Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

[malware] SpySweeper blokkeert www.a-d-w-a-r-e.com? *

Pagina: 1
Acties:
  • 232 views sinds 30-01-2008
  • Reageer

  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Ik heb spy sweeper erop staan, spyware doctor, een register clean tooltje en een goede virus scanner. Nou houd spy sweeper een site geblokkerd genaamd: www.a-d-w-a-r-e.com
Heb van alles al geprobeerd maar krijg het niet weg.

Logfile of HijackThis v1.99.1
Scan saved at 23:38:38, on 1-2-2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\rundll32.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
C:\Program Files\VIA\RAID\raid_tool.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\PowerDVD\PDVDServ.exe
C:\Program Files\Network Monitor\netmon.exe
C:\Program Files\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Skype\Skype.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\WINDOWS\Integrator.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\LimeWire\LimeWire.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Robin\Bureaublad\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [RaidTool] C:\Program Files\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [InstantOn] "C:\Program Files\CyberLink\PowerCinema Linux\ion_install.exe" /c
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HydraVisionDesktopManager] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
O4 - HKLM\..\Run: [HydraVisionViewport] C:\Program Files\ATI Technologies\ATI HYDRAVISION\HydraMD.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [SpySweeper] "C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe" /startintray
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - Startup: Battery Doubler.lnk = C:\Program Files\Dachshund Software\Battery Doubler\Battery Doubler.exe
O4 - Global Startup: Adobe Reader Snelle start.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Spy Sweeper Fix.lnk = C:\Program Files\Webroot\Spy Sweeper\SpySweeperFix.bat
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~2\tools\iesdpb.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/...sengerSetupDownloader.cab
O16 - DPF: {BDEE1959-AB6B-4745-A29B-F492861102CC} -
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O20 - Winlogon Notify: RegCompact - C:\WINDOWS\SYSTEM32\RegCompact.dll
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\lvjs0917e.dll
O20 - Winlogon Notify: wingfv32 - C:\WINDOWS\SYSTEM32\wingfv32.dll
O20 - Winlogon Notify: WRNotifier - C:\WINDOWS\SYSTEM32\WRLogonNTF.dll
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Network Monitor - Unknown owner - C:\Program Files\Network Monitor\netmon.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Program Files\Spyware Doctor\sdhelp.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Webroot Spy Sweeper Engine (svcWRSSSDK) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\WRSSSDK.exe

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Je wilt dus juist wel op die site komen?
Heb je al in je host file gekeken?

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Nee ik wil niet op de site komen want het stuur allemaal rotzooi waar ik niet vanaf kom.
Waar zou ik die host files dan kunnen vinden volgens jou?

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

C:\WINDOWS\system32\drivers\etc\hosts :)
Coolmaster schreef op woensdag 01 februari 2006 @ 23:42:
Nou houd spy sweeper een site geblokkerd genaamd: www.a-d-w-a-r-e.com Heb van alles al geprobeerd maar krijg het niet weg.
Ik leest het als 'Ik heb alles gebrobeert om de blokering weg te halen'. Maar je wilt dus juist niet op die site komen?

[ Voor 85% gewijzigd door fsfikke op 01-02-2006 23:47 ]

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Gewoon dat filetje wissen?

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

code:
1
2
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\lvjs0917e.dll
O20 - Winlogon Notify: wingfv32 - C:\WINDOWS\SYSTEM32\wingfv32.dll
Google geeft bij het eerste bestand al een nuttige link waarin beschreven staat hoe je die file kunt verwijderen, evt. kan je ook [rml][ malware] Look2Me infectie, oplossing inside[/rml] volgen, die behandeld hetzelfde. ;)

Google geeft niks op het 2e bestand, scan het eens op Jotti's online malware scan om te zien welke virusscanners het bestand herkennen als malware, probeer vervolgens eens een trial-scan met een van deze virusscanners om te kijken of je het bestand zo verwijderd krijgt. Evt. kan ook [rml][ malware] Look2Me infectie, oplossing inside[/rml] hier weer uitkomst bieden. ;)

offtopic:
Ik pas je topictitel nog even aan, kan je je TS even editten zodat je HijackThislog tussen [code][/code] tags staat? :)

Signature


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Nee, zeg nou eerst even wat je precies wilt :P .

