Virusmelding, Wat te doen?

Pagina: 1
Acties:
  • 722 views sinds 30-01-2008

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
hoi, ik krijg de volgende melding:
Afbeeldingslocatie: http://img394.imageshack.us/img394/8061/virus5lm.jpg

ik heb hitman pro 2 laten draaien, en een paar gratis virus scanners zoals BitDefender Online Scanner, maar deze foutmelding is heel irritant.

Ik heb verder nergens last van, de computer werkt gewoon normaal, ik kan gewoon alles wat ik zonder de melding ook kan.

nu is de vraag, weet iemand hoe ik hier vanaf kan komen?

bij voorbaat dank, Elroy

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18-07 21:23

job

Welk programma geeft eigenlijk die melding?
Het is een voor mij onbekend icoon eigenlijk.

Acties:
  • 0 Henk 'm!

  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Het ziet er eerder uit als een spyware programma dan een betrouwebare virusscanner. Weet je zeker dat het een "goed" programma is.

Draai anders eens HiJackThis

Acties:
  • 0 Henk 'm!

Anoniem: 157467

plaats eens een hijacklog??

hijackthis downloaden en uitpakken naar een map op je desktop
opstarten en dan kies je scan and save a logfile
dat log post je eens ff,...misschien dat ik dan beter kan zien wat aan de hand is

-Jin-

Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18-07 21:23

job

Kawaii schreef op vrijdag 06 januari 2006 @ 17:41:
Het ziet er eerder uit als een spyware programma dan een betrouwebare virusscanner. Weet je zeker dat het een "goed" programma is.
Daar dacht ik ook al aan.
Een of ander spyware prog wat je wil aanzetten om nog meer troep op je pc te installeren.

Topicstarter, ik zou zeggen begin maar eens met het installeren van een goede virusscanner.
hier kan je een gratis versie van avg krijgen. top scanner en vertraagd je systeem nauwelijks.
En ga je systeem eens scannen.

Gebruik ook anti-spyware van microsoft (legale windowsversie vereist).
http://www.microsoft.com/...are/software/default.mspx

[ Voor 40% gewijzigd door job op 06-01-2006 17:45 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
weet ik niet, het knippert steeds, van dat rode kruisje naar een wereldbol met windows teken, hier is nog een screenshot van het andere teken:
Afbeeldingslocatie: http://img212.imageshack.us/img212/2061/virus20en.jpg
edit: HiJackThis, ik post later een log,

bedankt alvast ;)

[ Voor 14% gewijzigd door Dekar op 06-01-2006 17:44 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • McKaamos
  • Registratie: Maart 2002
  • Niet online

McKaamos

Master of the Edit-button

lijkt me dat dat ding zelf spyware is :P
hijackthis, hitman pro en soortgelijke software zou dat wel moeten kunnen oplossen.

Iemand een Tina2 in de aanbieding?


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
hitman pro heeft niet geholpen, ik download nu HiJackThis.

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Een handig hulpmiddel voor hijackthis log files is www.hijackthis.de
Soms merkt ie dingen aan als mogelijk onveilig vanwege een ander pad dan bekend, maar het geeft vaak wel goede indicaties :)

Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18-07 21:23

job

hitman pro is vrij passief, je moet zelf kiezen wat je verwijdert.
Bekijk de log, en alle bestandsnamen die je niet kent voer je in in google.
Kom je snel genoeg erachter of je hem veilig kan verwijderen of niet.

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
Logfile of HijackThis v1.99.1
Scan saved at 17:48:51, on 6-1-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Program Files\Common Files\BullGuard\BullGuard Communicator\xcommsvr.exe
C:\Program Files\Common Files\BullGuard\BullGuard Scan Server\bdss.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Ahead\InCD\InCD.exe
C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
C:\PROGRA~1\HEWLET~1\HPSHAR~1\hpgs2wnf.exe
C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\adobemgr.exe
C:\Program Files\Realtek\Rtl8180\RtlWake.exe
C:\Program Files\Wireless\Client Manager\CMAGS.EXE
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINZIP\winzip32.exe
C:\Documents and Settings\Elroy\Bureaublad\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.p2p-load.de/share/?l=e
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.p2p-load.de/share/?l=e
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.nl
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer aangeboden door 12move
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 195.158.171.60 www.file-webber.de
O1 - Hosts: 195.158.171.60 file-webber.de
O1 - Hosts: 195.158.171.60 www.p2p-load.de
O1 - Hosts: 195.158.171.60 p2p-load.de
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Program Files\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Program Files\Microsoft Works\WkDetect.exe
O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
O4 - HKLM\..\Run: [InCD] C:\Program Files\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [FLMOFFICE4DMOUSE] C:\Program Files\Office mouse\1.1\moffice.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [Share-to-Web Namespace Daemon] C:\Program Files\Hewlett-Packard\HP Share-to-Web\hpgs2wnd.exe
O4 - HKLM\..\Run: [MMTrayLSI] MMTrayLSI.exe
O4 - HKLM\..\Run: [MMTray] MMTray.exe
O4 - HKLM\..\Run: [kdx] C:\WINDOWS\kdx\KHost.exe
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [mmtask] C:\Program Files\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Anti-Blaxx Manager] C:\Program Files\Anti-Blaxx\Anti-Blaxx.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Shell API32] svcnet.exe
O4 - HKLM\..\Run: [ISUSPM Startup] C:\PROGRA~1\COMMON~1\INSTAL~1\UPDATE~1\ISUSPM.exe -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Starter Edition\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [Washer] C:\Program Files\Washer\washer.exe /0
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Emule Speed Up Pro] C:\Program Files\Emule Speed Up Pro\Emule Speed Up Pro.exe
O4 - HKCU\..\Run: [Shell API32] svcnet.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RtlWake.lnk = ?
O4 - Global Startup: Wireless Client Manager.lnk = ?
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20050325-D35A-4233-926E-2E801AE25949} (NMJPStarter15 Class) - http://www.netmarble.jp/_common/cab/NMStarterJP5.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.c...eb_site.cab?1132848565515
O16 - DPF: {F54C1137-5E34-4B95-95A5-BA56D4D8D743} (Secure Delivery) - http://content.kontiki.co...i/kontiki/current/kdx.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A5B1C24-1A50-49CA-8D44-9FC8A6F494CE}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE896017-8337-49F8-A40F-A8726BB234FD}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1C130DD-9700-47F8-B698-9245F347A083}: NameServer = 69.57.146.14,69.57.147.175
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\wmfhotfix.dll
O23 - Service: Active Task Manager - Unknown owner - C:\Program Files\Active Task Manager\atmsrv95.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: BullGuard Scan Server (bdss) - Unknown owner - C:\Program Files\Common Files\BullGuard\BullGuard Scan Server\bdss.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Protector Plus Service (UnRegistered) (ProtectorPlusService) - Unknown owner - C:\Program Files\Protector Plus\PPServ.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: BullGuard Virus Shield (VSSERV) - Unknown owner - C:\Program Files\BullGuard\vsserv.exe (file missing)
O23 - Service: BullGuard Communicator (XCOMM) - Softwin - C:\Program Files\Common Files\BullGuard\BullGuard Communicator\xcommsvr.exe

