe
c:\wamp\apache\Apache.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
C:\WINDOWS\system32\RunDLL32.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\AIM\aim.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\WINDOWS\system32\sndvol32.exe
C:\WINDOWS\System32\svchost.exe
C:\sysreset\mirc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Mijn Documenten\Downloads\Software\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.com/
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [CTSysVol] C:\Program Files\Creative\SBAudigy2\Surround Mixer\CTSysVol.exe
O4 - HKLM\..\Run: [SBDrvDet] C:\Program Files\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [CTStartup] "C:\Program Files\Creative\Splash Screen\CTEaxSpl.EXE" /run
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [DeadAIM] rundll32.exe "C:\PROGRA~1\AIM\\DeadAIM.ocm",ExportedCheckODLs
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [AIM] C:\Program Files\AIM\aim.exe -cnetwait.odl
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O8 - Extra context menu item: &Google Search - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: &Translate English Word - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
O8 - Extra context menu item: Backward Links - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Ontvang alles met FlashGet - C:\Program Files\FlashGet\jc_all.htm
O8 - Extra context menu item: Ontvang met FlashGet - C:\Program Files\FlashGet\jc_link.htm
O8 - Extra context menu item: Similar Pages - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate Page into English - res://c:\program files\google\GoogleToolbar2.dll/cmtrans.html
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Program Files\AIM\aim.exe
O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn...tatsPAClient.cab31267.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.../MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn...rStatsClient.cab31267.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab32846.cab
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - C:\WINDOWS\system32\CTsvcCDA.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: wampapache - Unknown owner - c:\wamp\apache\Apache.exe" --ntservice (file missing)
O23 - Service: wampmysqld - Unknown owner - c:\wamp\mysql\bin\mysqld-nt.exe


Hopelijk genoeg informatie voor dit gedoe?
Zo irritant dit nu. Ik vraag me af dit een na-effect is nog steeds van de spyware, of dat ik nog ergens iets gemist heb.

Overigens heb ik ook al met Spybot S&D en Lavasoft's Adaware gescanned.

EDIT: Wanneer ik het plaatje open in internet explorer, en dan als wallpaper laat gebruiken - Dan werkt het wel.

[ Voor 4% gewijzigd door Verwijderd op 25-11-2005 16:15 ]


  • pven
  • Registratie: Oktober 1999
  • Niet online
Probeer Hitman Pro ook even (uiteraard wel opstarten in veilige mode met netwerkondersteuning). :Y)

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


Verwijderd

Topicstarter
Gedaan, hij heeft nog wat dingen gevonden en verwijderd... Maar nog steeds reageert het niet op achtergrond wijzigen met rechtermuisknop. :(

  • Qwerty-273
  • Registratie: Oktober 2001
  • Nu online

Qwerty-273

Meukposter

***** ***

Als je een achtergrond veranderd via die twee methoden. Dan veranderd er nog niks zichtbaars op de desktop?

Als je dan ergens op een leeg plekje op de desktop klikt en drukt op F5 ? wat gebeurt er dan?

Erzsébet Bathory | Strajk Kobiet | You can lose hope in leaders, but never lose hope in the future.


  • mmedia
  • Registratie: Januari 2002
  • Laatst online: 17-12-2021
Weet niet of je iets aan deze tip hebt, maar altijd het proberen waard:

>>start
>>settings
>>control panel
>>display
----tabblad desktop
>>customize desktop
----tabblad Web: hier alles uitvinken (als er iets aanstond uiteraard ;) ).

Verwijderd

Topicstarter
RIKZ schreef op vrijdag 25 november 2005 @ 20:20:
Als je een achtergrond veranderd via die twee methoden. Dan veranderd er nog niks zichtbaars op de desktop?

Als je dan ergens op een leeg plekje op de desktop klikt en drukt op F5 ? wat gebeurt er dan?
Niks, verandert niet.

Verwijderd

hoe graag wil je dit opgelost hebben?

de "final solution":
stap 1. netwerk kabel eruit, systeem partitie formatten en een clean install doen.
stap 2. installeer een goede antivirus zoals kaspersky en een goede firewall zoals agnitum outpost
stap 3. installeer spybot search and destroy
stap 4. doe een complete scan met virus scanner en spybot van je hele systeem.
stap 5. als alles clean is plug je je netwerk kabel er weer in.

  • gsteen
  • Registratie: November 2004
  • Laatst online: 13-01-2020
Heb dit ook eens gehad, alleen was mijn active desktop toen geactiveerd (niet te veranderen) en miste ik een aantal tabs in mijn display settings. Onder de key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies in je registry kan dit bepaald worden. Dus die kan je nalopen. Er zijn online ook reg-bestanden beschikbaar die gewoon alles weer voor je enablen, deze is voor de wallpaper.

En hier nog veel meer. Uiteraard kijk altijd uit wat je importeert met deze reg-bestanden. Backup eventueel je huidige registry (keys) voordat je gaat importeren.

[ Voor 19% gewijzigd door gsteen op 28-11-2005 13:12 ]

"In theory, there is no difference between theory and practice. But, in practice, there is."

Pagina: 1