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Ben met dat lsp fix bezig. Ik heb 3 andere filetjes die in die lijst staan dan aangezien in die handleiding namelijk:

mswsock.dll
winrnr.dll
rsvpsp.dll

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
fsfikke schreef op woensdag 01 februari 2006 @ 23:51:
[...]

Nee, zeg nou eerst even wat je precies wilt :P .
Wat denk je zelf? Anders kom ik hier ook niet vragen om van die zooi af te komen.

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • fsfikke
  • Registratie: Maart 2003
  • Niet online

fsfikke

* * * *

Misschien is het het tijdstip maar ik heb nog steeds geen concreet idee wat het probleem nou is :P

Edit:
Rustig :/
In deze zin dus: 'Heb van alles al geprobeerd maar krijg het niet weg.'
Define 'het'.

[ Voor 46% gewijzigd door fsfikke op 02-02-2006 00:07 ]

Zijn spaties in de aanbieding ofzo? www.spatiegebruik.nl


  • Wildfire
  • Registratie: Augustus 2000
  • Laatst online: 12:13

Wildfire

Joy to the world!

Dat er iets geblokkeerd wordt terwijl je dat niet wilt is begrijpelijk.

Maar ik wil graag weten waarom je op die site wil komen? Die site is namelijk gruwelijk leeg:
<html>
<body>
</body>
</html>
:)

Systeemspecs | Mijn V&A spulletjes | Mijn RIPE Atlas probe


  • lordsnow
  • Registratie: Maart 2000
  • Laatst online: 30-11 22:12

lordsnow

I know nothing

Coolmaster schreef op donderdag 02 februari 2006 @ 00:02:
[...]


Wat denk je zelf? Anders kom ik hier ook niet vragen om van die zooi af te komen.
Nou, zo duidelijk ben je ook niet. En dan druk ik het nogal zachtjes uit!

"Heb van alles al geprobeerd maar krijg het niet weg."

Wat krijg je niet weg?

"Nou houd spy sweeper een site geblokkerd genaamd: www.a-d-w-a-r-e.com"

Deze zin lijkt er op te duiden dat je de blokering van spysweeper weg wilt krijgen.


Maar goed, als ik het nu goed begrepen hebt is je PC geinfecteerd met een virus / spyware, die je telkens doorstuurd naar www.a-d-w-a-r-e.com. En je wilt van de infectie af...

Heb je nog enige informatie waar we iets mee kunnen, bijvoorbeeld de naam van de infectie. Of wordt er niks gedetecteerd door je virusscanner en andere programmas?

  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Ik zal morgen nog wel eens scannen, maar ga nou pitten.

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
Volgens mij moet je juist blij zijn dat www.a-d-w-a-r-e.com word geblocked:
code:
1
2
3
4
5
<html>
<script language='javascript' src='http://127.0.0.1:2285/js.cgi?caw&r=2082'></script>
<body>
</body>
</html>


Ik vertrouw dit niet.

Verder wordt (net zoals pasta zegt ;) ) hier al aangegeven dat het om een Look2Me besmetting gaat. Succes met de howto van pasta.

[ Voor 11% gewijzigd door usgaap op 02-02-2006 00:41 ]


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Volgens mij snappen jullie het echt niet.
Die genoemde site kan idd denk ik een Look2Me besmetting zijn,maar dat weet ik niet aangezien ik hier geen verstand van hebt.
Ik wil dat die site geen contact meer maakt met mijn pc. Dus dan hoeft spy sweeper ook die site niet meer tegen de houden aangezien dan de infectie weg is..
Wat ik wil is dat ik van die infectie af kom.