aldus de log

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 157467

@kawai

juist,..daarom bood ik al aan om mee te kijken :7

heb zo al bij een aantal mensen een soortgelijk probleem opgelost (8>


zag je hjt-log staan en heb ff gekeken

welnu,.....
Print deze instructies uit of sla ze op in een kladblokbestand en plaatst dit op je bureaublad.

Download smitRem.exe.
Dubbelklik op het bestand om het uit te pakken naar een eigen map op je bureaublad.

Download, installeer en update de free trial versie van Ewido Security Suite.
Tijdens de installatie, onder "Additional Options", haal je de vinkjes weg bij "Install background guard" en "Install scan via context menu".
Als je Ewido voor de eerste keer start, zal je een foutmelding krijgen "Database could not be found!". Deze melding is normaal. Klik op "OK".
In het hoofdscherm van Ewido, klik je op "Update" in het linkse menu, en vervolgens op de knop "Start update".
Als de updates gedaan zijn, zal er in de statusbalk beneden staan "Update successful".
Sluit Ewido. Laat het nog niet scannen.

Start je computer op in veilige modus.

Sluit alle open vensters, run HijackThis nog een keer en plaats een vinkje bij de volgende items:

R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)

R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)

R3 - URLSearchHook: (no name) - - (no file)

en als je GEEN duits p2p netwerk gebruikt , deze ook

O1 - Hosts: 195.158.171.60 www.file-webber.de

O1 - Hosts: 195.158.171.60 file-webber.de

O1 - Hosts: 195.158.171.60 www.p2p-load.de

O1 - Hosts: 195.158.171.60 p2p-load.de

O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe

Klik daarna op "Fix checked" en sluit HijackThis af.

Open de smitrem-map op je bureaublad, en dubbelklik op RunThis.bat. Volg de aanwijzigingen op het scherm.
Je bureaublad en ikoontjes zullen even verdwijnen en daarna terug verschijnen, dit is normaal.
Wacht tot het tooltje zijn werk heeft gedaan en Disk Cleanup afgelopen is. Dit kan enige tijd duren, dus wees geduldig.

Open Ewido Security Suite.
klik op "Scanner".
Klik op "complete system scan".
Laat het programma je pc scannen.

Tijdens de scan zal je gevraagd worden of je de gevonden bestanden wil verwijderen. Klik dan op "OK".
Als de scan beëindigd is, zal je een knop zien "Bewaar rapport".
Klik op Bewaar rapport en sla het rapport op, op je bureaublad.
Sluit Ewido af.

Herstart je computer in normale modus.

Maak een nieuw HijackThislog en post deze.
Post ook het rapport (logje) van Ewido.
Zoek naar c:\smitfiles.txt en post de inhoud van dit bestand ook.
Vertel even hoe de situatie nu is.

-Jin-

[ Voor 90% gewijzigd door Anoniem: 157467 op 06-01-2006 18:04 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
als ik zo kijk kan ik wel gissen welke ik aan kan klikken en fixen, maar ik denk (als iemand wil) dat het veiliger is als ik een pro er ff naar laat kijken...

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Even met hijackthis.de gekeken en er staan er een aantal in die "nasty" en "possible nasty" zijn en waar je waarschijnlijk goed aan doet om ze te verwijderen.

R3 - URLSearchHook: (no name) - _{00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
R3 - URLSearchHook: (no name) - _{00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O1 - Hosts: 195.158.171.60 www.file-webber.de
O1 - Hosts: 195.158.171.60 file-webber.de
O1 - Hosts: 195.158.171.60 www.p2p-load.de
O1 - Hosts: 195.158.171.60 p2p-load.de
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe

Maar laat andere mensen met meer evaring van Hijackthis eerst maar wat zeggen alvorens te snel dingen te verwijderen :)

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
goed, dus... hoe moet ik dat verwijderen?

en met dat hulpmiddeltje staan er ook dingen bij waar bij staat: Not dangerous, but unnecessary.
als je die verwijdert, scheelt dat dan veel ruimte/snelheid?

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 157467

ik had mijn eerdere post aangepast,..ik hoop dat je er wat aan hebt

-Jin-

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
hoe start je op in veilige modus?

iig bedankt voor alle info, ik ga even het lijstje van jou af, en post ik later wel of het heeft geholpen.

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 157467

veilige modus:

start ->run ->

msconfig intoetsen en enter

bij msconfig kies je de tab BOOT.INI en vink je safeboot aan
(niet vergeten om dit weer om te zetten als je klaar bent om weer normaal op te starten)

-Jin-

Acties:
  • 0 Henk 'm!

Anoniem: 165089

F8 drukken als je de computer start ;)
en dan krijg je een menu te zien en daar staat tussen Veilige modus

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
moet het per se in veilige modus?

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Kixtart
  • Registratie: Mei 2004
  • Niet online

Kixtart

Destruction = Improvement

Yep, anders heb je kans dat op de achtergrond een stukje van het virus draait, zodat het lijkt of je het virus verwijderd, maar na een restart hij weer mooi aanwezig is.
Veilige modus zorgt ervoor dat bijna niks gestart wordt.

☻/
/▌
/ \


Acties:
  • 0 Henk 'm!

Anoniem: 90915

Adobemgr.exe hoort niet in system32 te staan. Kijk daar eens naar.

Acties:
  • 0 Henk 'm!

  • job
  • Registratie: Februari 2002
  • Laatst online: 18-07 21:23

job

Wat is anti-blaxx??
Wat is emule speed up?? volgens mij bullshit, met dit soort rare software kan je mooi allerlei spyware binnenhalen.
Wat is washer.exe?
Wat is BullGuard Scan Server?? (aah dat is bitdefender kom ik net achter)

Ga al die zaken eens bij af. Kijk in het configuratiescherm of je daar onbekende software hebt staan.
Verwijder ook al die dubieuze spyware verwijder programma's.

En ga bij msconfig eens na of je al die troep die bij jou op de achtergrond draait ook echt nodig hebt.

[ Voor 6% gewijzigd door job op 06-01-2006 18:25 ]


Acties:
  • 0 Henk 'm!

  • Sassie
  • Registratie: November 1999
  • Laatst online: 10:55
Deze uit je log vertrouw ik niet:
O4 - HKLM\..\Run: [Shell API32] svcnet.exe
O4 - HKLM\..\RunServices: [Kernel32] Kernel32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKLM\..\RunServices: [CMD] cmd32.exe
O4 - HKCU\..\Run: [Shell API32] svcnet.exe
Vermoedelijk allemaal malware, laat ze eens checken @ http://virusscan.jotti.org

http://www.castlecops.com/s8746-Shell_API32.html
http://www.liutilities.co.../processlibrary/kernel32/
http://castlecops.com/startuplist-615.html
O17 - HKLM\System\CCS\Services\Tcpip\..\{1A5B1C24-1A50-49CA-8D44-9FC8A6F494CE}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{BE896017-8337-49F8-A40F-A8726BB234FD}: NameServer = 69.57.146.14,69.57.147.175
O17 - HKLM\System\CCS\Services\Tcpip\..\{F1C130DD-9700-47F8-B698-9245F347A083}: NameServer = 69.57.146.14,69.57.147.175
Heb je een name server in de USA (ev1servers.net,softlight.pt)? Zo nee ook weg.
O23 - Service: Active Task Manager - Unknown owner - C:\Program Files\Active Task Manager\atmsrv95.exe
Wat is dit? Als jij het ook niet kent, uploaden @ http://virusscan.org

Acties:
  • 0 Henk 'm!

  • peeter123
  • Registratie: Juli 2005
  • Laatst online: 18-07 19:43
anti-blaxx is volkomen veilig, progje om safedisc 4 beveiligde ed spellen te spelen die deamon tools blacklisten zodat het niet optestarten in

de rest weet ik ook niet, die bullgard lijkt mij idd ook niet helemaal zuiver

[ Voor 6% gewijzigd door peeter123 op 06-01-2006 18:31 . Reden: spelling :+ ]

28x 430Wp ZW | Ecoforest EcoGeo 1-9 kW | Zehnder Q450 ERV


Acties:
  • 0 Henk 'm!

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 18-07 10:32
job schreef op vrijdag 06 januari 2006 @ 18:23:
Wat is anti-blaxx??
Wat is emule speed up?? volgens mij bullshit, met dit soort rare software kan je mooi allerlei spyware binnenhalen.
Wat is washer.exe?
Wat is BullGuard Scan Server?? (aah dat is bitdefender kom ik net achter)

Ga al die zaken eens bij af. Kijk in het configuratiescherm of je daar onbekende software hebt staan.
Verwijder ook al die dubieuze spyware verwijder programma's.

En ga bij msconfig eens na of je al die troep die bij jou op de achtergrond draait ook echt nodig hebt.
Anti-blaxx is een stukje software dat CD beveiligingen zoals Starforce kan omzeilen ;)

Acties:
  • 0 Henk 'm!

Anoniem: 157467

@ job


dit is wat washer.exe is
http://www.pcreview.co.uk/startup/washer.exe/Washer.php

-Jin-

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
ik heb net in veilige modus alles gedaan wat jij zei, maar het is nog niet weg.. ewido heeft wel bijna 500 dingen verwijderd. het rapport is echt zeer lang, ik kan het posten als jullie willen.

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
trouwens misschien handig om te weten is dat dieirritante melding over een virus OOK in veilige modus er was, dus dan was het programma dus actief in veilige modus...

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 31556

heeft al iemand gezegd dat je 99% zeker een welbekende WMF exploit hebt?