Ik heb gisteren de advies van pasta opgevolgd:
pasta schreef op woensdag 01 februari 2006 @ 23:49:
code:
1
2
O20 - Winlogon Notify: RunOnceEx - C:\WINDOWS\system32\lvjs0917e.dll
O20 - Winlogon Notify: wingfv32 - C:\WINDOWS\SYSTEM32\wingfv32.dll
Google geeft bij het eerste bestand al een nuttige link waarin beschreven staat hoe je die file kunt verwijderen, evt. kan je ook [rml][ malware] Look2Me infectie, oplossing inside[/rml] volgen, die behandeld hetzelfde. ;)

Google geeft niks op het 2e bestand, scan het eens op Jotti's online malware scan om te zien welke virusscanners het bestand herkennen als malware, probeer vervolgens eens een trial-scan met een van deze virusscanners om te kijken of je het bestand zo verwijderd krijgt. Evt. kan ook [rml][ malware] Look2Me infectie, oplossing inside[/rml] hier weer uitkomst bieden. ;)

offtopic:
Ik pas je topictitel nog even aan, kan je je TS even editten zodat je HijackThislog tussen [code][/code] tags staat? :)
Maar ik kom er niet uit met het programma LSP Fix want ik zie andere bestanden in dat programma.
Coolmaster schreef op donderdag 02 februari 2006 @ 00:02:
Ben met dat lsp fix bezig. Ik heb 3 andere filetjes die in die lijst staan dan aangezien in die handleiding namelijk:

mswsock.dll
winrnr.dll
rsvpsp.dll
Dus welke moeten dan geremoved worden? Ik kan wel alles verwijderen maar dan crashed wellicht de computer en ben ik alles kwijt. Dus graag meer help voor dit laatste probleem.

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • usgaap
  • Registratie: Oktober 2005
  • Laatst online: 27-11 21:00
Ben met dat lsp fix bezig. Ik heb 3 andere filetjes die in die lijst staan dan aangezien in die handleiding namelijk:

mswsock.dll
winrnr.dll
rsvpsp.dll
Die files kun je ter beoordeling uploaden bij jotti, zie de post van pasta.

Als je bang bent alsnog geïnfecteerd te zijn dan laat je je virusscanner er nog eens op los in veilige modus. Komen die 3 files omhoog alszijnde "infected" dan kun je de virus ervan gewoon verwijderen.

Ik neem aan dat je een back-up CD van het dees of geen (Windows in dit geval) hebt los liggen anders is elke vorm van rigoreuze wijzigingen (zoals het verwijderen van virussen kán zijn) potentieel gevaarlijk.

Punt is dat bij een Look2Me infectie willekeurige DLL-tjes hernoemd worden en blijven terugkomen bij het opnieuw opstarten van jouw computer.
Dus welke moeten dan geremoved worden? Ik kan wel alles verwijderen maar dan crashed wellicht de computer en ben ik alles kwijt. Dus graag meer help voor dit laatste probleem.
Ik hoop hiemee je vraag beantwoord te hebben

  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
Ik ben weer terug van weg geweest. Ik heb de virus eindelijk kunnen verwijderen met het programma Antipuper. En nou ben ik er gelukkig ervan af. Maar ik heb eigenlijk nog een groot probleem.

Ik heb die 3 genoemde files met die lspfix bewerkt. Maar nou krijg ik dus geen internet verbinding meer want hij geeft nou een geel driehoekig icoontje met een uitroepteken erbij. En op me desktop heb ik wel een werkende I-net verbinding. Dus er is iets met de instellingen van de notebook.
Wat kan het zijn? En wie helpt mij van dit probleem af?

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.


  • Robin4
  • Registratie: Januari 2005
  • Laatst online: 29-11 15:41
:'( :'( ;( Helemaal niemand die antwoord weet?

[ Voor 17% gewijzigd door Robin4 op 20-02-2006 22:54 ]

http://specs.tweak.to/12249 Nieuwe stuff, zie link links.

Pagina: 1