Zorg in ieder geval dat je het WMF lek dicht (door windowsupdate te draaien), zodat je in ieder geval daarna niet meer kwetsbaar bent. Verder lijkt de screenshot mij een typisch geval van SpySherif. Is een tool die zich voor doet als anti spyware tool, maar zelf spyware is.

Acties:
  • 0 Henk 'm!

Anoniem: 84742

Het gaat hier voor zover ik zie om een besmetting langs de (intussen gedichte) WMF-exploit.
Deze wordt lang nog niet door alle virusscanners ontdekt, gratis virusscanners herkennen slechts een paar varianten.
Daarom raad ik je aan één van deze virusscanners te laten scannen (er staat ook bij hoeveel varianten elke virusscanner van dit lek herkent): http://castlecops.com/a64...WMF_Exploit_Variants.html

Acties:
  • 0 Henk 'm!

Anoniem: 31556

Anoniem: 84742 schreef op vrijdag 06 januari 2006 @ 21:51:
Het gaat hier voor zover ik zie om een besmetting langs de (intussen gedichte) WMF-exploit.
Deze wordt lang nog niet door alle virusscanners ontdekt, gratis virusscanners herkennen slechts een paar varianten.
Daarom raad ik je aan één van deze virusscanners te laten scannen (er staat ook bij hoeveel varianten elke virusscanner van dit lek herkent): http://castlecops.com/a64...WMF_Exploit_Variants.html
Ik vraag me af of dat zinvol is. Mij lijkt het zaak om het lek te dichten en dan geinstalleerde spyware te verwijderen. De virusscanner zal niet die spyware voor je weghalen en ook niet het lek dichten.

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
sh*t je hebt gelijk, toen ik erop klikte stond er dat ik die spysheriff moest downloaden om er van af te komen, tenminste zoiets, hoe kom ik daar nu van af?

en hoe draai ik die windows update?

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Door de update te installeren wordt de spyware niet verwijderd. Die patch is pas zinvol als alle spyware is verwijderd, bijvoorbeeld na een herinstallatie.

Acties:
  • 0 Henk 'm!

Anoniem: 58485

Uhm ..

Ik kan me herinneren dat dat Nieuwe WMF virus spyware laat installeren, en Windows Zelf deze melding geeft. of sta ik nou scheef te kijken :?

Acties:
  • 0 Henk 'm!

Anoniem: 84742

Anoniem: 58485 schreef op vrijdag 06 januari 2006 @ 21:58:
Uhm ..

Ik kan me herinneren dat dat Nieuwe WMF virus spyware laat installeren, en Windows Zelf deze melding geeft. of sta ik nou scheef te kijken :?
Juist niet, die melding wil je zover laten gaan dat je met je creditcard gegevens bovenkomt, hier is een filmpje :)

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
da kun je allemaal vragen in een ander topic, maar hoe kom ik nu van dit virus af?

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dat had ik al gezegd, Windows herinstalleren of een degelijke virusscanner eroverheen laten :)

Acties:
  • 0 Henk 'm!

Anoniem: 31556

Dekar1 schreef op vrijdag 06 januari 2006 @ 21:53:
sh*t je hebt gelijk, toen ik erop klikte stond er dat ik die spysheriff moest downloaden om er van af te komen, tenminste zoiets, hoe kom ik daar nu van af?

en hoe draai ik die windows update?
Die windowsupdate staat al sinds een dag gewoon op www.windowsupdate.com, dus daar is weinig spannends aan.

Maar belangrijker is: Hoe kom je van je spyware af?
Ik zou proberen Hitman pro te draaien. Zie www.hitmanpro.nl. Is een nederlandstalige tool die een aantal anti spyware tools voor je draait. Hoef je zelf nauwelijks iets voor te doen. Hitman pro installeren en opstarten, vervolgens kies je dat ie moet beginnen en laat je hem prutellen. Kan best lang duren :)

Ik zou het als volgt aanpakken:

- Windows update uitvoeren, weet je iig dat je niet nogmaals slachtoffer wordt
- Daarna bestaande spyware en virussen verwijderen. Voor de spyware hitman pro gebruiken en een virusscanner eroverheen halen kan ook geen kwaad. (Hitman pro doet ook een virusscan, maar deze is vrij eenvoudig en zal misschien niet alles zien)

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
edit: dus, eerst die update, dan hitman pro, slim om dit in veilige modus te doen?

[ Voor 88% gewijzigd door Dekar op 06-01-2006 22:15 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Anoniem: 31556 schreef op vrijdag 06 januari 2006 @ 22:13:
[...]


Die windowsupdate staat al sinds een dag gewoon op www.windowsupdate.com, dus daar is weinig spannends aan.

Maar belangrijker is: Hoe kom je van je spyware af?
Ik zou proberen Hitman pro te draaien. Zie www.hitmanpro.nl. Is een nederlandstalige tool die een aantal anti spyware tools voor je draait. Hoef je zelf nauwelijks iets voor te doen. Hitman pro installeren en opstarten, vervolgens kies je dat ie moet beginnen en laat je hem prutellen. Kan best lang duren :)
Heb jij zijn topicstart wel gelezen? Hij heeft Hitman Pro al laten draaien, zonder effect.

[ Voor 21% gewijzigd door Anoniem: 84742 op 06-01-2006 22:17 ]


Acties:
  • 0 Henk 'm!

Anoniem: 31556

Dekar1 schreef op vrijdag 06 januari 2006 @ 22:14:
edit: dus, eerst die update, dan hitman pro, slim om dit in veilige modus te doen?
Inderdaad, eerst update, dan hitman pro.

Ik zou het eerst in normale modus doen. Ik weet niet zeker of hitman pro safe mode leuk vind. Probeer het eens in normale modus en kijk of je van de troep afkomt.

Het verdient aanbeveling om na de eerste ronde hitman pro morgen ofzo nog een ronde te doen. Als hij dan weer vanalles vind is er iets niet goed :D
Heb jij zijn topicstart wel gelezen? Hij heeft Hitman Pro al laten draaien, zonder effect.
Ja heb ik. Ik betwijfel echter of dat goed gegaan. Ik heb via/via contact met de maker van Hitman Pro gehad en ik begreep van hem dat dat spysheriff verhaal wel verwijderd wordt door Hitman.

Anders spysheriff verwijderen via configuratiescherm - software, misschien staat hij daar gewoon bij. Lukt dat niet dan uitzoeken welke onbekende processen er draaien en de goede afschieten. Maar ik denk dat dat voor de topicstarter wat complex wordt.

edit: Even bijgezet dat 't om de maker van Hitman Pro gaat :P

[ Voor 38% gewijzigd door Anoniem: 31556 op 06-01-2006 22:30 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
ja in normale modus, want ik moest allemaal programma's in veilige modus doen, maar toen viel het mij op dat ik diezelfde melding van het virus in beeld kreeg in de veilige modus, had de veilige modus opstarten dus eingelijk wel zin?

als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
edit: zorg jij maar via/via dat die maker doodvalt, ik wor hier strontziek van... ;)

[ Voor 15% gewijzigd door Dekar op 06-01-2006 22:25 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 31556

Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
ja in normale modus, want ik moest allemaal programma's in veilige modus doen, maar toen viel het mij op dat ik diezelfde melding van het virus in beeld kreeg in de veilige modus, had de veilige modus opstarten dus eingelijk wel zin?

als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
Software kopen zou niet nodig moeten zijn. Je PC zou wel op te schonen moeten zijn. Als de ellende echt groot is is het misschien een optie om Windows te herinstalleren. Maar ik weet niet of je dat wel eens gedaan hebt? Windows installeren doe je niet "Zomaar" even. Je moet wel weten waar je mee bezig bent. En bijvoorbeeld eerst data backuppen enzo. Maar als je denkt dat je dat voor elkaar gaat krijgen is een herinstallatie zonder meer de beste optie.

En voor de toekomst kun je je de nodige ellende besparen door een virusscanner te kopen en als je dat niet wilt kun je je veiligheid iig wat vergroten door bijvoorbeeld niet als administrator in te loggen en over te stappen van Internet Explorer naar Firefox.
edit: zorg jij maar via/via dat die maker doodvalt, ik wor hier strontziek van... ;)
Ik heb het over de maker van Hitman Pro he..., Je mag blij zijn dat er zo'n programma is. Je kunt ook zelf allerlei anti spyware tools gaan downloaden en starten enzo. Maar veel computergebruikers snappen dat niet en Hitman Pro maakt hun leven makkelijker.

Als je dat niet wilt gebruiken, tja, dan niet. Ga je handmatig alles verwijderen ofzo :P (dan wens ik je alvast veel suc6 :))

[ Voor 34% gewijzigd door Anoniem: 31556 op 06-01-2006 22:28 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
ik zal hitman pro nog een keer proberen, maar eerst die windows update, ik kan hem niet vinden, dit is echt allemaal nieuw voor mij...

edit: ik dacht de maker van da klotevirus...

[ Voor 16% gewijzigd door Dekar op 06-01-2006 22:30 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 31556

Dekar1 schreef op vrijdag 06 januari 2006 @ 22:30:
ik zal hitman pro nog een keer proberen, maar eerst die windows update, ik kan hem niet vinden, dit is echt allemaal nieuw voor mij...
Als Windows update al nieuws voor je is....., nog nooit www.windowsupdate.com bezocht? Dan zou ik daar eens mee beginnen. Ook vooral automatisch updates in configuratiescherm aanzetten!

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
die auto updater staan aan, ik heb deze site wel eens eerder gezien, maar ik bezoek hem eigenlijk nooit.
edit:
Essentiële updates
Er zijn geen essentiële updates voor uw computer beschikbaar. Gebruik de opties links om andere updates te selecteren.

[ Voor 44% gewijzigd door Dekar op 06-01-2006 22:34 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Anoniem: 31556 schreef op vrijdag 06 januari 2006 @ 22:31:
[...]


Als Windows update al nieuws voor je is....., nog nooit www.windowsupdate.com bezocht? Dan zou ik daar eens mee beginnen. Ook vooral automatisch updates in configuratiescherm aanzetten!
Daar is het eigenlijk al te laat voor... ;)
Edit:
Dekar1 schreef op vrijdag 06 januari 2006 @ 22:33:

Essentiële updates
Er zijn geen essentiële updates voor uw computer beschikbaar. Gebruik de opties links om andere updates te selecteren
Dat wil dus zeggen dat je geïnfecteerd werd voordat de betreffende patch geïnstalleerd werd, net om deze exploit te voorkomen.

[ Voor 37% gewijzigd door Anoniem: 84742 op 06-01-2006 22:37 ]


Acties:
  • 0 Henk 'm!

  • EricJH
  • Registratie: November 2003
  • Laatst online: 18-07 02:47
Microsoft Antispyware Beta.

Je kunt ook het register eens doorzoeken adhv de naam het betreffende bestand. Hiermee kun je eventuel helpers op het spoor komen die dat bestand in de gaten houden en terugzetten als het moet.

Acties:
  • 0 Henk 'm!

  • Kawaii
  • Registratie: Oktober 2002
  • Niet online
Kun je niet de windows repair functie gebruiken?

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
er zijn geen essentiese updates beschikbaar, dus ik heb windows al ge-update?
ben nu de beta antispyware aant downloaden, daarna draai ik op Windows Live Safety een full system scan, als dat klaar is laat ik Hitman Pro nog 1x draaien.

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Struikrover
  • Registratie: Juni 2005
  • Laatst online: 18-07 23:14
Ikzelf heb deze spyware variant ook gehad. Wat ik heb gedaan was in msconfig (start>run: msconfig) bij het tabje opstarten in ieder geval processen waarvan je niet zeker weet wat ze zijn, uitvinken. Dan de pc opnieuw opstarten, en kijken of je er met een spywarescanner als AdAware o.i.d vanaf kunt komen. Als spyware het enige is dat op je PC is geïnstalleerd heb je geen groot probleem. Als je ook een Trojan hebt wordt het wat lastiger (ik had ook een keylogger, heb ik er ook af weten te krijgen door opsporen hijack this> disabelen> verwijderen met AdAware)

*edit: het helpt ook om te kijken waar de processen vandaan komen, en even goed je C schijf door te kijken. Vaak maakt spyware gewoon mapjes in je Program Files die je er zo uit kunt pikken i.v.m verdachte namen.

[ Voor 18% gewijzigd door Struikrover op 06-01-2006 22:50 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
ik weet van een hele hoop dingen niet wat ze zijn, straks zet ik nog belangrijke dingen af

p.s. windowsupdater zegt dat er geen essentiele updates meer zijn, dus ik heb hem al geupdate?

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Klaus_1250
  • Registratie: December 2000
  • Laatst online: 10-07 15:57
Bullguard is een virusscanner annex firewall die de BitDefender-engine gebruikt. In België kom ik hem wel eens tegen, mooi interface in vergelijking met BitDefender zelf. (beetje late reply, sorry)

Verder, ik ben de laatste tijd, of beter, kom al een tijdje, steeds vaker dingen bij mensen tegen die de meeste scanners (full option HitmanPro, MS AntiSpyware, virusscanners/viruscanners op jotti.org) niet herkennen. Met de hand en wat tools zijn ze wel weg te halen, maar dan moet je wel handig en technisch zijn (en niet schrikken als de compu de eerste keer bij een restart niet meer opstart). Ik denk dat je het beste Windows opnieuw kan installeren, en als je dat doet, NIET online updaten.
Anoniem: 84742 schreef op vrijdag 06 januari 2006 @ 22:08:
Dat had ik al gezegd, Windows herinstalleren of een degelijke virusscanner eroverheen laten :)
Kaparsky herkende niet alle varianten???

[ Voor 85% gewijzigd door Klaus_1250 op 06-01-2006 23:00 ]


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Klaus_1250 schreef op vrijdag 06 januari 2006 @ 22:52:
Ik denk dat je het beste Windows opnieuw kan installeren, en als je dat doet, NIET online updaten.
Dat moet je me even uitleggen ;)

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
en hoe moet ik windows opnieuw installeren, ik weet de cd nieteens te liggen... als ik die wel zou hebben zou ik het nieteens durven...

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
ja in normale modus, want ik moest allemaal programma's in veilige modus doen, maar toen viel het mij op dat ik diezelfde melding van het virus in beeld kreeg in de veilige modus, had de veilige modus opstarten dus eingelijk wel zin?
Ga naar Start, Uitvoeren, typ "msconfig" en druk op OK.
Op het tabblad Algemeen stip je "Diagnotisch opstarten" aan, en op het tabblad Boot.ini vink je "/SAFEBOOT" aan. Druk op OK en klik op Opnieuw opstarten. Krijg je dan nog steeds die melding :?
Zoniet, laat Hitman Pro dan draaien.
Dekar1 schreef op vrijdag 06 januari 2006 @ 22:18:
als Hitman niet werkt, dan wat wel? ik wil liever geen software gaan kopen btw...
In dit geval zul je niet anders kunnen dan een behoorlijke virusscanner te installeren en laten scannen. Met je gratis virusscanner kom je niet ver, zoals je zelf in de topicstart zei.

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
Anoniem: 84742 schreef op vrijdag 06 januari 2006 @ 23:03:
[...]

Ga naar Start, Uitvoeren, typ "msconfig" en druk op OK.
Op het tabblad Algemeen stip je "Diagnotisch opstarten" aan, en op het tabblad Boot.ini vink je "/SAFEBOOT" aan. Druk op OK en klik op Opnieuw opstarten. Krijg je dan nog steeds die melding :?
ja ik krijg in die veilige modus nog steeds die melding.

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • JEV
  • Registratie: December 2000
  • Laatst online: 31-01-2023

JEV

peeter123 schreef op vrijdag 06 januari 2006 @ 18:29:
de rest weet ik ook niet, die bullgard lijkt mij idd ook niet helemaal zuiver
Zoek eens op Bullgard met Google. Wordt je een hele hoop wijzer.;)

There are three kinds of death in this world. There's heart death, there's brain death, and there's being off the network. Guy Almes


Acties:
  • 0 Henk 'm!

  • Occy74
  • Registratie: September 2000
  • Laatst online: 15-07 00:20
Dit is SpyAxe..

Vanmiddag nog een pc opgeschoond waar dit irritant stukje software op stond..

Klik hier voor een removal tutorial

Systeem Specs


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dekar1 schreef op vrijdag 06 januari 2006 @ 23:05:
[...]

ja ik krijg in die veilige modus nog steeds die melding.
Ook als je "Diagnotisch opstarten" hebt aangevinkt? Dit is namelijk niet hetzelfde als veilige modus, maar worden ook alle onnodige opstartprogramma's uitgeschakeld.

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
waar staat diagnostisch opstarted, ik heb /SAFEBOOT aangevinkt... ik zou eventueel van minimal naar network of dsrepair kunnen veranderen...

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dekar1 schreef op vrijdag 06 januari 2006 @ 23:21:
waar staat diagnostisch opstarted, ik heb /SAFEBOOT aangevinkt... ik zou eventueel van minimal naar network of dsrepair kunnen veranderen...
Op het tabblad Algemeen (Diagnotisch opstarten: alleen elementaire stuurprogramma's en services in het geheugen laden).

Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
net geprobeert, als ik heb diagnostisch opstart staat die virusmelding er nog steeds..

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dekar1 schreef op vrijdag 06 januari 2006 @ 23:31:
net geprobeert, als ik heb diagnostisch opstart staat die virusmelding er nog steeds..
Ga dan even na of het SpyAxe is door drunkfux's methode te proberen :)

Acties:
  • 0 Henk 'm!

  • Occy74
  • Registratie: September 2000
  • Laatst online: 15-07 00:20
Anoniem: 84742 schreef op vrijdag 06 januari 2006 @ 23:40:
[...]

Ga dan even na of het SpyAxe is door drunkfux's methode te proberen :)
Het kan ook SpywareStrike zijn, een variant gebaseerd op SpyAxe..
Is nml hetzelfde icoontje en melding..

Zoja kijk dan hier even

Systeem Specs


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
kijk nu heb ik hem denk ik, maar als ik die .dll wil verwijderen met Killbox, moet ik dan "Unregister .dll Before Deleting" aanvinken?

edit: w0000t virus is er af :D _/-\o_ echt bedankt!!!

edit2: het WAS SpyWareStrike, hier is wat je moet doen:

je doet eerst je windows updaten, dan doe je DIT

dan, download je Killbox en je delete met dat programma C:\Windows\System32\netwrap.dll (of andere dir, ligt eraan, het is iig de netwrap in de system32 map)

en toen flipte ff de comp een beetje, IE sloot af, na 5 seconde kwam de menubalk weer terug ZONDER virusmelding

[ Voor 79% gewijzigd door Dekar op 07-01-2006 01:19 ]

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Dekar1 schreef op zaterdag 07 januari 2006 @ 01:08:
kijk nu heb ik hem denk ik, maar als ik die .dll wil verwijderen met Killbox, moet ik dan "Unregister .dll Before Deleting" aanvinken?

edit: w0000t virus is er af :D _/-\o_ echt bedankt!!!
Wat heb je nu precies gedaan?
Altijd handig om de oplossing te vermelden :)
Als ik het goed begrijp moest je enkel netwrap.dll verwijderen?

[ Voor 12% gewijzigd door Anoniem: 84742 op 07-01-2006 01:19 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
jaa jullie replyen veelste snel, ik heb bovenstaande post ge-edit ;)

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

Anoniem: 84742

Ah dus toch ook SpyAxeWareStrike ;)

[ Voor 26% gewijzigd door Anoniem: 84742 op 07-01-2006 01:23 ]


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
jep, 1 .dll-tje weg en heel de meuk was verdwene 8)7

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • Occy74
  • Registratie: September 2000
  • Laatst online: 15-07 00:20
Mooie edit :D

Systeem Specs


Acties:
  • 0 Henk 'm!

  • Dekar
  • Registratie: Juni 2005
  • Nu online
.... en toen was het half 2, ik wil ff iedereen bedanke die heeft geholpe ;)

en truste!

EKBuilds.nl - Op maat gemaakte PC's


Acties:
  • 0 Henk 'm!

  • hellmonder1986
  • Registratie: April 2005
  • Laatst online: 06-01-2021
heb je al wel een keer gereboot??

heb hier thuis op de pc benede ook paar van die dingen lopen en die kan ik wel verwijderen maar als ik heb gereboot dan zijn ze er weer vrolijk
als het mijn pc was dan had ik me allang afgeschoten zo iritant zijn ze maar jah is gezamelijke pc en zolang niemand klaagt dan doe ik niks eraan

maar verder, ben blij dat je ervanaf bent wnt meeste mensen krijgen het van je lang zal ze leven niet af

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Wellicht iets te laat, maar de mensen die een aantal mogelijke malware-meldingen hadden gevonden hadden volgens mij deze over het hoofd gezien:
code:
1
2
C:\WINDOWS\system32\adobemgr.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe

Mochten ze nog aanwezig zijn, scan ze eens op Jotti's online malware scan. AFAIK horen die files daar namelijk niet thuis. ;)

Signature


Acties:
  • 0 Henk 'm!

  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 09:38

lordsnow

I know nothing

-veels te laat-

[ Voor 96% gewijzigd door lordsnow op 07-01-2006 05:40 ]


Acties:
  • 0 Henk 'm!

Anoniem: 157467

Occy74 schreef op vrijdag 06 januari 2006 @ 23:11:
Dit is SpyAxe..

Vanmiddag nog een pc opgeschoond waar dit irritant stukje software op stond..

Klik hier voor een removal tutorial
dit had ik em dus ook al aangeraden,....denk zelf eerder dat er nog idd een paar mappen/files opstaan die verwijderd moeten worden,...plaats eens een nieuw hjt?

-Jin-

Acties:
  • 0 Henk 'm!

Anoniem: 157467

pasta schreef op zaterdag 07 januari 2006 @ 04:45:
Wellicht iets te laat, maar de mensen die een aantal mogelijke malware-meldingen hadden gevonden hadden volgens mij deze over het hoofd gezien:
code:
1
2
C:\WINDOWS\system32\adobemgr.exe
O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe

Mochten ze nog aanwezig zijn, scan ze eens op Jotti's online malware scan. AFAIK horen die files daar namelijk niet thuis. ;)
nee okee,..de files horen daar niet thuis idd,..maar het komt ook wel voor dat bv adobe files neerpleurt op plekken waar ze niet thuishoren,,en den krijg je met evtvwr de meldingen met services die in localservice moeten lopen maar dat niet doen......en je die services dus met de hand goed moet instellen

Acties:
  • 0 Henk 'm!

  • JeroenGans
  • Registratie: November 2005
  • Laatst online: 25-04 07:37
SpyAxe inderdaad. Smitrem runnen daarna MS Antispyware & je viruskiller, daarna ist gefixed, zie:

W32.Sinnaka.A@mm

Daar had een famililid van mij last van, Smitrem wel in veilige modus runnen.!


Te laat.. gefeli :Y)

[ Voor 7% gewijzigd door JeroenGans op 07-01-2006 10:22 ]


Acties:
  • 0 Henk 'm!

Anoniem: 175185

HELP mensen!

ik heb ook last van een vage melding, ik heb al hitmanpro 2, en hijacker log gemaakt, die post ik der ook meteen bij. Hopelijk kunnen jullie me helpen!

Als der verder nog dingen zijn die jullie nodig hebben om me te kunnen helpen, hoor ik dat graag!

mvg Thierry

Logfile of HijackThis v1.99.1
Scan saved at 18:10:05, on 4-5-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\cisvc.exe
C:\Program Files\FAH\FAH504-Console.exe
C:\Program Files\Eset\nod32krn.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\atmclk.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\DAEMON Tools\daemon.exe
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\Program Files\OpenVPN\bin\openvpn-gui.exe
C:\Program Files\Winamp\winampa.exe
C:\Program Files\Eset\nod32kui.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
C:\Program Files\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\FAH\FahCore_78.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\system32\dcomcfg.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijack\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/...?prd=ie&pver=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.microsoft.com/...ir.dll?prd=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: Nothing - {b0398eca-0bcd-4645-8261-5e9dc70248d0} - C:\WINDOWS\system32\hp74EF.tmp
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [ATICCC] "C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [openvpn-gui] C:\Program Files\OpenVPN\bin\openvpn-gui.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Systeemvak van ATI CATALYST.lnk = C:\Program Files\ATI Technologies\ATI.ACE\CLI.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_06\bin\ssv.dll (file missing)
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.c...eb_site.cab?1140131895450
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = **DELETED**
O17 - HKLM\Software\..\Telephony: DomainName = **DELETED**
O17 - HKLM\System\CCS\Services\Tcpip\..\{C913155E-3945-42A9-AC08-1B03B2CB701B}: NameServer = **DELETED**
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = **DELETED**
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: FAH@C:+Program Files+FAH+FAH504-Console.exe - Stanford University - C:\Program Files\FAH\FAH504-Console.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools Research Pty Ltd - C:\Program Files\Spyware Doctor\sdhelp.exe

Acties:
  • 0 Henk 'm!

  • Martijnc
  • Registratie: September 2005
  • Laatst online: 15-07 21:40
Smitfraud:

Download SmitfraudFix (by S!Ri), en pak het uit op je bureaublad.

Start de computer in veilige modus.
(Kijk hier eventueel voor uitleg.)

Open de map smitfraudfix en dubbelklik op smitfraudfix.cmd
Kies optie #2 - Clean door2 te typen, en druk op "Enter" om de
geïnfecteerde bestanden te verwijderen.

Je zal een vraag krijgen: ""Registry cleaning - Do you want to clean the registry ?"
Antwoord "yes" door y te typen en druk op "Enter".

Als je pc daarna niet heropstart, start hem dan handmatig terug op in normale modus.

Het tooltje zal nu onderzoeken of wininet.dll geïnfecteerd is. Je kan dus de vraag krijgen of je
het geïnfecteerde bestandje wil vervangen. Antwoord dan "yes" door y te typen en druk op "Enter".

Het kan zijn dat het tooltje je pc opnieuw laat opstarten om zijn werk te kunnen afmaken.
Als dat niet zo is, start je pc dan handmatig opnieuw op in normale modus.
Er zal een tekstbestandje openen met de resultaten van de fix. Post de inhoud van dit bestandje in je volgende antwoord samen met een nieuw HijackThis logje.
(Je kan het rapport ook vinden in c:\rapport.txt

[ Voor 14% gewijzigd door Martijnc op 04-05-2006 18:30 ]


Acties:
  • 0 Henk 'm!

Anoniem: 175185

uuuh is dat aan mij gericht :+

zo ja, gaan we dat na het eten proberen!

[ Voor 146% gewijzigd door Anoniem: 175185 op 04-05-2006 18:32 ]


Acties:
  • 0 Henk 'm!

  • Martijnc
  • Registratie: September 2005
  • Laatst online: 15-07 21:40
Dat zou inderdaad de oplossing voor jouw probleem moeten zijn. :P

Acties:
  • 0 Henk 'm!

Anoniem: 175185

*zoekt buigsmiley*

gefunden!

_/-\o_

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Aerodator,

Zou je misschien een nieuw topic willen openen waarin je wat duidelijker het probleem aangeeft. Een 'vage melding' zegt namelijk helemaal niets over wat je probleem nu eigenlijk inhoudt. Lees Beveiliging en Virussen - Nieuw topic starten nog eens goed door, zo kunnen we namelijk weinig. ;) Daarnaast kan je zelf even Googlen op de filenames, of je zo wat verdachts tegenkomt. :)

Gebruik ook even de [code][/code] tags, dat maakt je logs wat duidelijker om te lezen. ;)

offtopic:
Nog welkom op GoT :w

Signature

Pagina: 1

Dit topic is gesloten.